Transparência jurídica
Política de Privacidade e Proteção de Dados
Política de Privacidade e Proteção de Dados
TRIMORA é uma empresa licenciada de AROEIRA DESENVOLVIMENTO DE SOFTWARES LTDA - CNPJ: 66.968.674/0001-92
Esta Política explica como o Trimora (AROEIRA DESENVOLVIMENTO DE SOFTWARES LTDA, CNPJ 66.968.674/0001-92) trata dados pessoais na plataforma, no site, no painel administrativo, no ambiente dos tenants, nos add-ons, no TrimoraPay, em integrações e em canais de suporte, em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Papéis
O tenant normalmente é o controlador dos dados de seus clientes, equipe, agenda, atendimentos, campanhas e operação. O Trimora atua como operador ao processar esses dados para prestar o serviço. O Trimora é controlador dos dados de cadastro da conta, cobrança, segurança, prevenção a fraude, suporte, auditoria, comunicação institucional, melhoria do produto e cumprimento de obrigações legais.
2. Dados tratados
Dados de cadastro e contato, dados de uso e dispositivo, dados de cobrança e fiscais, registros de aceite (incluindo IP), conteúdo de mensagens e mídias dos canais conectados e dados inseridos pelo tenant sobre seus clientes.
3. Finalidades e bases legais
Prestar e operar o serviço (execução de contrato), cumprir obrigações legais e regulatórias, prevenir fraudes e garantir segurança (legítimo interesse e obrigação legal), comunicar e melhorar o produto (legítimo interesse) e, quando exigido, mediante consentimento.
4. Compartilhamento
Dados podem ser compartilhados com operadores e parceiros estritamente necessários (infraestrutura, e-mail, gateways de pagamento, provedores de IA e integrações solicitadas pelo tenant), sempre com salvaguardas adequadas.
5. Direitos do titular
O titular pode solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação e informações sobre o tratamento, pelo e-mail [email protected]. Pedidos relativos a dados de clientes do tenant são, em regra, direcionados ao próprio tenant (controlador).
6. Segurança e retenção
São adotadas medidas técnicas e organizacionais para proteger os dados. Os dados são mantidos pelo tempo necessário às finalidades e às obrigações legais, observados os prazos de retenção após o encerramento da conta.
7. Transferências e cookies
Eventuais transferências internacionais observam a LGPD. O uso de cookies é detalhado na Política de Cookies.
8. Dados das APIs do Google e Uso Limitado
As conexões com o Google são opcionais e iniciadas pelo usuário. Entrar com Google, Google Agenda, Google Ads e Perfil da Empresa usam autorizações independentes. Cada fluxo pede somente as permissões necessárias para a função escolhida.
8.1 Categorias de dados e finalidades
- Entrar com Google: nome, e-mail, foto e identificador da Conta Google, usados para criar, localizar e proteger o vínculo da conta no Trimora.
- Google Agenda: lista de agendas, eventos, títulos, descrições, participantes, horários e localização, usados para o usuário escolher uma agenda e sincronizar os agendamentos solicitados.
- Google Ads: contas, campanhas, anúncios, configurações e métricas, usados para criar, administrar e apresentar o desempenho das campanhas escolhidas pelo usuário.
- Perfil da Empresa no Google: contas acessíveis, nome, tipo e estado de verificação, usados para mostrar o resumo autorizado e abrir a gestão oficial no Google quando solicitado pelo usuário.
8.2 Armazenamento e segurança
O Trimora armazena somente os dados necessários à função ativada, como o vínculo da conta, a agenda ou conta escolhida, referências de eventos e campanhas, preferências de sincronização e registros técnicos de segurança. Tokens OAuth e segredos são criptografados em repouso e nunca são disponibilizados a recursos de inteligência artificial. O Trimora não recebe nem armazena a senha da Conta Google.
Os dados trafegam por conexões HTTPS/TLS. O acesso é controlado por usuário, tenant e finalidade da integração. Os dados armazenados e os backups usam os controles de criptografia e acesso da infraestrutura do Trimora.
8.3 Compartilhamento, inteligência artificial e Uso Limitado
O Trimora não vende dados recebidos das APIs do Google, não os utiliza para publicidade de terceiros e não os compartilha para finalidades secundárias. Operadores de infraestrutura somente podem tratar os dados na medida estritamente necessária para prestar e proteger a função escolhida, sob controles de acesso, confidencialidade e segurança, ou quando houver obrigação legal.
O Trimora não utiliza dados brutos, agregados, anonimizados ou derivados das APIs do Google Workspace para criar, treinar ou melhorar modelos de inteligência artificial generalizados ou fundacionais. Esses dados não são transferidos a provedores de IA para treinamento, melhoria de modelos, publicidade ou outras finalidades secundárias. Uma barreira central bloqueia dados classificados como Google Workspace antes da criação de prompts, embeddings, memórias, caches externos, telemetria de conteúdo ou chamadas a provedores, inclusive modelos externos e modelos self-hosted ou offline. As tentativas bloqueadas registram somente evidências técnicas sem o conteúdo protegido.
Métricas do Google Ads podem ser processadas em recursos de análise assistida por IA quando o próprio usuário solicita essa função; a origem é classificada separadamente, o processamento permanece isolado por tenant e tokens OAuth nunca são incluídos. Dados do Perfil da Empresa não são enviados a provedores de IA no fluxo atual.
O uso pelo Trimora das informações recebidas das APIs do Google seguirá a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Trimora’s use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Trimora does not use raw, aggregated, anonymized, or derived Google Workspace API data to create, train, or improve generalized or foundation artificial intelligence models. This data is not transferred to AI providers for training, model improvement, advertising, or other secondary purposes.
8.4 Retenção, desconexão e exclusão
Os dados de cada integração são mantidos enquanto a conexão estiver ativa e pelo tempo estritamente necessário para prestar a função, prevenir fraudes, cumprir obrigações legais e concluir ciclos limitados de backup. O usuário pode desconectar separadamente Google Agenda, Google Ads e Perfil da Empresa em Integrações, sem afetar as demais conexões, e também pode revogar o acesso na própria Conta Google.
A desconexão de um produto remove somente aquela conexão armazenada no Trimora. A revogação no Google, ou a opção de revogação global no Trimora, pode remover todas as permissões concedidas ao projeto OAuth Trimora para a mesma Conta Google. Isso pode desconectar também Entrar com Google, Google Agenda, Google Ads e Perfil da Empresa; cada integração necessária deverá ser autorizada novamente.
A desconexão impede o uso futuro do token daquela finalidade. O usuário pode solicitar acesso, correção ou exclusão pelo e-mail [email protected]. Após a validação da solicitação, dados e tokens são eliminados ou anonimizados, ressalvados registros que precisem ser mantidos por obrigação legal, prevenção a fraude ou backup com retenção limitada.
8.5 Google Maps Platform e pesquisa de locais
Na criação de uma campanha, o tenant pode pesquisar rua, cidade, estado ou CEP e escolher uma opção fornecida pela Google Maps Platform. Para executar essa ação, o Trimora envia ao Google o texto digitado, um identificador temporário da sessão e o identificador do local escolhido. O Trimora mantém a referência do local e o texto informado pelo próprio tenant; endereço estruturado e coordenadas recebidos do Google são consultados novamente apenas quando necessários para validar ou publicar a campanha. O tratamento de dados pelo Google é descrito na Política de Privacidade do Google, incorporada a esta Política por referência.
Aceite e validade jurídica
O aceite deste documento é eletrônico, mediante confirmação ativa (caixa de seleção ou botão de confirmação) no momento do cadastro, da contratação paga, da ativação de add-on ou da ativação do TrimoraPay, conforme o caso. O aceite é registrado com data e hora, versão do documento, identificação do responsável (nome, e-mail e CPF/CNPJ, quando aplicável) e endereço IP, sendo enviado um comprovante ao e-mail cadastrado. Esse registro tem validade jurídica e constitui prova do aceite, nos termos do art. 10, § 2º, da Medida Provisória nº 2.200-2/2001 e da legislação aplicável.
Foro
Fica eleito o foro da Comarca de Campo Grande/MS para dirimir quaisquer controvérsias decorrentes deste documento, com renúncia a qualquer outro, por mais privilegiado que seja, ressalvadas as hipóteses de competência obrigatória previstas em lei, especialmente as normas de proteção ao consumidor, quando aplicáveis.
TRIMORA é uma empresa licenciada de AROEIRA DESENVOLVIMENTO DE SOFTWARES LTDA - CNPJ: 66.968.674/0001-92 Contato: [email protected]. Encarregado/Privacidade: [email protected]. Endereço: CEP 79091-012, Brasil.