1. Dados que coletamos
Podemos coletar dados de cadastro, como nome, e-mail, senha criptografada, informacoes da organizacao, preferencias de uso, dados do workspace e metadados necessarios para o funcionamento da conta.
2. Dados acessados via Google
Quando o usuario conecta a conta Google, o Ponto pode acessar, conforme autorizacao concedida pelo proprio usuario, dados do Gmail, Google Calendar e Google Drive estritamente para exibir e operar recursos dentro do produto.
- Gmail: leitura de mensagens, marcacao, movimentacao e envio de respostas.
- Google Calendar: leitura, criacao, edicao e exclusao de eventos autorizados pelo usuario.
- Google Drive: leitura de metadados e links de arquivos recentes.
3. Dados acessados via Instagram/Meta
Quando o usuario conecta uma conta do Instagram (Business ou Creator) via Login do Instagram, o Ponto acessa, via Meta Graph API e mediante autorizacao explicita do usuario, apenas o necessario para programar e publicar conteudo:
- Identificacao basica da conta profissional do Instagram (nome de usuario e foto de perfil publica).
- Publicacao de imagens e legendas criadas pelo proprio usuario dentro do Ponto, nos horarios por ele agendados.
O Ponto nao le nem armazena o feed, seguidores, mensagens diretas ou metricas do Instagram do usuario. O acesso pode ser revogado a qualquer momento pela propria tela de Integracoes do Ponto ou pelas configuracoes de aplicativos conectados do Facebook/Instagram.
4. Como usamos os dados
- Para autenticar usuarios e manter sessoes seguras.
- Para exibir conteudos do workspace e sincronizar recursos contratados.
- Para permitir integracoes solicitadas pelo proprio usuario.
- Para enviar e-mails transacionais, como confirmacao de conta e redefinicao de senha.
- Para prevencao de abuso, fraude, spam e incidentes de seguranca.
5. Uso limitado de dados de plataformas de terceiros
Os dados recebidos por APIs do Google e da Meta/Instagram sao usados apenas para fornecer ou melhorar funcionalidades visiveis ao usuario dentro do Ponto. Nao vendemos esses dados, nao os usamos para publicidade e nao os transferimos para terceiros, exceto quando necessario para operacao tecnica autorizada, seguranca ou cumprimento legal.
6. Compartilhamento
Nao compartilhamos dados pessoais com terceiros para fins de marketing. Podemos compartilhar informacoes com prestadores de infraestrutura, hospedagem, autenticacao, envio de e-mails e servicos estritamente necessarios para operar o SaaS, sempre sob obrigacao de confidencialidade e seguranca.
7. Armazenamento e seguranca
Aplicamos medidas tecnicas e organizacionais razoaveis para proteger informacoes contra acesso nao autorizado, alteracao, destruicao ou divulgacao indevida. Tokens de integracao (Google e Meta/Instagram) sao armazenados de forma criptografada e credenciais sensiveis nao sao expostas em interface publica.
8. Retencao e exclusao
Os dados sao mantidos pelo tempo necessario para prestacao do servico, cumprimento de obrigacoes legais e seguranca operacional. O usuario pode solicitar remocao de conta ou desconectar integracoes (Google ou Instagram) a qualquer momento, sujeito a requisitos legais e de auditoria minimos.
9. Seus direitos
Voce pode solicitar acesso, correcao, atualizacao ou exclusao dos seus dados, bem como revogar integracoes conectadas. Solicitacoes podem ser enviadas para suporte@inovetime.com.
10. Cookies e sessao
Utilizamos cookies e identificadores tecnicos para manter login, seguranca de sessao, prevencao de fraude e funcionamento basico da aplicacao.
11. Alteracoes
Podemos atualizar esta politica periodicamente. A versao vigente sempre sera publicada nesta pagina com a data de ultima atualizacao.