Política de privacidade

Esta política explica quais dados o AgentOffice utiliza, para quais finalidades e como você pode exercer seus direitos.

Versão 1 · Atualizado em 30 de setembro de 2026

1. Quem somos

AgentOffice é a denominação do produto desenvolvido e operado pela Nobru.

A Nobru decide como tratar os dados necessários à operação, autenticação, segurança e administração do serviço. Os responsáveis por cada escritório também decidem as finalidades dos conteúdos que inserem e compartilham, devendo observar seus próprios deveres de proteção de dados. Essa divisão não afasta as responsabilidades legais de nenhuma das partes.

2. Dados utilizados pelo serviço

Tratamos nome, e-mail, informações do perfil, evidências de autenticação e sessão; escritórios, membros, papéis, convites e equipes; identidade, orientações e ensinamentos dos agentes; mensagens, respostas e histórico de conversas; configurações, consumo do serviço e registros de operações e segurança.

Esses dados permitem identificar usuários, aplicar permissões, manter conteúdos e conversas, prestar suporte, prevenir abuso e operar o serviço. Conforme a finalidade e as circunstâncias, o tratamento se apoia na execução do contrato, em obrigações legais, em interesses legítimos avaliados ou em consentimento específico. Não envie informações de terceiros sem autorização ou outra base legal adequada.

3. Escritórios e audiência das conversas

O escritório define o limite de acesso aos recursos. Papéis e permissões controlam as operações disponíveis. Equipes organizam participantes e contexto; elas não criam uma área privada de conversa. Pessoas com acesso autorizado às conversas do escritório podem ler os conteúdos compartilhados, inclusive respostas que contenham informações obtidas de uma integração.

4. Conexão com Google Agenda

Você escolhe conectar sua conta Google, revisa as permissões no Google e seleciona o calendário que autoriza para o escritório. Usamos identificação da conta e metadados dos calendários para essa escolha. A consulta de disponibilidade utiliza intervalos de ocupação do calendário selecionado e não busca títulos, descrições ou participantes dos eventos para essa consulta. Opcionalmente, você pode conectar uma nova autorização com permissão adicional para criar eventos em um calendário de sua titularidade. Essa permissão não amplia automaticamente autorizações anteriores.

Credenciais de autorização ficam criptografadas no servidor e não são entregues ao navegador ou ao modelo de IA. O titular autoriza o uso compartilhado no escritório e a consulta por agentes em contextos específicos. Consultas são iniciadas por usuários e exigem as autorizações e confirmações apresentadas pelo produto. A criação exige uma autorização separada do agente e uma proposta com título, início, término e fuso horário; a pessoa que preparou a proposta revisa conta, calendário e conteúdo e aprova antes do envio ao Google. Tratamos também os dados da proposta, seu estado e os identificadores e links do evento resultante. Compartilhamos com o modelo somente o resultado necessário à solicitação, como intervalos de ocupação e o período consultado. Os dados de uma proposta aprovada são enviados ao Google para criar o evento; não são utilizados para finalidades diferentes das apresentadas.

O AgentOffice limita o uso dos dados obtidos das APIs Google às funcionalidades solicitadas e visíveis ao usuário. Não vende esses dados, não os usa para publicidade e não os utiliza para treinar modelos gerais de IA. Seu uso e transferência observam as restrições de Uso Limitado da política de dados de usuários do Google Workspace, inclusive as condições de consentimento para transferências necessárias à funcionalidade.

Você pode revogar uma autorização de agente ou desconectar a conta no AgentOffice para impedir consultas futuras. Para retirar também a autorização do aplicativo no Google, use as configurações da sua conta Google. A revogação não apaga automaticamente mensagens já compartilhadas nas conversas. Solicitações de exclusão são avaliadas conforme os critérios desta política.

5. Modelos de IA, fornecedores e transferências

Mensagens, instruções e o contexto necessário são enviados ao serviço de modelos configurado, que pode incluir OpenRouter e o provedor do modelo escolhido, para gerar a resposta solicitada. Fornecedores de infraestrutura e comunicação também podem tratar os dados necessários à operação. O processamento pode ocorrer fora do Brasil, respeitando os requisitos aplicáveis de proteção de dados e transferência internacional.

As condições de tratamento dos fornecedores e modelos podem variar. Não prometemos retenção zero nem ausência de treinamento por todos os provedores para qualquer texto comum inserido pelo usuário. Para dados originados do Google, mantemos a restrição específica de uso para prestar a funcionalidade e de não treinamento de modelos gerais. Antes de inserir conteúdo sensível, considere a audiência do escritório e as condições do serviço.

6. Armazenamento, retenção e exclusão

Perfis, recursos e conversas são persistidos para manter o funcionamento do escritório e o histórico durante a utilização do serviço. Registros de auditoria, segurança e cópias de segurança podem permanecer pelo período necessário às finalidades respectivas ou a obrigações legais. Não anunciamos prazo único de descarte automático nem uma função de exclusão completa da conta que ainda não esteja disponível no produto.

Solicitações de acesso ou exclusão são avaliadas pela Nobru, considerando identidade do solicitante, direitos de outras pessoas, recursos compartilhados, obrigações legais e medidas de segurança. Dados em cópias de segurança podem exigir tratamento no ciclo de manutenção dessas cópias.

7. Cookies e segurança

Utilizamos cookies necessários para autenticação e manutenção da sessão, além de armazenamento local do navegador para continuidade de rascunhos e estado de uso. A implementação atual não inclui ferramentas de análise publicitária ou rastreamento de terceiros. Se isso mudar, esta política e os controles correspondentes serão atualizados.

Aplicamos controles de acesso por escritório e função, validações no servidor e proteção de credenciais. Nenhuma medida elimina todos os riscos. Pedimos que proteja sua conta, revise convites e acessos.

8. Seus direitos e alterações desta política

Nos termos aplicáveis da Lei Geral de Proteção de Dados, você pode solicitar confirmação do tratamento, acesso, correção, informações de compartilhamento e, quando cabíveis, portabilidade, anonimização, bloqueio, exclusão, oposição e revogação do consentimento. Podemos solicitar verificação de identidade para proteger os dados e explicar limites legais ou técnicos relevantes.

O serviço não é direcionado a crianças ou adolescentes. Mudanças relevantes nas finalidades ou condições de tratamento serão comunicadas pelos canais do serviço. Quando necessário, um novo consentimento será solicitado antes do novo tratamento. Consulte também os Termos de uso.