Uso corporativo interno

Privacidade e Cookies

Como o Maestro Spiltag usa dados, cookies e armazenamento local para autenticar usuários, proteger o ambiente e operar o assistente interno.

Sem cookies de marketing Acesso restrito por conta corporativa Histórico local temporário no navegador

1. Escopo

O Maestro Spiltag é destinado ao uso interno por colaboradores e pessoas autorizadas, mediante conta corporativa Microsoft e dispositivos da empresa ou autorizados pela empresa. O portal auxilia consultas e análises relacionadas a informações comerciais e operacionais, incluindo dados provenientes de ferramentas corporativas integradas (CRM, automação e bases de dados internas).

2. Controlador e canal de contato

A Spiltag é a controladora dos dados tratados no contexto deste portal. Solicitações sobre privacidade, segurança da informação ou direitos de titulares podem ser encaminhadas ao canal oficial [email protected], que direciona ao responsável interno de TI e ao Encarregado de Dados.

3. Dados tratados

  • Dados de identificação corporativa: nome, e-mail, domínio, identificadores e autorizações da conta Microsoft.
  • Registros técnicos: IP, data e hora, status de autenticação, status de autorização e eventos de segurança.
  • Conteúdo de uso: perguntas enviadas ao chat, respostas geradas e contexto necessário para responder as solicitações.
  • Dados comerciais relacionados aos sistemas integrados, como informações de negócios, empresas, contatos, métricas e histórico operacional, quando necessários para a resposta.

Minimização: os registros de auditoria mantidos nos servidores do portal guardam apenas metadados (data e hora, e-mail corporativo, IP, evento, status e latência) — nunca o texto das perguntas ou das respostas. O conteúdo das conversas é processado pelos sistemas de automação e de inteligência artificial para gerar a resposta e manter o contexto da conversa, e o histórico exibido ao usuário fica armazenado no navegador do próprio dispositivo.

4. Finalidades

  • Autenticar usuários e verificar permissão de acesso ao portal.
  • Responder perguntas internas com apoio de inteligência artificial e dados corporativos autorizados.
  • Manter auditoria, segurança, prevenção a abuso, investigação de falhas e continuidade do serviço.
  • Cumprir políticas internas, obrigações legais e procedimentos de resposta a incidentes.

5. Bases legais

O tratamento poderá se apoiar, conforme a finalidade e a avaliação do controlador, em bases legais previstas na LGPD, incluindo execução de contrato ou procedimentos relacionados ao vínculo de trabalho, legítimo interesse para operação e segurança do ambiente, cumprimento de obrigações legais ou regulatórias e exercício regular de direitos.

6. Cookies e tecnologias necessárias

O portal não utiliza cookies de publicidade, remarketing ou rastreamento comportamental. As tecnologias abaixo são usadas para autenticação, segurança, funcionamento do serviço e experiência interna.

Tecnologia Finalidade Natureza
Microsoft Entra ID / MSAL Login corporativo, emissão de tokens e validação de sessão. A biblioteca de autenticação (MSAL) é hospedada no próprio portal; o fluxo de login ocorre em login.microsoftonline.com. Necessária para autenticação.
Cloudflare Proteção contra bots, abuso, automação indevida e apoio a segurança da borda. Inclui métricas agregadas de desempenho (Cloudflare Web Analytics), que não usam cookies nem rastreiam usuários individualmente. Necessária para segurança.
Google Fonts Carregamento das fontes tipográficas do portal a partir de servidores do Google. Nessa requisição o navegador transmite o endereço IP ao Google; nenhum cookie é definido. Funcionalidade de apresentação.
sessionStorage Armazena estado técnico da autenticação no navegador durante a sessão. Necessária para funcionamento do login.
localStorage Atualmente guarda histórico local das conversas no navegador do usuário. Esta funcionalidade poderá ser substituída por armazenamento controlado no servidor. Funcionalidade interna; não é usada para publicidade.

7. Operadores e fornecedores

Para operar o portal, a Spiltag utiliza fornecedores que atuam como operadores ou prestadores de serviço, nas seguintes categorias: autenticação corporativa (Microsoft Entra ID), segurança de borda e desempenho (Cloudflare), hospedagem de infraestrutura, automação de fluxos, banco de dados, CRM, inteligência artificial (geração das respostas) e fornecimento de fontes tipográficas (Google). O acesso a dados deve ocorrer somente quando necessário para a prestação do serviço, segurança, suporte, auditoria ou cumprimento de obrigações aplicáveis. A relação atualizada de fornecedores pode ser solicitada pelo canal indicado na seção 2.

8. Transferência internacional de dados

Alguns dos fornecedores mencionados na seção 7 — em especial os serviços de autenticação, segurança de borda, banco de dados e inteligência artificial — podem processar dados em servidores localizados fora do Brasil. Nesses casos, a transferência internacional ocorre nos termos dos arts. 33 a 36 da LGPD, com fornecedores que adotam salvaguardas contratuais e padrões reconhecidos de segurança e proteção de dados. Informações adicionais sobre essas transferências podem ser solicitadas pelo canal indicado na seção 2.

9. Retenção

  • Registros de auditoria e segurança (somente metadados, conforme a seção 3): mantidos pelo período necessário para auditoria, proteção do ambiente, apuração de incidentes e cumprimento de obrigações internas ou legais, com revisão periódica para descarte do que não for mais necessário.
  • Histórico de conversas: permanece no navegador do dispositivo corporativo até o logout, a limpeza do navegador ou a alteração da funcionalidade — o logout apaga o histórico local. Caso o histórico passe a ser salvo no servidor, esta política será atualizada com as regras de retenção, acesso e descarte correspondentes.
  • Dados de autenticação (tokens de sessão): válidos apenas durante a sessão, conforme as políticas do Microsoft Entra ID.

10. Direitos dos titulares

Nos termos do art. 18 da LGPD, colaboradores e demais titulares podem solicitar, pelo canal indicado na seção 2:

  • Confirmação da existência de tratamento e acesso aos seus dados pessoais.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade dos dados, nos termos da regulamentação da ANPD.
  • Informação sobre o compartilhamento de dados com entidades públicas e privadas.
  • Revogação do consentimento, quando esta for a base legal aplicável, e informação sobre as consequências de não consentir.

As solicitações serão respondidas em prazo razoável, observados os limites decorrentes de obrigações legais, da segurança da informação e das políticas internas da empresa. O titular também pode peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).

11. Segurança e uso aceitável

  • O acesso é restrito a contas corporativas autorizadas.
  • O usuário não deve compartilhar credenciais, tokens, respostas sensíveis ou dados de clientes fora dos canais corporativos autorizados.
  • Evite inserir dados pessoais excessivos, dados sensíveis ou informações que não sejam necessárias para a finalidade da consulta.
  • Suspeitas de acesso indevido, vazamento, resposta anômala ou falha de segurança devem ser comunicadas ao responsável interno.

12. Incidentes de segurança

Em caso de incidente que possa causar risco ou dano relevante aos titulares, a Spiltag avaliará as medidas técnicas, administrativas e legais cabíveis, incluindo comunicação aos titulares e a Autoridade Nacional de Proteção de Dados, quando aplicável.

13. Referências