CONFORMIDADE COM A POLÍTICA DE DADOS DO USUÁRIO DOS SERVIÇOS DE API DA MICROSOFT
Conformidade com a Política de Dados do Usuário dos Serviços de API da Microsoft
REMBRR INC. – Port Charlotte, Flórida, EUA.
Escritório de Privacidade e Conformidade – privacy@rembrr.com
O texto publicado no portal web e na loja da REMBRR é consistente com a informação apresentada durante os fluxos de consentimento OAuth e os processos de revisão de aplicativos exigidos pela Microsoft.
A REMBRR cumpre integralmente os Termos da API da Microsoft, a Política de Proteção de Dados do Microsoft Graph, as políticas de privacidade do Microsoft Entra ID e os requisitos aplicáveis a aplicativos que acessam dados do Microsoft 365.
As categorias de dados que podem ser acessadas estão estritamente limitadas a:
Perfil básico: nome, endereço de e-mail e foto de perfil, utilizados exclusivamente para autenticação e gestão de identidade.
Microsoft OneDrive: ver, criar e atualizar arquivos e metadados apenas dentro do espaço de trabalho que o usuário decidir vincular.
Microsoft Outlook / Calendário: ler e criar eventos de calendário para sincronização de agenda.
Email do Outlook (apenas metadados): assunto, remetente, destinatário e carimbos de data/hora, usados exclusivamente para notificações ou automações solicitadas pelo usuário.
O REMBRR nunca lê, armazena ou analisa o conteúdo das mensagens.
Microsoft To Do / Planner (somente metadados): títulos e marcas de tempo das tarefas se o usuário as conectar voluntariamente.
Nenhum outro dado de usuário da Microsoft, incluindo conteúdo de e-mails, anexos ou contatos, é acessado, armazenado ou analisado, exceto com autorização explícita e específica do usuário, conforme as políticas da Microsoft.
Autenticar o usuário e gerenciar sessões seguras.
Sincronizar arquivos, eventos, tarefas e lembretes dentro do ambiente do usuário.
Fornecer as funções solicitadas e manter a confiabilidade e a segurança do serviço.
Os dados das APIs da Microsoft nunca são utilizados para:
– Publicidade.
– Perfilamento comportamental ou comercial.
– Revenda ou transferência para fins distintos dos autorizados.
Fornecedores de infraestrutura, autenticação ou segurança que dão suporte à operação do sistema e estão sujeitos a acordos rígidos de confidencialidade e proteção de dados.
Quando exigido por obrigação legal, regulamentação aplicável ou ordem judicial.
Todo o tratamento é realizado em estrita conformidade com as políticas de proteção de dados da Microsoft e os princípios de uso limitado.
– Criptografados em trânsito por meio de TLS 1.3.
– Criptografados em repouso usando AES-256.
– Armazenados exclusivamente em servidores seguros localizados nos Estados Unidos.
O REMBRRR aplica controles de segurança multinível, incluindo:
– Controle de acesso baseado em funções (RBAC).
– Autenticação multifator (MFA).
– Registros de auditoria.
– Isolamento lógico por conta.
O REMBRRR não exporta dados da Microsoft para sistemas externos de análise ou de publicidade.
Quando o usuário desconecta a integração ou solicita a exclusão de seus dados:
– Os tokens OAuth e todas as informações associadas sãorevogados e excluídos permanentemente em um prazo máximo de 30 dias.
– As cópias de segurança com dados residuais são eliminadas automaticamente no ciclo de manutenção seguinte, em no máximo 45 dias.
O usuário pode verificar a exclusão escrevendo para support@rembrr.com ou por meio de /delete-data-request.
También puede solicitar acceso, portabilidad o eliminación de datos escribiendo a info@rembrr.com ou através de /user-data-rights.
“Ao iniciar sessão com a Microsoft ou conectar um serviço da Microsoft, você aceita a Política de Privacidade e os Termos de Uso do REMBRR.”
Esta mensagem inclui links diretos para politica-de-privacidad /terminos/ user-data-rights.
Esta política é revisada anualmente ou sempre que a Microsoft atualiza suas políticas de APIs.
Os controles de segurança seguem as diretrizes do NIST SP 800-53 e da ISO/IEC 27001.
Todo o pessoal com acesso a dados OAuth recebe treinamento em privacidade e assina acordos de confidencialidade.
Uma Avaliação de Impacto sobre a Proteção de Dados (DPIA) é mantida para os escopos do Microsoft Graph utilizados.
Os usuários são notificados de qualquer alteração substancial pelo menos 7 dias antes de sua entrada em vigor.