Política de Uso de Dados da Google API e Microsoft API

CONFORMIDADE COM A POLÍTICA DE DADOS DO USUÁRIO DOS SERVIÇOS DE API DA MICROSOFT

Conformidade com a Política de Dados do Usuário dos Serviços de API da Microsoft
REMBRR INC. – Port Charlotte, Flórida, EUA.
Escritório de Privacidade e Conformidade – privacy@rembrr.com

  1. Declaração Geral
    Esta política descreve como a REMBRR INC. acessa, utiliza, armazena e protege os dados de usuário obtidos por meio de APIs da Microsoft, incluindo o Microsoft Graph, através de integrações baseadas em OAuth 2.0.

    O texto publicado no portal web e na loja da REMBRR é consistente com a informação apresentada durante os fluxos de consentimento OAuth e os processos de revisão de aplicativos exigidos pela Microsoft.

    A REMBRR cumpre integralmente os Termos da API da Microsoft, a Política de Proteção de Dados do Microsoft Graph, as políticas de privacidade do Microsoft Entra ID e os requisitos aplicáveis a aplicativos que acessam dados do Microsoft 365.

  2. Dados Acessados
    Com o consentimento explícito do usuário, a REMBRR INC. pode solicitar unicamente os escopos mínimos necessários do Microsoft OAuth 2.0 para fornecer funções de produtividade, automação e sincronização entre a conta Microsoft do usuário e a plataforma REMBRR.

    As categorias de dados que podem ser acessadas estão estritamente limitadas a:

    Perfil básico: nome, endereço de e-mail e foto de perfil, utilizados exclusivamente para autenticação e gestão de identidade.

    Microsoft OneDrive: ver, criar e atualizar arquivos e metadados apenas dentro do espaço de trabalho que o usuário decidir vincular.

    Microsoft Outlook / Calendário: ler e criar eventos de calendário para sincronização de agenda.

    Email do Outlook (apenas metadados): assunto, remetente, destinatário e carimbos de data/hora, usados exclusivamente para notificações ou automações solicitadas pelo usuário.

    O REMBRR nunca lê, armazena ou analisa o conteúdo das mensagens.

    Microsoft To Do / Planner (somente metadados): títulos e marcas de tempo das tarefas se o usuário as conectar voluntariamente.

    Nenhum outro dado de usuário da Microsoft, incluindo conteúdo de e-mails, anexos ou contatos, é acessado, armazenado ou analisado, exceto com autorização explícita e específica do usuário, conforme as políticas da Microsoft.

  3. Uso de Dados
    Os dados obtidos por meio de APIs da Microsoft são utilizados exclusivamente para:

    Autenticar o usuário e gerenciar sessões seguras.

    Sincronizar arquivos, eventos, tarefas e lembretes dentro do ambiente do usuário.

    Fornecer as funções solicitadas e manter a confiabilidade e a segurança do serviço.

    Os dados das APIs da Microsoft nunca são utilizados para:

    – Publicidade.
    – Perfilamento comportamental ou comercial.
    – Revenda ou transferência para fins distintos dos autorizados.

  4. Compartilhamento de Dados
    A REMBRR não compartilha dados de usuários da Microsoft com terceiros, exceto nos seguintes casos:

    Fornecedores de infraestrutura, autenticação ou segurança que dão suporte à operação do sistema e estão sujeitos a acordos rígidos de confidencialidade e proteção de dados.

    Quando exigido por obrigação legal, regulamentação aplicável ou ordem judicial.

    Todo o tratamento é realizado em estrita conformidade com as políticas de proteção de dados da Microsoft e os princípios de uso limitado.

  5. Armazenamento e Proteção
    Os dados obtidos por meio de APIs da Microsoft são:

    – Criptografados em trânsito por meio de TLS 1.3.
    – Criptografados em repouso usando AES-256.
    – Armazenados exclusivamente em servidores seguros localizados nos Estados Unidos.

    O REMBRRR aplica controles de segurança multinível, incluindo:

    – Controle de acesso baseado em funções (RBAC).
    – Autenticação multifator (MFA).
    – Registros de auditoria.
    – Isolamento lógico por conta.

    O REMBRRR não exporta dados da Microsoft para sistemas externos de análise ou de publicidade.

  6. Retenção e Eliminação
    Os dados provenientes de integrações com a Microsoft são conservados apenas enquanto o usuário mantiver a conexão ativa.

    Quando o usuário desconecta a integração ou solicita a exclusão de seus dados:

    – Os tokens OAuth e todas as informações associadas sãorevogados e excluídos permanentemente em um prazo máximo de 30 dias.

    – As cópias de segurança com dados residuais são eliminadas automaticamente no ciclo de manutenção seguinte, em no máximo 45 dias.

    O usuário pode verificar a exclusão escrevendo para support@rembrr.com ou por meio de /delete-data-request.

  7. Controle do Usuário
    O usuário pode revocar a qualquer momento o acesso do REMBRR aos seus dados da Microsoft visitando as permissões da sua conta Microsoft: https://account.microsoft.com/privacy

    También puede solicitar acceso, portabilidad o eliminación de datos escribiendo a info@rembrr.com ou através de /user-data-rights.

  8. Transparência no Fluxo de Conexão
    Durante o início de sessão com a Microsoft ou ao conectar serviços como OneDrive, Outlook, Calendar ou To Do, o usuário visualiza o seguinte aviso:

    “Ao iniciar sessão com a Microsoft ou conectar um serviço da Microsoft, você aceita a Política de Privacidade e os Termos de Uso do REMBRR.”

    Esta mensagem inclui links diretos para politica-de-privacidad /terminos/ user-data-rights.

  9. Compromissos de Cumprimento
    REMBRR INC. certifica que:

    Esta política é revisada anualmente ou sempre que a Microsoft atualiza suas políticas de APIs.

    Os controles de segurança seguem as diretrizes do NIST SP 800-53 e da ISO/IEC 27001.

    Todo o pessoal com acesso a dados OAuth recebe treinamento em privacidade e assina acordos de confidencialidade.

    Uma Avaliação de Impacto sobre a Proteção de Dados (DPIA) é mantida para os escopos do Microsoft Graph utilizados.

    Os usuários são notificados de qualquer alteração substancial pelo menos 7 dias antes de sua entrada em vigor.

  10. Contato para Assuntos de Dados da Microsoft
    Escritório de Privacidade e Conformidade – privacy@rembrr.com
    REMBRR INC. 23087 Langdon Avenue
    Port Charlotte, FL 33954 – Estados Unidos
  11. Última atualização: 14 de outubro de 2025.
    Esta versão substitui todas as anteriores e é coerente com o texto apresentado durante os processos de consentimento OAuth e revisão de aplicativos da Microsoft.