Política de Privacidade
Última atualização: 14 de maio de 2026
1. Quem somos
O Trackdoc ("nós", "nosso") é uma plataforma SaaS de gestão documental com foco em compliance (ISO 9001, 14001 e 45001), oferecida por Trackdoc Tecnologia. Esta Política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
- Cadastro: nome, e-mail, empresa, cargo e senha (armazenada com hash).
- Uso: logs de acesso, ações realizadas na plataforma, endereço IP, navegador e sistema operacional, para fins de auditoria e segurança.
- Conteúdo: documentos, metadados, comentários e aprovações que você envia à plataforma.
- Integrações opcionais: ao conectar sua conta Google (Google Drive), recebemos apenas o token de acesso e os arquivos que você explicitamente seleciona para importar. Não acessamos seu Drive sem ação sua.
3. Finalidades
Tratamos dados para: (i) prestar o serviço contratado; (ii) autenticar usuários e garantir segurança; (iii) cumprir obrigações legais e regulatórias; (iv) gerar trilha de auditoria; (v) enviar comunicações operacionais (alertas, aprovações, vencimentos); (vi) melhorar o produto.
4. Uso de dados do Google (Google Drive)
4.1. Uso do Google Drive
O Trackdoc oferece, como funcionalidade opcional, a integração com o Google Drive para permitir que você importe arquivos do seu Drive diretamente para a plataforma. Essa integração só é ativada quando você clica explicitamente em "Importar do Google Drive" e autoriza o acesso por meio da tela oficial de consentimento do Google (OAuth 2.0). Você pode revogar esse acesso a qualquer momento em myaccount.google.com/permissions.
4.2. Leitura de arquivos
Solicitamos exclusivamente o escopo https://www.googleapis.com/auth/drive.readonly, que é um escopo de somente leitura. Isso significa que o Trackdoc não pode criar, modificar, mover ou excluir nenhum arquivo do seu Google Drive. A seleção dos arquivos ocorre por meio do Google Picker oficial — nós só recebemos as informações dos arquivos que você selecionou manualmente. O Trackdoc não varre, indexa ou lê o conteúdo do seu Drive de forma automática, em segundo plano ou sem ação sua. Após a importação, o arquivo selecionado é baixado diretamente do Google para o seu navegador e enviado ao Trackdoc apenas para ser tratado como um documento da plataforma (versionamento, aprovação, leitura obrigatória, etc.), conforme as finalidades descritas no item 3.
4.3. Não compartilhamento
Os dados obtidos das APIs do Google não são vendidos, alugados ou compartilhados com terceiros para fins de publicidade, marketing, treinamento de modelos de inteligência artificial ou qualquer outra finalidade alheia à prestação do serviço solicitado por você. Não transferimos esses dados para corretores de dados (data brokers) nem para qualquer entidade externa, exceto operadores estritamente necessários à hospedagem e operação da plataforma, sob contrato de tratamento de dados e dever de confidencialidade. Seu token de acesso do Google não é armazenado em nossos servidores — permanece apenas no seu navegador durante a sessão e expira automaticamente.
4.4. Limited Use
O uso e a transferência de informações recebidas das APIs do Google pelo Trackdoc obedecem integralmente à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
5. Compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas com operadores essenciais à prestação do serviço (hospedagem em nuvem, e-mail transacional, observabilidade), sob contratos de tratamento de dados.
6. Segurança
Adotamos criptografia em trânsito (TLS) e em repouso, controle de acesso baseado em papéis, RLS no banco, registro de auditoria e revisões periódicas de segurança.
7. Retenção
Os dados são retidos enquanto sua conta estiver ativa e pelo período necessário para cumprimento de obrigações legais. Você pode solicitar exclusão a qualquer momento.
8. Seus direitos (LGPD)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento. Para exercer seus direitos, escreva para privacidade@trackdoc.com.br.
9. Cookies
Utilizamos cookies estritamente necessários para autenticação e preferências da sessão. Não utilizamos cookies de publicidade.
10. Contato
Encarregado de Dados (DPO): privacidade@trackdoc.com.br
11. Atualizações
Esta Política pode ser atualizada periodicamente. Notificaremos alterações relevantes pelos canais oficiais.
