Política de Privacidade

Última atualização: 14 de maio de 2026

1. Quem somos

O Trackdoc ("nós", "nosso") é uma plataforma SaaS de gestão documental com foco em compliance (ISO 9001, 14001 e 45001), oferecida por Trackdoc Tecnologia. Esta Política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

2. Dados que coletamos

  • Cadastro: nome, e-mail, empresa, cargo e senha (armazenada com hash).
  • Uso: logs de acesso, ações realizadas na plataforma, endereço IP, navegador e sistema operacional, para fins de auditoria e segurança.
  • Conteúdo: documentos, metadados, comentários e aprovações que você envia à plataforma.
  • Integrações opcionais: ao conectar sua conta Google (Google Drive), recebemos apenas o token de acesso e os arquivos que você explicitamente seleciona para importar. Não acessamos seu Drive sem ação sua.

3. Finalidades

Tratamos dados para: (i) prestar o serviço contratado; (ii) autenticar usuários e garantir segurança; (iii) cumprir obrigações legais e regulatórias; (iv) gerar trilha de auditoria; (v) enviar comunicações operacionais (alertas, aprovações, vencimentos); (vi) melhorar o produto.

4. Uso de dados do Google (Google Drive)

4.1. Uso do Google Drive

O Trackdoc oferece, como funcionalidade opcional, a integração com o Google Drive para permitir que você importe arquivos do seu Drive diretamente para a plataforma. Essa integração só é ativada quando você clica explicitamente em "Importar do Google Drive" e autoriza o acesso por meio da tela oficial de consentimento do Google (OAuth 2.0). Você pode revogar esse acesso a qualquer momento em myaccount.google.com/permissions.

4.2. Leitura de arquivos

Solicitamos exclusivamente o escopo https://www.googleapis.com/auth/drive.readonly, que é um escopo de somente leitura. Isso significa que o Trackdoc não pode criar, modificar, mover ou excluir nenhum arquivo do seu Google Drive. A seleção dos arquivos ocorre por meio do Google Picker oficial — nós só recebemos as informações dos arquivos que você selecionou manualmente. O Trackdoc não varre, indexa ou lê o conteúdo do seu Drive de forma automática, em segundo plano ou sem ação sua. Após a importação, o arquivo selecionado é baixado diretamente do Google para o seu navegador e enviado ao Trackdoc apenas para ser tratado como um documento da plataforma (versionamento, aprovação, leitura obrigatória, etc.), conforme as finalidades descritas no item 3.

4.3. Não compartilhamento

Os dados obtidos das APIs do Google não são vendidos, alugados ou compartilhados com terceiros para fins de publicidade, marketing, treinamento de modelos de inteligência artificial ou qualquer outra finalidade alheia à prestação do serviço solicitado por você. Não transferimos esses dados para corretores de dados (data brokers) nem para qualquer entidade externa, exceto operadores estritamente necessários à hospedagem e operação da plataforma, sob contrato de tratamento de dados e dever de confidencialidade. Seu token de acesso do Google não é armazenado em nossos servidores — permanece apenas no seu navegador durante a sessão e expira automaticamente.

4.4. Limited Use

O uso e a transferência de informações recebidas das APIs do Google pelo Trackdoc obedecem integralmente à Google API Services User Data Policy, incluindo os requisitos de Limited Use.

5. Compartilhamento

Não vendemos dados pessoais. Compartilhamos apenas com operadores essenciais à prestação do serviço (hospedagem em nuvem, e-mail transacional, observabilidade), sob contratos de tratamento de dados.

6. Segurança

Adotamos criptografia em trânsito (TLS) e em repouso, controle de acesso baseado em papéis, RLS no banco, registro de auditoria e revisões periódicas de segurança.

7. Retenção

Os dados são retidos enquanto sua conta estiver ativa e pelo período necessário para cumprimento de obrigações legais. Você pode solicitar exclusão a qualquer momento.

8. Seus direitos (LGPD)

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento. Para exercer seus direitos, escreva para privacidade@trackdoc.com.br.

9. Cookies

Utilizamos cookies estritamente necessários para autenticação e preferências da sessão. Não utilizamos cookies de publicidade.

10. Contato

Encarregado de Dados (DPO): privacidade@trackdoc.com.br

11. Atualizações

Esta Política pode ser atualizada periodicamente. Notificaremos alterações relevantes pelos canais oficiais.