Escopo e papéis
Esta política se aplica aos aplicativos DOMOD Admin e DOMOD Cliente, às APIs que os atendem e às integrações usadas nessas jornadas. O site institucional e o formulário de demonstração do landing page têm uma divulgação própria no local de coleta e não fazem parte do escopo desta política.
A DOMOD fornece a plataforma. A incorporadora ou o responsável pelo empreendimento define os dados do projeto, a oferta, a venda, as condições de pagamento e os contratos. Também podemos tratar dados de participação na organização, permissões e atividade operacional necessários à administração do projeto. Conforme a atividade, a DOMOD e o responsável pelo projeto podem atuar em papéis diferentes previstos na legislação de proteção de dados. Pedidos sobre compra ou contrato podem ser encaminhados ao responsável pelo empreendimento.
Dados tratados
Dependendo do produto e das funcionalidades habilitadas, podemos tratar:
- dados de conta e acesso, incluindo nome, e-mail, dados de autenticação, identificadores de sessão, idioma, endereço IP e informações do dispositivo;
- dados de identificação e contato do comprador, proprietário e signatários, incluindo telefone, endereço e documento quando exigido pelo projeto ou contrato;
- dados da empresa, CNPJ ou outros dados cadastrais fornecidos pela organização ou pelo responsável pelo empreendimento;
- empreendimento, unidade, planta, ambientes, opções, escolhas, valores, condições de pagamento configuradas e andamento da jornada;
- documentos, contratos, estados de assinatura, links de assinatura e informações de signatários;
- agendamentos, disponibilidade, data e hora, fuso horário, unidade, comprador, arquiteto e participantes; e
- solicitações de suporte, feedback e dados técnicos de segurança, diagnóstico, desempenho e erros.
Para que usamos os dados
Usamos os dados para autenticar usuários, controlar permissões, apresentar projetos e opções, guardar escolhas e valores configurados, apoiar o checkout, gerar e acompanhar documentos e assinaturas, criar e administrar agendamentos, responder ao suporte, proteger os serviços, cumprir deveres e exercer direitos.
A base jurídica de cada tratamento depende da finalidade e do papel do responsável pelo projeto. Quando o consentimento for necessário, ele será solicitado de forma específica e poderá ser revogado nos termos aplicáveis.
Dados do Google Calendar
Esta seção é a descrição completa da integração opcional do Google Calendar no DOMOD Admin. Um usuário autorizado da organização, normalmente responsável pelo projeto ou pela agenda, inicia a conexão e deve ter autoridade para conectar o calendário da organização. O comprador que usa o DOMOD Cliente não concede autorização OAuth ao Google.
Dados acessados
Podemos acessar:
- o e-mail da conta Google usada para conectar a organização;
- a lista de calendários disponíveis, incluindo nomes, IDs e metadados necessários para selecionar e exibir um calendário;
- informações de disponibilidade e conflitos de horário; e
- eventos e metadados necessários para criar, atualizar, remover e conferir agendamentos.
As permissões OAuth são
https://www.googleapis.com/auth/calendar.calendarlist.readonly,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/calendar.freebusy e
https://www.googleapis.com/auth/userinfo.email.
Eventos de agendamento podem conter nomes e e-mails de comprador e profissional, empreendimento e unidade, início e fim, fuso horário, participantes, título e resumo. Durante a sincronização, descrições e participantes podem ser lidos para conferir correspondências; guardamos apenas os metadados necessários ao registro do agendamento.
Uso, compartilhamento e uso limitado
Usamos dados do Google para listar calendários, ler disponibilidade, criar, atualizar e excluir eventos de agendamento, sincronizar metadados relevantes, receber notificações de alterações, evitar conflitos e renovar um token autorizado quando necessário para manter a conexão funcionando.
Os dados são enviados ao Google para as operações autorizadas e podem ser disponibilizados à organização e aos usuários autorizados que administram agendamentos. Podemos usar fornecedores de infraestrutura necessários para hospedar e proteger a DOMOD. Não usamos dados do Google para publicidade, venda, corretagem de dados, crédito, empréstimo, perfis sem relação com a funcionalidade ou treinamento de modelos de inteligência artificial. O acesso humano por pessoal da DOMOD é limitado à concordância afirmativa do usuário, à segurança ou prevenção de abuso, a exigências legais ou a operações agregadas/anonimizadas. Esse uso segue a Política de dados de usuário dos serviços do Google API.
Armazenamento, retenção e revogação
Tokens de acesso e de renovação são protegidos e armazenados de forma criptografada. Guardamos o e-mail da conta, a lista e os metadados dos calendários, identificadores de eventos, estado da sincronização e dados de agendamento necessários ao serviço. Mantemos esses registros enquanto forem necessários para a organização, os agendamentos, a segurança ou obrigações legais. Registros de agendamento podem permanecer como histórico do projeto depois que um evento externo é cancelado.
Ao desconectar o Google Calendar no DOMOD, interrompemos novas sincronizações e o monitoramento da conexão e removemos os tokens e a integração local. Uma solicitação enviada para contato@domod.com.br remove dados da conexão e metadados de calendário mantidos pela DOMOD quando não houver exceção legal, contratual, de segurança ou de tratamento de disputa. Confirmaremos o resultado ou explicaremos a exceção. Isso não revoga automaticamente a autorização no Google nem exclui eventos que já estejam lá.
Cookies, armazenamento e segurança
Usamos cookies necessários de sessão e idioma, armazenamento do navegador para preferências e continuidade de determinadas jornadas e informações técnicas de desempenho, erros e segurança. Aplicamos controles de acesso, proteção em trânsito e medidas técnicas e organizacionais compatíveis com os riscos. Nenhum serviço conectado à internet é totalmente livre de riscos.
Retenção, exclusão e direitos
Retemos cada categoria de dados pelo tempo necessário à finalidade, ao contrato, a deveres legais, à segurança e ao tratamento de disputas. A telemetria operacional é configurada para retenção de até 30 dias. Outros registros podem permanecer pelo tempo necessário à relação com o projeto ou a registros obrigatórios. Quando permitido, os dados são excluídos, anonimizados ou deixam de ser usados.
Observada a legislação aplicável, a pessoa pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, exclusão ou anonimização quando disponível, portabilidade, revogação de consentimento e outros direitos aplicáveis. Envie o pedido para contato@domod.com.br e informe o projeto ou produto relacionado.
Contato e atualizações
Dúvidas sobre esta política ou sobre o tratamento de dados podem ser enviadas para contato@domod.com.br. Podemos atualizar este documento quando os serviços, integrações ou deveres legais mudarem. A data no início da página identifica a versão vigente.