Política de Privacidade
Esta política explica quais dados o Projetos SGA 2026 acessa, por que o acesso é necessário e como as permissões do Google Drive são preservadas.
Última atualização: 9 de agosto de 2026.
1. Dados acessados
Ao entrar com Google, o aplicativo acessa seu nome, endereço de e-mail e imagem de perfil para autenticar a sessão e identificar suas permissões.
O aplicativo também acessa os arquivos, pastas e planilhas do Google Drive necessários à operação dos projetos autorizados, incluindo metadados, registros, indicadores e evidências. Um novo arquivo somente é enviado quando você escolhe explicitamente carregá-lo.
Quando você envia um feedback, o sistema registra a mensagem, uma captura da área visível do aplicativo, a URL, o projeto, a conta autenticada, o horário, o navegador, o tamanho da janela e a versão publicada. A captura é mostrada para conferência antes do envio.
2. Finalidades
- autenticar o usuário e determinar quais projetos sua conta pode acessar;
- exibir e atualizar registros nas planilhas oficiais de cada projeto;
- carregar evidências na pasta correta do Google Drive;
- calcular indicadores e apresentar o estado operacional dos projetos;
- manter rastreabilidade entre registros, evidências e fontes.
- receber problemas e sugestões com o contexto necessário para revisão.
3. Armazenamento e sessão
Os registros operacionais e as evidências permanecem no Google Drive e no Google Sheets dos projetos. O aplicativo não mantém uma base paralela para comercialização, publicidade ou criação de perfis.
Feedbacks ficam em propostas pendentes no repositório privado da wiki SGA, incluindo a captura anexada. A integração é feita no servidor e nenhuma credencial do GitHub é enviada ao navegador.
O token de acesso Google é renovado pelo servidor quando necessário. O token de renovação permanece somente na sessão cifrada e HttpOnly administrada pelo Auth.js; ele não é enviado ao código da interface nem salvo no armazenamento local do navegador. A sessão pode permanecer ativa por até 12 horas.
Campos ainda não enviados são guardados temporariamente na mesma aba do navegador, separados por conta, projeto e formulário, para sobreviver a uma nova autenticação. Esse cache expira em até 24 horas ou quando a aba é encerrada. Arquivos escolhidos não são copiados para esse cache: após entrar novamente, o sistema informa o nome e solicita uma nova seleção.
4. Compartilhamento
Os dados são processados apenas para entregar as funcionalidades visíveis do sistema, por meio do Google Workspace, do repositório privado da wiki e da infraestrutura de hospedagem. O conteúdo não é vendido, usado para publicidade, enriquecimento comercial de perfis ou treinamento de modelos de inteligência artificial.
Outras pessoas somente visualizam informações quando já possuem a permissão correspondente no projeto ou o perfil administrativo autorizado.
5. Uso limitado das APIs Google
O uso das informações recebidas das APIs do Google Workspace observa a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
6. Retenção, exclusão e revogação
Registros e evidências permanecem nas pastas e planilhas oficiais enquanto forem necessários à operação do projeto. A exclusão deve ser realizada por uma pessoa autorizada no próprio Google Drive.
Feedbacks permanecem pendentes até a triagem e podem ser rejeitados, integrados ou removidos por uma pessoa administradora do repositório privado.
Você pode revogar o acesso do aplicativo a qualquer momento nas configurações de segurança da sua Conta Google. Para solicitar orientação, correção ou exclusão de um registro, use o contato abaixo.
7. Segurança e contato
O serviço usa conexão HTTPS, sessão cifrada e HttpOnly e as permissões nativas do Google Drive. Dúvidas sobre privacidade ou uso de dados podem ser enviadas para sargam@anatta-labs.org.








