1. Apresentação
1.1 Compromisso com privacidade
O GHV One adota práticas voltadas à privacidade, à proteção de dados e à transparência no tratamento das informações relacionadas ao seu serviço.
1.2 Escopo desta política
Esta política explica como dados podem ser tratados no site institucional, nas páginas públicas, no sistema, em comunicações e em integrações relacionadas ao GHV One.
1.3 Linguagem objetiva
Buscamos descrever o tratamento de dados de forma clara, sem promessas indevidas e sem expressões genéricas que possam causar interpretação equivocada.
2. Quem somos e contato
2.1 Identificação do serviço
O GHV One é uma plataforma SaaS de gestão empresarial voltada à organização de rotinas operacionais, administrativas e comerciais da empresa contratante.
2.2 Canais gerais
- atendimento@ghvone.cloud
- suporte@ghvone.cloud
2.3 Contato para privacidade
Assuntos relacionados à privacidade e aos direitos do titular podem ser encaminhados para atendimento@ghvone.cloud.
2.4 Dados societários não informados
Esta política não inclui CNPJ, endereço jurídico, DPO formal ou razão social específica quando essas informações não estiverem formalmente disponibilizadas no projeto ou no canal oficial correspondente.
3. Abrangência
3.1 Site institucional
A política se aplica ao site institucional do GHV One e às suas páginas informativas.
3.2 Sistema e aplicativo web
Também se aplica ao uso do sistema e das funcionalidades acessadas pela empresa contratante e seus usuários autorizados.
3.3 Páginas públicas
Inclui páginas públicas, como documentos legais, compartilhamentos e outras telas abertas quando existentes.
3.4 E-mails transacionais
Inclui comunicações transacionais e operacionais relacionadas ao uso da plataforma.
3.5 Integrações
Inclui integrações autorizadas pela empresa usuária que sejam utilizadas em conjunto com o serviço.
3.6 Links externos
Esta política não se aplica a sites, aplicativos ou serviços de terceiros acessados por links externos, que permanecem sujeitos às regras próprias de seus fornecedores.
4. Papéis no tratamento de dados
4.1 Empresa contratante como controladora
Quando a empresa usuária cadastra dados de seus clientes finais, contatos, equipamentos, veículos, documentos ou históricos, normalmente ela define as finalidades e os meios principais desse tratamento e, por isso, atua como controladora desses dados.
4.2 GHV One como operador
Nesses casos, o GHV One atua como operador ou fornecedor tecnológico, processando dados conforme a utilização feita pela empresa contratante e os recursos disponibilizados pela plataforma.
4.3 GHV One como controlador em dados próprios da relação comercial
Em relação aos dados da própria empresa contratante, de seus usuários do sistema, da contratação, da assinatura, da segurança da conta e do suporte, o GHV One pode atuar como controlador, conforme a finalidade envolvida.
4.4 Responsabilidade da empresa sobre seus clientes finais
Cabe à empresa contratante informar seus clientes finais, manter base legal adequada e adotar as medidas necessárias para o tratamento legítimo dos dados que decide inserir na plataforma.
5. Dados que podemos tratar
5.1 Dados da empresa
- Nome empresarial ou nome fantasia.
- Razão social, se informada.
- Telefone, e-mail e endereço.
- Logo, configurações, permissões e plano.
5.2 Dados de usuários
- Nome, e-mail e telefone.
- Credenciais protegidas e permissões.
- Registros de acesso e ações vinculadas à conta.
5.3 Dados de clientes finais cadastrados pela empresa
- Nome, telefone, e-mail e endereço.
- CPF ou CNPJ, quando informado pela empresa.
- Cidade, histórico de atendimento e dados de contato.
- Equipamentos, veículos ou bens relacionados ao serviço, quando cadastrados.
5.4 Dados operacionais
- Orçamentos e ordens de serviço.
- Produtos, serviços, categorias e estoque.
- Documentos, observações e anexos, quando existentes.
5.5 Dados financeiros operacionais
Podemos tratar dados financeiros operacionais cadastrados pela empresa, como valores de orçamentos e ordens de serviço, recebimentos, despesas, contas a pagar, contas a receber, formas de pagamento, status financeiro e relatórios internos.
Esses dados são registros administrativos internos do negócio da empresa usuária. Eles não representam análise bancária, concessão de crédito, empréstimo, score, consulta financeira externa ou acesso automático a contas bancárias.
5.6 Dados técnicos
- IP, data e hora de acesso.
- Navegador, dispositivo e identificadores técnicos.
- Logs de segurança, autenticação e eventos de erro.
5.7 Dados de integrações
- Conta de e-mail conectada pela empresa.
- Status da integração e permissões concedidas.
- Tokens protegidos e dados mínimos necessários ao funcionamento da conexão.
5.8 Cookies
Podemos utilizar cookies essenciais para autenticação, segurança e funcionamento do sistema. Cookies de experiência ou analytics somente serão utilizados quando efetivamente ativados e, quando aplicável, consentidos.
6. Como coletamos os dados
6.1 Dados informados diretamente
Parte dos dados é fornecida diretamente pela empresa contratante ou por seus usuários autorizados no cadastro, nas configurações e na operação diária do sistema.
6.2 Dados gerados pelo uso
Outra parte é gerada durante o uso da plataforma, como registros operacionais, logs de acesso, histórico de ações e eventos técnicos.
6.3 Dados vindos de integrações autorizadas
Também podemos receber dados estritamente necessários ao funcionamento de integrações autorizadas voluntariamente pela empresa usuária.
6.4 Cookies e registros técnicos
Cookies essenciais e registros técnicos podem ser coletados automaticamente para manter sessões, autenticação, segurança e estabilidade.
6.5 Limite de coleta financeira
O GHV One não declara coletar dados bancários automaticamente nem acessar contas bancárias da empresa usuária por padrão.
7. Como usamos os dados
7.1 Criação e manutenção de contas
Utilizamos dados para criar, manter e administrar contas, perfis, permissões e configurações da empresa contratante e de seus usuários.
7.2 Autenticação e acesso
Utilizamos dados para autenticar usuários, proteger sessões e prevenir acessos indevidos.
7.3 Operação das funcionalidades
Utilizamos dados para operar as funcionalidades contratadas, processar registros e permitir o uso regular da plataforma.
7.4 Geração de documentos
Utilizamos dados para gerar documentos, históricos, registros, orçamentos, ordens de serviço e materiais operacionais solicitados pela empresa usuária.
7.5 Envio de comunicações
Utilizamos dados para viabilizar comunicações transacionais, operacionais e de suporte ligadas ao uso da plataforma.
7.6 Suporte
Utilizamos dados para responder dúvidas, investigar incidentes e prestar atendimento técnico ou operacional.
7.7 Segurança e prevenção de fraude
Utilizamos dados para segurança da conta, rastreabilidade, prevenção de fraude, detecção de uso abusivo e resposta a incidentes.
7.8 Cumprimento legal
Utilizamos dados quando necessário para cumprimento de obrigação legal, regulatória, ordem de autoridade competente ou exercício regular de direitos.
7.9 Melhoria do produto
Quando falamos em melhoria do produto, isso significa análise técnica de funcionamento, usabilidade, correção de erros, estabilidade, desempenho e evolução das funcionalidades da plataforma.
Isso não significa venda de dados pessoais, criação de perfis para crédito, análise financeira externa ou repasse de dados para terceiros com finalidade comercial estranha ao serviço.
7.10 Cobrança e gestão da assinatura
Utilizamos dados da relação comercial para faturamento, gestão da assinatura, verificação de plano, cobrança contratual e rotinas administrativas relacionadas ao serviço.
8. Bases legais
8.1 Execução de contrato
Grande parte do tratamento de dados ocorre para viabilizar a prestação do serviço contratado pela empresa usuária.
8.2 Cumprimento de obrigação legal ou regulatória
Determinados tratamentos podem ser necessários para cumprir exigências legais, regulatórias ou determinações válidas de autoridades.
8.3 Legítimo interesse
Alguns tratamentos podem se apoiar em legítimo interesse, desde que compatíveis com a finalidade do serviço e observados os direitos do titular.
8.4 Consentimento
Quando o consentimento for necessário para uma finalidade específica, ele será solicitado nos termos aplicáveis.
8.5 Exercício regular de direitos
Também poderemos tratar dados para exercer direitos em processos administrativos, arbitrais ou judiciais, quando cabível.
9. Compartilhamento de dados
9.1 Provedores de infraestrutura
Podemos compartilhar dados com provedores de infraestrutura, segurança, hospedagem, armazenamento e recursos técnicos necessários ao funcionamento do serviço.
9.2 Banco de dados e hospedagem
Também podemos compartilhar dados com fornecedores responsáveis por banco de dados, servidores, nuvem e continuidade operacional.
9.3 Serviços de e-mail
Quando necessário para comunicações da plataforma, dados podem ser processados por provedores de e-mail transacional e serviços correlatos.
9.4 Integrações autorizadas
Dados podem ser processados por integrações expressamente autorizadas pela empresa usuária, dentro do escopo permitido por ela.
9.5 Ferramentas de suporte
Podemos utilizar ferramentas de suporte, monitoramento e diagnóstico para manter e proteger a operação do serviço.
9.6 Autoridades públicas
Dados poderão ser compartilhados com autoridades públicas quando houver obrigação legal, regulatória ou ordem válida nesse sentido.
9.7 Não vendemos dados pessoais
O GHV One não vende dados pessoais.
9.8 Sem uso para crédito, empréstimo ou venda de leads
O GHV One não compartilha dados da empresa contratante ou de seus clientes para concessão de crédito, empréstimo, análise de score, análise financeira externa ou venda de leads.
10. Gmail API e contas conectadas
10.1 Conexão voluntária
A empresa usuária pode conectar voluntariamente sua própria conta Gmail ao GHV One para apoiar o envio de e-mails e documentos.
10.2 Uso limitado ao envio autorizado
A integração é utilizada dentro do escopo autorizado pela empresa para viabilizar o envio de mensagens e documentos relacionados à operação da conta.
10.3 Escopo de envio
Quando a integração estiver restrita ao escopo `gmail.send`, o GHV One não precisa ler, listar, excluir ou modificar e-mails da caixa de entrada para cumprir essa finalidade.
10.4 Proteção de tokens
Tokens e credenciais de integração são armazenados com proteção adequada à natureza do recurso, inclusive com criptografia ou mecanismo equivalente quando aplicável.
10.5 Desconexão da integração
A empresa usuária pode desconectar a integração conforme os recursos disponibilizados na plataforma.
10.6 Regras do Google
O uso da integração também depende das regras, limites técnicos e políticas aplicáveis do Google.
12. Retenção e exclusão
12.1 Conta ativa
Os dados podem ser mantidos enquanto a conta estiver ativa e enquanto forem necessários à prestação regular do serviço.
12.2 Obrigações legais e defesa de direitos
Após esse período, determinados dados ainda poderão ser mantidos para cumprimento de obrigações legais, auditoria, segurança, prevenção de fraude e defesa de direitos.
12.3 Solicitações de exclusão
Pedidos de exclusão serão avaliados conforme a natureza dos dados, a posição do solicitante, a relação contratual existente e as exigências legais ou técnicas aplicáveis.
12.4 Backups
Backups podem manter cópias temporárias de determinados dados por período limitado, até sua rotação ou descarte conforme a rotina técnica aplicável.
12.5 Sem exclusão instantânea de backup
Por razões técnicas e de continuidade operacional, não prometemos exclusão instantânea de todas as cópias residuais existentes em backup.
13. Segurança da informação
13.1 Controle de acesso
O ambiente adota mecanismos de controle de acesso compatíveis com o contexto de uso da plataforma.
13.2 Proteção de senhas
Credenciais de autenticação recebem tratamento técnico adequado à sua natureza.
13.3 Proteção de tokens
Tokens, segredos e credenciais de integração recebem proteção compatível com o recurso e com a arquitetura adotada.
13.4 Segregação por empresa
Os dados são tratados com separação lógica por empresa contratante dentro da estrutura do sistema.
13.5 Logs de segurança
Registros técnicos e logs podem ser utilizados para rastreabilidade, monitoramento, auditoria e resposta a incidentes.
13.6 Boas práticas
O GHV One busca adotar boas práticas de desenvolvimento, manutenção e operação compatíveis com a natureza do serviço.
13.7 Limite de segurança
Apesar dessas medidas, segurança absoluta não pode ser garantida em nenhum ambiente conectado à internet.
14. Direitos dos titulares
14.1 Confirmação de tratamento
O titular pode solicitar confirmação sobre a existência de tratamento de seus dados pessoais, quando aplicável.
14.2 Acesso
O titular pode solicitar acesso a seus dados, observados os limites legais e técnicos aplicáveis.
14.3 Correção
O titular pode pedir correção de dados incompletos, inexatos ou desatualizados.
14.4 Anonimização, bloqueio ou eliminação
O titular pode requerer anonimização, bloqueio ou eliminação quando essas medidas forem cabíveis segundo a legislação.
14.5 Portabilidade
O titular pode solicitar portabilidade, quando aplicável e tecnicamente viável.
14.6 Informação sobre compartilhamento
O titular pode solicitar informações sobre compartilhamento de seus dados, dentro dos limites legais aplicáveis.
14.7 Revogação de consentimento
Quando o tratamento se basear em consentimento, o titular pode solicitar sua revogação, observadas as consequências jurídicas da medida.
14.8 Oposição
O titular pode apresentar oposição ao tratamento nos casos previstos em lei.
14.9 Pedidos relativos a clientes finais
Quando o pedido envolver dados de clientes finais cadastrados por uma empresa contratante, o atendimento poderá depender da atuação dessa empresa, que normalmente é a controladora desses dados.
15. Como exercer direitos
15.1 Canal de contato
Solicitações podem ser encaminhadas para atendimento@ghvone.cloud.
15.2 Dados para identificação segura
O pedido deve conter informações suficientes para identificação segura do solicitante e delimitação do escopo da solicitação.
15.3 Confirmação de identidade
Poderemos solicitar confirmação adicional de identidade ou legitimidade antes de responder pedidos que envolvam dados pessoais.
15.4 Prazo de resposta
As respostas observarão os prazos e critérios previstos na legislação aplicável, considerando também a natureza e a complexidade do pedido.
16. Transferência internacional
16.1 Uso de provedores internacionais
Alguns provedores de infraestrutura, autenticação, hospedagem, e-mail, monitoramento ou suporte podem processar dados fora do Brasil.
16.2 Medidas contratuais e de segurança
Nesses casos, buscamos utilizar fornecedores com medidas de segurança e instrumentos contratuais compatíveis com a proteção das informações tratadas.
16.3 Sem promessa de localização exclusiva no Brasil
O GHV One não promete que todo tratamento de dados ocorrerá exclusivamente em território brasileiro, salvo quando isso for formalmente garantido em contexto específico.
17. Menores de idade
17.1 Uso empresarial
A plataforma é voltada ao uso empresarial e profissional.
17.2 Não direcionada a crianças e adolescentes
O serviço não é desenvolvido ou direcionado especificamente a crianças ou adolescentes como público-alvo.
17.3 Responsabilidade da empresa em casos específicos
Se a empresa contratante inserir dados de menor de idade em contexto próprio de sua operação, ela deverá possuir base legal adequada e assumir a responsabilidade correspondente por esse tratamento.
18. Responsabilidade da empresa contratante
18.1 Dados inseridos pela empresa
A empresa contratante é responsável pelos dados que decide inserir, manter, revisar, compartilhar ou excluir na plataforma.
18.2 Transparência com clientes finais
Cabe à empresa usuária informar seus clientes finais sobre o tratamento de dados realizado em sua operação, quando exigido pela legislação aplicável.
18.3 Correção e atualização
A empresa usuária deve buscar manter seus dados corretos, atualizados e adequados à finalidade do cadastro.
18.4 Gestão de usuários e permissões
Também é responsabilidade da empresa contratante administrar usuários internos, permissões de acesso e uso adequado da conta.
18.5 Conformidade legal
A empresa contratante deve respeitar a LGPD e as demais leis aplicáveis ao tratamento de dados realizado em sua atividade.
19. Alterações na política
19.1 Atualizações
Esta política pode ser atualizada periodicamente para refletir mudanças no serviço, nas integrações, em obrigações legais ou em procedimentos internos.
19.2 Publicação da versão vigente
A versão vigente será aquela publicada na página pública correspondente, com indicação da última atualização.
19.3 Comunicação de mudanças relevantes
Mudanças relevantes poderão ser comunicadas por meios adequados, quando cabível.
20. Contato
20.1 Atendimento
atendimento@ghvone.cloud
20.2 Suporte
suporte@ghvone.cloud
