POLÍTICA DE PRIVACIDADE

Aplicação Interna de Transcrição e Resumo de Reuniões

Esta política descreve como a “Anotai” coleta, utiliza, armazena e protege os dados pessoais tratados durante o uso da solução por colaboradores da organização.

A aplicação foi desenvolvida com o objetivo de apoiar a produtividade por meio da automatização da transcrição e do resumo de reuniões gravadas.

O uso da aplicação implica na aceitação plena desta Política.

Escopo

Esta política se aplica a todos os usuários que acessam a aplicação com seu e-mail corporativo, bem como aos dados coletados, transmitidos e armazenados no processo de transcrição e resumo de reuniões.

Coleta e Tratamento de Dados

A aplicação realiza os seguintes tratamentos de dados:

  • Autenticação do usuário via conta Google corporativa.
    Finalidade: controle de acesso e identificação do colaborador autorizado.
  • Listagem de gravações de reuniões que o usuário possui permissão.
    Finalidade: exibir ao usuário apenas as gravações às quais ele tem acesso, respeitando as permissões já existentes na plataforma de origem.
  • Transmissão da gravação selecionada para os serviços de transcrição.
    Finalidade: realizar a transcrição e resumo automatizados da reunião mediante solicitação explícita do usuário.
  • Envio do arquivo de gravação para a nuvem Microsoft Azure (Blob Storage).
    Finalidade: armazenamento temporário e processamento da transcrição por terceiros.
  • Envio do conteúdo para a API do ChatGPT (OpenAI).
    Finalidade: gerar transcrição e resumo da reunião com base em inteligência artificial.
  • Armazenamento do resultado (transcrição e resumo) em base de dados local.
    Finalidade: garantir acesso interno e seguro aos dados processados, dentro da infraestrutura da organização.

Base Legal para o Tratamento

O tratamento de dados é realizado com base nas seguintes hipóteses legais, conforme a LGPD (Lei 13.709/18):

  • Execução de contrato ou do interesse legítimo do controlador, no contexto do ambiente corporativo e da prestação de serviços internos;
  • Consentimento tácito e legítimo uso da conta Google corporativa;

Armazenamento e Localização dos Dados

Dados temporários (áudio/vídeo das reuniões) são enviados ao serviço de armazenamento da Microsoft Azure, localizado em regiões de datacenter sob contrato vigente com a organização.

Dados processados (transcrições e resumos) são armazenados localmente, dentro da infraestrutura segura e sob gestão da área de TI da organização (GETIC).

O armazenamento em nuvem é realizado de forma transitória, sendo as gravações excluídas após o processamento.

Compartilhamento de Dados

Não há compartilhamento de dados com terceiros para fins comerciais.

A aplicação realiza integração com:

  • Microsoft Azure (Blob Storage): para armazenamento temporário das gravações.
  • OpenAI (ChatGPT API): para processamento de transcrição e resumo de áudio.

O uso dessas plataformas segue os contratos de prestação de serviço vigentes com cláusulas de confidencialidade e proteção de dados.

Segurança e Proteção dos Dados

O Sistema FIEC adota medidas técnicas e administrativas para proteger os dados tratados pela aplicação, incluindo:

  • Controle de acesso por autenticação federada (Google Workspace);
  • Criptografia em repouso e em trânsito dos arquivos;
  • Armazenamento local com controle de acesso segmentado;
  • Monitoramento e rastreamento de atividades realizadas na aplicação;
  • Exclusão automática dos arquivos temporários após o processamento.

Direitos do Usuário

Os colaboradores usuários da aplicação têm os seguintes direitos garantidos:

  • Acesso às transcrições e resumos gerados;
  • Solicitação de correção ou exclusão de transcrição armazenada, mediante justificativa;
  • Consulta sobre o tratamento de seus dados junto ao Encarregado pelo Tratamento de Dados (DPO).

Contato do Encarregado (DPO)

Caso você pretenda tratar de quaisquer assuntos relacionados à privacidade e proteção de dados, inclusive exercer quaisquer direitos relacionados ao assunto, deverá entrar em contato com nosso Encarregado de Proteção de Dados Pessoais, a fim de que possamos avaliar especificamente a situação apresentada. Seguem as informações:

Atualizações

Esta Política poderá ser atualizada a qualquer momento para refletir mudanças na legislação, nos processos internos ou nas tecnologias utilizadas. A versão mais atualizada estará sempre disponível no portal da aplicação.