POLÍTICA DE PRIVACIDADE
Aplicação Interna de Transcrição e Resumo de Reuniões
Esta política descreve como a “Anotai” coleta, utiliza, armazena e protege os dados pessoais tratados durante o uso da solução por colaboradores da organização.
A aplicação foi desenvolvida com o objetivo de apoiar a produtividade por meio da automatização da transcrição e do resumo de reuniões gravadas.
O uso da aplicação implica na aceitação plena desta Política.
ESCOPO
Esta política se aplica a todos os usuários que acessam a aplicação com seu e-mail corporativo, bem como aos dados coletados, transmitidos e armazenados no processo de transcrição e resumo de reuniões.
COLETA E TRATAMENTO DE DADOS
A aplicação realiza os seguintes tratamentos de dados:
- Autenticação do usuário via conta Google corporativa.
Finalidade: controle de acesso e identificação do colaborador autorizado. - Listagem de gravações de reuniões que o usuário possui permissão.
Finalidade: exibir ao usuário apenas as gravações às quais ele tem acesso, respeitando as permissões já existentes na plataforma de origem. - Transmissão da gravação selecionada para os serviços de transcrição.
Finalidade: realizar a transcrição e resumo automatizados da reunião mediante solicitação explícita do usuário. - Envio do arquivo de gravação para a nuvem Microsoft Azure (Blob Storage).
Finalidade: armazenamento temporário e processamento da transcrição por terceiros. - Envio do conteúdo para a API do ChatGPT (OpenAI).
Finalidade: gerar transcrição e resumo da reunião com base em inteligência artificial. - Armazenamento do resultado (transcrição e resumo) em base de dados local.
Finalidade: garantir acesso interno e seguro aos dados processados, dentro da infraestrutura da organização.
BASE LEGAL PARA O TRATAMENTO
O tratamento de dados pessoais é realizado com fundamento no legítimo interesse do controlador, nos termos do artigo 7º, inciso IX, da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD). Esse legítimo interesse decorre da necessidade de garantir eficiência, registro e organização das atividades internas, mediante o uso de tecnologias voltadas à transcrição e resumo de reuniões corporativas, bem como à gestão e segurança de informações institucionais.
ARMAZENAMENTO E LOCALIZAÇÃO DOS DADOS
Dados temporários (áudio/vídeo das reuniões) são enviados ao serviço de armazenamento da Microsoft Azure, localizado em regiões de datacenter sob contrato vigente com a organização.
Dados processados (transcrições e resumos) são armazenados localmente, dentro da infraestrutura segura e sob gestão da área de TI da organização (GETIC).
O armazenamento em nuvem é realizado de forma transitória, sendo as gravações excluídas após o processamento.
COMPARTILHAMENTO DE DADOS
Não há compartilhamento de dados com terceiros para fins comerciais.
A aplicação realiza integração com:
- Microsoft Azure (Blob Storage): para armazenamento temporário das gravações.
- OpenAI (ChatGPT API): para processamento de transcrição e resumo de áudio.
O uso dessas plataformas segue os contratos de prestação de serviço vigentes com cláusulas de confidencialidade e proteção de dados.
SEGURANÇA E PROTEÇÃO DOS DADOS
O Sistema FIEC adota medidas técnicas e administrativas para proteger os dados tratados pela aplicação, incluindo:
- Controle de acesso por autenticação federada (Google Workspace);
- Criptografia em repouso e em trânsito dos arquivos;
- Armazenamento local com controle de acesso segmentado;
- Monitoramento e rastreamento de atividades realizadas na aplicação;
- Exclusão automática dos arquivos temporários após o processamento.
DIREITOS DO USUÁRIO
Os colaboradores usuários da aplicação têm garantido o direito de solicitar o acesso, a retificação e a exclusão dos dados pessoais tratados, bem como o exercício dos demais direitos previstos na Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
Essas solicitações podem ser realizadas mediante o preenchimento do formulário disponível em: https://titular.sfiec.org.br/titular_fiec.
Ressalvam-se, contudo, as hipóteses de conservação dos dados previstas no artigo 16 da LGPD, tais como o cumprimento de obrigação legal ou regulatória pelo controlador.
CONTATO DO ENCARREGADO (DPO)
Caso deseje tratar de assuntos relacionados à privacidade e à proteção de dados pessoais, entre em contato com nossa Encarregada de Proteção de Dados Pessoais (DPO), para que sua solicitação seja analisada.
Informações de contato:
- Encarregado(a): Vivian Meyer Marshall de Albuquerque
- E-mail: dpo@sfiec.org.br
ATUALIZAÇÕES
Esta Política poderá ser atualizada a qualquer momento para refletir mudanças na legislação, nos processos internos ou nas tecnologias utilizadas. A versão mais atualizada estará sempre disponível no portal da aplicação.