POLÍTICA DE PRIVACIDADE
Aplicação Interna de Transcrição e Resumo de Reuniões
Esta política descreve como a “Anotai” coleta, utiliza, armazena e protege os dados pessoais tratados durante o uso da solução por colaboradores da organização.
A aplicação foi desenvolvida com o objetivo de apoiar a produtividade por meio da automatização da transcrição e do resumo de reuniões gravadas.
O uso da aplicação implica na aceitação plena desta Política.
Escopo
Esta política se aplica a todos os usuários que acessam a aplicação com seu e-mail corporativo, bem como aos dados coletados, transmitidos e armazenados no processo de transcrição e resumo de reuniões.
Coleta e Tratamento de Dados
A aplicação realiza os seguintes tratamentos de dados:
- Autenticação do usuário via conta Google corporativa.
Finalidade: controle de acesso e identificação do colaborador autorizado. - Listagem de gravações de reuniões que o usuário possui permissão.
Finalidade: exibir ao usuário apenas as gravações às quais ele tem acesso, respeitando as permissões já existentes na plataforma de origem. - Transmissão da gravação selecionada para os serviços de transcrição.
Finalidade: realizar a transcrição e resumo automatizados da reunião mediante solicitação explícita do usuário. - Envio do arquivo de gravação para a nuvem Microsoft Azure (Blob Storage).
Finalidade: armazenamento temporário e processamento da transcrição por terceiros. - Envio do conteúdo para a API do ChatGPT (OpenAI).
Finalidade: gerar transcrição e resumo da reunião com base em inteligência artificial. - Armazenamento do resultado (transcrição e resumo) em base de dados local.
Finalidade: garantir acesso interno e seguro aos dados processados, dentro da infraestrutura da organização.
Base Legal para o Tratamento
O tratamento de dados é realizado com base nas seguintes hipóteses legais, conforme a LGPD (Lei 13.709/18):
- Execução de contrato ou do interesse legítimo do controlador, no contexto do ambiente corporativo e da prestação de serviços internos;
- Consentimento tácito e legítimo uso da conta Google corporativa;
Armazenamento e Localização dos Dados
Dados temporários (áudio/vídeo das reuniões) são enviados ao serviço de armazenamento da Microsoft Azure, localizado em regiões de datacenter sob contrato vigente com a organização.
Dados processados (transcrições e resumos) são armazenados localmente, dentro da infraestrutura segura e sob gestão da área de TI da organização (GETIC).
O armazenamento em nuvem é realizado de forma transitória, sendo as gravações excluídas após o processamento.
Compartilhamento de Dados
Não há compartilhamento de dados com terceiros para fins comerciais.
A aplicação realiza integração com:
- Microsoft Azure (Blob Storage): para armazenamento temporário das gravações.
- OpenAI (ChatGPT API): para processamento de transcrição e resumo de áudio.
O uso dessas plataformas segue os contratos de prestação de serviço vigentes com cláusulas de confidencialidade e proteção de dados.
Segurança e Proteção dos Dados
O Sistema FIEC adota medidas técnicas e administrativas para proteger os dados tratados pela aplicação, incluindo:
- Controle de acesso por autenticação federada (Google Workspace);
- Criptografia em repouso e em trânsito dos arquivos;
- Armazenamento local com controle de acesso segmentado;
- Monitoramento e rastreamento de atividades realizadas na aplicação;
- Exclusão automática dos arquivos temporários após o processamento.
Direitos do Usuário
Os colaboradores usuários da aplicação têm os seguintes direitos garantidos:
- Acesso às transcrições e resumos gerados;
- Solicitação de correção ou exclusão de transcrição armazenada, mediante justificativa;
- Consulta sobre o tratamento de seus dados junto ao Encarregado pelo Tratamento de Dados (DPO).
Contato do Encarregado (DPO)
Caso você pretenda tratar de quaisquer assuntos relacionados à privacidade e proteção de dados, inclusive exercer quaisquer direitos relacionados ao assunto, deverá entrar em contato com nosso Encarregado de Proteção de Dados Pessoais, a fim de que possamos avaliar especificamente a situação apresentada. Seguem as informações:
- Encarregado(a): Vivian Meyer Marshall de Albuquerque
- E-mail: dpo@sfiec.org.br
Atualizações
Esta Política poderá ser atualizada a qualquer momento para refletir mudanças na legislação, nos processos internos ou nas tecnologias utilizadas. A versão mais atualizada estará sempre disponível no portal da aplicação.