Política de privacidade do Grupo Silva Connect

Versão 2026-10-05.

1. Quem trata os dados

O Grupo Silva (GS) trata os dados pessoais da plataforma Grupo Silva Connect. Para os dados de leads e da operação de cada cliente, a GS atua conforme o contrato com esse cliente.

2. Quais dados

  • Da sua conta: nome, e-mail, papel em cada cliente, datas de acesso e, se você ativar, o cadastro do app autenticador.
  • Da operação: reuniões, leads, resultados, comentários e mensagens do chat.
  • Técnicos: registros de acesso e de ações (auditoria), endereço de rede e navegador, para segurança.
  • Google Agenda: se você conectar a sua agenda, a autorização fica guardada de forma protegida e é usada só para criar e mover os eventos das reuniões e evitar conflito de horário. Os detalhes estão na seção 9 (Dados do Google).

3. Para quê

  • Operar a agenda comercial, os resultados e a comunicação da equipe.
  • Garantir segurança, prevenir fraude e manter a auditoria.
  • Dar suporte e cumprir o contrato com os clientes da GS e obrigações legais.

4. Comunicações e supervisão

As comunicações feitas na plataforma, incluindo o chat, podem ser acessadas pela administração da GS para segurança, auditoria, suporte e cumprimento de contrato. Esse acesso é restrito a pessoas autorizadas, exige motivo e fica registrado.

5. Com quem compartilhamos

  • Com o cliente da GS a que os dados se referem, conforme o papel de cada pessoa.
  • Com fornecedores que mantêm a plataforma funcionando (hospedagem, banco de dados, e-mail e Google Agenda), sob contrato e só para esse fim.
  • Com autoridades, quando a lei exigir.

6. Por quanto tempo

  • Mensagens do chat: até 2 anos; quando um cliente encerra o contrato, as mensagens dele são exportadas e depois anonimizadas.
  • Registros de auditoria: pelo prazo necessário à segurança e às obrigações legais (os financeiros, 5 anos).
  • Os demais dados: enquanto durar o contrato com o cliente e pelo prazo legal depois dele.

7. Seus direitos

Você pode pedir acesso, correção ou anonimização dos seus dados, e informações sobre o tratamento, conforme a Lei Geral de Proteção de Dados (LGPD). Fale com a equipe GS.

8. Segurança

Acesso por convite, senha forte, verificação em duas etapas para administradores, isolamento dos dados de cada cliente e registro das ações importantes.

9. Dados do Google

Esta seção vale para quem conecta uma conta Google à plataforma. Hoje, só os closers conectam, para as reuniões entrarem na agenda Google deles. A entrada na plataforma (login) não usa a conta Google.

Quem é o controlador. [definir: razão social do Grupo Silva], CNPJ [definir], com sede em [definir: endereço]. Encarregado de dados (DPO): [definir: nome e e-mail]. Contato e prazo de resposta: https://silvaconnect.com/suporte.

O que pedimos ao Google e quais dados recebemos.

  • openid, email e profile: o nome e o e-mail da conta Google conectada, para mostrar qual conta está ligada.
  • https://www.googleapis.com/auth/calendar.events.owned: os eventos das agendas que pertencem a você, isto é, a agenda do próprio closer. Não acessamos agendas de outras pessoas, a sua lista de agendas nem o compartilhamento delas.

O que lemos. Os horários (e os títulos) dos eventos da sua agenda no período que a agenda da plataforma mostra, só para não marcar uma reunião num horário em que você já tem compromisso. Os títulos aparecem só para você; as outras pessoas veem apenas que o horário está ocupado. Os eventos lidos não são guardados.

O que gravamos no Google. Na sua agenda, o evento de cada reunião marcada com você: o título (nome da agenda do cliente e nome do lead), a descrição (nome e telefone do lead e quem agendou), a data, o horário e o link do Google Meet. Quando a reunião muda de horário ou é cancelada, atualizamos ou apagamos esse evento. Quando os dados de um lead são anonimizados, tiramos o nome e o telefone dele do evento. Não mexemos nos seus outros eventos.

O que fica guardado na plataforma, e por quanto tempo.

  • A autorização de acesso (tokens), guardada criptografada, que nenhuma pessoa usuária da plataforma consegue ler.
  • O nome da conta Google conectada.
  • O identificador de cada evento criado, junto do registro da reunião.

Os tokens e o nome da conta ficam guardados enquanto a agenda estiver conectada. Ao desconectar (por você, pela equipe GS ou quando você é desligado da plataforma), revogamos o acesso no Google e apagamos os tokens e o nome da conta; a auditoria guarda só que houve a conexão e a desconexão. Os identificadores dos eventos seguem o prazo dos dados da operação (seção 6). Os eventos já criados continuam na sua agenda Google, e você pode apagá-los lá.

Você pode tirar o acesso a qualquer momento também pela sua conta Google, em myaccount.google.com/permissions. O passo a passo e o pedido de exclusão pela LGPD estão em https://silvaconnect.com/exclusao-de-dados.

Compartilhamento. Nenhum, além dos suboperadores que mantêm a plataforma funcionando (hoje, o Supabase, que hospeda o banco de dados e as funções do servidor), sob contrato e só para esse fim.

Uso Limitado. O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguirão a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).

Endereço da política do Google: https://developers.google.com/terms/api-services-user-data-policy

Compromissos.

  • Não usamos dados do Google para publicidade.
  • Não vendemos dados do Google.
  • Não usamos dados do Google para treinar modelos de inteligência artificial.
  • Nenhuma pessoa lê os seus dados do Google, a não ser com o seu consentimento, por segurança (por exemplo, para investigar um abuso) ou para cumprir uma obrigação legal.

10. Mudanças nesta política

Quando esta política mudar, a plataforma pede que você leia e aceite a nova versão antes de continuar.