Privacidade & Proteção de Dados

Política de Privacidade

Transparência sobre como a Dorothy Tech trata dados pessoais, protege informações e utiliza integrações autorizadas, incluindo Google Drive e OAuth no Dorothy AI OS.

Versão

1.0

Vigência

6 de setembro de 2026

Canal de privacidade

[email protected]

1. Quem somos e a quem esta Política se aplica

Esta Política descreve as práticas de privacidade adotadas pela Dorothy Tech, operação de tecnologia e tokenização do Grupo Sargo Corp. ("Dorothy Tech", "nós"), em seus sites, formulários, produtos digitais, projetos, ambientes administrativos e no Dorothy AI OS.

Para os tratamentos em que define finalidades e meios, a Dorothy Tech atua como controladora nos termos da Lei nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD). Em projetos específicos, outra empresa do Grupo Sargo Corp., um cliente ou parceiro poderá ocupar papel distinto, que será informado no contexto aplicável.

2. Quais dados podemos tratar

  • dados de identificação e contato, como nome, e-mail, telefone e empresa;
  • dados profissionais, empresariais e de relacionamento comercial;
  • informações fornecidas em diagnósticos, formulários, reuniões, propostas, suporte e projetos;
  • dados técnicos e de segurança, como registros de acesso, eventos de sistema, data, hora, endereço IP e informações necessárias à prevenção de fraude e incidentes, quando disponíveis;
  • preferências funcionais do site, como idioma escolhido e armazenamento local estritamente necessário;
  • dados do Google autorizados pelo usuário, conforme a Seção 7.

Não solicitamos dados pessoais sensíveis de forma rotineira. Se um caso específico exigir esse tratamento, adotaremos base legal, controles e transparência compatíveis com a LGPD.

3. Finalidades do tratamento

  • prestar, operar, manter e melhorar produtos, serviços e ambientes digitais;
  • responder contatos, elaborar diagnósticos, propostas e comunicações solicitadas;
  • administrar projetos, integrações, usuários autorizados e rotinas operacionais;
  • proteger contas, sistemas, infraestrutura e informações contra acessos indevidos;
  • registrar evidências técnicas, auditoria, integridade, disponibilidade e continuidade operacional;
  • cumprir obrigações legais ou regulatórias e exercer direitos;
  • realizar comunicações institucionais ou comerciais quando houver base legal e possibilidade de oposição, quando aplicável.

4. Bases legais utilizadas

Conforme o contexto, o tratamento poderá ocorrer com fundamento em consentimento; execução de contrato ou procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse; ou outra base prevista na LGPD, sempre observados necessidade, proporcionalidade e salvaguardas aplicáveis.

5. Compartilhamento e operadores

Podemos utilizar fornecedores de infraestrutura, hospedagem, autenticação, banco de dados, comunicação, produtividade, gestão de projetos, segurança e desenvolvimento. O acesso deve ser limitado ao necessário para a respectiva atividade e sujeito aos controles e regras aplicáveis.

Também poderemos compartilhar informações para cumprir lei ou ordem de autoridade competente, exercer ou defender direitos, investigar incidentes de segurança ou mediante autorização válida do titular. A Dorothy Tech não vende dados pessoais.

6. Transferências internacionais

Alguns provedores tecnológicos podem processar ou armazenar dados em outros países. Quando houver transferência internacional de dados pessoais, adotaremos mecanismos e salvaguardas exigidos pela LGPD e pela regulamentação aplicável da ANPD, considerando a natureza do tratamento e os fornecedores envolvidos.

7. Google Drive, OAuth e dados de usuários Google

Google API Services · Limited Use

O Dorothy AI OS utiliza autorização OAuth do Google com princípio de menor privilégio.

Na configuração atual, o Dorothy AI OS solicita o escopo drive.metadata.readonly, destinado ao acesso somente leitura a metadados autorizados do Google Drive. Esse escopo não permite alterar arquivos nem, por si só, ler o conteúdo dos arquivos.

A integração utiliza OAuth renovável para verificar automaticamente a saúde e a disponibilidade da conexão com o Google Drive. Credenciais e tokens são mantidos em ambiente restrito de secrets e não devem ser expostos publicamente.

Em relação aos dados de usuários Google, comprometemo-nos a:

  • solicitar somente permissões necessárias à funcionalidade apresentada;
  • usar os dados apenas para fornecer ou melhorar funcionalidades legítimas e visíveis do Dorothy AI OS;
  • não vender, licenciar ou transferir dados Google a plataformas de publicidade, data brokers ou revendedores;
  • não usar dados Google para publicidade, retargeting, publicidade personalizada, análise ou concessão de crédito;
  • não disponibilizar dados Google a terceiros para vigilância ou finalidades incompatíveis;
  • restringir acesso humano, salvo nas hipóteses permitidas e necessárias;
  • atualizar esta Política e obter novo consentimento quando exigido diante de alteração material de finalidade ou uso.

O uso de informações recebidas das APIs do Google observará a Google API Services User Data Policy, incluindo os requisitos de Limited Use.

8. Revogação do acesso ao Google

O usuário pode revogar a autorização concedida ao Dorothy AI OS a qualquer momento nas configurações de segurança da própria Conta Google, na área de conexões com aplicativos e serviços de terceiros. A revogação interrompe novos acessos por meio daquela autorização, sem prejuízo de retenções estritamente necessárias por obrigação legal, segurança ou exercício de direitos.

Também é possível solicitar orientação pelo canal [email protected].

9. Armazenamento, retenção e eliminação

Mantemos dados pessoais pelo período necessário às finalidades informadas, durante a relação contratual ou operacional e pelos prazos legais, regulatórios, de auditoria, segurança ou exercício de direitos aplicáveis. Encerrada a finalidade, os dados serão eliminados, anonimizados ou mantidos apenas nas hipóteses autorizadas pela LGPD.

10. Segurança da informação

Adotamos medidas técnicas e administrativas compatíveis com o risco, incluindo controle de acesso, menor privilégio, segregação de segredos, autenticação, registros de auditoria, monitoramento, versionamento e procedimentos de recuperação. Nenhum sistema é absolutamente imune a incidentes; quando aplicável, adotaremos as medidas e comunicações exigidas pela LGPD e pela regulamentação da ANPD.

11. Cookies e armazenamento local

O site pode utilizar recursos técnicos estritamente necessários ao funcionamento, segurança e preferências do usuário. Na implementação atual, a preferência de idioma pode ser armazenada localmente no navegador. Caso sejam introduzidas tecnologias não essenciais de medição, publicidade ou perfilamento, esta Política e os mecanismos de escolha serão atualizados quando necessário.

12. Direitos dos titulares

Nos termos da LGPD, o titular poderá solicitar, conforme aplicável, confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos, revogação do consentimento e revisão de decisões automatizadas, além de outros direitos previstos em lei.

Solicitações podem ser enviadas para [email protected]. Poderemos solicitar informações razoáveis para confirmar a identidade e proteger os dados do próprio titular.

13. Crianças e adolescentes

Os ambientes da Dorothy Tech são direcionados primordialmente a profissionais e empresas. Não buscamos coletar intencionalmente dados de crianças. Se uma operação envolver crianças ou adolescentes, serão observadas as exigências específicas da LGPD e do ordenamento aplicável.

14. Atualizações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou operacionais. Alterações relevantes serão comunicadas por meios adequados e a data de vigência será atualizada quando necessário.

15. Contato

Para dúvidas, solicitações de titulares, questões de privacidade ou proteção de dados, utilize o canal público [email protected].