Esta Política de Privacidade tem como objetivo informar os usuários do sistema de gestão empresarial SIGER® sobre a coleta, o uso e a proteção de dados pessoais no contexto da funcionalidade de envio de e-mails através de contas do Gmail, utilizando autenticação segura via OAuth 2.0. Essa funcionalidade permite que usuários autorizem o sistema SIGER® a acessar suas contas do Gmail para o envio de mensagens diretamente pelas rotinas internas do ERP, de forma segura, controlada e transparente.
Para viabilizar o envio de e-mails diretamente pela conta do Gmail do usuário, o SIGER® solicitará
autorização para os seguintes escopos:
• Envio de e-mails (gmail.send): permite que o SIGER® envie mensagens utilizando a
conta autenticada do Gmail.
• Visualização de mensagens e configurações (gmail.readonly): permite que o SIGER®
identifique a conta de e-mail logada e acesse informações básicas, como endereço de email e algumas configurações, sem alterar ou armazenar conteúdos da caixa de entrada.
O tratamento dos dados ocorre exclusivamente para permitir o funcionamento adequado da funcionalidade de envio de e-mails dentro do SIGER®. A base legal utilizada é a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual o titular seja parte (art. 7º, inciso V da Lei nº 13.709/2018 – LGPD), uma vez que a funcionalidade é parte integrante do serviço contratado com o sistema SIGER®.
A Rech Informática armazena localmente, de forma criptografada, o token de autenticação e o endereço de e-mail do usuário. Esses dados são utilizados exclusivamente para reutilização em funcionalidades do SIGER® relacionadas ao envio de e-mails, sem a necessidade de novas autenticações.
Um token de autenticação é uma credencial digital temporária que permite ao sistema acessar os serviços autorizados da conta do Gmail, sem armazenar ou exigir as credenciais de login do usuário (como senha).
Os dados das mensagens (como destinatário, assunto e corpo) são gerados dinamicamente dentro do próprio SIGER®, a partir de informações fornecidas pelo usuário ou pelo sistema. Esses dados não são armazenados permanentemente. São mantidos apenas logs técnicos mínimos, contendo informações como remetente, destinatário, assunto e status do envio, com a finalidade de auditoria e suporte técnico. Os logs não incluem o conteúdo das mensagens e são descartados após o período de retenção definido internamente, respeitando o princípio da minimização.
Nenhum dado pessoal é compartilhado com terceiros, exceto com a API oficial do Gmail, para a execução da funcionalidade autorizada. Essa comunicação ocorre de forma segura, por meio do protocolo OAuth 2.0, e é limitada ao escopo da integração com o SIGER®.
A Rech Informática não realiza qualquer tipo de comercialização, transferência ou repasse de dados a outras empresas, parceiros ou fornecedores.
A Rech Informática atua como operadora de dados pessoais, tratando informações em nome do controlador, que é o cliente titular da licença de uso do sistema SIGER®.
Todo tratamento de dados está em conformidade com a Lei Geral de Proteção de Dados Pessoais, seguindo os princípios de necessidade, finalidade, segurança, transparência e responsabilização.
Nos termos do art. 18 da LGPD, o titular dos dados tem direito a:
Esses direitos poderão ser exercidos pelo titular mediante solicitação à Rech Informática, conforme canal de contato informado abaixo.
A Rech Informática adota medidas técnicas e administrativas de segurança da informação, como criptografia de dados, controle de acesso e monitoramento de ambiente, garantindo a proteção dos dados pessoais tratados nesta funcionalidade.
A comunicação entre o SIGER® e os serviços da Google é realizada por meio de conexões seguras (HTTPS) e com autenticação via OAuth 2.0, padrão amplamente aceito por seu elevado nível de segurança.
Essa funcionalidade opera exclusivamente dentro do ambiente do SIGER®, sem afetar o funcionamento, a integridade ou a segurança do dispositivo do usuário.
Os dados coletados serão armazenados apenas pelo tempo necessário ao cumprimento da finalidade proposta e da execução contratual. Após a rescisão contratual ou desativação da funcionalidade, os dados serão eliminados de forma segura, exceto se houver obrigação legal de retenção ou legítimo interesse do controlador.
Esta política pode ser atualizada conforme mudanças legais, técnicas ou operacionais. A versão mais atual estará sempre disponível para consulta no site oficial da Rech Informática ou mediante solicitação.
Se você tiver dúvidas sobre como coletamos e tratamos seus dados pessoais, ou caso queira confirmar ou atualizar seus Dados Pessoais, por favor nos contate através do nosso DPA (Assessor de Privacidade de Dados).
Assessor de Privacidade de Dados
Nome: Cléber Sesterheim
E-mail: privacidade@rech.com.br
Você também pode contatar nosso DPO (Encarregado de Proteção de Dados), para dúvidas, sugestões e reclamações sobre nossa Política de Privacidade ou ainda, se acredita que seus dados estão sendo tratados de forma irregular
Encarregado de Proteção de Dados
Nome: Jandrey Schmidt
E-mail: dpo@hwbtech.com.br