Política de privacidade

Veja a política de privacidade do site

Política de privacidade

Última atualização: 7 de agosto de 2026.

O Onimuna é um sistema de gestão de projetos e relacionamento com clientes (CRM) operado pela Mais Domínio. Esta política descreve quais dados coletamos, como os utilizamos, com quem os compartilhamos, como os protegemos e por quanto tempo os mantemos.

O uso do Onimuna pressupõe a aceitação desta política. Tratamos os dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Caso esta política seja alterada, publicaremos a versão atualizada nesta mesma página, com a data de revisão.

Dados que coletamos

Coletamos os dados necessários para operar o sistema, que podem incluir:

  • Dados de cadastro — nome, e-mail, telefone e dados da empresa dos usuários que acessam o sistema.
  • Dados operacionais — informações inseridas pelo próprio cliente no uso do sistema, como projetos, demandas, apontamentos de horas, leads e agendamentos.
  • Dados de navegação — endereço IP, navegador, páginas acessadas e data/hora do acesso, usados para segurança e para métricas de uso.
  • Dados de contas Google conectadas — descritos em detalhe na seção seguinte.

Uso de dados do Google (Google Calendar)

O Onimuna oferece, como funcionalidade opcional, a conexão de uma conta Google para o agendamento de reuniões. Essa conexão só acontece quando o usuário clica em "Conectar" e autoriza o acesso explicitamente na tela de consentimento do Google.

Solicitamos apenas dois escopos de permissão, os mais restritos capazes de sustentar a funcionalidade:

  • https://www.googleapis.com/auth/calendar.events — usado exclusivamente para: (a) ler os eventos da agenda no período consultado, a fim de identificar os horários já ocupados e exibir ao interessado apenas os horários realmente livres; (b) criar o evento da reunião agendada, com título, descrição, horário, participante convidado e link do Google Meet; (c) atualizar esse evento quando o agendamento é remarcado no Onimuna; e (d) excluir esse evento quando o agendamento é cancelado no Onimuna.
  • https://www.googleapis.com/auth/userinfo.email — usado exclusivamente para identificar e exibir ao usuário qual conta Google está conectada, evitando que ele conecte a conta errada.

Não utilizamos o escopo amplo de calendário nem acessamos agendas diferentes daquela escolhida pelo usuário na configuração do calendário.

Limitações de uso. O uso que o Onimuna faz das informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Em particular, declaramos expressamente que:

  • Os dados do Google são usados somente para fornecer e melhorar as funcionalidades de agendamento visíveis ao usuário, descritas acima.
  • Não vendemos, alugamos ou negociamos dados obtidos das APIs do Google.
  • Não usamos dados do Google para publicidade, criação de perfis para marketing ou qualquer finalidade não relacionada ao agendamento.
  • Não usamos dados do Google para treinar, ajustar ou aprimorar modelos de inteligência artificial ou aprendizado de máquina, sejam eles nossos ou de terceiros.
  • Nenhum funcionário lê dados do Google, salvo com o consentimento expresso do usuário para suporte técnico pontual, quando necessário por motivos de segurança, para cumprir a lei ou quando os dados estiverem agregados e anonimizados.

Compartilhamento, transferência e divulgação de dados

Não vendemos, alugamos nem comercializamos dados pessoais ou dados obtidos das APIs do Google com ninguém. Compartilhamos dados apenas nas situações abaixo:

  • Com o próprio usuário e sua organização — os dados ficam disponíveis aos usuários autorizados do próprio cliente contratante, conforme as permissões que ele configurar.
  • Com o convidado da reunião — ao agendar, o e-mail do participante é incluído como convidado no evento, e o Google envia a ele o convite com horário e link do Meet. Isso ocorre por ação direta do usuário ao criar o agendamento.
  • Com fornecedores de infraestrutura — utilizamos provedores de hospedagem em nuvem e de envio de e-mail estritamente para operar o serviço. Esses fornecedores atuam como operadores, sob contrato, sem autorização para usar os dados para finalidades próprias.
  • Por obrigação legal — quando exigido por lei, ordem judicial ou requisição de autoridade competente.

Nenhum dado obtido do Google é transferido a terceiros para publicidade, revenda, enriquecimento de bases ou treinamento de modelos de IA.

Proteção dos dados

Adotamos medidas técnicas e organizacionais para proteger os dados, com atenção reforçada aos dados sensíveis, como os tokens de acesso do Google:

  • Criptografia em trânsito — todo o tráfego com o sistema e com as APIs do Google usa HTTPS/TLS.
  • Criptografia em repouso dos tokens — os tokens OAuth (access token e refresh token) do Google são gravados criptografados no banco de dados. Eles nunca são exibidos na interface, registrados em logs ou enviados ao navegador.
  • Isolamento por cliente — cada cliente contratante possui um banco de dados próprio e separado, de modo que os dados de um cliente não são acessíveis a outro.
  • Controle de acesso — o sistema exige autenticação e aplica um controle de permissões por funcionalidade; apenas usuários com a permissão específica podem visualizar ou alterar a configuração dos calendários conectados.
  • Acesso interno restrito — o acesso administrativo à infraestrutura é limitado ao pessoal técnico estritamente necessário para operação e suporte.

Retenção e exclusão dos dados

Dados do Google. Os tokens de acesso e o e-mail da conta Google conectada são mantidos apenas enquanto a conexão estiver ativa, pois são necessários para manter o agendamento funcionando. O usuário pode encerrar isso a qualquer momento:

  • Desconectando o calendário dentro do Onimuna — os tokens de acesso e atualização são excluídos imediata e permanentemente do nosso banco de dados, e o sistema deixa de acessar a agenda.
  • Revogando o acesso em myaccount.google.com/permissions — a autorização é cancelada no Google e os tokens armazenados deixam de ter qualquer validade.

Não mantemos cópia do conteúdo da agenda do usuário: os eventos lidos para calcular a disponibilidade são consultados na hora, usados apenas para exibir os horários livres e não são gravados no nosso banco. Guardamos, dos agendamentos feitos pelo próprio sistema, apenas os dados do agendamento (data, hora, participante, link do Meet e identificador do evento), necessários para permitir a remarcação e o cancelamento.

Demais dados. Os dados operacionais do cliente são mantidos enquanto a conta estiver ativa. Encerrado o contrato, os dados são excluídos em até 90 dias, salvo os registros que precisamos preservar por obrigação legal (por exemplo, fiscal) ou para exercício de direitos em processo.

Exclusão a pedido. O titular pode solicitar a qualquer momento a confirmação, o acesso, a correção ou a exclusão dos seus dados pessoais, incluindo os dados obtidos do Google, escrevendo para contato@maisdominio.com.br. Respondemos em até 15 dias.

Cookies

Utilizamos cookies para manter a sessão do usuário autenticada e guardar preferências de uso do sistema. No site institucional, também podemos utilizar ferramentas de análise de audiência (como o Google Analytics) que registram dados de navegação, como endereço IP, navegador e páginas visitadas. Você pode desativar os cookies nas configurações do seu navegador, ciente de que isso pode impedir o login e o funcionamento correto do sistema. Cookies de análise não têm qualquer relação com os dados obtidos das APIs do Google.

Links para sites de terceiros

O Onimuna pode conter links para outros sites. Esta política não se aplica a sites de terceiros; ao acessá-los, recomendamos a leitura das respectivas políticas de privacidade. Não nos responsabilizamos pelo conteúdo ou pelas práticas de privacidade desses sites.

Contato

Dúvidas sobre esta política, sobre o tratamento dos seus dados ou pedidos de exclusão podem ser enviados para contato@maisdominio.com.br.