Princípios de integração
Integrações existem para reduzir esforço operacional e melhorar a qualidade das evidências — nunca para expandir o tratamento de dados além da finalidade contratada.
Seguimos os princípios da LGPD (finalidade, adequação, necessidade, segurança, prevenção e accountability) e boas práticas alinhadas a controles de segurança da informação (referência ISO/IEC 27001) e a gestão de fornecedores.
Credenciais, tokens e segredos são armazenados com proteção adequada; acessos seguem privilégio mínimo e podem ser revogados pelo administrador da organização.
Identidade e autenticação
Login com Google e Microsoft (OAuth) está disponível para autenticação de usuários autorizados pela organização. Nesses fluxos, recebemos apenas os dados necessários à criação/manutenção da sessão (por exemplo, nome, e-mail e identificador do provedor), conforme consentimento/autorização do fluxo OAuth e execução do contrato de uso da plataforma.
Não solicitamos permissões de leitura indiscriminada de caixas de e-mail, drives ou calendários apenas para autenticação. Escopos adicionais, quando existirem no futuro, serão descritos de forma explícita antes da conexão.
Infraestrutura e subprocessadores
A operação da plataforma depende de infraestrutura de hospedagem, banco de dados gerenciado e serviços de apoio (como e-mail transacional e autenticação federada), contratados sob obrigações de proteção de dados compatíveis com a LGPD.
As categorias de infraestrutura (finalidade e localização) estão descritas na página de Segurança. Alterações materiais serão comunicadas conforme os Termos de Uso e a Política de Privacidade.
Evidências e fontes documentais
Hoje, a ingestão principal de evidências ocorre por upload controlado na própria plataforma (documentos, versões e metadados associados ao tenant da organização).
Integrações diretas com repositórios externos (por exemplo, armazenamento em nuvem corporativo) entram no roadmap apenas com escopo mínimo, registro de auditoria e possibilidade de desconexão pelo cliente.
Documentos e metadados permanecem segregados por organização (multi-tenant). O cliente é, em regra, controlador dos conteúdos que carrega; a Micropliance atua como operadora na medida do serviço contratado.
E-mail e notificações
Utilizamos provedores de e-mail transacional para comunicações necessárias à conta (segurança, convites, alertas de conformidade e avisos operacionais).
Comunicações de marketing dependem de opt-in quando exigido. Preferências podem ser gerenciadas nas configurações da conta, quando disponíveis, ou pelos canais de contato.
Governança, DPA e desconexão
Clientes empresariais podem solicitar instrumentos de privacidade compatíveis com a relação controlador–operador (por exemplo, acordo de processamento / DPA), alinhados à LGPD.
O administrador da organização pode solicitar a revogação de integrações e a exclusão ou exportação de dados nos termos da Política de Privacidade e dos prazos legais aplicáveis.
Registros relevantes de conexão, desconexão e ações administrativas podem constar do Histórico de Atividades da organização, para fins de auditoria interna.
Roadmap de integrações
Priorizamos integrações que reduzam atrito em evidências e identidade corporativa, sem comprometer segregação de dados nem expandir escopos desnecessários.
Novidades relevantes de integração são publicadas no Changelog. Para demanda específica de parceria técnica, escreva para [email protected].
Dúvidas sobre este conteúdo? Escreva para [email protected] ou acesse a página de contato.