O NorteOS é a plataforma de gestão do Grupo Norte. Esta política explica o tratamento de dados no sistema e, em especial, a conexão opcional de cada usuário com sua própria conta Google para sincronizar tarefas de trabalho.
A consulta a esta página é pública e não exige cadastro, login ou conexão com o Google.
Quem somos e como falar conosco
O Grupo Norte administra o NorteOS e define as finalidades de uso dos dados na plataforma. A Administração do Grupo Norte é o canal responsável por receber solicitações de privacidade e encaminhá-las para análise.
Informe seu nome, o e-mail associado ao NorteOS e o pedido. Podemos solicitar informações proporcionais para confirmar a titularidade antes de fornecer ou excluir dados. Não envie senhas, tokens ou códigos de autorização.
Dados que tratamos
Conforme o perfil e as funcionalidades utilizadas, o NorteOS trata dados de identificação e contato, permissões de acesso, cadastros profissionais, documentos, contratos, escalas, tarefas e registros financeiros inseridos na operação do Grupo Norte. Esses dados apoiam a gestão, a comunicação de trabalho, o controle de acessos e a segurança do sistema.
O acesso ao sistema utiliza informações de sessão e armazenamento local do navegador. A infraestrutura pode registrar dados técnicos, como endereço IP, horário e caminho acessado, para segurança e diagnóstico. Esta página de política não carrega publicidade, ferramentas de análise ou recursos de terceiros.
A integração Google é opcional e depende de autorização individual. Por meio dela, acessamos:
- Identificação da conta: endereço de e-mail, identificador da conta Google e confirmação de que o e-mail foi verificado, para vincular a conta correta ao usuário.
- Google Tasks: identificadores e títulos das listas para localizar ou criar a lista “NorteOS”; dados das tarefas dessa lista necessários para localizar as cópias sincronizadas e evitar duplicações.
- Google Calendar (Agenda): identificadores e dados dos eventos vinculados às tarefas do NorteOS na agenda principal, necessários para criar, atualizar ou remover essas cópias.
- Autorização: permissões concedidas e tokens OAuth de acesso, renovação e identidade, quando fornecidos pelo Google.
A conexão utiliza as permissões openid e email e, conforme sua escolha, https://www.googleapis.com/auth/tasks e https://www.googleapis.com/auth/calendar.events. Essas permissões permitem gerenciar tarefas e eventos; o uso feito pelo NorteOS se concentra na sincronização descrita a seguir. Não solicitamos acesso ao Gmail, aos contatos ou aos arquivos do Google Drive.
Como funciona a sincronização
Ao conectar sua conta, você escolhe Google Tasks, Google Calendar ou ambos. As tarefas atribuídas a você no NorteOS podem ser enviadas com título, descrição, prazo, situação, prioridade, identificador da tarefa e link para o sistema.
- No Google Tasks: as tarefas ficam na lista “NorteOS”. O prazo é enviado como data; a conclusão é representada pelos estados disponíveis na API do Google.
- No Google Calendar: tarefas com prazo geram eventos de dia inteiro na agenda principal. A situação aparece no título, pois eventos não possuem o mesmo estado de conclusão das tarefas.
- Atualizações: a rotina é executada periodicamente, em intervalos de aproximadamente cinco minutos, e também pode ser acionada no sistema. Disponibilidade dos serviços, permissões e limites das APIs podem afetar a sincronização.
Atualmente, as atualizações partem do NorteOS para o Google. Alterar prazo ou concluir uma tarefa diretamente no Google não atualiza o NorteOS. Uma mudança posterior no NorteOS pode substituir a cópia correspondente no Google.
Quando uma tarefa é excluída ou deixa de estar atribuída a você, suas cópias vinculadas são removidas na sincronização, enquanto a conexão estiver ativa. Desativar um dos aplicativos remove as cópias sincronizadas nele. A visibilidade dos eventos e tarefas no Google também depende das configurações de compartilhamento da sua conta.
Armazenamento e proteção
A autorização usa OAuth 2.0: sua senha Google é informada ao próprio Google e não é solicitada nem armazenada pelo NorteOS. A conexão utiliza verificações de autorização, vínculo com o navegador e PKCE para proteger a troca de códigos.
Os tokens Google são armazenados no backend com criptografia AES-256-GCM, vinculada ao usuário, e não em texto puro. A chave de criptografia é fornecida ao servidor por configuração protegida, separada dos registros de tokens. Esses tokens não são enviados ao navegador como dados da integração.
O banco também mantém o e-mail e identificador Google, as permissões, as preferências de sincronização, os identificadores de listas, tarefas e eventos e informações sobre a última sincronização. As coleções da integração são restritas ao backend. O acesso às funcionalidades do NorteOS é controlado por autenticação, perfis e permissões.
O site de produção usa HTTPS. Cópias de segurança e controles de acesso apoiam a continuidade e a recuperação dos dados. Nenhuma medida elimina integralmente os riscos; informe ao contato de privacidade qualquer suspeita de acesso indevido.
Com quem os dados são compartilhados
Ao autorizar a integração, os dados das tarefas descritos nesta política são enviados ao Google para exibição nos aplicativos escolhidos. O tratamento realizado pelo Google está sujeito também à Política de Privacidade do Google.
Dentro do Grupo Norte, as informações operacionais ficam disponíveis conforme as permissões dos usuários. Fornecedores de hospedagem, armazenamento, cópias de segurança e suporte técnico podem tratar dados na medida necessária para operar e proteger o NorteOS. Também pode haver divulgação para atender obrigação legal ou determinação válida de autoridade competente. A infraestrutura desses prestadores, incluindo a do Google, pode envolver processamento fora do Brasil.
O NorteOS não vende dados Google nem os utiliza para publicidade, criação de perfis publicitários ou treinamento de modelos gerais de inteligência artificial. O uso dos dados recebidos das APIs do Google e sua transferência a outros aplicativos seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de uso limitado, e a política aplicável às APIs do Google Workspace.
O acesso humano a dados Google deve limitar-se ao necessário para suporte autorizado pelo usuário, segurança, cumprimento de obrigações legais ou outras hipóteses permitidas por essas políticas. A integração não envia esses dados ao assistente de IA do NorteOS.
Como desconectar sua conta Google
- No NorteOS, acesse Gestão → Tarefas.
- Abra “Minha conta Google · tarefas e agenda”.
- Selecione “Desconectar Google”.
Essa ação interrompe as próximas sincronizações, remove os tokens e a conexão do banco ativo do NorteOS e tenta revogar a autorização no Google. Se a revogação não puder ser concluída, o sistema apresenta um aviso. Você também pode remover a autorização na área de conexões da sua Conta Google.
Desconectar preserva os eventos e tarefas já existentes no Google. Você pode excluí-los diretamente nesses aplicativos. Os identificadores de vínculo entre tarefas são mantidos no NorteOS para evitar duplicações caso a mesma conta seja reconectada; sua exclusão pode ser solicitada pelo contato de privacidade.
Retenção, exclusão e seus direitos
Os tokens são mantidos enquanto a conta permanece conectada e são removidos do banco ativo ao desconectar. Os dados de vínculo necessários à reconciliação permanecem até sua exclusão, inclusive mediante solicitação. Registros operacionais do NorteOS são conservados conforme sua finalidade e eventuais obrigações contratuais ou legais; desconectar o Google não exclui as tarefas originais do sistema.
Você pode solicitar confirmação do tratamento, acesso, correção, esclarecimentos sobre compartilhamento, revogação de autorizações e exclusão de dados pelo e-mail administracao@gruponortebr.com. Para excluir dados da integração, indique que o pedido abrange a conexão Google e seus mapeamentos.
Após verificar a titularidade, a Administração avaliará o pedido e informará as providências ou os motivos de eventual retenção necessária. A exclusão no banco ativo não elimina instantaneamente as cópias de segurança, que seguem seu ciclo de retenção e acesso restrito. Dados mantidos pelo próprio Google devem ser administrados também na sua conta Google.
Alterações nesta política
Esta página será atualizada quando houver mudanças relevantes no tratamento dos dados. A data da versão vigente aparece no início. Novas finalidades ou permissões da integração Google serão informadas antes do uso e dependerão de nova autorização quando necessário.
Voltar ao início da política ↑