Política de Privacidade
Última atualização: 12 de setembro de 2026
Esta Política descreve como a AGILITECH BUSINESS LTDA, inscrita no CNPJ sob nº 67.869.956/0001-03, titular e operadora da plataforma Osyn ("Osyn", "Agilitech", "nós"), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Papéis (controlador e operador)
O Osyn é uma plataforma multitenant. Em relação aos dados de cadastro e conta dos usuários, a Agilitech atua como controladora. Em relação ao conteúdo que cada organização insere na plataforma (tarefas, documentos, comentários, arquivos e dados de terceiros que ali registrar), a organização (workspace) é a controladora desses dados e a Agilitech atua como operadora, tratando-os sob instrução da organização e exclusivamente para operar o serviço.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada apenas como hash) e, no login social, dados básicos fornecidos pelo provedor (Google).
- Conteúdo de uso: projetos, tarefas, comentários, documentos, arquivos e campos que você cria na plataforma.
- Dados técnicos: registros de acesso e de segurança (logs de autenticação, data/hora e ações relevantes), identificador aleatório do dispositivo, modelo do aparelho, sistema operacional e versão do aplicativo para proteção da conta, sincronização e auditoria.
- Contato deixado no site: se você preencher o formulário de contato ou pedir uma demonstração, guardamos nome, e-mail e telefone, junto com a origem da visita (endereço da página, parâmetros de campanha da URL, site de onde veio, navegador e endereço IP). Servem para falar com você sobre o Osyn e para saber qual divulgação trouxe o contato. Preencher é opcional: sem isso você continua navegando pelo site normalmente.
2.1. Integração com Google Agenda (Google Calendar)
A conexão com o Google Agenda é opcional e depende da sua autorização na tela de consentimento do Google. Entrar no Osyn com o Google não conecta automaticamente sua agenda. O Osyn não recebe sua senha Google. A conexão da agenda fica vinculada ao seu usuário e ao workspace em que você a autorizou.
Dados acessados e finalidade de cada permissão
- Identificação (openid, email e profile): o Google pode fornecer identificador da conta, e-mail, nome e foto de perfil. A integração guarda o e-mail para identificar a conta conectada; essas permissões não dão acesso ao conteúdo do Gmail ou do Drive.
- Lista de agendas (calendar.calendarlist.readonly): acessamos identificadores, nomes, indicação da agenda principal, cores e permissões de acesso das agendas disponíveis para permitir que você escolha qual consultar ou gerenciar.
- Eventos (calendar.events): acessamos identificador, título, descrição, local, início, fim, fuso horário, indicação de dia inteiro, status, data de atualização e link dos eventos no período que você consulta. Usamos esses dados para exibir sua agenda no Osyn e, quando você solicita e tem permissão na agenda, criar, editar e excluir eventos diretamente no Google. O conteúdo que você informa ao criar ou editar um evento é enviado ao Google para executar essa ação.
Armazenamento, proteção e retenção da conexão
Guardamos no banco de dados o e-mail Google, identificadores do usuário e do workspace, a agenda padrão, datas da conexão e de expiração e tokens de acesso e de renovação. Os tokens ficam criptografados no servidor (AES-256-GCM) e permitem manter a conexão sem pedir sua senha ou uma nova autorização a cada consulta. As requisições exigem sessão autenticada e usam a conexão do próprio usuário naquele workspace.
Os eventos e a lista de agendas são consultados nas APIs do Google e processados pelo servidor e pelo navegador para exibição; esta integração não mantém uma cópia permanente desses eventos em uma tabela do Osyn. Os dados da conexão permanecem enquanto ela estiver cadastrada. Ao desconectar, o registro da conexão e seus tokens são removidos do banco operacional. Essa remoção não representa eliminação instantânea de eventuais cópias de segurança, sujeitas ao ciclo de retenção operacional; solicitações de eliminação também podem ser encaminhadas ao contato abaixo.
Compartilhamento e uso limitado
Os dados da integração transitam entre o Google, a infraestrutura que opera o Osyn e o navegador do usuário para executar as funções solicitadas. A conexão não publica automaticamente sua agenda para os demais membros do workspace. Eventos criados ou alterados no Google continuam sujeitos às regras de compartilhamento da própria agenda no Google.
Não vendemos dados obtidos do Google, não os utilizamos para anúncios, avaliação de crédito ou para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizado de máquina. O acesso humano a esses dados é limitado ao necessário para atender uma solicitação com sua autorização, investigar questões de segurança ou cumprir uma obrigação legal. Prestadores de infraestrutura só podem tratá-los para viabilizar essas funções do serviço.
O uso e a transferência de informações recebidas das APIs do Google pelo Osyn seguem a Google API Services User Data Policy e a Google Workspace API User Data and Developer Policy, incluindo os requisitos de uso limitado (Limited Use).
Como desconectar, revogar o acesso e solicitar exclusão
Na tela Google Agenda do Osyn, use o botão Desconectar para remover a conexão daquele workspace. Isso interrompe o uso dos tokens guardados nessa conexão, mas não exclui os eventos armazenados no Google nem revoga por si só a autorização na sua conta Google. Para revogar essa autorização, acesse as conexões com apps de terceiros da sua Conta Google e remova o acesso do Osyn. Se conectou a mesma conta em mais de um workspace, desconecte cada vínculo no Osyn; a revogação no Google pode afetar todos eles. Para apagar eventos, utilize a ação de exclusão da agenda antes de desconectar ou faça isso diretamente no Google.
Para solicitar acesso ou eliminação dos dados da integração mantidos pelo Osyn, inclusive esclarecer retenção em cópias de segurança, escreva para suporte@osyn.com.br, identificando sua conta e o workspace. Poderemos verificar sua identidade para proteger os dados antes de atender ao pedido.
3. Finalidades e base legal
Tratamos dados pessoais para:
- executar o contrato e fornecer a plataforma (art. 7º, V da LGPD);
- autenticação, segurança e prevenção a fraudes (legítimo interesse e cumprimento de obrigação — art. 7º, II e IX);
- comunicações operacionais (avisos de conta, convites, suporte);
- responder a pedido de contato ou de demonstração feito por você, como diligência prévia ao contrato (art. 7º, V);
- cumprimento de obrigações legais e regulatórias, quando aplicável.
4. Compartilhamento
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores que viabilizam o serviço (ex.: provedor de envio de e-mail transacional, provedor de autenticação social, infraestrutura e distribuição de atualizações do aplicativo), no limite necessário, e com autoridades quando exigido por lei. Dentro de um workspace, o conteúdo é visível aos membros conforme as permissões definidas pela organização. Não usamos esses dados para rastreamento publicitário.
No programa de indicação, quem indicou vê, no painel dela, o nome da organização e o nome e e-mail de contato de quem se cadastrou pelo link de indicação — é o que permite acompanhar a própria indicação. Contatos deixados no formulário do site não entram nesse painel.
5. Cookies
Utilizamos cookies essenciais ao funcionamento (sessão e segurança da autenticação). Quem chega por um link de indicação recebe também um cookie que registra qual indicação trouxe a visita, para creditá-la a quem indicou; ele dura 90 dias, não é lido por terceiros e não acompanha você fora do Osyn. Não usamos cookies de publicidade nem rastreamento para anúncios.
6. Armazenamento e segurança
Os dados são armazenados em servidor com isolamento por organização (Row-Level Security no banco de dados), acesso por papéis, senhas em hash, conexão criptografada (HTTPS) e registros de auditoria. No aplicativo móvel, credenciais ficam no armazenamento seguro do sistema e o conteúdo sincronizado é mantido em banco local criptografado para permitir o uso offline. Empregamos medidas técnicas e organizacionais razoáveis para proteger os dados, embora nenhum sistema seja totalmente imune a incidentes.
7. Retenção
Mantemos os dados enquanto a conta estiver ativa e pelo período necessário ao cumprimento de obrigações legais. Após a exclusão da conta, os dados pessoais associados são eliminados ou anonimizados em prazo razoável, salvo retenção exigida por lei.
O contato deixado no site por quem ainda não tem conta fica guardado até você pedir a exclusão. Basta escrever para o endereço do item 9 e removemos o registro. Não mantemos prazo automático de descarte para esses contatos, e preferimos dizer isso a prometer um expurgo que não acontece.
8. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar: confirmação de tratamento, acesso, correção, portabilidade, anonimização, eliminação dos dados, informação sobre compartilhamento e revogação de consentimento. Para exercer esses direitos, escreva para suporte@osyn.com.br. Usuários autenticados também podem exportar e excluir sua conta nas configurações da plataforma.
9. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados: suporte@osyn.com.br. Esse é o canal para requisições de titulares e dúvidas sobre esta Política.
10. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas pela plataforma ou por e-mail, com indicação da data de atualização.