Visão Geral
Esta Política descreve como a TLJ Apps trata informações no aplicativo TLJ Meet para Bitrix24 (também publicado como "Google Meet para Bitrix24" no marketplace da Bitrix24). O Aplicativo permite agendar reuniões Google Meet a partir de negócios, leads e smart processes do Bitrix24, convidar participantes e receber automaticamente os dados pós-reunião (duração, participantes, gravação e transcrição) no card correspondente.
Dados do Google que Acessamos
Com a sua autorização explícita via Google OAuth, o Aplicativo acessa:
- Google Calendar (escopo calendar): criação, remarcação e cancelamento de eventos com link do Meet na sua agenda, incluindo consulta de horários livres/ocupados para sugerir horários.
- Google Meet (escopos meetings.space.created e meetings.space.readonly): leitura dos registros da conferência após o término — duração, participantes e, quando disponíveis no seu plano Google Workspace, gravação e transcrição.
- Configurações da reunião (escopo meetings.space.settings): quando o administrador do portal ativa a opção, o Aplicativo pré-configura a gravação automática, a transcrição e as notas do Gemini na reunião criada, para que ninguém precise acionar a gravação manualmente. Se a opção estiver desligada, nada é alterado.
- E-mail e identificação básica (escopos openid e email): apenas para exibir qual conta está conectada.
O Que Armazenamos
- Token de atualização (refresh token) do Google de cada usuário que conectar sua conta, criptografado em trânsito e armazenado na infraestrutura da Cloudflare, usado exclusivamente para operar as reuniões em seu nome.
- Registros técnicos das reuniões (título, datas, link do Meet, portal e card de origem, e o resumo pós-reunião) por até 180 dias, para permitir remarcação, cancelamento e o envio dos dados ao Bitrix24.
- Tokens de integração do Bitrix24 do portal, usados apenas para gravar os resultados no seu CRM.
Os dados pós-reunião (duração, participantes, link da gravação e texto da transcrição) são gravados diretamente no seu Bitrix24 e ficam sob o seu controle. Não mantemos cópia da transcrição além do registro técnico temporário.
Uso Limitado (Google Limited Use)
O uso que o Aplicativo faz das informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use). Os dados do Google são usados apenas para fornecer os recursos visíveis do Aplicativo, não são vendidos, não são usados para publicidade e não são lidos por humanos, salvo com seu consentimento, por exigência legal ou para fins de segurança.
Com Quem Compartilhamos, Transferimos ou Divulgamos Dados do Usuário Google
A TLJ Apps NÃO vende, aluga ou troca dados de usuários do Google. Não compartilhamos esses dados com anunciantes, corretores de dados (data brokers), redes de publicidade ou qualquer terceiro para finalidades próprias. Não usamos dados do Google para desenvolver, aprimorar ou treinar modelos generalizados de IA ou de machine learning. Os dados do Google obtidos pelo Aplicativo são compartilhados, transferidos ou divulgados exclusivamente nas situações a seguir:
- Com o seu próprio portal Bitrix24 (destinatário pretendido): os dados da reunião — link do Meet, duração, lista de participantes, link da gravação e texto da transcrição — são gravados no card do CRM que você indicou. Essa transferência é a finalidade do Aplicativo e ocorre por sua instrução. A partir daí os dados ficam sujeitos ao seu contrato com a Bitrix24 e ao seu controle de acesso.
- Com a Google LLC: as chamadas do Aplicativo às APIs Google Calendar e Google Meet, necessárias para criar as reuniões e ler os dados pós-reunião.
- Com a Cloudflare, Inc., na condição de subprocessador de infraestrutura: o Aplicativo é executado em Cloudflare Workers e armazena tokens e registros técnicos no Cloudflare Workers KV. A Cloudflare processa esses dados apenas para hospedar e armazenar em nosso nome, sob contrato, e não tem permissão para usá-los para finalidades próprias.
- Com a Stripe, Inc., apenas para cobrança da assinatura do Aplicativo. A Stripe NÃO recebe nenhum dado do usuário Google — nem tokens, nem dados de reuniões, nem gravações ou transcrições.
- Quando exigido por lei: em resposta a ordem judicial, requisição de autoridade competente ou obrigação legal válida, ou para investigar, prevenir e coibir fraude, abuso ou ameaças à segurança, sempre limitado ao mínimo necessário.
- Em caso de fusão, aquisição ou venda de ativos: apenas se o adquirente assumir por escrito as obrigações desta Política; você será avisado previamente e poderá revogar o acesso antes da transferência.
Nossa equipe não lê o conteúdo das suas reuniões, gravações ou transcrições, salvo com o seu consentimento explícito (por exemplo, quando você abre um pedido de suporte e autoriza a análise), por exigência legal ou para investigar um incidente de segurança concreto.
Como Protegemos Dados Sensíveis
Tratamos como sensíveis os tokens OAuth do Google e do Bitrix24 e os dados de reunião (participantes, links de gravação e texto de transcrição). Aplicamos os seguintes mecanismos de proteção:
- Criptografia em trânsito: todo o tráfego usa HTTPS com TLS 1.2 ou superior, tanto entre o seu navegador e o Aplicativo quanto nas chamadas às APIs do Google e do Bitrix24. Não existe endpoint em HTTP.
- Criptografia em repouso: tokens e registros técnicos residem no Cloudflare Workers KV, que criptografa os dados em repouso (AES-256). As credenciais do Aplicativo (client secrets, chaves de API) ficam em Cloudflare Secrets, criptografadas e nunca presentes no código-fonte nem em logs.
- Os tokens nunca chegam ao navegador: o refresh token do Google é usado apenas no servidor (Cloudflare Worker). Ele não é enviado ao front-end, não aparece em URLs e não é registrado em logs.
- Controle de acesso e isolamento por portal: cada requisição do Aplicativo é autenticada contra o portal Bitrix24 de origem, e os dados são segregados por identificador de portal, de modo que um cliente não alcança os dados de outro. Endpoints administrativos exigem chave secreta separada.
- Princípio do menor privilégio: solicitamos o conjunto mínimo de escopos OAuth necessário aos recursos oferecidos e não pedimos escopos restritos. O acesso da nossa equipe à infraestrutura é limitado ao pessoal indispensável e protegido por autenticação em dois fatores.
- Minimização e retenção limitada: não armazenamos o vídeo das gravações — apenas o link, que permanece no Google Drive do host. Os registros técnicos de reunião expiram automaticamente em até 180 dias. Ao desconectar a conta Google, o token é apagado imediatamente.
- Verificação de integridade das notificações: as notificações recebidas do Google Calendar são validadas por token secreto antes de qualquer processamento, evitando que terceiros injetem eventos falsos.
- Resposta a incidentes: em caso de incidente de segurança que afete dados de usuários do Google, notificaremos os clientes afetados e as autoridades competentes conforme a legislação aplicável, e revogaremos as credenciais comprometidas.
Revogação de Acesso e Exclusão
Você pode desconectar sua conta Google a qualquer momento pela tela do Aplicativo no Bitrix24 (o token é excluído imediatamente) ou revogar o acesso em myaccount.google.com/permissions. Para exclusão completa dos registros técnicos do seu portal, entre em contato pelo e-mail abaixo e atenderemos em até 30 dias.
Seus Direitos (LGPD)
De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode solicitar acesso, correção ou exclusão dos dados que mantemos pelo e-mail contato@tlj.net.br. Os dados gravados no seu Bitrix24 ficam sob seu controle e responsabilidade.
