Política de Privacidade
Publicada em 15 de setembro de 2026; atualizada em 16 de setembro de 2026.
O que é o sistema
Auditoria Normativa é uma aplicação privada, de uso individual do seu administrador, para organizar uma biblioteca de normas: recebe PDFs de leis e outros atos, extrai o texto com indicação de página e mantém o registro da revisão. Não há cadastro de outros usuários nem venda de dados. Os arquivos são enviados à conta Google autorizada para o armazenamento descrito abaixo.
Dados do Google que o sistema acessa
Quando o administrador conecta a própria conta Google, o sistema pede a permissão drive.file. Ela permite acessar arquivos e pastas criados pela aplicação ou abertos pelo administrador para ela, incluindo a pasta dos PDFs originais e a pasta separada de backups. A aplicação não solicita acesso geral ao Drive nem acesso a e-mail, contatos ou dados do perfil. A permissão não é restrita tecnicamente a uma única pasta.
Como esses dados são usados
- Enviar os PDFs originais recebidos para a pasta escolhida.
- Conferir, por tamanho e hash, que o arquivo enviado está íntegro.
- Baixar o PDF dessa pasta quando o administrador precisa visualizá-lo ou reprocessá-lo.
- Guardar diariamente, numa pasta separada criada pelo próprio sistema, um arquivo de backup com o catálogo, o texto extraído e o histórico de revisão (sem PDFs, senhas de sessão ou credenciais do Google).
Os dados obtidos das APIs do Google são usados para essas finalidades. Além do armazenamento na conta Google autorizada, a aplicação não os compartilha com outros serviços, não os usa para publicidade nem para treinar modelos de inteligência artificial.
Armazenamento e segurança
As credenciais e os tokens são armazenados no servidor da aplicação, exclusivo para este sistema e acessado por HTTPS com login. Um token de acesso temporário pode ser entregue ao navegador autenticado apenas para abrir o seletor de pastas do Google. O texto extraído (Markdown e JSON) e os registros de revisão ficam no servidor. O PDF recebido permanece localmente até o Drive confirmar o envio; uma cópia baixada para visualização ou reprocessamento entra em cache com validade de 30 minutos e é removida pela rotina de limpeza após vencer.
Revogação e exclusão
O botão "Desconectar e revogar" na tela Armazenamento apaga os tokens locais e solicita ao Google a revogação da autorização. Para conferir ou revogar o acesso diretamente na conta Google, use myaccount.google.com/permissions. Desconectar não exclui os arquivos do Drive. A rotina automática não exclui PDFs originais no Drive. O administrador pode excluir um documento pela tela de revisão, com confirmação e motivo: o PDF deve estar confirmado no Drive e sua ida para a lixeira deve ser confirmada antes da remoção do registro e dos arquivos locais. A aplicação apaga automaticamente backups antigos que ela criou na pasta de backups, mantendo os 30 mais recentes.
Backups feitos antes da exclusão de um documento não são reescritos e podem conservar seu texto extraído, metadados e histórico de revisão até serem removidos pela retenção. Os PDFs originais não entram nesses backups. Cópias locais temporárias são limpas separadamente.
Contato
Dúvidas sobre esta política podem ser enviadas ao e-mail de suporte exibido na tela de autorização do Google.