1. Introdução
A Noubla respeita sua privacidade e se compromete a tratar dados pessoais com transparência, segurança e em conformidade com a Lei Geral de Proteção de Dados (LGPD). Esta política explica quais dados coletamos, por que coletamos, como usamos e quais são os seus direitos.
2. Papéis no tratamento
A Noubla atua como controladora dos dados cadastrais de seus próprios clientes (titulares das contas) e como operadora dos dados que cada cliente insere na plataforma sobre seus contatos, processos e operações.
Isso significa que, em relação a esses dados de terceiros, o cliente (escritório) é o controlador, sendo responsável por cumprir as bases legais aplicáveis junto aos titulares.
3. Dados que coletamos
Coletamos os seguintes dados pessoais:
- Cadastro: nome, e-mail, telefone, CPF/CNPJ e dados do escritório;
- Autenticação: senha (armazenada com hash), tokens de sessão, logs de acesso;
- Cobrança: dados necessários para faturamento, processados via gateway Asaas;
- Uso: registros de navegação, ações no painel e métricas de utilização para fins de segurança e melhoria do serviço;
- Comunicação: mensagens enviadas ao suporte e interações em canais oficiais;
- Conteúdo inserido: dados de clientes, processos, documentos e demais informações lançadas pelo usuário na plataforma.
4. Bases legais e finalidades
Tratamos dados pessoais com base nas seguintes hipóteses legais:
- Execução de contrato: prestação do serviço contratado;
- Obrigação legal: cumprimento de deveres fiscais, contábeis e regulatórios;
- Legítimo interesse: segurança da plataforma, prevenção a fraudes e melhoria do produto;
- Consentimento: comunicações de marketing e envio de newsletters, quando aplicável.
5. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos apenas o necessário com operadores contratados para viabilizar o serviço, como:
- Infraestrutura em nuvem: DigitalOcean, Cloudflare;
- Pagamentos: Asaas;
- E-mails transacionais: Google Workspace;
- Integrações oficiais de PI: serviços do INPI e fontes públicas correlatas.
Esses parceiros tratam dados exclusivamente para cumprir a finalidade contratada, sob obrigações de confidencialidade e segurança.
6. Segurança e retenção
Aplicamos medidas técnicas e administrativas para proteger seus dados, incluindo criptografia em trânsito (TLS), senhas com hash, controle de acesso por perfil, isolamento multi-tenant, backups regulares e monitoramento de segurança.
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais. Após o cancelamento, seus dados ficam disponíveis para exportação por 30 dias e, então, são excluídos ou anonimizados.
7. Seus direitos como titular
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados;
- Revogação do consentimento, quando aplicável;
- Informação sobre compartilhamentos realizados.
As solicitações podem ser feitas pelo e-mail [email protected].
9. Integração com Google (Google Calendar)
Quando você opta por conectar a Noubla à sua conta Google, solicitamos acesso ao Google Calendar para viabilizar funcionalidades específicas da plataforma. Esta seção descreve, em detalhe, como tratamos esses dados, em conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Quais dados acessamos
Mediante seu consentimento explícito na tela de autorização do Google (OAuth), a Noubla acessa:
- Eventos do seu Google Calendar (criação, leitura, atualização e exclusão), por meio do escopo
https://www.googleapis.com/auth/calendar.events; - Informação de horários ocupados/livres (free/busy) para evitar conflitos de agenda, por meio do escopo
https://www.googleapis.com/auth/calendar.freebusy.
Não acessamos e-mails, contatos, arquivos no Drive nem qualquer outro dado da sua conta Google.
Para que usamos esses dados
Os dados do Google Calendar são utilizados exclusivamente para:
- Criar eventos no seu calendário quando você ou seus clientes agendam reuniões pela Noubla;
- Consultar a disponibilidade da sua agenda para bloquear horários já ocupados em calendários externos e evitar agendamentos conflitantes;
- Atualizar ou cancelar eventos quando uma reunião for reagendada ou cancelada na plataforma.
Como armazenamos e compartilhamos
- Armazenamos apenas os tokens OAuth (acesso e atualização) necessários para realizar as operações acima, criptografados em repouso;
- Eventos e dados de agenda não são armazenados de forma permanente em nossos servidores: são consultados em tempo real diretamente da API do Google, salvo o registro mínimo do identificador do evento, usado para vincular reuniões da Noubla ao evento correspondente no seu calendário;
- Não compartilhamos dados do Google Calendar com terceiros, não os utilizamos para publicidade, não os vendemos e não os usamos para treinar modelos de inteligência artificial nem para qualquer outra finalidade não descrita nesta política.
O uso e a transferência, pela Noubla, de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Por quanto tempo retemos
Mantemos seus tokens OAuth do Google enquanto a integração estiver ativa. Os tokens são imediatamente revogados e excluídos quando você desconecta a integração na Noubla, encerra sua conta ou revoga o acesso diretamente no Google.
Como revogar o acesso
Você pode desconectar sua conta Google da Noubla a qualquer momento:
- Pelo painel da Noubla — após fazer login, acesse Configurações → Agenda → sub-aba “Configurações” → Sincronização com calendário, localize o cartão “Google Calendar” e clique em Desconectar. Os tokens OAuth são imediatamente revogados junto ao Google e excluídos dos nossos servidores;
- Diretamente pelo Google — em https://myaccount.google.com/permissions, removendo o aplicativo “Noubla” da lista de aplicativos com acesso à sua conta. Nesse caso, o status da integração no painel da Noubla também é atualizado na próxima sincronização.
A revogação interrompe imediatamente todas as operações da Noubla sobre seu Google Calendar, sem afetar os eventos já criados.
10. Transferência internacional
Alguns parceiros de infraestrutura podem processar dados fora do Brasil. Nesses casos, garantimos que a transferência ocorra com salvaguardas adequadas, conforme exigido pela LGPD.
11. Encarregado (DPO) e contato
Para questões relacionadas a proteção de dados, entre em contato com nosso encarregado pelo e-mail [email protected]. Caso não esteja satisfeito com a resposta, você pode também acionar a Autoridade Nacional de Proteção de Dados (ANPD).
12. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças legais ou no serviço. Mudanças relevantes serão comunicadas com antecedência e a data de última atualização ficará indicada no topo desta página.