Field Ops

Politica de Privacidade

Esta politica descreve, de forma objetiva, como o Field Ops trata dados pessoais no contexto da plataforma. O texto abaixo foi revisado com base nos fluxos implementados no codigo em 21/08/2026.

Versao 2026-08-21 • atualizada em 21/08/2026

Papeis no tratamento

Em regra, a empresa cliente que cadastra e utiliza dados de clientes, contatos, equipe e operacao atua como controladora desses dados em suas rotinas. O Field Ops atua como fornecedor da plataforma e da infraestrutura necessaria para viabilizar essas operacoes, sem substituir a validacao juridica do enquadramento aplicavel.

Categorias de dados tratadas

O sistema pode armazenar dados cadastrais e de contato de usuarios e clientes, dados profissionais da equipe, agenda e atendimentos, informacoes comerciais de vendas e orcamentos, dados de parceiros, dados de notificacao e dispositivo, registros de aceite juridico, dados de cobranca/onboarding e, quando aplicavel, dados fiscais e financeiros inseridos pela empresa cliente.

Finalidades

Os dados sao usados para autenticacao, administracao de contas, agenda operacional, clientes, servicos, demandas, vendas, orcamentos, notificacoes, onboarding de assinatura, sincronizacao com Google Calendar, operacao da assistente Nic quando habilitada, auditoria interna e manutencao da seguranca da plataforma.

Usuarios autorizados e suporte

Os dados podem ser acessados por usuarios autorizados da empresa cliente conforme perfil, permissao e empresa ativa no sistema. O titular da plataforma pode acessar dados quando necessario para suporte tecnico, diagnostico, seguranca, auditoria e administracao da operacao.

Infraestrutura e armazenamento

A aplicacao roda em ambiente Next.js hospedado com Vercel e utiliza Supabase para autenticacao, banco de dados PostgreSQL, regras de acesso e armazenamento. O codigo tambem preve recursos opcionais com Google APIs, Mercado Pago, Firebase Cloud Messaging e Google Gemini, conforme a funcionalidade utilizada.

Google Calendar e dados do Google

Quando um usuario conecta sua conta Google, o Field Ops solicita os escopos `openid`, `email`, `profile` e `https://www.googleapis.com/auth/calendar.events`. A integracao e usada para identificar o e-mail da conta conectada e para criar, atualizar e remover eventos de agendamento. Os dados do Google utilizados para essa finalidade nao sao vendidos nem usados para publicidade pelo codigo auditado.

Mercado Pago, Firebase e notificacoes

O Mercado Pago e utilizado em fluxos de checkout publico e webhook de pagamento, com envio de nome, e-mail do pagador, itens do plano, valor e metadados operacionais do checkout. O Firebase e usado para envio de notificacoes ao app Android quando a funcionalidade esta configurada, com uso de token FCM e metadados do aparelho. Navegadores compativeis tambem podem registrar endpoints Web Push para lembretes operacionais.

Gemini e recursos de IA

Quando os recursos da Nic ou de classificacao/composicao por IA estao habilitados por configuracao de ambiente, mensagens do usuario, contexto recente da conversa e resultados de consultas operacionais podem ser enviados ao Gemini. Esses resultados podem incluir, conforme a consulta, nomes, agenda, clientes, contatos, vendas, parceiros, equipe, demandas, orcamentos e outros dados operacionais retornados pelas ferramentas internas.

Retencao e exclusao

O sistema possui exclusao logica em alguns modulos, como servicos e demandas, e mantem historicos operacionais, de aceite juridico, cobranca, notificacoes e auditoria em diferentes tabelas. O codigo auditado nao comprova uma politica unica de exclusao fisica automatica para todos os dados, nem regras documentadas de expurgo de backups e logs.

Medidas de protecao observadas no codigo

A auditoria identificou, entre outras medidas, autenticacao via Supabase Auth, RLS multi-tenant por `company_id`, segregacao adicional na aplicacao por contexto de empresa, perfis e permissoes internas, uso de `service_role` apenas no servidor, criptografia dos tokens Google com `GOOGLE_TOKEN_ENCRYPTION_KEY` quando configurada, hashes para segredos de integracao e pareamento mobile, registros de atividade e tabelas com controles de aceite juridico e de dispositivos.

Direitos do titular e canal de privacidade

Titulares podem solicitar acesso, correcao, informacoes sobre compartilhamento, revisao de dados e outras medidas cabiveis nos limites da legislacao aplicavel e das responsabilidades da empresa cliente que cadastrou os dados. Sempre que possivel, a solicitacao deve ser direcionada primeiro a essa empresa. Tambem e possivel usar o canal abaixo para temas ligados a privacidade da plataforma. Enquanto a PJ futura ainda nao foi constituida e o Google Workspace do dominio nao foi contratado, o atendimento ocorre pelo canal operacional temporario indicado nesta pagina.

pa.avatar@gmail.com

Canal institucional planejado para etapa futura: privacidade@fieldopspro.com.br, a ser criado apos a constituicao da PJ e a implantacao do Google Workspace.

Solicitacao LGPD

Use este modelo para enviar sua solicitacao. Nesta fase, o envio e feito por e-mail para manter o processo simples e evitar coleta publica desnecessaria de dados.