Última atualização: 2 de setembro de 2026
Política de Privacidade
Esta Política descreve como o Field Control Monitoramento IA (“App”, “nós”) coleta, usa, armazena e protege dados pessoais e operacionais ao integrar-se ao Gmail, ao Field Control e ao painel administrativo em https://fieldcontrolpanel.site. Ao usar o App você concorda com esta Política.
1. Quem somos e contato
Operador: ClimaZoom / Field Control Monitoramento IA. Domínio: https://fieldcontrolpanel.site. E-mail para privacidade e suporte: ana.climazoom@gmail.com (e via painel em /login). Encarregado (DPO) pode ser contatado no mesmo e-mail.
2. Quais dados coletamos
- Dados da Conta Google (OAuth 2.0, escopo gmail.modify): endereço de e-mail da conta conectada, IDs de mensagens/threads (provider_message_id), remetente, destinatários, assunto, data de recebimento, corpo em texto/HTML, cabeçalhos e anexos permitidos (PDF, DOCX, TXT, CSV, JSON, XML, HTML, imagens JPG/PNG/WEBP até 10 MB por arquivo). Não coletamos senha.
- Dados do Field Control (via API X-Api-Key): IDs, nomes e endereços de clientes, localizações, tipos de serviço, descrições, external.id de OS, coordenadas, status de tarefas e agendamentos. Esses dados são consultados e, quando autorizado, criamos ordens de serviço (orders) de forma idempotente.
- Dados do painel: credenciais de login administrativo (usuário/senha com hash), tokens de sessão (cookie seguro), configurações criptografadas (Field Control, Gmail, Resend, provedores de IA), logs de workflow, aprovações humanas, auditoria, métricas de uso de IA (tokens/latência/modelo) e eventos SSE.
- Dados técnicos: IP, user-agent, cabeçalhos X-Forwarded-Proto/Host (via Caddy), health checks, filas BullMQ/Redis e identificadores de entrega de webhook (X-FieldControl-Delivery).
3. Base legal e finalidade (LGPD / GDPR)
Usamos dados com base em execução de contrato / legítimo interesse operacional econsentimento (OAuth). Finalidades exclusivas:
- Detectar e-mails operacionais da SANASA e transformar em proposta estruturada de OS;
- Validar cliente, localização e tipo de serviço no Field Control e criar a OS;
- Solicitar aprovação humana quando há baixa confiança ou campos faltantes;
- Auditar cada etapa (workflow_runs, audit_logs) e notificar destinatários autorizados;
- Enviar notificações transacionais via Resend (se configurado).
Uso limitado do Google (Limited Use): dados obtidos via escopos do Gmail são usados apenas para prover e melhorar as funcionalidades descritas acima. Não vendemos, não alugamos e não compartilhamos dados do Gmail com terceiros para publicidade, e não usamos o conteúdo do Gmail para treinar modelos de IA genéricos. O uso segue a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
4. Como usamos o Gmail (detalhe exigido pelo Google)
- Escopo solicitado: gmail.modify — necessário para ler mensagens candidatas (list/get), aplicar marcadores FieldControl/Processado ou FieldControl/Erro e evitar reprocessamento. Não usamos gmail.send nem acesso total.
- O que lemos: somente mensagens que passam nos filtros configuráveis (remetentes permitidos, termos do assunto, query padrão
in:inbox newer_than:30d). Mensagens fora do filtro são ignoradas. - O que extraímos: texto normalizado (HTML/scripts removidos), texto de anexos e, quando há imagem com pré-requisitos preenchidos, o binário é enviado ao provedor de IA configurado (OpenRouter/DeepSeek/OpenAI/Anthropic/Google) com limite de até 4 imagens e 20 MB — e o binário é apagado após interpretação bem-sucedida.
- Frequência: sincronização incremental a cada 5 min e completa (30 dias) quando o usuário clica em “Sincronizar agora” no painel.
- Armazenamento: provider_message_id, thread_id, body_text e extracted_text são salvos em PostgreSQL (tabelas inbox_messages/message_attachments). Conteúdo de imagem em message_attachments.content é apagado após uso.
5. Compartilhamento
- Field Control: apenas dados da OS a ser criada/atualizada (external.id, customer, location, service, address, tasks).
- Provedores de IA via OpenRouter: apenas o texto normalizado do e-mail (+ imagens quando o modelo é multimodal) e o prompt de extração. Sem credenciais, sem histórico além do necessário.
- Resend (se habilitado): destinatários, assunto e corpo de notificações (chegada de OS, erros, relatórios de auditoria).
- Não compartilhamos dados do Gmail com terceiros não listados. Não há venda de dados.
6. Retenção e descarte
- E-mails e anexos: retidos enquanto necessários para auditoria e reprocessamento controlado (até 3 tentativas + segunda chance após 24 h). Exclusão sob solicitação do titular.
- Rascunhos de OS, aprovações e workflow_runs: retidos para rastreabilidade.
- Logs técnicos e auditoria: retidos conforme obrigação legal e depois anonimizados/excluídos.
- Revogar o acesso em myaccount.google.com/permissions remove imediatamente o refreshToken e interrompe novas leituras.
7. Segurança
- AES-256-GCM para segredos (CONFIG_ENCRYPTION_KEY de 32 bytes, formato v1.iv.tag.data base64url); apenas máscaras são exibidas no painel.
- Caddy com HTTPS automático (Let’s Encrypt), HSTS, X-Content-Type-Options nosniff, cookies com ADMIN_COOKIE_SECURE=true.
- Rate limiting, CORS restrito a PUBLIC_APP_URL, validação por schema (Zod) da saída da IA, deduplicação por provider_message_id e external.id.
- PostgreSQL/Redis sem exposição pública; volumes persistentes + backup externo recomendado.
8. Direitos do titular
Você pode solicitar acesso, correção, exclusão, portabilidade, revogação de consentimento e informação sobre compartilhamento via ana.climazoom@gmail.com. Para dados do Gmail, revogue em myaccount.google.com/permissions e remova a conta em Integrações → Gmail no painel.
9. Crianças
O App é de uso corporativo (B2B) e não é direcionado a menores de 13 anos.
10. Cookies e tecnologias similares
Usamos apenas cookies essenciais de sessão (HTTPOnly, Secure) para autenticação do painel e preferências. Não usamos cookies de publicidade.
11. Transferência internacional
Dados podem ser processados em servidores no Brasil (VPS) e, quando aplicável, em provedores de IA/Field Control/Resend com servidores no exterior, com salvaguardas de segurança e minimização.
12. Alterações desta Política
Publicaremos a nova versão nesta URL com nova data de atualização. Mudanças materiais serão comunicadas no painel.
13. Consentimento
Ao clicar em “Autorizar Google” e conceder o escopo gmail.modify, você consente com a coleta e uso descritos. O consentimento pode ser revogado a qualquer momento removendo o acesso.
Dúvidas? Escreva para ana.climazoom@gmail.com ou abra um chamado no painel. Esta página atende aos requisitos da Google API Services User Data Policy (Limited Use) e da LGPD.
Links úteis: Termos de Serviço · Política de Privacidade · Revogar acesso Google