TURNUS / SERVAN
Política de Privacidade
Última atualização: 10 de setembro de 2026. Versão 2026-09-10.2.
Esta Política explica como o TURNUS acessa, utiliza, armazena e protege informações necessárias ao funcionamento da plataforma.
1. Informações tratadas
- Dados de conta e perfil, como nome, e-mail, sigla, telefone, foto, endereço, data de nascimento, data de integração na instituição, currículo, função e credenciais funcionais.
- Registros de verificação do telefone e das confirmações de leitura e aceite dos documentos legais, incluindo data, horário e versão confirmada.
- Dados operacionais inseridos no aplicativo, incluindo escalas, eventos pessoais, contatos, locais de trabalho, informativos, confirmações, solicitações, status do perfil e registros administrativos.
- Registros de hibernação e exclusão de conta, incluindo data e motivo informado pelo usuário.
- Dados de localização somente quando o usuário aciona uma função que os solicita e autoriza o acesso no dispositivo.
- Conteúdo de planilhas escolhido por um administrador durante uma importação pelo Google Drive.
2. Uso das informações
As informações são utilizadas para autenticar usuários, verificar o primeiro acesso por SMS, enviar mensagens de conta, registrar confirmações legais, manter perfis, aplicar permissões, organizar agendas e escalas, sincronizar dados entre dispositivos e atender solicitações administrativas e de privacidade.
Os dados de perfil e contato podem ser consultados por usuários autorizados do aplicativo, conforme as permissões de cada área. A data de integração é exibida no perfil; a data de nascimento pode ser ocultada dos demais usuários, mas permanece acessível aos administradores. Os selos públicos de aniversário respeitam essa escolha. A hibernação e a exclusão retiram o perfil das listas visíveis de contatos e da galeria, sem apagar automaticamente os dados, como explicado na seção 6.
3. Dados do Google
Identificação e autorização
Ao usar o login com Google, o TURNUS recebe os dados de identificação disponibilizados para autenticação, como identificador da conta, nome, e-mail e foto, quando presentes. A conexão com Google Drive e Google Agenda depende de autorização específica para cada finalidade. Aceitar esta Política não concede, por si só, acesso à Conta Google.
Google Drive
A integração com o Google Drive utiliza a permissão drive.file. Ela permite que o administrador escolha expressamente uma planilha do Google Sheets para importação. O TURNUS não procura nem acessa outros arquivos do Google Drive que não tenham sido selecionados pelo usuário.
O arquivo selecionado é baixado para a importação das abas, valores, dimensões e mesclagens. O token de acesso ao Google é usado temporariamente no navegador durante essa operação. O conteúdo importado pode ser armazenado na infraestrutura do TURNUS para exibição e sincronização entre usuários autorizados.
Google Agenda
A conexão opcional com o Google Agenda identifica a conta autorizada pelo seu endereço de e-mail e identificador Google. O usuário seleciona quais agendas enviar. Para eventos pessoais, são enviados título, datas, horários, local e observações; para escalas, são enviados o nome da escala, local, datas, horários, nome e sigla do profissional. Eventos pessoais de colegas não são disponibilizados por essa integração.
O TURNUS cria agendas separadas no Google. A cópia da agenda pessoal pertence à conta do usuário; as agendas de escala pertencem à conta institucional e são compartilhadas para leitura com a conta selecionada pelo usuário. A integração gerencia somente os eventos identificados como provenientes do TURNUS nessas agendas. Alterações feitas diretamente no Google não são importadas para o TURNUS e podem ser substituídas pela próxima sincronização.
- calendar.app.created: criação de agendas separadas e gerenciamento dos eventos do TURNUS nessas agendas.
- calendar.calendarlist: inclusão e remoção das agendas selecionadas na lista do Google Agenda. A API também permite consultar os metadados dessa lista, como identificadores, títulos e permissões, para localizar uma agenda criada pelo TURNUS após uma interrupção. Essa consulta não é usada para importar eventos de outras agendas.
- calendar.acls: solicitada somente na autorização da conta institucional, para conferir, conceder e retirar o compartilhamento das escalas com os destinatários autorizados. Essa permissão não é solicitada na conexão pessoal comum.
São armazenados no servidor o identificador e e-mail da conta conectada, permissões concedidas, agendas selecionadas, identificadores e títulos das agendas gerenciadas, vínculos de compartilhamento e registros técnicos de sincronização, como horários, situação e códigos de erro. As autorizações para sincronizar em segundo plano são armazenadas criptografadas, sem disponibilização aos demais usuários.
A sincronização pode ocorrer com o aplicativo fechado. Desmarcar uma agenda solicita a interrupção de sua sincronização e a retirada da assinatura e, no caso das escalas, do acesso compartilhado correspondente. Para encerrar toda a conexão pessoal, use Agendas, Acesso e configurações, Desconectar. Também é possível revogar a autorização nas conexões da Conta Google.
A desconexão pelo TURNUS solicita a retirada dos compartilhamentos e a remoção das agendas da lista do Google, sem apagar seus eventos. Essas operações são processadas em segundo plano e dependem da disponibilidade dos serviços e das autorizações ainda válidas. O token de renovação é eliminado do armazenamento da conexão quando a limpeza termina; enquanto houver uma limpeza pendente, ele pode permanecer criptografado para executá-la. A revogação diretamente no Google impede novos acessos com aquela autorização, mas pode impedir também a remoção automática de itens da lista.
Cópias pessoais já enviadas ao Google não são apagadas automaticamente e podem ser excluídas pelo próprio usuário no Google Agenda. Cópias das escalas podem permanecer na conta institucional após a retirada do compartilhamento, para controle operacional. Os dados originais no TURNUS e os registros técnicos da conexão não são apagados apenas pela desconexão. Solicitações de eliminação desses dados podem ser encaminhadas pelo contato da seção 9.
Uso Limitado
O uso de informações recebidas das APIs do Google seguirá a Política de Dados do Usuário dos Serviços de API do Google, inclusive seus requisitos de Uso Limitado.
Essas informações são utilizadas para as funções de autenticação, importação e sincronização descritas nesta Política. Não são vendidas nem usadas para publicidade personalizada ou análise de crédito. O compartilhamento é limitado à execução das funções autorizadas, segurança e cumprimento de obrigações legais, conforme os requisitos de Uso Limitado. O acesso humano a dados obtidos do Google depende de autorização afirmativa para os dados específicos, necessidade de segurança ou obrigação legal, observadas as exceções previstas nessa política do Google.
4. Compartilhamento e prestadores
O TURNUS não vende dados pessoais. A operação utiliza prestadores como Supabase, para autenticação, banco de dados e funções de servidor; Firebase, para hospedagem; Resend, para envio de e-mails; Twilio, para verificação por SMS; e Google, nas integrações autorizadas. Esses serviços recebem os dados necessários à função executada, por exemplo, telefone para envio de código e e-mail para mensagens de conta.
Ao utilizar mapas, localizar um endereço ou abrir serviços externos, o endereço, coordenadas ou informações escolhidas podem ser enviados ao respectivo provedor, como Google Maps ou OpenStreetMap. O acesso à localização do dispositivo depende da autorização correspondente. Prestadores podem processar dados em infraestrutura fora do Brasil, conforme o serviço e sua configuração.
5. Segurança
São utilizados HTTPS, autenticação e controles de acesso por função. As autorizações de renovação do Google Agenda ficam criptografadas no servidor e não são entregues ao navegador. O dispositivo pode armazenar sessão, preferências e cópias locais para o funcionamento do aplicativo. Em dispositivos compartilhados, encerre a sessão ao terminar o uso. Nenhuma medida de segurança elimina todos os riscos.
6. Retenção, hibernação e exclusão
- Conta ativa: os dados de cadastro, eventos, escalas e registros operacionais permanecem disponíveis enquanto necessários às respectivas funções. Conteúdo importado do Drive passa a integrar os registros do TURNUS; revogar o acesso ao Drive não desfaz importações anteriores.
- Hibernação: não é exclusão de dados. O perfil fica oculto nas listas de contatos e na galeria, mas permanece no banco e na lista administrativa de contas hibernadas. O próximo acesso reativa a conta e sua visibilidade. A conexão pessoal com o Google Agenda entra em processo de desconexão e pode exigir nova autorização após o retorno.
- Excluir conta pelo perfil: bloqueia o acesso e oculta o perfil, mantendo o cadastro e o motivo da exclusão em uma lista restrita aos administradores, para possível reintegração. Esse comando não realiza a eliminação imediata de todos os dados. Atualmente essa lista não possui expiração automática; a remoção definitiva depende de uma ação administrativa.
- Remoção definitiva do cadastro: um administrador pode excluir o login e o perfil mantidos na lista de contas excluídas. Isso impede a reintegração por essa lista. Registros operacionais independentes, históricos de planilhas, conteúdo já exportado e registros técnicos de integração não são necessariamente eliminados pela mesma operação.
- Google Agenda: aplicam-se as regras de desconexão da seção 3. Identificadores de conexão, agendas e registros técnicos não têm expiração automática na versão atual. As cópias mantidas no Google são distintas dos dados originais no TURNUS.
Para solicitar a eliminação definitiva de dados além do encerramento da conta, escreva para o contato da seção 9. A administração verificará a identidade do solicitante, os dados abrangidos e eventuais motivos específicos para conservação, informando o resultado. Dados sujeitos a obrigação legal ou necessários ao exercício de direitos podem ter tratamento distinto. Os prazos e eventuais limites da eliminação dependem da categoria de dados e serão esclarecidos na resposta à solicitação.
7. Controle e solicitações do usuário
No próprio perfil, o usuário pode consultar os documentos, corrigir informações permitidas, alterar a visibilidade do aniversário, mudar senha e e-mail, hibernar ou encerrar a conta. Também pode solicitar informações sobre o tratamento, acesso, correção ou eliminação dos seus dados pelo contato abaixo. Não envie senhas, códigos de confirmação ou chaves de acesso nessa solicitação.
O aceite desta Política não torna obrigatória a conexão com Google Agenda ou Google Drive. A retirada de uma autorização Google é independente da exclusão da conta TURNUS.
8. Atualizações
A versão vigente permanece nesta página e no acesso pelo perfil. Alterações relevantes são apresentadas para nova confirmação no aplicativo. A confirmação registra a versão dos documentos, a leitura, o aceite e seus horários. Novas finalidades de uso de dados Google exigem informação e consentimento antes desse uso; permissões adicionais dependem da autorização do Google correspondente.
9. Contato
A administração do TURNUS / SERVAN recebe dúvidas e solicitações sobre privacidade em turnus.app.anest@gmail.com. Informe o e-mail cadastrado e o pedido, sem incluir sua senha.