Última atualização: 31 de julho de 2026.
1. Quem somos
O CardOS é uma aplicação de gestão operacional da Cardnet. A plataforma reúne informações de operação, ordens de serviço, desempenho, frota e backups administrativos.
2. Dados tratados pelo CardOS
Podemos tratar dados cadastrais de usuários, registros de autenticação, informações operacionais, ordens de serviço, dados de técnicos, registros de frota, logs de auditoria e configurações necessárias ao funcionamento e à segurança da plataforma.
3. Integração com o Google Drive
A integração é opcional e somente pode ser iniciada por um administrador. Quando autorizada, o CardOS utiliza a API do Google Drive exclusivamente para:
- listar nomes e identificadores de pastas para que o administrador escolha o destino;
- criar e enviar arquivos de backup para a pasta selecionada;
- consultar informações mínimas da conexão para testar se a autorização continua válida.
Embora a tela de consentimento possa apresentar uma permissão ampla do Google Drive, o CardOS não lê o conteúdo de documentos pessoais, não modifica arquivos alheios ao processo de backup e não exclui arquivos existentes no Drive.
4. Dados recebidos do Google
O CardOS pode receber tokens OAuth, nomes e identificadores de pastas, identificadores dos arquivos enviados e informações técnicas da conta ou da cota de armazenamento durante o teste da conexão. Tokens OAuth são criptografados no servidor e nunca são exibidos novamente na interface.
5. Finalidades e uso limitado
Dados obtidos pelas APIs do Google são usados somente para fornecer a funcionalidade de backup escolhida pelo usuário. Não utilizamos dados do Google para publicidade, criação de perfis comerciais, venda de dados ou finalidades incompatíveis com a autorização concedida.
O uso e a transferência para outros aplicativos de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
6. Compartilhamento
Não vendemos dados pessoais ou dados do Google. Informações podem ser tratadas por fornecedores de infraestrutura estritamente para hospedar, proteger e operar o CardOS, ou compartilhadas quando exigido por lei. Backups enviados ao Google Drive permanecem na conta e na pasta escolhidas pelo administrador.
7. Armazenamento, retenção e segurança
Aplicamos controle de acesso administrativo, comunicação HTTPS, criptografia de segredos, firewall, logs de auditoria e verificação de integridade dos backups. Backups locais seguem a quantidade de versões definida pelo administrador. Arquivos enviados ao Google Drive permanecem lá até serem removidos pelo titular da conta ou por um administrador autorizado.
8. Revogação e exclusão
O administrador pode desconectar o Google Drive na tela de backups. A autorização também pode ser revogada nas configurações de segurança da Conta Google. A desconexão remove do CardOS os tokens armazenados, mas não apaga automaticamente os backups já enviados ao Drive.
9. Direitos dos titulares
Solicitações de acesso, correção, eliminação, informação ou oposição podem ser encaminhadas ao contato abaixo. A solicitação será analisada conforme a legislação aplicável, incluindo a Lei Geral de Proteção de Dados Pessoais (LGPD).
10. Uso de inteligência artificial
Dados obtidos das APIs do Google Workspace não são utilizados para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizado de máquina, personalizados ou não personalizados.
11. Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais, técnicas ou funcionais. A data da versão vigente será sempre exibida no início desta página.
12. Contato
Dúvidas e solicitações relacionadas à privacidade podem ser enviadas para danielpontestidias@gmail.com.