Política de Privacidade
Vigência: 23 de julho de 2026Esta política explica, em linguagem direta, quais dados o Task Management coleta, por que coleta, o que fazemos (e o que não fazemos) com eles, e como você exerce seus direitos. Se algo não estiver claro, escreva para suporte@alz.adm.br.
Resumo honesto:
- Não vendemos seus dados. Nunca.
- Não exibimos publicidade nem usamos cookies de rastreamento.
- Não usamos seus dados — incluindo calendário e conversas com agentes — para treinar modelos de IA.
- Você pode exportar seus dados (JSON/CSV) a qualquer momento e pedir a exclusão da conta quando quiser.
Sumário
- 1. Quem somos
- 2. Dados que coletamos
- 3. Como usamos os dados
- 4. APIs de terceiros que utilizamos
- 5. Uso Limitado — APIs do Google
- 6. Inteligência artificial e seus dados
- 7. Compartilhamento
- 8. Cookies
- 9. Segurança
- 10. Retenção e backups
- 11. Seus direitos (LGPD)
- 12. Exclusão de dados
- 13. Crianças
- 14. Alterações desta política
- 15. Contato
1. Quem somos
O Task Management (TM) é um aplicativo web de gestão de tarefas para pessoas e agentes de IA, disponível em tm.alz.adm.br. O serviço é operado no Brasil e hospedado em infraestrutura própria (VPS), sob nosso controle direto.
O TM reúne tarefas, listas, tags, filtros, calendário, Timeline/Gantt, matriz de Eisenhower, hábitos, foco/pomodoro, metas, anexos, colaboração, notificações e chat entre humanos e agentes de IA.
2. Dados que coletamos
Coletamos apenas o necessário para o serviço funcionar:
Dados de conta
- Nome, e-mail e senha. A senha é armazenada apenas como hash — nem nós conseguimos lê-la.
- Se você entra com o Login com Google, recebemos apenas nome, e-mail e foto do perfil (veja a seção 4).
Conteúdo que você cria
- Tarefas, listas, notas, anexos, hábitos, registros de foco, metas, comentários e conversas do chat com o agente. Esse conteúdo é seu — nós só o guardamos para que o serviço funcione.
Dados de integrações que você conecta
- Se você conectar uma integração (por exemplo, Google Calendar ou Apple Calendar), recebemos os dados dessa integração conforme descrito na seção 4. Nenhuma integração é conectada sem sua ação.
Registros técnicos e cookies
- Registros técnicos mínimos (logs de operação), usados para manter o serviço funcionando e investigar problemas.
- Cookies essenciais de sessão (
tm_session) e de workspace (tm_ws). Não usamos cookies de publicidade ou rastreamento (veja a seção 8).
3. Como usamos os dados
Usamos seus dados exclusivamente para:
- Fornecer o serviço: manter sua conta, exibir e sincronizar suas tarefas, calendários, hábitos, metas e demais recursos.
- Manter você conectado: os cookies essenciais identificam sua sessão e o workspace ativo.
- Operar integrações que você conectou: por exemplo, manter tarefas e eventos de calendário em sincronia.
- Operar seus agentes de IA: um agente que você conecta atua somente no seu espaço, com token próprio, e toda ação fica registrada em trilha de auditoria (quem fez o quê — inclusive quando um humano opera como agente).
- Segurança e estabilidade: logs de operação e limites de requisição (rate limit) para proteger o serviço contra abuso.
Não usamos seus dados para publicidade, não os vendemos e não treinamos modelos de IA com eles.
4. APIs de terceiros que utilizamos
O TM só se comunica com serviços de terceiros que você decide conectar:
Google Identity / OpenID Connect (Login com Google)
- Recebemos apenas nome, e-mail e foto do perfil (escopos
openid,emaileprofile). Nada além disso.
Google Calendar API (sincronização de calendário)
- Com sua autorização (OAuth), lemos e escrevemos eventos apenas dos calendários que você escolhe sincronizar, exclusivamente para manter tarefas e eventos em sincronia bidirecional.
- Os tokens de acesso são armazenados de forma protegida.
- Você pode desconectar a qualquer momento na tela Integrações do app e também revogar o acesso diretamente em myaccount.google.com/permissions.
Apple Calendar (CalDAV)
- A sincronização usa uma senha de app fornecida por você, que armazenamos cifrada. Você pode remover a integração a qualquer momento.
Microsoft (quando disponível)
- O login com Microsoft está em preparação. Quando disponível, funcionará nos mesmos moldes do Login com Google: apenas os dados básicos de perfil necessários para autenticação, e esta política será atualizada se algo mudar.
5. Uso Limitado — APIs do Google
O uso e a transferência, pelo Task Management, de informações recebidas das APIs do Google para qualquer outro aplicativo aderirão à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).
Na prática, isso significa que:
- Usamos os dados do Google Calendar somente para fornecer e melhorar os recursos de sincronização de calendário visíveis ao usuário.
- Não transferimos esses dados a terceiros, salvo quando necessário para operar o serviço com o seu consentimento, por razões de segurança, ou por exigência legal.
- Não usamos esses dados para publicidade.
- Não permitimos leitura humana desses dados, exceto com o seu consentimento explícito, por razões de segurança (por exemplo, investigar abuso), ou para cumprir a lei.
6. Inteligência artificial e seus dados
Nunca usamos seus dados para treinar modelos de IA. Isso inclui suas tarefas, notas, anexos, dados de calendário e as conversas do chat com agentes.
No TM, os agentes de IA são seus: você os conecta (por exemplo, via API e webhooks) e cada agente opera somente dentro do seu espaço, com um token próprio. Toda ação de um agente fica registrada na trilha de auditoria — você sempre pode ver quem fez o quê, inclusive quando um humano opera em nome de um agente.
7. Compartilhamento
- Não vendemos seus dados e não os compartilhamos para fins de publicidade ou marketing de terceiros.
- Integrações: dados só trafegam para os serviços que você conectou (seção 4), na medida necessária para a integração funcionar.
- Webhooks: se você configurar webhooks, o TM envia notificações assinadas (HMAC) para os endpoints que você mesmo configurou. O destino desses dados é uma escolha sua.
- Hospedagem: o serviço roda em VPS própria, operada por nós — seus dados não ficam espalhados por plataformas de terceiros.
- Exigência legal: podemos divulgar dados se formos obrigados por lei ou ordem de autoridade competente.
8. Cookies
Usamos apenas cookies essenciais, sem os quais o app não funciona:
tm_session— mantém sua sessão autenticada.tm_ws— lembra qual workspace está ativo.
Não usamos cookies de publicidade, análise comportamental ou rastreamento entre sites.
9. Segurança
- Criptografia em trânsito: toda a comunicação com o TM usa TLS.
- Isolamento por usuário: cada conta (tenant) tem seus dados isolados das demais.
- Senhas e tokens: senhas e tokens de agente são guardados apenas como hash; tokens de integrações (Google) são armazenados de forma protegida, e a senha de app do Apple Calendar é armazenada cifrada.
- Trilha de auditoria imutável: ações relevantes (de humanos e agentes) ficam registradas e não podem ser alteradas.
- Rate limit: limites de requisição protegem o serviço contra abuso e força bruta.
Nenhum sistema é 100% imune a incidentes, e não afirmamos certificações que não possuímos. O que prometemos é aplicar essas medidas de forma consistente e tratar qualquer incidente com transparência.
10. Retenção e backups
- Seus dados são mantidos enquanto sua conta existir.
- Itens excluídos vão para a lixeira e podem ser restaurados por você.
- Mantemos backups em ciclo de até 30 dias — dados excluídos desaparecem dos backups nesse ciclo.
- Você pode exportar seus dados em JSON/CSV a qualquer momento, pela tela Backup do app.
11. Seus direitos (LGPD)
O TM segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Como titular dos dados, você pode, a qualquer momento:
- Confirmar se tratamos dados seus;
- Acessar os dados que temos sobre você;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Portar seus dados — a exportação em JSON/CSV pela tela Backup atende a isso;
- Excluir seus dados e sua conta;
- Saber com quem compartilhamos dados (seção 7);
- Revogar consentimentos, incluindo desconectar integrações na tela Integrações.
Para exercer qualquer direito, escreva para suporte@alz.adm.br. Boa parte deles você exerce sozinho, direto no app (exportação, correção, lixeira, desconexão de integrações).
12. Exclusão de dados
Você pode pedir a exclusão da sua conta e de todos os seus dados pelo canal de suporte (suporte@alz.adm.br). A exclusão é efetivada em até 30 dias, com propagação aos backups no ciclo de até 30 dias.
O passo a passo completo está em Exclusão de dados.
13. Crianças
O Task Management não é direcionado a menores de 13 anos, e não coletamos intencionalmente dados de crianças. Se você acredita que uma criança criou uma conta, avise-nos em suporte@alz.adm.br e removeremos os dados.
14. Alterações desta política
Esta é a primeira versão desta política, vigente desde 23 de julho de 2026. Se fizermos alterações relevantes, atualizaremos a data de vigência nesta página e, quando a mudança for significativa, avisaremos você pelo app ou por e-mail.
15. Contato
Dúvidas sobre privacidade, LGPD ou esta política: suporte@alz.adm.br.