AgendaFlowAutomatizy Sistemas Canal de privacidade
Central de Privacidade e LGPD

Transparência e proteção de dados no AgendaFlow

Esta página apresenta, de forma objetiva, como a plataforma AgendaFlow Rede trata dados pessoais, quais controles de segurança utiliza, como funciona o módulo de inteligência artificial e como titulares e clientes podem exercer seus direitos.

1. Papéis no tratamento de dados

No uso operacional do AgendaFlow, a empresa cliente que define as finalidades do agendamento atua, em regra, como Controladora dos dados operacionais. A AUTOMATIZY SISTEMAS atua como Operadora ao disponibilizar, hospedar, manter e dar suporte à plataforma sob as instruções do cliente.

Em tratamentos próprios — como gestão contratual, cobrança, segurança da plataforma, prevenção a fraude e suporte — a AUTOMATIZY SISTEMAS pode atuar como Controladora.

Importante: os papéis são avaliados por operação de tratamento. Esta página não substitui as definições contratuais específicas de cada cliente.

2. Quais dados podem ser tratados

Conta e contato

Nome, e-mail, telefone, cargo, foto de perfil e credenciais armazenadas por hash.

Fornecedores e empresas

Razão social, CNPJ, contatos e situação de relacionamento com a unidade.

Agendamentos

Data, horário, departamento, pedido, volumes, pallets, status e observações.

Transporte

Placa, motorista e tipo de veículo quando a unidade optar por solicitar esses dados.

Documentos

PDF/XML e dados de notas fiscais quando exigidos ou habilitados no fluxo.

Segurança e auditoria

IP, navegador, data/hora, sessões, tentativas de acesso e registros técnicos.

Comunicações

Mensagens, notificações e registros de leitura ligados à operação.

Dados administrativos

Contatos do cliente, instalação, cobrança e informações necessárias à prestação do serviço.

3. Para que os dados são utilizados

  • criar e manter contas, autenticar usuários e recuperar acesso;
  • planejar, registrar, alterar, cancelar e comprovar agendamentos de carga e descarga;
  • gerenciar disponibilidade, capacidade, departamentos, fornecedores e comunicação operacional;
  • armazenar documentos necessários ao fluxo quando habilitados;
  • prevenir fraude, abuso, automação maliciosa e acessos indevidos;
  • atender suporte, auditoria, obrigações contratuais e exercício regular de direitos;
  • gerar indicadores e análises operacionais do AgendaFlow Intelligence, nos limites descritos abaixo.

4. Segurança por design

O AgendaFlow adota controles técnicos e organizacionais proporcionais ao risco. Entre eles estão:

HTTPS / HSTSCookies segurosCSRFCSPRate limitingTurnstilePrepared statementsHash de senhasControle de acessoArmazenamento privadoLogs e auditoria

Credenciais de banco, SMTP, anti-bot e IA são mantidas fora da raiz pública da aplicação. Arquivos operacionais protegidos são servidos por rotas com validação de sessão e autorização.

Por segurança, esta página divulga apenas controles em nível alto. Configurações, chaves, regras internas e detalhes que possam aumentar a superfície de ataque não são publicados.

5. AgendaFlow Intelligence e uso de IA

O AgendaFlow Intelligence é uma camada consultiva de análise operacional. Antes da chamada ao provedor de IA, o sistema prepara indicadores agregados/pseudonimizados e exclui identificadores diretos que não são necessários à análise.

Dados que a versão atual não envia à IA

Nome, e-mail, telefone, CNPJ, placa, motorista, pedido de compra, número de nota fiscal, observações, PDFs, XMLs, senhas, tokens e arquivos.

Decisão humana

A IA não cria, edita ou cancela agendamentos, não altera capacidade e não decide automaticamente sobre pessoas. O score operacional é calculado pelo próprio AgendaFlow; a IA interpreta os indicadores e produz recomendações para avaliação humana.

Privacidade na inferência: a configuração utilizada no serviço de IA possui Zero Data Retention (ZDR) para as APIs de inferência, além da minimização de dados feita pelo próprio AgendaFlow.

6. Prestadores e tecnologias de apoio

Para operar e proteger a plataforma, podem participar prestadores tecnológicos, sempre conforme a finalidade e a configuração aplicável:

Hostinger

Infraestrutura de hospedagem, bancos de dados e serviços associados ao ambiente contratado.

Cloudflare Turnstile

Proteção anti-bot e sinais técnicos de segurança para distinguir uso legítimo de automação maliciosa.

Groq

Processamento de inferência do AgendaFlow Intelligence com payload minimizado e ZDR de inferência habilitado.

SMTP / e-mail

Envio de comunicações transacionais, códigos de acesso e notificações operacionais.

Integrações opcionais podem variar conforme a funcionalidade habilitada pela operação. Compartilhamentos são limitados à necessidade técnica e contratual.

7. Retenção e eliminação

Os dados são mantidos pelo tempo necessário às finalidades, à execução contratual, à segurança, ao exercício de direitos e às obrigações legais ou regulatórias aplicáveis.

Dados técnicos efêmeros, como rate limits, sessões antigas, tokens expirados e caches, possuem rotinas de expurgo. Dados operacionais, mensagens e documentos seguem a política do cliente Controlador, os prazos contratuais e as hipóteses legais de conservação.

8. Direitos dos titulares

Nos termos da LGPD e conforme aplicável à operação, o titular pode exercer direitos relacionados ao tratamento de seus dados.

Confirmação do tratamento
Acesso aos dados
Correção de dados
Bloqueio ou eliminação quando aplicável
Informações sobre compartilhamentos
Revogação do consentimento, quando for a base utilizada

Quando o cliente do AgendaFlow for o Controlador da operação, solicitações sobre dados operacionais devem ser dirigidas preferencialmente a esse cliente. A AUTOMATIZY SISTEMAS coopera tecnicamente quando atuar como Operadora.

9. Incidentes de segurança

A governança do AgendaFlow prevê detecção, contenção, preservação de evidências, avaliação de impacto, correção e cooperação entre Automatizy e cliente. Quando houver incidente envolvendo dados pessoais, as responsabilidades de avaliação e comunicação são tratadas conforme o papel de cada agente e a regulamentação aplicável.

10. Transferências internacionais

Alguns prestadores tecnológicos podem operar infraestrutura fora do Brasil. Quando uma operação configurar transferência internacional de dados pessoais, são observadas as exigências da LGPD e da regulamentação da ANPD aplicável, além dos instrumentos contratuais pertinentes.

11. Canal de privacidade

Para assuntos de privacidade, proteção de dados ou exercício de direitos relacionados aos tratamentos em que a AUTOMATIZY SISTEMAS atua como Controladora, utilize o canal institucional abaixo.

AUTOMATIZY SISTEMAS · CNPJ 50.918.421/0001-74
Rua Bolivar, s/n, Bairro Bom Pastor, Viana/ES · CEP 29.132-554
Política em PDF

Referências públicas

  1. Lei Geral de Proteção de Dados Pessoais - Lei nº 13.709/2018
  2. ANPD - Direitos dos Titulares
  3. ANPD - Comunicação de Incidentes de Segurança
  4. ANPD - Transferência Internacional de Dados