Política de Privacidade
Última atualização: 8 de setembro de 2026
Esta Política de Privacidade descreve como a RIA Sistemas Ltda. ("RIA", "nós") coleta, usa, compartilha e protege os dados pessoais de quem usa o serviço RIA Meet (o "Serviço"), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
Em uma frase: coletamos apenas o que precisamos pra gravar, transcrever e devolver suas reuniões a você. Não vendemos dados. Você pode pedir exclusão a qualquer momento.
1. Dados que coletamos
1.1. Dados que você fornece
- Conta e identificação: nome, e-mail, dados de cobrança (quando aplicável)
- Credenciais OAuth do Google Calendar: apenas o necessário pra ler eventos da sua agenda e (com sua autorização) criar eventos com link de Google Meet — nunca lemos contatos, drives ou outros serviços Google
- Credenciais OAuth do Microsoft (Microsoft Graph): apenas o necessário pra ler eventos do seu Outlook/Microsoft 365 com link do Teams — nunca lemos email, OneDrive, Teams chats ou outros serviços Microsoft
- URLs de reuniões que você manda gravar (Google Meet, Zoom, Teams)
1.2. Dados gerados automaticamente durante as reuniões gravadas
- Áudio e vídeo da reunião (se seu plano armazena mídia; senão, apenas processado e descartado)
- Transcrição textual com diarização por falante (Speaker 0, Speaker 1, etc.)
- Metadados: duração, número de participantes, plataforma, horário
1.3. Dados técnicos
- Endereço IP, user-agent, identificadores de sessão (logs de acesso à API e ao painel)
2. Para que usamos os dados
2.1. Dados obtidos via Google APIs e Microsoft Graph
Os dados obtidos via Google APIs e via Microsoft Graph são usados exclusivamente para fornecer e melhorar as funcionalidades do RIA Meet visíveis ao usuário, e para nenhuma outra finalidade:
- Operar o Serviço: autorizar requisições, dispatch do bot, gravar, transcrever e devolver os resultados a você
- Integração com Google Calendar: ler eventos com Google Meet pra listá-los no painel e disparar o bot automaticamente na hora marcada; adicionar a conta do bot de gravação como convidado do evento que será gravado automaticamente; e criar, editar/reagendar ou cancelar eventos quando você (ou uma integração autorizada por você) solicitar
- Integração com Microsoft Outlook/Teams: ler eventos do seu calendário Microsoft 365 ou Outlook pessoal que tenham link do Teams, pra disparar bot automaticamente
As finalidades de cobrança, suporte, segurança e cumprimento de obrigações legais descritas na Seção 2.2 NÃO se aplicam aos dados obtidos via Google APIs nem via Microsoft Graph — aplicam-se apenas aos dados de cadastro e técnicos (Seções 1.1 e 1.3). Não usamos dados do Google/Microsoft para cobrança, marketing, perfilamento, retargeting, análise de crédito ou treinamento de modelos.
2.2. Uso de dados de cadastro e técnicos
Os dados de cadastro (Seção 1.1) e técnicos (Seção 1.3) — exceto os dados obtidos via Google APIs / Microsoft Graph — podem ser usados também para:
- Cobrança e suporte: faturar conforme seu plano e responder suas dúvidas
- Segurança e prevenção a fraude: detectar uso indevido
- Cumprimento de obrigações legais
2.3. Uso dos escopos OAuth do Google
https://www.googleapis.com/auth/calendar.events— (a) ler eventos futuros com link do Google Meet (título, horário, link e e-mails dos convidados) para listá-los no painel e disparar o bot na hora marcada; (b) criar eventos com link do Meet gerado automaticamente; (c) editar/reagendar e cancelar eventos existentes; e (d) quando a gravação automática está ligada, adicionar a conta do bot de gravação como convidado do evento que será gravado, para que ele entre sem sala de espera — sem notificar os demais convidados. As ações (b) e (c) ocorrem só a seu pedido — pelo painel, pela API ou por uma integração que você autorizou.openid,https://www.googleapis.com/auth/userinfo.emailehttps://www.googleapis.com/auth/userinfo.profile(Login com Google e conexão do calendário) — identificar sua conta Google (ID da conta, e-mail, nome e foto de perfil) para criar/entrar na sua conta do RIA Meet e associar a ela o calendário conectado. Nome e foto aparecem apenas no seu painel; nenhum desses dados é usado para marketing nem compartilhado.
Não acessamos contatos, drive, gmail, fotos, ou qualquer outro serviço Google. Não compartilhamos os tokens OAuth com terceiros — eles ficam armazenados em nossa infraestrutura e expiram automaticamente.
2.4. Uso dos escopos OAuth da Microsoft (Microsoft Graph)
Calendars.Read— ler eventos próximos do seu calendário com link do Teams (pra disparar o bot na hora certa)User.Read— identificar qual conta Microsoft está autorizando (e-mail/nome, pra associar à sua account)offline_access— manter a integração funcionando sem precisar reautorizar a cada hora (refresh token)
Não acessamos Outlook Mail, OneDrive, SharePoint, Teams chats, contatos ou qualquer outro serviço Microsoft. Não compartilhamos os tokens OAuth com terceiros — eles ficam armazenados em nossa infraestrutura e expiram automaticamente.
3. Bases legais (LGPD)
- Execução de contrato (art. 7º, V): processamento necessário pra entregar o Serviço que você contratou
- Consentimento (art. 7º, I): autorização explícita pra acessar Google Calendar, Microsoft Outlook/Teams e gravar reuniões
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude e melhoria de funcionalidades visíveis ao usuário
- Cumprimento de obrigação legal (art. 7º, II): conservação fiscal, atendimento a autoridades
As bases de legítimo interesse e cumprimento de obrigação legal aplicam-se apenas aos dados de cadastro e técnicos. Os dados obtidos via Google APIs e Microsoft Graph são tratados unicamente com base na execução de contrato e no seu consentimento, e exclusivamente para fornecer e melhorar as funcionalidades visíveis ao usuário (Seção 2.1).
4. Com quem compartilhamos
Compartilhamos dados estritamente com prestadores de serviço necessários pra operar o RIA Meet, todos contratualmente obrigados a manter confidencialidade e segurança:
- MeetingBaaS (França, UE) — provedor do bot que entra na reunião e captura áudio/vídeo; recebe o link da reunião, para o bot entrar, e o áudio/vídeo capturado
- Provedores de transcrição de fala (UE e EUA) — recebem exclusivamente o áudio capturado pelo bot e o código de idioma, para converter fala em texto; operam sob contrato de não retenção além do processamento e de não uso para treinamento de modelos
- Cloudflare (EUA) — hospedagem de aplicação, banco de dados (D1) e armazenamento (R2)
- Google (EUA) — quando você autoriza acesso ao Calendar, dados trafegam via API Google
- Microsoft (EUA) — quando você autoriza acesso ao Outlook/Teams, dados trafegam via Microsoft Graph
- Integrações autorizadas por você — recebem, a seu pedido, webhooks com a transcrição, o link da reunião e metadados das reuniões que você vinculou à integração e, quando consultam sua agenda pela API com uma chave criada por você, os eventos com link de reunião (título, horário, link e e-mails dos convidados). Uma projeção minimizada (só horários e uma referência opaca — sem título, participantes ou link) está disponível para integrações que não precisem do conteúdo do evento. Integrações são contratualmente obrigadas a usar esses dados apenas para a funcionalidade que você solicitou e a não os usar para treinar modelos; você pode revogar a chave a qualquer momento no painel
Não vendemos seus dados a terceiros. Não usamos seus dados, nem permitimos que nossos provedores os usem, para treinar modelos.
4.1. Transferência internacional
Alguns provedores estão fora do Brasil. Garantimos proteção equivalente via cláusulas contratuais padrão e/ou conformidade com frameworks reconhecidos (ex: GDPR adequação).
4.2. Limited Use — Google API Services User Data Policy
O uso pelo RIA Meet e a transferência a qualquer outra aplicação de informações recebidas via Google APIs aderem à Google API Services User Data Policy, incluindo os requisitos de Limited Use (uso limitado).
RIA Meet's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Especificamente, declaramos que:
- Não vendemos dados obtidos via Google APIs (eventos do Google Calendar, e-mail do usuário) a terceiros.
- Não usamos esses dados para servir anúncios, incluindo retargeting, anúncios personalizados ou anúncios baseados em interesse.
- Não usamos dados obtidos via Google APIs para desenvolver, melhorar ou treinar modelos, próprios ou de terceiros. Os prestadores que convertem fala em texto recebem apenas o áudio capturado pelo bot na reunião e o código do idioma — nunca eventos de calendário, títulos, participantes ou e-mails. O único dado obtido via Google APIs que o RIA Meet repassa a um prestador de serviço seu é o link da reunião, entregue ao provedor do bot para que ele entre na chamada; as transferências a integrações autorizadas por você estão descritas no item seguinte e na Seção 4. Esses prestadores operam sob contratos de não retenção e de não uso para treinamento.
- Só transferimos dados obtidos via Google APIs para fornecer funcionalidades visíveis ao usuário e com o seu consentimento: o link da reunião ao provedor do bot, para que ele entre na chamada; e, a seu pedido, a integrações que você mesmo autorizou com uma chave criada por você (Seção 4).
- Não permitimos que humanos leiam os dados obtidos via Google APIs, exceto: (a) com consentimento explícito e específico do usuário; (b) para fins de segurança (ex: investigar abuso); (c) para cumprir obrigação legal; ou (d) operações internas estritamente necessárias para fornecer ou melhorar a funcionalidade visível ao usuário (ex: debug pontual de falha reportada pelo próprio usuário).
Esses dados são usados exclusivamente para fornecer a funcionalidade visível ao usuário: ler eventos do Google Calendar com link do Meet para listá-los no painel e disparar o bot de gravação na hora marcada; adicionar a conta do bot de gravação como convidado do evento que será gravado automaticamente; e criar, editar/reagendar ou cancelar eventos com link do Google Meet quando você — ou uma integração autorizada por você — solicitar.
5. Retenção
- Áudio/vídeo: conforme seu plano — mínimo de 7 dias; janelas maiores nos planos pagos e enterprise
- Transcrições: mesma janela de retenção do plano
- Dados de conta e logs: mantidos enquanto a conta estiver ativa + 5 anos após cancelamento (obrigações fiscais e legais). Este prazo não se aplica a dados obtidos via Google APIs / Microsoft Graph.
- Dados obtidos via Google APIs / Microsoft Graph: eventos são consultados sob demanda e não copiamos sua agenda. Guardamos apenas, para cada evento que será gravado automaticamente, o ID do evento, o link da reunião e o horário de início (registro de agendamento, para evitar bots duplicados) — apagados quando você desconecta o calendário ou exclui a conta. O link da reunião gravada fica associado à gravação pela mesma janela de retenção do plano. Referências opacas da projeção minimizada expiram em 24 horas. E-mail, nome e foto da conta Google ficam enquanto sua conta existir. Os tokens OAuth são apagados imediatamente na desconexão.
- Tokens OAuth: mantidos enquanto você não desconectar; revogados imediatamente quando você desconecta a integração
6. Segurança
- Dados em trânsito: TLS 1.2+
- Dados em repouso: criptografados pela infraestrutura Cloudflare
- API keys armazenadas como hash SHA-256 (nunca em texto plano)
- Tokens OAuth armazenados em banco com criptografia em repouso (infraestrutura Cloudflare), com acesso restrito à aplicação
- Acesso interno restrito por função (princípio do menor privilégio)
7. Seus direitos (LGPD)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento dos seus dados
- Acessar os dados que temos sobre você
- Corrigir dados incompletos, inexatos ou desatualizados
- Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade
- Solicitar portabilidade dos dados
- Revogar consentimento (OAuth Google ou Microsoft) — desconectar elimina nosso acesso à sua agenda
- Excluir sua conta e dados associados
Pra exercer qualquer direito, escreva pra suporte@riasistemas.com.br. Respondemos em até 15 dias úteis.
7.1. Como excluir dados imediatamente
- Desconectar calendário (Google ou Microsoft):
DELETE /api/calendar/:idvia API ou pelo painel - Excluir uma reunião gravada:
DELETE /api/meetings/:id - Excluir conta inteira: e-mail pra suporte (executamos em até 5 dias úteis)
8. Cookies e tecnologias similares
O RIA Meet API/painel usa apenas cookies estritamente necessários pra autenticação e segurança. Não usamos cookies de marketing nem trackers de terceiros.
9. Crianças e adolescentes
O Serviço é destinado a usuários com mais de 18 anos. Não coletamos intencionalmente dados de menores.
10. Alterações nesta Política
Podemos atualizar esta Política. Mudanças relevantes são notificadas com 30 dias de antecedência por e-mail. A data de "última atualização" sempre reflete a versão vigente.
11. Encarregado de Dados (DPO) e contato
RIA Sistemas Ltda.
E-mail: suporte@riasistemas.com.br
Para questões específicas de privacidade/LGPD: suporte@riasistemas.com.br (assunto: [LGPD])
12. Autoridade Nacional de Proteção de Dados (ANPD)
Você tem o direito de apresentar reclamação à ANPD: www.gov.br/anpd.