Política de Privacidade
Última atualização: 22 de setembro de 2026
Esta política explica quais dados o Joii coleta, para que os usa, com quem os compartilha e por quanto tempo os guarda. Há uma seção dedicada aos dados do Google, que se aplica a quem escolhe conectar a própria conta Google ao Joii.
Quem somos
O Joii é um aplicativo de comunicação e trabalho para equipes, operado por Gabriel Brasil. Para qualquer assunto relativo a esta política, incluindo pedidos de acesso ou exclusão de dados, escreva para [email protected].
Quando uma empresa usa o Joii, ela é a controladora dos dados de trabalho dos seus membros, e o Joii atua como operador, seguindo as instruções dessa empresa.
Dados que o Joii coleta
| Categoria | O que inclui | Por quê |
|---|---|---|
| Conta | Nome, e-mail, foto de perfil, cargo | Identificar você nas conversas e controlar o acesso |
| Organização | Nome da empresa, canais, membros, papéis e permissões | Separar o que é de cada empresa e aplicar as permissões |
| Conteúdo | Mensagens, arquivos anexados, tarefas, decisões, reuniões | É o próprio serviço: o conteúdo que você cria e consulta |
| Uso | Registros de auditoria, horário de acesso, presença | Segurança, suporte e as trilhas de auditoria que a empresa consulta |
| Notificações | Inscrição de push do navegador | Entregar avisos de menção e mensagem direta |
O Joii não usa o conteúdo das suas conversas para publicidade e não vende dados pessoais a ninguém.
Dados do Google
Conectar a conta Google é opcional. A conexão de agenda e reuniões permite criar e agendar reuniões do Google Meet e consultar eventos da agenda escolhida no calendário do Joii. A conexão de arquivos do Google Drive é configurada separadamente. Essas funções dependem da disponibilidade da integração e da autorização da conta.
Permissões que pedimos e o que fazemos com cada uma
| Permissão | Uso exato no Joii |
|---|---|
calendar.eventsVer e editar eventos nas suas agendas |
Criar e acompanhar reuniões agendadas pelo Joii, incluindo link do Meet e respostas dos convidados; cancelar o evento correspondente quando você cancela a reunião; e consultar eventos da agenda conectada no período que você abre no calendário unificado, incluindo eventos criados fora do Joii. |
calendar.calendarlist.readonlyVer a lista das suas agendas |
Montar a lista para você escolher a agenda usada pela conexão. A consulta aos eventos usa a permissão de eventos descrita acima. |
openid, email, profile |
Identificar qual conta Google foi conectada, para exibir o endereço na tela de integrações e associar a conexão ao seu usuário. |
O que fica guardado
- Os tokens de acesso e renovação emitidos pelo Google, cifrados com AES-256-GCM antes de tocarem o banco de dados. A chave de criptografia vive fora do banco, nas variáveis de ambiente do servidor.
- O endereço de e-mail e o identificador da conta Google conectada.
- O identificador do evento criado para cada reunião e a resposta de cada convidado (aceitou, recusou, talvez, sem resposta), para mostrar no Joii quem confirmou presença.
O calendário consulta os eventos externos do período selecionado para apresentá-los no Joii. A conexão também guarda a identificação da agenda escolhida e dados necessários para manter a autorização e seu estado. O conteúdo de eventos externos consultados não é incorporado a uma cópia permanente da agenda no banco de dados do Joii.
Arquivos do Google Drive e do OneDrive
Ao conectar uma conta de armazenamento, você autoriza as operações de arquivos disponíveis na biblioteca do Joii, conforme as permissões concedidas. A configuração pode selecionar pastas e participantes da organização. O Joii guarda as credenciais cifradas, a identificação da conta e as referências de pastas e compartilhamentos necessárias para manter essa configuração. Navegar, enviar, renomear, mover ou colocar um arquivo na lixeira pode executar a operação no provedor conectado.
Contas Microsoft e aplicativos de canais
A conexão Microsoft permite consultar a agenda Outlook e criar reuniões Teams quando a conta for elegível; a integração OneDrive atende à biblioteca de arquivos. Webhook, Sentry e PostHog enviam conteúdo ao canal interno escolhido na conexão. O Joii verifica a autenticação configurada, trata os campos de apresentação suportados e mantém registros de entregas aceitas. A URL de publicação e os segredos de assinatura devem ser guardados apenas pelos responsáveis pela integração.
Uso limitado
O uso e a transferência, pelo Joii, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Na prática, isso significa que os dados do Google acessados pelo Joii são usados apenas para entregar as funções descritas nesta página, não são usados para publicidade, não são vendidos, não são transferidos a terceiros salvo para operar o serviço, e não são lidos por pessoas — exceto com a sua autorização expressa, para resolver um problema de suporte que você tenha relatado, por exigência legal, ou de forma agregada e anonimizada.
Como desconectar
Em Configurações → Integrações, no Joii, o botão de desconectar revoga o token junto ao Google e apaga as credenciais guardadas. Você também pode revogar o acesso a qualquer momento em myaccount.google.com/permissions. Eventos já criados na sua agenda permanecem lá — eles são seus.
Onde os dados ficam
A operação do Joii e as integrações opcionais utilizam serviços como:
- Convex — banco de dados, funções de servidor e arquivos.
- Cloudflare — entrega do site e do aplicativo web.
- Google e Microsoft — para as funções autorizadas nas contas conectadas, como agenda, reuniões e arquivos.
- Sentry, PostHog e serviços próprios conectados — como origens das mensagens e alertas configurados para canais.
Esses fornecedores operam servidores fora do Brasil, o que implica transferência internacional dos dados necessários à prestação do serviço.
Segurança
- Tráfego cifrado em trânsito (TLS) e credenciais de terceiros cifradas em repouso.
- Autorização verificada no servidor a cada requisição, por organização e por conversa.
- Trilha de auditoria dos eventos sensíveis, consultável pelos administradores da empresa.
- Preferências de autenticação multifator e duração de sessão registradas pela empresa. A aplicação obrigatória desses controles depende de implantação e não está disponível nesta fase.
Nenhum sistema é imune a incidentes. Se ocorrer um que afete seus dados pessoais, comunicaremos os titulares e a autoridade competente conforme a lei aplicável.
Retenção
O conteúdo de trabalho é mantido enquanto a organização existir no Joii. Quando um membro é removido, suas credenciais de provedores externos são revogadas e apagadas. Encerrada a conta da organização, os dados são excluídos em até 90 dias, ressalvado o que a lei obrigar a reter.
Seus direitos
Pela LGPD, você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão dos seus dados pessoais, além de revogar consentimentos. Escreva para [email protected]; respondemos em até 15 dias. Se os dados pertencerem ao espaço de uma empresa, encaminharemos o pedido a ela, que é a controladora.
Crianças
O Joii é um produto de trabalho, não destinado a menores de 18 anos, e não coleta dados de crianças e adolescentes de forma consciente.
Mudanças nesta política
Alterações relevantes serão anunciadas dentro do aplicativo antes de entrarem em vigor, e a data no topo desta página sempre indica a última revisão.
Contato
Dúvidas, pedidos ou reclamações: [email protected].