Orvexlume

Política de privacidade

Versão de 4 de outubro de 2026

Atenção: Rascunho para revisão jurídica

Este texto ainda não foi revisto por um jurista e não está em vigor. Serve para preparar as aprovações dos fornecedores (Google, Zoom, Microsoft…) e a revisão. Os pontos marcados com [a definir] ficam por fechar.

Quem somos e qual é o nosso papel

A Orvexlume ([denominação social, NIF e morada a definir]) reconstrói a história de um projeto a partir das fontes que a equipa escolhe e responde a “como estava este projeto em tal dia, e porquê?”, com cada afirmação ligada à fonte.

  • Para os dados das contas (nome, email, palavra-passe cifrada, papel na equipa), a Orvexlume é responsável pelo tratamento.
  • Para os conteúdos dos projetos (reuniões, documentos, emails, tarefas), a empresa cliente é a responsável e a Orvexlume trata-os por conta dela, como subcontratante, segundo um acordo de tratamento de dados (DPA).

Que dados lemos

Só entra o que a empresa escolhe. Nada entra sozinho até o admin escolher o âmbito (calendários, repositórios, projetos, ficheiros).

Quando a empresa entrega

ViaO que entra
Carregar ficheirosOs ficheiros que alguém do dossier carrega (atas, transcrições, documentos, folhas de cálculo, exportações de conversas, áudio).
Caixa de email do dossierOs emails enviados para o endereço do dossier por pessoas da equipa ou remetentes autorizados: o texto novo e os anexos.
Colar um linkO documento público para que o link aponta, no momento em que é buscado.
Nota de vozO áudio gravado (até 60 segundos), só depois de a pessoa carregar em “Enviar nota”.

Quando a empresa liga um serviço (conectores)

Para cada serviço, o que se recolhe e as permissões pedidas, cada uma com o motivo. Só leitura: a Orvexlume nunca escreve nesses serviços.

Zoom

  • Transcrições das reuniões gravadas na cloud (todas as tuas, ou só as séries escolhidas)
  • Série e participantes de cada reunião, para escolher o dossier

Permissões pedidas:

  • user:read:user: Saber que conta ligou (para mostrar e para encaminhar os webhooks).
  • meeting:read:list_meetings: Listar as reuniões recorrentes, para o admin escolher as séries que entram.
  • meeting:read:list_past_participants: Os participantes de cada reunião, para as regras por participante ou domínio.
  • cloud_recording:read:list_user_recordings: Listar as gravações na cloud e saber quais já têm transcrição.
  • cloud_recording:read:list_recording_files: Descarregar só o ficheiro da transcrição (.vtt); o áudio e o vídeo nunca.

Google

  • Transcrições do Meet das reuniões dos calendários escolhidos
  • Série, participantes e calendário de cada reunião, para escolher o dossier
  • Só os ficheiros do Drive escolhidos no Google Picker (nunca o Drive inteiro)

Permissões pedidas:

  • openid: Identificar a conta Google que ligou.
  • email: Mostrar o email da conta ligada no centro de ligações.
  • calendar.calendarlist.readonly: Listar os calendários, para o admin escolher quais entram.
  • calendar.events.readonly: Ler as reuniões dos calendários escolhidos: título, hora, série e participantes (para escolher o dossier).
  • meetings.space.readonly: Ler as transcrições do Meet dessas reuniões (registos da conferência e entradas da transcrição).
  • drive.file: Ler só os ficheiros que alguém escolhe no Google Picker; o resto do Drive fica de fora.

GitHub

  • Pull requests abertos, integrados e fechados, issues abertas e fechadas, versões publicadas e deployments, cada um com a hora exata
  • Repositório e etiquetas, para escolher o dossier

Permissões pedidas:

  • Metadata: read: Obrigatória numa GitHub App: listar os repositórios onde está instalada.
  • Pull requests: read: Saber quando cada pull request foi aberto, integrado ou fechado.
  • Issues: read: Saber quando cada issue foi aberta ou fechada (concluída ou não planeada).
  • Contents: read: Ler as versões publicadas (releases); o código nunca é lido nem guardado.
  • Deployments: read: Saber quando um deployment terminou com sucesso ou falhou, e em que ambiente.

Jira

  • Criação e mudanças de estado das tarefas dos projetos escolhidos, cada uma com a hora exata
  • Projeto e etiquetas, para escolher o dossier

Permissões pedidas:

  • read:jira-work: Ler os projetos, as tarefas e o histórico dos estados (só leitura).
  • offline_access: Renovar o acesso sem pedir outra vez à pessoa (token de renovação).

Linear

  • Criação e mudanças de estado das tarefas das equipas escolhidas, cada uma com a hora exata
  • Projeto e etiquetas, para escolher o dossier

Permissões pedidas:

  • read: Ler as equipas, as tarefas e o histórico dos estados (só leitura; nada é escrito no Linear).

Slack

  • As conversas que alguém guarda nos canais públicos escolhidos — com a reação 📌 numa mensagem ou com /orvexlume guardar: a conversa do canal nesse dia, com os fios que começaram nele
  • O nome do canal, para escolher o dossier
  • Nada entra sozinho; mensagens diretas, canais privados e canais não escolhidos nunca

Permissões pedidas:

  • channels:read: Listar os canais públicos, para o admin escolher onde se pode guardar, e ler o nome do canal (para a regra do dossier).
  • channels:history: Ler a conversa de um dia de um canal escolhido, só quando alguém a guarda; a app só lê os canais para onde foi convidada.
  • reactions:read: Receber a reação 📌 que pede para guardar uma conversa.
  • users:read: O nome de quem escreveu, para a conversa se ler com oradores (sem emails).
  • commands: O comando /orvexlume guardar.

Microsoft 365

  • Transcrições do Teams das reuniões dos calendários escolhidos (com título, hora, série e participantes, para escolher o dossier)
  • Emails das pastas escolhidas do Outlook: só o texto novo de cada um, com a data
  • Ficheiros das pastas escolhidas do OneDrive (e das pastas do SharePoint com atalho no OneDrive), nos formatos que a Orvexlume lê

Permissões pedidas:

  • offline_access: Renovar o acesso sem pedir outra vez à pessoa.
  • User.Read: Identificar a conta que ligou (nome e email).
  • Calendars.Read: Listar os calendários e ler as reuniões do Teams dos escolhidos: título, hora, série e participantes (para escolher o dossier).
  • OnlineMeetings.Read: Encontrar a reunião do Teams de cada evento, pelo link.
  • OnlineMeetingTranscript.Read.All: Ler as transcrições dessas reuniões (exige o consentimento do administrador).
  • Mail.Read: Ler só os emails das pastas escolhidas; de cada um entra o texto novo, sem as citações.
  • Files.Read.All: Ler os ficheiros das pastas escolhidas do OneDrive e das pastas do SharePoint com atalho no OneDrive, com as permissões de quem ligou.

Notion

  • O texto das páginas escolhidas e das subpáginas delas, com a data da última edição
  • A página escolhida de onde vêm, para escolher o dossier

Permissões pedidas:

  • Páginas partilhadas: No ecrã do Notion, a pessoa escolhe as páginas que partilha; a Orvexlume não vê mais nenhuma.
  • Ler conteúdo: Ler o texto dessas páginas (capacidade “Read content”; nada de inserir nem alterar).
  • Sem informação dos utilizadores: Não pedimos nomes nem emails das pessoas da workspace.

Confluence

  • O texto das páginas dos espaços escolhidos, com a data da última versão
  • O espaço, para escolher o dossier

Permissões pedidas:

  • read:space:confluence: Listar os espaços, para o admin escolher quais entram.
  • read:page:confluence: Ler as páginas desses espaços e a data de cada versão (só leitura).
  • offline_access: Renovar o acesso sem pedir outra vez à pessoa (token de renovação).

Nunca se descarregam o áudio nem o vídeo das reuniões (só a transcrição), nunca se lê código, e do Google Drive só os ficheiros escolhidos um a um.

Para quê

  • Extrair, de cada fonte, os factos do projeto (decisões, pendências, prazos, estados), cada um com o excerto de onde veio.
  • Mostrar como estava o projeto numa data, sem nada do que aconteceu depois, e responder a perguntas sobre esse passado.
  • Encaminhar cada item para o dossier certo, pelas regras da empresa.

Não usamos os dados para publicidade, para perfis de pessoas nem para avaliar o desempenho de trabalhadores. Antes de qualquer texto ir para um modelo de IA, ocultam-se os dados pessoais que se reconhecem (emails, telefones, NIF, IBAN, cartões).

Os dados dos clientes não treinam modelos de IA (nem os nossos nem os dos fornecedores) e nunca são vendidos.

Dados das APIs da Google (Uso Limitado)

O uso e a transferência, pela Orvexlume, para qualquer outra aplicação, de informação recebida das APIs da Google respeitam a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use). Em particular: os dados da Google só servem para as funcionalidades descritas acima, não são transferidos a terceiros salvo para as prestar (subcontratantes abaixo), por obrigação legal ou com consentimento, não servem para publicidade e não são lidos por pessoas salvo com autorização, por segurança ou por obrigação legal.

Orvexlume’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Quanto tempo ficam

  • Fontes, excertos e factos: enquanto a empresa os mantiver no dossier (ou até apagar o dossier, a fonte ou a ligação de onde vieram).
  • Tokens de acesso aos serviços ligados: cifrados, até a ligação ser desligada (desligar revoga-os no serviço e apaga-os).
  • Registos de entregas de webhooks: 7 dias. Pedidos de ligação (OAuth) por concluir: 10 minutos.
  • Registo de acessos (auditoria): [a definir, proposta de 12 meses].
  • Cópias de segurança do fornecedor da base de dados: [a definir conforme o plano contratado].

Como se apagam

  • O admin apaga uma fonte, um dossier ou tudo o que veio de uma ligação, com os ficheiros, os excertos e os factos (fica registado).
  • Desligar um serviço revoga o acesso nesse serviço e apaga os tokens; “apagar tudo o que veio desta ligação” apaga também os dados.
  • Retirar a app no próprio serviço (Zoom, Slack) apaga, sem mais nada, tudo o que veio dessa ligação.
  • Quem sai da equipa perde o acesso de imediato; os convites pendentes para o email dela são apagados.
  • Pedidos de apagamento de uma pessoa cujos dados estão nas fontes: tratados com a empresa cliente, que é a responsável.

Subcontratantes

QuemPara quêOnde
SupabaseBase de dados, autenticação e armazenamento de ficheirosUnião Europeia
AnthropicModelos de IA que extraem os factos e escrevem os resumos (sem treino com os dados enviados)[a definir: região e acordo de retenção]
MailgunReceção dos emails enviados para as caixas dos dossiersUnião Europeia
Alojamento da aplicaçãoServidor da aplicação e do processamento em segundo plano[a definir]

Os serviços ligados pela empresa (Zoom, Google, GitHub, Jira, Linear…) são a origem dos dados, escolhida e contratada pela empresa.

Os seus direitos

Acesso, retificação, apagamento, limitação, portabilidade e oposição, nos termos do RGPD, através de [email de contacto de privacidade a definir]. Pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

Cookies

Só os cookies necessários para manter a sessão iniciada. Não há cookies de publicidade nem de medição de audiências.

Segurança

Isolamento por empresa na base de dados, tokens cifrados, permissões mínimas, ocultação de dados pessoais antes da IA, registo de acessos e resposta a incidentes. O documento de segurança para clientes está disponível a pedido. Ver também os termos de utilização.

Política de privacidade · Termos de utilização