Política de Privacidade
Esta Política descreve como a SOLARYN SYSTEM LTDA (“Solaryn”, “nós”) trata dados pessoais na plataforma Solaryn Business e no aplicativo Google OAuth Coleta Faturas (Google Cloud Project ID: solaryn-coleta-faturas). Última atualização: 19 de agosto de 2026.
1. Controlador e contato
Controlador: SOLARYN SYSTEM LTDA, CNPJ 67.540.564/0001-98.
Contato para privacidade, direitos do titular e exclusão de dados: solarynsystem@gmail.com.
2. Quais dados do Google o aplicativo acessa
O app Coleta Faturas solicita apenas o escopo restrito de leitura do Gmail:
https://www.googleapis.com/auth/gmail.readonly
Com a autorização do titular da caixa, o aplicativo acessa os seguintes Google user data:
- Identificador da conta Google / endereço de e-mail da caixa Gmail conectada.
- Tokens OAuth de acesso e de atualização, necessários para manter a integração autorizada.
- Metadados de mensagens do Gmail usados para localizar faturas da concessionária (remetente, assunto, data/hora e identificadores da mensagem).
- Conteúdo das mensagens e anexos PDF provenientes do remetente da concessionária de energia, quando necessários para identificar e baixar a fatura.
O aplicativo não acessa Contatos, Agenda, Drive, Photos nem outros produtos Google. Não enviamos e-mails em seu nome, não alteramos, movemos ou apagamos mensagens do Gmail.
3. Como o aplicativo usa dados do Google
Usamos os Google user data exclusivamente para operar a coleta automatizada de faturas de energia elétrica na experiência do usuário da Solaryn:
- Localizar, na caixa autorizada, e-mails de faturas enviados pela concessionária.
- Baixar o PDF da fatura e extrair os dados necessários ao processamento.
- Associar a fatura à unidade consumidora (UC) correta na plataforma.
- Exibir o resultado da coleta nos painéis da Solaryn (status de download, fatura processada, falhas) para o cliente contratante.
Não usamos conteúdo de e-mail do Gmail para publicidade, remarketing, venda de dados, perfilamento comercial nem para treinar modelos de inteligência artificial de uso geral. O uso se limita às práticas descritas nesta Política.
4. Outros dados da plataforma (não Google)
Também tratamos dados de cadastro da Solaryn Business: nome, e-mail corporativo, empresa, unidades consumidoras, usinas e logs operacionais de coleta e suporte. Base legal: execução de contrato e, quando aplicável, legítimo interesse operacional, no mínimo necessário (LGPD).
5. Com quem compartilhamos, transferimos ou divulgamos dados do Google
Não vendemos Google user data. Não compartilhamos dados obtidos via Gmail API com anunciantes, redes de anúncios, data brokers nem terceiros para fins comerciais.
Os dados do Google (em especial tokens OAuth e PDFs de fatura derivados dos anexos) podem ser processados, apenas para operar o serviço, por:
- provedores de infraestrutura de hospedagem e armazenamento;
- provedores de OCR / extração de dados de PDF, quando necessários para ler a fatura;
- autoridades, se houver obrigação legal.
Esses subprocessadores recebem apenas o necessário para a finalidade da coleta de faturas e estão sujeitos a deveres de confidencialidade e segurança.
6. Mecanismos de proteção de dados sensíveis
Tratamos tokens OAuth e conteúdo de e-mail/anexos como dados sensíveis operacionais. Medidas adotadas:
- Tokens OAuth armazenados de forma protegida (segredos cifrados em repouso), não expostos na interface.
- Tráfego em HTTPS/TLS em trânsito.
- Controle de acesso por perfil na plataforma: apenas usuários autorizados da conta contratante veem faturas e status de coleta.
- Princípio do menor privilégio: o único escopo Google solicitado é gmail.readonly.
- Acesso interno restrito a pessoal e sistemas necessários à operação, auditoria e suporte.
7. Retenção e exclusão de dados do Google
Mantemos Google user data somente pelo tempo necessário à prestação do serviço, obrigações legais e resolução de disputas.
- Tokens OAuth: permanecem enquanto a integração Gmail estiver conectada. Ao desconectar o app na Solaryn ou revogar o acesso na Conta Google, deixamos de acessar o Gmail e revogamos/excluimos os tokens armazenados.
- Mensagens e anexos: não copiamos a caixa de e-mail inteira. Guardamos a fatura (PDF) e os dados extraídos necessários à operação, pelo período do contrato, salvo obrigação legal de prazo maior.
- Exclusão a pedido: envie solicitação para solarynsystem@gmail.com. Atenderemos acesso, correção, portabilidade, anonimização ou exclusão nos termos da LGPD, inclusive dos dados obtidos via Google, quando não houver retenção legal obrigatória.
Você também pode revogar o acesso a qualquer momento em Conta Google → Segurança → Acessos a apps de terceiros, o que encerra a leitura do Gmail pelo Coleta Faturas.
8. Limited Use — Google API Services User Data Policy
The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Em português: o uso das informações recebidas das APIs do Google observa a política de dados do usuário dos serviços de API do Google, inclusive os requisitos de Limited Use. Não transferimos esses dados, salvo os casos permitidos por essa política (prestação do serviço voltado ao usuário, obrigação legal, ou com seu consentimento).
9. Direitos do titular (LGPD)
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, exclusão, informação sobre compartilhamentos e revogação de consentimento, quando aplicável, pelo e-mail solarynsystem@gmail.com.
10. Alterações
Podemos atualizar esta Política. A data no topo indica a versão vigente. Se mudarmos a forma de acessar, usar, armazenar ou compartilhar Google user data, atualizaremos esta página e, quando exigido, pediremos novo consentimento antes de usar os dados de modo diferente do aqui descrito.
Documentos relacionados: Termos de Serviço.
Esta página é a política de privacidade do aplicativo Coleta Faturas e da plataforma Solaryn. Deve ser a mesma URL informada na tela de consentimento OAuth do Google Cloud Console.
