← Voltar ao VBMGO

Política de Privacidade — VBMGO

Última atualização: 22 de setembro de 2026

Esta Política de Privacidade descreve como o VBMGO ("nós", "nosso" ou "aplicativo"), acessível em portal.vbmgo.com.br, coleta, usa, compartilha, armazena e protege os dados dos usuários ("você") em toda a plataforma — contas e times, projetos das empresas clientes, assistentes de inteligência artificial, comunicações por e-mail e a sincronização de calendário com provedores externos (Google Calendar e Microsoft Outlook). Ela se aplica ao aplicativo como um todo, não apenas à funcionalidade de calendário.

1. Quem somos

O VBMGO é operado por VBM Consultores Ltda.(CNPJ 03.125.746/0001-10) ("VBM", controladora dos dados para os fins da Lei nº 13.709/2018 — LGPD). O VBMGO é um portal para as empresas clientes da VBM e seus colaboradores acompanharem projetos de consultoria, times, reuniões e funcionalidades relacionadas.

2. Dados de conta e uso da plataforma

Para criar e manter sua conta, coletamos:

  • Nome completo, e-mail, senha (gerenciada pelo Firebase Authentication — a VBM nunca armazena sua senha em texto puro) e, opcionalmente, foto de perfil.
  • Empresa(s)/projeto(s) aos quais você está vinculado e seu papel de acesso (ex.: administrador da empresa cliente, colaborador, equipe da VBM).
  • Um cookie de sessão (autenticação), necessário para manter você conectado. Não usamos cookies de publicidade ou de rastreamento de terceiros.

3. Dados de projetos e times inseridos na plataforma

As empresas clientes e seus usuários autorizados alimentam o VBMGO com dados usados para acompanhar o projeto de consultoria, entre eles:

  • Planejamento e acompanhamento do projeto (ex.: roadmap de implantação, plano PDCA, checkup e pré-projeto).
  • Reuniões: pautas, atas, itens de ação, anexos e transcrições que o usuário optar por importar.
  • Dados de equipe: avaliações e matriz de competências dos colaboradores, e documentos de perfil profissional enviados para gerar planos de desenvolvimento ("playbooks").
  • Mensagens trocadas no fórum interno de inteligência competitiva e dossiês de concorrentes.
  • Materiais enviados ou consultados na biblioteca de materiais.

Esses dados pertencem à relação contratual entre a VBM e a empresa cliente; o uso e a retenção seguem esta Política e o contrato correspondente. O acesso é restrito por papel (ex.: avaliações de um colaborador só são visíveis a perfis autorizados a avaliar equipe).

4. Assistentes de Inteligência Artificial

Funcionalidades como o Assistente de Equipe, o Assistente do Gestor, a análise de transcrição de reuniões e o resumo do fórum de inteligência competitiva usam a API da OpenAI para gerar respostas, análises e resumos. Para isso, os dados relevantes já existentes na plataforma (por exemplo, avaliações de competência, transcrições de reunião importadas, documentos de perfil ou mensagens de fórum) são enviados a esse provedor apenas no momento da pergunta, exclusivamente para gerar a resposta solicitada.

Usamos a API da OpenAI (não o ChatGPT): conforme a política de uso de API da OpenAI, os dados enviados não são usados para treinar os modelos do provedor. Não usamos esses dados para publicidade.

5. Sincronização de calendário (Google Calendar e Microsoft Outlook)

Ao conectar sua conta de calendário, acessamos, mediante sua autorização explícita via OAuth 2.0:

  • Informações básicas de identificação da conta: nome, endereço de e-mail e identificador da conta do provedor.
  • Dados de eventos do seu calendário: título, data e hora de início e término, local, descrição, status, identificador e versão do evento.
  • Tokens de acesso e atualização (access token e refresh token) fornecidos pelo provedor para permitir a sincronização.

Não acessamos e-mails, contatos, arquivos ou quaisquer outros dados do provedor além dos necessários para a sincronização de calendário. Usamos esses dados exclusivamente para:

  • Exibir seus eventos de calendário dentro do VBMGO.
  • Criar, editar ou excluir no Google Calendar ou Microsoft Outlook os eventos que você direcionar a uma conta conectada, inclusive ao alterar no VBMGO um evento importado.
  • Importar para o VBMGO alterações feitas diretamente no provedor.
  • Manter a conexão ativa por meio da renovação automática de tokens.

Não utilizamos os dados de calendário para publicidade, não os vendemos e não os transferimos a terceiros para fins de marketing.

6. Comunicações por e-mail

Enviamos e-mails operacionais — convite para acesso ao VBMGO, redefinição de senha e notificações relacionadas à sua conta ou ao seu projeto — por meio do provedor Resend. Não enviamos e-mail marketing sem sua autorização.

7. Como usamos os dados

Em resumo, usamos os dados descritos acima para:

  • Autenticar você e operar as funcionalidades da plataforma que você utiliza.
  • Fornecer as funcionalidades que você aciona, incluindo os assistentes de IA e a sincronização de calendário.
  • Enviar comunicações operacionais sobre sua conta ou projeto.
  • Detectar, investigar e prevenir fraude, abuso e problemas de segurança.
  • Cumprir obrigações legais e regulatórias.

Não vendemos seus dados e não os usamos para publicidade de terceiros.

8. Compartilhamento de dados e subprocessadores

Não compartilhamos seus dados com terceiros para fins de marketing. Compartilhamos dados, na medida necessária para operar o serviço, com:

  • Google Cloud / Firebase — hospedagem de banco de dados (Firestore), autenticação e armazenamento de arquivos.
  • Netlify — hospedagem da aplicação.
  • OpenAI — processamento de linguagem natural para os assistentes de IA descritos na Seção 4.
  • Resend — envio dos e-mails operacionais descritos na Seção 6.
  • Google e Microsoft — apenas quando você conecta uma conta de calendário, conforme a Seção 5.
  • VBMCollege e CRM da VBM — sistemas internos da própria VBM, para integrações como provisionamento de treinamentos e relacionamento comercial, quando aplicável ao seu projeto.

Também podemos compartilhar dados quando exigido por lei, ordem judicial ou para proteger direitos, segurança ou propriedade da VBM ou de terceiros.

9. Transferência internacional de dados

Os provedores listados na Seção 8 podem processar e armazenar dados em servidores localizados fora do Brasil, inclusive nos Estados Unidos. Essas transferências internacionais contam com salvaguardas contratuais e observam as hipóteses previstas no art. 33 da LGPD.

10. Armazenamento e segurança

  • Toda comunicação com o VBMGO é criptografada em trânsito (HTTPS/TLS).
  • O acesso aos dados no banco (Firestore) é controlado por regras de segurança e por papel de acesso; operações sensíveis passam apenas pelo backend, nunca diretamente pelo cliente.
  • Os tokens de acesso e atualização de calendário são armazenados de forma criptografada (AES-256-GCM) em repouso.
  • Empregamos o princípio de menor privilégio e medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração.

11. Retenção e exclusão

  • Dados de conta e de projeto são mantidos enquanto sua conta ou o contrato entre a VBM e a empresa cliente estiver ativo.
  • Dados de calendário e tokens são mantidos apenas enquanto a conta de calendário estiver conectada. Você pode desconectar a qualquer momento na página de Calendário do VBMGO; ao desconectar, excluímos os tokens armazenados e os dados de calendário associados àquela conexão. Para revogar também a autorização OAuth concedida, remova o acesso diretamente na sua conta Google (myaccount.google.com/permissions) ou Microsoft (myaccount.microsoft.com).
  • Após o encerramento da conta ou do contrato, podemos manter dados por prazo adicional quando necessário para cumprir obrigações legais/regulatórias ou para o exercício regular de direitos, e então os eliminamos ou anonimizamos.
  • Para solicitar a exclusão completa dos seus dados, entre em contato pelo e-mail da Seção 16.

12. Uso Limitado (Limited Use) — Google API Services

O uso e a transferência, pelo VBMGO, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use). Especificamente, os dados obtidos das APIs do Google (Seção 5) são usados apenas para fornecer e melhorar a funcionalidade de calendário visível ao usuário, não são transferidos a terceiros salvo quando necessário para essa finalidade, exigido por lei ou relacionado a segurança, e não são usados para publicidade nem lidos por humanos, exceto com seu consentimento explícito, para fins de segurança, ou conforme exigido por lei.

13. Seus direitos (LGPD) e Encarregado de Dados

Conforme a Lei nº 13.709/2018 (LGPD), você tem direito de confirmar a existência de tratamento, acessar, corrigir, anonimizar, portar ou solicitar a exclusão dos seus dados pessoais, além de revogar consentimentos e obter informações sobre com quem compartilhamos seus dados.

Para exercer esses direitos ou falar com nosso Encarregado de Dados (DPO), entre em contato pelo e-mail da Seção 16.

14. Crianças e adolescentes

O VBMGO é destinado ao uso profissional por colaboradores das empresas clientes da VBM e não é direcionado a crianças ou adolescentes. Não coletamos intencionalmente dados de menores de 18 anos.

15. Alterações

Podemos atualizar esta Política periodicamente. A data da última atualização será sempre indicada no topo desta página.

16. Contato

Para dúvidas sobre esta Política de Privacidade ou solicitações relativas aos seus dados, entre em contato: privacidade@vbmgo.com.br