Política de Privacidade
Data de entrada em vigor:
O Jonot é um serviço de gerenciamento de filas baseado na nuvem. Esta política explica que dados pessoais coletamos quando o usuário ou os seus clientes o utilizam, porque os coletamos, durante quanto tempo os conservamos e que direitos o usuário tem sobre eles.
Quem somos
O serviço é operado pela Jonot Oy (ID de empresa 3620928-7), uma sociedade registrada na Finlândia ("Jonot", "nós" nesta política). Para questões de privacidade:
- E-mail: info@jonot.io
- Endereço: Jonot Oy, Tenavatie 11B, 00760 Helsinque, Finlândia
Não designamos um Encarregado de Proteção de Dados — estamos abaixo dos limites do artigo 37 do GDPR que exigiriam essa função —, mas o e-mail acima chega à pessoa responsável pela conformidade em matéria de privacidade.
O que coletamos, por função
O Jonot é utilizado por três grupos de pessoas, e coletamos dados diferentes sobre cada um.
Usuários Finais (as pessoas que entram em uma fila)
- Hash da senha: um identificador aleatório de 22 caracteres que representa o Usuário Final. É a única credencial que os Usuários Finais detêm — não há conta, não há início de sessão e, normalmente, não é coletado qualquer e-mail.
- Endereço IP: lido no edge para limitação de taxa e proteção contra abusos (por exemplo, para impedir que um navegador inunde uma fila). Os IP não são salvos no banco de dados de filas; são mantidos apenas em registros de pedidos de curta duração.
- Dados de contato opcionais: se o negócio tiver configurado um quiosque ou um fluxo de entrada que peça um nome ou um número de telefone (por exemplo, para o chamar quando chegar a sua vez), esse valor é salvo associado à sua senha durante a vigência da sessão de fila.
Usuários da Equipe (balcão, administração, super-admin)
- Identidade: e-mail, nome, avatar e um ID de usuário. O Jonot executa a sua própria autenticação na sua base de dados na UE; a sua senha é salva apenas como hash com salt — nunca em texto simples e nunca visível para nós.
- Permissões: as funções atribuídas ao seu usuário (por exemplo,
org-manager,desk) — verificadas em cada pedido. - Auditoria de ações: um registro das alterações administrativas (criar local, revogar dispositivo, etc.) associado ao seu ID de usuário.
- Metadados do pedido: IP e user-agent capturados em registros de pedidos de curta duração.
Dispositivos (quiosques, painéis)
- Hash do token de sessão do dispositivo: um hash unidirecional do token que emitimos durante o emparelhamento. Nunca guardamos o token em bruto.
- Metadados de emparelhamento: o local a que o dispositivo está associado, uma etiqueta legível e a data/hora da última atividade.
Porque os coletamos (base legal)
Ao abrigo do GDPR, cada atividade de tratamento necessita de uma base legal. Nossas bases são:
- Execução de contrato (art. 6, parágrafo 1, alínea b): contas da equipe, emissão de senhas, emparelhamento de quiosques — tudo necessário para prestar o serviço que o nosso Cliente pagante contratou.
- Interesses legítimos (art. 6, parágrafo 1, alínea f): limitação de taxa, prevenção de abusos, registros de pedidos. O nosso interesse em manter o serviço disponível e justo não é sobreposto pela intrusão mínima de um registro de IP de curta duração.
- Consentimento (art. 6, parágrafo 1, alínea a): quaisquer campos de contato opcionais que um Usuário Final insira ativamente em um formulário de quiosque. O usuário pode retirar o consentimento a qualquer momento, entrando em contato conosco por e-mail.
Contas de demonstração
Uma conta de demonstração é uma forma gratuita e não paga de experimentar o Jonot de ponta a ponta, inclusive com Usuários Finais reais (por exemplo, um código QR digitalizado em um balcão real). Ativar uma conta coleta os mesmos dados de identidade de Usuário da Equipe descritos acima, mais quaisquer dados de Usuário Final que fluam através das filas que configurar — potencialmente nomes e números de telefone reais, exatamente como aconteceria com um Cliente pagante. Coletamos o endereço de e-mail utilizado para ativar uma conta de demonstração com base em interesses legítimos (art. 6, parágrafo 1, alínea f), para operar uma oferta gratuita e limitada no tempo de forma justa e para prevenir o seu abuso; os dados de Usuário Final coletados através de uma fila de demonstração são tratados com base nos mesmos fundamentos de bases legais acima estabelecidas para um Cliente pagante. Assim como ocorre com um Cliente pagante, o usuário continua a ser o responsável pelo tratamento desses dados de Usuário Final, e a nossa Adendo de Tratamento de Dados aplica-se a eles na mesma base.
Uma conta de demonstração e tudo o que nela existe são excluídos segundo um calendário fixo e breve, e não o calendário para Clientes pagantes indicado abaixo: os dados de senhas em tempo real após aproximadamente 24 horas; uma conta que não tenha emitido nenhuma senha após aproximadamente 48 horas (fazer login e os dados de fila de amostra que semeamos para você não contam como emissão de uma senha); e a totalidade da organização de demonstração — dados de Usuário da Equipe e de Usuário Final — aproximadamente 7 dias após o termo do prazo de demonstração. Uma conta de demonstração pode ser prorrogada uma vez, por mais 14 dias; esse termo posterior é o que inicia a contagem decrescente de 7 dias, por isso a duração máxima que uma conta de demonstração e os seus dados podem ter é de aproximadamente 35 dias a partir da ativação. Se entrou em uma fila que se revelou ser uma demonstração, este é o calendário seguido pelos seus dados; você pode entrar em contato conosco pelo e-mail info@jonot.io com qualquer questão sobre o assunto.
Registro de ativações de demonstração. Quando uma organização de demonstração é excluída, conservamos um único registro que identifica que já foi criada uma demonstração a partir de um determinado endereço de e-mail, de modo a que esse mesmo endereço não possa ativar repetidamente novas contas de demonstração para contornar o limite de prazo. Esse registro contém um hash criptográfico com salt do endereço de e-mail normalizado e uma data/hora de criação — nunca o endereço em texto simples, e nada mais. O fundamento é o interesse legítimo (art. 6, parágrafo 1, alínea f): impedir que se contorne repetidamente uma oferta gratuita limitada no tempo. Nós o mantemos por aproximadamente 12 meses a partir da sua criação, independentemente de quanto tempo a própria organização de demonstração tenha existido, e recusamos pedidos de exclusão relativos a ele durante esse período, porque o registro é mantido especificamente para prevenir o abuso que a sua exclusão voltaria a permitir (art. 17, parágrafo 1, alínea c, do GDPR). Você pode perguntar-nos sobre uma entrada específica e explicaremos o nosso raciocínio.
Quem trata os dados por nossa conta
Recorremos a um pequeno conjunto de suboperadores para prestar o Serviço. Cada um está vinculado por um acordo de tratamento de dados e só pode tratar dados pessoais segundo as nossas instruções:
- Cloudflare — hospedagem, banco de dados (D1) e computação no edge. Os dados de filas e de contas são armazenados na UE (Europa Ocidental); os recursos estáticos e a computação sem estado são servidos a partir da sua rede edge global.
A autenticação e a identidade da equipe são gerenciadas internamente no nosso próprio banco de dados na UE, e não por terceiros. O faturamento é processado pela Polar como nosso comerciante oficial (merchant of record); a Polar atua como controlador autônomo dos dados de pagamento, e não como nosso operador. Criar uma organização — incluindo uma conta de demonstração — cria um registro de cliente na Polar com o endereço de e-mail utilizado no registro e uma referência interna à organização, para que a Polar o possa reconhecer se mais tarde concluir um pagamento; nada mais é enviado — nem o nome da organização, nem dados de filas, nem dados de Usuários Finais. Ativar ou prorrogar uma conta de demonstração não cria, por si só, qualquer assinatura, não gera qualquer cobrança e não coleta dados de pagamento. Atualizaremos esta lista quando os nossos suboperadores mudarem.
Onde os dados são tratados
- Dados de filas: armazenados na UE (Europa Ocidental).
- Recursos estáticos e computação do aplicativo: servidos a partir de uma rede edge global. A computação não tem estado; nenhum dado pessoal é mantido no edge.
- Identidade e autenticação: gerenciadas internamente no nosso banco de dados na UE (Europa Ocidental).
- Faturamento (através da Polar, o nosso comerciante oficial): pode incluir transferências para os Estados Unidos ao abrigo do Quadro de Proteção de Dados UE–EUA.
Quando um destinatário não está certificado ao abrigo do Quadro de Proteção de Dados UE–EUA, a transferência baseia-se, em alternativa, nas Cláusulas Contratuais-Tipo da Comissão Europeia; uma cópia das cláusulas está disponível mediante pedido para info@jonot.io.
Durante quanto tempo os conservamos
- Senhas de fila: mantidas até o encerramento da sessão de fila, depois durante 30 dias para resolução de litígios e, em seguida, apagadas.
- Sessões de dispositivo: mantidas até o dispositivo ser revogado; a revogação provoca a exclusão imediata do hash do token.
- Dados de conta da equipe: mantidos durante a vigência da assinatura da organização, mais 90 dias após o cancelamento, e depois excluídos do nosso banco de dados. Os registros de identidade, incluindo o hash da senha com salt, fazem parte desses dados de conta da equipe e são excluídos no mesmo prazo.
- Registros de auditoria: 12 meses.
- Registros de pedidos: normalmente 7 dias.
- Contas de demonstração: dados de senhas em tempo real aproximadamente 24 horas; uma conta que não tenha emitido nenhuma senha aproximadamente 48 horas; a totalidade da organização de demonstração aproximadamente 7 dias após o termo do seu prazo (incluindo qualquer prorrogação única de 14 dias) — um máximo de aproximadamente 35 dias a partir da ativação. Ver Contas de demonstração acima.
- Registro de ativações de demonstração: aproximadamente 12 meses a partir da sua criação, independentemente do próprio ciclo de vida da organização de demonstração.
Os seus direitos
Se o usuário estiver na UE/EEE (e, na maioria dos casos, independentemente do local onde se encontre), tem o direito de:
- Acessar aos dados pessoais que detemos sobre você.
- Corrigir dados inexatos.
- Apagar os seus dados (sob reserva de obrigações legais de conservação, por exemplo, registros de faturamento).
- Exportar os seus dados em um formato portável.
- Opor-se ao tratamento baseado em interesses legítimos.
- Retirar o consentimento relativamente a qualquer tratamento a que tenha consentido anteriormente (sem afetar o tratamento já realizado).
Escreva para info@jonot.io para exercer qualquer um destes direitos. Procuramos responder no prazo de 30 dias; o prazo legal é de um mês, prorrogável uma vez por mais dois meses em casos complexos.
Se estivermos a tratar dados por conta de um Cliente do Jonot (por exemplo, a sua entidade empregadora), encaminhe primeiro o pedido para esse Cliente — é ele o controlador desses dados e nós atuamos segundo as suas instruções.
Cookies e armazenamento local
Os apps do Jonot usam o armazenamento do navegador com parcimônia:
- Armazenamento de sessão para URLs de retorno após o início de sessão, para que, depois de fazer login, o reencaminhemos para onde estava. Apagado assim que o redirecionamento termina.
- Tokens de identidade: tokens de ID e de atualização mantidos em memória e em cookies de atualização seguros emitidos pelo próprio serviço de autenticação do Jonot.
- Histórico de filas no seu dispositivo: o aplicativo de cliente guarda a sua senha ativa e uma lista curta dos locais onde entrou em uma fila, para que o aplicativo instalado continue a ter para onde ir depois de a senha terminar. Os dados ficam no seu navegador, nunca nos são enviados e pode limpá-los no aplicativo a qualquer momento.
Usamos o Google Analytics nos nossos sites de marketing e registro e nas nossas apps para clientes, funcionários, quiosques e telas para compreender como o serviço é usado. Recolhemos as páginas que visita, as ações que realiza, o site de onde veio e informações sobre o navegador e a tela. Os endereços das páginas podem incluir identificadores associados a organizações, filas ou senhas. Esta medição pode ocorrer sem cookies. O Google também recebe o seu endereço IP e informações do navegador quando o seu dispositivo contacta os serviços do Google.
Nos nossos sites de marketing e registro, o Google também nos ajuda a medir a eficácia da nossa publicidade desde o momento em que abre uma página. Esta medição não ativa inicialmente cookies publicitários, mas informações sobre a sua visita e o anúncio que o encaminhou podem continuar a ser partilhadas com o Google. O site de marketing não os ativa. Estes sites não apresentam um banner separado de consentimento de cookies.
A partir da segunda etapa do registro, o Google pode usar cookies e outro armazenamento do navegador para medição publicitária e publicidade personalizada. Isto também se aplica quando abre ou retoma diretamente uma etapa posterior e pode acontecer antes de criar uma conta ou assinatura. O processo de registro não oferece uma escolha publicitária opcional separada. Alguns cookies publicitários também podem ser usados noutros sites e apps do Jonot.
Quando uma assinatura é confirmada, partilhamos o seu número de referência e o valor e a moeda disponíveis com o Google para medir que publicidade gera assinaturas pagas. Também guardamos números de referência de assinaturas no seu navegador para evitar contar a mesma assinatura mais de uma vez. Para conhecer as práticas do Google relativas aos dados, consulte Como o Google usa as informações de sites ou apps que utilizam os nossos serviços.
Crianças
O Jonot é um serviço de empresa para empresa. Não coletamos conscientemente dados de crianças com menos de 16 anos. Se acreditar que uma criança submeteu dados através do quiosque de um Cliente que não deveriam estar lá, escreva-nos e iremos apagá-los.
Alterações a esta política
Atualizaremos esta política à medida que o serviço evolui. A data de entrada em vigor no topo da página reflete sempre a versão atual; em caso de alterações substanciais, notificaremos os Usuários da Equipe registrados com pelo menos 14 dias de antecedência por e-mail.
Reclamações
Se não estiver satisfeito com a forma como tratamos um pedido de privacidade, pode apresentar uma reclamação a uma autoridade de controle. Na Finlândia, é o Provedor de Proteção de Dados (tietosuoja.fi). Em outro país da UE/EEE, é a sua autoridade de controle local.