EntrarEntrarComeçarComeçar

Navegue

  • Módulos→
  • Projetos

    • Projetos→
    • Kanban e Gantt→
    • EAP e riscos→
    • OKRs e portfólio→

    Comunicação

    • Chat com a Fay→
    • Reuniões com ata por IA→
    • Eventos→

    Conhecimento

    • Documentos e escritório→
    • Textos, planilhas e slides→
    • Quadros brancos→
    • Formulários→

    Tempo

    • Calendário→
    • Timesheet e capacidade→
    • Automações→

    Vendas e dinheiro

    • CRM→
    • Financeiro→
    • Relatórios→

    Mais

    • Todos os recursos→
    • Módulo IA→
    • Integrações→
    • Testar grátis→
  • Por área

    • Advocacia→
    • Agências→
    • Associações→
    • Consultorias→
    • Contabilidade→
    • Engenharia→
    • Todas as soluções→

    Em destaque

    • Módulo IA→
    • Teste grátis de 7 dias→
  • Recursos→
  • Preços→
Conheça os módulos do FAYOLConheça os módulos do FAYOLConheça os módulos do FAYOLConheça os módulos do FAYOL
Conheça os módulos do FAYOLConheça os módulos do FAYOLConheça os módulos do FAYOLConheça os módulos do FAYOL

Política de Privacidade

Versão 2026-08.3 · Última atualização: 28/08/2026

Esta Política de Privacidade descreve como a FAYOL coleta, utiliza, armazena, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e demais normas aplicáveis.

1. Controlador, operador e Encarregado

1.1. A FAYOL atua como controladora dos dados de cadastro, cobrança, consentimentos e visitantes do site, e como operadora do conteúdo que o Usuário insere na plataforma (projetos, tarefas, documentos, reuniões, dados de terceiros do cliente). Nessa segunda relação, o cliente é o controlador e decide as finalidades.

1.2. O contato do Encarregado (DPO) e de todos os assuntos de dados pessoais é privacidade@gestaofayol.com.br. O canal de suporte dentro da plataforma também recebe pedidos e os encaminha.

2. Dados que coletamos

  • Cadastro e perfil: nome, e-mail, foto de perfil, cargo, telefone e área de trabalho.
  • Cobrança: nome, CPF/CNPJ, e-mail, telefone e situação dos pagamentos. Dado de cartão não passa pelos nossos servidores. Vai direto ao processador de pagamentos.
  • Uso da plataforma: projetos, tarefas, comentários, menções, reuniões, documentos, orçamento, timesheet, OKRs, lições aprendidas e demais conteúdos que você cria.
  • Reuniões: a fala transcrita em texto, com o nome de quem falou, as mensagens escritas na sala, a ata e o resumo gerados por IA. O áudio e o vídeo da chamada trafegam entre os participantes e não são gravados nem armazenados por nós. Apenas trechos de áudio são enviados a um provedor externo para virar texto (seção 4).
  • Agentes de IA: nome, foto, descrição, instruções e escopo do agente; as mensagens da sua conversa com ele; e as propostas que ele registrou, com quem decidiu e quando (seção 4).
  • Suporte: a conversa de atendimento, os anexos enviados e, para visitante não autenticado, um identificador aleatório guardado no seu navegador (seção 6).
  • Pesquisa de experiência e sinal por tela: notas, comentários, rota da tela avaliada, cargo no momento da resposta, tipo de aparelho e versão do sistema (seção 5).
  • Aceite de termos: registro da versão dos Termos e da Política aceitas, com data, IP e navegador.
  • Técnicos e de segurança: registros de acesso, endereço IP, dispositivo e navegador, e os eventos da trilha de auditoria (seção 7).

3. Bases legais, por tratamento

Cada tratamento tem uma base, e não uma lista genérica:

  • Execução do contrato (art. 7º, V): manter conta, áreas de trabalho, projetos, tarefas, documentos, reuniões, notificações, atendimento e as funções do Módulo IA contratado, inclusive a conversa com o agente e o resumo do trabalho que ele recebe para responder.
  • Consentimento (art. 7º, I): registro da sua fala em texto na reunião transcrita; respostas da pesquisa de experiência e do polegar por tela; comunicações de marketing. Pode ser revogado (seção 12). Revogar não apaga o que já foi tratado licitamente antes.
  • Cumprimento de obrigação legal (art. 7º, II): documentos fiscais e contábeis, registro de aceite dos documentos e retenção de trilhas.
  • Legítimo interesse (art. 7º, IX): segurança da informação, prevenção a fraude e abuso, trilha de eventos de segurança e leitura agregada de uso para corrigir defeito de produto.
  • Exercício regular de direitos (art. 7º, VI): guarda de registros necessários à defesa em processo.
  • Procedimentos preliminares de contrato (art. 7º, V): atendimento a visitante do site e checkout iniciado sem conta.

4. Inteligência Artificial: o que é processado e para onde vai

4.1. Os recursos de IA fazem parte do Módulo IA, complemento pago descrito nos Termos de Serviço. Sem esse módulo ativo na área de trabalho, nada nesta seção acontece.

4.2. Quais dados a IA processa. São três conjuntos, e nenhum deles é maior do que isto:

  • A reunião. Durante a reunião com transcrição ativa, trechos do áudio são enviados para conversão em texto. Voz é dado pessoal e é tratada como tal: o texto resultante fica guardado com o nome de quem falou, o horário e a origem (voz falada ou mensagem escrita na sala). Para gerar a ata, o registro completo da conversa (fala transcrita e mensagens escritas, com nomes e horários) e a lista de participantes são enviados ao provedor de modelo.
  • A conversa com o agente. Tudo o que você escreve para o agente, as últimas mensagens dessa conversa (para dar continuidade), as instruções e a descrição que a pessoa deu ao agente, e o manual das telas do FAYOL, que é o texto com que o agente ensina a usar o sistema.
  • Um resumo do trabalho que você já pode ver. Montado com a sua identidade (o agente nunca vê mais do que você veria na tela) e limitado a: nome, situação, saúde, percentual concluído, data prevista de término e identificador de até 60 projetos ativos (com detalhe dos 12 mais recentes); a contagem de tarefas abertas e atrasadas; o título, o prazo e o projeto de até 8 tarefas atrasadas; e o título e o horário das próximas 5 reuniões. Se o agente tiver escopo de um único projeto, o resumo se limita a esse projeto.

4.3. Esses dados vão para um terceiro, e nós dizemos quem é. O processamento de linguagem e a conversão de voz em texto não são feitos por nós: usamos um intermediário externo de modelos de inteligência artificial (em inglês, gateway) e, por trás dele, os provedores de modelo, que são subprocessadores de segundo nível. São dois, com funções diferentes: a conversão da sua voz em texto é feita por modelo da OpenAI; a redação de ata, resumo, relatório, termo de abertura e as respostas dos agentes são feitas por modelo do Google. Nomeamos os dois porque é a voz e o texto de pessoas que passam por eles, e categoria não basta nesse caso. O envio é feito pelo nosso servidor, sob nossa chave de acesso, apenas no momento em que você usa o recurso. É muito provável que esse processamento ocorra fora do Brasil.

4.4. O que não podemos afirmar, e por isso não afirmamos. Não temos contrato direto com o provedor do modelo, nem declaração formal dele sobre por quanto tempo o conteúdo enviado é retido e se é usado para treinar modelos. Portanto: não prometemos em nome dele retenção zero nem ausência de treinamento. O que fazemos é (i) enviar somente o necessário para a função pedida, (ii) não enviar conteúdo da sua área de trabalho fora do momento de uso, (iii) manter a exigência desse compromisso por escrito como item aberto no nosso controle de fornecedores e (iv) atualizar esta Política quando o compromisso estiver documentado. Se essa incerteza for inaceitável para o seu caso, não ative o Módulo IA e trate reuniões sensíveis fora da transcrição.

4.5. O agente não executa nada sozinho. Ele propõe e uma pessoa aprova. Quando a resposta implica uma ação (preencher campos, criar tarefas, escrever um texto, avisar alguém), nasce uma proposta pendente, que só muda algo no sistema depois do aceite de alguém com permissão. Registramos quem decidiu, quando e a justificativa do agente. Isso vale também quando o administrador da área ativa rodadas automáticas na ficha do agente (por horário definido ou quando uma tarefa lhe é atribuída, no máximo uma por agente por dia, acionadas na primeira abertura do sistema por alguém da área após o horário ou por acionador externo configurado pelo cliente): a rodada também termina em proposta pendente, nada é executado sem aprovação humana e nenhum dado é enviado a terceiros por causa dela além do processamento descrito no item 4.3.

4.6. A conversa com o agente é sua. Cada pessoa tem a própria conversa com o mesmo agente, e ninguém do time lê a conversa de outra pessoa. Apagar o agente apaga a conversa dele e as propostas dele.

4.7. Não há decisão automatizada sobre você. Nenhum resultado de IA define, por si só, acesso, avaliação de desempenho, aprovação de crédito ou qualquer efeito na sua esfera jurídica: sempre há decisão humana no meio (art. 20 da LGPD).

4.8. Não usamos o conteúdo da sua área de trabalho para treinar modelos próprios.

5. Assinatura de contratos: identidade, documento e selfie

5.1. Esta seção vale apenas para a assinatura no nível Reforçada. Nos demais níveis nada disto é pedido, e quem usa a plataforma para projetos, reuniões ou financeiro nunca passa por aqui.

5.2. O que pedimos a quem vai assinar: CPF, data de nascimento e telefone; a foto de um documento oficial com foto (CNH ou RG); e uma foto sua segurando esse documento.

5.3. A selfie vinculada à sua pessoa é dado pessoal sensível pela LGPD, e a tratamos como tal: guardada em área privada, com acesso restrito e registro de quem acessa.

5.4. Conferência automática, dita com precisão: as duas imagens são enviadas ao gateway de IA do nosso provedor de infraestrutura, que as encaminha a um modelo de visão. O modelo lê as imagens e devolve fatos — que documento é, que nome, CPF e nascimento estão impressos, se a selfie mostra uma pessoa segurando um documento, e se os dois rostos parecem a mesma pessoa.

5.5. As decisões não são do modelo. Nome compatível, CPF igual e nascimento igual são conferidos por código determinístico do nosso lado. O modelo informa; o código decide; e o veredito inteiro fica guardado como evidência da assinatura.

5.6. O que não afirmamos, e por isso está escrito: a leitura de “mesma pessoa” feita pelo modelo não é biometria facial certificada, e nenhum texto do sistema a chama assim. Uma leitura “não” reprova; uma leitura “incerto” não reprova sozinha — passa com a ressalva registrada, porque a âncora da conferência é o par nome + CPF + nascimento contra o que a empresa preencheu, e barrar por incerteza de modelo recusaria pessoas legítimas com foto de má qualidade.

5.7. Vale para as imagens a mesma ressalva da seção 4 sobre o provedor do modelo: não temos contrato direto com ele nem declaração formal sobre por quanto tempo retém o que recebe. Enviamos só as duas imagens e o necessário para a conferência, e atualizaremos este documento quando houver compromisso documentado.

5.8. Certificado digital ICP-Brasil (A1): o arquivo .pfx e a senha dele viajam até o nosso servidor para assinar, e só para isso. A senha não é gravada, não é registrada em log e não é devolvida — ela abre o arquivo na memória e é descartada ali. O arquivo .pfx também não fica guardado. O que permanece é o que prova a assinatura: nome do titular, CPF, número de série, emissor e validade do certificado, mais a assinatura criptográfica (CMS) sobre o resumo do documento.

5.9. Guardamos ainda, do momento da assinatura: endereço IP, identificação do navegador, data e hora, o resumo criptográfico (SHA-256) do documento assinado e os resumos das duas imagens — os resumos existem para provar que as imagens não foram trocadas depois.

5.10. Base legal: exercício regular de direitos em processo (art. 7º, VI, e art. 11, II, “d”) e cumprimento de obrigação legal. Sem essa evidência, uma assinatura eletrônica não se sustenta se for contestada — é para isso, e só para isso, que ela existe.

5.11. Retenção: as imagens do documento e da selfie são guardadas junto com a trilha da assinatura, pelo mesmo prazo dela — 10 anos, por comporem a prova do ato. Dizemos isso de forma explícita porque o prazo é longo e a pergunta é justa. A eliminação antecipada pode ser pedida em privacidade@gestaofayol.com.br, e o efeito dela é reduzir a força probatória daquela assinatura específica.

6. Pesquisa de experiência e sinal por tela

5.1. Dentro do sistema você pode responder uma pesquisa de experiência (recomendação de 0 a 10 e o motivo, satisfação de 1 a 5, facilidade de 1 a 7, se algo pareceu lento e onde, se apareceu erro e onde, telas mais usadas, qual tela atrapalha e por quê, o que falta, e se você saiu do sistema para resolver em outra ferramenta) e dar um polegar por tela (“esta tela ajudou?”, com comentário opcional).

5.2. Guardamos junto: a rota da tela avaliada (por exemplo, “/projetos”), o seu cargo no momento da resposta, o tipo de aparelho (computador, tablet ou celular) e a versão do sistema. Não guardamos IP nem o navegador completo nessas respostas, e não guardamos conteúdo da sua área de trabalho dentro delas. A pesquisa pode ser salva em etapas. Respostas incompletas também nos ensinam onde o formulário cansa.

5.3. Nada disso vai para página pública. Essas respostas são internas, lidas por quem cuida do produto para decidir o que consertar primeiro. Depoimento público é outra coisa: só aparece no site quando você autoriza expressamente a publicação, em tela própria.

7. Suporte: conversa e anexos

6.1. A conversa de atendimento é guardada para dar continuidade ao suporte. Visitante que ainda não tem conta é identificado por um identificador aleatório guardado no próprio navegador, não por nome ou e-mail, salvo se ele informar.

6.2. Os anexos enviados na conversa (imagem, vídeo, documento) ficam em armazenamento privado, sem endereço público: cada abertura gera um endereço temporário assinado, válido por 5 minutos. Há limite de 10 MB por arquivo e de tipos aceitos.

6.3. Retenção: o prazo que praticamos é de 12 meses para anexo de conversa encerrada; a eliminação é executada a pedido e a rotina automática está em implantação. A mensagem permanece no histórico do atendimento, sem o arquivo.

6.4. O acesso da equipe de suporte aos anexos exige autenticação com segundo fator quando o fator está cadastrado na conta administrativa; a exigência incondicional está em implantação (prazo em nossa política interna de segurança).

8. Trilha de auditoria de eventos de segurança

7.1. Registramos, em trilha que só recebe novos registros e não pode ser alterada nem apagada pela aplicação, nem com a chave de serviço, os eventos que mudam quem tem acesso a quê: entrada e saída de membro da área de trabalho, mudança de papel, criação e alteração de cargo personalizado e de exceção de permissão, concessão e revogação de módulo, mudança de plano, bloqueio e desbloqueio de conta, além de falha de autenticação e uso de credenciais administrativas.

7.2. Cada registro guarda quando o evento ocorreu, quem foi o autor (com o e-mail no momento do fato), a área de trabalho, a ação, a gravidade e detalhes do que mudou. É proibido, por regra do sistema, gravar senha, chave de acesso, código de autenticação, CPF/CNPJ completo ou dado de cartão nesses detalhes.

7.3. Quem lê: a administração da plataforma, com segundo fator quando cadastrado na conta; e o Dono ou Diretor da área de trabalho, restrito aos eventos da própria área. Eventos de plataforma (assinatura, módulo, bloqueio) não são expostos ao cliente.

7.4. Essa trilha existe para provar o que aconteceu em investigação, disputa e auditoria. Por isso ela sobrevive à exclusão de dados de conveniência e segue o prazo da nossa política de retenção.

9. Compartilhamento com terceiros

8.1. Não vendemos seus dados e não os compartilhamos para marketing de terceiros. Compartilhamos apenas com prestadores essenciais à operação, sob contrato e dever de confidencialidade, nestas categorias: hospedagem e banco de dados; execução da aplicação e rede; autenticação de contas; armazenamento de arquivos; envio de e-mails transacionais; processamento de pagamentos; e intermediário externo de modelos de inteligência artificial, com o respectivo provedor de modelo (seção 4).

8.2. A relação nominal desses prestadores, com finalidade e país de processamento, é enviada a qualquer titular que solicitar em privacidade@gestaofayol.com.br.

8.3. Também poderemos compartilhar mediante ordem judicial, requisição de autoridade competente ou obrigação legal.

8.4. Estado dos contratos, sem maquiagem: ainda não há acordo de tratamento de dados (DPA) assinado com todos esses fornecedores: vários operam hoje por termos de adesão. É trabalho em curso, e informamos aqui porque omitir seria enganoso.

10. Transferência internacional

Parte dos prestadores processa dados fora do Brasil. O caso mais relevante é o do provedor de modelo de IA (seção 4). Nessas transferências nos apoiamos nas hipóteses do art. 33 da LGPD e buscamos garantias contratuais compatíveis; onde a garantia ainda não está formalizada, dizemos isso em vez de presumir.

11. Segurança

10.1. Aplicamos criptografia em trânsito (HTTPS/TLS), controle de acesso por Row Level Security (RLS) no banco de dados, isolamento por área de trabalho, segregação de funções administrativas, com segundo fator no acesso administrativo quando o fator está cadastrado na conta, armazenamento privado de arquivos com endereço temporário, trilha de auditoria que só recebe novos registros (seção 7) e práticas de desenvolvimento seguro.

10.2. Não somos certificados ISO/IEC 27001 nem SOC 2. Existe preparação documentada internamente para esses referenciais. Preparação não é certificação, e nenhum material nosso pode afirmar o contrário.

10.3. Nenhum sistema é totalmente imune a incidentes. Havendo incidente com risco relevante, comunicaremos os titulares e a Autoridade Nacional de Proteção de Dados (ANPD), conforme a LGPD.

10.4. Contra golpe: os links de confirmação de e-mail e de redefinição de senha que enviamos apontam para gestaofayol.com.br/verificar. Nunca pedimos sua senha por e-mail, por mensagem ou por telefone.

12. Retenção

11.1. Prazos que praticamos:

  • Conta ativa: mantemos os dados enquanto a conta existir.
  • Após o encerramento: até 12 meses, para pendências contratuais, contábeis e de auditoria; depois, eliminação ou anonimização.
  • Documento assinado na plataforma e trilha de assinatura: 10 anos, porque provam um ato jurídico entre as partes. Este prazo prevalece sobre o de 12 meses acima.
  • Imagens da assinatura Reforçada (foto do documento e selfie): os mesmos 10 anos, por comporem a prova de quem assinou. Ver a seção 5.11, inclusive sobre eliminação antecipada.
  • Registros de aceite de contrato: vigência mais 5 anos.
  • Anexos do suporte: 12 meses após o encerramento da conversa, hoje executado a pedido.
  • Conversa e propostas do agente de IA: enquanto o agente existir; apagar o agente apaga as duas coisas.
  • Transcrição e ata de reunião: enquanto a reunião existir na área de trabalho: é registro do cliente, e ele decide apagar.
  • Documentos fiscais e trilha de eventos de segurança: pelo prazo legal aplicável e pelo prazo da nossa política de retenção, porque são registro de obrigação e de prova.

11.2. Como esses prazos são executados, com honestidade: a eliminação não é instantânea nem automática em todos os casos: parte é executada por rotina interna e parte a pedido. Se você quer a eliminação antes do prazo, peça em privacidade@gestaofayol.com.br e nós executamos, ressalvado o que a lei obriga a guardar.

13. Seus direitos (art. 18 da LGPD) e como exercer

12.1. Você pode solicitar, a qualquer momento: (i) confirmação da existência de tratamento; (ii) acesso aos dados; (iii) correção de dados incompletos, inexatos ou desatualizados; (iv) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; (v) portabilidade a outro fornecedor, mediante requisição expressa; (vi) eliminação dos dados tratados com base no consentimento; (vii) informação sobre com quem compartilhamos; (viii) informação sobre a possibilidade de não consentir e as consequências disso; e (ix) revogação do consentimento.

12.2. Como exercer: escreva para privacidade@gestaofayol.com.br dizendo qual direito você quer exercer. Se preferir, use a conversa de atendimento dentro da plataforma, que registra o pedido com data. Respondemos em até 15 dias; quando o pedido for de acesso, podemos responder de forma simplificada imediatamente e completa em até 15 dias. Podemos pedir informação adicional para confirmar que é você: é proteção contra pedido feito por terceiro.

12.3. Os consentimentos opcionais (marketing, cookies não essenciais) e o registro dos aceites ficam na tela Consentimentos, dentro do sistema, onde você também revoga. Consentimentos indispensáveis à prestação do serviço só podem ser revogados com o encerramento da conta.

12.4. Se o dado foi inserido na área de trabalho de um cliente da FAYOL (por exemplo, pelo seu empregador ou pelo contratante do projeto), o controlador é esse cliente: encaminhamos o seu pedido a ele e apoiamos o atendimento, na condição de operadora.

12.5. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

14. Cookies

Utilizamos cookies estritamente necessários para manter a sessão autenticada e proteger requisições, e cookies de preferência (tema e última área de trabalho acessada). Cookies analíticos, quando existirem, dependem do seu aceite e podem ser revogados na tela de Consentimentos. Não utilizamos cookies de publicidade.

15. Menores

A FAYOL é destinada a uso corporativo e profissional. Não coletamos deliberadamente dados de crianças ou adolescentes.

16. Alterações

Esta Política poderá ser atualizada. Mudanças relevantes são comunicadas dentro da plataforma e, quando a versão publicada muda, um novo aceite é solicitado no próximo acesso. O aviso aparece uma vez.

17. Contato

Encarregado (DPO) e assuntos de dados pessoais: privacidade@gestaofayol.com.br. Dúvidas de uso do produto: canal de suporte oficial da FAYOL, dentro da plataforma.

Método é ritmo. Ritmo é entrega.

A plataforma brasileira onde prazo, custo e time vivem no mesmo lugar, e a próxima decisão fica sempre óbvia.

contato@gestaofayol.com.br

Produto

  • Todos os recursos
  • Projetos e cronograma
  • Reuniões com ata
  • Automações
  • Relatórios
  • Financeiro
  • Módulo IA

Soluções

  • Agências
  • Engenharia e obras
  • Consultorias e PMO
  • Advocacia
  • Contabilidade
  • Associações
  • Ver todas

Empresa

  • Preços
  • Termos
  • Privacidade
EntrarEntrarComece hojeComece hoje
  • TermosTermos
  • PrivacidadePrivacidade

© 2026 FAYOL

contato@gestaofayol.com.brcontato@gestaofayol.com.br