Governança & Segurança
Uso Corporativo & Profissional

Transparência é a base
da confiança.

Este documento descreve como o Espaço Ágil protege seus dados, gerencia acessos e garante a segurança da sua operação. Todas as informações aqui são reais e verificáveis.

Infraestrutura Técnica

Frontend

Next.js 15

React Server Components

Banco de Dados

Cloud Firestore

Google Cloud Platform

Autenticação

Firebase Auth

Google OAuth 2.0

Pilares de Segurança

Autenticação Segura

Login exclusivo via Google OAuth 2.0 (Firebase Authentication). Nenhuma senha é armazenada pelo Espaço Ágil.

Tokens JWT assinados pelo Firebase com expiração automática
Sessões gerenciadas pelo Firebase SDK, sem cookies sensíveis
Logout global disponível a qualquer momento

Dados Isolados por Usuário

Cada usuário só acessa seus próprios dados. Regras de segurança (Firestore Security Rules) garantem isolamento total.

Kanban, Notas e Configurações são privados por UID
Salas de Poker e Retro usam participantIds para controle de acesso
Token de uso de IA é registrado exclusivamente por userId

Firestore Security Rules

Todas as operações de leitura e escrita são validadas no servidor pelo Firebase antes de serem executadas.

Regras declarativas impedem acesso não autorizado a qualquer coleção
Validações de schema garantem integridade dos dados
Administradores possuem acesso controlado via role-based check

Zero Backend Proprietário

O Espaço Ágil não mantém servidores próprios. Toda a infraestrutura é gerida pelo Google Cloud via Firebase.

Hospedagem via Vercel (CDN global com HTTPS automático)
Banco de dados via Cloud Firestore (Google Cloud Platform)
Sem acesso a sistemas internos ou redes corporativas do cliente

Chaves de API do Usuário

As chaves de API de IA (Gemini) são fornecidas e armazenadas pelo próprio usuário, criptografadas no Firestore.

Chaves nunca são transmitidas para servidores do Espaço Ágil
Utilizadas apenas em server-side API routes (Next.js) durante a sessão
O usuário pode revogar ou trocar a chave a qualquer momento

Transparência Total

Nenhum dado é vendido, compartilhado com terceiros ou utilizado para fins de machine learning pela plataforma.

Sem rastreadores de terceiros (Google Analytics, Mixpanel, etc.)
Sem coleta de dados comportamentais para revenda
Código auditável — o frontend é open-source

Inventário de Dados

CategoriaDados ColetadosArmazenamentoQuem Acessa
Perfil de UsuárioNome, email, avatar, role, squadFirestorePróprio usuário + Admin
Kanban PessoalTítulo, descrição, status, prioridadeFirestore (subcoleção do UID)Somente o usuário
Notas RápidasConteúdo de texto, cor, status de pinFirestore (subcoleção do UID)Somente o usuário
Salas (Poker/Retro/Health)Configurações, votos, feedbacksFirestore (coleção compartilhada)Participantes da sala
Conversas de IAMensagens, histórico de consultasFirestore (filtrado por userId)Somente o usuário
Uso de Tokens de IAContagem de tokens consumidosFirestoreUsuário + Admin (métricas)
Tickets de SuporteAssunto, descrição, respostasFirestoreUsuário criador + Admin

Conformidade & Avisos Legais

Limitações de Responsabilidade

O Espaço Ágil é uma ferramenta de apoio a cerimônias ágeis e produtividade. Não substitui ferramentas de gestão empresarial (Jira, Azure DevOps) nem possui SLA garantido.

A plataforma não se responsabiliza por perda de dados em caso de falhas no Firebase/Google Cloud, embora tais eventos sejam extremamente raros.

Uso Corporativo

O Espaço Ágil pode ser utilizado em ambientes corporativos desde que os participantes estejam cientes de que os dados trafegam por infraestrutura Google Cloud (Firebase).

Para empresas com requisitos LGPD avançados, recomendamos revisão com o time de compliance antes da adoção em larga escala.

Inteligência Artificial

O módulo Wiki Hub (Knowledge) utiliza a API do Google Gemini para chat e busca semântica. A chave de API é fornecida pelo próprio usuário e não é compartilhada com a plataforma.

Nenhuma conversa com o assistente de IA é utilizada para treinar modelos de terceiros.

LGPD & Privacidade

O Espaço Ágil coleta apenas os dados estritamente necessários para o funcionamento da aplicação. Não há coleta de dados sensíveis (biometria, localização, etc.).

O usuário pode solicitar a exclusão completa de seus dados a qualquer momento via canal de suporte.

Precisa de Mais Informações?

Dúvidas sobre segurança?
Estamos aqui para ajudar.

Se sua empresa possui requisitos específicos de compliance, auditoria ou segurança, entre em contato conosco pelo canal de suporte.