Política de Privacidade
Esta Política estabelece as regras de tratamento de dados e as condições gerais de utilização do e-Jay Operations Control. O uso da plataforma pressupõe ciência de que o sistema atua como interface de monitoramento e operação integrada a serviços, equipamentos e bases de terceiros administrados pelo cliente ou por fornecedores contratados.
1. Plataforma, licenciamento e escopo
O e-Jay Operations Control é uma plataforma de software disponibilizada sob licenciamento e pode ser apresentada com a identidade visual da Gemelo, do cliente ou de parceiros autorizados. A personalização visual não transfere direitos sobre o software, sua arquitetura, código-fonte, componentes, integrações ou propriedade intelectual.
O escopo efetivamente contratado, níveis de serviço, responsabilidades, garantias, suporte e condições comerciais são definidos pelos instrumentos contratuais aplicáveis. Esta Política não amplia obrigações além daquelas expressamente assumidas em contrato.
2. Dados tratados
Conforme a configuração do ambiente, a plataforma pode tratar nome, identificador de usuário, e-mail, foto de perfil fornecida voluntariamente, endereço IP, informações técnicas do navegador, identificadores de sessão, permissões, registros de acesso, trilhas de auditoria e informações relacionadas às ações executadas no console.
Também podem ser processados dados operacionais provenientes de sistemas integrados, incluindo clientes, dispositivos, métricas, leituras, alarmes, históricos, procedimentos, chamados, configurações e demais informações disponibilizadas pelos backends conectados.
Credenciais informadas para autenticação são utilizadas para realizar o acesso ao serviço configurado. A aplicação não deve ser utilizada como repositório voluntário de senhas, segredos ou informações que não sejam necessárias à operação.
3. Finalidades
Os dados são tratados para autenticação, controle de acesso, manutenção de sessão, apresentação de informações operacionais, integração entre sistemas, registro de ações, auditoria, segurança, diagnóstico de falhas, suporte técnico, cumprimento de obrigações contratuais e defesa de direitos.
4. Responsabilidade do cliente e dos usuários
O cliente é responsável pela legitimidade dos dados inseridos ou disponibilizados à plataforma, pela criação e revogação de usuários, definição de permissões, proteção de credenciais, segurança de rede, parametrização dos sistemas integrados e manutenção de seus equipamentos, sensores, coletores, agentes, proxies, APIs e demais componentes sob sua administração.
Configurações operacionais realizadas pelo cliente ou por seus usuários — incluindo setpoints, alarmes, regras, procedimentos, dispositivos, integrações e parâmetros de coleta — são de responsabilidade de quem as executa ou autoriza. O cliente deve garantir que seus usuários possuam treinamento, autorização e conhecimento compatíveis com as ações disponíveis.
O cliente também é responsável por manter os controles de contingência, redundância, backup, continuidade, resposta a incidentes e mecanismos independentes exigidos pela criticidade de seu ambiente.
5. Dependência de sistemas e dados de terceiros
O e-Jay Operations Control pode apresentar informações recebidas de Zabbix, CMMS, bancos de dados, APIs, redes, sensores, equipamentos e outros sistemas de terceiros. A disponibilidade, atualização, precisão e integridade dessas informações dependem do funcionamento e da configuração desses componentes.
A plataforma não cria garantia autônoma de exatidão para dados originados em terceiros e não substitui os controles nativos, redundâncias ou procedimentos de segurança exigidos pelo ambiente monitorado.
6. Uso em ambientes críticos
Salvo previsão contratual expressa em sentido diverso, a plataforma é uma ferramenta de apoio operacional e não deve ser utilizada como único mecanismo para decisões relacionadas à segurança de pessoas, proteção contra incêndio, parada de emergência, segurança física, continuidade de processos críticos ou outras funções em que uma falha isolada possa gerar risco material relevante.
Alarmes, indicadores e dashboards devem ser interpretados em conjunto com os sistemas de campo, procedimentos operacionais e demais mecanismos de supervisão aplicáveis ao ambiente.
7. Limitação de responsabilidade
Na máxima extensão permitida pela legislação aplicável e sem afastar responsabilidades que legalmente não possam ser excluídas, o fornecedor/licenciante do e-Jay Operations Control não responde por perdas indiretas, lucros cessantes, perda de receita, perda de oportunidade, paralisações ou danos decorrentes de falhas de infraestrutura, conectividade, hardware, software de terceiros, serviços externos, indisponibilidade de APIs, dados incorretos de origem, configurações realizadas pelo cliente, credenciais comprometidas, uso não autorizado ou descumprimento dos procedimentos de segurança do ambiente.
O fornecedor também não assume responsabilidade por decisões operacionais tomadas exclusivamente com base em informação incompleta, atrasada ou incorreta originada em sistemas de terceiros. Eventuais responsabilidades específicas permanecem limitadas ao que estiver previsto no contrato aplicável e na legislação obrigatória.
8. Auditoria e rastreabilidade
A plataforma pode registrar operações relevantes, incluindo usuário, data, horário, endereço IP, objeto afetado e informações anteriores e posteriores à alteração. Esses registros podem ser utilizados para segurança, suporte, investigação de incidentes, demonstração de autoria, cumprimento contratual e exercício regular de direitos.
O usuário não deve presumir anonimato na execução de ações administrativas ou operacionais realizadas após autenticação.
9. Cookies e armazenamento no navegador
São utilizados recursos necessários ao funcionamento da aplicação, incluindo cookie de sessão, mecanismos de segurança e armazenamento local de preferências de interface, filtros temporários, intervalo de atualização e ciência do aviso de cookies.
A aplicação não utiliza cookies próprios para publicidade comportamental. Recursos externos eventualmente carregados pelo navegador podem estar sujeitos às políticas dos respectivos provedores.
10. Papéis de privacidade e obrigações do cliente
Quando o cliente determina as finalidades e os meios de tratamento dos dados inseridos ou disponibilizados ao ambiente, cabe a ele avaliar sua condição de controlador e cumprir as obrigações legais correspondentes, incluindo base legal, transparência, atendimento aos titulares e definição das permissões de acesso.
O fornecedor da plataforma atua nos limites técnicos e contratuais aplicáveis ao serviço e não assume, por simples disponibilização do software, as obrigações legais que pertençam ao cliente em razão de sua própria operação, atividade econômica ou relacionamento com titulares de dados.
11. Compartilhamento e infraestrutura
Os dados não são comercializados pela plataforma. O processamento pode envolver prestadores necessários à hospedagem, segurança, conectividade, autenticação, monitoramento, suporte e demais componentes contratados para a prestação do serviço.
O ambiente pode ainda se conectar a serviços indicados ou administrados pelo próprio cliente. Nesses casos, o tratamento realizado por esses terceiros está sujeito às respectivas relações contratuais e políticas.
12. Segurança
São adotados controles técnicos destinados a proteger sessão, autenticação, autorização, requisições e trilhas de auditoria. Entretanto, nenhum sistema conectado a redes de comunicação pode ser considerado absolutamente imune a falhas, ataques, indisponibilidades ou erros de configuração.
O cliente deve comunicar incidentes, acessos indevidos ou suspeitas de comprometimento e adotar prontamente as medidas de contenção sob sua responsabilidade, incluindo revogação de credenciais e isolamento de componentes quando necessário.
13. Retenção
A retenção depende da natureza dos dados, da configuração do ambiente, das necessidades operacionais, dos requisitos de segurança e das obrigações contratuais ou legais aplicáveis. Dados provenientes dos backends permanecem sujeitos também às políticas de retenção desses sistemas.
Registros de auditoria podem ser preservados pelo período necessário à segurança, investigação de eventos, cumprimento contratual, exercício de direitos ou atendimento de obrigação legal.
14. Solicitações de privacidade
Solicitações relacionadas ao tratamento de dados no e-Jay Operations Control podem ser encaminhadas para [email protected]. Quando a solicitação disser respeito a dados controlados diretamente pelo cliente, ela poderá ser direcionada ao responsável pelo respectivo ambiente.
15. Alterações desta Política
Esta Política poderá ser atualizada para refletir alterações funcionais, integrações, requisitos de segurança, contratos ou práticas de tratamento. A versão e a data de atualização serão mantidas visíveis nesta página.