TagguiRH

Conector MCP · LGPD

Privacidade do conector TagguiRH

Este aviso complementa a Política de Privacidade da TagguiRH e descreve especificamente o conector MCP usado por ChatGPT, Codex e clientes compatíveis.

Dados acessados

O conector acessa somente dados da empresa autenticada e apenas quando uma ferramenta é solicitada, conforme as permissões do usuário no TagguiRH:

  • identidade profissional: nome, e-mail profissional, cargo, departamento, filial, gestor e situação do vínculo;
  • estrutura: cargos, departamentos, quadrantes e expectativas por cargo;
  • desempenho e desenvolvimento: avaliações, notas por competência, nine-box, feedbacks, reuniões 1:1 (notas privadas só para quem as escreveu), PDIs, objetivos, check-ins e trilhas;
  • remuneração e folha: salário, histórico de cargo e salário, faixas salariais e holerites, somente para usuários com as permissões específicas dessas informações;
  • anotações internas de gestão, somente para usuários autorizados e nunca para o próprio colaborador anotado;
  • perfil comportamental DISC e resultados agregados de pesquisas de clima, respeitando o anonimato das respostas;
  • recrutamento: vagas, etapas e candidatos com nome, profissão, cidade, formação e experiência.

Credenciais, senhas, fatores de autenticação, tokens, dados bancários, documentos governamentais, contatos e endereços pessoais, dados de saúde e deficiência, raça, gênero, orientação sexual e data de nascimento são bloqueados nas respostas do conector. O autor de feedback anônimo nunca é revelado.

Finalidade e controle

Os dados são usados para responder à solicitação explícita do usuário, aplicar autorização e auditar o uso (qual ferramenta, quando e com que resultado, sem o conteúdo). Operações de escrita exigem confirmação no cliente e respeitam as permissões configuradas pela empresa.

Ao registrar um feedback, o TagguiRH envia e-mail ao destinatário e ao líder dele; ao registrar uma reunião 1:1, envia e-mail ao liderado. As demais escritas (PDI, ações, check-ins) não notificam ninguém.

O administrador da empresa libera o conector por usuário e controla módulos, escopos e permissões. O usuário pode desconectar o conector para revogar a sessão.

Compartilhamento e IA

As respostas são entregues somente ao cliente MCP escolhido pelo usuário, como ChatGPT ou Codex, que as interpreta. O conector não envia dados a outros provedores de modelos de IA.

A infraestrutura utiliza prestadores de nuvem e banco de dados, incluindo AWS e Supabase, sujeitos a obrigações contratuais de segurança e proteção de dados. A TagguiRH não vende dados pessoais.

Retenção e segurança

Tokens upstream ficam criptografados no servidor e nunca são enviados ao cliente MCP. Códigos de autorização expiram em cinco minutos e são de uso único. Refresh tokens do conector são rotativos e o replay revoga a sessão.

Dados operacionais permanecem no sistema de origem conforme o contrato da empresa. Sessões e logs técnicos são mantidos somente pelo período necessário para segurança, auditoria, execução contratual e obrigações legais, seguindo a política geral.

Direitos e contato

Para acesso, correção, exclusão, portabilidade ou outras solicitações previstas na LGPD, escreva para [email protected]. Consulte também a Política de Privacidade geral.