Conector MCP · LGPD
Privacidade do conector TagguiRH
Este aviso complementa a Política de Privacidade da TagguiRH e descreve especificamente o conector MCP usado por ChatGPT, Codex e clientes compatíveis.
Dados acessados
O conector acessa somente dados da empresa autenticada e apenas quando uma ferramenta é solicitada, conforme as permissões do usuário no TagguiRH:
- identidade profissional: nome, e-mail profissional, cargo, departamento, filial, gestor e situação do vínculo;
- estrutura: cargos, departamentos, quadrantes e expectativas por cargo;
- desempenho e desenvolvimento: avaliações, notas por competência, nine-box, feedbacks, reuniões 1:1 (notas privadas só para quem as escreveu), PDIs, objetivos, check-ins e trilhas;
- remuneração e folha: salário, histórico de cargo e salário, faixas salariais e holerites, somente para usuários com as permissões específicas dessas informações;
- anotações internas de gestão, somente para usuários autorizados e nunca para o próprio colaborador anotado;
- perfil comportamental DISC e resultados agregados de pesquisas de clima, respeitando o anonimato das respostas;
- recrutamento: vagas, etapas e candidatos com nome, profissão, cidade, formação e experiência.
Credenciais, senhas, fatores de autenticação, tokens, dados bancários, documentos governamentais, contatos e endereços pessoais, dados de saúde e deficiência, raça, gênero, orientação sexual e data de nascimento são bloqueados nas respostas do conector. O autor de feedback anônimo nunca é revelado.
Finalidade e controle
Os dados são usados para responder à solicitação explícita do usuário, aplicar autorização e auditar o uso (qual ferramenta, quando e com que resultado, sem o conteúdo). Operações de escrita exigem confirmação no cliente e respeitam as permissões configuradas pela empresa.
Ao registrar um feedback, o TagguiRH envia e-mail ao destinatário e ao líder dele; ao registrar uma reunião 1:1, envia e-mail ao liderado. As demais escritas (PDI, ações, check-ins) não notificam ninguém.
O administrador da empresa libera o conector por usuário e controla módulos, escopos e permissões. O usuário pode desconectar o conector para revogar a sessão.
Compartilhamento e IA
As respostas são entregues somente ao cliente MCP escolhido pelo usuário, como ChatGPT ou Codex, que as interpreta. O conector não envia dados a outros provedores de modelos de IA.
A infraestrutura utiliza prestadores de nuvem e banco de dados, incluindo AWS e Supabase, sujeitos a obrigações contratuais de segurança e proteção de dados. A TagguiRH não vende dados pessoais.
Retenção e segurança
Tokens upstream ficam criptografados no servidor e nunca são enviados ao cliente MCP. Códigos de autorização expiram em cinco minutos e são de uso único. Refresh tokens do conector são rotativos e o replay revoga a sessão.
Dados operacionais permanecem no sistema de origem conforme o contrato da empresa. Sessões e logs técnicos são mantidos somente pelo período necessário para segurança, auditoria, execução contratual e obrigações legais, seguindo a política geral.
Direitos e contato
Para acesso, correção, exclusão, portabilidade ou outras solicitações previstas na LGPD, escreva para [email protected]. Consulte também a Política de Privacidade geral.