Política de Privacidade
Última atualização: 14 de agosto de 2026.
O Mamão é um sistema de gestão operacional de equipes. Esta política explica que dados pessoais o sistema trata, por quê, com quem eles são compartilhados e por quanto tempo ficam guardados. Ela descreve o que o software realmente faz — não um modelo genérico.
Quem é responsável pelo quê
Esta distinção muda quem você deve procurar, então ela vem antes de tudo.
Sobre os dados dos funcionários cadastrados por uma empresa cliente, quem decide o que coletar e para que usar é a empresa contratante — ela é a controladora. O Mamão é operador: trata esses dados apenas seguindo as instruções dela e o que o contrato prevê. Se você é funcionário de uma empresa que usa o Mamão e quer acessar, corrigir ou excluir seus dados, o pedido começa no RH ou na chefia da sua empresa.
Sobre os dados de quem cria a conta — nome, e-mail e senha de acesso —, o Mamão é o controlador, porque é ele quem decide o que é necessário para manter o serviço no ar.
Que dados o sistema guarda
| O quê | Para quê |
|---|---|
| Nome, e-mail e senha de quem acessa | Autenticar. A senha é guardada apenas como hash; ninguém, nem nós, consegue lê-la. |
| Nome, matrícula, cargo, seção, datas de admissão e desligamento | Identificar a pessoa dentro da operação da equipe. |
| Regime de vínculo e jornada contratada | Aplicar as regras corretas de jornada e de férias — elas mudam conforme o regime. |
| Ausências: férias, folga, falta, afastamento, serviço | Calcular disponibilidade e montar escalas. Um afastamento pode revelar informação de saúde, e por isso esse dado tem o mesmo cuidado dos demais dados sensíveis: acesso restrito a quem tem permissão na empresa e registro de quem consultou ou alterou. |
| Participação em missões e escalas | Distribuir as atividades com rodízio, e permitir explicar por que alguém foi ou não escalado. |
| Registro de auditoria: quem fez o quê, quando, de qual endereço IP | Segurança e prestação de contas. É gravado de forma somente-adição: nem a aplicação consegue alterar ou apagar um registro já feito. |
| Endereço IP e horário de acesso | Proteger contra tentativas de invasão e abuso. |
O Mamão não registra ponto, não rastreia localização, não monitora atividade em computador e não faz avaliação automatizada de desempenho.
Com quem os dados são compartilhados
Apenas com os prestadores necessários para o serviço funcionar, e apenas no que cada um precisa:
| Serviço | Para quê | Dados |
|---|---|---|
| Hostinger | Servidor onde a aplicação e o banco de dados rodam | Todos os dados do sistema |
| Zoho Mail | Envio de e-mails de convite, recuperação de senha e aviso de aprovação | Nome e e-mail do destinatário |
| Cloudflare | Resolução de domínio | Nenhum dado pessoal |
Os dados não são vendidos, alugados nem usados para publicidade, e não são compartilhados com outras empresas clientes. O isolamento entre empresas é aplicado no próprio banco de dados, e não apenas no código da aplicação.
Por quanto tempo ficam guardados
- Enquanto durar o contrato com a empresa cliente. Encerrado o contrato, os dados são excluídos em até 30 dias, salvo obrigação legal de guarda.
- Cópias de segurança são criptografadas e mantidas por até 6 meses, seguindo a rotina de retenção. Um dado excluído pode permanecer numa cópia de segurança até ela expirar.
- Registros de auditoria são preservados enquanto durar o contrato, porque é neles que a empresa consegue demonstrar quem autorizou o quê.
Como os dados são protegidos
- Tráfego sempre por HTTPS.
- Senhas guardadas como hash, nunca em texto.
- Isolamento entre empresas aplicado pelo banco de dados: mesmo uma falha no código da aplicação não devolve dados de outra empresa.
- Acesso por permissão: quem não precisa ver, não vê.
- Cópias de segurança criptografadas e guardadas fora do servidor principal.
Seus direitos
A Lei Geral de Proteção de Dados (Lei 13.709/2018) garante a você confirmar a existência de tratamento, acessar seus dados, corrigir o que estiver errado, pedir anonimização ou exclusão do que for desnecessário, pedir portabilidade e revogar consentimento.
Se você é funcionário de uma empresa cliente, procure primeiro o RH ou a chefia: é a sua empresa quem decide sobre esses dados. Nós atendemos o pedido dela. Se você criou a conta, escreva para contato@mamao.tech e respondemos em até 15 dias.
Incidentes
Se ocorrer um incidente de segurança que possa gerar risco relevante, avisaremos a empresa cliente e a Autoridade Nacional de Proteção de Dados nos prazos da lei, com o que se sabe até o momento — sem esperar a investigação terminar para dar o primeiro aviso.
Mudanças nesta política
Alterações relevantes são comunicadas por e-mail aos responsáveis pelas contas antes de entrarem em vigor. A data no topo indica a última revisão.