
Desde o primeiro dia, o Onpipeline foi projetado tendo a privacidade em mente.
Quisemos ajudar nossos clientes, mantendo a privacidade no centro.
A simples navegação e consulta do site geralmente não envolvem a coleta de dados pessoais dos usuários e referem-se apenas ao tratamento, de forma anônima, dos chamados dados de navegação.
Este Aviso se aplica ao tratamento de Dados Pessoais coletados por nós quando você:
Este Aviso de Privacidade baseia-se principalmente nos requisitos do Regulamento Geral de Proteção de Dados da UE (GDPR). No entanto, nosso objetivo é oferecer um nível comparável de transparência e proteção a todos os usuários, independentemente de seu lugar de residência.
Ao oferecer uma estrutura global, garantimos um nível alto e uniforme de proteção de dados para todos os usuários.
Os dados pessoais que controlamos incluem todas as informações que possam se referir a pessoas físicas ou jurídicas, por exemplo, nome e sobrenome, endereço postal, endereço de e-mail e número de telefone.
Informamos o Usuário que os dados pessoais comunicados e recolhidos no âmbito do processo de registo são detidos e tratados por nós para as finalidades listadas abaixo:
Dependendo do contexto, tratamos dados pessoais com base em uma ou mais das seguintes bases legais:
O tratamento para os fins supracitados ocorre de forma manual ou eletrônica, dependendo das finalidades para as quais os dados são comunicados. O Usuário deve fornecer dados pessoais verdadeiros, precisos e atualizados com a finalidade de criar e gerenciar a relação contratual conosco e de utilizar o Serviço.
Os dados devem ser armazenados pelo prazo estritamente necessário para a gestão das finalidades para as quais os dados foram coletados, em conformidade com a legislação em vigor e as obrigações legais. Em qualquer caso, adotamos práticas que proíbem o armazenamento de dados por prazo indeterminado e, portanto, limitam o prazo de armazenamento em conformidade com o princípio da minimização do tratamento de dados.
A coleta de dados também terá como objetivo a transferência dos dados para empresas associadas, subsidiárias ou empresas que realizem funções intimamente ligadas e instrumentais ao Serviço que fornecemos.
Os dados coletados, se necessários ou fundamentais para executar as finalidades indicadas, poderão ser utilizados por Operadores terceiros externos ou, dependendo do caso, divulgados aos mesmos controladores independentes e, mais especificamente: As empresas pertencentes ao nosso grupo corporativo, pessoas físicas, empresas, associações ou grupos de profissionais que prestam assistência e consultoria à nossa Empresa, entidades ou associações que prestam serviços conectados e instrumentais à realização das finalidades supracitadas.
Em qualquer caso, os dados pessoais nunca serão disseminados.
Os clientes da Onpipeline podem armazenar ou enviar dados de terceiros para nosso aplicativo. A Onpipeline não mantém relação direta com as pessoas físicas, empresas e organizações cujos dados estão hospedados em seus servidores. Os clientes são responsáveis pela forma como coletam, distribuem e processam tais informações.
Cada Cliente é responsável por fornecer um aviso a terceiros sobre a finalidade para a qual seus Dados Pessoais são coletados e como esses Dados Pessoais são processados por meio de nossa aplicação.
A Onpipeline não tem conhecimento da finalidade do uso das informações pessoais contidas nos Dados de seus Clientes, não atua como controlador de dados e não assume as responsabilidades previstas no RGPD. A Onpipeline deve ser considerada apenas como “processador” em nome de seus Clientes.
Nossos Clientes têm a opção de integrar determinados serviços fornecidos por terceiros (ou seja, calendários fornecidos pelo Google, Microsoft, etc.). Ao nos autorizar a conectar com um terceiro, os Clientes nos autorizam a acessar e armazenar informações que o Serviço Integrado disponibiliza para nós, e a usá-las e divulgá-las de acordo com esta Política. Consideramos os dados de serviços integrados como “dados coletados e inseridos pelos Clientes”. Consulte as configurações de privacidade e os termos de uso de cada Serviço Integrado para entender quais informações eles disponibilizam para nós.
Podemos trabalhar com fornecedores externos para desenvolvimento, hospedagem, manutenção de sistemas, etc. Dados reais não são acessíveis no caso de desenvolvedores externos, mas terceiros podem ter acesso aos dados como parte da prestação de seus serviços. Nós semprelimitamos as informações fornecidas ao que for razoavelmente necessário, e nossos acordos exigem que eles mantenham a confidencialidade. Terceiros que têm acesso aos dados e podem potencialmente processar informações pessoais estão listados na seção de processadores.
Os direitos descritos na seção “Direitos do Usuário” se aplicam a todos os usuários, incluindo os residentes da Califórnia. De acordo com a Lei de Privacidade do Consumidor da Califórnia (CCPA), os residentes da Califórnia têm o direito de:
Não vendemos nem compartilhamos Informações Pessoais para fins monetários ou comerciais, conforme definido pela CCPA/CPRA. Os residentes da Califórnia podem exercer seus direitos usando os mesmos dados de contato e procedimentos indicados na seção “Direitos do Usuário”. Podemos precisar verificar a identidade do solicitante antes de responder, de acordo com a CCPA.
Oferecemos conformidade com a HIPAA, incluindo a execução de um Acordo de Associado Comercial (“BAA”), apenas no plano Advanced. Se um Cliente exigir processamento em conformidade com a HIPAA, um BAA deve ser assinado antes de usar os Serviços para armazenar ou transmitir PHI.
A menos que haja um BAA em vigor, os Clientes não devem carregar, armazenar ou processar PHI dentro dos Serviços. Não estamos atuando como um Associado Comercial e não assumimos obrigações da HIPAA.
Se os Clientes conectarem serviços de terceiros (por exemplo, armazenamento em nuvem, ferramentas de comunicação) via API ou outras integrações, eles serão os únicos responsáveis por garantir que esses provedores estejam em conformidade com a HIPAA ou outras leis aplicáveis. Não garantimos a conformidade com a HIPAA de serviços de terceiros e não nos responsabilizamos por dados processados fora do nosso ambiente controlado.
Para Clientes que operam no setor de saúde fora dos EUA, os dados são processados exclusivamente sob o GDPR, o GDPR do Reino Unido ou outras leis aplicáveis. PHI ou categorias especiais de dados só devem ser enviados se houver uma base legal válida e salvaguardas adequadas estiverem em vigor.
É possível acessar, opor-se ao tratamento ou solicitar a exclusão, a modificação ou a atualização de todos os dados pessoais coletados por nós, a qualquer momento, exercendo o direito de limitar o tratamento e a transferência de dados, enviando um e-mail para: privacy@onpipeline.com
A Onpipeline se compromete a garantir a segurança de todos os dados coletados por meio de ferramentas técnicas e organizacionais. As medidas de segurança visam reduzir ao mínimo o risco de destruição ou perda de dados e o risco de acesso não autorizado, e incluem a possibilidade de limitar o acesso aos dados exclusivamente ao pessoal autorizado da Onpipeline. Os funcionários da Onpipeline reconhecem que estão sujeitos às normas de segurança e confidencialidade dos dados.
Todos os dados são mantidos apenas pelo período estritamente necessário para as finalidades para as quais foram coletados. Sem prejuízo do direito de bloquear imediatamente o uso de dados para fins comerciais e de marketing, pode ser necessário reter os dados por um período adicional para fins de cumprimento de disposições legais ou para fins contábeis e administrativos.
Após a rescisão do Serviço, os “dados coletados e inseridos pelos Clientes” são excluídos dos sistemas ativos no prazo de 30 dias a contar da data de vigência da rescisão. Cópias residuais podem ser retidas em sistemas de backup criptografados e com acesso restrito por um período limitado de até 180 dias, após o qual são permanentemente excluídas ou sobrescritas de forma irreversível.
No futuro, modificações a esta Política de Privacidade poderão ser introduzidas com o objetivo de garantir a conformidade contínua com as regras legais aplicáveis. Convidamos os Usuários a lerem atentamente as regras aplicadas por nós para a coleta e o tratamento de dados pessoais.
As partes concordam que, na medida do permitido pelas normas legais aplicáveis e pelos acordos internacionais, quaisquer controvérsias que venham a surgir serão submetidas à jurisdição exclusiva do tribunal da região em que está localizada a sede social da Onpipeline.
Para quaisquer dúvidas e/ou perguntas: envie um e-mail para:
privacy@onpipeline.com
Onpipeline Limited
The Black Church, St. Mary’s Place
Dublin 7 (Irlanda), Reg. Nº 679560
Última atualização: 4 de junho de 2026
Cookies são fragmentos de texto enviados por um servidor a um cliente (navegador) e, posteriormente, reenviados pelo cliente ao servidor sempre que o cliente acessa o mesmo servidor. Os cookies são utilizados para autenticação e rastreamento de sessões, bem como para memorizar informações específicas relacionadas aos usuários que acessam o servidor. Os dados obtidos por meio dos cookies são utilizados pela própria Onpipeline ou por empresas que colaboram conosco, a fim de garantir um acesso mais simples ao Serviço, uma navegação mais fácil no site, para fins de marketing e para fins essenciais à prestação do serviço. O usuário pode sempre decidir se deseja ou não aceitar os cookies de um determinado site. Essas regras são definidas de forma autônoma pelo usuário no nível do navegador.
Por favor, veja abaixo a lista de suboperadores com os quais nos envolvemos, o país em que operam e o(s) serviço(s) que fornecem.
| Subprocessador | País | Serviço | Medidas do Subprocessador |
| Amazon Web Services | Irlanda | Provedor de Serviços em Nuvem | Modelo de Responsabilidade Compartilhada |
| Mailchimp | Estados Unidos | Provedor de E-mail Marketing | Política de Privacidade |
| SendGrid | Estados Unidos | Provedor de E-mail Marketing | Política de Privacidade |
Adotamos as mais recentes tecnologias, práticas e arquitetura disponíveis. Mantemos todas as nossas ferramentas e serviços sob o mesmo teto, utilizando um líder de mercado em computação em nuvem. A Amazon Web Services (AWS) oferece aos nossos engenheiros a flexibilidade e a capacidade de implantar e dimensionar rapidamente serviços sob demanda. Cuidamos dos seus dados na nuvem implementando uma série de controles de segurança, enquanto a AWS protege seus dados na nuvem. Eles fazem isso por meio de segurança física em seus data centers.
Incorporamos pontos de verificação de segurança, tanto internos quanto externos, ao desenvolvimento do aplicativo pipeline. Nossa equipe de engenharia garante que nossas diretrizes de codificação sejam seguidas e mantidas. Validamos nossas implantações por meio de avaliações regulares e contínuas.
Temos uma visão de longo prazo para a segurança de nossas aplicações que está em evolução contínua, construímos novos recursos para o nosso produto e identificamos oportunidades razoáveis para encontrar e manter uma mentalidade de segurança consciente.
A Política de Segurança da Informação é o conjunto abrangente de políticas implementadas para garantir a confidencialidade, integridade e disponibilidade dos dados que armazenamos. Nossas políticas garantem que fornecemos a todos os membros da nossa equipe as práticas necessárias para construir sobre as bases sólidas de sua integração de segurança. Nós utilizamos essas políticas diariamente.
Caso você tenha alguma dúvida, por favor Fale conosco