Política de Privacidade e Segurança - HubAgentConnect

Documento público para fins de conformidade, privacidade, segurança e publicação em marketplace.

Esta página possui metatags noindex e nofollow para orientar robôs de busca a não indexarem nem seguirem links desta página.

Política de Privacidade e Segurança — HubAgentConnect

Última atualização: 25/05/2026 Aplicação: HubAgentConnect Empresa responsável: PRS Tecnologia E-mail de contato e suporte: contato@prstecnologia.com


1. Objetivo desta política

Esta Política de Privacidade e Segurança descreve como o HubAgentConnect trata, protege e processa informações relacionadas ao uso da aplicação.

O HubAgentConnect é uma plataforma corporativa de inteligência artificial desenvolvida para permitir que empresas criem, gerenciem e utilizem agentes de IA conectados a ambientes Microsoft, como Microsoft Azure, Azure AI Foundry, Microsoft Teams, SharePoint, bases documentais internas e bases de conhecimento para RAG.

A solução foi projetada para priorizar segurança, isolamento por cliente, governança, controle de acesso e proteção dos dados corporativos.


2. Princípios de tratamento de dados

O HubAgentConnect segue os seguintes princípios:

  • Minimização de dados: coletamos apenas as informações necessárias para autenticação, autorização, operação e auditoria da aplicação.
  • Finalidade específica: os dados são utilizados somente para viabilizar o funcionamento da plataforma e dos agentes configurados pelo cliente.
  • Isolamento por cliente: cada cliente possui recursos segregados conforme a arquitetura contratada.
  • Controle pelo cliente: os dados, documentos, modelos, bases de conhecimento e recursos de IA permanecem no ambiente definido para o cliente.
  • Segurança desde a concepção: a aplicação adota boas práticas de segurança, controle de acesso e proteção de dados.
  • Transparência: esta política informa de forma clara como os dados são processados.

3. Informações que podem ser coletadas

Para operação da plataforma, o HubAgentConnect pode coletar e processar as seguintes informações:

3.1 Dados de cadastro e acesso

  • Nome do usuário;
  • E-mail corporativo;
  • Identificador da empresa ou organização;
  • Perfil de acesso;
  • Permissões associadas ao usuário;
  • Credenciais de acesso à aplicação, quando aplicável.

Quando a autenticação for feita por integração corporativa, como Microsoft Entra ID, Azure AD ou outro provedor de identidade, a aplicação poderá utilizar identificadores de autenticação fornecidos pelo próprio provedor.

3.2 Dados operacionais e de auditoria

A aplicação pode registrar informações necessárias para segurança, auditoria e rastreabilidade, como:

  • Data e hora de acesso;
  • Usuário autenticado;
  • Ações realizadas na plataforma;
  • Registros de uso dos agentes;
  • Logs técnicos necessários para diagnóstico, segurança e melhoria do serviço;
  • Status de processamento de integrações, documentos e bases de conhecimento.

Esses registros são utilizados para fins de segurança, suporte, auditoria, prevenção de falhas, análise de incidentes e melhoria da plataforma.

3.3 Dados processados pelos agentes de IA

Dependendo da configuração realizada pelo cliente, os agentes de IA podem processar informações provenientes de:

  • Documentos internos;
  • Bases de conhecimento;
  • SharePoint;
  • Microsoft Teams;
  • Sistemas corporativos autorizados;
  • APIs internas ou externas autorizadas pelo cliente;
  • Bases de dados estruturadas ou não estruturadas;
  • Conteúdos utilizados em processos de RAG, quando configurados.

Esses dados são processados de acordo com a finalidade definida pelo cliente e conforme as permissões configuradas na plataforma.


4. Informações que não retemos

A PRS Tecnologia não tem como objetivo reter informações sigilosas do cliente fora do ambiente definido para operação da solução.

O HubAgentConnect não armazena, de forma intencional, documentos sensíveis, bases internas, dados estratégicos ou conteúdos corporativos do cliente fora dos recursos designados para a aplicação.

Os dados utilizados para RAG, modelos de IA, bancos de dados, arquivos, documentos e integrações devem permanecer nos recursos isolados do próprio cliente ou no ambiente Azure definido para a operação do cliente.

A única informação necessária para operação direta da aplicação, quando aplicável, é o cadastro do usuário e a credencial de acesso à plataforma. As senhas, quando utilizadas, devem ser armazenadas de forma protegida, nunca em texto puro, utilizando mecanismos adequados de segurança, como criptografia, hash e controles de acesso.


5. Isolamento dos recursos por cliente

O HubAgentConnect foi concebido para operar com segregação entre clientes e ambientes.

Cada cliente pode possuir recursos isolados, incluindo, conforme a arquitetura contratada:

  • Banco de dados próprio ou logicamente segregado;
  • Ambiente de processamento dedicado ou segregado;
  • Base de conhecimento para RAG separada;
  • Modelos de linguagem e recursos de IA configurados no ambiente do cliente;
  • Configurações próprias de autenticação e autorização;
  • Integrações específicas com Microsoft 365, SharePoint, Teams, sistemas internos e APIs corporativas.

Essa abordagem reduz o risco de acesso indevido entre clientes e permite maior controle sobre dados, permissões e governança.


6. Ambiente de hospedagem e processamento

A aplicação utiliza infraestrutura baseada em Microsoft Azure e serviços relacionados ao ecossistema Microsoft, conforme a configuração contratada com o cliente.

Sempre que aplicável, os recursos são provisionados e configurados no ambiente Azure do próprio cliente ou em ambiente dedicado definido entre as partes.

A arquitetura pode incluir componentes como:

  • Aplicação web;
  • APIs;
  • Banco de dados;
  • Serviços de IA;
  • Serviços de autenticação;
  • Armazenamento de documentos;
  • Bases vetoriais ou mecanismos de busca para RAG;
  • Logs operacionais;
  • Serviços de mensageria e processamento assíncrono.

A PRS Tecnologia aplica controles técnicos e organizacionais para garantir que o acesso a esses recursos seja restrito a pessoas e serviços autorizados.


7. Uso de inteligência artificial e RAG

O HubAgentConnect utiliza recursos de inteligência artificial para responder perguntas, executar fluxos, automatizar tarefas e interagir com bases de conhecimento corporativas.

Quando uma base RAG é configurada, os documentos e informações são utilizados para gerar respostas contextualizadas com base no conteúdo autorizado pelo cliente.

A aplicação busca respeitar as permissões e configurações definidas pelo cliente, evitando que usuários acessem informações às quais não possuam autorização.

Os dados enviados para processamento por modelos de IA seguem a configuração de ambiente definida com o cliente, podendo utilizar recursos provisionados no Microsoft Azure, Azure AI Foundry, Azure OpenAI Service ou outros serviços contratualmente aprovados.


8. Controle de acesso

O acesso ao HubAgentConnect é controlado por mecanismos de autenticação e autorização.

A aplicação pode utilizar:

  • Login próprio com usuário e senha;
  • Login corporativo integrado;
  • Perfis e papéis de acesso;
  • Permissões por usuário, grupo, agente, base de conhecimento ou recurso;
  • Auditoria de ações realizadas na plataforma.

O cliente é responsável por manter a correta gestão de seus usuários, permissões, grupos e políticas internas de acesso.


9. Segurança das credenciais

Quando a aplicação utilizar login próprio, as credenciais são armazenadas com mecanismos de proteção adequados.

A PRS Tecnologia não recomenda, não solicita e não armazena senhas de serviços externos dos usuários finais sem necessidade operacional justificada.

Quando integrações com serviços externos forem necessárias, a aplicação deverá utilizar mecanismos seguros, como tokens, permissões delegadas, chaves protegidas, cofres de segredo ou integrações autorizadas pelo ambiente do cliente.


10. Compartilhamento de dados

A PRS Tecnologia não vende, aluga ou comercializa dados pessoais ou corporativos de clientes.

Dados poderão ser compartilhados apenas nas seguintes hipóteses:

  • Quando necessário para operação da solução;
  • Quando autorizado pelo cliente;
  • Quando exigido por obrigação legal, regulatória ou ordem de autoridade competente;
  • Quando necessário para suporte técnico, diagnóstico ou correção de falhas;
  • Com provedores de tecnologia utilizados para hospedagem, segurança, processamento ou operação da aplicação, sempre observando medidas de proteção adequadas.

11. Retenção de dados

Os dados tratados pelo HubAgentConnect são mantidos pelo tempo necessário para cumprir as finalidades da aplicação, obrigações contratuais, obrigações legais, auditoria, segurança e suporte técnico.

Logs técnicos e registros de auditoria podem ser mantidos por período compatível com a necessidade operacional e contratual.

Quando solicitado pelo cliente, e observadas as obrigações legais aplicáveis, dados poderão ser excluídos, anonimizados ou exportados conforme a viabilidade técnica e os termos contratuais.


12. Responsabilidades do cliente

O cliente é responsável por:

  • Definir quais usuários terão acesso à plataforma;
  • Configurar permissões adequadas;
  • Controlar o acesso aos documentos, bases e sistemas integrados;
  • Garantir que possui autorização para uso dos dados processados;
  • Revisar as respostas geradas pelos agentes de IA antes de utilizá-las em decisões críticas;
  • Manter suas políticas internas de segurança e governança;
  • Informar à PRS Tecnologia qualquer suspeita de uso indevido, incidente ou necessidade de bloqueio de acesso.

13. Limitações relacionadas à inteligência artificial

As respostas geradas pelos agentes de IA podem conter imprecisões, interpretações incorretas ou informações incompletas.

O HubAgentConnect deve ser utilizado como ferramenta de apoio à produtividade, automação e consulta de informações, não substituindo revisão humana, análise especializada ou validação do cliente em processos críticos.

O cliente deve validar as informações geradas antes de utilizá-las para decisões estratégicas, jurídicas, financeiras, operacionais ou regulatórias.


14. Medidas de segurança adotadas

A aplicação pode adotar, conforme arquitetura contratada e ambiente configurado:

  • Criptografia em trânsito;
  • Controle de acesso baseado em perfis e permissões;
  • Isolamento lógico ou físico por cliente;
  • Proteção de credenciais;
  • Auditoria de acessos e ações;
  • Logs técnicos e operacionais;
  • Monitoramento da aplicação;
  • Princípio do menor privilégio;
  • Revisão de permissões;
  • Separação de ambientes;
  • Boas práticas de desenvolvimento seguro.

15. Direitos dos titulares de dados

Nos termos da Lei Geral de Proteção de Dados Pessoais — LGPD, os titulares de dados podem solicitar, quando aplicável:

  • Confirmação da existência de tratamento;
  • Acesso aos dados pessoais;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Informação sobre compartilhamento de dados;
  • Revogação de consentimento, quando o tratamento estiver baseado nessa hipótese legal;
  • Demais direitos previstos na legislação aplicável.

As solicitações podem ser enviadas para:

contato@prstecnologia.com


16. Incidentes de segurança

Em caso de suspeita ou confirmação de incidente de segurança que possa envolver dados pessoais ou informações do cliente, a PRS Tecnologia adotará medidas razoáveis para:

  • Investigar o ocorrido;
  • Conter possíveis impactos;
  • Corrigir vulnerabilidades identificadas;
  • Comunicar o cliente, quando aplicável;
  • Apoiar a adoção de medidas corretivas;
  • Cumprir obrigações legais e regulatórias, quando cabíveis.

17. Alterações nesta política

Esta Política de Privacidade e Segurança poderá ser atualizada periodicamente para refletir melhorias da aplicação, alterações legais, mudanças operacionais ou ajustes contratuais.

A versão mais recente será disponibilizada no canal oficial informado pela PRS Tecnologia ou na página pública associada à aplicação.


18. Contato

Para dúvidas sobre esta política, privacidade, segurança, suporte ou solicitações relacionadas ao tratamento de dados, entre em contato:

PRS Tecnologia E-mail: contato@prstecnologia.com Aplicação: HubAgentConnect


19. Declaração final

O HubAgentConnect foi desenvolvido para permitir que empresas utilizem agentes de inteligência artificial com segurança, governança e controle sobre seus próprios dados.

A PRS Tecnologia adota uma abordagem de proteção por arquitetura, buscando manter os recursos da aplicação isolados por cliente e processar as informações dentro do ambiente Azure definido para cada organização, evitando retenção indevida de informações sigilosas e mantendo o foco na segurança, privacidade e conformidade.