Política de Privacidade do ELIAS
Versão 1 — 10 de setembro de 2026.
Esta página explica quais dados o ELIAS guarda, por quê, onde ficam, por quanto tempo e o que você pode pedir. Foi escrita para quem dirige uma estamparia, não para advogados. Ela vale para o uso pelo navegador, em https://<empresa>.elias.codinome.studio e https://login.elias.codinome.studio, e para o programa auxiliar ELIAS Desktop. Ela faz parte dos Termos de Uso do ELIAS. Se alguma parte ficar confusa, escreva para a gente pelo contato da seção 16.
1. Quem opera o ELIAS
O ELIAS é um software de gestão de produção para estamparias. Ele roda no navegador, no endereço https://<empresa>.elias.codinome.studio, com login central em https://login.elias.codinome.studio. Também existe um programa auxiliar instalado no computador da estamparia, o ELIAS Desktop, que conversa com o CorelDRAW.
Quem opera o serviço é a Codinome Studio ("Codinome"), empresa brasileira.
- CNPJ: [[A CONFIRMAR: CNPJ da Codinome]]
- Endereço: [[A CONFIRMAR: endereço da Codinome]]
- E-mail de contato e do encarregado de dados: [[A CONFIRMAR: e-mail de contato e do encarregado de dados]]
2. Palavras que usamos aqui
- Estamparia (ou empresa): a fábrica que contrata o ELIAS. Dentro do sistema, cada estamparia é uma "empresa".
- Responsável: a pessoa que contrata o ELIAS em nome da estamparia e administra a conta dela. É também o gestor que autoriza a Conta Google.
- Equipe: as pessoas que a estamparia cadastra para usar o ELIAS.
- Clientes da estamparia: as pessoas e empresas para quem a estamparia produz, e cujos dados ela registra no ELIAS.
- Titular: qualquer pessoa a quem um dado se refere. É quem tem os direitos da seção 15.
- LGPD: a Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018.
3. Quem responde pelos dados: controlador e operador
A LGPD separa dois papéis. O controlador decide para que os dados servem. O operador trata os dados em nome do controlador, seguindo as instruções dele.
- Sobre os dados da equipe da estamparia e dos clientes dela, a estamparia é a controladora. É ela quem decide o que cadastrar e por quê. A Codinome é operadora: guarda e processa esses dados em nome da estamparia, só para o ELIAS funcionar.
- Sobre os dados de contato do responsável pela estamparia, quem contrata e fala com a gente, a Codinome é controladora, porque usa esses dados para manter o contrato.
Na prática: se um cliente da sua estamparia quiser saber o que você guarda sobre ele, ele deve procurar você. Se alguém quiser saber o que a Codinome guarda sobre o responsável de uma estamparia, deve procurar a Codinome.
4. Quais dados o ELIAS guarda
Sobre as pessoas da equipe da estamparia:
- nome de exibição, e-mail e cargo;
- a senha, apenas na forma de hash. A senha em si nunca é gravada, e ninguém na Codinome consegue lê-la;
- as sessões de acesso, identificadas por um token opaco, do qual também só o hash é gravado;
- um registro de eventos de acesso, com data, endereço IP e identificação do navegador (user agent).
Sobre os clientes da estamparia (o que a equipe cadastra):
- nome, telefone, documento (CPF ou CNPJ) e e-mail;
- as vendas (ordens de serviço), produtos, grades e lotes de produção ligados a eles.
Sobre o responsável pela estamparia: os dados de contato usados para contratar e manter o serviço. [[A CONFIRMAR: quais dados de contrato e faturamento a Codinome guarda do responsável: nome, e-mail, telefone, CNPJ da estamparia, dados de cobrança?]]
Sobre os arquivos (artes, arquivos do CorelDRAW e o arquivo .eli de cada ordem de serviço): eles não ficam com a gente. Veja a seção 5.
O que o ELIAS não guarda: senha em texto, cópia dos seus arquivos, dados de rastreamento, perfil de comportamento, dados para publicidade.
Os dados de cada estamparia ficam num compartimento próprio do banco de dados: um schema e um papel de banco por empresa. Uma empresa não enxerga os dados da outra.
5. Os seus arquivos ficam no seu Google Drive
Artes, arquivos do CorelDRAW e o arquivo .eli de cada ordem de serviço não ficam no servidor da Codinome. Eles moram no Google Drive da sua estamparia, na conta Google que o responsável autorizar.
O ELIAS não guarda cópia de nenhum arquivo. Sobre cada um, ele guarda só três coisas: o identificador do arquivo no Drive, o tamanho e uma impressão (hash), usada para conferir se o arquivo continua o mesmo.
6. O que o ELIAS faz na sua Conta Google
Ao conectar o Drive, o ELIAS pede à Conta Google do responsável um único escopo de permissão: drive.file (https://www.googleapis.com/auth/drive.file). Com ele, o ELIAS só consegue ver e gerenciar os arquivos e pastas que ele mesmo criou.
Na prática:
- o ELIAS cria uma pasta chamada "ELIAS — <nome da empresa>" e organiza dentro dela as pastas das ordens de serviço;
- o ELIAS não enxerga, não lê, não copia e não apaga nada fora do que ele criou. As outras pastas e arquivos do seu Drive ficam invisíveis para ele;
- o token de autorização que o Google entrega fica guardado cifrado no servidor da Codinome. Ele serve apenas para o ELIAS criar e organizar as pastas em nome do responsável;
- para cada arquivo, o ELIAS guarda o identificador dele no Drive, o tamanho e o hash (seção 5).
Uso limitado dos dados do Google (Limited Use). O uso que o ELIAS faz das informações recebidas das APIs do Google, e qualquer transferência dessas informações a outro aplicativo, segue a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy, disponível em https://developers.google.com/terms/api-services-user-data-policy), inclusive os requisitos de Uso Limitado (Limited Use). Em inglês, para quem revisa do lado do Google: ELIAS's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Em palavras claras, os dados que o ELIAS obtém do Google são:
- usados exclusivamente para criar e organizar as pastas e os arquivos das ordens de serviço da própria estamparia;
- nunca vendidos;
- nunca usados para publicidade;
- nunca transferidos a terceiros, exceto quando necessário para prestar o serviço ou por obrigação legal;
- nunca usados para treinar modelos de inteligência artificial generalistas;
- nunca lidos por pessoas da Codinome, exceto com o consentimento do usuário, para fins de segurança, ou por obrigação legal.
7. Desconectar o Google
O responsável pode desconectar a Conta Google a qualquer momento, de dois jeitos:
- dentro do ELIAS, na tela Configurações → Arquivos;
- na própria conta Google, em https://myaccount.google.com/permissions.
O que acontece ao desconectar:
- o ELIAS perde o acesso e não consegue mais criar nem organizar pastas e arquivos no seu Drive;
- os arquivos continuam na sua conta Google, onde sempre estiveram. Nada é apagado;
- o ELIAS continua com o identificador, o tamanho e o hash de cada arquivo. São só referências: sem a autorização, não dão acesso a nada;
- o token guardado no servidor da Codinome deixa de valer. [[A CONFIRMAR: ao desconectar pela tela do ELIAS, o token é apagado do servidor na hora?]]
8. Para que usamos cada dado, e com que base na lei
A LGPD exige que todo tratamento de dado tenha uma base legal (art. 7º). Abaixo, cada finalidade e a base que a sustenta.
- Fazer o login e manter a sessão (e-mail, hash da senha, token de sessão, cookie de sessão). Base: execução do contrato com a estamparia (art. 7º, V). Sem isso, o ELIAS não funciona.
- Organizar quem faz o quê na produção (nome de exibição, cargo). Base: execução do contrato (art. 7º, V), conforme instrução da estamparia.
- Registrar eventos de acesso (data, IP, navegador). Base: legítimo interesse em segurança e na apuração de acessos indevidos (art. 7º, IX), e cumprimento de obrigação legal (art. 7º, II), porque o Marco Civil da Internet (Lei nº 12.965/2014, art. 15) obriga quem oferece aplicação na internet a guardar registros de acesso.
- Registrar clientes, vendas e produção da estamparia. Aqui a Codinome é operadora. A base legal é definida pela estamparia, que é a controladora. Na maioria dos casos, é a execução do contrato dela com o cliente (art. 7º, V) e o cumprimento de obrigações fiscais (art. 7º, II).
- Criar e organizar as pastas das ordens de serviço no Google Drive (token de autorização do Google, referência e hash dos arquivos). Base: consentimento do responsável (art. 7º, I), dado na tela de autorização do Google e revogável a qualquer momento (seção 7).
- Manter o contrato com a estamparia (dados de contato do responsável, faturamento). Base: execução do contrato (art. 7º, V) e cumprimento de obrigação legal, como a guarda fiscal e contábil (art. 7º, II).
- Fazer backup de todo o banco. Base: as mesmas dos dados originais. O backup é cópia de segurança e serve só para restaurar o serviço.
Não usamos dado nenhum para publicidade, para traçar perfil de quem usa o sistema nem para vender a terceiros.
9. O programa auxiliar ELIAS Desktop
O ELIAS Desktop é instalado no computador da estamparia e faz a ponte entre o ELIAS e o CorelDRAW instalado nesse computador. Ele roda na máquina da estamparia, sob o controle dela. [[A CONFIRMAR: quais dados o ELIAS Desktop envia ao servidor da Codinome (por exemplo, identificação do computador, versão do programa, registros de erro), o que ele grava no computador e se ele envia arquivos diretamente ao Drive da estamparia]]
10. Cookies
O ELIAS usa um único cookie: __Host-elias_sessao. Ele mantém você conectado depois do login e deixa de valer quando a sessão termina. Sem ele, não dá para entrar.
Não usamos cookie de rastreamento, cookie de terceiros nem ferramenta de analytics.
11. Com quem os dados são compartilhados
A Codinome não vende dados e não os repassa para publicidade. Os dados saem do nosso servidor apenas nestes casos:
- Google: para criar e organizar pastas no Drive da própria estamparia, com a autorização do responsável (seção 6).
- Provedor de hospedagem: os servidores onde o ELIAS roda são contratados pela Codinome de [[A CONFIRMAR: nome do provedor de hospedagem]]. Esse provedor guarda os servidores; quem trata os dados é a Codinome.
- Autoridades: quando a lei obrigar, por ordem judicial ou pedido de autoridade competente.
[[A CONFIRMAR: se a Codinome usa algum serviço terceirizado para enviar e-mails (convites, redefinição de senha), para cobrança ou para monitorar erros, ele precisa constar nesta lista]]
12. Onde os dados ficam e como são protegidos
Hospedagem. Os dados ficam em servidores contratados pela Codinome, localizados em [[A CONFIRMAR: país/região do servidor]]. Se esse local for fora do Brasil, há transferência internacional de dados, feita conforme o art. 33 da LGPD.
Isolamento. Cada estamparia tem um compartimento próprio no banco de dados: um schema e um papel de banco só dela. Os dados de uma estamparia não se misturam com os de outra.
Proteções.
- A conexão com o ELIAS é cifrada (HTTPS).
- Senhas nunca são guardadas: só o hash.
- Tokens de sessão são opacos e guardados como hash. O cookie de sessão usa o prefixo __Host-, que impede o envio dele fora de HTTPS.
- O token do Google fica cifrado no servidor.
- Backup diário do banco, guardado por 14 dias.
Backup. O banco inteiro é copiado uma vez por dia. Cada cópia é guardada por 14 dias e depois descartada. Isso significa que um dado apagado ainda pode existir dentro de um backup por até 14 dias.
13. Por quanto tempo guardamos
- Os dados de uma estamparia ficam guardados enquanto ela for cliente.
- Quando a estamparia encerra o contrato, os dados são mantidos por [[A CONFIRMAR: prazo de retenção após o encerramento]] e depois apagados. Nesse período, a estamparia pode exportar o que é dela.
- Os registros de eventos de acesso (data, IP, navegador) são guardados por [[A CONFIRMAR: prazo de retenção dos registros de acesso; o Marco Civil da Internet, art. 15, exige no mínimo 6 meses]].
- O token de autorização do Google fica guardado até o responsável desconectar (seção 7) ou até o encerramento do contrato.
- Os dados de contrato e faturamento do responsável ficam pelo tempo que a lei fiscal e civil exigir. [[A CONFIRMAR: prazo de guarda dos dados de contrato e faturamento]]
Esquecimento de uma pessoa da equipe. Quando alguém sai da estamparia e pede para ser esquecido, existe um procedimento que remove os dados identificáveis dessa pessoa e mantém o histórico de produção anonimizado. Os lotes e as ordens de serviço continuam com a história completa, mas sem apontar para uma pessoa. O pedido é feito pela estamparia, que é a controladora, ou pela própria pessoa por meio dela.
14. Incidentes de segurança
Nenhum sistema é infalível. Se ocorrer um incidente de segurança que possa causar risco ou dano às pessoas, a Codinome avisa a estamparia afetada, com o que souber do ocorrido, em [[A CONFIRMAR: prazo para avisar a estamparia sobre incidente de segurança]]. Cabe à estamparia, como controladora, comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares quando a lei exigir (LGPD, art. 48). [[A CONFIRMAR: se a Codinome se compromete a apoiar a estamparia nessa comunicação]]
15. Direitos de quem tem dados no ELIAS
A LGPD (art. 18) garante a toda pessoa o direito de:
- confirmar se existe tratamento de dados sobre ela;
- acessar esses dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei;
- pedir a portabilidade dos dados para outro fornecedor;
- saber com quem os dados foram compartilhados;
- revogar o consentimento, quando o tratamento se apoiar nele.
Como exercer.
- Se você é cliente de uma estamparia ou pessoa da equipe dela: procure a estamparia. Ela é a controladora e tem as ferramentas do ELIAS para atender ao pedido. Se preferir, escreva para a Codinome pelo contato da seção 16; como operadora, ela trata o pedido junto com a estamparia.
- Se você é responsável por uma estamparia: escreva para a Codinome pelo contato da seção 16.
Respondemos em [[A CONFIRMAR: prazo de resposta a pedidos de titulares; a LGPD (art. 19) dá 15 dias para a resposta completa]]. Alguns dados podem precisar ficar mesmo depois de um pedido de eliminação, quando a lei obrigar a guardá-los (por exemplo, registros fiscais e de acesso). Nesse caso, explicamos o motivo.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
16. Encarregado de dados e contato
A pessoa encarregada pela proteção de dados na Codinome (LGPD, art. 41) é [[A CONFIRMAR: nome do encarregado de dados]]. Fale com ela, ou com a Codinome sobre qualquer assunto desta política, em [[A CONFIRMAR: e-mail de contato e do encarregado de dados]].
Codinome Studio — CNPJ [[A CONFIRMAR: CNPJ da Codinome]] — [[A CONFIRMAR: endereço da Codinome]].
17. Mudanças nesta política
Se esta política mudar, publicamos a nova versão nesta mesma página, com número e data novos. Se a mudança afetar de forma relevante o que fazemos com os dados, avisamos o responsável da estamparia [[A CONFIRMAR: por qual canal e com quanta antecedência]].
18. Versão
Versão 1, de 10 de setembro de 2026. Esta é a primeira versão da Política de Privacidade do ELIAS.