Termo de Aceite do Administrador do Tenant
Por meio deste Termo de Aceite, a pessoa jurídica titular do tenant Microsoft 365 (“CONTROLADOR”), devidamente representada por seu Administrador Global ou responsável autorizado, declara estar ciente e de acordo com a concessão de permissões à aplicação Out‑Sig, fornecida por WGET SOLUÇÕES LTDA (“OPERADORA”), para fins de utilização da plataforma de gerenciamento e aplicação automatizada de assinaturas de e-mail corporativo.O Out‑Sig consiste em uma solução SaaS (Software as a Service), integrada ao ambiente Microsoft 365 por meio das APIs oficiais da Microsoft, especialmente o Microsoft Graph, destinada à padronização, gestão centralizada e inserção automática de assinaturas em mensagens de correio eletrônico enviadas pelos usuários da organização.Para o correto funcionamento da solução, o CONTROLADOR autoriza expressamente que o Out‑Sig acesse o tenant Microsoft 365 e utilize determinadas permissões técnicas (scopes) do Microsoft Graph, as quais são concedidas mediante consentimento administrativo (admin consent). Tais permissões são necessárias para permitir a identificação dos usuários, a configuração e aplicação das assinaturas e a verificação de elegibilidade de uso, sendo utilizadas de forma restrita e exclusivamente para as finalidades descritas neste Termo, sendo certo que tais permissões permanecerão válidas apenas durante o período de vigência da contratação do serviço, sendo descontinuadas quando do seu encerramento.Dentre as permissões solicitadas pela aplicação Out‑Sig, destacam-se: (i) User.Read.All e/ou Directory.Read.All, que permitem a leitura de informações básicas dos usuários do diretório, como nome, endereço de e-mail e cargo, utilizadas para composição dinâmica das assinaturas; (ii) Mail.ReadWrite, que, do ponto de vista técnico, permite a leitura e modificação de mensagens de e-mail, sendo que o Out‑Sig utiliza tal permissão exclusivamente para realizar a inserção automatizada da assinatura, sem acessar, armazenar, analisar ou de qualquer forma utilizar o conteúdo escrito ou enviado nas mensagens de e-mail pelos usuários; (iii) MailboxSettings.ReadWrite, que permite alterar configurações de caixa de correio, sendo utilizada para padronização e gestão das assinaturas dos usuários; (iv) Organization.Read.All, que permite a leitura de informações organizacionais do tenant, utilizadas apenas para contexto operacional da solução; e (v) permissões de leitura de diretório relacionadas a licenças, como parte do escopo de Directory.Read.All, utilizadas para verificar as licenças atribuídas aos usuários, sem qualquer alteração ou interferência na gestão dessas licenças, podendo tais informações agregadas serem utilizadas pela WGET SOLUÇÕES LTDA para fins de contato e relacionamento comercial com o CONTROLADOR, sempre respeitadas as disposições legais aplicáveis.O CONTROLADOR declara estar ciente de que, embora determinadas permissões, do ponto de vista técnico, possam permitir um escopo mais amplo de acesso, o Out‑Sig compromete-se a utilizá-las de forma limitada, controlada e exclusivamente para as finalidades legítimas de operação da plataforma, em conformidade com os princípios de necessidade, adequação e minimização de dados previstos na Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018).No contexto da LGPD, o CONTROLADOR atua como agente responsável pelas decisões referentes ao tratamento de dados pessoais, enquanto a WGET SOLUÇÕES LTDA, na condição de fornecedora do Out‑Sig, atua como OPERADORA, realizando o tratamento de dados pessoais estritamente de acordo com as instruções do CONTROLADOR e para a execução dos serviços contratados.Os dados pessoais tratados pela solução podem incluir, conforme configuração definida pelo CONTROLADOR, nome completo, endereço de e-mail, cargo, telefone corporativo, unidade organizacional e demais informações de diretório necessárias à composição das assinaturas. O conteúdo das mensagens de e-mail não é acessado, armazenado, analisado ou utilizado pela solução, sendo garantido que a operação de inserção de assinatura ocorre de forma automatizada e sem leitura do conteúdo da comunicação pelos sistemas da OPERADORA, respeitando os princípios de privacidade e confidencialidade.O tratamento de dados realizado pelo Out‑Sig tem como finalidade a padronização da comunicação corporativa, fortalecimento da identidade institucional, automação de processos e melhoria da governança de assinaturas de e-mail. As bases legais aplicáveis incluem a execução de contrato e o legítimo interesse do CONTROLADOR, conforme previsto na LGPD.A WGET SOLUÇÕES LTDA declara que adota medidas técnicas e organizacionais adequadas para garantir a segurança, confidencialidade e integridade dos dados tratados, incluindo, mas não se limitando a, criptografia em trânsito (HTTPS/TLS), controle de acesso baseado em privilégios mínimos, autenticação segura via OAuth 2.0 integrada ao Microsoft Entra ID (Azure AD), registro de logs de auditoria e segregação lógica de dados por tenant. O acesso administrativo é restrito e controlado, sendo permitido apenas quando estritamente necessário para suporte ou manutenção do serviço.Os dados tratados serão mantidos apenas pelo período necessário para a execução das finalidades descritas, respeitando os princípios de retenção mínima. Não há retenção de conteúdo de e-mails pela plataforma.O CONTROLADOR reconhece que é sua responsabilidade garantir que possui base legal adequada para o tratamento de dados pessoais de seus usuários, bem como para a utilização da solução Out‑Sig, incluindo a devida transparência junto aos titulares dos dados. Também é responsabilidade do CONTROLADOR gerenciar as permissões concedidas no tenant e avaliar os impactos de segurança e conformidade decorrentes de tal concessão.Em caso de incidentes de segurança que possam acarretar risco ou dano relevante aos dados pessoais tratados, a WGET SOLUÇÕES LTDA compromete-se a notificar o CONTROLADOR em prazo razoável, informando a natureza do incidente, os dados potencialmente afetados e as medidas adotadas para mitigação.A concessão das permissões à aplicação Out‑Sig por meio do consentimento administrativo no Microsoft 365 será considerada como aceite integral e inequívoco dos termos aqui descritos, declarando o CONTROLADOR que leu, compreendeu e concorda com todas as disposições deste Termo.Este Termo poderá ser atualizado a qualquer tempo, mediante comunicação adequada ao CONTROLADOR, visando refletir melhorias na solução, alterações regulatórias ou evolução das práticas de segurança e proteção de dados.