Privacidade do conector de assistentes
Atualizado em 2 de setembro de 2026
Esta página complementa a Política de Privacidade e descreve o que acontece com os seus dados quando você conecta um assistente de IA (como Claude ou ChatGPT) ao Braxio pelo protocolo MCP.
1. O que é a conexão
O conector permite que um assistente de IA, na conta que você já usa, consulte e altere dados do seu escritório no Braxio. O assistente atua como você: ele recebe exatamente as permissões que a sua conta tem naquele escritório, nem mais, nem menos.
A conexão é autorizada por você, numa tela do Braxio, e vale para um único escritório. Ela pode ser desfeita a qualquer momento.
2. Quem pode ler o quê
- O assistente lê e grava apenas o que a sua conta pode ler e gravar, respeitando as permissões definidas em Equipe e Permissões. Módulos sem acesso não ficam disponíveis ao assistente.
- O Braxio não envia dados do seu escritório ao provedor do assistente por conta própria. Os dados só saem quando o assistente, a seu pedido, chama uma ferramenta do Braxio.
- O provedor do assistente (Anthropic, OpenAI ou outro) recebe as respostas das ferramentas que você pediu e trata esses dados conforme a política de privacidade dele. Consulte a política do provedor que você usa.
3. O que o Braxio registra
As chamadas feitas por um assistente são registradas no Braxio com: escritório, pessoa conectada, ferramenta chamada, resultado (sucesso, recusa ou erro), duração e horário. Esse registro existe para que você e os administradores do escritório saibam o que os assistentes fizeram. Ele é gravado logo depois de cada chamada; numa falha de infraestrutura nesse instante, a chamada pode ter acontecido sem a linha correspondente.
O Braxio não registra o conteúdo das suas conversas com o assistente. Ele registra apenas as chamadas às ferramentas, com os identificadores das entidades afetadas.
4. Tokens e credenciais
- Você nunca informa a senha do Braxio ao assistente. A autorização usa OAuth 2.1 com PKCE.
- O assistente recebe um token que só serve para o endpoint do conector. Ele não dá acesso à interface do Braxio nem à API do banco de dados.
- Internamente, cada chamada usa uma credencial de curta duração (60 segundos) emitida em nome da pessoa conectada. Não existe credencial administrativa compartilhada com o assistente.
5. O que o assistente não pode fazer
- Excluir definitivamente registros. Tudo o que o assistente remove vai para a Lixeira e pode ser restaurado pela interface do Braxio.
- Esvaziar a Lixeira.
- Acessar um escritório que não foi escolhido na autorização.
- Ganhar permissões além das que a sua conta já tem.
6. Como revogar
Você pode encerrar uma conexão de três formas: na página Configurações, em Integrações, com o botão Desconectar; pedindo ao próprio assistente para se desconectar do Braxio; ou removendo o Braxio nas configurações do assistente. Um administrador do escritório também pode revogar as conexões de qualquer membro.
Depois da revogação, a próxima chamada daquela conexão é recusada. Para voltar a usar, é preciso autorizar de novo.
7. Retenção
O registro de chamadas é mantido para fins de auditoria e não é apagado automaticamente quando o escritório é encerrado; ele guarda identificadores (escritório, pessoa, entidade afetada), não o conteúdo dos registros. As autorizações revogadas ficam guardadas como histórico e não concedem acesso. Para pedir a exclusão desse registro, use o contato abaixo.
8. Treinamento de modelos
A Braxio não usa os dados do seu escritório para treinar modelos de inteligência artificial, próprios ou de terceiros. O uso que o provedor do assistente faz das conversas é regido pela política e pelas configurações da sua conta naquele provedor.
9. Contato
Dúvidas sobre o conector ou sobre esta página: [email protected], ou pelo formulário de contato.