Política de Cookies — Kervo
Última atualização: 01 de agosto de 2026 Versão: 1
Esta Política de Cookies descreve de forma clara e transparente como a plataforma Kervo ("Nós") utiliza cookies e tecnologias de armazenamento local semelhantes para fornecer, otimizar e proteger os nossos serviços SaaS B2B e B2C de gestão de trabalho.
1. Objetivo da Política
O objetivo desta política é informar aos Usuários e Clientes quais tecnologias de armazenamento local coletam informações quando eles interagem com a Plataforma Kervo. Adotamos o princípio de minimização de dados e privacy by design, utilizando cookies e armazenamentos locais estritamente voltados à segurança operacional, autenticação de sessões e desempenho de interface.
2. O que são cookies
Cookies são pequenos arquivos de texto enviados pelo servidor web da Plataforma e armazenados no navegador do seu dispositivo (computador, tablet ou celular) quando você acessa o sistema. Eles guardam informações técnicas temporárias ou permanentes sobre a sua navegação, permitindo que o sistema reconheça a sua sessão de login ativa e se adapte às suas preferências.
3. Tecnologias semelhantes
Além de cookies tradicionais, a Kervo utiliza outros recursos modernos de armazenamento integrados aos navegadores web para melhorar o desempenho e garantir o uso offline:
- LocalStorage: Tecnologia de armazenamento persistente no navegador. Permite que dados sejam salvos no seu dispositivo local sem expiração de tempo e sem serem transmitidos automaticamente nas requisições HTTP de API. A Kervo utiliza o LocalStorage para salvar chaves JWT de login, preferências visuais da tela e cache simplificado do Usuário.
- SessionStorage: Tecnologia de armazenamento temporário. Funciona de forma similar ao LocalStorage, porém os dados são limpos automaticamente pelo navegador quando o Usuário fecha a aba ou janela corrente do sistema. A Kervo utiliza o SessionStorage para reter filtros de busca ativos, metadados técnicos de importação e códigos de correlação de telemetria.
- IndexedDB: Uma base de dados relacional e transacional local embutida no próprio navegador. A Kervo utiliza o IndexedDB para armazenar cópias offline rápidas de informações dos seus quadros.
- Service Workers e Cache Storage (PWA): Scripts executados em segundo plano pelo navegador que gerenciam o cache de arquivos estáticos da Plataforma (código Javascript, folhas de estilo CSS, fontes e ícones). Permiten que a interface do sistema carregue instantaneamente, mesmo sob conexões de internet lentas ou instáveis. Não são utilizados para armazenar dados de transações pessoais.
- JWT (JSON Web Tokens): Tecnologia de estruturação de sessões seguras sem estado (stateless). Os tokens de autenticação ficam armazenados localmente e são enviados no cabeçalho em requisições de API.
4. Categorias de cookies e armazenamentos
As tecnologias utilizadas pela Kervo dividem-se nas seguintes categorias regulatórias: 1. Essenciais (Estritamente Necessários): Tecnologias fundamentais para a operação básica do sistema. Sem elas, recursos de login, controle de acessos protegidos e checkout financeiro tornam-se inoperantes. 2. Segurança: Tecnologias dedicadas à prevenção de fraudes, mitigação de ataques cibernéticos e validação contra cadastros robôs automatizados (antispam). 3. Funcionais / Preferências: Salva as escolhas visuais efetuadas pelo Usuário, como tamanho de fontes, idioma de preferência ou estado da barra de navegação, dispensando a reconfiguração a cada acesso. 4. Desempenho: Cache de binários e mídias estáticas que viabilizam o funcionamento offline e aceleram a renderização das páginas. 5. Analytics / Marketing: Destinados a monitorar estatísticas comerciais de tráfego e veiculação de anúncios personalizados de marketing.
> Cookies de Analytics e Marketing na Kervo: A Kervo NÃO utiliza cookies ou SDKs de terceiros voltados a publicidade ou rastreamento analítico comercial (como Google Analytics, Facebook Pixel ou similares) dentro do painel logado da sua Plataforma.
5. Cookies e armazenamentos utilizados pela Kervo
A tabela abaixo detalha todos os elementos de armazenamento técnico identificados na Plataforma Kervo:
| Tecnologia / Nome | Finalidade | Duração | Categoria | Obrigatoriedade |
|---|---|---|---|---|
| Cookies HttpOnly | Guarda estados temporários PKCE para assegurar a autenticação e login federado via SSO. | Duração do fluxo de login | Segurança | Obrigatório para login OAuth |
| LocalStorage | Token de Acesso JWT ativo para autorizar a comunicação e requisições às APIs privadas. | 1 dia | Essencial | Obrigatório para uso logado |
| LocalStorage | Token de Renovação JWT utilizado para reatar a sessão de login expirada de forma automática. | 7 dias | Essencial | Obrigatório para persistência de login |
| LocalStorage | Cache com dados básicos de perfil (nome, e-mail, foto) para exibição imediata do Usuário na interface. | Permanente (até logout) | Funcional | Essencial para a Interface |
| LocalStorage (Layout Preferências) | Registra se o menu lateral está expandido/colapsado e o tema ativo (dark/light mode). | Permanente | Preferências | Essencial para a Interface |
| SessionStorage (Filtros) | Filtros de visualização selecionados nas colunas e tarefas da aba aberta do Kanban. | Duração da aba ativa | Funcional | Opcional |
| SessionStorage (Importações) | UUIDs técnicos temporários de arquivos CSV/XLSX em processamento na aba ativa. | Duração da aba ativa | Funcional | Opcional |
| SessionStorage | Código de correlação técnica para telemetria de requisições e diagnósticos de infraestrutura. | Duração da aba ativa | Desempenho | Opcional |
| IndexedDB | Banco de dados local para cache de quadros de tarefas visando exibição offline instantânea. | 7 dias (limpo no logout) | Desempenho | Opcional |
| Cache Storage (PWA assets) | Cache local de arquivos CSS, JS e recursos gráficos estáticos para boot rápido da UI. | Permanente | Desempenho | Opcional |
| Cookies reCAPTCHA | Scripts de telemetria comportamental para bloqueio de acessos automatizados (Google). | Gerido pelo Google | Segurança | Obrigatório no cadastro e Service Desk |
6. Cookies de terceiros
A Kervo integra serviços externos em pontos específicos para viabilizar funcionalidades essenciais de segurança e login. Estes terceiros podem depositar cookies no dispositivo do Usuário:
- Google reCAPTCHA: Integrado nas páginas de registro de novas contas e formulários públicos de Service Desk para mitigar cadastros falsos por robôs (spambots).
- Provedores de SSO/OAuth: Ao optar pelo login integrado (Google, Microsoft Azure, GitHub, GitLab, Slack, Atlassian), cookies dessas empresas são carregados temporariamente em seu navegador no fluxo de autentiação federada.
- Gateway de Pagamento (AbacatePay): Durante os fluxos de checkout e atualização de assinaturas, scripts e cookies de segurança do processador de pagamentos podem ser carregados temporariamente para prevenção de fraude e validação de transações financeiras.
A Kervo não compartilha informações cadastrais dos Usuários com estes terceiros no momento do carregamento desses cookies.
7. Como gerenciar cookies e armazenamentos
O Usuário pode configurar ou limpar os recursos de cookies e armazenamento local diretamente nas configurações do seu navegador web: 1. Limpeza Manual: É possível excluir o LocalStorage, SessionStorage e o IndexedDB a qualquer momento utilizando o atalho comum Ctrl + Shift + Del (ou comando equivalente do navegador), limpando o cache e encerrando as sessões ativas de login. 2. Navegação Anônima: O uso da Plataforma em abas anônimas garante que todos os dados de armazenamento (JWT, caches de quadros e cookies de terceiros) sejam descartados de forma definitiva no momento em que o navegador for fechado. 3. Bloqueio de Cookies de Terceiros: A maioria dos navegadores permite bloquear cookies de terceiros sem comprometer o uso do sistema (embora o bloqueio do reCAPTCHA impeça cadastros e envios de tíquetes).
8. Impacto da desativação
Caso o Usuário opte por bloquear de forma irrestrita o armazenamento local e cookies em seu navegador web, sofrerá os seguintes impactos técnicos:
- Impossibilidade de Login: O sistema não poderá persistir os tokens JWT, bloqueando o login ou forçando logout imediato a cada clique.
- Falha no Login SSO: Fluxos de autenticação integrada por contas Google, Microsoft ou Slack falharão pela ausência de verificação do cookie de estado PKCE.
- Bloqueio de Formulários Públicos: O reCAPTCHA não conseguirá avaliar a telemetria antirobô do navegador, impossibilitando o envio de tíquetes de suporte públicos e cadastros.
- Lentidão: Perda de acesso offline de quadros e necessidade de baixar repetidamente todos os arquivos Javascript e folhas de estilo do frontend.
9. Alterações
A Kervo poderá modificar esta Política de Cookies periodicamente para refletir mudanças no catálogo de funcionalidades ou obrigações regulatórias. Notificações sobre alterações materiais serão publicadas eletronicamente e exigirão a aceitação obrigatória dos Usuários em sua subsequente sessão de acesso.
10. Contato
Em caso de dúvidas em relação ao uso de cookies e tecnologias de armazenamento local pela Kervo, entre em contato através dos canais oficiais:
- Encarregado de Proteção de Dados (DPO) e Suporte ao Cliente: [email protected]