Política de Privacidade
Hyperus OEE MCP · Última atualização: 25 de setembro de 2026
Esta política explica como a Hyperus trata dados quando você conecta um assistente de IA (como Claude, ChatGPT ou Cursor) ao Hyperus OEE pelo servidor MCP em https://mcp.hyperus.com.br. Ela complementa os termos e a política de privacidade do Hyperus OEE já aceitos pela sua empresa.
1. Resumo
- O servidor é somente leitura: ele consulta dados, nunca os altera.
- Você só acessa os dados que já vê no dashboard Hyperus OEE.
- A Hyperus não vende dados e não os usa para treinar modelos de IA.
- Os resultados das consultas são entregues ao cliente de IA que você escolheu conectar.
2. Dados que tratamos
Dados de conta e login
- E-mail e senha informados na tela de login. A senha é verificada e não é armazenada pelo servidor MCP.
- Código de verificação (MFA), quando exigido pela sua empresa.
- Endereço IP e navegador (user agent) no momento do login, registrados da mesma forma que no dashboard, para segurança e alertas de login.
Dados da conexão
- Nome e endereços de retorno (redirect URIs) do cliente de IA, informados por ele no registro.
- Identificadores do usuário e da empresa, cliente conectado e escopo autorizado.
- Tokens de acesso e de renovação, guardados apenas como hash SHA-256.
Dados operacionais da fábrica
Máquinas, OEE, paradas, produção, ordens de produção, produtos, manutenção, CEP, desempenho de operadores e telemetria, conforme as perguntas feitas ao assistente e as permissões do usuário. Esses dados já existem no Hyperus OEE. O servidor MCP apenas os lê.
Registros técnicos
Para cada consulta registramos: ferramenta chamada, identificadores do usuário, da empresa e do cliente, duração e tamanho da resposta. O conteúdo das respostas não é registrado em log. Cabeçalhos de autorização e cookies são mascarados.
3. Finalidades
- Autenticar o usuário e aplicar as permissões definidas pela empresa.
- Responder às consultas feitas pelo assistente de IA.
- Proteger o serviço: limites de uso, detecção de abuso e investigação de incidentes.
- Operar, monitorar e melhorar o desempenho do serviço.
O tratamento se baseia na execução do contrato com a sua empresa e no legítimo interesse de manter o serviço seguro, nos termos da LGPD (Lei nº 13.709/2018).
4. Compartilhamento
- Cliente de IA que você conectou: recebe os resultados das consultas. A partir daí, os dados seguem a política de privacidade desse fornecedor (Microsoft, Anthropic, OpenAI, Cursor etc.). Consulte a política dele antes de conectar.
- Provedores de infraestrutura: hospedagem, banco de dados e armazenamento usados pelo Hyperus OEE, sob contrato e com obrigação de confidencialidade.
- Autoridades: quando exigido por lei ou ordem judicial.
Não vendemos, alugamos nem usamos os dados para publicidade ou para treinar modelos de IA.
5. Retenção
| Dado | Prazo |
|---|---|
| Solicitação de login em andamento | 10 minutos |
| Código de autorização OAuth | 2 minutos |
| Access token | 1 hora |
| Refresh token / conexão | 30 dias desde o último uso, limitado ao tempo máximo de sessão da empresa, ou até a revogação |
| Registro do cliente de IA | 180 dias desde o último uso |
| Cache de resultados de consulta | No máximo 10 minutos |
| Registros técnicos (logs) | Pelo período necessário para segurança e operação |
Os dados operacionais da fábrica seguem os prazos do contrato do Hyperus OEE com a sua empresa.
6. Segurança
- Comunicação somente por HTTPS.
- OAuth 2.1 com PKCE, MFA da empresa e rotação de refresh token.
- Tokens guardados apenas como hash.
- Permissões reavaliadas a cada minuto; revogações valem imediatamente.
- Campos sensíveis (como PIN de operador) nunca são expostos.
7. Seus direitos e controle
- Encerrar a conexão a qualquer momento na lista de sessões do dashboard Hyperus OEE ou removendo o conector no cliente de IA.
- Solicitar confirmação, acesso, correção, anonimização ou exclusão de dados pessoais, e demais direitos previstos na LGPD.
Como os dados pertencem à conta da sua empresa, algumas solicitações podem ser encaminhadas ao administrador da conta.
8. Crianças
O serviço é destinado a uso profissional e não é direcionado a menores de 18 anos.
9. Alterações
Podemos atualizar esta política. A data no topo indica a última versão. Mudanças relevantes serão comunicadas pelos canais do Hyperus OEE.
10. Contato
Dúvidas ou solicitações sobre privacidade: suporte@hyperus.com.br.
Correspondência: Hyperus Technology LTDA, Rua Nova Jerusalém, 246, Sala 3, Terras de São José, São João da Boa Vista, SP, CEP 13874-816, Brasil.
