- Programa de tarefas e RGPD: primeiro defina onde estão os dados
- O alojamento próprio muda o local de armazenamento, não elimina o fornecedor de alojamento
- O navegador não precisa de se ligar a servidores externos
- Após ativar a IA, parte dos dados sai para o fornecedor do modelo
- O administrador gere o acesso, mas não lê tudo
- Os registos antigos e as tarefas antigas eliminam-se de duas formas diferentes
- O Histórico de atividade pertence à pessoa que o cria
- Um servidor próprio não toma por si as decisões sobre os dados
- Perguntas frequentes
Na segunda-feira, a Ana, de um escritório de contabilidade em Kielce, analisa as tarefas de uma equipa de sete pessoas: nomes de clientes, valores, cópias de documentos. Antes de escolher um programa de tarefas, não pergunta pela cor do quadro, mas sim pelos dados: onde vão ficar e quem os pode ver? No que toca ao RGPD, um servidor próprio muda a resposta à primeira pergunta, mas não encerra a segunda.
Esta é uma descrição dos mecanismos do Task Manager, não um aconselhamento jurídico. A avaliação da sua situação, a documentação e as decisões relativas aos dados são tomadas pela sua empresa.
Programa de tarefas e RGPD: primeiro defina onde estão os dados
No Task Manager, os ficheiros da aplicação e a base de dados MySQL ficam no alojamento do cliente. Os anexos vão para a pasta uploads/ no mesmo servidor, por isso a Ana começa por verificar o seu próprio alojamento, e não por procurar os dados numa conta junto do fornecedor do programa.
Para instalar o programa não precisa de infraestrutura de servidor separada. Basta um alojamento partilhado comum com PHP 8.1+ e MySQL ou MariaDB; o programa não requer Node.js, Redis nem Composer. O instalador funciona no navegador e guia-o por cinco ecrãs: Requisitos, Base de dados, Administrador, Definições da aplicação e Email. Cria o ficheiro de configuração e as tabelas da base de dados.
Um ficheiro anexado a uma tarefa não é simplesmente um endereço público na pasta. A aplicação verifica as permissões ao descarregar o anexo, o acesso direto a uploads/ está bloqueado e os nomes dos ficheiros guardados no disco são aleatórios. A Ana continua a ter de determinar quem tem acesso ao painel de alojamento e o que a sua equipa deve sequer colocar nas tarefas. Os pormenores técnicos estão descritos em instalação no seu alojamento.
O alojamento próprio muda o local de armazenamento, não elimina o fornecedor de alojamento
O alojamento próprio transfere a base de dados e os ficheiros da infraestrutura do fornecedor do programa para o alojamento escolhido pela sua empresa. No entanto, isso não significa que os dados existam apenas no seu escritório: a empresa de alojamento continua a armazenar os ficheiros e a base de dados.
| Pergunta | Programa mantido pelo fornecedor | Task Manager no seu alojamento |
|---|---|---|
| Onde se encontram os ficheiros e a base de dados? | Na infraestrutura do serviço | No alojamento da sua empresa |
| Quem administra o alojamento da aplicação? | O fornecedor do serviço | O seu fornecedor de alojamento ou a pessoa a quem confiar a administração |
| Quem organiza as cópias de segurança dos dados? | Verifica os termos do serviço do fornecedor | Define o modo de realizar cópias de segurança para o seu alojamento |
| O que verifica antes de deixar de usar o programa? | A forma de recuperar os dados do serviço | O estado da sua própria base de dados e ficheiros no alojamento |
Esta é uma comparação de modelos de armazenamento, não uma avaliação de um programa em nuvem em concreto. Na terça-feira, a Ana pode pedir à pessoa responsável pelo alojamento que indique onde ficam a cópia de segurança da base de dados e a pasta dos anexos. O simples facto de o servidor ser “dela” não significa ainda que a cópia é feita e que pode ser restaurada.
O navegador não precisa de se ligar a servidores externos
O navegador carrega a interface do Task Manager a partir do servidor onde a aplicação foi instalada. Isto aplica-se a bibliotecas, tipos de letra, ícones e avatares substitutos, também no ecrã de início de sessão e no instalador.
Não há aqui carregamento de elementos da interface a partir de uma CDN, ou seja, de um servidor externo que fornece os ficheiros do site, nem a partir do Google Fonts. Quando alguém não adiciona uma fotografia de perfil, o navegador desenha um círculo com as iniciais. A aplicação também funciona numa rede sem acesso à internet.
Não confunda isto com a promessa de que nenhuma ligação sai jamais para o exterior. O servidor pode ligar-se ao fornecedor de IA configurado e ao servidor de correio IMAP/SMTP; também contacta o painel de licenciamento ao verificar atualizações e o estado da licença. Se precisar da lista das bibliotecas incluídas, pode encontrá-la junto com as respetivas licenças no ficheiro LICENCJE-BIBLIOTEK.md na pasta da aplicação.
Após ativar a IA, parte dos dados sai para o fornecedor do modelo
Depois de ativar a IA, o Task Manager envia ao fornecedor escolhido o conteúdo do pedido e o contexto necessário para a resposta - por isso a afirmação “os dados nunca saem do servidor” seria falsa. Com a IA desativada, o Task Manager não envia pedidos ao fornecedor do modelo.
O administrador escolhe nas Definições, no separador IA, o fornecedor, indica a sua própria chave API e seleciona o modelo - a lista de modelos é obtida pela aplicação a partir da conta do fornecedor. Estão disponíveis OpenAI, Anthropic, Google e xAI. Pelo uso do modelo, a empresa paga diretamente ao fornecedor, sem margem do Task Manager. A IA pode ser ativada separadamente para tarefas, conversas e a janela do Assistente de IA. O Assistente só vê os materiais a que a pessoa que pergunta tem acesso, e o Email como fonte de conhecimento da IA está desativado por predefinição.

Na quarta-feira, a Anna pondera ligar um modelo, mas primeiro verifica se vão surgir dados de clientes nas perguntas da equipa. Também pode deixar a IA desativada - o Task Manager funciona sem ela. Encontra uma descrição detalhada do fluxo no texto o que chega ao fornecedor de IA.
O administrador gere o acesso, mas não lê tudo
O administrador do Task Manager vê e gere os espaços de trabalho e as tarefas, mas não tem acesso a todo o conteúdo privado dos utilizadores. O correio, as notas não partilhadas e as conversas com o Assistente de IA permanecem privados, também para ele.
O programa tem duas funções globais: administrador e utilizador, que vê os seus espaços de trabalho. Em cada Workspace define-se separadamente o administrador do espaço e as permissões para adicionar tarefas e conversas. Existem permissões separadas, entre outras, para a IA nas tarefas, a IA nas conversas, a janela do Assistente de IA e o Correio; sem a permissão, a função desaparece da interface. Atribuir uma nota privada a um Workspace é apenas uma etiqueta, não uma partilha com a equipa. Da mesma forma, associar uma conversa de Correio a uma tarefa cria um atalho de navegação, não um acesso ao conteúdo do e-mail.

Na sexta-feira, a Anna adiciona uma nova contabilista a um Workspace, em vez de assumir que ela deveria ver todos os assuntos de uma equipa de sete pessoas. A pessoa convidada define a sua própria palavra-passe depois de receber o e-mail. Quando um colaborador sai, a Anna pode desativá-lo: os dados permanecem, mas o lugar de licença fica livre. A forma de repartir o acesso é apresentada em maior detalhe no artigo sobre quem vê as tarefas e como funcionam as funções e permissões.
Os registos antigos e as tarefas antigas são eliminados de duas formas diferentes
A limpeza de registos técnicos elimina diários e sessões expiradas, mas não toca em tarefas, conversas, mensagens ou anexos. A eliminação permanente de conteúdos antigos é uma operação separada e manual, que apaga dados reais dos utilizadores e é irreversível.
Por predefinição, os registos são limpos uma vez por dia, quando alguém utiliza a aplicação. Os registos de tentativas de início de sessão com mais de 30 dias desaparecem juntamente com as sessões expiradas. A aplicação elimina também o registo de eventos do n8n com mais de 90 dias e as entradas processadas da fila do n8n com mais de 30 dias. O n8n é uma ferramenta para ligar aplicações em processos automáticos. O administrador também pode utilizar o botão "Limpar registos antigos agora".
Nas Definições, no separador Avançadas, é possível escolher separadamente a eliminação permanente de tarefas arquivadas, tarefas fechadas ou apenas de mensagens antigas. Os limites disponíveis são 30, 90, 180 e 365 dias. A aplicação mostra primeiro o número de itens e o espaço estimado a libertar e, em seguida, exige que se volte a escrever um código aleatório de 8 caracteres. Antes de dar este passo, faça uma cópia da base de dados.
Na segunda-feira seguinte, a Anna seleciona as tarefas fechadas com mais de 365 dias e verifica primeiro a pré-visualização dos itens a eliminar. Não trata o botão de limpeza de registos como uma forma de apagar dados de clientes. Ambos os mecanismos são descritos no guia de limpeza de dados.
O histórico de atividade pertence à pessoa que o cria
O histórico de atividade no Task Manager é um diário privado do titular da conta, não uma vista para supervisionar a equipa. O administrador não pode consultá-lo.
O diário pode registar, por exemplo, a criação de uma tarefa, a alteração de um estado, a adição de um ficheiro e uma sessão de visualização de uma tarefa, conversa ou nota. Guarda ligações e títulos, não o conteúdo de mensagens, notas ou e-mails; também não regista pesquisas nem ações de automação. As entradas com mais de 90 dias desaparecem automaticamente.
Cada pessoa pode desativar o registo no Perfil, limpar o histórico ou indicar um Workspace, tarefa, conversa ou nota para os quais a sua atividade não deve ser registada. As sugestões a partir do histórico são calculadas pela própria aplicação, sem enviar dados ao fornecedor de IA. Há, no entanto, uma ressalva importante: quando utiliza o Assistente de IA, um resumo do histórico - não o diário em bruto - é incluído no pedido enviado ao fornecedor do modelo configurado.
Um servidor próprio não tomará decisões sobre os dados por si
A instalação num alojamento próprio não escolhe por si os dados, as pessoas com acesso nem o período de conservação dos conteúdos. Também não substitui a documentação da empresa, os acordos com o fornecedor de alojamento nem a avaliação de se o modo de trabalho adotado se adequa à sua situação.
Faça cópias de segurança da base de dados e dos anexos e verifique as atualizações disponíveis. A atualização é iniciada pelo administrador nas Definições: primeiro "Transferir", depois de um aviso sobre a cópia de segurança da base de dados e da pasta uploads/, e depois "Instalar". O HTTPS é sempre recomendado e é obrigatório para instalar o programa como aplicação num dispositivo. Dados sensíveis, como chaves API, palavras-passe SMTP e conteúdo de mensagens, são encriptados na base de dados; isto não significa que toda a base de dados esteja encriptada. A versão Pro acrescenta encriptação AES-256.
A licença do Task Manager é vitalícia e inclui 12 meses de atualizações, após os quais a renovação é opcional. A falta de renovação das atualizações não impede o funcionamento com a versão já adquirida. A aplicação passa para o modo só de leitura na falta de chave de licença, com uma chave inválida ou quando expira uma chave temporária. As regras estão descritas na página sobre a licença vitalícia.
Amanhã, anote que dados de clientes devem entrar nas tarefas, quem deve vê-los e quem é responsável pela cópia de segurança da base de dados e dos anexos. Só depois, com essa lista em mãos, verifique a organização dos espaços e das permissões na Demo.
Perguntas mais frequentes
Onde são armazenados os dados do programa de tarefas num servidor próprio?
Os dados do Task Manager encontram-se no alojamento da sua empresa: as tarefas na base de dados MySQL e os anexos na pasta uploads/. A empresa de alojamento continua a guardar estes ficheiros e esta base de dados.
O Task Manager funciona sem internet e sem ligações a serviços externos?
O Task Manager funciona numa rede sem acesso à internet e a sua interface no navegador não carrega elementos de servidores externos. No entanto, os serviços de IA e de Email configurados exigem ligações de saída, e o servidor liga-se ao painel de licenciamento para verificar o estado da licença e das atualizações; a simples instalação em alojamento próprio não garante por si só a conformidade da empresa com o RGPD.
Ao ativar o Assistente de IA, os dados saem do meu servidor?
Sim - o conteúdo do pedido e o contexto necessário para a resposta são enviados ao fornecedor do modelo escolhido. Com a IA desativada, o Task Manager não envia pedidos ao fornecedor do modelo.
O administrador do Task Manager vê toda a atividade dos colaboradores?
Não - o Email, as Notas não partilhadas, as conversas do Assistente de IA e o Histórico de atividade permanecem privados mesmo perante o administrador. O administrador gere, em vez disso, o acesso aos espaços e as permissões dos utilizadores.
O alojamento próprio significa que não preciso de me preocupar com o RGPD?
Não - o alojamento próprio muda o local onde os dados são armazenados, mas não toma pela empresa as decisões sobre acesso, cópias de segurança, documentação e prazo de conservação. Este texto descreve o funcionamento do programa e não substitui uma avaliação jurídica da sua situação.
Fontes
A equipa do Task Manager escreve sobre trabalho em equipa, IA nas empresas e organização das tarefas, com exemplos do Task Manager, um programa instalado no servidor da própria empresa. O Task Manager é desenvolvido desde 2013 pela Blue Creation Group (Piotr Łącz) e é utilizado, entre outros, pela Neonet, pela Wojskowa Akademia Techniczna e pela Polpharma - consulte as opiniões dos clientes. Verificamos os textos com base no manual e na versão atual do programa.



