Esta Política explica como o ApontaBI trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ao usar a plataforma, você declara ter lido e compreendido este documento.
O ApontaBI é uma plataforma multiempresa (SaaS). A relação de tratamento de dados funciona assim:
| Categoria | Dados | Origem |
|---|---|---|
| Empresa | Razão social, CNPJ, e-mails e telefone de contato | Cadastro/solicitação |
| Usuários | Nome, e-mail ou usuário de login, senha (armazenada com hash), papel | Cadastro pelo admin |
| Condutores/operadores | Nome, CPF, categoria e validade da CNH, foto, telefone, máquinas autorizadas | Inserido pela empresa |
| Operacional | Apontamentos (horímetro/horas/paradas), abastecimentos, inspeções, fotos de equipamentos, laudos | Captura em campo |
| Técnico | Endereço IP (segurança/limite de tentativas), token de dispositivo, registros de acesso (auditoria), dados guardados localmente no aparelho para uso offline | Automático |
O ApontaBI não solicita dados sensíveis (art. 11 da LGPD) para o seu funcionamento. A foto do condutor é usada exclusivamente para identificação no credenciamento por máquina.
Não vendemos dados pessoais. Compartilhamos apenas com suboperadores necessários à operação do serviço, sob obrigações de segurança e confidencialidade:
| Suboperador | Finalidade | Local |
|---|---|---|
| Vercel | Hospedagem da aplicação | Exterior |
| Neon | Banco de dados (PostgreSQL) | Exterior |
| Vercel Blob | Armazenamento de fotos/laudos | Exterior |
| Resend | Envio de e-mails transacionais | Exterior |
| Upstash | Controle de tentativas de acesso (segurança) | Exterior |
Transferência internacional: parte do tratamento ocorre em servidores fora do Brasil. Adotamos salvaguardas contratuais com os suboperadores, nos termos dos arts. 33 a 36 da LGPD.
Adotamos medidas técnicas e organizacionais, incluindo: isolamento por empresa (cada cliente só acessa seus dados), senhas com hash (scrypt), tokens de acesso com prazo e revogação, criptografia em trânsito (HTTPS/HSTS), limite de tentativas de login, política de segurança de conteúdo (CSP) e registros de auditoria. Nenhum sistema é 100% imune; em caso de incidente relevante, notificaremos a ANPD e os titulares conforme a LGPD.
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e revogação de consentimento. Como muitos dados são inseridos e controlados pela empresa contratante (Controladora), pedidos de titulares serão, quando aplicável, encaminhados a ela. Fale com o encarregado: [email@dominio].
Não usamos cookies de rastreamento ou publicidade. Usamos armazenamento local (localStorage/IndexedDB) apenas para o essencial: manter sua sessão e permitir a captura offline no canteiro. Esses dados ficam no seu dispositivo e são limpos ao sair.
Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO] — [email@dominio]. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da conta e a data de "última atualização" será revista.