A ApontaBI ← Voltar ao site

Política de Privacidade

Última atualização: 11 de julho de 2026 · Versão 1.0

Esta Política explica como o ApontaBI trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ao usar a plataforma, você declara ter lido e compreendido este documento.

📌 Preencha antes de publicar: operado por [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO] ("ApontaBI", "nós"). Encarregado (DPO): [NOME DO ENCARREGADO][email@dominio].

1.Quem é o controlador e quem é o operador

O ApontaBI é uma plataforma multiempresa (SaaS). A relação de tratamento de dados funciona assim:

2.Quais dados tratamos

CategoriaDadosOrigem
EmpresaRazão social, CNPJ, e-mails e telefone de contatoCadastro/solicitação
UsuáriosNome, e-mail ou usuário de login, senha (armazenada com hash), papelCadastro pelo admin
Condutores/operadoresNome, CPF, categoria e validade da CNH, foto, telefone, máquinas autorizadasInserido pela empresa
OperacionalApontamentos (horímetro/horas/paradas), abastecimentos, inspeções, fotos de equipamentos, laudosCaptura em campo
TécnicoEndereço IP (segurança/limite de tentativas), token de dispositivo, registros de acesso (auditoria), dados guardados localmente no aparelho para uso offlineAutomático

O ApontaBI não solicita dados sensíveis (art. 11 da LGPD) para o seu funcionamento. A foto do condutor é usada exclusivamente para identificação no credenciamento por máquina.

3.Para que usamos e com qual base legal

4.Compartilhamento e suboperadores

Não vendemos dados pessoais. Compartilhamos apenas com suboperadores necessários à operação do serviço, sob obrigações de segurança e confidencialidade:

SuboperadorFinalidadeLocal
VercelHospedagem da aplicaçãoExterior
NeonBanco de dados (PostgreSQL)Exterior
Vercel BlobArmazenamento de fotos/laudosExterior
ResendEnvio de e-mails transacionaisExterior
UpstashControle de tentativas de acesso (segurança)Exterior

Transferência internacional: parte do tratamento ocorre em servidores fora do Brasil. Adotamos salvaguardas contratuais com os suboperadores, nos termos dos arts. 33 a 36 da LGPD.

5.Retenção e eliminação

6.Segurança

Adotamos medidas técnicas e organizacionais, incluindo: isolamento por empresa (cada cliente só acessa seus dados), senhas com hash (scrypt), tokens de acesso com prazo e revogação, criptografia em trânsito (HTTPS/HSTS), limite de tentativas de login, política de segurança de conteúdo (CSP) e registros de auditoria. Nenhum sistema é 100% imune; em caso de incidente relevante, notificaremos a ANPD e os titulares conforme a LGPD.

7.Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e revogação de consentimento. Como muitos dados são inseridos e controlados pela empresa contratante (Controladora), pedidos de titulares serão, quando aplicável, encaminhados a ela. Fale com o encarregado: [email@dominio].

8.Cookies e armazenamento local

Não usamos cookies de rastreamento ou publicidade. Usamos armazenamento local (localStorage/IndexedDB) apenas para o essencial: manter sua sessão e permitir a captura offline no canteiro. Esses dados ficam no seu dispositivo e são limpos ao sair.

9.Encarregado (DPO) e contato

Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO][email@dominio]. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10.Alterações

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da conta e a data de "última atualização" será revista.