Política de Privacidade – ReeferSys (Site e Aplicativo)

Versão: 1.0
Data de vigência: 01/01/2025
Última atualização: 01/09/2025

Esta política foi redigida para atender à Lei Geral de Proteção de Dados Pessoais do Brasil (Lei nº 13.709/2018 – LGPD) e às exigências de privacidade das lojas Google Play (Data Safety) e Apple App Store (Privacy Nutrition Labels), bem como boas práticas internacionais (GDPR/CCPA, quando aplicáveis).

1. Quem somos

INOVA-REEFER TECNOLOGIA DA INFORMACAO LTDA - ME ("ReeferSys", "nós") é a controladora dos dados pessoais tratados no site, aplicativos móveis e plataformas relacionadas.
CNPJ: 57.456.341/0001-93
E-mail para privacidade: contato@reefersys.com.br

Canais de contato do titular:

  • E-mail: contato@reefersys.com.br

  • Formulário no App: Perfil → Ajuda & Privacidade → "Solicitar meus dados / Excluir conta"

  • Formulário no Site: /privacidade/solicitacoes

2. Abrangência

Esta política se aplica ao site, aplicativos móveis (Android/iOS) e painéis web da ReeferSys, bem como às integrações com serviços de terceiros utilizadas para operação, suporte, análise, segurança, mensageria e mapas.

3. Quais dados coletamos

Coletamos apenas os dados necessários para prover nossos serviços. As categorias abaixo podem ou não ser coletadas, conforme o uso efetivo de cada funcionalidade pelo cliente/usuário:

3.1 Dados de conta e cadastro

  • Identificação: nome, CPF/CNPJ (para contas corporativas), razão social, cargo, matrícula/ID interno.

  • Contato: e-mail, telefone, endereço (quando fornecido).

  • Credenciais de login (hash/salt), identificadores únicos de conta e de dispositivo.

3.2 Dados operacionais da plataforma ReeferSys

  • Telemetria de contêineres reefer: leituras e históricos de temperatura, umidade, set-points, alarmística, timestamps, códigos de contêiner, unidade/terminal e metadados operacionais.

  • Imagens/fotos de visores dos contêineres (quando a funcionalidade de captura via app estiver habilitada).

  • Geolocalização do contêiner (quando disponível) e geolocalização do dispositivo do monitorador (inclusive em segundo plano, se autorizado) para registrar rotas, presença em pátio e evidências operacionais.

  • Dados de rede e desempenho (ping, perdas, latência) e logs de uso da aplicação (datas, horas, recursos acessados, telas, cliques, eventos de erro/crash).

3.3 Suporte, segurança e compliance

  • Conteúdo de chamados de suporte (texto, anexos, prints).

  • Dados para auditoria, prevenção a fraudes, segurança da informação e trails de acesso (IP, user agent, tokens de sessão).

3.4 Pagamentos e faturamento (quando contratados)

  • Dados de cobrança corporativa, meio de pagamento (p. ex., informações parciais do cartão via PSP), notas fiscais e histórico de faturas.

3.5 Cookies e tecnologias similares (site e web app)

  • Cookies estritamente necessários, de preferência, estatística e funcionalidade.

  • Web storage e identificadores para manter a sessão e lembrar preferências.

Crianças e adolescentes: nossos serviços não se destinam a menores de 18 anos. Se identificarmos cadastro indevido, removeremos os dados.

4. Bases legais e finalidades (LGPD)

Tratamos dados pessoais conforme as bases legais da LGPD, em especial execução de contrato (art. 7º, V), cumprimento de obrigação legal/regulatória (art. 7º, II), legítimo interesse (art. 7º, IX, com teste de balanceamento), e consentimento (art. 7º, I) quando exigido. Exemplos:

Finalidade Base legal Exemplos de uso Criar e gerenciar sua conta, autenticar e autorizar acessos Execução de contrato Login, perfis, perfis de acesso, SSO Operar monitoramento e gestão de contêineres Execução de contrato Telemetria, fotos de visor, leituras e alarmes Geolocalização do dispositivo para evidência operacional Consentimento/Execução de contrato Comprovar presença em pátio, rotas de rondas Suporte, segurança e prevenção a fraudes Legítimo interesse/Obrigação legal Logs, auditoria, detecção de anomalias Faturamento e emissão de NF Obrigação legal/Execução de contrato Dados de cobrança e notas fiscais Analytics e melhoria de produto Legítimo interesse (opt‑out quando aplicável) Métricas de uso, desempenho, crashes Comunicação transacional Execução de contrato Alertas, notificações operacionais Marketing (quando aplicável) Consentimento/Legítimo interesse Newsletters, campanhas (opt‑out)

Dados sensíveis: a ReeferSys não requer dados sensíveis (art. 11) dos titulares para uso comum da plataforma. Caso um cliente ingira tais dados em campos livres, atuaremos como operadora sob instruções contratuais do controlador (cliente).

5. Permissões do dispositivo e justificativas

Para transparência com Google Play e App Store, descrevemos as permissões e usos típicos:

  • Localização (Precisa / Aproximada; Em 1º e 2º plano): registro de rotas/rondas e associação de leituras ao ponto do pátio. O app funciona sem localização em segundo plano, mas certos recursos ficam limitados.

  • Câmera: captura de fotos dos visores dos contêineres e leitura de QR/barcodes.

  • Fotos/Arquivos (Leitura/Gravação): anexar evidências, salvar rascunhos offline e leitura de imagens para upload.

  • Notificações (Push): alertas operacionais, status de contêiner e mensagens de sistema.

  • Internet/Rede/Bluetooth (quando aplicável): sincronização de dados, eventual pareamento com dispositivos/sensores compatíveis.

  • Identificadores do dispositivo (ID de app/instalação): anti‑fraude, métricas e diagnóstico.

Você pode gerenciar permissões a qualquer tempo em Ajustes do sistema.

6. Compartilhamento de dados

Compartilhamos dados apenas com terceiros estritamente necessários:

  • Prestadores de nuvem, hospedagem, segurança, analytics, mensageria e mapas (p. ex., Google Cloud/Firebase, Sentry, OneSignal/FCM, Mapbox/Google Maps).

  • Parceiros contratados pelos nossos clientes para operar ou auditar processos.

  • Autoridades públicas quando exigido por lei ou ordem judicial.

  • Transações societárias (fusão, aquisição) – com garantias de continuidade de proteção.

Não vendemos dados pessoais.

7. Transferências internacionais

Podem ocorrer quando utilizamos provedores de nuvem fora do Brasil. Adotamos medidas como cláusulas contratuais e padrões de segurança equivalentes, conforme art. 33 da LGPD.

8. Retenção e critérios de descarte

Mantemos dados pelo tempo necessário para as finalidades:

  • Registros operacionais (telemetria, fotos, logs): conforme contrato com o cliente (ex.: 12–60 meses) ou exigências legais.

  • Contas inativas: anonimização ou exclusão após período de inatividade (ex.: 24 meses).

  • Backups: retenção por período limitado (ex.: até 90 dias).
    Quando não houver necessidade ou base legal, excluímos ou anonimizamos de forma segura.

9. Segurança da informação

Adotamos medidas técnicas e administrativas proporcionais ao risco, como criptografia em trânsito e em repouso, gestão de acessos, MFA, segregação de ambientes, logs de auditoria, testes de segurança e programa de resposta a incidentes. Nenhum sistema é 100% seguro; comunicaremos incidentes relevantes conforme exigido pela LGPD/ANPD e contratos.

10. Direitos do titular (LGPD arts. 18 e seg.)

Você pode exercer, sem custo, os seguintes direitos:

  • Confirmação de tratamento e acesso aos dados.

  • Correção de dados incompletos/inexatos.

  • Anonimização, bloqueio ou eliminação de dados desnecessários/excessivos.

  • Portabilidade (quando aplicável).

  • Informação sobre compartilhamentos e consequências da negativa.

  • Revogação do consentimento e oposição a tratamentos com base em legítimo interesse.

  • Revisão de decisões automatizadas que afetem seus interesses.

Como exercer: ver seção 1 (Canais). Responderemos em prazos razoáveis.
Reclamações: você pode contatar a ANPD além do nosso DPO.

11. Conta, exclusão e desinstalação

  • Excluir conta (in‑app): Perfil → Ajuda & Privacidade → Excluir conta.

  • Excluir conta (site): /privacidade/solicitacoes → “Excluir conta”.

  • Prazos: exclusão/anonimização em até 15 dias (salvo retenções legais).

  • Desinstalar o app não exclui sua conta; solicite a exclusão via canais acima.

Dados presentes em backups podem persistir por período limitado e serão eliminados conforme política de ciclos.

12. Cookies e preferências de consentimento (site)

Utilizamos banner/gerenciador de consentimento para que você escolha categorias:

  • Necessários (sempre ativos): autenticação, segurança, balanceamento de carga.

  • Estatística/Analytics: medir uso e desempenho (opt‑in/opt‑out).

  • Funcionalidade: lembrar preferências (idioma, layout).
    Você pode alterar preferências em Configurações de Cookies no rodapé.

13. Decisões automatizadas e IA

Empregamos regras e modelos para alertas operacionais, prevenção de falhas e priorização de atendimentos. Mantemos supervisão humana, e você pode solicitar explicações e revisão (art. 20, LGPD).

14. Papéis no tratamento (controlador x operador)

  • A ReeferSys atua como controladora quando define as finalidades e meios de tratamento (ex.: dados de contas e operação do app).

  • Quando um cliente corporativo (porto/terminal/armador) define o que será tratado na sua operação, a ReeferSys atua como operadora de dados sob instruções do cliente, que é o controlador.
    Nestes casos, aplicam-se os contratos e Acordos de Tratamento de Dados (DPA) com responsabilidades, segurança e confidencialidade.

15. Obrigações do cliente corporativo (quando aplicável)

Clientes que inserem dados de seus colaboradores/parceiros devem:

  • Informar seus titulares e obter consentimentos, quando exigidos.

  • Definir perfis de acesso e políticas de retenção.

  • Não ingerir dados pessoais desnecessários (ex.: dados sensíveis) em campos livres.

16. Alterações desta política

Podemos atualizar esta Política de Privacidade para refletir mudanças legais ou de produto. Notificaremos alterações materialmente relevantes por e‑mail, aviso no app/site ou outro meio adequado. A versão vigente estará sempre em /privacidade com a data de vigência.

17. Lei aplicável e foro

Aplica‑se a legislação brasileira (LGPD e correlatas). Fica eleito o foro da Comarca de Manaus/AM, salvo disposição diversa em contrato empresarial.

18. Resumo prático (one‑pager)

  • Coletamos: conta/contato, telemetria operacional, fotos de visor, localização (se ativada), logs, analytics, diagnósticos.

  • Usamos: operar o serviço, evidenciar rondas, segurança, faturamento e melhoria de produto.

  • Compartilhamos: somente com operadores essenciais (nuvem, analytics, push, mapas).

  • Você controla: permissões do app, cookies, opt‑out de comunicações, acesso e exclusão dos seus dados.

  • Não vendemos dados; criptografia e segurança ativas; DPO disponível.

19. Anexos

Anexo A – Retenção sugerida por categoria

  • Contas e perfis: enquanto durar o contrato + 6 meses.

  • Telemetria e fotos: 12–60 meses (parametrizável pelo cliente).

  • Logs de acesso/segurança: 6–18 meses.

  • Faturamento/NF: conforme prazos fiscais aplicáveis.

Anexo B – Modelos de cláusulas contratuais com clientes (DPA)

Disponíveis mediante solicitação: controles de segurança, suboperadores, confidencialidade, incidentes, auditorias e transferências internacionais.

Dúvidas? Fale com o nosso Encarregado (DPO): contato@reefersys.com.br