1. Objetivo
Esta Política explica como dados pessoais são tratados ao acessar o SmarTech Relatórios, criar relatórios técnicos, autenticar, contratar um plano e pedir suporte. Aplica-se ao serviço e aos canais digitais ligados a ele.
2. Quem somos
O SmarTech Relatórios é operado por SisTec Digital, nome fantasia SmarTech Relatórios, CNPJ 68.017.164/0001-65, com endereço na Rua Ministro Calóregas, 343 - Bucarein, Joinville - SC, CEP 89201-500. O responsável legal informado é Ruan Kenedy Da Costa Melo, CEO.
3. Controlador dos dados
Para dados da conta, relacionamento comercial, segurança e cobrança, a SisTec Digital poderá atuar como controladora, definindo finalidades e meios essenciais, conforme a operação concreta. A base legal aplicável é avaliada por finalidade e não se presume consentimento para tudo.
4. Papel como operador
Quando uma empresa ou profissional usa o SmarTech para inserir dados de seus próprios clientes, empregados ou terceiros, a empresa usuária poderá atuar como controladora e a SisTec Digital como operadora, tratando o conteúdo conforme as instruções e a prestação do serviço. Os papéis podem variar conforme quem decide a finalidade e os meios essenciais em cada operação.
5. Dados da conta
Podem ser tratados nome, e-mail, identificadores de autenticação, foto de perfil ou avatar fornecido pelo Google, datas de criação e acesso, workspace e registros necessários para manter e proteger a conta. O SmarTech não recebe nem armazena a senha da conta Google.
6. Dados empresariais
Podem ser tratados nome empresarial ou fantasia, CNPJ, logotipo, configurações, responsáveis e dados de contato inseridos no workspace. O CNPJ pode ser necessário para identificar a empresa e preparar processos de cobrança quando solicitados.
7. Conteúdo dos relatórios
O conteúdo depende do que o profissional configurar e preencher: modelos, campos personalizados, respostas, nomes, responsáveis, local informado, informações técnicas, observações, arquivos e dados de atendimento.
8. Fotos
Fotos adicionadas a um atendimento podem mostrar clientes, técnicos, residências, equipamentos ou outros elementos identificáveis. Elas são tratadas como conteúdo do relatório para armazenamento, processamento, exibição e geração de documento.
9. Assinaturas
Imagens de assinatura podem ser armazenadas dentro de relatórios. Por padrão, o SmarTech não usa a assinatura para reconhecimento biométrico automatizado. A imagem pode ainda ser dado pessoal e não tem validade jurídica universal apenas por ter sido incluída no relatório.
10. Mão de obra
Quando o recurso é usado, horas, valores, taxas e informações do serviço podem ser processados para exibição e cálculo no relatório. A inclusão é opcional quando o formulário oferece essa escolha.
11. Dados técnicos e de segurança
Podem ser processados identificadores de sessão, registros de acesso, timestamps, informações de navegador e dispositivo quando disponíveis e dados técnicos necessários a segurança, diagnóstico e prevenção de abuso. O endereço IP pode ser processado por infraestrutura de rede ou hospedagem quando disponível; o código da aplicação não define prazo individual para esses registros.
12. Dados financeiros e Pix
Quando o usuário solicita contratar ou pagar, podem ser tratados identificador de cliente ou pagamento do Asaas, valor, estado, vencimento, datas e informações necessárias para criar ou confirmar um Pix. O SmarTech não deve pedir ou armazenar senha bancária, chave privada ou credenciais de acesso ao banco.
13. Como os dados são coletados
Os dados vêm do login, dos formulários e configurações preenchidos pelo usuário, de arquivos que ele envia, do uso do serviço e de respostas técnicas dos fornecedores necessários a autenticação, armazenamento, hospedagem e pagamentos.
14. Finalidades
Os dados são tratados para criar e autenticar contas; vincular workspace e sessão; operar formulários, modelos, relatórios, imagens e PDFs; manter segurança e disponibilidade; administrar trial e acesso ao plano; processar pagamentos Pix solicitados; atender suporte e direitos; e cumprir obrigações legais ou exercer direitos.
15. Bases legais
Conforme a finalidade e a categoria de dado, poderão ser usadas execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse quando legalmente adequado e após avaliação pertinente, consentimento quando efetivamente necessário ou outra hipótese autorizada pela LGPD. Para dados sensíveis aplicam-se as hipóteses específicas da lei.
16. Execução de contrato
Dados necessários à criação da conta, autenticação, disponibilização de recursos, armazenamento do conteúdo, controle de sessão, suporte e operação de um plano são tratados para executar o serviço ou procedimentos solicitados antes da contratação, conforme o caso.
17. Cumprimento de obrigação legal
Alguns registros comerciais, financeiros, de segurança ou solicitações podem ser mantidos para cumprir obrigações legais ou regulatórias. A retenção fica limitada aos dados e ao tempo necessários à obrigação aplicável, sem prazo inventado nesta Política.
18. Exercício regular de direitos
Registros podem ser tratados e preservados para formular, exercer ou defender direitos em processos judiciais, administrativos ou arbitrais, respeitados os limites e períodos legalmente aplicáveis.
19. Legítimo interesse
Quando utilizado, o legítimo interesse será limitado a finalidades legítimas, específicas e necessárias, com consideração dos direitos e expectativas dos titulares e adoção de salvaguardas. Ele não substitui consentimento quando a lei exige consentimento nem autoriza marketing incompatível.
20. Consentimento
Quando uma operação depender de consentimento, ele será solicitado de modo específico e informado. O titular poderá revogá-lo pelos canais disponíveis, sem afetar a legalidade do tratamento anterior nem tratamentos que tenham outra base legal válida.
21. Google OAuth
O Google participa da autenticação. O SmarTech recebe o identificador e as informações de perfil que o fluxo OAuth disponibiliza e que o usuário autoriza, como e-mail, nome e foto de perfil quando fornecida. As credenciais e a senha Google são inseridas no Google; o SmarTech não as recebe. O Google aplica seus próprios avisos e políticas.
22. Dados sobre clientes e terceiros
O profissional ou empresa usuária define o conteúdo de atendimentos e deve ter finalidade, base legal, transparência e permissões para registrar dados de clientes, empregados e terceiros. Quando a SisTec Digital atuar como operadora, solicitações sobre o conteúdo devem ser encaminhadas ao controlador usuário; a SisTec poderá apoiar o atendimento conforme instruções e obrigações legais.
23. Fotografias de terceiros
Antes de registrar ou inserir fotos, o usuário deve avaliar necessidade, autorização, expectativa de privacidade e possível presença de dados sensíveis. O usuário deve limitar o enquadramento e o compartilhamento ao necessário para a finalidade profissional.
24. Dados pessoais sensíveis
O SmarTech não foi projetado para solicitar dados sensíveis como condição normal de uso. Campos dinâmicos e conteúdo livre podem, porém, permitir que um usuário os insira. O usuário deve evitar incluir dado sobre saúde, biometria, origem, convicção, filiação ou outra categoria sensível se não for estritamente necessário e não houver hipótese legal apropriada.
25. Compartilhamento
O compartilhamento é limitado ao necessário para operar a função escolhida, atender obrigação legal, proteger o serviço ou exercer direitos. Os destinatários podem incluir provedores de autenticação, banco e armazenamento, hospedagem, rede e processamento Pix, conforme o recurso utilizado. Não foram identificados no código auditado destinatários de publicidade comportamental.
26. Google
O Google é usado como provedor de autenticação OAuth. No fluxo, recebe as informações necessárias para identificar a conta e concluir a autenticação, conforme as escolhas do usuário e as configurações do Google.
27. Supabase
O Supabase participa da autenticação, do banco PostgreSQL, das funções de backend e do armazenamento privado de arquivos usados pelo serviço. O acesso a dados é delimitado por autenticação, permissões, vínculos com workspace e políticas de segurança no banco, conforme cada operação.
28. Asaas
O Asaas é a infraestrutura financeira usada nos fluxos de pagamento Pix disponibilizados quando o usuário decide contratar ou pagar. Nesses fluxos, os dados necessários para identificar o cliente, valor, cobrança, estado e confirmação podem ser compartilhados. Não há cobrança automática após o trial; eventual modalidade automática depende de implementação futura e autorização própria.
29. Vercel
A aplicação está configurada para hospedagem e execução na Vercel. Como parte da prestação de infraestrutura, a Vercel pode processar solicitações e registros técnicos necessários a servir a aplicação, segurança e diagnóstico, conforme os serviços contratados e as configurações vigentes.
30. Cloudflare
A landing pública do SmarTech está publicada em Cloudflare Pages; os serviços de rede, DNS ou distribuição utilizados podem processar solicitações técnicas necessárias à entrega e proteção das páginas. O papel se limita aos componentes efetivamente configurados.
31. Transferência internacional
Alguns fornecedores globais podem armazenar ou processar dados em infraestrutura localizada fora do Brasil. O repositório e as configurações consultadas não permitem afirmar um país específico para cada dado. A SisTec Digital buscará usar mecanismos admitidos pela LGPD e pela regulamentação da ANPD para cada transferência aplicável, como decisão de adequação, cláusulas-padrão contratuais ou outro mecanismo legal adequado à operação concreta.
Referência oficial: Regulamento de Transferência Internacional da ANPD.
32. Armazenamento
Dados de conta e conteúdo são armazenados em sistemas de autenticação, banco e armazenamento privado usados pelo aplicativo. Os arquivos enviados ficam associados ao workspace e sujeitos às permissões aplicáveis. A localização física e os períodos definidos pelos fornecedores podem depender da configuração e do contrato do serviço.
33. Retenção
Os dados são mantidos enquanto necessários para prestar o serviço, conservar o conteúdo de uma conta ativa, cumprir obrigação, proteger segurança ou exercer direitos. Uma solicitação de exclusão é processada sem demora indevida; somente dados necessários a obrigação legal, direitos, fraude, segurança ou obrigação remanescem pelo tempo necessário.
34. Backups
Cópias técnicas podem ser mantidas temporariamente para recuperação e continuidade. Após uma solicitação de exclusão, dados em backups podem permanecer até a substituição ou expiração do ciclo técnico aplicável e não são imediatamente acessíveis no uso normal. Não se promete eliminação física instantânea de todas as cópias.
35. Segurança
A arquitetura utiliza autenticação, isolamento por workspace, RLS no banco, APIs protegidas e validação de permissões, controle de sessão e segredos mantidos no servidor, conforme os componentes envolvidos. A segurança também depende do dispositivo e das credenciais do usuário. Não existe promessa de risco zero; medidas são continuamente avaliadas de forma proporcional ao serviço.
36. Incidentes de segurança
Incidentes são avaliados para conter, investigar e reduzir impactos. Quando a legislação e a regulamentação exigirem comunicação à ANPD ou aos titulares, ela será feita pelos meios e prazos aplicáveis, com as informações disponíveis e necessárias.
37. Direitos dos titulares
O titular pode solicitar, conforme os requisitos e hipóteses da LGPD:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação quando aplicáveis;
- portabilidade quando regulamentada e cabível;
- informação sobre entidades com as quais houve compartilhamento;
- oposição a tratamento irregular e revisão de decisões unicamente automatizadas quando aplicável;
- revogação do consentimento, quando essa for a base legal;
- os demais direitos previstos na legislação.
38. Acesso e confirmação
Pedidos de confirmação e acesso podem ser enviados ao canal de privacidade. A SisTec Digital poderá verificar a identidade e a legitimidade do solicitante para proteger os dados contra divulgação indevida e responder nos prazos legais.
39. Correção
O titular pode pedir a correção de dado inexato, incompleto ou desatualizado. Dados inseridos pelo cliente ou profissional em um relatório podem exigir solicitação ao controlador que administra aquele atendimento.
40. Exclusão, anonimização e bloqueio
Pedidos serão analisados conforme a base e a finalidade do tratamento. Quando aplicável, os dados serão eliminados, anonimizados ou bloqueados sem demora indevida. Podem permanecer apenas os elementos necessários a obrigação legal, exercício de direitos, prevenção de fraude, segurança ou ciclos técnicos temporários de backup.
41. Portabilidade
Pedidos de portabilidade serão avaliados conforme a regulamentação da ANPD, os direitos de terceiros, a viabilidade técnica e as hipóteses legais aplicáveis. A portabilidade não obriga a SisTec Digital a revelar segredo comercial nem a criar uma função inexistente.
42. Oposição
O titular pode se opor a tratamento realizado sem consentimento quando entender que a lei foi descumprida. O pedido deve indicar a operação e será analisado conforme a LGPD e as circunstâncias concretas.
43. Revogação de consentimento
Quando o tratamento depender de consentimento, o titular pode revogá-lo pelo canal de privacidade. A revogação não invalida o tratamento realizado antes dela e não elimina dados que possam continuar sob outra base legal aplicável.
44. Decisões automatizadas
O sistema calcula status de sessão, trial e acesso conforme regras de segurança, datas e estado de pagamento, para permitir ou restringir o uso de recursos. Isso não equivale, por si só, a uma avaliação de perfil profissional ou decisão sobre personalidade. O titular pode pedir informações ou revisão nos casos previstos em lei pelo canal de privacidade.
45. Trial e controle de acesso
O trial de 96 horas e o acesso ao plano são conferidos no servidor e no banco, não no relógio do navegador. O status controla disponibilidade de recursos privados. A confirmação de pagamento depende do estado financeiro verificado; um estado pendente não ativa acesso pago.
47. Armazenamento local do navegador
O código usa localStorage para guardar, por até 30 dias, o horário em que o usuário dispensou a sugestão de instalação do PWA. Essa preferência só controla quando o aviso aparece novamente; não identifica o usuário para publicidade. Não foi localizado uso de sessionStorage no código auditado.
48. PWA
O SmarTech fornece um manifesto para permitir instalação como aplicativo web em dispositivos compatíveis. A auditoria do código não localizou registro de service worker próprio ou promessa de funcionamento offline. O sistema operacional e o navegador podem aplicar seus próprios mecanismos de armazenamento e instalação.
49. Câmera
Em aparelhos compatíveis, o usuário pode iniciar a câmera por um controle de arquivo do navegador, sujeito às permissões do dispositivo. A aplicação recebe somente o arquivo que o usuário escolhe enviar; não há captura silenciosa em segundo plano.
50. Galeria e arquivos de imagem
O usuário pode escolher uma imagem já existente na galeria ou nos arquivos do aparelho pelo seletor nativo. A aplicação não percorre a galeria nem envia imagens sem uma seleção feita pelo usuário.
51. Localização informada manualmente
O usuário pode digitar o local do atendimento nos campos do relatório, quando necessário para descrever o serviço.
52. Ausência de geolocalização automática
A auditoria do código não encontrou uso da API de geolocalização do navegador. A aplicação não declara obter automaticamente a localização do dispositivo.
53. Crianças e adolescentes
O SmarTech é voltado principalmente a atividades profissionais e não foi concebido para direcionar publicidade ou serviços a crianças. Não se estabelece nesta versão idade mínima própria. Usuários devem evitar inserir dados de crianças e adolescentes, salvo quando necessário, permitido por lei e protegido conforme seu melhor interesse e as regras específicas aplicáveis.
54. Solicitações legais
Dados poderão ser fornecidos a autoridades ou terceiros quando houver obrigação ou ordem válida, ou para proteger direitos e segurança nos limites da lei. A SisTec Digital analisará a legitimidade e a extensão da solicitação e, quando permitido, informará os envolvidos.
55. Alterações desta Política
Esta Política possui versão e data. Alterações relevantes podem exigir novo aceite antes da continuidade do acesso. Correções editoriais que não mudem materialmente o tratamento podem ser publicadas sem novo aceite. A versão aplicável é controlada no servidor.
56. Canal de privacidade
Para exercer direitos, questionar tratamento ou enviar solicitação LGPD, escreva para uniflow.ai.acesso@gmail.com. Para atendimento comercial, cancelamento ou suporte geral, escreva para uniflow.ai.fale.conosco@gmail.com. Uma verificação de identidade poderá ser necessária antes de fornecer dados ou concluir um pedido.
57. Encarregado de dados
Não há encarregado ou DPO formalmente designado neste momento. O canal para assuntos de privacidade e LGPD é uniflow.ai.acesso@gmail.com. A SisTec Digital reavaliará a designação conforme a lei, a regulamentação e as atividades de tratamento aplicáveis.
58. Autoridade Nacional de Proteção de Dados (ANPD)
O titular pode também apresentar petição à Autoridade Nacional de Proteção de Dados, observados os requisitos e procedimentos da autoridade. Informações oficiais estão disponíveis em gov.br/anpd.
59. Legislação e referências
O tratamento observa a Lei nº 13.709/2018 (LGPD) e regulamentação aplicável. As regras de transferência internacional consideram os mecanismos e salvaguardas regulamentados pela ANPD. Quando aplicável ao serviço ou à relação concreta, também incidem normas de consumo e demais leis brasileiras.