Ir para o conteúdo
SmarTech RELATÓRIOS
Termos de UsoAcessar conta
Documento jurídicoVersão 1.0Atualizado em 07 de outubro de 2026

Política de Privacidade do SmarTech Relatórios

Dados tratados no SmarTech Relatórios, finalidades, bases legais, fornecedores, segurança e direitos dos titulares.

Índice do documento
  1. 1. Objetivo
  2. 2. Quem somos
  3. 3. Controlador dos dados
  4. 4. Papel como operador
  5. 5. Dados da conta
  6. 6. Dados empresariais
  7. 7. Conteúdo dos relatórios
  8. 8. Fotos
  9. 9. Assinaturas
  10. 10. Mão de obra
  11. 11. Dados técnicos e de segurança
  12. 12. Dados financeiros e Pix
  13. 13. Como os dados são coletados
  14. 14. Finalidades
  15. 15. Bases legais
  16. 16. Execução de contrato
  17. 17. Cumprimento de obrigação legal
  18. 18. Exercício regular de direitos
  19. 19. Legítimo interesse
  20. 20. Consentimento
  21. 21. Google OAuth
  22. 22. Dados sobre clientes e terceiros
  23. 23. Fotografias de terceiros
  24. 24. Dados pessoais sensíveis
  25. 25. Compartilhamento
  26. 26. Google
  27. 27. Supabase
  28. 28. Asaas
  29. 29. Vercel
  30. 30. Cloudflare
  31. 31. Transferência internacional
  32. 32. Armazenamento
  33. 33. Retenção
  34. 34. Backups
  35. 35. Segurança
  36. 36. Incidentes de segurança
  37. 37. Direitos dos titulares
  38. 38. Acesso e confirmação
  39. 39. Correção
  40. 40. Exclusão, anonimização e bloqueio
  41. 41. Portabilidade
  42. 42. Oposição
  43. 43. Revogação de consentimento
  44. 44. Decisões automatizadas
  45. 45. Trial e controle de acesso
  46. 46. Cookies
  47. 47. Armazenamento local do navegador
  48. 48. PWA
  49. 49. Câmera
  50. 50. Galeria e arquivos de imagem
  51. 51. Localização informada manualmente
  52. 52. Ausência de geolocalização automática
  53. 53. Crianças e adolescentes
  54. 54. Solicitações legais
  55. 55. Alterações desta Política
  56. 56. Canal de privacidade
  57. 57. Encarregado de dados
  58. 58. Autoridade Nacional de Proteção de Dados (ANPD)
  59. 59. Legislação e referências

1. Objetivo

Esta Política explica como dados pessoais são tratados ao acessar o SmarTech Relatórios, criar relatórios técnicos, autenticar, contratar um plano e pedir suporte. Aplica-se ao serviço e aos canais digitais ligados a ele.

2. Quem somos

O SmarTech Relatórios é operado por SisTec Digital, nome fantasia SmarTech Relatórios, CNPJ 68.017.164/0001-65, com endereço na Rua Ministro Calóregas, 343 - Bucarein, Joinville - SC, CEP 89201-500. O responsável legal informado é Ruan Kenedy Da Costa Melo, CEO.

3. Controlador dos dados

Para dados da conta, relacionamento comercial, segurança e cobrança, a SisTec Digital poderá atuar como controladora, definindo finalidades e meios essenciais, conforme a operação concreta. A base legal aplicável é avaliada por finalidade e não se presume consentimento para tudo.

4. Papel como operador

Quando uma empresa ou profissional usa o SmarTech para inserir dados de seus próprios clientes, empregados ou terceiros, a empresa usuária poderá atuar como controladora e a SisTec Digital como operadora, tratando o conteúdo conforme as instruções e a prestação do serviço. Os papéis podem variar conforme quem decide a finalidade e os meios essenciais em cada operação.

5. Dados da conta

Podem ser tratados nome, e-mail, identificadores de autenticação, foto de perfil ou avatar fornecido pelo Google, datas de criação e acesso, workspace e registros necessários para manter e proteger a conta. O SmarTech não recebe nem armazena a senha da conta Google.

6. Dados empresariais

Podem ser tratados nome empresarial ou fantasia, CNPJ, logotipo, configurações, responsáveis e dados de contato inseridos no workspace. O CNPJ pode ser necessário para identificar a empresa e preparar processos de cobrança quando solicitados.

7. Conteúdo dos relatórios

O conteúdo depende do que o profissional configurar e preencher: modelos, campos personalizados, respostas, nomes, responsáveis, local informado, informações técnicas, observações, arquivos e dados de atendimento.

8. Fotos

Fotos adicionadas a um atendimento podem mostrar clientes, técnicos, residências, equipamentos ou outros elementos identificáveis. Elas são tratadas como conteúdo do relatório para armazenamento, processamento, exibição e geração de documento.

9. Assinaturas

Imagens de assinatura podem ser armazenadas dentro de relatórios. Por padrão, o SmarTech não usa a assinatura para reconhecimento biométrico automatizado. A imagem pode ainda ser dado pessoal e não tem validade jurídica universal apenas por ter sido incluída no relatório.

10. Mão de obra

Quando o recurso é usado, horas, valores, taxas e informações do serviço podem ser processados para exibição e cálculo no relatório. A inclusão é opcional quando o formulário oferece essa escolha.

11. Dados técnicos e de segurança

Podem ser processados identificadores de sessão, registros de acesso, timestamps, informações de navegador e dispositivo quando disponíveis e dados técnicos necessários a segurança, diagnóstico e prevenção de abuso. O endereço IP pode ser processado por infraestrutura de rede ou hospedagem quando disponível; o código da aplicação não define prazo individual para esses registros.

12. Dados financeiros e Pix

Quando o usuário solicita contratar ou pagar, podem ser tratados identificador de cliente ou pagamento do Asaas, valor, estado, vencimento, datas e informações necessárias para criar ou confirmar um Pix. O SmarTech não deve pedir ou armazenar senha bancária, chave privada ou credenciais de acesso ao banco.

13. Como os dados são coletados

Os dados vêm do login, dos formulários e configurações preenchidos pelo usuário, de arquivos que ele envia, do uso do serviço e de respostas técnicas dos fornecedores necessários a autenticação, armazenamento, hospedagem e pagamentos.

14. Finalidades

Os dados são tratados para criar e autenticar contas; vincular workspace e sessão; operar formulários, modelos, relatórios, imagens e PDFs; manter segurança e disponibilidade; administrar trial e acesso ao plano; processar pagamentos Pix solicitados; atender suporte e direitos; e cumprir obrigações legais ou exercer direitos.

15. Bases legais

Conforme a finalidade e a categoria de dado, poderão ser usadas execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse quando legalmente adequado e após avaliação pertinente, consentimento quando efetivamente necessário ou outra hipótese autorizada pela LGPD. Para dados sensíveis aplicam-se as hipóteses específicas da lei.

16. Execução de contrato

Dados necessários à criação da conta, autenticação, disponibilização de recursos, armazenamento do conteúdo, controle de sessão, suporte e operação de um plano são tratados para executar o serviço ou procedimentos solicitados antes da contratação, conforme o caso.

17. Cumprimento de obrigação legal

Alguns registros comerciais, financeiros, de segurança ou solicitações podem ser mantidos para cumprir obrigações legais ou regulatórias. A retenção fica limitada aos dados e ao tempo necessários à obrigação aplicável, sem prazo inventado nesta Política.

18. Exercício regular de direitos

Registros podem ser tratados e preservados para formular, exercer ou defender direitos em processos judiciais, administrativos ou arbitrais, respeitados os limites e períodos legalmente aplicáveis.

19. Legítimo interesse

Quando utilizado, o legítimo interesse será limitado a finalidades legítimas, específicas e necessárias, com consideração dos direitos e expectativas dos titulares e adoção de salvaguardas. Ele não substitui consentimento quando a lei exige consentimento nem autoriza marketing incompatível.

20. Consentimento

Quando uma operação depender de consentimento, ele será solicitado de modo específico e informado. O titular poderá revogá-lo pelos canais disponíveis, sem afetar a legalidade do tratamento anterior nem tratamentos que tenham outra base legal válida.

21. Google OAuth

O Google participa da autenticação. O SmarTech recebe o identificador e as informações de perfil que o fluxo OAuth disponibiliza e que o usuário autoriza, como e-mail, nome e foto de perfil quando fornecida. As credenciais e a senha Google são inseridas no Google; o SmarTech não as recebe. O Google aplica seus próprios avisos e políticas.

22. Dados sobre clientes e terceiros

O profissional ou empresa usuária define o conteúdo de atendimentos e deve ter finalidade, base legal, transparência e permissões para registrar dados de clientes, empregados e terceiros. Quando a SisTec Digital atuar como operadora, solicitações sobre o conteúdo devem ser encaminhadas ao controlador usuário; a SisTec poderá apoiar o atendimento conforme instruções e obrigações legais.

23. Fotografias de terceiros

Antes de registrar ou inserir fotos, o usuário deve avaliar necessidade, autorização, expectativa de privacidade e possível presença de dados sensíveis. O usuário deve limitar o enquadramento e o compartilhamento ao necessário para a finalidade profissional.

24. Dados pessoais sensíveis

O SmarTech não foi projetado para solicitar dados sensíveis como condição normal de uso. Campos dinâmicos e conteúdo livre podem, porém, permitir que um usuário os insira. O usuário deve evitar incluir dado sobre saúde, biometria, origem, convicção, filiação ou outra categoria sensível se não for estritamente necessário e não houver hipótese legal apropriada.

25. Compartilhamento

O compartilhamento é limitado ao necessário para operar a função escolhida, atender obrigação legal, proteger o serviço ou exercer direitos. Os destinatários podem incluir provedores de autenticação, banco e armazenamento, hospedagem, rede e processamento Pix, conforme o recurso utilizado. Não foram identificados no código auditado destinatários de publicidade comportamental.

26. Google

O Google é usado como provedor de autenticação OAuth. No fluxo, recebe as informações necessárias para identificar a conta e concluir a autenticação, conforme as escolhas do usuário e as configurações do Google.

27. Supabase

O Supabase participa da autenticação, do banco PostgreSQL, das funções de backend e do armazenamento privado de arquivos usados pelo serviço. O acesso a dados é delimitado por autenticação, permissões, vínculos com workspace e políticas de segurança no banco, conforme cada operação.

28. Asaas

O Asaas é a infraestrutura financeira usada nos fluxos de pagamento Pix disponibilizados quando o usuário decide contratar ou pagar. Nesses fluxos, os dados necessários para identificar o cliente, valor, cobrança, estado e confirmação podem ser compartilhados. Não há cobrança automática após o trial; eventual modalidade automática depende de implementação futura e autorização própria.

29. Vercel

A aplicação está configurada para hospedagem e execução na Vercel. Como parte da prestação de infraestrutura, a Vercel pode processar solicitações e registros técnicos necessários a servir a aplicação, segurança e diagnóstico, conforme os serviços contratados e as configurações vigentes.

30. Cloudflare

A landing pública do SmarTech está publicada em Cloudflare Pages; os serviços de rede, DNS ou distribuição utilizados podem processar solicitações técnicas necessárias à entrega e proteção das páginas. O papel se limita aos componentes efetivamente configurados.

31. Transferência internacional

Alguns fornecedores globais podem armazenar ou processar dados em infraestrutura localizada fora do Brasil. O repositório e as configurações consultadas não permitem afirmar um país específico para cada dado. A SisTec Digital buscará usar mecanismos admitidos pela LGPD e pela regulamentação da ANPD para cada transferência aplicável, como decisão de adequação, cláusulas-padrão contratuais ou outro mecanismo legal adequado à operação concreta.

Referência oficial: Regulamento de Transferência Internacional da ANPD.

32. Armazenamento

Dados de conta e conteúdo são armazenados em sistemas de autenticação, banco e armazenamento privado usados pelo aplicativo. Os arquivos enviados ficam associados ao workspace e sujeitos às permissões aplicáveis. A localização física e os períodos definidos pelos fornecedores podem depender da configuração e do contrato do serviço.

33. Retenção

Os dados são mantidos enquanto necessários para prestar o serviço, conservar o conteúdo de uma conta ativa, cumprir obrigação, proteger segurança ou exercer direitos. Uma solicitação de exclusão é processada sem demora indevida; somente dados necessários a obrigação legal, direitos, fraude, segurança ou obrigação remanescem pelo tempo necessário.

34. Backups

Cópias técnicas podem ser mantidas temporariamente para recuperação e continuidade. Após uma solicitação de exclusão, dados em backups podem permanecer até a substituição ou expiração do ciclo técnico aplicável e não são imediatamente acessíveis no uso normal. Não se promete eliminação física instantânea de todas as cópias.

35. Segurança

A arquitetura utiliza autenticação, isolamento por workspace, RLS no banco, APIs protegidas e validação de permissões, controle de sessão e segredos mantidos no servidor, conforme os componentes envolvidos. A segurança também depende do dispositivo e das credenciais do usuário. Não existe promessa de risco zero; medidas são continuamente avaliadas de forma proporcional ao serviço.

36. Incidentes de segurança

Incidentes são avaliados para conter, investigar e reduzir impactos. Quando a legislação e a regulamentação exigirem comunicação à ANPD ou aos titulares, ela será feita pelos meios e prazos aplicáveis, com as informações disponíveis e necessárias.

37. Direitos dos titulares

O titular pode solicitar, conforme os requisitos e hipóteses da LGPD:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação quando aplicáveis;
  • portabilidade quando regulamentada e cabível;
  • informação sobre entidades com as quais houve compartilhamento;
  • oposição a tratamento irregular e revisão de decisões unicamente automatizadas quando aplicável;
  • revogação do consentimento, quando essa for a base legal;
  • os demais direitos previstos na legislação.

38. Acesso e confirmação

Pedidos de confirmação e acesso podem ser enviados ao canal de privacidade. A SisTec Digital poderá verificar a identidade e a legitimidade do solicitante para proteger os dados contra divulgação indevida e responder nos prazos legais.

39. Correção

O titular pode pedir a correção de dado inexato, incompleto ou desatualizado. Dados inseridos pelo cliente ou profissional em um relatório podem exigir solicitação ao controlador que administra aquele atendimento.

40. Exclusão, anonimização e bloqueio

Pedidos serão analisados conforme a base e a finalidade do tratamento. Quando aplicável, os dados serão eliminados, anonimizados ou bloqueados sem demora indevida. Podem permanecer apenas os elementos necessários a obrigação legal, exercício de direitos, prevenção de fraude, segurança ou ciclos técnicos temporários de backup.

41. Portabilidade

Pedidos de portabilidade serão avaliados conforme a regulamentação da ANPD, os direitos de terceiros, a viabilidade técnica e as hipóteses legais aplicáveis. A portabilidade não obriga a SisTec Digital a revelar segredo comercial nem a criar uma função inexistente.

42. Oposição

O titular pode se opor a tratamento realizado sem consentimento quando entender que a lei foi descumprida. O pedido deve indicar a operação e será analisado conforme a LGPD e as circunstâncias concretas.

43. Revogação de consentimento

Quando o tratamento depender de consentimento, o titular pode revogá-lo pelo canal de privacidade. A revogação não invalida o tratamento realizado antes dela e não elimina dados que possam continuar sob outra base legal aplicável.

44. Decisões automatizadas

O sistema calcula status de sessão, trial e acesso conforme regras de segurança, datas e estado de pagamento, para permitir ou restringir o uso de recursos. Isso não equivale, por si só, a uma avaliação de perfil profissional ou decisão sobre personalidade. O titular pode pedir informações ou revisão nos casos previstos em lei pelo canal de privacidade.

45. Trial e controle de acesso

O trial de 96 horas e o acesso ao plano são conferidos no servidor e no banco, não no relógio do navegador. O status controla disponibilidade de recursos privados. A confirmação de pagamento depende do estado financeiro verificado; um estado pendente não ativa acesso pago.

46. Cookies

Cookies são usados para autenticação e sessão necessárias ao serviço. O Supabase SSR mantém os dados de sessão de autenticação em cookies do provedor; o SmarTech também mantém um identificador de sessão da aplicação, configurado como HTTP-only, SameSite Lax e Secure em HTTPS, com duração máxima de 30 dias. Fluxos OAuth podem usar por até 10 minutos cookies HTTP-only de curta duração para estado de autenticação, aceite jurídico e, quando aplicável, dados iniciais da empresa. Não foram localizados no código auditado cookies de publicidade ou rastreamento de marketing.

47. Armazenamento local do navegador

O código usa localStorage para guardar, por até 30 dias, o horário em que o usuário dispensou a sugestão de instalação do PWA. Essa preferência só controla quando o aviso aparece novamente; não identifica o usuário para publicidade. Não foi localizado uso de sessionStorage no código auditado.

48. PWA

O SmarTech fornece um manifesto para permitir instalação como aplicativo web em dispositivos compatíveis. A auditoria do código não localizou registro de service worker próprio ou promessa de funcionamento offline. O sistema operacional e o navegador podem aplicar seus próprios mecanismos de armazenamento e instalação.

49. Câmera

Em aparelhos compatíveis, o usuário pode iniciar a câmera por um controle de arquivo do navegador, sujeito às permissões do dispositivo. A aplicação recebe somente o arquivo que o usuário escolhe enviar; não há captura silenciosa em segundo plano.

50. Galeria e arquivos de imagem

O usuário pode escolher uma imagem já existente na galeria ou nos arquivos do aparelho pelo seletor nativo. A aplicação não percorre a galeria nem envia imagens sem uma seleção feita pelo usuário.

51. Localização informada manualmente

O usuário pode digitar o local do atendimento nos campos do relatório, quando necessário para descrever o serviço.

52. Ausência de geolocalização automática

A auditoria do código não encontrou uso da API de geolocalização do navegador. A aplicação não declara obter automaticamente a localização do dispositivo.

53. Crianças e adolescentes

O SmarTech é voltado principalmente a atividades profissionais e não foi concebido para direcionar publicidade ou serviços a crianças. Não se estabelece nesta versão idade mínima própria. Usuários devem evitar inserir dados de crianças e adolescentes, salvo quando necessário, permitido por lei e protegido conforme seu melhor interesse e as regras específicas aplicáveis.

54. Solicitações legais

Dados poderão ser fornecidos a autoridades ou terceiros quando houver obrigação ou ordem válida, ou para proteger direitos e segurança nos limites da lei. A SisTec Digital analisará a legitimidade e a extensão da solicitação e, quando permitido, informará os envolvidos.

55. Alterações desta Política

Esta Política possui versão e data. Alterações relevantes podem exigir novo aceite antes da continuidade do acesso. Correções editoriais que não mudem materialmente o tratamento podem ser publicadas sem novo aceite. A versão aplicável é controlada no servidor.

56. Canal de privacidade

Para exercer direitos, questionar tratamento ou enviar solicitação LGPD, escreva para uniflow.ai.acesso@gmail.com. Para atendimento comercial, cancelamento ou suporte geral, escreva para uniflow.ai.fale.conosco@gmail.com. Uma verificação de identidade poderá ser necessária antes de fornecer dados ou concluir um pedido.

57. Encarregado de dados

Não há encarregado ou DPO formalmente designado neste momento. O canal para assuntos de privacidade e LGPD é uniflow.ai.acesso@gmail.com. A SisTec Digital reavaliará a designação conforme a lei, a regulamentação e as atividades de tratamento aplicáveis.

58. Autoridade Nacional de Proteção de Dados (ANPD)

O titular pode também apresentar petição à Autoridade Nacional de Proteção de Dados, observados os requisitos e procedimentos da autoridade. Informações oficiais estão disponíveis em gov.br/anpd.

Acessar o site da ANPD.

59. Legislação e referências

O tratamento observa a Lei nº 13.709/2018 (LGPD) e regulamentação aplicável. As regras de transferência internacional consideram os mecanismos e salvaguardas regulamentados pela ANPD. Quando aplicável ao serviço ou à relação concreta, também incidem normas de consumo e demais leis brasileiras.

Precisa falar com a gente?

Suporte: uniflow.ai.fale.conosco@gmail.com

Privacidade: uniflow.ai.acesso@gmail.com

SmarTech RelatóriosTermos de Uso© 2026 SisTec Digital