Política de Privacidade
Versão: 1.0
Esta Política de Privacidade descreve como o aplicativo Controle de Carga Reciclável, desenvolvido pelo Instituto Ipês, coleta, utiliza, armazena e protege os dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD) e demais legislações aplicáveis.
1. Definições
2. Dados coletados
3. Finalidades
4. Bases legais
5. Compartilhamento
6. Retenção
7. Segurança
8. Direitos do titular
9. Crianças e adolescentes
10. Cookies e tecnologias
11. Alterações
12. Contato e DPO
1. Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
- Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação.
- Controlador: Instituto Ipês, em parceria com o SLU-DF, a quem cabem as decisões referentes ao tratamento de dados pessoais no âmbito deste Aplicativo.
- Operador: agente que realiza o tratamento de dados pessoais em nome do Controlador.
2. Dados pessoais coletados
O Aplicativo coleta apenas os dados estritamente necessários para o funcionamento do fluxo operacional de rastreabilidade de cargas recicláveis. Não são coletados dados sensíveis (saúde, biometria, religião, opinião política, etc.).
| Categoria | Dados coletados | Origem |
|---|---|---|
| Identificação do usuário | Nome completo, login (nome de usuário), perfil de acesso (Administrador, SLU ou Cooperativa) | Cadastrado pelo Administrador |
| Autenticação | Senha (armazenada exclusivamente em formato criptográfico irreversível — bcrypt) | Definida pelo usuário |
| Cooperativas vinculadas | Nome da cooperativa, presidente, telefone, e-mail, região administrativa, endereço | Cadastrado pelo Administrador |
| Caminhões e motoristas | Placa do veículo, nome e CPF/identificador do motorista, telefone | Cadastrado pelo Administrador |
| Dados operacionais | Pesagens, datas, horários, observações, responsáveis pelo recebimento e finalização | Operação realizada no app |
| Logs técnicos | Data, hora, ação realizada, identificador do usuário | Gerado automaticamente pelo sistema |
Não coletamos: localização precisa, contatos do dispositivo, fotos da galeria, microfone, câmera, histórico de navegação, dados financeiros ou bancários.
3. Finalidades do tratamento
Os dados coletados são utilizados exclusivamente para:
- Permitir o login seguro e identificar o usuário durante a operação;
- Registrar o trajeto e a pesagem das cargas entre o SLU e as cooperativas;
- Gerar tickets auditáveis e relatórios gerenciais;
- Enviar notificações operacionais (saída, chegada, finalização, divergências);
- Apoiar auditoria, controle e prestação de contas pública;
- Garantir a segurança da informação e prevenir fraudes ou usos indevidos.
4. Bases legais (LGPD)
O tratamento de dados pessoais neste Aplicativo se ampara nas seguintes hipóteses do art. 7º da LGPD:
- Execução de políticas públicas (art. 7º, III) — controle do fluxo de resíduos recicláveis no DF;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — transparência da gestão de resíduos;
- Legítimo interesse (art. 7º, IX) — segurança operacional, auditoria e prevenção a fraudes;
- Consentimento (art. 7º, I) — quando aplicável.
5. Compartilhamento de dados
Os dados coletados NÃO são vendidos, alugados ou compartilhados com terceiros para finalidades comerciais ou publicitárias.
O compartilhamento ocorre apenas com:
- Instituto Ipês e SLU-DF, na qualidade de controladores conjuntos;
- Provedor de infraestrutura que hospeda o backend do aplicativo, sob acordo de tratamento de dados;
- Autoridades públicas, mediante requisição legal (Ministério Público, Polícia, Tribunais de Contas, etc.).
6. Retenção e eliminação
- Dados operacionais (tickets, pesagens, comentários): mantidos pelo período de 5 anos, em razão de obrigações de auditoria pública.
- Logs de acesso e auditoria: mantidos por 2 anos.
- Dados cadastrais: mantidos enquanto o usuário estiver ativo no sistema; após desativação, conservados por mais 12 meses para fins de auditoria.
- Após esses prazos, os dados são eliminados ou anonimizados.
7. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados pessoais:
- Comunicação criptografada (HTTPS/TLS) entre app e servidor;
- Senhas armazenadas com hash unidirecional (bcrypt) — não conseguimos recuperá-las, apenas redefini-las;
- Autenticação por token JWT com expiração;
- Controle de acesso por perfil: cada usuário só vê os dados pertinentes ao seu papel;
- Logs de auditoria para todas as ações relevantes;
- Backups regulares e proteção contra acessos não autorizados.
8. Direitos do titular
Em conformidade com o art. 18 da LGPD, o titular dos dados tem direito a:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade a outro fornecedor de serviço;
- Eliminação dos dados pessoais tratados com consentimento;
- Informação sobre entidades públicas e privadas com as quais o controlador realizou compartilhamento;
- Revogação do consentimento.
Para exercer qualquer um desses direitos, entre em contato com o nosso Encarregado de Dados (DPO) pelos canais indicados ao final.
9. Crianças e adolescentes
Este Aplicativo destina-se exclusivamente ao uso por agentes operacionais maiores de 18 anos vinculados ao SLU-DF, ao Instituto Ipês ou às cooperativas habilitadas. Não coletamos intencionalmente dados de crianças ou adolescentes.
10. Cookies e tecnologias semelhantes
O Aplicativo Android não utiliza cookies. O token de autenticação é armazenado localmente, de forma segura, no dispositivo (AsyncStorage/SecureStore), exclusivamente para manter o usuário logado.
11. Alterações desta política
Esta Política poderá ser atualizada periodicamente para refletir mudanças legais, técnicas ou operacionais. A versão vigente sempre estará disponível nesta URL, com indicação da data da última revisão. Recomendamos consultá-la regularmente.
12. Contato e Encarregado de Dados (DPO)
Controlador: Instituto Ipês em parceria com o Serviço de Limpeza Urbana do Distrito Federal (SLU-DF).
Encarregado de Proteção de Dados (DPO): a definir
E-mail para questões de privacidade: contato@institutoipes.org.br
Endereço: Brasília, Distrito Federal, Brasil
Ao utilizar o Aplicativo Controle de Carga Reciclável, você confirma que
leu e compreendeu esta Política de Privacidade.
