1 Introdução
O GESTÃOAPP ("Empresa", "nós"), desenvolvedor da plataforma web de gestão de encomendas e do aplicativo móvel EncomendaApp, está comprometido com a proteção da privacidade e dos dados pessoais de seus usuários.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), e atende aos requisitos de privacidade do Google Play e da Apple App Store.
Esta Política se aplica tanto à plataforma web quanto ao aplicativo EncomendaApp para Android e iOS.
2 Definições
- Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável
- Titular: Pessoa natural a quem se referem os dados pessoais
- Tratamento: Toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação)
- Controlador: GESTÃOAPP, responsável pelas decisões referentes ao tratamento de dados
- LGPD: Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018)
- FCM: Firebase Cloud Messaging — serviço do Google para envio de push notifications
3 Dados Coletados
3.1 Cadastro e Contratação (Plataforma Web)
Dados: Nome completo, nome do condomínio, CNPJ, telefone, e-mail, endereço
Finalidade: Cadastro na plataforma, identificação, comunicação, faturamento
Base Legal: Execução de contrato (Art. 7º, V da LGPD)
3.2 Cadastro no Aplicativo (EncomendaApp)
Dados: Número de telefone celular
Finalidade: Identificação do morador, verificação via SMS OTP, vinculação ao condomínio
Base Legal: Execução de contrato (Art. 7º, V da LGPD)
3.2.1 Código de Verificação (OTP)
Dados: Código de verificação de 4 dígitos enviado por SMS
Finalidade: Autenticação do usuário
Retenção: Não armazenado após validação — expira automaticamente em 10 minutos
Base Legal: Execução de contrato (Art. 7º, V da LGPD)
3.3 Dados de Encomendas e Moradores
Dados: Nome dos moradores, bloco/apartamento, telefone, parentesco, fotos de encomendas, histórico de retiradas
Finalidade: Gestão de encomendas, notificações, controle de retiradas
Base Legal: Execução de contrato (Art. 7º, V da LGPD)
3.4 Dados Técnicos e de Uso
Dados: Endereço IP, tipo de navegador/dispositivo, sistema operacional, dados de log, token FCM (push notifications)
Finalidade: Segurança, diagnóstico, envio de notificações push, melhoria do serviço
Base Legal: Legítimo interesse (Art. 7º, IX da LGPD)
3.5 Dados Financeiros
Dados: CPF/CNPJ, plano contratado, histórico de pagamentos
Finalidade: Gestão de pagamentos, emissão de notas fiscais
Base Legal: Execução de contrato e obrigação legal (Art. 7º, II e V da LGPD)
4 Dados que NÃO Coletamos
O EncomendaApp NÃO coleta:
- Conteúdo de mensagens SMS — não temos acesso à caixa de mensagens
- Localização (GPS) do dispositivo
- Contatos do telefone
- Fotos ou arquivos da galeria
- Microfone ou gravações de áudio
- Dados de saúde ou biométricos
- Histórico de navegação
- Dados de outros aplicativos
- Dados bancários ou financeiros
5 Verificação por SMS
Para garantir que apenas moradores cadastrados possam acessar o aplicativo, enviamos um código de verificação (OTP) via SMS ao número informado.
Segurança do Código OTP
- O código é enviado diretamente ao seu número de telefone
- O aplicativo não acessa sua caixa de mensagens
- O código é utilizado apenas para validação de identidade
- O código não é armazenado após confirmação
- Expira automaticamente após 10 minutos
Você deve digitar manualmente o código recebido por SMS no aplicativo.
6 Como Usamos Seus Dados
- Fornecer e manter os serviços contratados (web e app)
- Enviar notificações de encomendas via push notification (FCM), WhatsApp e Telegram
- Enviar códigos de verificação SMS OTP para autenticação no aplicativo
- Enviar códigos MFA (autenticação multifator) para administradores via WhatsApp
- Processar pagamentos e emitir notas fiscais
- Melhorar a funcionalidade e desempenho da plataforma
- Fornecer suporte técnico e atendimento ao cliente
- Detectar e prevenir fraudes ou uso não autorizado
- Cumprir obrigações legais e regulatórias
7 Compartilhamento de Dados
Seus dados podem ser compartilhados apenas com:
- Google Firebase (FCM): Token do dispositivo para envio de push notifications
- Facilita Móvel: Número de telefone para envio de SMS OTP
- Z-API / WhatsApp: Número de telefone e mensagens para notificações de encomendas
- Telegram Bot API: ID do Telegram para notificações (quando habilitado pelo morador)
- Hospedagem: Provedor de servidores para armazenamento de dados
- Autoridades Legais: Quando exigido por lei ou ordem judicial
Não vendemos, alugamos ou comercializamos seus dados pessoais com terceiros para fins de marketing ou publicidade.
8 Permissões do Aplicativo
O EncomendaApp solicita apenas as seguintes permissões:
Notificações
Receber alertas em tempo real sobre novas encomendas. Pode ser desativado nas configurações do dispositivo.
Internet
Comunicação com os servidores para sincronizar dados de encomendas e autenticação.
A plataforma web pode solicitar acesso à câmera do dispositivo para captura de fotos de encomendas na portaria. Esta permissão é solicitada apenas quando necessário e pode ser revogada a qualquer momento.
9 Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia TLS/SSL: Dados transmitidos são criptografados em trânsito
- Senhas com hash: Senhas armazenadas com bcrypt (nunca em texto puro)
- Tokens JWT: Autenticação segura no aplicativo com tokens temporários
- CSRF Protection: Proteção contra falsificação de requisições na plataforma web
- Rate Limiting: Proteção contra ataques de força bruta no login
- MFA: Autenticação multifator obrigatória para administradores
- Backups regulares: Cópias de segurança para recuperação de dados
- Monitoramento: Logs de acesso e detecção de atividades suspeitas
10 Período de Armazenamento
- Dados de conta ativa: Enquanto o serviço estiver ativo
- Após cancelamento: Retidos por 90 dias e então eliminados
- Dados fiscais: Retidos por 5 anos (obrigação legal)
- Logs de segurança: Retidos por 6 meses
- Códigos OTP: Eliminados automaticamente após 10 minutos
- Tokens FCM: Atualizados automaticamente pelo dispositivo
Após os períodos acima, os dados serão eliminados ou anonimizados de forma irreversível.
11 Seus Direitos (LGPD)
De acordo com a LGPD, você tem direito a:
- Confirmar a existência de tratamento de dados
- Acessar seus dados pessoais
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados para outro fornecedor
- Revogar consentimento quando aplicável
- Obter informações sobre compartilhamento de dados
- Solicitar exclusão de conta e dados pessoais
Para exercer qualquer desses direitos, entre em contato pelo e-mail contato@gestaoapp.ia.br. Responderemos em até 15 dias úteis.
Exclusão de conta no app: Moradores podem solicitar a exclusão de seus dados diretamente pelo aplicativo ou entrando em contato com o administrador do condomínio.
12 Cookies e Sessões
A plataforma web utiliza cookies de sessão estritamente necessários para:
- Manter a autenticação do usuário logado
- Proteger contra ataques CSRF
- Armazenar preferências de tema e configurações
Não utilizamos cookies de rastreamento, analytics de terceiros ou publicidade. O aplicativo EncomendaApp não utiliza cookies — a autenticação é feita via token JWT armazenado localmente no dispositivo.
13 Menores de Idade
Nossos serviços não são destinados a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso tome conhecimento de que um menor forneceu dados pessoais, entre em contato para que possamos eliminá-los.
14 Transferência Internacional de Dados
Alguns de nossos prestadores de serviço (Google Firebase, por exemplo) podem processar dados em servidores localizados fora do Brasil. Essas transferências são realizadas em conformidade com o Art. 33 da LGPD, utilizando provedores que adotam medidas de proteção equivalentes às exigidas pela legislação brasileira.
15 Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Mudanças significativas serão comunicadas via e-mail, notificação na plataforma ou push notification no aplicativo. O uso continuado dos serviços após a notificação constitui aceitação da política atualizada.
16 Contato — Encarregado de Dados (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre esta Política:
GESTAOAPP SOLUCOES DIGITAIS LTDA
CNPJ: 41.659.675/0001-24
Av Coaciara, 1101, Bloco 21 Apt 31, Parque Dom Pedro II, Campinas/SP - CEP 13.056-430
E-mail: contato@gestaoapp.ia.br
Telefone: (19) 99817-4889
Site: https://gestaoapp.ia.br
O GESTÃOAPP está comprometido com a transparência e proteção dos seus dados pessoais, garantindo total conformidade com a LGPD.