Política de Privacidade
1. Controlador de Dados
Esta política descreve as práticas de tratamento de dados do aplicativo fornecido por 52.120.091 VINICIUS DOS SANTOS MACHADO. O contato oficial para assuntos relacionados à privacidade e proteção de dados é vinicius@somasa.com.br.
2. Coleta de Dados e Autenticação
O acesso ao sistema é qualificado e fechado, destinado a operações corporativas. O tratamento de dados restringe-se a:
- Credenciais de Acesso: Exigência de login e senha para autenticação de usuários.
- E-mail Administrativo: Solicitado no primeiro acesso do cliente, utilizado exclusivamente para gestão de credenciais (criação de novos usuários, redefinição de senhas e exclusões).
Não há cruzamento de informações pessoais ou rastreamento comportamental dos operadores.
3. Permissões do Dispositivo
Para a execução das rotinas de campo, o aplicativo requer acesso às seguintes funcionalidades do dispositivo:
- Localização: A captura de coordenadas geográficas ocorre estritamente de forma ativa, mediante o acionamento manual de um botão pelo usuário.
- Armazenamento de Arquivos: Necessário para o download, upload, leitura e gravação de relatórios e documentos operacionais no armazenamento local.
- Câmera e Microfone: Utilizados exclusivamente para a captura de fotos e mídias inerentes às operações de sondagem e registros ambientais.
4. Estrutura, Sincronização e Isolamento de Dados
- Arquitetura Offline-First: O aplicativo prioriza o funcionamento sem internet. Os dados operacionais são armazenados temporariamente no dispositivo do usuário utilizando bancos de dados locais (SQLite) e armazenamento seguro (Flutter Secure Storage).
- Sincronização em Segundo Plano: Quando a conectividade é detectada, os dados armazenados localmente são transmitidos de forma automática aos servidores centrais.
- Isolamento Multi-Tenant: Cada empresa cliente possui um banco de dados logicamente isolado e dedicado às suas operações.
- Privacidade Operacional: O controlador atua única e exclusivamente na administração da infraestrutura de software e servidores. Não há inserção, consumo ou manipulação dos dados de campo populados pelas empresas clientes.
5. Segurança
A comunicação entre o aplicativo e a infraestrutura de backend é protegida e a validação de sessões ocorre através de tokens JWT nativos. O sistema emprega protocolos de proteção de upload projetados para evitar a sobrescrita indevida ou perda de dados durante as sincronizações.