Política de Privacidade
Nesta página
- Quem somos e qual é o nosso papel
- Quais dados são tratados
- Permissões do aplicativo
- Por que tratamos esses dados
- Com quem os dados são compartilhados
- Por quanto tempo guardamos
- Segurança
- Seus direitos
- Exclusão de conta e de dados
- Menores de idade
- Transferência internacional
- Alterações nesta política
- Contato
1. Quem somos e qual é o nosso papel
O O S CONTROL é um aplicativo corporativo de gestão de ordens de serviço, usado por técnicos de campo. Ele não é aberto ao público: o acesso só existe quando a empresa empregadora ou contratante cria a conta do usuário.
Essa distinção define o tratamento dos dados. Na terminologia da Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
- A empresa que contrata o O S CONTROL é a controladora. É ela quem decide quais ordens de serviço existem, quais dados de clientes são cadastrados, quais técnicos têm acesso e por quanto tempo tudo isso é mantido.
- Nós somos operadores. Tratamos os dados em nome dessa empresa, seguindo as instruções dela, para fazer o software funcionar.
Na prática: se você é técnico e quer saber por que determinado dado foi registrado, ou quer que ele seja apagado, o pedido normalmente começa na sua empresa. Ainda assim, você pode falar direto conosco pelos contatos da seção 13 — nós encaminhamos e apoiamos o atendimento.
Operador: BRIO INFORMATICA LTDA, que atua sob o nome fantasia Ao Segundo Control, inscrita no CNPJ sob o nº 06.886.651/0001-07, Inscrição Estadual 353.218.086.112 e Inscrição Municipal 122.601-8.
2. Quais dados são tratados
A tabela abaixo reflete o que o sistema efetivamente coleta. Não há coleta para publicidade, não há venda de dados e não há rastreamento entre aplicativos.
| Dado | Origem | Para que serve |
|---|---|---|
| Nome | Cadastro feito pela sua empresa | Identificar quem executou a ordem de serviço |
| Cadastro feito pela sua empresa | Login e comunicação sobre a conta | |
| Telefone (opcional) | Cadastro | Contato operacional |
| Senha | Você define | Autenticação. Guardada apenas como hash; nunca em texto legível |
| Identificador de usuário (UUID) | Gerado pelo sistema | Autenticação e trilha de auditoria |
| Identificador do dispositivo | Aplicativo | Registrar o aparelho que recebe notificações |
| Token de notificação (Expo Push) | Aplicativo | Entregar alertas operacionais de ordens de serviço |
| Fotos do atendimento | Câmera ou galeria, por ação sua | Evidência do serviço executado, anexada à OS |
| Assinatura do cliente | Coletada na tela | Aceite do serviço; consta no laudo em PDF |
| Documento do signatário (opcional) | Informado no atendimento | Identificar quem assinou |
| Localização aproximada e precisa | GPS, com sua permissão | Registrar check-in e check-out no local do atendimento |
| Dados da ordem de serviço | Sistema e seu preenchimento | Operação do produto: checklist, itens, horários, observações |
| Registros técnicos (logs) | Servidor | Operação, segurança e diagnóstico de falhas |
| Dados salvos no aparelho | Aplicativo | Funcionamento offline; ficam no dispositivo até sincronizar |
Sobre a localização. Ela é usada apenas enquanto o aplicativo está em uso, nos momentos de check-in e check-out da ordem de serviço. O aplicativo não rastreia sua posição continuamente, não coleta localização em segundo plano e não monta histórico de deslocamento. A permissão de localização em background não é solicitada nem declarada.
O aplicativo não acessa contatos, microfone, agenda, SMS nem histórico de navegação.
3. Permissões do aplicativo
Todas as permissões são pedidas no momento do uso e podem ser revogadas a qualquer tempo nos ajustes do sistema operacional. Recusar uma permissão limita a função correspondente, mas não impede o uso do restante do aplicativo.
| Permissão | Quando é pedida | Se você recusar |
|---|---|---|
| Câmera | Ao tirar foto do atendimento | Você pode anexar fotos pela galeria |
| Fotos | Ao anexar imagem da galeria | Você pode usar a câmera |
| Localização (em uso) | No check-in e check-out | A OS segue, sem o registro de local |
| Notificações | No primeiro acesso | Você não recebe alertas de novas ordens |
| Face ID / biometria | Se você optar por ativar | Você entra com e-mail e senha |
A biometria é processada pelo próprio aparelho. Nós não recebemos, não vemos e não armazenamos sua impressão digital ou seu rosto — o sistema operacional apenas nos informa se o desbloqueio foi aprovado. Sua senha não é armazenada no dispositivo para essa finalidade.
4. Por que tratamos esses dados
As bases legais, conforme o art. 7º da LGPD:
- Execução de contrato — prestar o serviço contratado pela sua empresa: registrar, executar e comprovar ordens de serviço.
- Legítimo interesse — segurança da informação, prevenção a fraude, trilha de auditoria e diagnóstico técnico.
- Consentimento — permissões de câmera, fotos, localização e notificações, que você concede no aparelho e pode revogar quando quiser.
- Cumprimento de obrigação legal — quando a empresa contratante precisa manter registros por exigência de lei ou norma do setor.
5. Com quem os dados são compartilhados
Não vendemos dados pessoais e não os cedemos para publicidade. O compartilhamento ocorre apenas com:
- A empresa contratante, que é a controladora dos dados e enxerga as ordens de serviço da própria operação.
- Amazon Web Services (AWS) — hospedagem da aplicação, do banco de dados e do armazenamento de fotos e documentos.
- Expo Push Service — apenas o token do dispositivo e o texto do alerta, para entregar a notificação. Serve de intermediário até a Apple (APNs) e o Google (FCM).
- Autoridades públicas, quando houver ordem judicial ou obrigação legal.
Cada empresa cliente enxerga somente os seus próprios dados. O isolamento é aplicado no banco de dados, com política de acesso por linha, e não apenas na interface.
6. Por quanto tempo guardamos
O prazo é definido pela empresa contratante, que é a controladora. Enquanto o contrato dela estiver ativo, ordens de serviço, fotos, assinaturas e laudos são mantidos para consulta e comprovação do serviço prestado.
Encerrado o contrato, os dados são eliminados ou devolvidos conforme o acordado com a empresa, salvo o que precisar ser mantido por obrigação legal. Registros técnicos de segurança seguem prazo próprio, mais curto.
7. Segurança
- Todo o tráfego entre o aplicativo e o servidor usa HTTPS/TLS.
- Senhas são guardadas apenas como hash, com algoritmo próprio para senhas.
- Tokens de sessão ficam no armazenamento seguro do sistema operacional (Keychain no iOS, Keystore no Android).
- Os dados de cada empresa são isolados no banco por política de acesso por linha.
- Arquivos e fotos ficam em armazenamento privado, criptografado em repouso, sem acesso público por link.
- O acesso administrativo à infraestrutura é restrito e registrado.
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante, comunicaremos a empresa controladora e, quando exigido, a Autoridade Nacional de Proteção de Dados e os titulares afetados.
8. Seus direitos
O art. 18 da LGPD garante a você, entre outros direitos:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dados incompletos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- solicitar a portabilidade;
- saber com quem compartilhamos seus dados;
- revogar consentimento;
- opor-se a um tratamento feito com base em legítimo interesse.
Como atuamos na condição de operadores, encaminhamos os pedidos à empresa controladora e apoiamos a resposta. Escreva para os contatos da seção 13 — o retorno é dado em até 15 dias.
9. Exclusão de conta e de dados
O O S CONTROL não permite criar conta pelo aplicativo. As contas são criadas e removidas pela empresa contratante, que administra os acessos da própria equipe.
Para encerrar seu acesso e solicitar a eliminação dos seus dados:
- Peça ao administrador do sistema na sua empresa, que pode desativar o usuário imediatamente; ou
- Escreva para geral@aosegundo.com.br com o assunto "Exclusão de dados", informando seu nome, o e-mail de acesso e o nome da empresa. Confirmamos a identidade, acionamos a controladora e concluímos em até 30 dias.
Desinstalar o aplicativo apaga os dados guardados no aparelho, mas não elimina os registros no servidor — para isso é preciso o pedido acima.
Registros que a empresa precise manter por obrigação legal, ou que comprovem serviço já prestado a um cliente, podem ser preservados mesmo após o encerramento do acesso.
10. Menores de idade
O aplicativo é de uso profissional e não se destina a menores de 18 anos. Não coletamos dados de crianças ou adolescentes de forma consciente. Se identificarmos esse caso, o registro é eliminado.
11. Transferência internacional
A infraestrutura fica na Amazon Web Services. Parte dos dados pode ser processada fora do Brasil, inclusive nos Estados Unidos, no âmbito dos serviços de hospedagem e de entrega de notificações. Essas transferências se apoiam nas hipóteses do art. 33 da LGPD e em cláusulas contratuais com os provedores.
Clientes de Portugal e Espanha são atendidos por infraestrutura e política próprias — ver a versão europeia desta página.
12. Alterações nesta política
Podemos atualizar este documento. A data no topo indica a última revisão. Mudanças relevantes são comunicadas às empresas contratantes e, quando couber, avisadas dentro do aplicativo. O uso após a atualização indica ciência da versão vigente.
13. Contato
Para dúvidas sobre privacidade, pedidos de titular ou exercício de direitos:
Encarregado de Proteção de Dados (DPO): os pedidos de titular devem ser dirigidos a geral@aosegundo.com.br, com o assunto "Proteção de dados".
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
