Política de Privacidade — TransporteSys

MINUTA PARA REVISÃO JURÍDICA — não publicar sem análise de advogado(a).

Última atualização: [DATA DA PUBLICAÇÃO] — Versão 1.0

Esta Política descreve como a BrasilSYS [RAZÃO SOCIAL], CNPJ [CNPJ] ("nós"), trata dados pessoais no âmbito da plataforma TransporteSys, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").

1. Papéis no tratamento (importante)

O TransporteSys é uma plataforma multiempresa. Os papéis são distintos:

  • Empresa Cliente = Controladora dos dados de seus Passageiros e Usuários: é ela quem decide as finalidades do tratamento (gestão do transporte que presta).
  • BrasilSYS = Operadora: tratamos os dados em nome e sob instrução de cada Empresa Cliente, além de sermos Controladora apenas dos dados de contato comercial de quem fala diretamente conosco (leads, suporte e cadastro de contas).

Solicitações de titulares (Passageiros) sobre seus dados devem ser dirigidas primeiramente à empresa de transporte com a qual se relacionam. Quando recebermos diretamente uma solicitação, encaminharemos à Empresa Cliente responsável e cooperaremos com o atendimento.

2. Dados tratados

De Passageiros (inseridos pela Empresa Cliente ou por autocadastro): nome completo, CPF, data de nascimento, telefone, e-mail, endereço (CEP, logradouro, número, complemento, bairro, cidade, UF), fotografia, linha e pontos de embarque/desembarque, origem de indicação, dados de assinatura e histórico de cobranças/pagamentos, registro de consentimento (data, hora e versão do texto aceito).

De Usuários das Empresas Clientes: nome, e-mail, senha (armazenada com hash criptográfico, nunca em texto legível), papel/nível de acesso e registros de auditoria.

De visitantes e leads: nome, e-mail, telefone e mensagem enviados no formulário de contato do site.

Registros técnicos: logs de acesso e de auditoria (quem acessou ou alterou dados de passageiros, quando e de onde — endereço IP), mantidos por exigência de segurança e do Marco Civil da Internet.

3. Finalidades e bases legais

  • Execução do serviço de gestão de transporte contratado pela Empresa Cliente — execução de contrato (art. 7º, V).
  • Registro de consentimento e autocadastro de passageiros — consentimento (art. 7º, I), com texto versionado por empresa.
  • Auditoria de acesso a dados pessoais, prevenção a fraudes e segurança — obrigação legal e legítimo interesse (art. 7º, II e IX).
  • Cobrança e gestão financeira — execução de contrato.
  • Contato comercial com leads — consentimento manifestado no envio do formulário.

Não vendemos dados pessoais nem os utilizamos para publicidade de terceiros.

4. Compartilhamento

Os dados podem ser compartilhados apenas com: (a) a própria Empresa Cliente controladora e, quando aplicável, empresas do mesmo Bloco Econômico formalmente vinculadas na Plataforma — hipótese prevista no texto de consentimento apresentado ao Passageiro; (b) provedores de infraestrutura estritamente necessários à operação (hospedagem, e-mail transacional, gateway de pagamento), contratualmente vinculados a deveres de segurança; (c) autoridades, mediante obrigação legal ou ordem judicial.

5. Segurança

Adotamos: isolamento lógico entre empresas (multi-tenant com bloqueio por padrão), senhas com hash, validação de arquivos enviados, registro imutável de auditoria sobre dados de passageiros, backups diários com retenção de 30 dias e cópia externa semanal, e controle de acesso por papéis definidos pela própria Empresa Cliente.

Nenhum sistema é infalível. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos as Empresas Clientes afetadas e, quando exigido, a ANPD, nos prazos da regulamentação.

6. Retenção e anonimização

  • Dados de Passageiros permanecem ativos enquanto durar a relação com a Empresa Cliente.
  • Passageiro inativado deixa de ser exibido nas telas do sistema, mas seu registro é conservado para segurança, auditoria e defesa em eventuais processos.
  • Após 5 (cinco) anos de inatividade (prazo prescricional cível), os campos identificadores são anonimizados automaticamente: nome é substituído por identificador genérico e CPF, foto, endereço e contatos são apagados. O histórico operacional e financeiro é preservado sem identificação pessoal, deixando de constituir dado pessoal (art. 12 da LGPD).
  • Logs de acesso são mantidos pelo prazo mínimo legal e pelo período necessário à segurança.
  • Dados de contas canceladas ficam exportáveis por 90 dias após o cancelamento; depois, seguem a mesma régua de retenção/anonimização.

7. Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação do que for desnecessário ou excessivo, portabilidade, informação sobre compartilhamentos e revisão do consentimento. Passageiros devem acionar a empresa de transporte com quem se relacionam; nós daremos o suporte técnico necessário ao atendimento. Prazos e formas seguem a LGPD e a regulamentação da ANPD.

8. Cookies e tecnologias

A Plataforma utiliza cookies estritamente necessários (sessão e autenticação) e, no site institucional, eventuais cookies de medição de audiência. Não utilizamos cookies de publicidade de terceiros.

9. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO]. Contato: contato@transportesys.com.br · WhatsApp +55 12 98856-5637.

10. Atualizações

Esta Política pode ser atualizada, com versões numeradas e datadas. Alterações relevantes serão comunicadas pelos canais da Plataforma. O consentimento dos Passageiros é sempre vinculado à versão vigente no momento do aceite, registrada individualmente.

← Voltar