Política de Privacidade — TransporteSys
MINUTA PARA REVISÃO JURÍDICA — não publicar sem análise de advogado(a).
Última atualização: [DATA DA PUBLICAÇÃO] — Versão 1.0
Esta Política descreve como a BrasilSYS [RAZÃO SOCIAL], CNPJ [CNPJ] ("nós"), trata dados pessoais no âmbito da plataforma TransporteSys, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").
1. Papéis no tratamento (importante)
O TransporteSys é uma plataforma multiempresa. Os papéis são distintos:
- Empresa Cliente = Controladora dos dados de seus Passageiros e Usuários: é ela quem decide as finalidades do tratamento (gestão do transporte que presta).
- BrasilSYS = Operadora: tratamos os dados em nome e sob instrução de cada Empresa Cliente, além de sermos Controladora apenas dos dados de contato comercial de quem fala diretamente conosco (leads, suporte e cadastro de contas).
Solicitações de titulares (Passageiros) sobre seus dados devem ser dirigidas primeiramente à empresa de transporte com a qual se relacionam. Quando recebermos diretamente uma solicitação, encaminharemos à Empresa Cliente responsável e cooperaremos com o atendimento.
2. Dados tratados
De Passageiros (inseridos pela Empresa Cliente ou por autocadastro): nome completo, CPF, data de nascimento, telefone, e-mail, endereço (CEP, logradouro, número, complemento, bairro, cidade, UF), fotografia, linha e pontos de embarque/desembarque, origem de indicação, dados de assinatura e histórico de cobranças/pagamentos, registro de consentimento (data, hora e versão do texto aceito).
De Usuários das Empresas Clientes: nome, e-mail, senha (armazenada com hash criptográfico, nunca em texto legível), papel/nível de acesso e registros de auditoria.
De visitantes e leads: nome, e-mail, telefone e mensagem enviados no formulário de contato do site.
Registros técnicos: logs de acesso e de auditoria (quem acessou ou alterou dados de passageiros, quando e de onde — endereço IP), mantidos por exigência de segurança e do Marco Civil da Internet.
3. Finalidades e bases legais
- Execução do serviço de gestão de transporte contratado pela Empresa Cliente — execução de contrato (art. 7º, V).
- Registro de consentimento e autocadastro de passageiros — consentimento (art. 7º, I), com texto versionado por empresa.
- Auditoria de acesso a dados pessoais, prevenção a fraudes e segurança — obrigação legal e legítimo interesse (art. 7º, II e IX).
- Cobrança e gestão financeira — execução de contrato.
- Contato comercial com leads — consentimento manifestado no envio do formulário.
Não vendemos dados pessoais nem os utilizamos para publicidade de terceiros.
4. Compartilhamento
Os dados podem ser compartilhados apenas com: (a) a própria Empresa Cliente controladora e, quando aplicável, empresas do mesmo Bloco Econômico formalmente vinculadas na Plataforma — hipótese prevista no texto de consentimento apresentado ao Passageiro; (b) provedores de infraestrutura estritamente necessários à operação (hospedagem, e-mail transacional, gateway de pagamento), contratualmente vinculados a deveres de segurança; (c) autoridades, mediante obrigação legal ou ordem judicial.
5. Segurança
Adotamos: isolamento lógico entre empresas (multi-tenant com bloqueio por padrão), senhas com hash, validação de arquivos enviados, registro imutável de auditoria sobre dados de passageiros, backups diários com retenção de 30 dias e cópia externa semanal, e controle de acesso por papéis definidos pela própria Empresa Cliente.
Nenhum sistema é infalível. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos as Empresas Clientes afetadas e, quando exigido, a ANPD, nos prazos da regulamentação.
6. Retenção e anonimização
- Dados de Passageiros permanecem ativos enquanto durar a relação com a Empresa Cliente.
- Passageiro inativado deixa de ser exibido nas telas do sistema, mas seu registro é conservado para segurança, auditoria e defesa em eventuais processos.
- Após 5 (cinco) anos de inatividade (prazo prescricional cível), os campos identificadores são anonimizados automaticamente: nome é substituído por identificador genérico e CPF, foto, endereço e contatos são apagados. O histórico operacional e financeiro é preservado sem identificação pessoal, deixando de constituir dado pessoal (art. 12 da LGPD).
- Logs de acesso são mantidos pelo prazo mínimo legal e pelo período necessário à segurança.
- Dados de contas canceladas ficam exportáveis por 90 dias após o cancelamento; depois, seguem a mesma régua de retenção/anonimização.
7. Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação do que for desnecessário ou excessivo, portabilidade, informação sobre compartilhamentos e revisão do consentimento. Passageiros devem acionar a empresa de transporte com quem se relacionam; nós daremos o suporte técnico necessário ao atendimento. Prazos e formas seguem a LGPD e a regulamentação da ANPD.
8. Cookies e tecnologias
A Plataforma utiliza cookies estritamente necessários (sessão e autenticação) e, no site institucional, eventuais cookies de medição de audiência. Não utilizamos cookies de publicidade de terceiros.
9. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO]. Contato: contato@transportesys.com.br · WhatsApp +55 12 98856-5637.
10. Atualizações
Esta Política pode ser atualizada, com versões numeradas e datadas. Alterações relevantes serão comunicadas pelos canais da Plataforma. O consentimento dos Passageiros é sempre vinculado à versão vigente no momento do aceite, registrada individualmente.