Política de Privacidade

Sistema Duvale Checklist · painel da gerência e aplicativo da equipe · versão 1.0.0

Última atualização: [DATA DE PUBLICAÇÃO]

O Duvale Checklist é o sistema de uso interno da rede Duvale, entregue como um único aplicativo Android com duas frentes: o painel da gerência, onde a loja é organizada — equipe, modelos de checklist, avisos e relatórios —, e a execução da equipe, onde cada turno é conferido e os avisos são recebidos. Esta política vale igualmente para quem usa o sistema no papel de gerente e no papel de funcionário.

O sistema não é aberto ao público. Só entra quem tem uma conta criada pela gerência da rede Duvale, seja no papel de gerente ou de funcionário. Não há cadastro por conta própria, não há publicidade e nenhum dado é vendido, alugado ou usado para perfilamento comercial.

1. Quem é o responsável pelos dados

O controlador dos dados é [RAZÃO SOCIAL DA DUVALE], inscrita no CNPJ [CNPJ], com sede em [ENDEREÇO].

O responsável técnico pelo desenvolvimento e pela manutenção do aplicativo, [RAZÃO SOCIAL DO RESPONSÁVEL TÉCNICO], atua como operador: mantém o aplicativo e a infraestrutura em nome da Duvale, seguindo as instruções dela.

Encarregado pelo tratamento de dados (DPO): [NOME E E-MAIL DO ENCARREGADO].

2. Quais dados o sistema coleta

As duas frentes do sistema — painel da gerência e execução da equipe — usam a mesma conta e os mesmos campos de cadastro. A tabela abaixo vale para qualquer pessoa, esteja ela no papel de gerente ou de funcionário; o que muda é a ação vinculada a cada papel, indicada na coluna "Para que serve".

Dado Como chega até nós Para que serve
Nome completo Cadastrado na criação da conta, pela gerência da rede Identificar quem executou cada checklist, quem leu cada aviso e quem geriu a loja
Endereço de e-mail Cadastrado na criação da conta, pela gerência da rede Servir de login e permitir recuperação de senha
Senha Definida pela pessoa no primeiro acesso Autenticação. É guardada com algoritmo de hash, nunca em texto legível, e ninguém na Duvale nem no suporte técnico consegue lê-la
Telefone (opcional) Cadastrado na criação da conta, pela gerência da rede Contato interno da equipe
Cargo, papel (gerente ou funcionário) e turno Cadastrados na criação da conta, pela gerência da rede Definir se a pessoa acessa o painel da gerência ou a execução da equipe, e quais checklists aparecem para ela
Fotos de conferência Tiradas pela pessoa, dentro do aplicativo, ao executar um checklist Comprovar a execução de um item do checklist. São fotos do ambiente e dos equipamentos da loja, não do rosto de ninguém
Respostas dos checklists Preenchidas pela pessoa, ao executar o checklist Registro da rotina da loja e base dos relatórios do painel da gerência
Modelos de checklist e avisos criados Montados pela gerência no próprio painel Definir as tarefas do turno e os comunicados enviados à equipe
Datas e horários de execução Registrados automaticamente Saber se a tarefa foi feita dentro do prazo do turno
Confirmação de leitura de avisos Registrada ao abrir ou confirmar um aviso Permitir que a gerência saiba que o recado chegou
Token de notificação do aparelho Gerado pelo sistema quando a pessoa autoriza notificações Entregar os avisos urgentes no celular, tanto para gerente quanto para funcionário. Não identifica a pessoa sozinho

O que o aplicativo NÃO coleta

3. Permissões que o aplicativo pede

As permissões abaixo são do aplicativo Android e valem para qualquer papel — gerente ou funcionário — que estiver com a sessão aberta no aparelho.

4. Base legal (LGPD)

O tratamento se apoia no artigo 7º da Lei nº 13.709/2018 (LGPD), nas seguintes hipóteses:

5. Com quem os dados são compartilhados

Os dados não são vendidos nem cedidos para terceiros com finalidade comercial. Eles são processados apenas pelos seguintes fornecedores de infraestrutura, na condição de suboperadores:

Fornecedor Papel Onde os dados ficam
Supabase Banco de dados, autenticação e armazenamento das fotos Região de São Paulo, Brasil
Expo Entrega das notificações push ao aparelho Estados Unidos. Trafega apenas o token do aparelho e o título e resumo do aviso
Google Serviço de mensagens do Android (FCM), usado pelo Expo para entregar o push Infraestrutura global do Google

A transferência internacional envolvida na entrega das notificações é limitada ao token do aparelho e ao texto do aviso, e ocorre com base no artigo 33, inciso II, alínea "d", da LGPD (necessidade para a execução do contrato).

6. Como os dados são protegidos

7. Por quanto tempo os dados são guardados

8. Direitos de quem usa o sistema

Pela LGPD, qualquer pessoa da equipe pode, a qualquer momento:

Para exercer qualquer um desses direitos, escreva para [E-MAIL DE PRIVACIDADE]. O prazo de resposta é de até 15 dias.

Dentro do próprio aplicativo, a pessoa já consegue ver todos os seus dados pessoais na tela de Perfil e trocar a própria senha quando quiser.

9. Menores de idade

O aplicativo é uma ferramenta de trabalho e se destina a maiores de 18 anos. Não há coleta consciente de dados de crianças ou adolescentes.

10. Alterações nesta política

Se esta política mudar, a nova versão passa a valer a partir da data de publicação indicada no topo, e a equipe é avisada dentro do próprio aplicativo. Mudança que amplie a coleta ou a finalidade será comunicada antes de entrar em vigor.

11. Contato

Dúvidas sobre esta política, sobre os dados tratados ou sobre o funcionamento do aplicativo: