Última atualização: [DATA DE PUBLICAÇÃO]
O Duvale Checklist é o sistema de uso interno da rede Duvale, entregue como um único aplicativo Android com duas frentes: o painel da gerência, onde a loja é organizada — equipe, modelos de checklist, avisos e relatórios —, e a execução da equipe, onde cada turno é conferido e os avisos são recebidos. Esta política vale igualmente para quem usa o sistema no papel de gerente e no papel de funcionário.
O sistema não é aberto ao público. Só entra quem tem uma conta criada pela gerência da rede Duvale, seja no papel de gerente ou de funcionário. Não há cadastro por conta própria, não há publicidade e nenhum dado é vendido, alugado ou usado para perfilamento comercial.
1. Quem é o responsável pelos dados
O controlador dos dados é [RAZÃO SOCIAL DA DUVALE], inscrita no CNPJ [CNPJ], com sede em [ENDEREÇO].
O responsável técnico pelo desenvolvimento e pela manutenção do aplicativo, [RAZÃO SOCIAL DO RESPONSÁVEL TÉCNICO], atua como operador: mantém o aplicativo e a infraestrutura em nome da Duvale, seguindo as instruções dela.
Encarregado pelo tratamento de dados (DPO): [NOME E E-MAIL DO ENCARREGADO].
2. Quais dados o sistema coleta
As duas frentes do sistema — painel da gerência e execução da equipe — usam a mesma conta e os mesmos campos de cadastro. A tabela abaixo vale para qualquer pessoa, esteja ela no papel de gerente ou de funcionário; o que muda é a ação vinculada a cada papel, indicada na coluna "Para que serve".
| Dado | Como chega até nós | Para que serve |
|---|---|---|
| Nome completo | Cadastrado na criação da conta, pela gerência da rede | Identificar quem executou cada checklist, quem leu cada aviso e quem geriu a loja |
| Endereço de e-mail | Cadastrado na criação da conta, pela gerência da rede | Servir de login e permitir recuperação de senha |
| Senha | Definida pela pessoa no primeiro acesso | Autenticação. É guardada com algoritmo de hash, nunca em texto legível, e ninguém na Duvale nem no suporte técnico consegue lê-la |
| Telefone (opcional) | Cadastrado na criação da conta, pela gerência da rede | Contato interno da equipe |
| Cargo, papel (gerente ou funcionário) e turno | Cadastrados na criação da conta, pela gerência da rede | Definir se a pessoa acessa o painel da gerência ou a execução da equipe, e quais checklists aparecem para ela |
| Fotos de conferência | Tiradas pela pessoa, dentro do aplicativo, ao executar um checklist | Comprovar a execução de um item do checklist. São fotos do ambiente e dos equipamentos da loja, não do rosto de ninguém |
| Respostas dos checklists | Preenchidas pela pessoa, ao executar o checklist | Registro da rotina da loja e base dos relatórios do painel da gerência |
| Modelos de checklist e avisos criados | Montados pela gerência no próprio painel | Definir as tarefas do turno e os comunicados enviados à equipe |
| Datas e horários de execução | Registrados automaticamente | Saber se a tarefa foi feita dentro do prazo do turno |
| Confirmação de leitura de avisos | Registrada ao abrir ou confirmar um aviso | Permitir que a gerência saiba que o recado chegou |
| Token de notificação do aparelho | Gerado pelo sistema quando a pessoa autoriza notificações | Entregar os avisos urgentes no celular, tanto para gerente quanto para funcionário. Não identifica a pessoa sozinho |
O que o aplicativo NÃO coleta
- Localização, em nenhum momento e de nenhuma precisão.
- Contatos, agenda, mensagens, arquivos ou galeria do aparelho.
- Áudio ou vídeo.
- Dados financeiros pessoais, cartão ou informação de pagamento.
- Identificadores de publicidade e histórico de navegação.
- Dados de saúde, biometria ou qualquer categoria sensível.
3. Permissões que o aplicativo pede
As permissões abaixo são do aplicativo Android e valem para qualquer papel — gerente ou funcionário — que estiver com a sessão aberta no aparelho.
- Câmera — usada apenas quando a pessoa toca em "Tirar foto" em um item que exige comprovação. O aplicativo não abre a câmera em segundo plano.
- Notificações — usada para entregar os avisos publicados pela gerência. Recusar essa permissão não impede o uso do aplicativo; os avisos continuam aparecendo na lista.
- Internet — necessária para sincronizar com o servidor. O aplicativo funciona sem conexão e envia o que ficou pendente quando a rede volta.
4. Base legal (LGPD)
O tratamento se apoia no artigo 7º da Lei nº 13.709/2018 (LGPD), nas seguintes hipóteses:
- Execução de contrato de trabalho e obrigações dele decorrentes (inciso V), para o registro das tarefas e da comunicação interna da loja — tanto a execução feita pela equipe quanto a gestão feita pela gerência.
- Legítimo interesse do controlador (inciso IX), para conferir a rotina operacional da loja, dentro da expectativa de quem trabalha nela e sem exceder o necessário.
- Cumprimento de obrigação legal ou regulatória (inciso II), quando o registro do checklist servir de comprovação em fiscalização sanitária ou trabalhista.
5. Com quem os dados são compartilhados
Os dados não são vendidos nem cedidos para terceiros com finalidade comercial. Eles são processados apenas pelos seguintes fornecedores de infraestrutura, na condição de suboperadores:
| Fornecedor | Papel | Onde os dados ficam |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento das fotos | Região de São Paulo, Brasil |
| Expo | Entrega das notificações push ao aparelho | Estados Unidos. Trafega apenas o token do aparelho e o título e resumo do aviso |
| Serviço de mensagens do Android (FCM), usado pelo Expo para entregar o push | Infraestrutura global do Google |
A transferência internacional envolvida na entrega das notificações é limitada ao token do aparelho e ao texto do aviso, e ocorre com base no artigo 33, inciso II, alínea "d", da LGPD (necessidade para a execução do contrato).
6. Como os dados são protegidos
- Todo o tráfego entre o aplicativo e o servidor é criptografado (HTTPS/TLS).
- As fotos ficam em um repositório privado. Cada acesso usa um endereço assinado e temporário; não existe link público para nenhuma imagem.
- O banco de dados aplica segurança em nível de linha: cada consulta é filtrada pelo servidor conforme quem está pedindo. Um funcionário não alcança o registro de outro funcionário nem por engano nem de propósito.
- Senhas são armazenadas apenas como hash.
- A criação de contas passa por uma função no servidor. A chave administrativa nunca entra no aplicativo instalado no celular.
7. Por quanto tempo os dados são guardados
- Execuções de checklist, respostas e fotos: [DEFINIR — sugestão: 24 meses], prazo que atende fiscalização sanitária e trabalhista.
- Avisos e registros de leitura: [DEFINIR — sugestão: 24 meses].
- Cadastro da pessoa: enquanto ela fizer parte da equipe, seja no papel de gerente ou de funcionário. Ao sair, a gerência da rede desativa o acesso; o histórico permanece pelo prazo acima porque é registro da operação da loja, não apenas dado pessoal.
8. Direitos de quem usa o sistema
Pela LGPD, qualquer pessoa da equipe pode, a qualquer momento:
- Confirmar que existe tratamento de dados a seu respeito e acessar esses dados.
- Pedir correção de dado incompleto, inexato ou desatualizado.
- Pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei.
- Pedir portabilidade dos dados.
- Ser informada sobre com quem os dados foram compartilhados.
- Revogar o consentimento, quando essa for a base do tratamento.
Para exercer qualquer um desses direitos, escreva para [E-MAIL DE PRIVACIDADE]. O prazo de resposta é de até 15 dias.
Dentro do próprio aplicativo, a pessoa já consegue ver todos os seus dados pessoais na tela de Perfil e trocar a própria senha quando quiser.
9. Menores de idade
O aplicativo é uma ferramenta de trabalho e se destina a maiores de 18 anos. Não há coleta consciente de dados de crianças ou adolescentes.
10. Alterações nesta política
Se esta política mudar, a nova versão passa a valer a partir da data de publicação indicada no topo, e a equipe é avisada dentro do próprio aplicativo. Mudança que amplie a coleta ou a finalidade será comunicada antes de entrar em vigor.
11. Contato
Dúvidas sobre esta política, sobre os dados tratados ou sobre o funcionamento do aplicativo:
- E-mail: [E-MAIL DE SUPORTE]
- Responsável técnico: [CONTATO DO RESPONSÁVEL TÉCNICO]