Frota Prime
Política de Privacidade
Política de Privacidade
Saiba como o Frota Prime coleta, utiliza e protege seus dados pessoais.
1. Identificação das Partes
O aplicativo Frota Prime ("Aplicativo") é um sistema de gestão de abastecimento de combustível desenvolvido pela G3 Infotech ("Desenvolvedor") em nome e para uso exclusivo de municípios contratantes ("Controlador de Dados").
O Controlador de Dados responsável pelo tratamento das informações pessoais é o próprio município que contratou o sistema, sendo a Prefeitura Municipal o encarregado pela operação local dos dados. A título de referência, o cliente piloto é a Prefeitura Municipal de Massapê do Piauí (CNPJ: 01.612.591/0001-10).
O acesso ao Aplicativo é restrito a servidores públicos e colaboradores autorizados do município (motoristas, frentistas, secretários e administradores). Não é um aplicativo de uso público geral.
2. Dados Pessoais Coletados
2.1 Dados de Cadastro e Autenticação
| Dado | Finalidade |
|---|---|
| CPF | Identificação única do usuário para login |
| Nome completo | Exibição no perfil e nos registros de abastecimento |
| Senha (hash bcrypt) | Autenticação segura |
| Nível de acesso (role) | Controle de permissões e funcionalidades disponíveis |
| Token de sessão (JWT) | Manutenção da sessão autenticada no dispositivo |
2.2 Dados Operacionais
| Dado | Finalidade |
|---|---|
| Número da CNH e validade | Verificação de habilitação do motorista |
| Placa e dados do veículo | Vinculação de ordens de abastecimento |
| Secretaria/setor | Controle de saldo orçamentário por secretaria |
| Registros de abastecimento | Histórico e prestação de contas ao TCE |
| Fotos de comprovantes e NF-e | Documentação probatória de abastecimentos realizados |
| QR Code de ordem | Identificação física da ordem de abastecimento |
2.3 Dados do Dispositivo
| Dado | Finalidade |
|---|---|
| Token de notificação push | Envio de alertas sobre ordens, saldos e ocorrências |
| Áudio (microfone) | Transcrição de mensagens de voz para o chatbot via WhatsApp |
3. Permissões Solicitadas
O Aplicativo solicita as seguintes permissões no dispositivo:
Android
- CAMERALeitura de QR Code em ordens de abastecimento.
- RECORD_AUDIOTranscrição de mensagens de voz enviadas ao assistente via WhatsApp (recurso de chatbot com IA).
- VIBRATEFeedback tátil em notificações e leituras de QR Code.
- RECEIVE_BOOT_COMPLETEDReagendamento de notificações locais após reinicialização do dispositivo.
iOS
- NSCameraUsageDescriptionNecessário para escanear QR Code de ordens de abastecimento.
- NSPhotoLibraryUsageDescriptionNecessário para salvar e acessar fotos de comprovantes de abastecimento.
Todas as permissões são utilizadas exclusivamente para as finalidades descritas. O Aplicativo não acessa câmera, microfone ou galeria em segundo plano.
4. Finalidade e Base Legal do Tratamento
O tratamento dos dados pessoais é realizado com fundamento no Art. 7º, incisos II, III e VI da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), especificamente:
Cumprimento de obrigação legal e regulatória
Prestação de contas ao Tribunal de Contas do Estado (TCE) relativa ao uso de combustível público.
Execução de contrato ou procedimentos preliminares
Vínculo de trabalho entre o servidor e o município.
Exercício regular de direitos em processo administrativo
Controle interno de frota e auditoria.
5. Compartilhamento de Dados com Terceiros
O Aplicativo utiliza os seguintes serviços de terceiros que podem receber dados em processamento:
| Serviço | Dados Enviados | Finalidade |
|---|---|---|
| OpenAI (GPT-4o-mini / Whisper) | Transcrições de áudio e mensagens de texto do chatbot | Interpretação de intenção (NLU) e transcrição de voz para texto |
| Evolution API (WhatsApp) | Mensagens trocadas via chatbot | Envio e recebimento de notificações e comandos via WhatsApp |
| MinIO (armazenamento S3-compatível) | Fotos de comprovantes, NF-e e relatórios PDF/Excel | Armazenamento seguro de documentos |
| Expo (notificações push) | Token do dispositivo | Entrega de notificações push (Expo Push Notification Service) |
Nenhum dado pessoal é vendido, alugado ou compartilhado com terceiros para fins comerciais ou publicitários.
6. Armazenamento e Segurança
Banco de Dados
PostgreSQL 16+ hospedado na infraestrutura do município ou em servidor contratado.
Senhas
Armazenadas exclusivamente como hash bcrypt — nunca em texto claro.
Comunicação
HTTPS com tokens JWT (access token: 30 min; refresh token: 7 dias).
Tokens de Sessão
Armazenados via Expo SecureStore com criptografia do sistema operacional.
Controle de Acesso
8 níveis de permissão (RBAC) garantindo acesso restrito por função.
Trilha de Auditoria
Toda ação relevante é registrada com usuário, data/hora e IP de origem.
7. Retenção de Dados
Os dados são retidos pelo período necessário ao cumprimento das obrigações legais do município perante o TCE e demais órgãos de controle, respeitando os prazos mínimos estabelecidos pela legislação municipal, estadual e federal aplicável.
Após o encerramento do contrato com o Desenvolvedor, os dados permanecem de responsabilidade exclusiva do município contratante.
8. Direitos do Titular (LGPD — Art. 18)
O usuário titular dos dados tem direito a:
Para exercer esses direitos, o titular deve entrar em contato diretamente com o encarregado de proteção de dados (DPO) do município.
9. Uso por Menores
O Aplicativo é destinado exclusivamente a servidores públicos e colaboradores adultos. Não coletamos intencionalmente dados de menores de 18 anos.
10. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por meio de notificação no Aplicativo ou por outros canais adequados. O uso continuado do Aplicativo após as alterações implica aceitação da versão atualizada.
11. Contato
Município Contratante
Prefeitura Municipal local (DPO ou Setor de TI)
Desenvolvedor
G3 Infotech
Suporte Técnico
Disponível pelo canal oficial contratado pelo município