Política de Privacidade

0. Quem somos e como falar com o DPO

0.1 Quem somos

As soluções descritas nesta política — o site aprepara.com e o portal/app LTRdeO — são disponibilizadas pela C SANTOS DE OLIVEIRA DESENVOLVIMENTO DE SOFTWARE (CALSOFT), pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 36.359.868/0001-20, sediada em R Major Lara Ribas 72 - Bela Vista, Palhoça/SC, 88.132-789, Brasil.

0.2 Como contatar (DPO/Encarregado)

Se após a leitura desta Política você tiver dúvidas ou quiser apresentar alguma solicitação relativa aos seus dados pessoais, você pode entrar em contato com nosso time de privacidade ou com nosso Encarregado(a) por meio deste contato: contato@aprepara.com / WhatsApp +55 (48) 9.9916-4500.

0.3 Disposições gerais desta política

Podemos atualizar esta política periodicamente, publicando uma nova versão nesta mesma página. Recomendamos verificar esta página ocasionalmente para garantir que você compreende quaisquer alterações. Alterações relevantes podem ser comunicadas por e-mail ou pelo sistema de mensagens do portal.

Idioma: esta política é redigida originalmente em português (Brasil) e disponibilizada também em inglês. Em caso de divergência entre as versões, prevalece a versão em português (Brasil).

Uso exclusivo por maiores de 18 anos: o portal e o aplicativo LTRdeO são destinados exclusivamente a pessoas maiores de 18 anos. Menores de 18 anos não devem se cadastrar, acessar ou utilizar o sistema, nem enviar dados pelos formulários do site. Não coletamos conscientemente dados pessoais de menores de 18 anos; se tomarmos conhecimento de cadastro ou dado de um menor, bloquearemos o acesso e excluiremos os dados, podendo manter apenas o necessário para evitar nova tentativa de cadastro.

1. Site institucional (aprepara.com)

1.1 O que coletamos aqui

Quando você visita aprepara.com sem se cadastrar nem enviar nenhuma informação, dados gerais são coletados automaticamente (logs de servidor), incluindo tipo de navegador, sistema operacional, provedor de acesso à internet, endereço IP e dados semelhantes — usados para manter o site funcionando com segurança e estabilidade.

Se você preenche o formulário de contato ou de teste gratuito, coletamos os dados que você informa (nome, e-mail, telefone e, quando aplicável, dados da empresa) para responder ao seu contato ou providenciar seu acesso de teste.

Utilizamos um cookie de sessão (PHPSESSID) para manter o estado da sua navegação e a atribuição da campanha de origem (UTM), quando você chega ao site a partir de um anúncio.

Guardamos, no seu navegador (não em cookie), suas preferências de exibição — tamanho de fonte e contraste — para lembrar sua escolha na próxima visita. Isso não identifica você nem é usado para rastreamento.

Usamos o Google Ads para medir a conversão de campanhas publicitárias — mas somente depois que você aceita cookies no banner exibido na sua primeira visita (ver 1.3). Se você recusar, o Google Ads não é carregado.

1.2 Cookies e rastreadores

Cookie / dado local Tipo Finalidade Duração
PHPSESSID Essencial — primeira parte Sessão do formulário e atribuição de campanha (UTM). Necessário ao funcionamento do site. Sessão (apagado ao fechar o navegador)
cookie_consent Essencial — primeira parte (gestão de consentimento) Guarda a sua escolha de aceitar ou recusar cookies não essenciais, para não perguntar de novo a cada visita. 180 dias
Google Ads (gtag, id AW-10821524483) Publicidade — terceiro (Google) Mede a conversão de campanhas publicitárias. Só é carregado depois do seu aceite no banner de cookies. Conforme política de cookies do Google
Preferências de acessibilidade (fonte, contraste) Armazenamento local do navegador — não é cookie, não é rastreamento Lembrar sua preferência de exibição entre visitas, no seu próprio aparelho. Até você limpar os dados do navegador

1.3 Como recusar / gerenciar

Na sua primeira visita, um banner pergunta se você aceita ou recusa os cookies não essenciais (Google Ads). Sua escolha é lembrada por 180 dias; para mudá-la antes disso, limpe os cookies do site no seu navegador e a pergunta volta a aparecer.

Independentemente dessa escolha, você também pode bloquear ou apagar cookies diretamente nas configurações do seu navegador — o que pode impactar a usabilidade de partes do site:

2. Portal / Aplicativo (ltrdeo.aprepara.com + app)

2.1 O que coletamos aqui

Cadastro e uso do painel web e do aplicativo:

  • informações de perfil — nome, cargo, foto de perfil;
  • informações de contato — e-mail, telefone;
  • dados inseridos durante o uso do serviço, incluindo ordens de serviço, checklists e registros operacionais;
  • informações geradas ao usar a plataforma — quando, com que frequência e em que circunstâncias você a utiliza;
  • comunicações enviadas por e-mail ou pelo sistema de suporte.

Localização (aplicativo móvel):

Coletamos dados de localização precisos ou aproximados quando você está logado no aplicativo móvel (Android/iOS), tanto em primeiro plano (app aberto e na tela) quanto em segundo plano (app aberto, fora da tela). Usamos esse dado para: início e finalização de atividades, visualização do último local conhecido pelo gestor, status de presença/conexão e cálculo de distância entre pontos.

A coleta em segundo plano pode ser desativada, ou seus horários configurados, pelo responsável da conta. Você pode usar o app sem ativar a coleta de localização no seu aparelho, mas isso limita alguns recursos (ex.: o gestor não verá seu último local). O dado de localização coletado durante o uso fica vinculado à sua conta mesmo que a coleta em segundo plano esteja desativada, inclusive para fins de emissão de recibo, suporte, prevenção de fraude, seguro e disputas judiciais.

Foto e assinatura da ordem de serviço:

Quando você registra uma foto durante a atividade, ela fica salva no próprio aparelho até ser enviada — funciona mesmo sem sinal, e sobe depois, sem se perder. Assim que o envio é confirmado, a foto é movida para a galeria do seu aparelho (a mesma onde ficam as fotos tiradas pela câmera). A partir desse momento ela é sua: o aplicativo nunca a apaga (nem por tempo, nem por espaço), e se você a apagar da galeria o aplicativo não consegue recuperá-la. Apagar da galeria não remove a cópia já enviada ao sistema, que continua disponível ao seu gestor no painel. A assinatura coletada na atividade, ao contrário da foto, é apagada do seu aparelho depois que o envio é confirmado — ela é descartável e fica cifrada (AES) enquanto permanece no aparelho.

Este comportamento também está descrito, em linguagem de tela, no manual do técnico e no aviso exibido na própria tela de Fotos do aplicativo.

2.2 Cookies e rastreadores

Cookie / serviço Tipo Finalidade Duração
PHPSESSID Essencial — primeira parte Sessão e autenticação. A exclusão deste cookie exige novo login. Sessão (apagado ao fechar o navegador)
Google reCAPTCHA Segurança — terceiro (Google) Proteção contra bots no login e em formulários administrativos. Conforme política de cookies do Google
Google Maps Necessário à execução do serviço — terceiro (Google) Exibição de endereço e mapa da ordem de serviço. Conforme política de cookies do Google
Firebase Cloud Messaging (FCM) Necessário à execução do serviço — terceiro (Google) Notificações push no aplicativo móvel. Enquanto o app estiver instalado
Firebase Authentication Necessário à execução do serviço — terceiro (Google) Autenticação de login no aplicativo. Sessão do app
Firebase Crashlytics Legítimo interesse (estabilidade) — terceiro (Google) Relato de falhas do aplicativo, para diagnóstico e correção. Conforme política de retenção do Firebase
Play Integrity API Legítimo interesse (antifraude) — terceiro (Google) Verificação de integridade do dispositivo Android no login. Por verificação, não persistente
Mailgun (Sinch) Execução de contrato — terceiro Envio de e-mails transacionais (notificações, cobrança, comunicados). Não se aplica (envio, não rastreamento)
Atlassian Jira Service Management Execução de contrato — terceiro Portal de abertura e acompanhamento de chamados de suporte. Conforme conta própria criada na Atlassian

2.3 Sub-processadores e transferências internacionais

Podemos divulgar suas informações pessoais a funcionários, executivos, seguradoras, consultores profissionais, agentes, fornecedores ou subcontratados, na medida razoavelmente necessária para os fins descritos nesta política; a qualquer membro do nosso grupo de empresas, nos mesmos termos; quando exigido por lei ou processo judicial; para estabelecer, exercer ou defender nossos direitos legais; e ao comprador (ou comprador em potencial) de qualquer negócio ou ativo que estejamos vendendo ou contemplando vender. Fora dessas hipóteses, não fornecemos suas informações pessoais a terceiros.

Alguns dos serviços de tecnologia que utilizamos processam dados fora do Brasil, especificamente nos Estados Unidos e na Austrália, nos termos do Art. 33 da LGPD e do Art. 44 do GDPR. As transferências internacionais ocorrem exclusivamente para os fornecedores abaixo, que adotam salvaguardas adequadas:

Fornecedor País Serviço utilizado Salvaguarda
Amazon Web Services, Inc. EUA Armazenamento de arquivos (S3), banco de dados (RDS), computação em nuvem (Lambda) e e-mail transacional (SES) Cláusulas Contratuais Padrão + EU-US Data Privacy Framework
Google LLC EUA Maps, Firebase (FCM, Authentication, Crashlytics), reCAPTCHA, Play Integrity API, Google Ads (site) e Google Workspace (e-mail corporativo) Cláusulas Contratuais Padrão + EU-US Data Privacy Framework
Mailgun Technologies / Sinch EUA Envio de e-mails transacionais Cláusulas Contratuais Padrão + política de privacidade conforme GDPR
Atlassian Pty Ltd Austrália Suporte ao cliente (Jira Service Management) Cláusulas Contratuais Padrão + política de privacidade conforme GDPR e LGPD

Os seguintes fornecedores nacionais (sem transferência internacional) também acessam dados pessoais no exercício das atividades contratadas:

  • Banco Inter S.A. (CNPJ 00.416.968/0001-01) — processamento de pagamentos e emissão de boletos bancários;
  • IPM Sistemas Ltda. / Prefeitura Municipal de Palhoça/SC — emissão de Notas Fiscais de Serviços Eletrônicas (NFS-e) para clientes brasileiros cadastrados com CNPJ ou CPF.

As transferências internacionais descritas nesta seção são realizadas exclusivamente para os fins e fornecedores aqui indicados, com fundamento nas salvaguardas listadas na tabela acima — e não em consentimento presumido pelo uso da plataforma.

2.4 Uso das suas informações

Usamos suas informações pessoais para:

  1. administrar a plataforma e prestar os serviços contratados;
  2. emitir faturas, boletos e lembretes de pagamento, e coletar seus pagamentos;
  3. enviar notificações que você solicitou especificamente;
  4. responder dúvidas e reclamações relacionadas ao serviço;
  5. manter a plataforma segura e prevenir fraudes;
  6. verificar a conformidade com os Termos de Uso.

Se você enviar informações pessoais para publicação na plataforma, publicaremos e usaremos essas informações de acordo com a licença que você nos concedeu. Sem o seu consentimento expresso, não fornecemos suas informações pessoais a terceiros para fins de marketing direto, próprio ou de terceiros.

3. Seus direitos

3.1 Brasil (LGPD)

Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD"), você tem direito de:

  1. confirmar que realizamos o tratamento dos seus dados pessoais;
  2. acessar seus dados pessoais;
  3. requerer a correção de dados incompletos, inexatos ou desatualizados;
  4. requerer a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  5. requerer a portabilidade dos seus dados a outro fornecedor, observados nossos segredos comerciais e industriais, após regulamentação pela ANPD;
  6. requerer a eliminação dos dados tratados com base no seu consentimento, exceto nas hipóteses de conservação previstas na LGPD;
  7. requerer informações sobre com quem compartilhamos seus dados;
  8. requerer informações sobre a possibilidade de não fornecer consentimento e suas consequências;
  9. revogar seu consentimento, quando o tratamento se basear nele;
  10. manifestar oposição a tratamento que viole a LGPD;
  11. solicitar a revisão de decisões automatizadas que afetem seus interesses, como bloqueio de acesso ou suspensão do serviço, nos termos do Art. 20 da LGPD.

Práticas de SPAM: somos contra qualquer prática que promova SPAM e nos comprometemos a garantir que as mensagens enviadas pela plataforma sejam sempre de interesse do destinatário. A qualquer momento é possível deixar de receber e-mails, ajustando suas preferências ou cancelando a conta.

3.2 União Europeia (GDPR)

Você tem os seguintes direitos em relação aos seus dados pessoais:

  • Informação sobre os dados armazenados por nós e seu tratamento (Art. 15 GDPR);
  • Retificação de dados pessoais imprecisos (Art. 16 GDPR);
  • Exclusão dos seus dados armazenados por nós (Art. 17 GDPR);
  • Restrição do tratamento, quando não pudermos excluir seus dados por obrigação legal (Art. 18 GDPR);
  • Oposição ao tratamento dos seus dados (Art. 21 GDPR);
  • Portabilidade de dados, desde que você tenha consentido com o tratamento ou celebrado contrato conosco (Art. 20 GDPR).

Se você nos deu consentimento, pode retirá-lo a qualquer momento, com efeito futuro. Você pode contatar uma autoridade de supervisão com uma reclamação a qualquer momento, como a autoridade do seu país de residência ou a que nos supervisiona como responsável.

3.3 Direitos comuns — como exercer

Você pode nos instruir a fornecer qualquer informação pessoal que detenhamos sobre você. O fornecimento está sujeito ao envio de evidência apropriada da sua identidade. Antes de respondermos a uma solicitação de exercício de direitos, podemos pedir informações adicionais para confirmar sua identidade. Podemos reter as informações solicitadas na extensão permitida por lei.

4. Retenção, segurança e revisão

4.1 Retenção de dados

Sem prejuízo do item seguinte, excluiremos ou anonimizaremos os dados pessoais conforme os prazos abaixo, contados a partir do encerramento do contrato ou cancelamento da conta:

Categoria Prazo
Dados cadastrais de conta (nome, endereço, e-mail, contato) Até 90 dias após o cancelamento
Dados pessoais de usuários (colaboradores e demais usuários cadastrados) Até 90 dias após o cancelamento
Dados de localização (GPS do aplicativo móvel) Até 90 dias após o cancelamento
Registros operacionais (ordens de serviço, tarefas, relatórios) Até 90 dias após o cancelamento
Registros fiscais e de faturamento (faturas, boletos, notas fiscais) 5 anos após o cancelamento (Código Tributário Nacional, Art. 173)
Logs de acesso e conexão Até 6 meses (Marco Civil da Internet, Lei 12.965/2014, Art. 13)

Não obstante os prazos acima, reteremos documentos com dados pessoais quando exigido por lei ou regulamento, quando relevantes para processo judicial em andamento ou potencial, ou para estabelecer, exercer ou defender nossos direitos legais.

Em caso de inadimplência e bloqueio de conta, os dados permanecem armazenados durante o período de bloqueio e por 60 dias após o cancelamento efetivo, para permitir exportação pelo titular. Após esse período, aplicam-se os prazos definidos acima.

4.2 Segurança da informação

Tomamos precauções técnicas e organizacionais para evitar perda, mau uso ou alteração das suas informações pessoais, incluindo armazenamento em servidores seguros (protegidos por senha e firewall) e criptografia SSL/HTTPS na transmissão de dados. Você reconhece que a transmissão de informações pela internet é inerentemente insegura e que não podemos garantir a segurança absoluta de dados enviados pela internet. Você é responsável por manter em sigilo a senha usada para acessar a plataforma; não solicitaremos sua senha, exceto no momento do login.

4.3 Incidentes de segurança

Brasil (LGPD): em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, nos termos do Art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024: comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) em até 3 dias úteis do conhecimento do incidente; comunicaremos os titulares afetados quando houver risco ou dano relevante, em prazo razoável; e informaremos a ANPD, em até 20 dias úteis, informações complementares quando solicitado.

União Europeia (GDPR): em caso de violação de dados pessoais que resulte em risco para os seus direitos e liberdades, nos termos dos Art. 33 e 34 GDPR: notificaremos a autoridade de supervisão competente em até 72 horas do conhecimento do incidente, sempre que exequível; e comunicaremos os titulares afetados sem demora injustificada, quando a violação for suscetível de resultar em alto risco.

Para reportar uma vulnerabilidade ou suspeita de incidente de segurança, entre em contato com nossa equipe em: contato@aprepara.com.

4.4 Sites de terceiros

Nosso site e portal podem incluir links para sites de terceiros. Não temos controle sobre e não somos responsáveis pelas políticas e práticas de privacidade de terceiros.

4.5 Bases legais para o tratamento de dados (Brasil)

Nos termos do Art. 7º da LGPD, realizamos o tratamento de dados pessoais com fundamento nas seguintes bases legais, conforme a atividade:

Atividade de tratamento Base legal Art. 7º
Cadastro de conta e prestação do serviço contratado Execução de contrato Inciso V
Faturamento, emissão de boletos e cobrança Execução de contrato + Obrigação legal Incisos V e II
Coleta de dados de localização (GPS) pelo aplicativo móvel Consentimento do titular Inciso I
Foto e assinatura da ordem de serviço Execução de contrato Inciso V
Logs de acesso e registros de conexão Obrigação legal (Marco Civil da Internet, Lei 12.965/2014) Inciso II
Segurança da plataforma e prevenção a fraudes Legítimo interesse do controlador Inciso IX
Comunicações de suporte ao cliente Execução de contrato Inciso V
Google Ads no site institucional (após consentimento) Consentimento do titular Inciso I

4.6 Bases legais para o tratamento de dados (União Europeia)

Nos termos do Art. 6º, n.º 1, do GDPR, realizamos o tratamento de dados pessoais com fundamento nas seguintes bases legais, conforme a atividade:

Atividade de tratamento Base legal Art. 6º(1)
Logs de servidor na visita ao site (IP, navegador, sistema operacional) Legítimo interesse (estabilidade e segurança do site) Alínea f
Formulários de contato e de teste gratuito do site Diligências pré-contratuais + legítimo interesse Alíneas b e f
Cadastro de conta e prestação do serviço contratado (incluindo Google Maps, notificações push e e-mail transacional) Execução de contrato Alínea b
Faturamento e cobrança Execução de contrato + obrigação legal Alíneas b e c
Coleta de dados de localização (GPS) pelo aplicativo móvel Consentimento do titular Alínea a
Foto e assinatura da ordem de serviço Execução de contrato Alínea b
Suporte ao cliente (incluindo Atlassian Jira Service Management) Execução de contrato Alínea b
Segurança e prevenção a fraudes (reCAPTCHA, Play Integrity API) e relatório de falhas do aplicativo (Firebase Crashlytics) Legítimo interesse Alínea f
Retenção de registros fiscais e logs após o cancelamento Obrigação legal + legítimo interesse (defesa em processos) Alíneas c e f
Google Ads no site institucional (após consentimento) Consentimento do titular Alínea a

Quando o tratamento se basear no legítimo interesse, você pode se opor a ele a qualquer momento (Art. 21 GDPR — ver seção 3.2).

(Versão: #2026-09-23).