As soluções descritas nesta política — o site aprepara.com e o portal/app LTRdeO — são disponibilizadas pela C SANTOS DE OLIVEIRA DESENVOLVIMENTO DE SOFTWARE (CALSOFT), pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 36.359.868/0001-20, sediada em R Major Lara Ribas 72 - Bela Vista, Palhoça/SC, 88.132-789, Brasil.
Se após a leitura desta Política você tiver dúvidas ou quiser apresentar alguma solicitação relativa aos seus dados pessoais, você pode entrar em contato com nosso time de privacidade ou com nosso Encarregado(a) por meio deste contato: contato@aprepara.com / WhatsApp +55 (48) 9.9916-4500.
Podemos atualizar esta política periodicamente, publicando uma nova versão nesta mesma página. Recomendamos verificar esta página ocasionalmente para garantir que você compreende quaisquer alterações. Alterações relevantes podem ser comunicadas por e-mail ou pelo sistema de mensagens do portal.
Idioma: esta política é redigida originalmente em português (Brasil) e disponibilizada também em inglês. Em caso de divergência entre as versões, prevalece a versão em português (Brasil).
Uso exclusivo por maiores de 18 anos: o portal e o aplicativo LTRdeO são destinados exclusivamente a pessoas maiores de 18 anos. Menores de 18 anos não devem se cadastrar, acessar ou utilizar o sistema, nem enviar dados pelos formulários do site. Não coletamos conscientemente dados pessoais de menores de 18 anos; se tomarmos conhecimento de cadastro ou dado de um menor, bloquearemos o acesso e excluiremos os dados, podendo manter apenas o necessário para evitar nova tentativa de cadastro.
Quando você visita aprepara.com sem se cadastrar nem enviar nenhuma informação, dados gerais são coletados automaticamente (logs de servidor), incluindo tipo de navegador, sistema operacional, provedor de acesso à internet, endereço IP e dados semelhantes — usados para manter o site funcionando com segurança e estabilidade.
Se você preenche o formulário de contato ou de teste gratuito, coletamos os dados que você informa (nome, e-mail, telefone e, quando aplicável, dados da empresa) para responder ao seu contato ou providenciar seu acesso de teste.
Utilizamos um cookie de sessão (PHPSESSID) para manter o estado da sua
navegação e a atribuição da campanha de origem (UTM), quando você chega ao site a partir de
um anúncio.
Guardamos, no seu navegador (não em cookie), suas preferências de exibição — tamanho de fonte e contraste — para lembrar sua escolha na próxima visita. Isso não identifica você nem é usado para rastreamento.
Usamos o Google Ads para medir a conversão de campanhas publicitárias — mas somente depois que você aceita cookies no banner exibido na sua primeira visita (ver 1.3). Se você recusar, o Google Ads não é carregado.
| Cookie / dado local | Tipo | Finalidade | Duração |
|---|---|---|---|
PHPSESSID |
Essencial — primeira parte | Sessão do formulário e atribuição de campanha (UTM). Necessário ao funcionamento do site. | Sessão (apagado ao fechar o navegador) |
cookie_consent |
Essencial — primeira parte (gestão de consentimento) | Guarda a sua escolha de aceitar ou recusar cookies não essenciais, para não perguntar de novo a cada visita. | 180 dias |
Google Ads (gtag, id AW-10821524483) |
Publicidade — terceiro (Google) | Mede a conversão de campanhas publicitárias. Só é carregado depois do seu aceite no banner de cookies. | Conforme política de cookies do Google |
| Preferências de acessibilidade (fonte, contraste) | Armazenamento local do navegador — não é cookie, não é rastreamento | Lembrar sua preferência de exibição entre visitas, no seu próprio aparelho. | Até você limpar os dados do navegador |
Na sua primeira visita, um banner pergunta se você aceita ou recusa os cookies não essenciais (Google Ads). Sua escolha é lembrada por 180 dias; para mudá-la antes disso, limpe os cookies do site no seu navegador e a pergunta volta a aparecer.
Independentemente dessa escolha, você também pode bloquear ou apagar cookies diretamente nas configurações do seu navegador — o que pode impactar a usabilidade de partes do site:
Cadastro e uso do painel web e do aplicativo:
Localização (aplicativo móvel):
Coletamos dados de localização precisos ou aproximados quando você está logado no aplicativo móvel (Android/iOS), tanto em primeiro plano (app aberto e na tela) quanto em segundo plano (app aberto, fora da tela). Usamos esse dado para: início e finalização de atividades, visualização do último local conhecido pelo gestor, status de presença/conexão e cálculo de distância entre pontos.
A coleta em segundo plano pode ser desativada, ou seus horários configurados, pelo responsável da conta. Você pode usar o app sem ativar a coleta de localização no seu aparelho, mas isso limita alguns recursos (ex.: o gestor não verá seu último local). O dado de localização coletado durante o uso fica vinculado à sua conta mesmo que a coleta em segundo plano esteja desativada, inclusive para fins de emissão de recibo, suporte, prevenção de fraude, seguro e disputas judiciais.
Foto e assinatura da ordem de serviço:
Quando você registra uma foto durante a atividade, ela fica salva no próprio aparelho até ser enviada — funciona mesmo sem sinal, e sobe depois, sem se perder. Assim que o envio é confirmado, a foto é movida para a galeria do seu aparelho (a mesma onde ficam as fotos tiradas pela câmera). A partir desse momento ela é sua: o aplicativo nunca a apaga (nem por tempo, nem por espaço), e se você a apagar da galeria o aplicativo não consegue recuperá-la. Apagar da galeria não remove a cópia já enviada ao sistema, que continua disponível ao seu gestor no painel. A assinatura coletada na atividade, ao contrário da foto, é apagada do seu aparelho depois que o envio é confirmado — ela é descartável e fica cifrada (AES) enquanto permanece no aparelho.
Este comportamento também está descrito, em linguagem de tela, no manual do técnico e no aviso exibido na própria tela de Fotos do aplicativo.
| Cookie / serviço | Tipo | Finalidade | Duração |
|---|---|---|---|
PHPSESSID |
Essencial — primeira parte | Sessão e autenticação. A exclusão deste cookie exige novo login. | Sessão (apagado ao fechar o navegador) |
| Google reCAPTCHA | Segurança — terceiro (Google) | Proteção contra bots no login e em formulários administrativos. | Conforme política de cookies do Google |
| Google Maps | Necessário à execução do serviço — terceiro (Google) | Exibição de endereço e mapa da ordem de serviço. | Conforme política de cookies do Google |
| Firebase Cloud Messaging (FCM) | Necessário à execução do serviço — terceiro (Google) | Notificações push no aplicativo móvel. | Enquanto o app estiver instalado |
| Firebase Authentication | Necessário à execução do serviço — terceiro (Google) | Autenticação de login no aplicativo. | Sessão do app |
| Firebase Crashlytics | Legítimo interesse (estabilidade) — terceiro (Google) | Relato de falhas do aplicativo, para diagnóstico e correção. | Conforme política de retenção do Firebase |
| Play Integrity API | Legítimo interesse (antifraude) — terceiro (Google) | Verificação de integridade do dispositivo Android no login. | Por verificação, não persistente |
| Mailgun (Sinch) | Execução de contrato — terceiro | Envio de e-mails transacionais (notificações, cobrança, comunicados). | Não se aplica (envio, não rastreamento) |
| Atlassian Jira Service Management | Execução de contrato — terceiro | Portal de abertura e acompanhamento de chamados de suporte. | Conforme conta própria criada na Atlassian |
Podemos divulgar suas informações pessoais a funcionários, executivos, seguradoras, consultores profissionais, agentes, fornecedores ou subcontratados, na medida razoavelmente necessária para os fins descritos nesta política; a qualquer membro do nosso grupo de empresas, nos mesmos termos; quando exigido por lei ou processo judicial; para estabelecer, exercer ou defender nossos direitos legais; e ao comprador (ou comprador em potencial) de qualquer negócio ou ativo que estejamos vendendo ou contemplando vender. Fora dessas hipóteses, não fornecemos suas informações pessoais a terceiros.
Alguns dos serviços de tecnologia que utilizamos processam dados fora do Brasil, especificamente nos Estados Unidos e na Austrália, nos termos do Art. 33 da LGPD e do Art. 44 do GDPR. As transferências internacionais ocorrem exclusivamente para os fornecedores abaixo, que adotam salvaguardas adequadas:
| Fornecedor | País | Serviço utilizado | Salvaguarda |
|---|---|---|---|
| Amazon Web Services, Inc. | EUA | Armazenamento de arquivos (S3), banco de dados (RDS), computação em nuvem (Lambda) e e-mail transacional (SES) | Cláusulas Contratuais Padrão + EU-US Data Privacy Framework |
| Google LLC | EUA | Maps, Firebase (FCM, Authentication, Crashlytics), reCAPTCHA, Play Integrity API, Google Ads (site) e Google Workspace (e-mail corporativo) | Cláusulas Contratuais Padrão + EU-US Data Privacy Framework |
| Mailgun Technologies / Sinch | EUA | Envio de e-mails transacionais | Cláusulas Contratuais Padrão + política de privacidade conforme GDPR |
| Atlassian Pty Ltd | Austrália | Suporte ao cliente (Jira Service Management) | Cláusulas Contratuais Padrão + política de privacidade conforme GDPR e LGPD |
Os seguintes fornecedores nacionais (sem transferência internacional) também acessam dados pessoais no exercício das atividades contratadas:
As transferências internacionais descritas nesta seção são realizadas exclusivamente para os fins e fornecedores aqui indicados, com fundamento nas salvaguardas listadas na tabela acima — e não em consentimento presumido pelo uso da plataforma.
Usamos suas informações pessoais para:
Se você enviar informações pessoais para publicação na plataforma, publicaremos e usaremos essas informações de acordo com a licença que você nos concedeu. Sem o seu consentimento expresso, não fornecemos suas informações pessoais a terceiros para fins de marketing direto, próprio ou de terceiros.
Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD"), você tem direito de:
Práticas de SPAM: somos contra qualquer prática que promova SPAM e nos comprometemos a garantir que as mensagens enviadas pela plataforma sejam sempre de interesse do destinatário. A qualquer momento é possível deixar de receber e-mails, ajustando suas preferências ou cancelando a conta.
Você tem os seguintes direitos em relação aos seus dados pessoais:
Se você nos deu consentimento, pode retirá-lo a qualquer momento, com efeito futuro. Você pode contatar uma autoridade de supervisão com uma reclamação a qualquer momento, como a autoridade do seu país de residência ou a que nos supervisiona como responsável.
Você pode nos instruir a fornecer qualquer informação pessoal que detenhamos sobre você. O fornecimento está sujeito ao envio de evidência apropriada da sua identidade. Antes de respondermos a uma solicitação de exercício de direitos, podemos pedir informações adicionais para confirmar sua identidade. Podemos reter as informações solicitadas na extensão permitida por lei.
Sem prejuízo do item seguinte, excluiremos ou anonimizaremos os dados pessoais conforme os prazos abaixo, contados a partir do encerramento do contrato ou cancelamento da conta:
| Categoria | Prazo |
|---|---|
| Dados cadastrais de conta (nome, endereço, e-mail, contato) | Até 90 dias após o cancelamento |
| Dados pessoais de usuários (colaboradores e demais usuários cadastrados) | Até 90 dias após o cancelamento |
| Dados de localização (GPS do aplicativo móvel) | Até 90 dias após o cancelamento |
| Registros operacionais (ordens de serviço, tarefas, relatórios) | Até 90 dias após o cancelamento |
| Registros fiscais e de faturamento (faturas, boletos, notas fiscais) | 5 anos após o cancelamento (Código Tributário Nacional, Art. 173) |
| Logs de acesso e conexão | Até 6 meses (Marco Civil da Internet, Lei 12.965/2014, Art. 13) |
Não obstante os prazos acima, reteremos documentos com dados pessoais quando exigido por lei ou regulamento, quando relevantes para processo judicial em andamento ou potencial, ou para estabelecer, exercer ou defender nossos direitos legais.
Em caso de inadimplência e bloqueio de conta, os dados permanecem armazenados durante o período de bloqueio e por 60 dias após o cancelamento efetivo, para permitir exportação pelo titular. Após esse período, aplicam-se os prazos definidos acima.
Tomamos precauções técnicas e organizacionais para evitar perda, mau uso ou alteração das suas informações pessoais, incluindo armazenamento em servidores seguros (protegidos por senha e firewall) e criptografia SSL/HTTPS na transmissão de dados. Você reconhece que a transmissão de informações pela internet é inerentemente insegura e que não podemos garantir a segurança absoluta de dados enviados pela internet. Você é responsável por manter em sigilo a senha usada para acessar a plataforma; não solicitaremos sua senha, exceto no momento do login.
Brasil (LGPD): em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, nos termos do Art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024: comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) em até 3 dias úteis do conhecimento do incidente; comunicaremos os titulares afetados quando houver risco ou dano relevante, em prazo razoável; e informaremos a ANPD, em até 20 dias úteis, informações complementares quando solicitado.
União Europeia (GDPR): em caso de violação de dados pessoais que resulte em risco para os seus direitos e liberdades, nos termos dos Art. 33 e 34 GDPR: notificaremos a autoridade de supervisão competente em até 72 horas do conhecimento do incidente, sempre que exequível; e comunicaremos os titulares afetados sem demora injustificada, quando a violação for suscetível de resultar em alto risco.
Para reportar uma vulnerabilidade ou suspeita de incidente de segurança, entre em contato com nossa equipe em: contato@aprepara.com.
Nosso site e portal podem incluir links para sites de terceiros. Não temos controle sobre e não somos responsáveis pelas políticas e práticas de privacidade de terceiros.
Nos termos do Art. 7º da LGPD, realizamos o tratamento de dados pessoais com fundamento nas seguintes bases legais, conforme a atividade:
| Atividade de tratamento | Base legal | Art. 7º |
|---|---|---|
| Cadastro de conta e prestação do serviço contratado | Execução de contrato | Inciso V |
| Faturamento, emissão de boletos e cobrança | Execução de contrato + Obrigação legal | Incisos V e II |
| Coleta de dados de localização (GPS) pelo aplicativo móvel | Consentimento do titular | Inciso I |
| Foto e assinatura da ordem de serviço | Execução de contrato | Inciso V |
| Logs de acesso e registros de conexão | Obrigação legal (Marco Civil da Internet, Lei 12.965/2014) | Inciso II |
| Segurança da plataforma e prevenção a fraudes | Legítimo interesse do controlador | Inciso IX |
| Comunicações de suporte ao cliente | Execução de contrato | Inciso V |
| Google Ads no site institucional (após consentimento) | Consentimento do titular | Inciso I |
Nos termos do Art. 6º, n.º 1, do GDPR, realizamos o tratamento de dados pessoais com fundamento nas seguintes bases legais, conforme a atividade:
| Atividade de tratamento | Base legal | Art. 6º(1) |
|---|---|---|
| Logs de servidor na visita ao site (IP, navegador, sistema operacional) | Legítimo interesse (estabilidade e segurança do site) | Alínea f |
| Formulários de contato e de teste gratuito do site | Diligências pré-contratuais + legítimo interesse | Alíneas b e f |
| Cadastro de conta e prestação do serviço contratado (incluindo Google Maps, notificações push e e-mail transacional) | Execução de contrato | Alínea b |
| Faturamento e cobrança | Execução de contrato + obrigação legal | Alíneas b e c |
| Coleta de dados de localização (GPS) pelo aplicativo móvel | Consentimento do titular | Alínea a |
| Foto e assinatura da ordem de serviço | Execução de contrato | Alínea b |
| Suporte ao cliente (incluindo Atlassian Jira Service Management) | Execução de contrato | Alínea b |
| Segurança e prevenção a fraudes (reCAPTCHA, Play Integrity API) e relatório de falhas do aplicativo (Firebase Crashlytics) | Legítimo interesse | Alínea f |
| Retenção de registros fiscais e logs após o cancelamento | Obrigação legal + legítimo interesse (defesa em processos) | Alíneas c e f |
| Google Ads no site institucional (após consentimento) | Consentimento do titular | Alínea a |
Quando o tratamento se basear no legítimo interesse, você pode se opor a ele a qualquer momento (Art. 21 GDPR — ver seção 3.2).
(Versão: #2026-09-23).