Documento aplicável ao app Bloqueio Digital, destinado à gestão de controle de energias perigosas (LOTO/TO), emissão e rastreabilidade de bloqueios, validação de pontos de isolamento e registro de evidências operacionais em ambientes industriais.
1. Quem trata os dados e a quem esta Política se aplica
A InspEasy disponibiliza o Bloqueio Digital a empresas contratantes para uso por seus empregados, contratados e terceiros autorizados. O aplicativo não é destinado ao público em geral nem a menores de 18 anos.
Nos dados operacionais inseridos pela empresa cliente - usuários, ativos, matrizes de bloqueio, atividades e evidências de campo - a empresa cliente normalmente decide as finalidades e os prazos e atua como controladora. A InspEasy trata esses dados segundo o contrato e as instruções documentadas da cliente, na condição de operadora.
A InspEasy atua como controladora dos dados necessários à administração do serviço, segurança da plataforma, suporte, prevenção a fraude, gestão contratual e atendimento de direitos. Quando a configuração contratual for diferente, prevalecerá a qualificação definida no contrato e no registro das operações de tratamento, sem redução dos direitos do titular.
2. Dados tratados pelo Bloqueio Digital
A coleta é limitada ao necessário para autenticar o usuário, executar e provar o processo de bloqueio, operar o modo offline, sincronizar registros e proteger a integridade da plataforma. A tabela abaixo deve corresponder às permissões e aos SDKs efetivamente incluídos na versão publicada do aplicativo.
| Categoria e dados | Origem e uso concreto | Caráter |
|---|---|---|
| Identificação profissional | Nome, e-mail corporativo, telefone profissional quando cadastrado, empresa, matrícula ou número do crachá, cargo, área e perfil de acesso (Executante, Oficial de Bloqueio, Aprovador ou Administrador). Recebidos da empresa cliente ou cadastrados por administrador autorizado. | Necessário para acesso, segregação de funções e autoria dos registros. |
| Autenticação e segurança | Identificador da conta, credenciais protegidas, tokens de sessão, data/hora, endereço IP, tentativas de acesso, eventos de autenticação e trilha de alterações. | Necessário para segurança, auditoria e prevenção de uso indevido. |
| Registros de LOTO/TO | Equipamento, TAG, área, fontes de energia, matriz utilizada, atividade, ponto de isolamento, bloqueio/etiquetagem, alívio, teste, validação de energia zero, responsável, participantes, status, data/hora e histórico de aprovação/desbloqueio. | Essencial à finalidade industrial e à evidência de barreira crítica. |
| Fotos e imagens | Fotografias capturadas pelo usuário para documentar ponto, dispositivo, etiqueta, condição de isolamento, leitura de cartão/crachá ou evidência de execução. A câmera só é acionada por comando do usuário dentro do fluxo. | Condicionado à função e à política da empresa cliente; não há reconhecimento facial. |
| NFC e RFID compatível | Identificador técnico lido de LOTOtag, crachá ou dispositivo autorizado para relacionar pessoa, ativo ou ponto físico ao registro. | Necessário quando a cliente habilita identificação por aproximação. |
| Bluetooth e dispositivos próximos | Identificador e estado de comunicação de cadeados, chaves ou periféricos Bluetooth autorizados. O app não usa essa permissão para rastrear localização. | Necessário apenas nas implantações com dispositivos Bluetooth. |
| Dados do dispositivo e diagnóstico | Modelo, sistema operacional, versão do app, idioma, fuso horário, identificador técnico da instalação, conectividade, falhas, desempenho e eventos de sincronização. | Necessário para compatibilidade, suporte, segurança e correção de falhas. |
| Dados offline e sincronização | Cópia local criptografada ou protegida dos registros necessários à tarefa, fila de eventos, data/hora e resultado da sincronização. | Necessário para continuidade em áreas industriais com conectividade limitada. |
| Suporte | Conteúdo enviado em chamados, anexos, logs fornecidos e comunicações com a equipe de suporte. | Fornecido pelo solicitante ou gerado durante o atendimento. |
3. Permissões do Android e momento de acesso
O aplicativo solicita permissões em tempo de execução, imediatamente antes da função correspondente, e o usuário pode recusá-las. A recusa impede somente a funcionalidade que depende da permissão, salvo quando essa funcionalidade for indispensável à tarefa de segurança atribuída pela empresa cliente.
- Câmera: capturar evidências e ler códigos quando o usuário inicia a ação. Não há captura contínua ou em segundo plano.
- Fotos/arquivos: selecionar ou anexar evidência já existente, quando essa opção estiver disponível. O app deve usar o seletor do sistema e não varrer a galeria.
- NFC: ler identificadores de tags ou crachás por aproximação; não permanece coletando dados fora do uso da função.
- Dispositivos próximos/Bluetooth: localizar e conectar somente cadeados, chaves e periféricos compatíveis autorizados.
- Internet/estado da rede: autenticar, consultar matrizes, transmitir registros, sincronizar o modo offline e receber atualizações operacionais.
O aplicativo não declara necessidade de localização precisa ou em segundo plano, microfone, agenda, contatos, SMS, registro de chamadas, lista de aplicativos instalados ou acessibilidade. Se uma versão futura passar a usar qualquer desses recursos, a InspEasy atualizará previamente esta Política, as declarações de Segurança dos Dados e a divulgação destacada dentro do app.
4. Finalidades e bases legais
| Finalidade específica | Base legal aplicável (LGPD, arts. 7º e 11, quando pertinente) |
|---|---|
| Disponibilizar conta corporativa, autenticar e aplicar perfis | Execução do contrato e procedimentos preliminares; legítimo interesse em controle de acesso. |
| Executar, validar e registrar o processo de LOTO/TO | Execução do contrato; cumprimento de obrigações legais/regulatórias da cliente; proteção da vida e da integridade física, conforme o caso. |
| Produzir trilha de auditoria, investigar desvios e preservar evidências | Cumprimento de obrigação legal/regulatória; exercício regular de direitos; legítimo interesse com avaliação de necessidade e salvaguardas. |
| Sincronizar registros e manter continuidade offline | Execução do contrato e legítimo interesse na disponibilidade e integridade do serviço. |
| Prestar suporte e corrigir falhas | Execução do contrato; legítimo interesse em suporte, confiabilidade e melhoria do produto. |
| Prevenir fraude, abuso e acesso não autorizado | Legítimo interesse; cumprimento de obrigação legal; exercício regular de direitos. |
| Atender titulares, autoridades e demandas judiciais | Cumprimento de obrigação legal/regulatória e exercício regular de direitos. |
| Enviar comunicação comercial não necessária ao serviço | Consentimento, quando exigido; o titular pode cancelar sem afetar o uso operacional. |
A aceitação desta Política não transforma consentimento em base legal universal. Quando o tratamento for necessário à segurança operacional, ao contrato ou a uma obrigação legal, a revogação de consentimento não elimina o fundamento independente nem autoriza a supressão de evidências que devam ser preservadas.
5. Compartilhamento e operadores contratados
A InspEasy não vende, aluga ou comercializa dados pessoais; não compartilha dados para publicidade comportamental; e não permite que fornecedores usem os dados do Bloqueio Digital para finalidades próprias incompatíveis.
- Empresa cliente e administradores autorizados: acesso aos dados de seus trabalhadores e operações conforme perfil, área, contrato e regras de segregação de funções.
- Infraestrutura em nuvem Microsoft Azure: hospedagem, banco de dados, armazenamento, backup, segurança e disponibilidade. O ambiente e a região contratados devem constar do registro técnico da implantação.
- Fornecedores estritamente necessários: suporte, monitoramento técnico, mensageria, autenticação ou integração empresarial, somente quando habilitados na implantação e sujeitos a contrato, confidencialidade, segurança e instruções documentadas.
- Sistemas da empresa cliente: integrações autorizadas com ERP, SAP, sistemas de identidade, PLC/OPC UA ou outras plataformas, conforme o escopo contratado.
- Autoridades públicas e terceiros legitimados: apenas por obrigação legal, ordem válida, proteção de direitos ou resposta a incidente, com registro e limitação do conteúdo divulgado.
A lista de suboperadores aplicável a cada cliente pode ser solicitada ao canal de privacidade. SDKs de terceiros presentes no aplicativo devem ser inventariados e refletidos, sem divergência, na seção Segurança dos Dados do Google Play.
6. Transferência internacional
Dados poderão ser processados ou armazenados fora do Brasil somente quando a arquitetura contratada ou um fornecedor autorizado assim exigir. Nesses casos, a InspEasy e a empresa cliente adotarão mecanismo válido previsto na LGPD e na regulamentação da ANPD, incluindo cláusulas contratuais apropriadas, avaliação do fornecedor, limitação de acesso e medidas de segurança. A região de hospedagem efetiva não é presumida por esta Política e deve ser confirmada no contrato ou no registro técnico da implantação.
7. Retenção, bloqueio e eliminação
Os prazos são definidos por categoria, finalidade, instrução da empresa cliente e obrigação aplicável. A InspEasy não mantém dados por prazo indeterminado sem justificativa documentada.
| Categoria | Critério de retenção e descarte |
|---|---|
| Conta e perfil corporativo | Enquanto o vínculo estiver ativo; após desativação, até 60 dias para reversão técnica, salvo retenção necessária de autoria em registros operacionais. |
| Registros e evidências de LOTO/TO | Pelo prazo definido pela empresa cliente em sua tabela de temporalidade e, quando necessário, durante investigação, obrigação legal ou exercício de direitos. A exclusão da conta não apaga a autoria de uma evidência de segurança que deva ser preservada. |
| Logs de segurança e auditoria | Prazo contratual ou técnico definido no registro de tratamento, limitado à investigação, segurança, prevenção a fraude e prestação de contas. |
| Dados locais offline | Até a sincronização confirmada e o encerramento da tarefa; depois, remoção pelo ciclo seguro do app, logout, revogação do dispositivo ou política MDM, observadas filas pendentes. |
| Backups | Mantidos por ciclos rotativos e sobrescritos conforme a política de backup; dados eliminados deixam de retornar ao ambiente ativo e expiram nos ciclos de cópia. |
| Chamados de suporte | Durante o atendimento e pelo prazo necessário à comprovação, segurança, garantia e exercício de direitos. |
8. Exclusão de conta e de dados
O Bloqueio Digital é um sistema corporativo: as contas são normalmente provisionadas por administradores da empresa cliente e não criadas livremente pelo usuário no aplicativo. O titular pode solicitar desativação da conta e eliminação dos dados elegíveis pelo administrador de sua empresa ou diretamente a contato@inspeasy.com ou breno@inspeasy.com, informando nome, empresa, e-mail ou matrícula e o pedido desejado.
A InspEasy confirmará a identidade e encaminhará a solicitação à empresa cliente quando ela for a controladora. A conta será bloqueada durante o processamento quando isso for necessário. Dados sem fundamento de retenção serão eliminados ou anonimizados; dados que precisem permanecer para segurança operacional, obrigação legal, investigação ou defesa de direitos serão isolados, terão acesso restrito e serão conservados somente pelo prazo aplicável.
Se uma versão do aplicativo passar a permitir criação de conta pelo próprio usuário, a InspEasy disponibilizará, antes da publicação, um caminho de exclusão dentro do app e uma página pública externa de solicitação, conforme a política de exclusão de contas do Google Play. Desativar ou suspender a conta não será apresentado como equivalente à exclusão dos dados elegíveis.
9. Direitos do titular e forma de atendimento
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade conforme regulamentação; informação sobre compartilhamentos; informação sobre a possibilidade de negar consentimento; revogação do consentimento; oposição; revisão de decisões automatizadas, quando houver; e peticionamento perante a ANPD.
O pedido deve ser enviado a breno@inspeasy.com. Para evitar acesso indevido, poderão ser solicitadas informações proporcionais para confirmar identidade e vínculo. A InspEasy acusará o recebimento, registrará o protocolo e responderá nos prazos legais; quando atuar como operadora, encaminhará o pedido à empresa cliente controladora e colaborará com a resposta.
10. Segurança da informação e resposta a incidentes
A InspEasy aplica controles proporcionais ao risco industrial e à natureza dos dados, incluindo HTTPS para transmissão, controle de acesso por perfil, segregação de funções, autenticação, registro de eventos, backups, gestão de vulnerabilidades, revisão de privilégios e mecanismos de integridade e sincronização. Dados offline permanecem somente pelo período operacional necessário e devem ser protegidos por controles do aplicativo e do dispositivo corporativo.
Nenhum sistema é invulnerável. Incidentes confirmados são registrados, contidos, investigados e tratados. Quando houver risco ou dano relevante, a InspEasy apoiará a empresa cliente e, quando responsável, comunicará a ANPD e os titulares nos termos e prazos regulatórios, com descrição da natureza dos dados, medidas adotadas, riscos e canal de contato.
O usuário deve manter o dispositivo protegido, não compartilhar credenciais, não fotografar pessoas ou informações alheias à evidência necessária e comunicar imediatamente perda do aparelho, acesso indevido, divergência de sincronização ou suspeita de adulteração.
11. Decisões automatizadas, reconhecimento facial e biometria
O Bloqueio Digital não utiliza reconhecimento facial nem toma decisão exclusivamente automatizada com efeito jurídico ou significativo sobre o trabalhador. Regras de perfil, validações obrigatórias, alertas de inconsistência e bloqueios de fluxo são controles determinísticos de segurança e devem permitir rastreabilidade e intervenção por pessoa autorizada. Qualquer futura função de IA ou biometria exigirá avaliação de impacto, base legal própria, transparência específica e atualização desta Política antes da ativação.
12. Crianças, publicidade e rastreamento
O aplicativo é destinado a trabalhadores adultos autorizados em contexto empresarial e não é direcionado a crianças ou adolescentes. Não contém anúncios, não cria perfil publicitário, não vende dados e não rastreia o usuário entre aplicativos ou sites para marketing.
13. Alterações desta Política
A versão, a data de vigência e o histórico material de alterações serão mantidos. Mudanças que ampliem categorias de dados, finalidades, compartilhamentos ou permissões serão comunicadas antes de entrarem em vigor e, quando exigido, dependerão de nova divulgação destacada e ação afirmativa do usuário. Alterações meramente redacionais ou de contato poderão produzir efeitos na data da publicação.
14. Contato e reclamações
Controladora/Operadora: InspEasy Soluções, responsável pelo aplicativo Bloqueio Digital.
Privacidade e exercício de direitos: breno@inspeasy.com
Suporte e contato geral: contato@inspeasy.com
Site institucional: https://inspeasy.com
O titular também pode procurar a empresa cliente que forneceu sua conta e, se considerar que seu pedido não foi atendido adequadamente, peticionar perante a Autoridade Nacional de Proteção de Dados - ANPD.
15. Compatibilidade com a publicação no Google Play
Esta Política deve ser publicada em URL pública, ativa, sem bloqueio por login e sem arquivo que exija download; o mesmo texto deve estar acessível dentro do aplicativo. A declaração “Segurança dos Dados” no Play Console deve reproduzir exatamente a versão efetiva do app, inclusive permissões, bibliotecas, dados transmitidos e fornecedores. Havendo diferença entre o código e este documento, a publicação deve ser suspensa até a correção da prática ou da documentação.