Política de Privacidade
Como o IntegraOne trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei 13.709/2018).
Sumário
1. Quem somos
O IntegraOne é um software de gestão de manutenção (CMMS) e frotas operado pela B1Hub Tecnologia Ltda., empresa brasileira responsável pelo desenvolvimento, comercialização e suporte do sistema. Esta Política descreve como coletamos, usamos, armazenamos e protegemos dados pessoais de visitantes do site e usuários da plataforma.
2. Dados coletados
2.1 Dados que você nos fornece
- Cadastro e contato: nome, e-mail, telefone, empresa, cargo, CNPJ.
- Conta de usuário: nome, e-mail, senha (em hash bcrypt), papel/permissões.
- Dados de operação inseridos no sistema: equipamentos, ordens de serviço, fotos, assinaturas digitais, leituras de horímetro, peças, fornecedores, contratos, colaboradores e outros registros operacionais.
2.2 Dados coletados automaticamente
- Acesso ao site: endereço IP, user-agent, tipo de dispositivo, páginas visitadas, data/hora.
- Uso da plataforma: logs de autenticação, ações sensíveis (CREATE/UPDATE/DELETE), tentativas de login, geolocalização aproximada do técnico em campo (quando habilitado).
- Telemetria de equipamentos: quando integrado a IoT (Trackli, Ituran ou similar), recebemos horímetro, posição GPS, RPM, temperatura, DTCs e demais sinais técnicos do veículo/máquina.
- Cookies e analytics: ver seção Cookies.
3. Finalidades do tratamento
| Finalidade | Categorias de dados |
|---|---|
| Permitir o uso da plataforma (autenticação, isolamento multi-tenant, controle de acesso) | Conta, papel, logs de acesso |
| Executar funcionalidades (geração de OS, preventivas, picking, contratos, painéis) | Dados operacionais inseridos pelo cliente |
| Sincronizar com ERP (SAP Business One e outros) | Dados de ordens, peças, NFe, colaboradores e contratos |
| Comunicação comercial e suporte | Contato, e-mail, telefone |
| Auditoria, compliance, prevenção a fraude | Logs de acesso, IP, user-agent, geolocalização |
| Analítica de uso e melhoria do produto | Cookies, telemetria de uso (anonimizada quando possível) |
| Cumprimento de obrigação legal/regulatória | Conforme exigido por lei |
4. Base legal
Tratamos dados pessoais com base em uma das hipóteses do art. 7º e art. 11 da LGPD:
- Execução de contrato (art. 7º, V) — quando o tratamento é necessário para que possamos prestar o serviço contratado.
- Cumprimento de obrigação legal/regulatória (art. 7º, II) — emissão fiscal, NR-6 (EPI), ponto eletrônico, etc.
- Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraude, melhoria do produto, sempre observando o teste de proporcionalidade.
- Consentimento (art. 7º, I) — para finalidades em que pedimos sua autorização explícita (ex.: e-mails de marketing).
5. Compartilhamento de dados (sub-processadores)
Compartilhamos dados pessoais apenas com:
- Provedores de infraestrutura: Amazon Web Services (hospedagem), Cloudflare (CDN/WAF).
- Sistemas integrados a pedido do cliente: SAP Business One, sistemas de telemetria (Trackli, Ituran), SOC (Sistema Ocupacional), folha de pagamento, ponto eletrônico.
- Comunicação: Meta WhatsApp Cloud API (canal oficial), AWS SES (e-mail transacional).
- Pagamento: gateways autorizados (quando aplicável).
- Autoridades competentes: mediante ordem judicial ou exigência legal.
Não vendemos dados pessoais a terceiros.
6. Cookies e tecnologias similares
Utilizamos cookies para:
- Estritamente necessários: autenticação, segurança, preferências básicas. Sem eles a plataforma não funciona.
- Analítica: Google Analytics 4 e Google Tag Manager para entender uso agregado e melhorar o produto. Você pode desativar pelas configurações do navegador.
- Marketing: somente quando habilitados via consentimento (banner de cookies, quando aplicável).
7. Retenção de dados
| Categoria | Prazo de retenção |
|---|---|
| Dados de conta e operação | Durante a vigência do contrato + 5 anos (prazo prescricional civil) |
| Logs de acesso e auditoria | 6 meses (mínimo legal — Marco Civil da Internet, art. 15) |
| Documentos fiscais | 5 anos (Código Tributário Nacional) |
| Cookies analíticos | Conforme política do GA4 (até 14 meses por padrão) |
| Currículos / candidaturas | 2 anos |
Após esses prazos, os dados são anonimizados ou eliminados, exceto quando obrigação legal determine retenção mais longa.
8. Segurança da informação
Aplicamos medidas técnicas e organizacionais adequadas:
- Conexão criptografada (TLS 1.2+ obrigatório, HSTS preload).
- Senhas armazenadas em hash bcrypt com salt único.
- Autenticação JWT com refresh tokens e rotação automática.
- Account lockout após múltiplas tentativas de login falhadas.
- Rate limiting por IP em endpoints sensíveis.
- Headers de segurança: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy.
- Cloudflare WAF + Bot Fight Mode ativos.
- Isolamento multi-tenant rigoroso — cada cliente tem seus dados segregados por
tenantId. - Audit log completo de todas as ações sensíveis.
- Backups criptografados e testes de restauração periódicos.
- Integração SOAP com SOC oficial (chave por CPF) para conformidade NR-6.
Apesar desses esforços, nenhum sistema é 100% imune. Em caso de incidente de segurança que possa acarretar risco aos titulares, comunicaremos a ANPD e os afetados conforme prazo do art. 48 da LGPD.
9. Seus direitos como titular
Conforme o art. 18 da LGPD, você tem direito a:
- Confirmação da existência de tratamento dos seus dados;
- Acesso aos dados que temos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade a outro fornecedor de serviço, observando segredo comercial;
- Eliminação de dados tratados com base no consentimento;
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, quando o tratamento estiver baseado em consentimento.
Para exercer qualquer um desses direitos, envie e-mail para [email protected] ou WhatsApp para (11) 93620-9286. Responderemos no prazo legal.
10. Transferência internacional de dados
Algumas operações podem envolver transferência de dados para fora do Brasil (ex.: AWS em servidores fora do país, Meta WhatsApp Cloud API). Essas transferências respeitam os requisitos do art. 33 da LGPD e são realizadas para países com nível adequado de proteção ou com cláusulas contratuais padrão exigindo o mesmo nível de proteção brasileiro.
11. Encarregado pelo Tratamento de Dados (DPO)
Em conformidade com o art. 41 da LGPD, designamos um encarregado pelo tratamento de dados pessoais:
- E-mail: [email protected]
- WhatsApp: (11) 93620-9286
- Empresa: B1Hub Tecnologia Ltda.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas com no mínimo 30 dias de antecedência, via e-mail ou banner no site. A data de "Última atualização" no topo desta página indica a versão vigente.
Dúvidas? Entre em contato: [email protected] · WhatsApp (11) 93620-9286