Política de Privacidade
1. Quem somos
E.QUALITY SOLUÇÕES LTDA
CNPJ: 59.161.519/0001-02
Endereço: Avenida Cascavel, nº 514, Quadra J, Lote 04, Setor Castelo Branco, Goiânia/GO, CEP 74405-030
Somos responsáveis pela plataforma EqualityHub (hub.equalityengenharia.com), um sistema de gestão de engenharia clínica voltado a hospitais e empresas prestadoras de serviços na área da saúde.
Canais de contato:
- Privacidade e segurança (LGPD): privacidade@equalityengenharia.com
- Contato geral: contato@equalityengenharia.com
- Site institucional: equalityengenharia.com
- Aplicativo: Google Play e App Store
2. A quem esta política se aplica
Esta política se aplica a:
- Usuários da plataforma EqualityHub — membros da equipe da e.Quality (staff) e colaboradores de hospitais e empresas clientes que utilizam o sistema no exercício de suas funções profissionais.
- Visitantes de áreas públicas — a plataforma disponibiliza áreas de consulta pública sem necessidade de login: (a) consulta de registros de tecnovigilância da ANVISA e (b) páginas de identificação de TAG patrimonial acessadas por QR code. Nenhuma dessas duas áreas coleta dados pessoais; não há formulários nem rastreamento de visitantes.
- Solicitantes de contato comercial — a área pública também disponibiliza um formulário para solicitar demonstração, orçamento ou visita técnica, sem necessidade de conta. Esse formulário coleta dados pessoais de quem o preenche (nome, organização, telefone) — ver seção 4.
- Clientes e contatos cadastrados a partir do nosso CRM — quando um negócio fechado é convertido em requisição de serviço, os dados cadastrais que a nossa equipe comercial mantém no CRM são copiados automaticamente para o cadastro de clientes da plataforma, para que o serviço contratado possa ser executado. Alcança a pessoa de contato indicada pela organização cliente e, quando a contratação é com uma pessoa física (profissional autônomo ou consultório em nome próprio), o próprio cliente. Esses titulares não precisam interagir com a plataforma e, no caso do cliente pessoa física, não têm conta nela — ver seções 3, 4 e 6.
3. Nossos papéis
A Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) distingue o controlador — quem decide sobre o tratamento — do operador — quem trata em nome do controlador.
Atuamos como controladora dos dados relacionados a:
- Gestão de contas e autenticação dos usuários da plataforma;
- Suporte e chamados abertos pelos usuários;
- Registros de acesso e auditoria de segurança;
- Controle de frota e viagens da equipe interna;
- Cadastro comercial dos nossos clientes — inclusive o cadastro de cliente pessoa física criado automaticamente a partir do nosso CRM (seção 2);
- Gestão financeira e administrativa interna.
Atuamos como operadora dos dados que os hospitais e empresas clientes (controladores) inserem na plataforma no curso da execução dos contratos de engenharia clínica — por exemplo, ordens de serviço, não conformidades, inventários de equipamentos e evidências fotográficas. Nesses casos, as instruções do cliente controlador prevalecem, conforme estabelecido no acordo de tratamento de dados celebrado com cada cliente.
Os dois papéis se delimitam pelo dado, não pela pessoa: somos controladora dos dados cadastrais que identificam o cliente e viabilizam a contratação e a execução do serviço — inclusive quando esse cadastro é criado automaticamente a partir do nosso CRM e inclusive quando o cliente é uma pessoa física — e operadora, nos termos do parágrafo anterior, do conteúdo que o cliente controlador insere na plataforma durante a execução do contrato.
4. Dados que tratamos
| Categoria | Dados | Observação |
|---|---|---|
| Dados de conta | Nome completo, endereço de e-mail, número de telefone, CPF/CNPJ, endereço, foto de perfil, papel/função na plataforma | Fornecidos pelo próprio usuário ou, no caso do cadastro inicial, pelo administrador da empresa contratante. |
| Conteúdo operacional | Fotos e evidências fotográficas de campo, registros de ordens de serviço e não conformidades, mensagens de chamados e suporte, inventários de equipamentos, implantações, documentos operacionais | Orientamos a equipe a evitar capturar pessoas nas evidências fotográficas; quando isso ocorrer de forma incidental, o dado é tratado com a mesma cautela dos demais. |
| Registros de acesso | Endereço IP, data e hora de acesso, identificação do dispositivo e sistema operacional | Coletados automaticamente pela infraestrutura de hospedagem (Google Cloud/Firebase). |
| Contato comercial (leads) | Nome, organização, telefone, tipo de necessidade (demonstração, orçamento, visita técnica etc.), mensagem opcional | Coletado no formulário público de "Solicitar demonstração/visita técnica" — não exige conta na plataforma. |
| Cadastro de cliente (recebido do CRM) | Nome do cliente — a razão social da organização ou, na contratação com pessoa física, o nome da própria pessoa; CNPJ, quando a contratação é com pessoa jurídica; nome, e-mail e telefone da pessoa de contato; endereço (logradouro e número, cidade, UF); identificador do cadastro no CRM de origem | Recebido automaticamente do nosso CRM comercial quando um negócio fechado é convertido em requisição de serviço — a cópia é automática, sem nova digitação, e não depende de qualquer interação do titular com a plataforma. Não coletamos CPF nesse fluxo: o campo existe no CRM e não é lido nem gravado pela plataforma. |
| Diagnóstico de falhas (aplicativo mobile) | Relatório técnico de erro (stack trace) e metadados do dispositivo (modelo, sistema operacional, versão do app) | Coletado automaticamente pelo Firebase Crashlytics, apenas na versão mobile (Android/iOS) em produção — não se aplica à versão web. |
| Dispositivos conectados | Plataforma (web, Android ou iOS), descrição do aparelho ou do navegador (por exemplo, "Chrome — Windows" ou o modelo do celular), versão do aplicativo, identificador aleatório gerado no próprio dispositivo e datas de primeiro acesso, último acesso, marcação como confiável e desconexão | Lista que o próprio aparelho declara ao entrar na sua conta, para que você veja e desconecte as sessões abertas em Perfil → Segurança. Não inclui localização, endereço IP nem identificador de fábrica do aparelho — é diferente dos registros de acesso acima, que são gerados pela infraestrutura de hospedagem. |
| Token de notificação push | Identificador técnico da instalação do aplicativo no dispositivo, gerado pelo sistema operacional ou navegador | Usado exclusivamente para entregar notificações push (avisos de OS, chamados, requisições e outros eventos operacionais). Gravado quando o usuário permite notificações; removido automaticamente no logout, ao revogar o dispositivo em Perfil → Segurança ou quando deixa de ser válido. |
| Localização das viagens da frota (exclusivo da equipe interna) | Coordenada de GPS registrada no momento da saída e da chegada da viagem, junto da quilometragem, do checklist do veículo e do identificador do motorista | Coletada apenas durante o uso do aplicativo, no momento em que o motorista preenche a vistoria — nunca em segundo plano e nunca de forma contínua. Se a permissão não for concedida ou não houver sinal, a vistoria segue normalmente e o campo fica vazio. Aplica-se somente a quem dirige veículos da e.Quality; não alcança clientes nem usuários que não registram viagens. |
| Assistente de IA (exclusivo da equipe interna) | Perguntas (prompts) e respostas das conversas, identificador do usuário, métricas de uso da sessão | O assistente envia à Anthropic a mensagem do usuário, o histórico da conversa e um bloco de contexto (nome, papel, data). Veja a seção 14 para detalhes. |
5. Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) | Dados envolvidos |
|---|---|---|
| Prestação dos serviços contratados — autenticação, gestão de OS, NC, inventários, implantações, documentos, chamados e suporte | Execução de contrato (inciso V) | Dados de conta, conteúdo operacional, registros de suporte |
| Segurança da plataforma, prevenção a fraudes e rastreabilidade de ações sensíveis | Legítimo interesse (inciso IX) | Registros de acesso, logs de auditoria |
| Melhoria contínua da plataforma e da experiência de uso | Legítimo interesse (inciso IX) | Dados de uso agregados e anônimos |
| Atendimento a solicitações de contato comercial (demonstração, orçamento, visita técnica) da área pública | Legítimo interesse (inciso IX) | Nome, organização, telefone, necessidade, mensagem |
| Cadastro do cliente a partir do registro comercial, para viabilizar a contratação e a execução do serviço | Execução de contrato e procedimentos preliminares (inciso V) — cliente pessoa física contratante; legítimo interesse (inciso IX) — pessoa de contato indicada pela organização cliente | Dados cadastrais de cliente recebidos do CRM |
| Diagnóstico de falhas não tratadas do aplicativo mobile em produção | Legítimo interesse (inciso IX) | Relatórios de erro e metadados técnicos do dispositivo |
| Controle operacional da frota — registro dos deslocamentos da equipe (saída e chegada), com a localização do início e do fim da viagem, para auditoria do uso dos veículos | Legítimo interesse (inciso IX) e execução do contrato de trabalho | Identificador do motorista, coordenada de saída e de chegada, quilometragem, checklist do veículo |
| Assistente de IA de apoio à equipe interna | Legítimo interesse (inciso IX) | Prompts, histórico de conversa, contexto operacional |
| Cumprimento de obrigações legais — registros de acesso (Marco Civil da Internet, art. 15) e obrigações fiscais/contábeis | Obrigação legal (inciso II) | Registros de acesso (IP/data/hora), dados financeiros e fiscais |
| Consentimento — quando aplicável a tratamentos específicos não cobertos pelas bases acima | Consentimento (inciso I) | Informado no momento da coleta |
6. Compartilhamento e suboperadores
Não vendemos dados pessoais. Não utilizamos dados para publicidade. Compartilhamos dados apenas com os suboperadores abaixo, estritamente necessários à operação da plataforma, e com autoridades públicas quando exigido por lei.
| Fornecedor / Suboperador | Serviço | Dados que recebe | País | Salvaguarda |
|---|---|---|---|---|
| Google LLC | Firebase/Google Cloud — autenticação, banco de dados (Firestore), armazenamento de arquivos (Storage), hospedagem, funções de backend (Cloud Functions) | Todos os dados da plataforma (infraestrutura) | EUA (multi-região) | Firebase Data Processing and Security Terms + Cloud Data Processing Addendum com cláusulas-padrão contratuais (CPCs) incorporadas conforme Res. CD/ANPD nº 19/2024 |
| Google LLC | Firebase Crashlytics — relatórios de erro do aplicativo mobile em produção | Stack trace e metadados técnicos do dispositivo (modelo, sistema operacional, versão do app) | EUA | Mesma salvaguarda da linha Firebase/Google Cloud acima (CPCs conforme Res. CD/ANPD nº 19/2024) |
| Google LLC | Firebase Cloud Messaging — entrega de notificações push, inclusive na versão web (via certificado Web Push) | Token de notificação push do dispositivo | EUA | Mesma salvaguarda da linha Firebase/Google Cloud acima (CPCs conforme Res. CD/ANPD nº 19/2024) |
| Anthropic PBC | API Claude — assistente de IA exclusivo da equipe interna | Prompts do staff, histórico de conversa, bloco de perfil (nome, papel), resultados de consultas internas | EUA | Termos comerciais Anthropic — dados de entrada/saída não são usados para treinamento de modelos por padrão |
| Apple Inc. | Distribuição do aplicativo iOS (App Store / TestFlight) | Metadados de conta de distribuição; dados de diagnóstico gerenciados pela própria Apple | EUA | Apple Developer Program License Agreement |
| Apple Inc. | Apple Push Notification service (APNs) — entrega de notificações push no aplicativo iOS | Token de notificação push do dispositivo | EUA | Apple Developer Program License Agreement |
| Google LLC (Play) | Distribuição do aplicativo Android (Google Play) | Metadados de conta de distribuição; dados de diagnóstico gerenciados pelo próprio Google | EUA | Google Play Developer Distribution Agreement |
| Autentique S.A. | Assinatura digital de documentos (quando utilizada) | Documentos enviados para assinatura e endereços de e-mail dos signatários | Brasil | Termos de uso da Autentique |
| Agendor | CRM comercial — cadastro de negócios, organizações e clientes mantido pela nossa equipe comercial; é a origem do cadastro criado na plataforma ao converter um negócio fechado em requisição de serviço (seções 2 e 4) | Dados do negócio e do cadastro comercial mantidos pela nossa equipe no próprio CRM: nome do cliente, nome, e-mail e telefone da pessoa de contato, endereço e dados da organização. Não enviamos ao CRM o conteúdo operacional da plataforma (ordens de serviço, evidências, chamados) | Brasil | Termos de uso do Agendor |
Podemos compartilhar dados com autoridades públicas, órgãos reguladores ou mediante ordem judicial, nos limites e condições previstos em lei.
7. Transferência internacional de dados
A infraestrutura da plataforma é hospedada pelo Google (Firebase/Google Cloud) nos Estados Unidos, com replicação em múltiplas regiões para garantir disponibilidade. O assistente de inteligência artificial é provido pela Anthropic PBC, também nos Estados Unidos.
Essas transferências internacionais são amparadas pelas cláusulas-padrão contratuais (CPCs) incorporadas aos termos de tratamento de dados do Google, em conformidade com a Resolução CD/ANPD nº 19/2024. No caso da Anthropic, a transferência é regida pelos termos comerciais vigentes da plataforma, que estabelecem obrigações de proteção de dados equivalentes.
O compartilhamento com a Autentique e com o Agendor ocorre exclusivamente no território brasileiro.
9. Por quanto tempo guardamos seus dados
| Categoria de dado | Prazo de retenção | Fundamento |
|---|---|---|
| Registros de acesso (IP, data/hora, dispositivo) | 6 meses | Art. 15 do Marco Civil da Internet (Lei nº 12.965/2014) |
| Registros do assistente de IA (prompts e respostas) | 180 dias | Legítimo interesse (rastreabilidade operacional); exclusão automática por TTL |
| Documentos fiscais e contábeis | 5 anos | Obrigação legal (legislação fiscal e tributária) |
| Dados de contato comercial (leads da área pública) | 12 meses | Legítimo interesse (mínimo necessário para acompanhamento comercial); exclusão automática por TTL |
| Notificações internas do aplicativo (avisos do sino e histórico de envio) | 12 meses | Mínimo necessário para rastreabilidade de alertas; exclusão automática por TTL |
| Registro de dispositivos conectados (Perfil → Segurança) | Enquanto a conta existir | Execução de contrato (segurança da conta); ao desconectar um aparelho, o registro permanece na lista como histórico da desconexão — sem o token de notificação, apagado no mesmo ato — e a lista inteira é eliminada na rotina que anonimiza a conta excluída (até 30 dias após o pedido) |
| Token de notificação push | Enquanto o dispositivo permanecer ativo | Eliminado no logout, na revogação do dispositivo (Perfil → Segurança) ou automaticamente quando o token deixa de ser válido; não é eliminado por prazo fixo, e sim por evento |
| Registros de frota e viagens da equipe (quilometragem, localização de saída e chegada, fotos do checklist do veículo) | 2 anos | Legítimo interesse operacional, alinhado ao prazo do art. 11 da CLT; exclusão automática por TTL |
| Foto de perfil e imagem da assinatura manuscrita | Enquanto a conta existir | Execução de contrato; os arquivos são eliminados na mesma rotina que anonimiza a conta excluída (até 30 dias após o pedido) |
| Relatórios de erro do aplicativo mobile (Firebase Crashlytics) | Prazo padrão do Firebase Crashlytics | Legítimo interesse (diagnóstico técnico); dados geridos no console do Google, fora da nossa base de dados |
| Demais dados operacionais e cadastrais (OS, NC, equipamentos, suporte, contas, cadastro de clientes) | Vigência contratual acrescida dos prazos prescricionais aplicáveis | Execução de contrato e legítimo interesse |
| Espelho analítico de registros operacionais (histórico de alterações — ver abaixo) | Até 5 anos | Legítimo interesse (indicadores de manutenção e evidência de auditoria técnica e regulatória); eliminação automática por expiração após o prazo |
Registros analíticos e de auditoria (espelho de dados)
Para fins de análise operacional (indicadores de disponibilidade e manutenção da frota de equipamentos) e de evidência de auditoria técnica e regulatória, mantemos uma cópia analítica ("espelho") de registros operacionais do sistema — ordens de serviço, serviços, linha do tempo de status de equipamentos e chamados — em infraestrutura do Google Cloud (BigQuery), no mesmo projeto e sob os mesmos controles de acesso do sistema principal. O espelho registra também o histórico de alterações desses registros (valor anterior, data e operação), de forma imutável, o que permite demonstrar a integridade dos dados de manutenção perante clientes e autoridades sanitárias.
Os dados pessoais presentes nesse espelho limitam-se aos já constantes dos registros operacionais (identificação do autor de ações e conteúdo descritivo de chamados) — as mensagens de chamados e de suporte não são espelhadas. O tratamento tem por base legal o legítimo interesse (art. 7º, IX, da LGPD), voltado à qualidade e rastreabilidade dos serviços de engenharia clínica e às obrigações de rastreabilidade aplicáveis à manutenção de equipamentos médico-hospitalares. Quando um registro é excluído do sistema principal — inclusive por exclusão de conta ou por solicitação do titular —, a exclusão é replicada no espelho. O histórico de alterações é retido por até 5 anos contados do registro; após esse prazo, é eliminado automaticamente por expiração.
Após o encerramento do contrato ou a exclusão da conta, os dados pessoais são anonimizados ou eliminados conforme os prazos acima. Para informações sobre exclusão de conta, veja a seção 11 ou acesse /excluir-conta/.
10. Seus direitos
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmação de que realizamos o tratamento dos seus dados;
- Acesso aos seus dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço ou produto, observada a regulamentação da ANPD;
- Eliminação dos dados pessoais tratados com base em consentimento, ressalvadas as hipóteses de conservação previstas na lei;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, quando o tratamento tiver essa base legal.
Como exercer seus direitos: envie uma solicitação para privacidade@equalityengenharia.com identificando-se e descrevendo o direito que deseja exercer. Enviamos uma confirmação de recebimento imediata. A resposta será fornecida em até 15 dias, prazo prorrogável conforme a regulamentação da ANPD aplicável a agentes de tratamento de pequeno porte.
Você também pode apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD), nos termos da LGPD.
11. Exclusão de conta
Ao solicitar a exclusão da sua conta:
- O acesso à plataforma é desativado imediatamente;
- Seus dados pessoais são anonimizados ou eliminados em até 30 dias, salvo as retenções obrigatórias por lei descritas na seção 9 e os registros corporativos inseridos pelo cliente controlador (hospital ou empresa contratante), que permanecem sob responsabilidade deste.
Como solicitar a exclusão:
- No aplicativo: Perfil → Excluir minha conta; ou
- Por e-mail: privacidade@equalityengenharia.com.
Mais informações: /excluir-conta/.
12. Como protegemos seus dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo:
- Criptografia em trânsito via TLS em todas as comunicações entre o aplicativo e nossos servidores;
- Criptografia em repouso gerenciada pela infraestrutura Google Cloud, que aplica criptografia por padrão ao armazenamento de dados;
- Controle de acesso baseado em papéis e em empresa — cada usuário acessa apenas os dados do seu tenant e da sua função;
- Registro de auditoria das ações sensíveis realizadas na plataforma;
- Revisão de código e testes automatizados nas atualizações da plataforma.
Mais detalhes sobre nossas práticas de segurança estão disponíveis em /seguranca/.
13. Crianças e adolescentes
O EqualityHub é um serviço profissional destinado a organizações e profissionais, exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Caso identifique que um menor utilizou a plataforma, entre em contato pelo canal de privacidade para que providenciemos a exclusão dos dados.
14. Assistente de inteligência artificial
A plataforma disponibiliza um assistente de IA exclusivo para a equipe interna da e.Quality — não está acessível a usuários externos (hospitais e clientes).
Ao utilizar o assistente, o sistema envia à Anthropic PBC (EUA):
- A pergunta digitada pelo usuário (até 4.000 caracteres);
- O histórico recente da conversa (até 10 turnos anteriores);
- Um bloco de contexto com nome, papel e data; e
- Resultados de consultas internas de somente-leitura relevantes para a pergunta (limitadas ao escopo do usuário).
Os registros das conversas (perguntas e respostas) são mantidos por 180 dias e eliminados automaticamente após esse prazo. Por padrão contratual, a Anthropic não utiliza esses dados para treinar seus modelos.
As respostas do assistente são um apoio operacional e não substituem o julgamento profissional da equipe técnica.
15. Encarregado pelo tratamento de dados
Nos termos do art. 41 da LGPD, o canal de comunicação com o encarregado pelo tratamento de dados pessoais da e.Quality é:
16. Alterações desta política
Podemos atualizar esta política periodicamente. Para mudanças materiais — que ampliem a coleta de dados, alterem finalidades ou afetem de forma relevante os direitos dos titulares — avisaremos com antecedência mínima de 30 dias por meio de notificação na própria plataforma.
A data de vigência da versão atual e o histórico de versões estão registrados ao final deste documento. Recomendamos revisar esta política periodicamente.
17. Legislação e foro
Esta política é regida pela Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e pela legislação brasileira aplicável. Para dirimir quaisquer controvérsias decorrentes deste documento, fica eleito o foro da comarca de Goiânia/GO, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
Histórico de versões
| Versão | Data | Descrição |
|---|---|---|
| 1.0 | 12/06/2026 | Publicação inicial |
| 1.1 | 14/07/2026 | Formulário público de contato comercial (leads: nome, organização, telefone, retenção de 12 meses) e uso do Firebase Crashlytics no app mobile em produção (diagnóstico técnico de falhas, sem tracking/publicidade) |
| 1.2 | 15/07/2026 | Correção da identificação do controlador na seção 1 (razão social, CNPJ e endereço). Não altera coleta, finalidades ou direitos dos titulares — o operador da plataforma é o mesmo desde a publicação inicial. |
| 1.3 | 27/07/2026 | Cadastro de cliente criado automaticamente a partir do CRM comercial ao converter um negócio fechado em requisição de serviço: nova audiência na seção 2 (cliente pessoa física e pessoa de contato da organização cliente), delimitação do papel de controladora sobre o cadastro comercial na seção 3, nova categoria de dado na seção 4 (sem CPF), nova finalidade e base legal na seção 5 e inclusão do Agendor entre os suboperadores nas seções 6 e 7. Documenta tratamento já em operação desde 24/07/2026 (contato de organização cliente) e 27/07/2026 (cliente pessoa física); não altera a coleta, as finalidades nem os direitos dos titulares já cobertos pelas versões anteriores. |
| 1.4 | 28/07/2026 | Prazos de retenção que faltavam na seção 9, agora fixados e automatizados: notificações internas do aplicativo (12 meses), registros de frota e viagens da equipe (2 anos) e foto de perfil/imagem da assinatura manuscrita (enquanto a conta existir, eliminadas na rotina que anonimiza a conta excluída). A seção 3 do documento de exclusão de conta passou a dizer explicitamente que os arquivos de imagem — e não apenas os links para eles — são apagados. Não há coleta nova, finalidade nova nem destinatário novo: são prazos definidos para dados já tratados, com o expurgo passando de controle manual para automático. |
| 1.5 | 07/08/2026 | Notificações push. Passamos a tratar uma categoria de dado nova — o token de notificação push, identificador técnico da instalação do aplicativo no aparelho (seção 4) —, com a finalidade de entregar avisos operacionais fora da plataforma e com dois destinatários novos na seção 6: Google LLC (Firebase Cloud Messaging, entrega em Android e na web) e Apple Inc. (APNs, entrega no iOS). A retenção entrou na seção 9: o token não tem prazo fixo, é eliminado por evento — no logout, ao revogar o dispositivo em Perfil → Segurança ou quando deixa de ser válido. O tratamento está em operação desde 5 de agosto de 2026 (gravação do token) e 6 e 7 de agosto de 2026 (envio automático dos avisos), e passa a constar deste documento a partir desta data. A base legal é a mesma já aplicável à conta (execução do contrato) e os direitos dos titulares seguem inalterados; ainda assim, por ser coleta nova, esta atualização é publicada com aviso na plataforma na mesma data — e não com a antecedência de 30 dias prevista na seção 16, que não teria como ser dada depois de o tratamento já ter começado. |
| 1.6 | 08/08/2026 | Transparência sobre a lista de dispositivos conectados. A versão 1.5, publicada na véspera, descreveu o token de notificação guardado por aparelho sem descrever o registro do aparelho em si — a lista que você já vê e desconecta em Perfil → Segurança desde 10 de julho de 2026. A seção 4 ganha a categoria própria (plataforma, descrição do aparelho ou navegador, versão do app, identificador aleatório gerado no próprio dispositivo e datas de acesso, confiança e desconexão) e a seção 9 ganha o prazo correspondente (enquanto a conta existir; a lista inteira é eliminada quando a conta é excluída). Não há coleta nova: o dado é tratado desde julho de 2026 e o que muda aqui é a clareza do documento — nenhuma finalidade, base legal, destinatário ou direito do titular é alterado. Continuamos sem coletar localização, endereço IP ou identificador de fábrica do aparelho nessa lista. |
| 1.7 | 12/08/2026 | Espelho analítico de registros operacionais. A seção 9 documenta a cópia analítica ("espelho") de ordens de serviço, serviços, linha do tempo de status de equipamentos e chamados no Google BigQuery — mesmo projeto e mesmos controles de acesso do sistema principal —, com o histórico imutável de alterações usado para indicadores de manutenção da frota e como evidência de auditoria técnica e regulatória. Não há coleta nova nem destinatário novo (o Google LLC já consta na seção 6 como suboperador de infraestrutura): os dados são os já tratados nos registros operacionais, as mensagens de chamados e suporte não são espelhadas, e exclusões — inclusive por exclusão de conta — são replicadas no espelho. Prazo de retenção do histórico: até 5 anos, com eliminação automática por expiração. Base legal: legítimo interesse (art. 7º, IX, da LGPD). Tratamento em operação desde 12/08/2026. |
| 1.8 | 13/08/2026 | Localização das viagens da frota. O módulo de Viagens passou a registrar a coordenada de GPS no momento da saída e da chegada da viagem, junto da quilometragem e do checklist do veículo. A seção 4 ganha a categoria de dado correspondente e a seção 5, a finalidade e a base legal — controle operacional dos deslocamentos da equipe, por legítimo interesse (art. 7º, IX) e execução do contrato de trabalho. O prazo já constava da seção 9 desde a versão 1.4 (registros de frota e viagens: 2 anos): o que faltava era descrever, na seção onde o titular procura, o dado que aquele prazo guarda. Alcança apenas a equipe interna que dirige veículos da e.Quality — não há coleta de localização de clientes nem de usuários que não registram viagens. A captura ocorre somente com o aplicativo em uso, no ato de preencher a vistoria, nunca em segundo plano e nunca de forma contínua; sem permissão ou sem sinal de GPS, a vistoria segue normalmente e o campo fica vazio. Nenhum destinatário novo: o dado fica no mesmo registro da viagem, na infraestrutura já descrita na seção 6, e não é usado para publicidade nem compartilhado com terceiros. |