Esta Política explica como a plataforma iEntrega ("nós") trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD"). Ela vale para o portal do gestor, o aplicativo do entregador e as páginas públicas (landing e rastreio).
1. Nossos papéis na LGPD
- Controladores dos dados de cadastro de quem usa a Plataforma (gestores e entregadores: nome, e-mail, telefone, CPF) e dos dados de uso/navegação.
- Operadores dos dados pessoais que cada Empresa Cliente insere para gerir suas entregas — principalmente dados de destinatários (nome, telefone, endereço, CPF/CNPJ) e as evidências de entrega (fotos, assinatura, nome do recebedor, localização e horário). Nesses casos, a Empresa Cliente é a controladora e define as finalidades; nós tratamos os dados conforme as instruções dela e este documento.
2. Quais dados tratamos
Cadastro e acesso
- Gestores: nome, e-mail, papel na empresa; senha (armazenada de forma segura pelo provedor de autenticação).
- Entregadores: nome, e-mail, telefone, CPF (opcional) e o aparelho usado (identificador do dispositivo, aprovado pelo gestor).
- Empresa: CNPJ, razão social, endereço e contatos.
Operação de entregas (em nome da Empresa Cliente)
- Destinatários: nome, telefone (para aviso por WhatsApp), endereço/link de localização, CPF/CNPJ quando informado.
- Evidências de comprovação: fotos do canhoto/local, assinatura na tela, nome de quem recebeu, observações, ocorrências e geolocalização e horário do momento da comprovação.
- Histórico: eventos de cada entrega e trilha de auditoria (quem fez o quê, quando).
Uso da Plataforma
- Registros técnicos (logs de acesso e de erros) e cookies essenciais (sessão, tema, preferências de interface).
3. Para que usamos (finalidades e bases legais)
- Prestar o serviço (execução de contrato): autenticação, gestão de entregas, geração de comprovantes, sincronização offline.
- Avisar o destinatário (legítimo interesse da Empresa Cliente / execução de contrato): mensagens de WhatsApp "saiu para entrega" e "entregue", com link de rastreio.
- Comprovar a entrega (legítimo interesse e exercício regular de direitos): evidências seladas com hash, à prova de adulteração.
- Segurança e melhoria (legítimo interesse): logs, monitoramento de erros, prevenção a fraude e abuso.
- Obrigações legais: guarda de registros exigidos por lei.
4. Com quem compartilhamos (suboperadores)
Usamos provedores de infraestrutura que tratam dados em nosso nome, sob contrato e salvaguardas:
- Vercel — hospedagem da aplicação.
- Supabase — banco de dados, autenticação e armazenamento das evidências (bucket privado, acesso por URLs assinadas).
- Z-API / WhatsApp (Meta) — envio das mensagens de aviso ao destinatário.
- Resend — envio de e-mails transacionais (convites, acesso).
- Anthropic — assistente de ajuda (copiloto); a conversa de ajuda não inclui os dados das suas entregas.
- Conta Azul — somente quando a Empresa Cliente conecta a integração, para importar as vendas dela.
Alguns desses provedores operam servidores fora do Brasil (ex.: EUA); a transferência internacional ocorre com salvaguardas contratuais adequadas (art. 33 da LGPD). Não vendemos dados pessoais nem os usamos para publicidade.
5. Segurança
- Criptografia em trânsito (HTTPS) em toda a Plataforma.
- Comprovantes selados com assinatura criptográfica (HMAC) — adulterações são detectáveis.
- Evidências em armazenamento privado, acessíveis só por URLs assinadas e temporárias.
- Isolamento por empresa (multi-tenant): cada Empresa Cliente só acessa os próprios dados.
- Controle de acesso por papéis (Dono, Admin, Operador, Visualizador) e aprovação de aparelhos dos entregadores.
- CPF mascarado na interface e trilha de auditoria imutável das ações.
6. Por quanto tempo guardamos
Pelos prazos necessários às finalidades: dados de conta e de entregas, enquanto a conta estiver ativa; após o encerramento, mantemos por até 90 dias para exportação e então excluímos ou anonimizamos, ressalvados prazos legais de guarda (ex.: registros de acesso — 6 meses, Marco Civil da Internet) e o exercício regular de direitos em processos.
7. Seus direitos (titulares)
A LGPD garante a você: confirmação de tratamento, acesso, correção, anonimização ou exclusão, portabilidade, informação sobre compartilhamentos e revogação de consentimento, quando aplicável.
- Gestores e entregadores: fale conosco em contato@ientrega.com.br.
- Destinatários de entregas: a controladora dos seus dados é a empresa que contratou a entrega — direcione o pedido a ela; como operadores, daremos o suporte técnico necessário para atendê-lo.
8. Cookies
Usamos apenas cookies essenciais: sessão de autenticação, preferência de tema (claro/escuro) e estado da interface. Não usamos cookies de publicidade nem rastreamento entre sites.
9. Crianças e adolescentes
A Plataforma é um serviço empresarial e não é direcionada a menores de 18 anos.
10. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no serviço ou na lei. Mudanças relevantes serão comunicadas com antecedência razoável. A data da última atualização está no topo.
11. Encarregado e contato
Pedidos relacionados a dados pessoais e contato com o Encarregado (DPO): contato@ientrega.com.br. Veja também os nossos Termos de Uso.