Política de Privacidade do InRota

Última atualização: 26 de julho de 2026

Esta Política de Privacidade explica como o InRota coleta, utiliza, armazena, compartilha e protege dados pessoais durante o uso do aplicativo e dos serviços relacionados.

Resumo: o InRota utiliza dados de conta, telefone, dispositivo, integridade, assinatura e localização para autenticar o usuário, proteger o acesso, habilitar funcionalidades de roteirização e controlar o acesso ao plano contratado. O InRota não vende dados pessoais.

1. Controlador e responsável pelo InRota

O InRota é um aplicativo destinado ao planejamento, organização e acompanhamento de rotas de entrega.

O responsável pelas decisões sobre o tratamento dos dados pessoais descritos nesta Política é:

Deivid Bandiera da Silva
Guarulhos - SP

Canal de contato para assuntos de privacidade: contato@inrota.app .

2. Aplicação desta Política

Esta Política se aplica ao aplicativo InRota, ao backend de autenticação e assinaturas e às páginas oficiais relacionadas ao serviço.

Serviços externos utilizados pelo InRota possuem políticas próprias. O tratamento realizado diretamente por esses fornecedores é regido também pelos termos e políticas deles.

3. Dados pessoais tratados

3.1. Dados da Conta Google

  • identificador da Conta Google;
  • nome;
  • endereço de e-mail;
  • URL da foto de perfil, quando disponibilizada pela Conta Google.

O InRota utiliza a Conta Google para autenticação. Conforme a configuração vigente do serviço, o cadastro pode ser limitado a endereços terminados em @gmail.com.

3.2. Dados cadastrais

  • número de telefone informado pelo usuário;
  • data de criação e atualização da conta;
  • status interno da conta.

O telefone pode ser normalizado para o padrão internacional. O fato de o número ter sido informado não significa necessariamente que tenha ocorrido validação por SMS.

3.3. Dados do dispositivo, instalação e segurança

  • identificador da instalação do aplicativo;
  • chave pública criptográfica registrada pelo dispositivo;
  • nome do pacote do aplicativo;
  • assinaturas criptográficas usadas para confirmar requisições;
  • resultados técnicos do Google Play Integrity relacionados ao reconhecimento do aplicativo, integridade do dispositivo e licença;
  • datas de cadastro, uso e atualização do dispositivo.

A chave privada correspondente permanece no dispositivo e não deve ser enviada ao backend. O servidor utiliza a chave pública para validar assinaturas e reduzir riscos de clonagem de sessão, fraude e acesso não autorizado.

3.4. Dados de autenticação e sessão

  • identificadores de sessão;
  • tokens de acesso mantidos no dispositivo;
  • hash criptográfico de tokens de renovação armazenado no servidor;
  • datas de criação, expiração, revogação e último uso da sessão;
  • desafios temporários usados no processo de autenticação.

O backend não precisa armazenar o token de renovação em texto aberto. Ele mantém um hash criptográfico para validar e revogar sessões.

3.5. Localização, rotas e endereços

  • localização atual do dispositivo durante o uso das funções de rota;
  • coordenadas geográficas;
  • ponto inicial e ponto final da rota;
  • endereços informados ou importados;
  • sequência de paradas, distâncias e geometria do percurso.

A localização é acessada para identificar a posição atual, configurar o início ou o término da rota, exibir o usuário no mapa, acompanhar o percurso e calcular ou atualizar trajetos.

O backend analisado de autenticação e assinaturas não mantém histórico de localização, conteúdo de planilhas ou histórico completo das rotas. Coordenadas e endereços podem, entretanto, ser processados localmente no dispositivo ou enviados aos serviços de mapas, geocodificação e roteamento necessários à funcionalidade solicitada.

3.6. Planilhas, entregas e QR Code

  • dados de entrega presentes em planilhas importadas pelo usuário;
  • endereços e identificadores operacionais das entregas;
  • status operacional de entrega;
  • conteúdo lido de QR Codes vinculados às entregas.

Esses dados são utilizados para importar, organizar, localizar e acompanhar entregas. O backend analisado de autenticação e assinatura não armazena o conteúdo dessas planilhas nem o histórico dos QR Codes.

3.7. Dados de assinatura

  • status da assinatura ou período de teste;
  • produto contratado;
  • loja responsável pela compra;
  • datas de início, renovação, expiração ou cancelamento;
  • indicação de renovação automática;
  • identificadores de transação necessários ao controle interno da assinatura enquanto a conta estiver ativa;
  • eventos técnicos recebidos do RevenueCat.

O InRota não recebe nem armazena diretamente os dados completos do cartão ou da forma de pagamento. O processamento da cobrança é realizado pela Google Play.

Os eventos do RevenueCat armazenados localmente são minimizados. O payload persistido não deve conter identificador do usuário do RevenueCat, aliases, transferências de conta nem identificadores de transação no conteúdo JSON do evento.

3.8. Registros técnicos

  • data e horário de acesso;
  • rota e método HTTP utilizados;
  • código de resposta;
  • identificador técnico da requisição;
  • endereço IP ou endereço de rede, quando registrado pela infraestrutura;
  • versão do serviço e informações técnicas de falhas.

Tokens, credenciais e payloads sensíveis não devem ser incluídos nos logs da aplicação.

4. Finalidades do tratamento

Os dados podem ser utilizados para:

  • criar, autenticar e manter a conta do usuário;
  • permitir login por Conta Google;
  • registrar e validar o dispositivo autorizado;
  • prevenir fraude, abuso, clonagem de sessão e acessos indevidos;
  • validar a integridade do aplicativo e do dispositivo;
  • gerenciar sessões, logout, renovação e revogação de acesso;
  • importar e organizar endereços e entregas;
  • calcular, exibir e acompanhar rotas;
  • mostrar a posição atual no mapa;
  • permitir leitura de QR Code vinculada às entregas;
  • verificar assinatura, teste gratuito e direito de acesso;
  • processar eventos de renovação, expiração e cancelamento;
  • fornecer suporte e solucionar falhas;
  • proteger direitos e cumprir obrigações legais ou regulatórias.

5. Bases legais

Conforme a Lei Geral de Proteção de Dados Pessoais, o tratamento pode ser realizado com fundamento, conforme o caso, em:

  • execução de contrato ou de procedimentos relacionados ao uso do aplicativo;
  • cumprimento de obrigação legal ou regulatória;
  • legítimo interesse, especialmente para segurança, prevenção a fraudes, estabilidade e melhoria do serviço;
  • consentimento, quando exigido;
  • exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • proteção do crédito, quando aplicável.

As permissões de localização e câmera são solicitadas pelo sistema operacional e podem ser gerenciadas nas configurações do dispositivo. A recusa de uma permissão pode impedir o funcionamento da funcionalidade correspondente.

6. Uso da localização

A localização é utilizada no contexto operacional do InRota para configurar pontos da rota, mostrar a posição no mapa, acompanhar o percurso e recalcular trajetos.

O InRota não declara utilizar a localização para publicidade comportamental nem para comercialização de perfis de deslocamento.

O aplicativo pode continuar tratando posições durante uma rota ativa de acordo com as permissões concedidas, a configuração do sistema operacional e a implementação disponível na versão instalada.

7. Uso da câmera

A câmera é utilizada para leitura de QR Codes relacionados às entregas. O InRota não utiliza essa permissão para realizar gravações contínuas ou capturar imagens pessoais sem ação do usuário.

O conteúdo detectado pelo leitor é utilizado para identificar ou confirmar a entrega correspondente.

8. Processamento de planilhas

Quando o usuário seleciona uma planilha, o InRota processa os dados necessários para importar entregas e montar a rota.

Dependendo da funcionalidade, os endereços podem ser enviados a prestadores de mapas, geocodificação ou roteamento para conversão em coordenadas, cálculo de trajetos e exibição no mapa.

O usuário é responsável por possuir autorização adequada para inserir no aplicativo dados de terceiros presentes nas planilhas.

9. Compartilhamento e operadores

O InRota pode compartilhar ou permitir o processamento de dados pelos seguintes fornecedores, somente conforme necessário:

Fornecedor ou categoria Finalidade Dados envolvidos
Google Sign-In Autenticação da conta Identificador Google, nome, e-mail e foto de perfil
Google Play Integrity Segurança e validação da instalação Dados técnicos do app, dispositivo, instalação e licença
Google Play Distribuição, assinatura e cobrança Produto, compra, assinatura, renovação e status
RevenueCat Gerenciamento e sincronização de assinaturas Status, produto, datas e eventos de assinatura
MapTiler Mapas e busca/geocodificação de endereços Endereços, termos pesquisados e coordenadas
Serviço de roteamento utilizado pelo aplicativo Cálculo e atualização de trajetos Coordenadas, pontos da rota e parâmetros de percurso
Render Operação do backend Conta, dispositivo, sessão, assinatura e registros técnicos
Banco de dados PostgreSQL Armazenamento dos dados do backend Conta, dispositivo, segurança, sessão e assinatura

O InRota não vende dados pessoais.

Dados também podem ser compartilhados quando isso for necessário para cumprir obrigação legal, ordem judicial, solicitação de autoridade competente ou proteger direitos do InRota, dos usuários ou de terceiros.

10. Transferência internacional

Alguns fornecedores utilizados pelo InRota podem armazenar ou processar dados fora do Brasil.

Nessas situações, o tratamento deve observar mecanismos e medidas compatíveis com a legislação aplicável, inclusive requisitos relacionados à transferência internacional de dados pessoais.

11. Armazenamento e segurança

O InRota adota medidas técnicas e administrativas proporcionais aos riscos do serviço, incluindo:

  • comunicação protegida por HTTPS;
  • tokens com validade limitada;
  • armazenamento de hash do token de renovação no servidor;
  • revogação de sessões;
  • validação de existência e status da conta em rotas protegidas;
  • assinaturas criptográficas vinculadas à instalação;
  • Google Play Integrity;
  • restrição e ocultação de dados sensíveis nos logs;
  • transações de banco para operações críticas.

Nenhum sistema é absolutamente seguro. Caso seja identificado um incidente relevante, serão adotadas as medidas técnicas, legais e comunicacionais aplicáveis.

12. Retenção dos dados

Os dados são mantidos apenas pelo período necessário para cumprir as finalidades descritas nesta Política, observadas necessidades operacionais, segurança, prevenção a fraudes, exercício de direitos e obrigações legais.

  • Dados da conta: enquanto a conta estiver ativa ou até a solicitação de exclusão, ressalvadas hipóteses legais de retenção.
  • Sessões: até expiração, revogação, logout ou exclusão da conta.
  • Desafios de autenticação: possuem validade curta e podem permanecer temporariamente registrados para segurança e prevenção de reutilização.
  • Dados de dispositivo e integridade: enquanto forem necessários para segurança da conta e da instalação.
  • Assinatura interna: enquanto a conta estiver ativa e o dado for necessário para verificar o acesso.
  • Registros técnicos: pelo período necessário para segurança, diagnóstico, auditoria e cumprimento de obrigações.
  • Dados mantidos por terceiros: conforme as políticas e obrigações da Google Play, Google e RevenueCat.

13. Exclusão da conta e dos dados

O usuário pode solicitar a exclusão da conta diretamente no aplicativo, por meio da opção disponível nas configurações da conta.

Também será disponibilizado um recurso externo na internet para solicitação de exclusão:

Link público de exclusão da conta:

https://inrota.app/excluir-conta .

Quando a exclusão é confirmada pelo backend do InRota:

  • a conta local é excluída;
  • o nome, e-mail, foto e telefone são removidos do banco local;
  • dispositivos e chaves públicas são excluídos;
  • sessões e hashes de tokens de renovação são excluídos;
  • desafios vinculados às instalações da conta são excluídos;
  • a assinatura interna vinculada à conta é excluída;
  • eventos locais do RevenueCat vinculáveis à conta são excluídos;
  • tokens anteriormente emitidos deixam de permitir acesso às rotas protegidas porque a conta não existe mais.

Eventos técnicos futuros do RevenueCat sem usuário local correspondente podem ser registrados de forma idempotente com conteúdo minimizado e sem associação a uma conta do InRota.

Informações poderão ser preservadas quando a retenção for necessária para cumprimento de obrigação legal, prevenção a fraudes, segurança, proteção do serviço ou exercício regular de direitos.

A exclusão da conta do InRota não cancela automaticamente uma assinatura ativa na Google Play. O cancelamento deve ser realizado pelo usuário na área de assinaturas da Google Play.

A exclusão da conta do InRota também não exclui a Conta Google do usuário. Determinadas informações de compra e assinatura podem permanecer nos sistemas da Google Play e do RevenueCat conforme suas políticas e obrigações próprias.

14. Direitos do titular

Nos termos da LGPD e observadas as hipóteses legais aplicáveis, o titular pode solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados pessoais;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando aplicável e regulamentada;
  • informações sobre compartilhamento de dados;
  • eliminação dos dados tratados com consentimento, quando aplicável;
  • revogação do consentimento;
  • informação sobre a possibilidade de negar consentimento e as consequências da negativa;
  • oposição a tratamento realizado em desconformidade com a LGPD;
  • revisão de decisões automatizadas, quando aplicável.

Para exercer esses direitos, entre em contato pelo e-mail contato@inrota.app .

Poderão ser solicitadas informações adicionais para confirmar a identidade do requerente e evitar que terceiros tenham acesso ou excluam dados indevidamente.

15. Crianças e adolescentes

O InRota é uma ferramenta operacional voltada a usuários com capacidade para utilizar o serviço e realizar atividades de entrega. O aplicativo não é direcionado a crianças.

A faixa etária declarada nesta Política deve permanecer coerente com o público-alvo informado na Google Play Console.

16. Responsabilidade sobre dados de terceiros

Planilhas e entregas podem conter endereços, nomes, telefones, identificadores operacionais ou outras informações relacionadas a terceiros.

Ao inserir ou importar esses dados, o usuário declara possuir autorização ou outra base jurídica adequada para utilizá-los no contexto das entregas.

17. Alterações nesta Política

Esta Política pode ser atualizada para refletir alterações no aplicativo, no backend, nos fornecedores, nas práticas de segurança ou na legislação.

A data da última atualização será indicada no início do documento. Em caso de alteração relevante, poderá ser apresentado aviso no aplicativo ou em outro canal apropriado.

18. Legislação aplicável

Esta Política deve ser interpretada conforme a legislação brasileira, especialmente:

  • Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais;
  • Lei nº 12.965/2014 — Marco Civil da Internet;
  • Lei nº 8.078/1990 — Código de Defesa do Consumidor, quando aplicável;
  • Código Civil Brasileiro;
  • demais normas aplicáveis ao serviço.

19. Contato

Para dúvidas, solicitações relacionadas à privacidade ou exercício de direitos, utilize:

E-mail: contato@inrota.app