Política de Privacidade
Esta política descreve como o EvidenciaAi, operado pela Lösung Express, trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Quem é o controlador
O EvidenciaAi é um módulo de software operado pela Lösung Express, pessoa jurídica de direito privado, que figura como controladora dos dados pessoais tratados por este aplicativo. O encarregado (DPO) pode ser contatado pelo e-mail contato@losungexpress.com.br.
2. Quais dados pessoais coletamos
O EvidenciaAi é um aplicativo interno de uso operacional. Os dados abaixo são coletados estritamente para viabilizar a prestação de serviço de transporte e a auditoria decorrente. Veja a tabela-resumo:
| Categoria | Dados | Origem | Finalidade |
|---|---|---|---|
| Identificação | Nome, e-mail, papel (Frotista/Operador/Superadmin), status ativo/inativo | Cadastro pelo admin / auto-cadastro via convite | Autenticar e autorizar acesso ao app |
| Credenciais | Hash da senha (bcrypt), segredo TOTP do 2FA, token de reset (SHA-256, expirável) | Definidos pelo próprio usuário | Validar login e recuperação de conta |
| Operacional — Frota | Placa do cavalo, placa da carreta, nome do motorista, LH (linha de transporte), rota | Cadastrados pelo frotista ou via integração com a Lösung | Vincular evidências e paradas aos veículos/condutores |
| Evidências e paradas | LH, condutor, placa, tipo (quebra/manutenção/posto fiscal/refeição), descrição, ação tomada, motivo, imagens anexadas | Enviados pelo frotista no app | Registrar ocorrência operacional; auditar conformidade |
| Telemetria (risco) | Alertas de parada indevida, excesso de velocidade, excesso de jornada + texto da justificativa e (opcional) imagem | Importados da API Lösung e complementados pelo frotista | Acompanhar performance da frota e investigar desvios |
| Checklists | Placa, condutor, observações, fotos (frente, laterais, mangueira, baú vazio, portas) | Enviados pelo frotista no app | Vistoria de veículo e conformidade |
| Notificações e Push | Tokens de Web Push (VAPID) e FCM, preferências de placas, histórico de notificações in-app | Gerados pelo navegador / Firebase SDK | Enviar avisos operacionais (quebras, evidências, etc.) |
| Auditoria | Logs do sistema (nível, fonte, mensagem, contexto, ator, timestamp) | Gerados automaticamente pelo app | Diagnosticar problemas, investigar incidentes, cumprir obrigações legais |
3. Como coletamos
- Diretamente do titular: nome, e-mail, senha, 2FA, evidências que você envia, checklists, descrições de paradas.
- Automaticamente: tokens de Push (quando você permite notificações), dados de telemetria (via integração com a Lösung Express), logs de uso.
- De terceiros: dados de viagens e telemetria vêm da API da Lösung Express (
losung.uridevs.cloud), parceira da operação.
4. Para que usamos (finalidades e bases legais)
- Execução de contrato de trabalho / operação logística (art. 7º, V e art. 11, II, "a" da LGPD): tratar dados de frota, evidências, paradas, checklists e telemetria pra cumprir a operação de transporte.
- Legítimo interesse da controladora (art. 7º, IX): melhorar a plataforma, prevenir fraudes e garantir a segurança do acesso.
- Cumprimento de obrigação legal/regulatória (art. 7º, II): manter logs de auditoria, atender fiscalizações da ANTT, Receita Federal, etc.
- Consentimento (art. 7º, I) — quando exigido: para envio de comunicações de marketing ou uso de imagens em peças promocionais.
5. Compartilhamento
Os dados não são vendidos. São compartilhados apenas:
- Com a Lösung Express (operadora parceira de telemetria) — dados de viagens e telemetria chegam via API; indicadores de performance podem voltar pra ela em formato agregado.
- Com prestadores de infraestrutura: Vercel (hospedagem do app), Neon (PostgreSQL), Cloudinary (imagens), Firebase (push notifications). Todos com contrato de operador e cláusula de confidencialidade.
- Com autoridades quando houver obrigação legal, ordem judicial ou requisição de órgão regulador.
6. Cookies e armazenamento local
O EvidenciaAi usa apenas cookies essenciais (sessão de autenticação
HTTP-only, assinado por JWT, validade de 8h). Não há cookies de marketing, analytics de
terceiros ou rastreadores publicitários. O app pode usar localStorage para
guardar preferências da sua frota e status de documentos — esses dados são apagados
automaticamente no logout.
7. Retenção
Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades acima:
- Dados cadastrais: enquanto a conta estiver ativa + 5 anos após desativação (prazo legal).
- Evidências e imagens: 5 anos (auditoria operacional e fiscal).
- Logs do sistema: 1 ano.
- Tokens de reset e 2FA seed: expiram automaticamente (uso único / 60s de janela TOTP).
8. Seus direitos como titular (art. 18 da LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento.
- Acesso aos seus dados.
- Correção de dados incompletos, incorretos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade (onde tecnicamente aplicável).
- Revogação do consentimento (quando aplicável).
Para exercer seus direitos, abra um chamado com o nosso DPO pelo e-mail contato@losungexpress.com.br ou WhatsApp +55 (85) 8108-0605. Responderemos em até 15 dias.
9. Segurança da informação
- Senhas armazenadas com bcrypt (cost 12).
- Sessões assinadas por JWT (HS256) em cookie HttpOnly + Secure (em produção).
- 2FA via TOTP disponível para qualquer usuário (recomendado).
- Imagens armazenadas no Cloudinary com URLs assinadas; cache local apagado no logout.
- Comunicação com APIs externas com timeout e retry com backoff exponencial.
- Rate limit em endpoints sensíveis (login: 10 por IP / 5 por e-mail a cada 15 min).
- Banco de dados: conexão TLS (Neon), senhas e segredos apenas em variáveis de ambiente.
10. Encarregado de Proteção de Dados (DPO)
Para dúvidas, solicitações de titulares, exercício de direitos ou notificação de incidente de segurança, entre em contato com nosso DPO:
- E-mail: contato@losungexpress.com.br
- WhatsApp: +55 (85) 8108-0605
11. Alterações desta política
Esta política pode ser revisada a qualquer momento. Alterações relevantes serão comunicadas
no aplicativo. A versão atual está sempre disponível em
/landing/privacidade.html.
Em conformidade com a Lei nº 13.709/2018 (LGPD). Última revisão: 21/07/2026.