Pular para o conteúdo
  • Sobre
    • Portaria Remota
    • Portaria Autônoma
    • Monitoramento
    • Rastreamento Veicular
    • Vigilância Colaborativa
  • Blog
  • Contato
  • Download

Política de Privacidade e Proteção de Dados Pessoais

Versão atualizada em: Agosto de 2026 (v3 — inclui seção 5.5, Monitoramento por Câmeras em Vias Públicas)

1. Objetivo e Escopo

A presente Política de Privacidade e Proteção de Dados Pessoais tem como objetivo estabelecer as diretrizes e regras sobre como a nossa empresa, inscrita sob o CNPJ nº 58.174.526/0001-78, coleta, registra, armazena, utiliza, compartilha, enriquece e exclui os dados pessoais de seus usuários. Este documento reflete o nosso compromisso com a privacidade, a segurança da informação e a conformidade integral com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e as normativas emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).

2. Definições Gerais (Glossário LGPD)

Para a exata compreensão deste documento, aplicam-se as seguintes definições:

  • Dado Pessoal: Qualquer informação relacionada a pessoa natural identificada ou identificável.
  • Dado Pessoal Sensível: Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dado referente à saúde, vida sexual, dado genético ou biométrico.
  • Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
  • Controlador: Pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
  • Operador: Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador.
  • Encarregado (DPO): Pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares e a ANPD.
  • Tratamento: Toda e qualquer operação realizada com dados pessoais.

3. Papéis e Responsabilidades dos Agentes de Tratamento

A nossa empresa (CNPJ 58.174.526/0001-78) atua exclusivamente na qualidade de CONTROLADORA dos dados pessoais coletados por meio de suas plataformas e aplicativos.

Cláusula de Subcontratação e Operadores: Para a operacionalização de nossos serviços, hospedagem em nuvem e gestão de infraestrutura de software, utilizamos parceiros tecnológicos homologados, com destaque para provedores de nuvem (como AWS/Google Cloud). Estes parceiros atuam estritamente na qualidade de OPERADORES de dados. O processamento realizado por estes parceiros é governado por rigorosos Acordos de Processamento de Dados (DPA), garantindo que atuem apenas sob nossas diretrizes lícitas, sendo expressamente proibido o uso dos dados para finalidades próprias ou distintas das descritas neste documento.

4. Princípios do Tratamento de Dados

Todas as nossas operações de tratamento de dados são guiadas pelos princípios previstos no Artigo 6º da LGPD: Finalidade, Adequação, Necessidade (minimização), Livre Acesso, Qualidade dos Dados, Transparência, Segurança, Prevenção, Não Discriminação e Responsabilização e Prestação de Contas.

5. Quais Dados Coletamos, Finalidades e Bases Legais

A coleta de dados ocorre em diferentes momentos da jornada do usuário e é restrita ao mínimo necessário.

5.1. Dados de Cadastro e Contato

Coleta: Nome completo, CPF/CNPJ, e-mail, telefone fixo/celular, endereço completo e informações de faturamento.
Finalidade: Identificação e autenticação do usuário, criação de credenciais de acesso, faturamento, cobrança e comunicação de suporte.
Base Legal: Execução de Contrato e Procedimentos Preliminares (Art. 7º, V, LGPD) e Cumprimento de Obrigação Legal/Regulatória para emissão de notas fiscais (Art. 7º, II, LGPD).

5.2. Dados de Identificação Digital, Acesso e Navegação

Coleta: Endereço IP, porta lógica de origem, logs de acesso (data e hora), modelo do dispositivo móvel, sistema operacional, MAC Address, IMEI ou ID de publicidade e geolocalização.
Finalidade: Cumprimento de obrigação legal de guarda de registros, prevenção a fraudes, segurança da informação, auditoria interna e resolução de instabilidades técnicas.
Base Legal: Cumprimento de Obrigação Legal – Marco Civil da Internet (Art. 7º, II, LGPD) e Legítimo Interesse para prevenção à fraude e segurança (Art. 7º, IX e Art. 11, II, “a”, LGPD).

5.3. Dados Comportamentais e Analytics

Coleta: Interações com o aplicativo, telas acessadas, tempo de resposta, métricas de falhas (crash reports) via ferramentas de mercado (ex: Google Analytics, Firebase).
Finalidade: Compreender a usabilidade da plataforma para promover melhorias contínuas de interface e novas funcionalidades.
Base Legal: Legítimo Interesse do Controlador (Art. 7º, IX, LGPD).

5.4. Dados Biométricos (Reconhecimento Facial)

Coleta: Imagem facial do titular, capturada e processada para fins de cadastro no sistema de controle de acesso por reconhecimento facial, quando esse método é disponibilizado e ativado pelo condomínio ou cliente contratante.

Finalidade: Identificação e autorização de entrada e saída de moradores, visitantes e prestadores de serviço em áreas de acesso controlado, com o objetivo de aumentar a segurança, a agilidade e a rastreabilidade do controle de acesso.

Base Legal: Consentimento específico, livre, informado e destacado do titular (Art. 7º, I c/c Art. 11, I, LGPD), obtido no momento do cadastro biométrico; subsidiariamente, quando aplicável, garantia da prevenção à fraude e da segurança do titular em processos de identificação e autenticação em sistemas de cadastro (Art. 11, II, “g”, LGPD).

Alternativa ao titular: O fornecimento do dado biométrico é sempre opcional. Ao titular que não desejar ou não puder fornecer o dado facial, será assegurado meio alternativo de identificação (ex.: tag de acesso, controle remoto ou liberação pela central de atendimento), conforme os recursos técnicos disponíveis no condomínio ou cliente contratante.

Retenção: Os dados biométricos são mantidos apenas durante o período de vínculo do titular com o condomínio ou cliente contratante, sendo eliminados de forma segura ao término desse vínculo ou mediante solicitação de exclusão pelo titular, observadas as hipóteses de guarda obrigatória previstas no item 12 desta Política.

Restrição de uso: O dado biométrico é utilizado exclusivamente para a finalidade de controle de acesso descrita acima, sendo vedado o uso para qualquer outra finalidade, incluindo publicidade, perfilamento comportamental ou compartilhamento comercial.

5.5. Monitoramento por Câmeras em Vias Públicas (ITRUST SAFE) — novo

Coleta: Imagens captadas por câmeras instaladas em postes localizados em vias públicas ou pontos de acesso público, incluindo, em parte das câmeras, funcionalidade de leitura facial e de placas veiculares.

Titulares: Esta coleta pode alcançar qualquer pessoa que transite pelo local monitorado, esteja ela cadastrada como assinante do serviço ou não.

Finalidade: Segurança pública e privada da região monitorada, incluindo prevenção e investigação de ilícitos, mediante acesso compartilhado entre os assinantes do serviço na respectiva localidade.

Base Legal: Legítimo Interesse do Controlador e dos assinantes do serviço, para finalidade de segurança (Art. 7º, IX, LGPD), observados os requisitos de necessidade, proporcionalidade e transparência do Art. 10 da LGPD.

Transparência: Os locais monitorados por câmeras do ITRUST SAFE contam com sinalização visível informando a existência de monitoramento por vídeo.

Retenção: As imagens são mantidas pelo prazo necessário à finalidade de segurança, observado o disposto no item 12 desta Política, sendo eliminadas ou anonimizadas ao término desse prazo, ressalvada sua retenção mediante requisição de autoridade competente.

Compartilhamento: As imagens captadas são disponibilizadas de forma irrestrita aos assinantes do serviço na respectiva localidade. Imagens de pessoas não identificadas como assinantes do serviço somente são compartilhadas com terceiros (incluindo autoridades policiais) mediante apresentação de boletim de ocorrência ou requisição formal da autoridade competente.

Direitos do titular não-assinante: Qualquer pessoa que transite por área monitorada pode exercer os direitos previstos no item 13 desta Política, incluindo confirmação de existência de tratamento, mediante contato com o Encarregado.

6. Acesso a Recursos do Dispositivo (Permissões de Hardware)

Para entregar a experiência completa do aplicativo, o sistema operacional do seu dispositivo (Android/iOS) poderá solicitar permissões específicas. Nenhuma coleta via hardware é feita sem a concessão da permissão pelo próprio sistema:

  • Lista de Contatos: Solicitado exclusivamente para facilitar o envio de convites de acesso (SMS, WhatsApp, e-mail ou link) para terceiros, evitando digitação manual. A plataforma processa apenas o contato selecionado.
  • Calendário: Acessado para sincronizar eventos, reuniões, agendamentos de áreas comuns ou previsão de visitas na agenda pessoal do dispositivo.
  • Serviços de Localização (GPS): Utilizado para validação de segurança e monitoramento de rotas e perímetros, se aplicável ao serviço contratado.
  • Câmera e Armazenamento: Utilizado para foto de perfil, leitura de QR Codes ou envio de imagens de documentos/comprovantes ao suporte.
  • Notificações (Push): Empregado para alertas operacionais em tempo real e avisos de segurança.

7. Responsabilidade do Usuário na Inserção de Dados de Terceiros

As nossas plataformas podem fornecer recursos para que o usuário contratante insira, monitore ou faça a gestão de dados de terceiros (como funcionários, moradores, visitantes, dependentes ou veículos).

Declaração de Licitude (Cláusula de Barreira): O usuário atesta, declara e garante que detém a base legal adequada e/ou o consentimento explícito dos terceiros titulares antes de inserir qualquer dado pessoal ou imagem deles em nosso sistema — incluindo dado biométrico facial. A nossa empresa atua meramente como provedora de tecnologia, isentando-se de qualquer responsabilidade civil, criminal ou administrativa decorrente do uso ilícito, não autorizado ou abusivo da plataforma pelo usuário para monitoramento ou tratamento de dados de terceiros.

8. Proteção e Privacidade Infantil

Este serviço não é direcionado ao público infantil. Em conformidade com o Artigo 14 da LGPD, não coletamos intencionalmente dados pessoais de crianças (pessoas com até 12 anos incompletos). Na eventualidade de os serviços exigirem o cadastro de dependentes menores por parte do titular responsável, este ato será considerado como consentimento inequívoco e em destaque fornecido por pelo menos um dos pais ou pelo responsável legal. Caso identifiquemos coleta irregular, os dados serão eliminados de forma segura.

9. Compartilhamento de Dados com Terceiros

A confidencialidade é nossa prioridade. Não vendemos, licenciamos ou comercializamos dados pessoais. O compartilhamento ocorre de forma restrita sob as seguintes condições:

  • Operadores e Fornecedores: Gestora de Dados, gateways de pagamento, escritórios de contabilidade e provedores de infraestrutura de nuvem, sob rígidos Contratos de Confidencialidade (NDA).
  • Exercício Regular de Direitos e Autoridades: Com o Poder Judiciário, Ministério Público, Polícias ou órgãos governamentais, mediante ordem judicial, requisição administrativa fundamentada ou para a defesa da nossa empresa em processos judiciais, administrativos ou arbitrais (Art. 7º, VI, LGPD).
  • Alteração Societária: Em casos de fusão, aquisição, incorporação ou venda de ativos, garantindo-se que a empresa adquirente assuma as mesmas obrigações de proteção de dados.

10. Transferência Internacional de Dados Pessoais

Os dados tratados podem ser armazenados em servidores localizados fora do território brasileiro (Data Centers globais de serviços em nuvem). Tais transferências são realizadas exclusivamente para países que proporcionem grau de proteção de dados adequado ao previsto na LGPD, ou mediante a adoção de salvaguardas contratuais, como cláusulas-padrão e normas corporativas globais, conforme regulamentação da ANPD (Artigo 33 da LGPD).

11. Segurança da Informação e Resposta a Incidentes

Implementamos um programa rigoroso de governança em privacidade e medidas de segurança técnicas, administrativas e organizacionais, incluindo:

  • Criptografia em repouso e em trânsito (protocolos TLS/SSL).
  • Controle de acesso baseado em privilégios (Need-to-Know).
  • Monitoramento contínuo de vulnerabilidades e firewalls de borda.

Gestão de Incidentes: Em caso de constatação de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos imediatamente medidas de contenção e mitigação. Em estrito cumprimento à lei, comunicaremos a ANPD e os titulares afetados em prazo razoável, informando a natureza dos dados, riscos envolvidos e as medidas corretivas aplicadas.

12. Retenção e Eliminação dos Dados

Os dados pessoais serão conservados apenas durante o período necessário para a execução do contrato ou para o cumprimento das finalidades descritas.

Finalizado o tratamento, os dados serão excluídos em até 30 dias após o cancelamento da conta. Contudo, em respeito ao Artigo 16 da LGPD, a empresa promoverá a guarda provisória de determinados dados, independentemente do pedido de exclusão do titular, nas seguintes hipóteses:

  • Cumprimento de obrigação legal ou regulatória (ex: guarda de notas fiscais por 5 anos, registros de conexão por 6 meses).
  • Transferência a terceiro, desde que respeitados os requisitos legais.
  • Uso exclusivo do controlador, vedado seu acesso por terceiro, desde que anonimizados.

13. Direitos dos Titulares de Dados (Artigo 18 da LGPD)

Garantimos o acesso facilitado para que o titular exerça seus plenos direitos:

  • I – Confirmação da existência de tratamento.
  • II – Acesso facilitado aos dados.
  • III – Correção de dados incompletos, inexatos ou desatualizados.
  • IV – Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • V – Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa.
  • VI – Eliminação dos dados pessoais tratados com o consentimento — incluindo o dado biométrico, a qualquer momento, mediante solicitação ao Encarregado.
  • VII – Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
  • VIII – Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
  • IX – Revogação do consentimento a qualquer momento.
  • X – Revisão de decisões tomadas unicamente com base em tratamento automatizado.

14. Canal de Comunicação Oficial (Encarregado / DPO)

Para o exercício dos direitos listados acima, revogação de permissões, reporte de incidentes ou qualquer questionamento referente a esta Política, o titular deverá contatar diretamente o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

Comitê de Privacidade e Segurança
E-mail: dpo@itrustbrasil.com.br
Endereço para correspondência física: SAUS quadra 4 bloco A sala 417 – Asa Sul, Brasília-DF CEP: 70070-938

As requisições serão analisadas e respondidas dentro dos prazos legais estipulados pela ANPD. Por questões de segurança, a empresa poderá solicitar informações adicionais para validar a identidade do requisitante antes de fornecer qualquer dado.

15. Atualização desta Política

A nossa empresa reserva-se o direito de alterar esta Política de Privacidade a qualquer momento, visando a melhoria dos processos ou adequação a novas leis e resoluções da ANPD. A versão atualizada será sempre publicada na plataforma, com a data da “Última atualização” no topo do documento. Se as alterações forem materiais, exigindo novos consentimentos, os usuários serão notificados com destaque ao acessarem o aplicativo.

© 2026 ITRUST Brasil. Todos os direitos reservados.
  • Sobre
  • Soluções
    • Portaria Remota
    • Portaria Autônoma
    • Monitoramento
    • Rastreamento Veicular
    • Vigilância Colaborativa
  • Blog
  • Contato
  • Download
  • Instagram
  • Facebook