1. Quem é responsável pelos dados
A responsável pelas decisões sobre o tratamento de dados no MobiPHB Motorista é a COOPERTRANP - Cooperativa de Transporte Coletivo e Autônomo de Parnaíba Ltda., CNPJ 01.974.208/0001-74, com endereço público na Avenida Monsenhor Antônio Sampaio, 2365, bairro Dirceu Arcoverde, CEP 64211-145, Parnaíba - PI.
Dúvidas, solicitações de privacidade e exercício de direitos podem ser enviados para coopertranp.ti@hotmail.com ou pelo telefone (86) 3323-7251. A pessoa solicitante poderá precisar confirmar identidade e vínculo para evitar entrega indevida de dados.
2. Escopo e funcionamento
O MobiPHB Motorista é destinado a motoristas previamente cadastrados e autorizados. O app autentica o motorista, valida vínculo com veículo, mostra linhas e paradas no Google Maps, inicia e encerra sessões de rota, transmite posição do veículo em tempo real, alerta sobre zonas de velocidade, registra ocorrências e recebe notificações administrativas.
Não existe cadastro público dentro do app. Contas e vínculos são criados ou administrados pela operação responsável. O motorista também pode consultar o histórico de rotas disponibilizado no app.
3. Dados pessoais tratados
- Conta e autenticação
- Exemplos: UID, e-mail, senha processada pelo Firebase Authentication, estado de sessão, status e função de acesso.
- Origem e uso principal: Informados pelo motorista ou pela administração. Usados para login, restauração de sessão, autorização e prevenção de acesso indevido.
- Perfil profissional
- Exemplos: Nome, sobrenome, telefone, e-mail, foto de perfil ou URL, linha, datas de cadastro e último acesso.
- Origem e uso principal: Fornecidos à administração e consultados no Firestore para identificar motorista e apresentar perfil operacional.
- Veículo e rota
- Exemplos: IDs vinculados, número, placa, linha, sentido, paradas, zonas monitoradas, início, término, estado e motivo de encerramento.
- Origem e uso principal: Obtidos dos cadastros operacionais e das ações realizadas durante a rota.
- Localização e movimento
- Exemplos: Latitude, longitude, precisão, velocidade, direção, horário da captura, deslocamento e posição inicial/atual.
- Origem e uso principal: Obtidos do GPS e serviços de localização do Android durante preparação e execução da rota.
- Ocorrências e comunicação
- Exemplos: Código do aviso, título, mensagem predefinida, veículo, sentido, prioridade, destinatários e horário.
- Origem e uso principal: Gerados pelo motorista ou pela administração para informar trânsito, avaria, atraso, lotação e outras situações operacionais.
- Notificações
- Exemplos: Token FCM, identificador aleatório local do dispositivo, plataforma, horário de atualização, mensagens e marcação de leitura.
- Origem e uso principal: Gerados no dispositivo e pelo Firebase Cloud Messaging para entrega de avisos administrativos.
- Dados técnicos e de segurança
- Exemplos: Endereço IP e metadados de serviço tratados por provedores, identificadores de sessão, hash de token, tentativas, falhas e registros de auditoria.
- Origem e uso principal: Gerados pelo uso do app, rede, Android, Firebase e Cloud Functions para segurança, diagnóstico e continuidade.
- Preferências locais
- Exemplos: Tema claro/escuro, IDs de avisos lidos, estado de rota, último envio pendente e credencial temporária da rota.
- Origem e uso principal: Guardados no aparelho para experiência, retomada e operação offline. Credencial de rota é protegida pelo Android Keystore.
4. Localização precisa e em segundo plano
Antes de uma viagem, o app acessa a localização precisa enquanto o mapa está visível para mostrar a posição do motorista e ajudar na preparação da rota. Esse acesso é explicado separadamente antes da autorização. Nessa etapa, a posição não é publicada como uma rota ativa. É possível consultar linhas e veículos sem autorizar o acesso à posição do aparelho.
Durante uma rota ativa, o app pode:
- consultar o GPS aproximadamente a cada 5 segundos;
- enviar posições conforme tempo, deslocamento e estado do veículo;
- enviar heartbeat operacional quando o veículo estiver parado;
- manter temporariamente o último envio pendente em caso de falha de rede;
- restaurar serviço após reinício do Android quando a sessão ainda estiver ativa;
- usar posição e velocidade para alertas locais de zonas monitoradas e para troca operacional de sentido no terminal.
A posição pública da rota é associada ao veículo e não inclui o identificador do motorista. Mesmo assim, pode permitir inferência sobre quem conduz o veículo e, por isso, é tratada como dado pessoal. O vínculo motorista-veículo fica em áreas restritas de auditoria e administração.
Ao encerrar a rota, o app interrompe novas coletas para o acompanhamento da viagem e solicita ao servidor a mudança do veículo para estado parado. Se não houver conexão, o pedido de encerramento permanece pendente e o app deixa de coletar novas posições enquanto tenta concluir o fechamento.
A permissão do Android pode ser negada ou revogada nas configurações. Porém, localização precisa, localização em segundo plano e notificações são necessárias para iniciar rota no Android, pois compõem a função central do app. Permissão do sistema é uma autorização técnica e não substitui a base legal exigida pela LGPD.
5. Finalidades e bases legais
A COOPERTRANP trata dados para finalidades determinadas e conforme bases legais aplicáveis da LGPD. A base concreta pode variar conforme vínculo do motorista, obrigação regulatória e contexto operacional.
- Autenticar e controlar acesso
- Dados principais: Conta, e-mail, UID, sessão, perfil, função e status.
- Base legal aplicável: Execução de contrato ou procedimentos relacionados; legítimo interesse; prevenção à fraude e segurança.
- Executar e acompanhar transporte
- Dados principais: Veículo, rota, localização, velocidade, sentido e horários.
- Base legal aplicável: Execução do vínculo operacional ou contratual; legítimo interesse com necessidade, transparência e proporcionalidade.
- Dar informação em tempo real
- Dados principais: Posição e estado do veículo, linha, sentido e avisos.
- Base legal aplicável: Execução do serviço e legítimo interesse de motoristas, operação e usuários do transporte.
- Segurança e auditoria
- Dados principais: Sessões, hashes, motorista-veículo, ocorrências, falhas e horários.
- Base legal aplicável: Legítimo interesse; cumprimento de obrigação legal ou regulatória; exercício regular de direitos.
- Comunicação operacional
- Dados principais: Token push, destinatário, conteúdo, prioridade e leitura.
- Base legal aplicável: Execução do serviço; legítimo interesse; consentimento quando exigido para comunicação opcional.
- Cumprir deveres e responder autoridades
- Dados principais: Dados estritamente relacionados à demanda válida.
- Base legal aplicável: Cumprimento de obrigação legal ou regulatória e exercício regular de direitos.
6. Compartilhamento e visibilidade
Dados podem ser acessados ou compartilhados somente conforme necessidade:
- Equipes autorizadas da COOPERTRANP: gestão de motoristas, veículos, rotas, avisos, suporte, segurança e auditoria.
- Usuários da plataforma MobiPHB: localização atual, linha, sentido e estado do veículo durante a rota, sem exibição do UID ou nome do motorista.
- Google/Firebase: Authentication, Cloud Firestore, Realtime Database, Cloud Functions e Cloud Messaging para autenticação, armazenamento, processamento e notificações.
- Google Maps e serviços de localização do Android: exibição do mapa, rotas, paradas e obtenção de posição pelo aparelho.
- Autoridades e terceiros legalmente habilitados: quando necessário para cumprir lei, ordem válida, proteger direitos ou apurar incidentes.
A COOPERTRANP não vende nem aluga dados pessoais. Prestadores devem tratar dados conforme instruções, contratos e finalidades compatíveis com o serviço.
7. Transferência internacional
Utilizamos infraestrutura Google/Firebase, com processamento de rotas nos Estados Unidos. Por isso, dados podem ser armazenados ou processados fora do Brasil. A transferência deve observar a LGPD, contratos aplicáveis, medidas de segurança e mecanismos jurídicos adequados. Consulte também as informações de privacidade e segurança do Firebase.
8. Retenção e eliminação
Dados são mantidos somente pelo tempo necessário às finalidades descritas, aos direitos dos titulares e às obrigações legais, regulatórias, contratuais e de defesa. Depois, devem ser eliminados, anonimizados ou bloqueados, salvo conservação autorizada pela LGPD.
- Localização pública atual
- Critério de retenção: A posição é atualizada durante a rota. A última posição pode permanecer armazenada depois do encerramento até ser substituída, eliminada ou anonimizada conforme a finalidade e as obrigações aplicáveis.
- Encerramento: O veículo passa ao estado parado e o acompanhamento da viagem deixa de coletar novas posições. Encerrar a rota não apaga automaticamente todos os registros anteriores.
- Sessão local e envio pendente
- Critério de retenção: Enquanto houver rota ativa, retomada após reinício ou encerramento pendente.
- Encerramento: Removidos do aparelho após confirmação de término; apagar dados do app também remove cópias locais.
- Token push
- Critério de retenção: Enquanto dispositivo estiver associado a motorista autorizado.
- Encerramento: Removido no logout e quando provedor informa token inválido, sujeito à confirmação de rede.
- Preferências e leitura
- Critério de retenção: Até limpeza de dados, desinstalação ou substituição da conta. Lista local guarda no máximo 500 IDs de avisos lidos.
- Encerramento: Excluídos ao apagar dados do app; marco remoto pode permanecer no perfil enquanto necessário.
- Perfil e vínculo
- Critério de retenção: Enquanto acesso ou relação operacional estiver vigente e pelo prazo necessário após término.
- Encerramento: Eliminação, bloqueio ou anonimização conforme pedido e obrigações aplicáveis.
- Histórico, auditoria e ocorrências
- Critério de retenção: Pelo período necessário para operação, segurança, prestação de contas, apuração e exercício de direitos.
- Encerramento: Eliminação ou anonimização após fim da finalidade e dos prazos obrigatórios.
- Dados de serviço dos provedores
- Critério de retenção: Conforme contratos e políticas do Google/Firebase.
- Encerramento: Aplicam-se controles e prazos do provedor, sem prejuízo das obrigações da COOPERTRANP.
O aplicativo não oferece criação de conta. Pedidos de desativação ou eliminação devem ser feitos pelo canal de privacidade. A exclusão poderá ser parcial quando houver obrigação de conservação ou necessidade de defesa, com informação do motivo ao titular.
9. Permissões e controles do aparelho
- Localização precisa e aproximada: posição inicial, mapa e telemetria da rota.
- Localização em segundo plano: continuidade de rota com app minimizado, tela apagada ou após reinício.
- Notificações: serviço de rota ativo, alertas de velocidade e mensagens administrativas.
- Execução em primeiro plano, wake lock e inicialização após boot: estabilidade do rastreamento de rota ativa.
- Exceção de otimização de bateria: redução de interrupções impostas por fabricantes durante a operação.
- Internet: autenticação, sincronização, mapas, telemetria e mensagens.
A apresentação inicial explica os recursos, mas não concede consentimento. Cada acesso é explicado no app antes da permissão correspondente, com opções para concordar ou escolher “Agora não”. Recusar impede a coleta correspondente. A configuração de bateria é oferecida separadamente e não é obrigatória. O motorista pode revisar permissões nas configurações do Android. Revogar permissões essenciais impede início ou continuidade adequada da rota. Tema e indicadores de leitura podem ser apagados ao limpar dados do aplicativo.
10. Segurança
Adotamos medidas técnicas para proteger os dados, incluindo:
- comunicação HTTPS com endpoints restritos do projeto;
- regras de acesso no Firestore e Realtime Database;
- validação de motorista ativo e vínculo com veículo;
- tokens exclusivos por rota, com hash SHA-256 no servidor;
- credencial local de rota cifrada com chave não exportável do Android Keystore;
- separação entre posição pública do veículo e identificação privada do motorista;
- limites de payload, validação de coordenadas, controle de frequência e revogação;
- backup Android desativado e redução de informações pessoais em logs de produção.
Nenhum sistema é totalmente imune a incidentes. Em caso de evento com risco ou dano relevante, a COOPERTRANP adotará contenção, apuração, correção e comunicações exigidas pela legislação e regulamentação aplicáveis.
11. Direitos do titular
Nos limites da LGPD, motorista pode solicitar:
- confirmação da existência de tratamento e acesso aos próprios dados;
- correção de dados incompletos, inexatos ou desatualizados;
- informação sobre finalidades, duração e entidades com as quais houve compartilhamento;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e tecnicamente aplicável;
- eliminação de dados tratados com consentimento, salvo hipóteses legais de conservação;
- revogação de consentimento e informação sobre consequências da negativa, quando essa for a base usada;
- oposição a tratamento irregular e revisão de decisão unicamente automatizada que afete interesses;
- peticionamento perante a ANPD e órgãos competentes, depois de buscar atendimento pelo controlador.
12. Operações automatizadas
O app executa automações operacionais, como filtragem de amostras inválidas, cálculo de velocidade e direção, alerta em zona monitorada, troca de sentido ao chegar ao terminal, encerramento de sessão inativa e bloqueio de acesso revogado. Essas rotinas apoiam a operação e segurança. Não foi identificada, no escopo atual, decisão exclusivamente automatizada destinada a definir perfil pessoal, crédito ou consumo. O titular pode pedir explicação e revisão quando entender que uma automação afetou seus interesses.
13. Crianças e adolescentes
O MobiPHB Motorista é ferramenta profissional restrita a motoristas autorizados e não é dirigido a crianças ou ao público infantil. Se houver indício de uso indevido por pessoa não autorizada, a conta poderá ser bloqueada e o caso será analisado.
14. Alterações desta política
Esta política pode ser atualizada por mudança legal, operacional ou tecnológica. Nova versão indicará data de vigência. Alterações relevantes serão comunicadas de forma adequada no app ou por canal operacional. Se nova finalidade exigir consentimento, ele será solicitado antes do tratamento.
15. Contato de privacidade
Para dúvidas, acesso, correção ou solicitação de exclusão de dados, escreva para coopertranp.ti@hotmail.com ou ligue para (86) 3323-7251. Informe seu nome, e-mail da conta e pedido. Nunca envie sua senha.