Esta Política de Privacidade descreve como os dados pessoais são coletados, utilizados, compartilhados, armazenados e protegidos no âmbito do ecossistema VistoriaPro, desenvolvido pela Compuletra LTDA e integrado aos serviços do Detran-SP (Departamento Estadual de Trânsito de São Paulo).
Este procedimento tem por objetivo garantir a gestão dos dados pessoais tratados pela Compuletra, tanto no papel de controladora como de operadora, sendo aplicável a todas as pessoas que trabalham na organização ou sob seu controle, extensível às partes interessadas relevantes, atuando como operadoras de dados pessoais.
Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), os papéis de governança sobre as operações de tratamento de dados estão definidos da seguinte forma:
Além da definição de Controlador e Operador, fica estabelecido que há segregação clara de responsabilidades entre as partes, incluindo requisitos contratuais que definem:
Todos os operadores e suboperadores são avaliados previamente quanto à sua capacidade de:
O sistema processa dados estritamente necessários para garantir a autenticidade dos processos de vistoria e a conformidade regulamentar. A tabela abaixo detalha as categorias de dados:
| Categoria do Dado | Descrição e Elementos | Dado Sensível? |
|---|---|---|
| Dados Cadastrais | Nome completo, CPF, data de nascimento e dados de documentos oficiais (CNH/CRLV). | Não |
| Imagem Facial | Selfie ou foto capturada em tempo real no momento da autenticação e validação do vistoriador ou usuário. | Sim |
| Template Biométrico | Representação matemática vetorizada e irreversível extraída a partir da análise facial para o motor de Inteligência Artificial. | Sim |
| Dados do Veículo | Número de Chassi, Motor, Marca, Modelo, Versão, Tipo de Veículo, Espécie e Carroceria coletados ou validados junto à BIN. | Não |
| Logs de Tentativa e Auditoria | Registros de aprovação/rejeição de biometria, data, hora, identificação do dispositivo e geolocalização da transação. | Não (Vinculado) |
O tratamento segue o princípio da minimização de dados, sendo coletados apenas dados estritamente necessários.
Dados biométricos são processados com técnicas que garantem:
O tratamento de dados realizado pela plataforma possui finalidades públicas e regulamentares específicas:
O titular é informado de forma clara sobre:
A jornada dos dados no ecossistema VistoriaPro ocorre por meio de etapas seguras:
Os dados pessoais podem ser compartilhados com:
Sendo garantido que todos os terceiros estão sujeitos a contratos com cláusulas de:
A plataforma adota o princípio de Security by Design (Segurança desde a Concepção) com as seguintes medidas robustas:
Todas as ações executadas no sistema são auditáveis através de trilhas de auditoria imutáveis. O sistema registra logs detalhados contendo o carimbo de tempo (Timestamp), ID do Usuário, IP de Origem, Ação Executada e o Estado do Resultado, garantindo total controle sobre quem acessou ou modificou qualquer registro.
Os dados pessoais tratados permanecem armazenados na plataforma exclusivamente pelo prazo estipulado pelas obrigações regulamentares do Detran-SP e legislações de trânsito vigentes para fins de fiscalização e auditoria de segurança veicular. Para cenários de dados biométricos de cadastro desativado, o período padrão de retenção é de 6 meses. Após o término do ciclo temporal legal ou regulatório, o sistema executa rotinas automatizadas de:
A Compuletra possui políticas formais de retenção documentadas e eliminação segura, incluindo sobrescrita segura e destruição lógica e física, garantindo também a de exclusão em backups e terceiros.
O titular dos dados pessoais possui direitos garantidos por lei, os quais podem ser exercidos diretamente através dos canais institucionais disponibilizados pelo Controlador e pelo Operador. Todas as solicitações possuem registro e rastreabilidade, validação de identidade do solicitante e possibilidade de restrição de tratamento.
| Direito do Titular | Canal de Atendimento | Prazo de Resposta |
|---|---|---|
| Confirmação de existência, Acesso aos dados, Correção de dados incompletos/inexatos, Eliminação ou Portabilidade. | E-mail exclusivo do DPO: dpo@vistoriapro.com.br | Até 15 dias úteis |
| Revisão de decisões automatizadas (ex: contestações de rejeição pelo Face Match). | E-mail exclusivo do DPO (especificar no assunto: "Revisão de Decisão Automatizada") | Até 15 dias úteis |
| Reclamações formais quanto ao serviço ou atuação do órgão público. | Portal e-SIC do Detran-SP (detran.sp.gov.br) | Conforme prazos da LAI (Lei de Acesso à Informação) |
| Denúncias institucionais. | Portal da ANPD (anpd.gov.br) | Conforme rito próprio do órgão federal |
Incidentes envolvendo dados pessoais são identificados, registrados, tratados e comunicados às autoridades e titulares quando aplicável.
Esta política poderá ser atualizada periodicamente para refletir melhorias técnicas na segurança da plataforma VistoriaPro ou alterações em regulamentos emitidos por órgãos os quais a Compuletra atende. Toda modificação relevante que altere a forma de processamento dos dados será comunicada nos portais oficiais dos agentes envolvidos.