Documento legal

Política de Privacidade

Esta Política de Privacidade descreve como o Sindicato dos Trabalhadores em Educação de Goiás — Sintego ("Sintego", "nós") coleta, utiliza, armazena e protege dados pessoais no aplicativo móvel Sintego e no portal administrativo web, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.

Última atualização: 27 de julho de 2026

1. Quem somos (Controlador)

Controlador de dados: Sindicato dos Trabalhadores em Educação de Goiás — Sintego

CNPJ: 25.107.087/0001-21

Endereço: Rua 236, nº 230, Setor Coimbra, CEP 74535-030, Goiânia — GO

Canal de privacidade: Sintego Tesouraria — sintegotesouraria@gmail.com

2. Abrangência

Esta política se aplica a todos os usuários autorizados que utilizam o aplicativo móvel Sintego (disponível para iOS e Android) e o portal administrativo web do Sintego, incluindo dirigentes, secretários de aposentados e demais operadores com credenciais de acesso, bem como aos dados pessoais de associados, aposentados, servidores e terceiros cadastrados no sistema para fins sindicais.

3. Dados pessoais que coletamos

Coletamos apenas os dados necessários para as finalidades descritas nesta política, conforme a função de cada plataforma:

3.1 Dados de autenticação e conta

  • Endereço de e-mail e senha de acesso
  • Códigos de verificação em duas etapas (MFA), quando habilitado
  • Identificadores de sessão e tokens de autenticação
  • Perfil operacional: nome, telefone, foto, CPF, data de nascimento, e-mail pessoal e regional vinculada

3.2 Dados de associados, aposentados e terceiros

  • CPF, nome completo, data de nascimento
  • Telefone, e-mail pessoal e endereço
  • Dados funcionais e sindicais (cargo, regime, regional, data de aposentadoria, vínculos escolares)
  • Informações de filiação sindical e status de associado

3.3 Documentos e mídias

  • Fotografias de carteirinha de associado
  • Formulários de filiação assinados (imagem ou PDF)
  • Fotos e vídeos registrados durante visitas sindicais
  • Foto de perfil do operador
  • Relatos e anexos de relatórios de atividades

3.4 Dados de localização

  • Coordenadas geográficas (latitude e longitude) no momento da finalização de visitas sindicais
  • Metadados de localização incorporados a fotos e vídeos anexados às visitas, quando a permissão é concedida

3.5 Dados técnicos e de comunicação

  • Token de dispositivo para notificações push (FCM)
  • Plataforma do dispositivo (iOS ou Android)
  • Preferências de notificação configuradas pelo usuário
  • Versão do aplicativo e canal de atualização (OTA)

4. Como coletamos os dados

  • Fornecidos diretamente por você — ao criar ou editar cadastros, registrar visitas, enviar documentos ou atualizar seu perfil
  • Permissões do dispositivo — câmera, galeria de fotos, localização e notificações push, sempre mediante solicitação explícita do sistema operacional
  • Gerados automaticamente — tokens de autenticação, identificadores de sessão e metadados técnicos necessários ao funcionamento do serviço

5. Finalidades e bases legais (LGPD)

Tratamos dados pessoais com base nas hipóteses legais previstas no art. 7º da LGPD, principalmente:

  • Execução de contrato ou procedimentos preliminares — gestão de filiações, credenciais de acesso e serviços sindicais contratados
  • Cumprimento de obrigação legal ou regulatória — manutenção de registros exigidos pela legislação trabalhista e sindical
  • Legítimo interesse — registro de visitas, comunicação institucional, segurança da conta e prevenção a fraudes, sempre respeitando os direitos do titular
  • Consentimento — quando aplicável, especialmente para permissões de dispositivo (câmera, localização, notificações) e tratamentos facultativos

6. Permissões do aplicativo móvel

O aplicativo móvel pode solicitar as seguintes permissões, cada uma com finalidade específica e justificada:

  • Câmera — fotografar carteirinha de associado e registrar mídias de visitas
  • Galeria de fotos — selecionar imagens e vídeos para documentos de filiação e visitas
  • Localização — registrar coordenadas geográficas em mídias de visitas e na finalização de visitas sindicais
  • Notificações push — enviar comunicados institucionais e alertas de conta e segurança
  • Arquivos — selecionar documentos assinados (PDF ou imagem) para filiação

Você pode revogar permissões a qualquer momento nas configurações do seu dispositivo. A revogação pode limitar funcionalidades que dependem desses acessos.

7. Compartilhamento e operadores

Não vendemos dados pessoais. Compartilhamos informações apenas quando necessário para operar o sistema, com operadores que seguem padrões de segurança e confidencialidade:

  • Clerk — autenticação, gestão de sessão, verificação em duas etapas e recuperação de senha (Política de Privacidade do Clerk)
  • Google Firebase — entrega de notificações push (FCM). Não utilizamos Firebase Analytics para rastreamento de comportamento (Política de Privacidade do Google)
  • Expo (EAS) — compilação do aplicativo e distribuição de atualizações over-the-air (OTA) (Política de Privacidade da Expo)
  • Provedores de infraestrutura em nuvem — hospedagem do backend, banco de dados e armazenamento de arquivos (mídias e documentos enviados via URLs assinadas)

Alguns desses operadores podem processar dados em servidores fora do Brasil. Nesses casos, adotamos salvaguardas contratuais e técnicas compatíveis com a LGPD.

8. Armazenamento e retenção

Os dados são armazenados em servidores seguros e, no aplicativo móvel, tokens de autenticação ficam em armazenamento criptografado local (Secure Store).

Dados sindicais e de filiação (CPF, histórico de associado, documentos de filiação, registros de visitas e relatórios): mantidos pelo período exigido pelo estatuto sindical e pela legislação aplicável, podendo alcançar até 50 (cinquenta) anos para fins de arquivo histórico e cumprimento de obrigações legais.

Dados técnicos e operacionais (tokens push, preferências de notificação, arquivos temporários de mídia): mantidos enquanto necessários para a finalidade ou até a exclusão da conta/desinstalação do aplicativo, conforme aplicável.

Dados de autenticação (sessão e tokens): removidos do dispositivo ao encerrar sessão; o token de notificações push é desregistrado do servidor ao sair da conta.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger dados pessoais, incluindo:

  • Comunicação criptografada (HTTPS/TLS) entre app, portal e servidores
  • Autenticação com suporte a verificação em duas etapas (MFA)
  • Controle de acesso baseado em perfis e permissões
  • Armazenamento criptografado de tokens no dispositivo móvel
  • Upload de mídias via URLs assinadas com tempo limitado
  • Registros de auditoria de ações administrativas no portal

10. Seus direitos (LGPD)

Nos termos da LGPD, você pode solicitar, mediante requisição ao canal de privacidade:

  • Confirmação da existência de tratamento e acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade dos dados, quando aplicável
  • Informação sobre compartilhamento com terceiros
  • Revogação do consentimento, quando o tratamento tiver essa base
  • Oposição a tratamentos realizados com base no legítimo interesse, quando cabível

Para exercer seus direitos, envie e-mail para sintegotesouraria@gmail.com identificando-se e descrevendo sua solicitação. Responderemos dentro dos prazos legais.

Exclusão de conta e dados: usuários operacionais podem solicitar a exclusão ou desativação de credenciais de acesso. Dados vinculados a obrigações legais ou registros sindicais podem ser mantidos pelo prazo de retenção aplicável, conforme descrito na seção 8.

11. Cookies e tecnologias similares (portal web)

O portal administrativo utiliza cookies e tecnologias de sessão necessárias para autenticação e funcionamento da plataforma (incluindo cookies do provedor de autenticação Clerk). Não utilizamos cookies de publicidade ou rastreamento comportamental de terceiros.

12. Crianças e adolescentes

O aplicativo e o portal são destinados a operadores autorizados (dirigentes e secretários sindicais). Não coletamos intencionalmente dados de crianças ou adolescentes para fins de cadastro de usuários do sistema.

13. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. A data da última revisão será indicada no topo desta página. Alterações relevantes poderão ser comunicadas por meio do aplicativo, portal ou canais institucionais do Sintego.

14. Contato

Dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados:

Responsável: Sintego Tesouraria

E-mail: sintegotesouraria@gmail.com

Endereço: Rua 236, nº 230, Setor Coimbra, CEP 74535-030, Goiânia — GO