O FlowDan é um sistema de uso corporativo/interno, destinado a colaboradores, prestadores de serviço e demais pessoas autorizadas pela empresa a executar, aprovar e acompanhar solicitações e processos internos (ex.: aprovações, devoluções, tarefas administrativas). O acesso é restrito a contas criadas e autorizadas pela empresa — não há cadastro público ou aberto.
O tratamento de dados descrito neste documento observa a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
01 Controlador dos dados
Para qualquer dúvida, solicitação ou exercício de direitos relacionados aos seus dados pessoais, entre em contato pelo e-mail acima.
02 Quais dados coletamos
2.1. Dados de cadastro e conta
- Nome completo
- E-mail corporativo
- Senha (armazenada apenas em formato hash — nunca em texto puro)
- Cargo/perfil de acesso (usuário, gestor de fluxos ou administrador)
- Setor/departamento
2.2. Dados de autenticação e dispositivo
- Token de sessão (uso do sistema web) ou token de acesso (uso do aplicativo móvel) — armazenado apenas como hash, nunca em texto puro
- Nome/identificação do dispositivo usado para login no aplicativo (ex.: modelo do aparelho), para que você possa reconhecer suas próprias sessões ativas
- Token de notificação push (Firebase Cloud Messaging) e plataforma do aparelho (Android/iOS), quando você autoriza o recebimento de notificações no app
2.3. Dados de uso do sistema
- Conteúdo preenchido nos formulários das solicitações que você abre, executa, aprova ou reprova (os campos variam conforme o processo de negócio configurado pela empresa)
- Arquivos anexados às solicitações (nome do arquivo, tipo, tamanho e quem enviou)
- Histórico de ações: quem criou, executou, aprovou, reprovou ou cancelou cada etapa de uma solicitação, com data e hora — essa trilha de auditoria é inerente ao funcionamento do sistema e não pode ser apagada seletivamente, pois é a base do controle e da rastreabilidade dos processos da empresa
2.4. Dados técnicos de acesso
- Endereço IP, usado de forma transitória apenas para limitar tentativas indevidas de login (proteção contra ataques de força bruta) — não é armazenado de forma permanente vinculado ao seu perfil
Não coletamos dados de geolocalização, não usamos cookies de rastreamento publicitário e não incluímos SDKs de analytics ou publicidade de terceiros no aplicativo ou no sistema web.
03 Como usamos os seus dados
Usamos os dados listados acima exclusivamente para:
- Autenticar seu acesso e manter sua sessão/conta segura;
- Permitir a execução, aprovação e acompanhamento das solicitações e processos internos da empresa;
- Notificar você (por e-mail e/ou push) quando uma tarefa aguarda sua ação, uma solicitação sua é concluída, rejeitada ou cancelada, ou quando algo relacionado ao seu trabalho exige atenção;
- Manter uma trilha de auditoria dos processos, para fins de controle interno, conformidade e resolução de disputas;
- Diagnosticar problemas técnicos e proteger o sistema contra uso indevido.
Não usamos seus dados para publicidade, não fazemos perfilamento comportamental e não vendemos, alugamos ou comercializamos dados pessoais.
04 Base legal (LGPD)
O tratamento dos seus dados se fundamenta principalmente em:
- Execução de contrato ou procedimentos preliminares relacionados ao seu vínculo empregatício ou de prestação de serviço com a empresa (art. 7º, V);
- Legítimo interesse da empresa em manter controle, segurança e auditoria dos seus processos internos (art. 7º, IX);
- Consentimento, no caso específico do envio de notificações push, que dependem de autorização explícita concedida no próprio aparelho/aplicativo e podem ser revogadas a qualquer momento.
05 Com quem compartilhamos dados
Não compartilhamos seus dados pessoais com terceiros para fins comerciais. Utilizamos os seguintes prestadores de serviço (operadores, nos termos da LGPD) estritamente para viabilizar funcionalidades do sistema:
| Serviço | Finalidade | Dados envolvidos |
|---|---|---|
| Firebase Cloud Messaging (Google LLC) |
Envio de notificações push no aplicativo móvel | Token de push do dispositivo |
| Servidor de e-mail (SMTP corporativo) |
Envio de e-mails de notificação sobre tarefas e solicitações | Nome e e-mail do destinatário, conteúdo da notificação |
Esses serviços tratam os dados apenas na medida necessária para prestar a funcionalidade contratada e estão sujeitos aos próprios termos de proteção de dados de cada provedor.
Podemos também divulgar dados pessoais caso exigido por lei, ordem judicial ou autoridade competente.
06 Armazenamento e segurança
Adotamos medidas técnicas para proteger seus dados, incluindo:
- Senhas e tokens de acesso armazenados apenas como hash criptográfico, nunca em texto puro;
- Credenciais sensíveis de integrações (ex.: chaves de API usadas pela empresa) armazenadas com criptografia AES-256-GCM;
- Arquivos anexados armazenados fora da pasta pública do servidor, acessíveis somente mediante autenticação e verificação de que o usuário participa da respectiva solicitação;
- Conexões via HTTPS e cabeçalhos de segurança (CSP, HSTS) no acesso ao sistema web;
- Controle de acesso por perfil (usuário, gestor de fluxos, administrador), restringindo o que cada pessoa pode ver ou fazer.
Apesar dessas medidas, nenhum sistema é 100% imune a incidentes. Caso ocorra um incidente de segurança que envolva risco relevante aos seus dados, a empresa adotará as providências cabíveis, incluindo, quando aplicável, a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados.
07 Por quanto tempo guardamos os dados
Seus dados de cadastro e o histórico de solicitações são mantidos enquanto durar o seu vínculo com a empresa e pelo tempo adicional necessário para fins de auditoria, cumprimento de obrigações legais ou defesa em processos administrativos/judiciais. Tokens de acesso e de notificação push são removidos ou invalidados quando você efetua logout, troca de dispositivo ou tem a conta desativada.
08 Seus direitos como titular de dados
Nos termos da LGPD, você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Informação sobre entidades com as quais seus dados foram compartilhados;
- Revogação do consentimento (por exemplo, desativando as notificações push);
- Revisão de decisões automatizadas, quando aplicável.
Dados que compõem a trilha de auditoria de processos da empresa (quem executou/aprovou determinada etapa e quando) podem ser preservados mesmo após a solicitação de exclusão de outros dados, quando isso for necessário ao cumprimento de obrigação legal ou ao legítimo interesse da empresa em manter registros de seus próprios processos internos.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail workparticipacoes@gmail.com.
10 Notificações push
O aplicativo móvel pode solicitar sua autorização para enviar notificações push (via Firebase Cloud Messaging), usadas exclusivamente para avisar sobre tarefas pendentes, aprovações, rejeições e cancelamentos relacionados às suas solicitações. Você pode desativar as notificações a qualquer momento nas configurações do seu aparelho ou do aplicativo.
11 Uso por menores de idade
O FlowDan é um sistema de uso corporativo e não é destinado a menores de 18 anos.
12 Alterações nesta política
Esta política pode ser atualizada para refletir mudanças no sistema ou na legislação aplicável. A data no topo deste documento indica a versão mais recente. Alterações relevantes serão comunicadas aos usuários pelos canais habituais do sistema (e-mail ou aviso no próprio aplicativo/sistema web).
13 Contato
Dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais podem ser enviadas para: