TarisGestão de manutenção industrial

Política de Privacidade

Como o aplicativo Taris coleta, usa, armazena e protege dados pessoais e operacionais dos técnicos, planejadores e gestores que registram manutenção em campo.

Documento
PP-APP-01
Revisão
01
Vigência
04/09/2026
Aplica-se a
App Taris (Android / iOS)

1. Quem somos e a quem esta política se aplica

O Taris é um sistema de gestão de manutenção industrial contratado por empresas. O aplicativo móvel é a extensão de campo desse sistema: por ele o técnico consulta seu diário de manutenção, executa ordens de serviço, registra apontamentos e abre solicitações.

Esta Política de Privacidade descreve o tratamento de dados pessoais realizado pelo aplicativo Taris (pacote taris.tec.app), desenvolvido e mantido por Taris Soluções Tecnológicas LTDA, inscrita no CNPJ sob o nº 54.247.201/0001-17, com sede em Rod. Antônio Just, 2470 — Universitário, Criciúma/SC, CEP 88806-005 ("Taris", "nós").

Ela se aplica a você que utiliza o aplicativo como colaborador, prestador de serviço ou representante de uma empresa contratante do Taris ("sua empresa"). O aplicativo não permite cadastro público: o acesso só existe se sua empresa criar um usuário para você no sistema Taris.

O tratamento observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e as políticas de desenvolvedor da Google Play e da Apple App Store.

2. Papéis: quem é controlador e quem é operador

A distinção importa porque define a quem você deve dirigir cada pedido:

Conjunto de dadosControladorNosso papel
Dados do seu vínculo profissional: usuário, nome, e-mail e telefone corporativos, perfil de acesso, setores, e todo o registro de trabalho (ordens de serviço, apontamentos, fotos, tempos de execução)A sua empresa, que decide quais dados inserir no sistema e por quanto tempo mantê-losOperador — tratamos esses dados sob instrução da sua empresa e nos limites do contrato firmado com ela
Dados de suporte e de segurança do próprio aplicativo: registros de acesso à aplicação, chamados que você abre diretamente conoscoTarisControlador

Quando atuamos como operador e você nos procura, encaminhamos seu pedido à sua empresa e auxiliamos no atendimento; a decisão final sobre correção ou eliminação desses dados é dela.

3. Dados que tratamos

3.1 Dados de identificação e acesso

Para autenticar você, o aplicativo transmite ao servidor da sua empresa o identificador da empresa, o nome de usuário e a senha. A senha é usada exclusivamente no momento da autenticação, trafega sob conexão criptografada e não é armazenada no aparelho. Autenticado o acesso, recebemos e guardamos no dispositivo um token de sessão (JWT).

Do seu cadastro no sistema, o aplicativo recebe e exibe: nome, nome de usuário, e-mail, telefone, perfil de permissões, setores vinculados e dados da empresa (razão social, nome fantasia, módulos contratados).

3.2 Dados gerados pelo uso

  • Diário de manutenção e ordens de serviço atribuídas a você, com equipamento, criticidade, prazo e situação.
  • Apontamentos de execução: início, pausa (com o motivo informado), retomada e conclusão de trabalhos, com data e hora e o tempo decorrido — informação que sua empresa pode usar para indicadores de manutenção e de produtividade.
  • Textos livres que você escreve: descrição do serviço executado, observações, motivo de parada, solicitações de manutenção e relatos de falha.
  • Solicitações e transferências de ordens de serviço, incluindo o usuário de origem e de destino.
  • Aprovação e reprovação de solicitações. Ao aprovar ou reprovar uma solicitação de manutenção pelo aplicativo, nossos servidores enviam uma notificação por WhatsApp ao responsável indicado, o que envolve o número de telefone dele e o teor da mensagem (ver seção 7).

Evite escrever em campos livres qualquer dado pessoal desnecessário à manutenção — nomes de terceiros, informações de saúde, documentos. Esses campos existem para descrever equipamentos e serviços.

3.3 Fotos e imagens

Você pode anexar fotos a uma ordem de serviço, tiradas na hora pela câmera ou escolhidas na galeria. As imagens são enviadas aos servidores do Taris e ficam vinculadas à ordem de serviço, visíveis a quem tem permissão na sua empresa. As imagens são reprocessadas antes do envio, o que remove os metadados EXIF originais, incluindo qualquer coordenada geográfica.

3.4 Dados técnicos e de conexão

O aplicativo verifica localmente o estado da conexão do aparelho para decidir entre operar online ou enfileirar o trabalho para sincronização posterior. Essa verificação não gera envio de dados a nós. Como toda comunicação em rede, nossos servidores registram o endereço IP de origem, data e hora e o recurso acessado, em logs de aplicação mantidos para segurança e cumprimento do art. 15 do Marco Civil da Internet.

4. O que o aplicativo não coleta

Declaramos expressamente que o aplicativo não coleta, acessa ou transmite:

  • —Localização do dispositivo (GPS ou rede)
  • —Agenda de contatos ou calendário
  • —Áudio, microfone ou gravações
  • —Vídeos ou arquivos fora dos que você anexa
  • —SMS, ligações ou histórico de chamadas
  • —Lista de aplicativos instalados
  • —Identificadores de publicidade (AAID / IDFA)
  • —Dados biométricos ou de saúde
  • —Dados bancários ou de pagamento
  • —Histórico de navegação fora do aplicativo

O aplicativo não exibe publicidade, não vende dados pessoais, não os compartilha com corretores de dados, não realiza rastreamento entre aplicativos ou sites de terceiros e não utiliza dados de clientes para treinar modelos de inteligência artificial. Não há SDKs de análise comportamental, de atribuição de marketing ou de redes sociais embarcados.

5. Permissões do dispositivo

Pedimos apenas as permissões necessárias às funções que você aciona, sempre no momento do uso:

PermissãoPara quêQuando é pedida
CâmeraFotografar o equipamento ou a falha e anexar à ordem de serviçoAo tocar em "tirar foto"
Fotos e mídiaSelecionar uma imagem já existente para anexarAo tocar em "escolher da galeria"
Internet e estado da redeComunicar com o servidor e detectar ausência de conexão para o modo offlineAutomática, sem diálogo

Recusar câmera ou galeria não impede o uso do aplicativo — apenas o anexo de fotos. Você pode revogar qualquer permissão a qualquer momento em Ajustes do aparelho → Aplicativos → Taris → Permissões.

6. Finalidades e bases legais

FinalidadeDadosBase legal
Autenticar o usuário e controlar o acesso conforme perfil e módulos contratadosEmpresa, usuário, senha, token, perfil, setoresExecução de contrato (art. 7º, V) e legítimo interesse em segurança da informação (art. 7º, IX)
Registrar, distribuir e executar ordens de serviço e planos de manutençãoIdentificação do usuário, apontamentos, textos, fotosExecução de contrato com a empresa contratante (art. 7º, V) e legítimo interesse na gestão da atividade (art. 7º, IX)
Cumprir obrigações de segurança do trabalho e de rastreabilidade da manutençãoChecklists de segurança, autoria e horário dos registrosCumprimento de obrigação legal ou regulatória (art. 7º, II)
Manter o funcionamento offline e sincronizar o trabalho realizado sem conexãoFila de ações pendentes, cache do diárioExecução de contrato (art. 7º, V)
Prevenir fraudes, abusos e acessos indevidos; manter registros de acessoLogs de aplicação, IP, data e horaObrigação legal (art. 7º, II c/c art. 15 do Marco Civil) e legítimo interesse (art. 7º, IX)
Prestar suporte técnico e corrigir defeitosDados do chamado e do contexto do erroExecução de contrato (art. 7º, V)

Quando a base legal for o legítimo interesse, avaliamos previamente a necessidade e o balanceamento com seus direitos e liberdades, e você pode se opor nos termos do art. 18, § 2º da LGPD.

7. Com quem os dados são compartilhados

  • Com a sua empresa. Todo o conteúdo registrado no aplicativo fica disponível aos usuários dela com permissão para vê-lo — supervisão, planejamento e gestão da manutenção.
  • Com provedores de infraestrutura que hospedam a aplicação, o banco de dados e os arquivos, contratados como operadores, sob obrigação contratual de confidencialidade e segurança, sem autorização para uso próprio dos dados.
  • Com a Meta Platforms, Inc. (WhatsApp). Quando uma solicitação de manutenção é aprovada ou reprovada, enviamos uma notificação por WhatsApp ao responsável usando a API oficial do WhatsApp Business, em integração direta com a Meta. Para isso, transmitimos à Meta o número de telefone do destinatário e o conteúdo da mensagem (identificação da ordem de serviço e situação). A Meta trata esses dados conforme os seus próprios termos e política de privacidade, e o envio implica transferência internacional de dados (seção 14). Nenhum outro dado do aplicativo é enviado à Meta, e não há pixel, SDK ou integração de publicidade da Meta embarcada no app.
  • Com autoridades públicas, quando houver requisição legal, ordem judicial ou determinação de autoridade competente.
  • Em reorganização societária (fusão, aquisição ou cisão), hipótese em que esta política é comunicada ao sucessor e você é informado da mudança de controle.

Fora dessas hipóteses, não transferimos dados pessoais a terceiros.

8. Dados guardados no seu aparelho

Para funcionar em áreas industriais sem sinal, o aplicativo mantém dados localmente:

ConteúdoOndeAté quando
Token de sessãoÁrea segura do sistema operacional (Keystore no Android, Keychain no iOS)Até o logout ou o fim da sessão
Perfil em cache (nome, usuário, e-mail, telefone, permissões, empresa)Armazenamento privado do aplicativoAté o logout
Diário e ordens de serviço consultadasArmazenamento privado do aplicativoAté o logout ou nova sincronização
Fila de ações offline ainda não sincronizadasArmazenamento privado do aplicativoAté a sincronização bem-sucedida

Esses dados ficam na área privada do aplicativo, inacessível a outros aplicativos em um aparelho íntegro. Ao sair da conta, o token e os caches são apagados — por isso, em aparelhos compartilhados entre turnos, saia da conta ao encerrar o expediente. Se houver trabalho pendente de sincronização, o aplicativo exige conexão e conclui o envio antes de permitir a saída, para que nenhum registro se perca.

Desinstalar o aplicativo remove todos os dados locais; os dados já sincronizados permanecem no sistema Taris da sua empresa.

Recomendamos manter bloqueio de tela com senha, PIN ou biometria e a criptografia do aparelho ativada — proteções do dispositivo que não estão sob nosso controle.

9. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda, alteração e destruição, entre elas:

  • Criptografia em trânsito. Toda a comunicação entre o aplicativo e nossos servidores ocorre por HTTPS/TLS.
  • Autenticação por token. A senha não é retida no aparelho; o acesso se dá por token de sessão com prazo de validade, enviado a cada requisição e invalidado no logout. Sessões expiradas são encerradas automaticamente e exigem novo login.
  • Guarda do token em área protegida do sistema operacional, com apoio do hardware de segurança do aparelho quando disponível.
  • Controle de acesso granular. O que você enxerga resulta do cruzamento entre o seu perfil de permissões e os módulos contratados pela sua empresa — princípio do menor privilégio aplicado a cada tela e ação.
  • Segregação por empresa. Cada empresa opera em contexto isolado; o aplicativo só acessa dados da empresa à qual seu usuário pertence.
  • Ambientes separados de desenvolvimento, homologação e produção, com dados de produção restritos a pessoal autorizado.
  • Builds de produção ofuscados e minificados, sem ferramentas de depuração habilitadas.
  • Rotinas de backup dos dados do sistema, com testes periódicos de restauração.
  • Registro de acessos e ações relevantes, para auditoria e apuração de incidentes.
  • Confidencialidade contratual de toda a equipe com acesso a ambientes produtivos.

Nenhum sistema é absolutamente seguro. Trabalhamos para reduzir riscos continuamente, mas não podemos garantir segurança absoluta; a proteção também depende do uso responsável das suas credenciais, que são pessoais e intransferíveis.

10. Retenção e eliminação

Os dados de manutenção são mantidos enquanto durar o contrato entre a Taris e a sua empresa e pelo prazo que ela determinar — registros de manutenção costumam ter valor histórico e, em setores regulados, prazo mínimo de guarda obrigatório.

Encerrado o contrato, os dados da empresa são devolvidos e/ou eliminados conforme o instrumento contratual, ressalvada a conservação exigida por lei. Registros de acesso à aplicação são guardados pelo prazo mínimo de 6 (seis) meses, nos termos do art. 15 do Marco Civil da Internet. Dados que não tenham mais finalidade nem exigência legal de guarda são eliminados ou anonimizados.

11. Seus direitos como titular

A LGPD garante a você, a qualquer momento e gratuitamente, o direito de: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos, inexatos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; requerer a portabilidade; obter informação sobre compartilhamentos; ser informado sobre a possibilidade de não consentir e suas consequências; revogar consentimento, quando essa for a base legal; e opor-se a tratamento fundado em legítimo interesse.

Para exercê-los, escreva para privacidade@taris.tec.br. Podemos solicitar informações adicionais para confirmar sua identidade — medida de segurança contra pedidos fraudulentos. Respondemos em até 15 (quinze) dias.

Se o pedido envolver dados sob controle da sua empresa (seção 2), nós o encaminharemos a ela e informaremos você.

12. Exclusão de conta e de dados

O aplicativo não permite criar conta por conta própria: usuários são criados e desativados pela sua empresa no sistema Taris. Para pedir a desativação do seu usuário e a exclusão dos seus dados pessoais, use qualquer destes caminhos:

Após a confirmação, o usuário é desativado e os dados pessoais de identificação são eliminados ou anonimizados no prazo de 30 dias, salvo o que a lei ou o contrato com a sua empresa exigir preservar. Registros técnicos de manutenção — ordens de serviço, apontamentos e fotos de equipamentos — pertencem à sua empresa e são conservados por ela; quando possível, a autoria é anonimizada em vez de o registro ser apagado, para não comprometer o histórico do equipamento. Logs de acesso são mantidos pelo prazo legal.

Desinstalar o aplicativo apaga os dados locais, mas não desativa o usuário nem exclui dados do servidor.

13. Menores de idade

O aplicativo é uma ferramenta de trabalho destinada exclusivamente a maiores de 18 anos, em contexto profissional. Não coletamos intencionalmente dados de crianças ou adolescentes. Identificado tratamento nessas condições, o usuário é desativado e os dados eliminados.

14. Transferência internacional de dados

Os dados são processados e armazenados em servidores localizados nos Estados Unidos (Virgínia).

Ocorre transferência internacional no envio das notificações por WhatsApp: o número de telefone do responsável e o conteúdo da mensagem são transmitidos à Meta Platforms, Inc., com processamento em infraestrutura fora do Brasil. Essa transferência se apoia no art. 33, II, "d" e no art. 33, V da LGPD — necessidade para a execução de contrato do qual o titular é parte e para o atendimento de interesse legítimo do controlador — e nas cláusulas de proteção de dados dos termos do WhatsApp Business firmados com a Meta.

Demais transferências internacionais, se houver, são realizadas com base nas hipóteses do art. 33 da LGPD e acompanhadas de salvaguardas contratuais que assegurem nível de proteção compatível com a legislação brasileira.

15. Incidentes de segurança

Mantemos processo de resposta a incidentes. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, descrevendo a natureza dos dados, os riscos envolvidos e as medidas adotadas — sem prejuízo da comunicação imediata à empresa contratante, quando atuarmos como operador.

16. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no aplicativo, na legislação ou nas exigências das lojas de aplicativos. A versão vigente está sempre nesta página, com número de revisão e data. Alterações relevantes são comunicadas na abertura do aplicativo ou por e-mail, com antecedência razoável.

17. Contato e Encarregado pelo tratamento de dados

Taris Soluções Tecnológicas LTDA — CNPJ 54.247.201/0001-17
Rod. Antônio Just, 2470 — Universitário, Criciúma/SC, CEP 88806-005
Encarregado (DPO): Lauro Aguirre Nascimento
E-mail: privacidade@taris.tec.br
Suporte: taris@taris.tec.br

Esta política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de Criciúma para dirimir controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.

Anexo A — Declaração de dados às lojas

Resumo destinado a manter esta política coerente com o formulário Data safety da Google Play e com os Privacy Nutrition Labels da App Store.

Tipo de dadoColetadoFinalidadeVinculado ao usuárioUsado para rastreio
Nome e e-mailSimFuncionalidade do app; gestão da contaSimNão
Número de telefone (compartilhado)SimFuncionalidade do app; envio de notificação por WhatsApp ao responsável, com transferência à Meta PlatformsSimNão
Credenciais e identificadores de usuárioSimAutenticação e segurançaSimNão
Fotos anexadas a ordens de serviçoSimFuncionalidade do appSimNão
Conteúdo criado pelo usuário (apontamentos, observações, solicitações)SimFuncionalidade do appSimNão
Registros de acesso à aplicação (IP, data/hora)SimSegurança e obrigação legalSimNão
LocalizaçãoNão———
Contatos, mensagens, áudio, saúde, finançasNão———
Identificadores de publicidadeNão———

Dados em trânsito são criptografados. O único dado compartilhado com terceiro é o número de telefone do responsável, transmitido à Meta Platforms para o envio da notificação por WhatsApp descrita na seção 7. Não há venda de dados, publicidade nem rastreamento entre aplicativos. A rota de solicitação de exclusão de dados está descrita na seção 12.