Política de Privacidade

Última atualização: 25/06/2026

Vigência a partir de: 25/06/2026

1. Quem somos

Esta Política de Privacidade descreve como a Mabilis (MABILIS TECNOLOGIA E INOVAÇÃO LTDA, inscrita no CNPJ sob o nº 29.417.366/0001-42, com sede em R BISPO RENATO CONCEIÇÃO DA CUNHA, 384, LAURO DE FREITAS, BA, doravante “Mabilis“, “nós“), trata dados pessoais no âmbito de seus produtos e serviços (os “Produtos“).

A Mabilis fornece software de gestão para a administração pública e organizações, em modelo multiusuário (multi-tenant). Em regra:

  • Para os dados operacionais e de conteúdo inseridos por um órgão/cliente contratante e seus usuários (por exemplo, autorizações, registros, fotos operacionais, documentos e tramitações), o órgão/cliente contratante é o Controlador dos dados e a Mabilis atua como Operadora (processadora), tratando os dados sob as instruções e a base legal do Controlador.
  • Para os dados de cadastro de conta, autenticação, suporte e diagnóstico técnico que a Mabilis gerencia diretamente para operar os Produtos, a Mabilis atua como Controladora.

Esta política emprega os conceitos da Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018).

2. Contato e Encarregado (DPO)

  • E-mail de privacidade: contato@mabilis.com.br
  • Encarregado pelo Tratamento de Dados Pessoais (DPO/Encarregado, LGPD art. 41): Luis Michel Silva Moreira – michel@mabilis.com.br

Você pode usar esses canais para exercer seus direitos (seção 9) ou esclarecer dúvidas sobre esta política.

3. Dados pessoais que tratamos

Tratamos apenas os dados necessários para operar os Produtos. As categorias variam conforme o Produto e o seu perfil de uso:

Categoria Exemplos Origem
Identificação e conta nome, CPF, e-mail, login de usuário, papel/perfil, órgão/tenant ao qual o usuário está vinculado fornecidos pelo Controlador (órgão/cliente) ou pelo próprio usuário
Dados operacionais e de conteúdo registros e documentos criados no Produto; no app de combustível, isso inclui a foto do abastecimento, a quilometragem/hodômetro e os dados da autorização gerados pelo uso dos Produtos
Dados técnicos e de diagnóstico dados de falhas, desempenho e estabilidade do aplicativo (crash reports), identificadores técnicos do dispositivo/sessão necessários ao funcionamento coletados automaticamente para garantir funcionamento e correção de erros

O que NÃO tratamos:

  • Não rastreamos você para fins de publicidade. Não há App Tracking Transparency (ATT), não há vinculação a identificadores de anúncios, não há data brokers nem rastreamento entre apps/sites de terceiros. No aplicativo iOS, NSPrivacyTracking = false.
  • Não coletamos sua localização (GPS).
  • Não vendemos dados pessoais.
  • A leitura do QR Code no aplicativo móvel é decodificada no próprio aparelho; a imagem da câmera usada na leitura não é transmitida nem armazenada por nós.

4. Permissões do aplicativo móvel

Quando você usa nossos aplicativos móveis, podemos solicitar:

  • Câmera – usada para ler o QR Code da autorização e para capturar a foto da operação (por exemplo, do abastecimento). A leitura do QR ocorre no dispositivo; a foto capturada é enviada ao backend como registro operacional da transação.

As permissões são solicitadas no momento do uso e podem ser revogadas a qualquer momento nas configurações do seu dispositivo (a revogação pode impedir a função correspondente).

5. Finalidades e bases legais (LGPD art. 7º)

Finalidade Base legal típica (LGPD)
Prestar e operar os Produtos contratados; autenticar e autorizar o acesso execução de contrato (art. 7º, V) e/ou execução de políticas públicas pelo Controlador (art. 7º, III; art. 23)
Registrar operações e conteúdo inseridos no sistema (funcionalidade do Produto) execução de contrato e cumprimento de obrigação legal/regulatória do Controlador (art. 7º, II e V)
Garantir segurança, prevenir fraudes e corrigir erros (diagnóstico técnico) legítimo interesse (art. 7º, IX) e segurança da informação
Cumprir obrigações legais e atender autoridades competentes cumprimento de obrigação legal (art. 7º, II)

Quando a Mabilis atua como Operadora, o tratamento ocorre conforme as instruções e a base legal definidas pelo Controlador (o órgão/cliente).

6. Compartilhamento de dados

Não comercializamos dados pessoais. Podemos compartilhá-los apenas:

  • com provedores de infraestrutura e serviços estritamente necessários para operar os Produtos (por exemplo, hospedagem em nuvem e serviço de monitoramento de falhas/diagnóstico), na condição de suboperadores, sob obrigações contratuais de confidencialidade e segurança e somente para as finalidades desta política;
  • com o Controlador (órgão/cliente) a que os dados pertencem;
  • com autoridades públicas quando exigido por lei, ordem judicial ou requisição legítima.

7. Transferência internacional

Alguns suboperadores (por exemplo, serviços de nuvem ou de diagnóstico) podem tratar dados em servidores localizados fora do Brasil. Nesses casos, adotamos as salvaguardas exigidas pela LGPD (art. 33) para assegurar nível de proteção adequado. Microsoft Azure, Brasil.

8. Armazenamento, segurança e retenção

  • Adotamos medidas técnicas e administrativas de segurança apropriadas para proteger os dados contra acessos não autorizados e situações de destruição, perda, alteração ou difusão indevidas (LGPD art. 46), incluindo controle de acesso, segregação por tenant e tráfego protegido.
  • Os dados são retidos pelo tempo necessário às finalidades informadas e/ou conforme exigências legais aplicáveis ao Controlador, sendo eliminados ou anonimizados ao término do tratamento, salvo hipóteses de guarda obrigatória (LGPD art. 15 e 16).

9. Seus direitos (LGPD art. 18)

Você pode, a qualquer tempo, solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; e informação sobre a possibilidade de não consentir e suas consequências.

Para exercer seus direitos, use o contato da seção 2. Quando a Mabilis atuar como Operadora, sua solicitação poderá ser encaminhada ao Controlador (órgão/cliente) responsável, que é quem detém a relação primária com você. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Exclusão de conta e dados

As contas de usuário são geridas pelo órgão/cliente contratante (Controlador). Para solicitar a exclusão da sua conta ou de dados, contate o seu órgão/cliente ou utilize os canais da seção 2; a Mabilis dará suporte à solicitação conforme as instruções do Controlador e a legislação aplicável.

11. Uso por menores

Os Produtos destinam-se ao uso profissional/institucional por agentes públicos e usuários autorizados, não sendo direcionados a menores de idade. Não coletamos intencionalmente dados de crianças e adolescentes.

12. Cookies e tecnologias em produtos web

Nossos produtos web utilizam apenas cookies/armazenamento estritamente necessários à autenticação e ao funcionamento da aplicação. Não utilizamos cookies de publicidade ou de rastreamento de terceiros.

13. Alterações nesta política

Podemos atualizar esta política para refletir mudanças legais, técnicas ou de negócio. A versão vigente será sempre publicada nesta URL, com a data de “Última atualização” revista. Alterações relevantes poderão ser comunicadas pelos canais apropriados.

14. Legislação aplicável e foro

Esta política é regida pela legislação brasileira, em especial a LGPD (Lei nº 13.709/2018). Fica eleito o foro de Lauro de Freitas / BA para dirimir eventuais controvérsias, salvo competência legal diversa.

Mabilis – MABILIS TECNOLOGIA E INOVAÇÃO LTDA – CNPJ 29.417.366/0001-42.

R. Bispo Renato Conceição da Cunha, nº 84, Ed. Empresarial Multi Center, Sl 104
Centro | Lauro de Freitas – Bahia – CEP 42.703-008.

(71) 9 9999-9999

contato@mabilis.com.br