1. Papéis e responsabilidade
Em operações contratadas, a empresa cliente normalmente define as finalidades e atua como controladora; a PHRLOG executa o tratamento como operadora. Nos cadastros comerciais e na administração de sua própria operação, a PHRLOG pode atuar como controladora.
2. Dados tratados
Identificação e contato de usuários e motoristas, empresa e frota, localização enviada, registros de atendimento, mensagens, checklists, fotos, vídeos, áudios, documentos e trilhas de acesso.
3. Finalidades
- autenticar usuários e separar os dados por empresa;
- abrir, tratar e comprovar ocorrências;
- acompanhar manutenção, indicadores e relatórios;
- proteger o ambiente, auditar ações e prestar suporte;
- cumprir obrigações contratuais ou legais aplicáveis.
4. Bases e minimização
O tratamento deve estar vinculado à execução do serviço, a obrigações legais, ao exercício regular de direitos ou a outra base aplicável definida pelo controlador. Solicitamos apenas informações necessárias à operação e evitamos o uso secundário incompatível.
5. Compartilhamento
Dados podem passar por fornecedores essenciais de autenticação, hospedagem, armazenamento, e-mail e WhatsApp/Meta. Recursos de inteligência artificial, quando habilitados, devem respeitar o escopo contratado e não substituem decisões humanas sensíveis.
6. Segurança
O Portal aplica autenticação, perfis de acesso, isolamento por empresa, armazenamento privado, validação de arquivos, trilha de auditoria, conexões criptografadas, verificação de origem e segundo fator em ações administrativas sensíveis.
7. Retenção e descarte
Os registros são mantidos pelo período necessário à operação, ao contrato, à defesa de direitos e às obrigações legais. A política específica de cada cliente deve definir prazos, bloqueio, exportação e descarte seguro. O painel administrativo permite acompanhar essa definição.
8. Direitos do titular
O titular pode solicitar confirmação, acesso, correção, informação sobre compartilhamento, oposição, portabilidade ou eliminação quando aplicável. A solicitação será encaminhada ao controlador responsável e registrada para acompanhamento.
9. Incidentes e continuidade
Suspeitas de acesso indevido, perda, alteração ou divulgação devem ser registradas, contidas e avaliadas. A PHRLOG preserva evidências técnicas e coopera com o cliente na análise de risco e nas comunicações exigidas pela legislação.