1. Controlador e contato
O Patrimônio IA é operado por Ia-Grow Solucoes LTDA, inscrita no CNPJ sob o nº 55.313.827/0001-47, com endereço em Rua Ribeiropolis, 298 - Suica, Aracaju - SE, 49.052-360. Para tirar dúvidas sobre privacidade ou exercer direitos previstos em lei, fale com a gente pelo e-mail contato@iagrow.tec.br.
Encarregado pelo Tratamento de Dados Pessoais (DPO): Marcio Lindemberg Bezerra de Medeiros, designado pela Ia-Grow Solucoes LTDA, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024. Canal exclusivo para questões de proteção de dados: contato@iagrow.tec.br.
2. Dados pessoais que tratamos
Tratamos os dados que você nos fornece diretamente, os dados gerados pelo uso do aplicativo e os dados necessários para garantir a segurança e o funcionamento do serviço.
- Cadastro e autenticação: nome, e-mail e foto de perfil fornecidos pela conta Google ou Apple e tokens de sessão. Ao usar “Ocultar meu e-mail”, armazenamos o endereço privado de retransmissão fornecido pela Apple.
- Dados opcionais de perfil: CPF e registro profissional, somente quando você decidir informá-los. Esses dados não são necessários para acessar as funcionalidades do aplicativo.
- Inventário de patrimônios: denominação, endereço, coordenadas geográficas, caracterização, proteção, contexto, propriedade, síntese histórica e demais campos da ficha de cadastro.
- Imagens: fotos de edificações e bens capturadas pela câmera ou enviadas por você para cadastros e inspeções.
- Inspeções: registros de danos, materiais, elementos arquitetônicos, legendas, datas e observações das campanhas de inspeção.
- Dados técnicos: registros de acesso e endereço IP quando necessários para segurança, diagnóstico, prevenção a fraude e funcionamento da API.
3. Finalidades do tratamento
- Criar, autenticar e proteger a sua conta.
- Viabilizar o cadastro, a organização e o acompanhamento de inventários de patrimônios históricos e culturais.
- Processar imagens de inspeção com apoio de inteligência artificial para sugerir a identificação de patologias construtivas.
- Gerar relatórios técnicos em PDF no padrão IPHAN a partir dos dados cadastrados.
- Prestar suporte, cumprir obrigações legais e exercer direitos em processos administrativos, judiciais ou arbitrais.
- Aprimorar a estabilidade, a segurança e a experiência do serviço.
4. Inteligência artificial e revisão humana
As imagens enviadas nas inspeções são processadas inicialmente pelo nosso worker de visão computacional YOLO para sugerir a identificação de patologias, como fissuras, rachaduras e trincas. Esse diagnóstico primário não depende do envio da imagem a um provedor de IA de terceiros.
As saídas da IA são estimativas de apoio ao diagnóstico. Elas não substituem laudos técnicos profissionais e passam obrigatoriamente por revisão humana: o profissional responsável revisa, corrige ou confirma cada detecção antes de o resultado integrar o relatório. Não utilizamos as suas imagens para reconhecimento facial ou análise biométrica.
Opcionalmente, após consentimento explícito e separado, a imagem anotada e um contexto técnico sanitizado podem ser enviados ao Google Gemini para melhorar a redação e a organização das sugestões. Você pode continuar sem autorizar esse compartilhamento; nesse caso usamos somente o fallback local e a inspeção permanece disponível.
A sua escolha é versionada e registrada na conta. Você pode conceder ou revogar a autorização em Configurações. A revogação impede novos envios ao Google Gemini, sem desfazer processamentos já concluídos.
Nos termos do art. 20 da LGPD, você pode solicitar informações sobre os critérios utilizados no processamento automatizado pelo canal indicado na seção 1.
5. Bases legais por finalidade
O tratamento dos seus dados se apoia em diferentes bases legais previstas na LGPD, conforme a finalidade:
| Finalidade | Base legal (LGPD) |
|---|---|
| Cadastro, autenticação e prestação do serviço | Execução de contrato (art. 7º, V) |
| Diagnóstico visual pelo worker YOLO e fallback local | Execução de contrato (art. 7º, V) |
| Envio opcional de imagem anotada e contexto técnico ao Google Gemini | Consentimento (art. 7º, I), revogável em Configurações |
| Prevenção a fraude e segurança da plataforma | Legítimo interesse (art. 7º, IX). Você pode exercer o direito de oposição a este tratamento nos termos do art. 18, § 2º, da LGPD |
| Registros e logs de auditoria | Cumprimento de obrigação legal e legítimo interesse (art. 7º, II e IX) |
| Comunicações não essenciais (quando houver) | Consentimento (art. 7º, I), revogável a qualquer momento |
6. Compartilhamento com terceiros
Para operar o serviço, compartilhamos dados pessoais com as seguintes categorias de operadores, que tratam os dados exclusivamente conforme instruções contratuais e a legislação aplicável:
- Provedores de infraestrutura e nuvem: hospedagem de servidores, banco de dados e armazenamento de imagens e arquivos.
- Google Gemini: recebe a imagem anotada e o contexto técnico sanitizado somente quando houver consentimento explícito vigente, para melhorar as sugestões descritas na seção 4.
- Serviços de autenticação: Google e Apple, conforme o provedor escolhido. O refresh token Apple é armazenado cifrado e usado somente para revogação do acesso quando aplicável.
- Serviços geográficos: OpenFreeMap para exibição de mapas e ViaCEP para consulta de endereço pelo CEP informado.
- Autoridades públicas: quando exigido por lei, ordem judicial ou regulamentação aplicável.
Não vendemos, alugamos ou comercializamos dados pessoais com terceiros para fins de marketing.
7. Transferência internacional de dados
Alguns dos nossos fornecedores operam infraestrutura fora do Brasil, principalmente nos Estados Unidos da América, para viabilizar hospedagem em nuvem, autenticação, armazenamento de imagens e processamento por inteligência artificial.
Para essas transferências, adotamos as cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024), que garantem que os dados pessoais recebam nível de proteção equivalente ao exigido pela LGPD. Quando o país de destino possuir decisão de adequação reconhecida pela ANPD, a transferência se apoia adicionalmente nesse mecanismo, conforme o art. 33, I, da LGPD.
8. Permissões do dispositivo
O aplicativo solicita as seguintes permissões, sempre mediante a sua autorização e apenas para viabilizar funcionalidades escolhidas por você:
- Câmera: captura de fotos das edificações para cadastros e inspeções.
- Localização (durante o uso): preenchimento das coordenadas geográficas do patrimônio inventariado. A localização registrada é a do bem, associada à ficha de cadastro.
- Galeria ou arquivos: envio de imagens já existentes no dispositivo, quando você optar por isso.
Esclarecimento sobre fotos: as imagens destinam-se ao registro de edificações e bens. Recomendamos evitar o enquadramento de pessoas. O Patrimônio IA não realiza reconhecimento facial, análise biométrica ou qualquer processamento automatizado de características físicas de pessoas.
9. Cookies e identificadores
O Patrimônio IA é um aplicativo móvel e não utiliza cookies de rastreamento publicitário. Podemos utilizar identificadores técnicos do dispositivo e tokens de sessão estritamente para manter a sua sessão, autenticar requisições e proteger a sua conta.
10. Retenção e exclusão de dados
Mantemos os seus dados conforme os seguintes critérios e prazos:
| Categoria de dados | Prazo de retenção | Fundamento |
|---|---|---|
| Dados de conta e perfil | Enquanto a conta estiver ativa; apagados ou anonimizados após solicitação de exclusão | Execução de contrato (art. 7º, V, LGPD) |
| Cadastros de patrimônios, inspeções finalizadas e imagens associadas | Enquanto a conta estiver ativa | Execução de contrato (art. 7º, V, LGPD) |
| Inspeções não finalizadas e imagens temporárias | Excluídas automaticamente 24 horas após a criação | Minimização de dados (art. 6º, III, LGPD) |
| Registros de acesso à aplicação (logs, endereço IP) | 6 meses | Art. 15 do Marco Civil da Internet (Lei nº 12.965/2014) |
| Dados retidos por obrigação legal, regulatória ou ordem judicial | Pelo prazo exigido pela autoridade competente | Cumprimento de obrigação legal (art. 7º, II, LGPD) |
Quando a sua conta é excluída, os dados pessoais diretos são apagados ou anonimizados, ressalvadas as informações listadas acima. Findo o prazo aplicável, os dados são eliminados ou irreversivelmente anonimizados.
11. Dados de terceiros nos cadastros
As fichas de inventário podem conter dados pessoais de terceiros, como o nome e o contato do proprietário do bem cadastrado. Ao inserir esses dados, o profissional declara possuir fundamento legítimo para o registro, no contexto da atividade técnica de inventário e preservação.
Se você é proprietário de um bem cadastrado e deseja informações sobre o tratamento dos seus dados, entre em contato pelo e-mail contato@iagrow.tec.br.
12. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco do tratamento, incluindo controle de acesso, autenticação, armazenamento protegido de credenciais, transmissão segura em produção e segregação de responsabilidades.
Apesar dos esforços, nenhum sistema é completamente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo de 3 (três) dias úteis a contar do conhecimento do incidente, conforme a Resolução CD/ANPD nº 15/2024.
13. Seus direitos como titular
Você pode, a qualquer momento, exercer os direitos previstos no art. 18 da LGPD, entre eles:
- Confirmação da existência do tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade a outro fornecedor de serviço, observados os segredos comercial e industrial;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- Revogação do consentimento, quando o tratamento estiver baseado nele.
Responderemos às suas solicitações em até 15 dias a partir do recebimento, conforme a Resolução CD/ANPD nº 2/2022. Antes de atender, podemos pedir confirmação de identidade para garantir que a solicitação foi feita pelo titular dos dados.
Como exercer seus direitos: para excluir a conta e os dados associados, use Configurações > Excluir conta no aplicativo. Para os demais direitos ou dúvidas sobre uma exclusão, envie sua solicitação para contato@iagrow.tec.br.
Enviar e-mail para a equipe de privacidade14. Dados de crianças e adolescentes
O Patrimônio IA é uma ferramenta profissional destinada exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados pessoais de crianças ou adolescentes. Caso identifiquemos tratamento indevido, removeremos as informações associadas.
15. Reclamações e contato com a ANPD
Caso você não esteja satisfeito com a forma como tratamos seus dados, encorajamos o contato com o nosso canal de privacidade para que possamos resolver a situação. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 55-J, IV, da LGPD.
16. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no serviço, na legislação ou em requisitos das lojas de aplicativos. A versão vigente estará sempre disponível nesta URL. Alterações materiais serão comunicadas previamente no aplicativo ou por e-mail antes de produzirem efeitos.