Política de Privacidade
Última atualização: 20 de julho de 2026
Esta Política de Privacidade descreve como o ERP Milhas — sistema de gestão para agências de milhas e viagens, composto pelo sistema web disponível em erpmilhas.logiccos.com.br e pelo aplicativo móvel para Android e iOS (em conjunto, o "Serviço") — coleta, usa, armazena e compartilha dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
O ERP Milhas permite cadastrar clientes e fornecedores, registrar transações financeiras, controlar programas de fidelidade e milhas, montar orçamentos e emissões e anexar comprovantes e documentos.
1. Quem é o controlador
O Serviço é operado pela Logiccos ("nós"). Para qualquer solicitação relacionada a esta política ou aos seus dados — inclusive contato com o Encarregado de Proteção de Dados (DPO) — utilize o e-mail: atendimento@logiccos.com.
2. Quais dados são coletados
O Serviço não coleta dados de forma oculta nem para fins publicitários. Ele trata apenas os dados necessários para o funcionamento do sistema de gestão:
2.1. Dados de conta e autenticação
- E-mail e senha informados no login;
- Tokens de sessão (JWT) — token de acesso e de renovação — gerados após o login;
- Identificador da organização (tenant) ativa, a lista de organizações às quais o usuário pertence e o seu papel (perfil de acesso);
- Nome e e-mail do usuário exibidos no perfil.
2.2. Dados de terceiros cadastrados pela agência
Ao usar o sistema para gerir sua operação, o usuário cadastra dados de pessoas físicas e jurídicas, que podem incluir:
- Nome / razão social e nome fantasia;
- CPF e CNPJ;
- Documentos de identificação: RG, CNH, passaporte e outros, incluindo os campos extraídos deles (número, validade etc.);
- E-mail, telefone/WhatsApp, endereço;
- Dados de pagamento cadastrados para a pessoa;
- Vínculos com programas de fidelidade e contas de milhas.
2.3. Dados financeiros e de milhas
- Transações (receitas, despesas, transferências), lançamentos, parcelamentos, faturas de cartão, contas bancárias e programas de fidelidade;
- Movimentações de milhas, saldos, custos (CMV) e orçamentos/emissões de viagens.
2.4. Anexos, câmera e galeria
- Fotos e arquivos (PDF, imagens) anexados como comprovantes e documentos a lançamentos, pessoas e cadastros;
- No aplicativo, acesso à câmera (fotografar comprovantes/documentos) e à galeria/fotos (selecionar arquivos existentes). O acesso só ocorre quando o usuário aciona a função de anexar/fotografar.
2.5. Áudio (assistente "Clara")
- Gravações de áudio feitas pelo usuário para interagir por voz com a assistente conversacional "Clara". O acesso ao microfone só ocorre quando o usuário aciona a gravação.
2.6. Dados gerados pelo uso
- Identificador de sessão do aplicativo (gerado a cada abertura, mantido apenas em memória), usado só para correlacionar os turnos de conversa com a Clara nos registros do servidor. Não identifica o usuário nem é uma credencial;
- Registros técnicos de requisição no servidor (data/hora, endpoint, endereço IP, identificação do agente) para segurança e funcionamento.
O Serviço não usa rastreadores de publicidade, não vende dados e não faz perfilamento para fins de marketing.
3. Para que os dados são usados (finalidades)
- Autenticar o usuário e manter a sessão segura (login, renovação de token, logout);
- Separar os dados por organização (multi-tenant), garantindo que cada agência acesse apenas os seus dados;
- Prestar o serviço de gestão: cadastros, transações, milhas, orçamentos, relatórios;
- Extração assistida por Inteligência Artificial: quando o usuário anexa uma foto/PDF/áudio ou digita um texto, o conteúdo é enviado ao backend, que aciona um modelo de IA para ler o documento e pré-preencher campos (por exemplo, extrair valor e data de um comprovante). Isso substitui a digitação manual; a decisão final é sempre do usuário;
- Armazenar anexos de forma associada aos cadastros;
- Segurança, prevenção a fraude e suporte técnico.
4. Base legal (LGPD)
O tratamento se apoia, conforme o caso, nas seguintes bases legais do art. 7º da LGPD:
- Execução de contrato / procedimentos preliminares (art. 7º, V): dados de conta, autenticação e operação do sistema contratado pela agência;
- Legítimo interesse (art. 7º, IX): segurança da informação, prevenção a fraude e melhoria do serviço, respeitados os direitos do titular;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): guarda de registros fiscais/financeiros quando aplicável;
- Consentimento (art. 7º, I): acessos ao dispositivo (câmera, galeria, microfone), concedidos pelo usuário no momento do uso.
Para os dados de terceiros que a agência usuária cadastra, a base legal e a comunicação aos respectivos titulares são responsabilidade da própria agência (controladora), que utiliza o sistema como ferramenta.
5. Compartilhamento de dados e operadores (terceiros)
Os dados são tratados por prestadores de serviço (operadores) estritamente para viabilizar o funcionamento do Serviço. Não há venda de dados nem compartilhamento para publicidade. Os principais são:
| Terceiro / operador | Finalidade | Dados envolvidos |
|---|---|---|
| Google (Gemini / Google AI) | Extração assistida por IA de comprovantes, documentos, áudio e texto | Imagem/PDF/áudio/texto enviado para extração no momento da ação |
| Cloudflare R2 | Armazenamento dos arquivos anexados | Anexos (fotos, PDFs, documentos) |
| Provedor de hospedagem (servidores do sistema) | Hospedagem do sistema e do banco de dados | Todos os dados do sistema |
| Gateway de pagamento (cobrança de assinaturas) | Emissão e gestão das cobranças do plano contratado pela agência | Dados cadastrais e de cobrança do assinante |
| Provedor de e-mail transacional | Envio de e-mails do sistema (convites, redefinição de senha, avisos) | Nome e e-mail do destinatário e conteúdo da mensagem |
| Expo / EAS (updates) | Distribuição de atualizações do aplicativo (OTA) | Dados técnicos de versão/entrega, sem conteúdo do usuário |
Transferência internacional: alguns operadores (Google, Cloudflare, Expo) podem processar dados em servidores fora do Brasil. Nesses casos, a transferência observa as hipóteses do art. 33 da LGPD e adota as salvaguardas contratuais dos provedores.
Dados também podem ser compartilhados quando exigido por autoridade competente ou para cumprir obrigação legal.
6. Armazenamento e segurança
- No dispositivo (aplicativo): os tokens de sessão são guardados de forma cifrada no armazenamento seguro do sistema operacional (Keychain no iOS / Keystore no Android). Preferências não sensíveis (ex.: modo de privacidade que oculta valores na tela) ficam no armazenamento local do aplicativo. Nenhuma senha é armazenada no dispositivo;
- Em trânsito: toda a comunicação com o servidor usa HTTPS;
- No servidor: os dados ficam em banco de dados com isolamento por organização (multi-tenant, com controle de acesso por linha) e controle de acesso por autenticação e por papéis (perfis de permissão);
- O Serviço oferece um modo privado que oculta valores financeiros na tela, para uso em ambientes com terceiros por perto.
Nenhum sistema é 100% imune a incidentes; adotamos medidas técnicas e administrativas razoáveis para proteger os dados.
7. Retenção
- Os dados de cadastro, financeiros e anexos são mantidos enquanto a conta/organização estiver ativa e pelo período necessário para cumprir finalidades legais, fiscais e contratuais;
- Os tokens de sessão no dispositivo são apagados no logout ou quando a sessão expira;
- Após solicitação de exclusão (seção 9), os dados são eliminados ou anonimizados nos prazos ali descritos, ressalvada a guarda mínima exigida por lei.
8. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode, a qualquer tempo, solicitar:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados;
- Informação sobre o compartilhamento com terceiros;
- Revogação do consentimento e informação sobre as consequências da negativa.
Como exercer: envie a solicitação para atendimento@logiccos.com. Poderemos solicitar informações para confirmar sua identidade antes de atender ao pedido.
9. Exclusão de conta e de dados
Você pode solicitar a exclusão da sua conta e dos dados pessoais associados.
- Como solicitar: envie um e-mail para atendimento@logiccos.com com o assunto "Exclusão de conta", a partir do e-mail cadastrado na conta;
- O que é excluído: dados de conta e perfil e, quando o solicitante for o responsável pela organização, os dados da organização, incluindo cadastros, transações e anexos associados;
- Prazo: as solicitações são atendidas em até 15 dias corridos;
- Ressalvas legais: alguns dados podem ser mantidos, mesmo após a exclusão da conta, pelo período exigido por obrigação legal ou regulatória (ex.: registros fiscais/financeiros) ou para exercício regular de direitos, sendo então bloqueados para qualquer outra finalidade.
10. Dados de crianças e adolescentes
O Serviço destina-se a uso profissional por maiores de 18 anos (agências e seus colaboradores). Não é direcionado a crianças e adolescentes e não coleta intencionalmente dados desse público.
11. Permissões do dispositivo (aplicativo)
O aplicativo solicita as seguintes permissões, sempre com finalidade específica e apenas quando o recurso é acionado:
- Câmera: fotografar comprovantes e documentos para anexar;
- Fotos / Galeria: selecionar arquivos existentes para anexar;
- Microfone: gravar áudio para a assistente Clara.
Você pode revogar essas permissões a qualquer momento nas configurações do sistema operacional; nesse caso, os recursos correspondentes deixam de funcionar.
12. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças legais ou do serviço. A data da "Última atualização" no topo indica a versão vigente. Alterações relevantes serão comunicadas pelos canais do Serviço.
13. Contato
Dúvidas ou solicitações sobre privacidade e proteção de dados: atendimento@logiccos.com.