Ir para o conteudo principal

Política de Privacidade — Accuracy Mobile

Última atualização: 10 de julho de 2026


1. Introdução

O Accuracy Mobile é um aplicativo móvel desenvolvido e operado pela Siness ("nós", "nosso" ou "nossa"). O aplicativo funciona como um companion de operações de campo para a plataforma Accuracy — uma solução SaaS multi-tenant para gerenciamento e execução de contagens físicas de inventário para empresas e organizações.

Esta Política de Privacidade explica quais informações coletamos, como as utilizamos, como as armazenamos e protegemos, e quais direitos você possui em relação aos seus dados pessoais.

Ao utilizar o Accuracy Mobile, você concorda com as práticas descritas nesta política. Se você não concordar, não utilize o aplicativo.


2. Para Quem Este Aplicativo é Destinado

O Accuracy Mobile foi desenvolvido exclusivamente para uso empresarial. Ele é destinado a funcionários, operadores, administradores e contratados de empresas e organizações que são clientes da plataforma Accuracy. O aplicativo não é direcionado a consumidores ou ao público em geral.


3. Informações que Coletamos

3.1 Informações de Conta e Identidade

Quando você faz login, coletamos:

  • Endereço de e-mail — seu identificador principal na plataforma
  • Nome completo — utilizado para identificar você dentro da sua organização
  • Foto de perfil / URL do avatar — obtida da sua Conta Google quando você usa o Google Sign-In (não é armazenada em nossos servidores; é exibida localmente no aplicativo)
  • Função do usuário — sua função dentro da organização (admin, operator ou viewer), atribuída pelo administrador da organização

3.2 Credenciais de Autenticação

  • Google Sign-In: Se você se autenticar via Google, recebemos um token de ID do Google, que é enviado ao backend do Accuracy para verificação. Nós não armazenamos sua senha do Google.
  • E-mail e senha: Se você se autenticar com uma conta de credenciais, sua senha nunca é transmitida ou armazenada em texto puro. Ela é validada contra um registro criptografado de forma segura no servidor (bcrypt, fator de custo 12).

3.3 Informações do Dispositivo

  • ID do dispositivo: Um identificador único gerado no primeiro uso do aplicativo e armazenado com segurança no seu dispositivo. Formato: accuracy-mobile-{timestamp}-{random}. Esse identificador é usado para vincular sua sessão ao seu dispositivo e impedir a reutilização não autorizada de tokens.
  • Rótulo do dispositivo: Um nome opcional, definido pelo usuário, para identificar o dispositivo de forma legível (por exemplo, "Scanner 1 — Depósito B"). Esse rótulo é enviado ao servidor durante operações de sincronização de contagem.
  • Versão do aplicativo: Enviada em toda requisição à API para permitir que o servidor aplique políticas de compatibilidade de versão.

3.4 Dados Operacionais / Dados de Contagem

Quando você executa operações de contagem de inventário, coletamos:

  • ID, número e descrição do inventário
  • ID da sessão de contagem e tipo da sessão (primeira contagem, segunda contagem, contagem de divergência)
  • ID do produto, valor do código de barras, descrição do produto, unidade, preço e referência no sistema externo
  • Quantidade contada (valor decimal, com até 4 casas decimais)
  • ID da localização no depósito (quando a contagem baseada em localização está habilitada pela sua organização — isso se refere a zonas/áreas físicas pré-definidas, não a coordenadas GPS)
  • Registros de data e hora: horário local do dispositivo no momento da captura e horário de recebimento pelo servidor
  • ID único do evento e chave de idempotência por evento de contagem
  • Valor de entrada utilizado na busca (código de barras escaneado ou código digitado manualmente)

3.5 Contexto Organizacional

O aplicativo armazena e transmite seu contexto atual de trabalho:

  • Organização selecionada (ID da associação, ID da organização, nome da organização)
  • Empresa selecionada (ID da empresa, nome da empresa, código da empresa, CNPJ quando aplicável)
  • Sua lista de empresas acessíveis, permissões e configurações conforme retornadas pelo backend do Accuracy

3.6 O Que NÃO Coletamos

  • GPS ou localização precisa — o aplicativo não solicita permissões de localização e não coleta coordenadas geográficas em nenhum momento
  • Filmagens da câmera, fotos ou vídeos — a câmera é usada exclusivamente para detecção de códigos de barras em tempo real; os frames são processados em memória e descartados imediatamente
  • Microfone ou áudio — o acesso ao microfone é explicitamente desabilitado no aplicativo
  • Contatos ou agenda de contatos
  • Histórico de navegação ou atividade web
  • Dados de pagamento ou financeiros — o faturamento é gerenciado inteiramente pelo painel web do Accuracy; o aplicativo móvel não processa pagamentos
  • Tokens de push notification — o aplicativo não implementa notificações push

4. Como Utilizamos Suas Informações

Utilizamos as informações coletadas exclusivamente para fornecer, manter e melhorar a plataforma Accuracy:

FinalidadeDados Utilizados
Autenticar sua identidade e estabelecer uma sessão seguraE-mail, hash da senha ou token do Google, ID do dispositivo
Exibir seu perfil dentro do aplicativoNome, e-mail, URL do avatar
Aplicar permissões de acesso dentro da sua organizaçãoAssociação, função, lista de acesso às empresas
Permitir contagem de inventário com capacidade offlineCatálogo de produtos, eventos de contagem, snapshots da sessão
Sincronizar resultados de contagem com o backend do AccuracyEventos de contagem, ID do dispositivo, rótulo do dispositivo, contexto de organização/empresa
Garantir segurança da sessão e prevenir acesso não autorizadoRefresh tokens vinculados ao dispositivo, ID do dispositivo
Diagnosticar falhas e erros da aplicação (quando o Sentry estiver habilitado)Stack traces, contexto do erro, informações do dispositivo, versão do aplicativo
Permitir fluxos multiempresa e multiorganizaçãoLista de associações, contexto da empresa selecionada

Nós não utilizamos seus dados para publicidade, criação de perfis ou qualquer finalidade não relacionada à operação da plataforma de gestão de inventário Accuracy.


5. Autenticação e Dados da Conta

Gerenciamento de Sessão

O Accuracy Mobile utiliza autenticação baseada em tokens:

  • Access token: De curta duração (TTL de 15 minutos), mantido apenas em memória, nunca gravado em disco
  • Refresh token: Opaco, com TTL de 30 dias, armazenado no armazenamento seguro e criptografado do dispositivo (iOS Keychain / Android Keystore)
  • Vinculação ao dispositivo: Todos os tokens são vinculados ao ID do seu dispositivo. Se o ID do dispositivo mudar, os tokens existentes são invalidados automaticamente

Google Sign-In

Quando você usa o Google Sign-In:

  1. O SDK do Google gerencia o fluxo de autenticação no seu dispositivo
  2. Nós recebemos apenas o token de ID resultante — nunca visualizamos sua senha do Google
  3. O token de ID é enviado à API do Accuracy, que o verifica com os servidores do Google
  4. Após a verificação, uma sessão nativa da plataforma é criada; o token de ID do Google não é armazenado

6. Dados da Aplicação Armazenados pelos Usuários

Como parte do uso normal, os seguintes dados operacionais são criados e armazenados:

  • Eventos de contagem: Cada contagem de produto registrada gera um evento armazenado localmente até ser sincronizado e confirmado pelo servidor
  • Snapshot do catálogo de produtos: Uma cópia do catálogo de produtos da sua organização, baixada do servidor para permitir leitura de códigos de barras offline
  • Snapshots de inventário e sessão: Metadados sobre operações de inventário atuais e sessões de contagem
  • Histórico de sincronização: Registros de tentativas de sincronização, eventos aceitos, duplicados e rejeitados

Esses dados são dados empresariais pertencentes à sua organização. Eles são restritos ao contexto da organização e empresa ativas e não são compartilhados entre organizações.


7. Dados Técnicos, do Dispositivo e de Uso

Quando você utiliza o aplicativo, as seguintes informações técnicas são transmitidas em cada requisição à API:

  • ID do dispositivo (gerado automaticamente e vinculado ao dispositivo)
  • Número da versão do aplicativo
  • Preferência de idioma (pt-BR ou en)
  • ID da requisição (para rastreamento no servidor)
  • Contexto da empresa (header x-company-id)

O backend do Accuracy registra todas as requisições recebidas da aplicação móvel para fins de segurança e auditoria. Esses logs incluem as informações acima e a natureza da requisição (por exemplo, "sincronizar eventos de contagem", "solicitar catálogo"), mas não incluem as quantidades contadas nem detalhes pessoais de inventário na linha de log em si.


8. Armazenamento Local

O Accuracy Mobile utiliza os seguintes mecanismos de armazenamento no dispositivo:

expo-secure-store (Criptografado)

Armazenado no armazenamento seguro e criptografado da plataforma (iOS Keychain / Android Keystore):

  • Refresh token
  • ID do dispositivo
  • Snapshot da sessão (e-mail, nome completo, associação, organização, função, URL do avatar)

SQLite (Banco de Dados Offline Durável)

Armazenado no diretório privado de dados do aplicativo (não acessível por outros aplicativos):

  • Contexto da sessão e resumos de organização/empresa
  • Snapshot do catálogo de produtos
  • Eventos de contagem (pendentes de sincronização, sincronizados e rejeitados)
  • Registros de tentativas de sincronização
  • Estado de participação do dispositivo

Os dados no SQLite não são criptografados no nível da aplicação; eles dependem da criptografia de armazenamento do sistema operacional do dispositivo (habilitada por padrão em dispositivos iOS e Android modernos com bloqueio de tela).

MMKV (Cache em Memória)

Um armazenamento rápido de chave-valor usado para acelerar buscas de códigos de barras durante operações de contagem:

  • Índice código de barras → ID do produto
  • Índice ID externo → ID do produto
  • Última quantidade contada por sessão e produto
  • Metadados e versão do catálogo

O cache MMKV é reconstruído a partir do SQLite ao reiniciar o aplicativo ou trocar de empresa, e é limpo quando você troca de empresa.

AsyncStorage

Usado indiretamente para persistência leve de estado da aplicação:

  • Preferência de idioma da interface
  • Preferência de tema (sistema / claro / escuro)
  • Preferência de modo de sincronização

Esses dados não são transmitidos para nenhum servidor.


9. Permissão da Câmera

O aplicativo solicita acesso à câmera do seu dispositivo para uma única finalidade: leitura de códigos de barras durante operações de contagem de inventário.

  • A câmera é ativada somente quando você abre a tela de leitura de código de barras
  • Frames de vídeo são analisados em tempo real para detectar códigos de barras; nenhum frame é salvo, armazenado ou transmitido
  • Apenas a string decodificada do código de barras é utilizada (para busca do produto)
  • Você pode negar a permissão da câmera; a entrada manual de código continua disponível como alternativa

O acesso ao microfone é explicitamente desabilitado e nunca é solicitado.


10. Serviços e Processadores de Terceiros

Google (Autenticação)

Quando você usa o Google Sign-In, sua autenticação é processada pela Google LLC de acordo com a Política de Privacidade do Google. Nós recebemos apenas o token de ID resultante de uma autenticação bem-sucedida.

Sentry (Relatórios de Falhas Opcionais)

Se a organização que implantou este aplicativo tiver configurado o Sentry (EXPO_PUBLIC_SENTRY_DSN), relatórios de falhas e rastreamentos de erro podem ser enviados à Sentry, Inc. quando o aplicativo encontra um erro não tratado. Isso pode incluir:

  • Stack traces e mensagens de erro
  • Tipo do dispositivo, versão do sistema operacional e versão do aplicativo
  • Contexto do usuário (e-mail, ID da associação) se capturado no momento do erro

O Sentry é uma integração opcional e pode não estar habilitado na sua implantação. Para implantações em que ele está ativo, consulte a Política de Privacidade da Sentry.

Nenhum outro SDK de analytics, publicidade ou rastreamento de terceiros está integrado a este aplicativo.


11. Compartilhamento de Dados

Nós não vendemos, alugamos ou comercializamos suas informações pessoais.

Seus dados podem ser compartilhados apenas nas seguintes circunstâncias:

  • Dentro da sua organização: Administradores da sua organização na plataforma Accuracy podem visualizar sua atividade de contagem, status de sincronização e participação do dispositivo em inventários aos quais você foi atribuído
  • Com a API backend do Accuracy: Toda funcionalidade do aplicativo exige comunicação com a API da plataforma Accuracy, operada pela Siness
  • Com prestadores de serviço: Google (autenticação) e Sentry (relatórios de falhas opcionais), conforme descrito acima, sob acordos de processamento de dados
  • Exigências legais: Podemos divulgar informações se exigido por lei aplicável, regulamento, ordem judicial, ou para proteger os direitos, propriedade ou segurança da Siness, de nossos clientes ou de terceiros

12. Retenção de Dados

Dados no Dispositivo

Os dados armazenados localmente (SQLite, SecureStore, MMKV) são mantidos:

  • Até você fazer logout (o logout limpa tokens e dados da sessão)
  • Até você desinstalar o aplicativo
  • Até o dispositivo ser apagado

Eventos de contagem são mantidos localmente até serem confirmados como sincronizados pelo servidor, após o que podem ser removidos da outbox local.

Dados no Servidor

Eventos de contagem, registros de inventário e logs de auditoria são mantidos no backend do Accuracy de acordo com o plano da sua organização:

  • Planos Standard: Até 12 meses de histórico de inventário
  • Planos de níveis superiores: Até 60 meses de histórico de inventário

Logs de auditoria (incluindo submissões de contagem, eventos de autenticação e atividade de sessão) são mantidos durante todo o período de retenção do plano da sua organização.

Dados de conta e associação são mantidos enquanto sua associação permanecer ativa no sistema. Após a remoção da associação, os dados podem ser retidos como parte de registros históricos de inventário pertencentes à organização.


13. Segurança dos Dados

Implementamos as seguintes medidas de segurança:

  • Armazenamento criptografado de tokens: Refresh tokens e snapshots de sessão são armazenados no armazenamento seguro criptografado nativo da plataforma (iOS Keychain / Android Keystore)
  • Sessões vinculadas ao dispositivo: Refresh tokens são vinculados ao ID do dispositivo que os gerou; o uso a partir de outro dispositivo é rejeitado
  • Access tokens de curta duração: Access tokens expiram após 15 minutos e nunca são persistidos em disco
  • Segurança no transporte: Toda comunicação com a API usa HTTPS (TLS) em ambientes de produção
  • Idempotência: Eventos de contagem usam IDs únicos de evento e chaves de idempotência para evitar processamento duplicado
  • Controle de acesso baseado em função: O acesso a inventários, empresas e dados é aplicado no servidor com base na sua função atribuída e na lista de empresas acessíveis

Nenhuma medida de segurança é 100% garantida. Se você suspeitar de acesso não autorizado à sua conta, faça logout imediatamente e entre em contato com o administrador da sua organização.


14. Direitos e Escolhas do Usuário

Dependendo da sua localização, você pode ter direitos relacionados aos seus dados pessoais. Esses direitos incluem:

  • Acesso: Solicitar uma cópia dos dados pessoais que mantemos sobre você
  • Correção: Solicitar a correção de dados imprecisos (atualizações de nome e e-mail são gerenciadas pelo painel web do Accuracy da sua organização)
  • Exclusão: Solicitar a exclusão dos seus dados pessoais (veja a Seção 15)
  • Oposição / Restrição: Opor-se ou solicitar restrição a determinadas atividades de tratamento
  • Portabilidade: Solicitar seus dados em formato portátil (a exportação de dados está disponível pelo painel web do Accuracy)

Para usuários brasileiros, esses direitos são reconhecidos pela Lei Geral de Proteção de Dados (LGPD) (Lei nº 13.709/2018).

Para usuários europeus, esses direitos são reconhecidos pelo Regulamento Geral sobre a Proteção de Dados (GDPR).

Para exercer qualquer um desses direitos, entre em contato conosco pelo endereço indicado na Seção 19.


15. Exclusão de Dados e Remoção de Conta

Logout no Aplicativo Móvel

Fazer logout do aplicativo móvel:

  1. Revoga seu refresh token no backend do Accuracy
  2. Remove seu refresh token e snapshot da sessão do armazenamento seguro criptografado do dispositivo
  3. Remove dados locais em cache da sessão, catálogo de produtos e outbox de eventos de contagem

Seu histórico de contagens e registros de auditoria permanecem no backend do Accuracy, pois pertencem aos registros de inventário da sua organização.

Remoção de Conta ou Associação

A exclusão completa da conta ou remoção de associação é realizada pelo painel web do Accuracy pelo administrador da sua organização ou por contato direto conosco. Após a remoção:

  • Seu acesso à plataforma é revogado imediatamente
  • Os dados da associação são marcados como removidos
  • Dados históricos de contagem atribuídos a você podem ser mantidos como parte da trilha de auditoria de inventário da sua organização

Para solicitar a exclusão permanente dos seus dados pessoais, entre em contato conosco pelo endereço indicado na Seção 19.


16. Transferências Internacionais de Dados

O Accuracy Mobile é desenvolvido e operado pela Siness, sediada no Brasil. A API backend do Accuracy e seu armazenamento de dados podem estar hospedados em servidores localizados no Brasil ou, dependendo do provedor de infraestrutura em nuvem selecionado pela Siness, em outros países.

Se seus dados forem transferidos internacionalmente, garantimos que medidas de proteção apropriadas estejam em vigor de acordo com a legislação aplicável, incluindo os requisitos da LGPD para transferências internacionais.

Para informações específicas sobre onde os dados da sua organização estão hospedados, entre em contato com o administrador da sua organização ou fale diretamente conosco.


17. Privacidade de Crianças

O Accuracy Mobile é uma aplicação empresarial destinada a profissionais adultos. Ele não é direcionado a crianças menores de 13 anos ou à idade mínima aplicável na sua jurisdição.

Nós não coletamos intencionalmente informações pessoais de crianças. Se você acredita que uma criança forneceu informações para nós, entre em contato pelo endereço indicado na Seção 19 e tomaremos medidas para excluir tais informações.


18. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Quando isso ocorrer, atualizaremos a data de "Última atualização" no topo deste documento.

Para alterações significativas que afetem a forma como seus dados são coletados ou utilizados, forneceremos aviso por meio do aplicativo ou por comunicação ao administrador da sua organização.

O uso contínuo do Accuracy Mobile após uma alteração nesta política constitui aceitação dos termos atualizados.


19. Informações de Contato

Para dúvidas sobre privacidade, solicitações de acesso ou exclusão de dados, ou perguntas sobre esta política, entre em contato:

Siness
E-mail: hello@siness.cc

Rua: Rua João Batista da Silva, 2320 - Jardim Piratininga
Cep: 14403-585
Franca, São Paulo, Brasil


Apêndice: Resumo de Permissões

PermissãoFinalidadeObrigatória
CâmeraLeitura de códigos de barras durante a contagem de inventárioOpcional (entrada manual disponível)
InternetComunicação com a API backend do AccuracySim
Armazenamento seguroArmazenar tokens criptografados e dados da sessãoSim

Permissões NÃO solicitadas:

  • Localização (GPS)
  • Microfone
  • Contatos
  • Calendário
  • Arquivos / armazenamento de mídia
  • Bluetooth

Esta política de privacidade foi gerada com base na análise do código-fonte, configurações e documentação de produto da aplicação Accuracy Mobile até a data acima. Ela deve ser revisada por um profissional jurídico qualificado antes da publicação, especialmente em relação à LGPD (Brasil), GDPR (União Europeia) e quaisquer outras jurisdições aplicáveis.