Agrosos ← Voltar ao site
Transparência

Dados e Compliance

Como tratamos seus dados · LGPD (Lei 13.709/2018) · Marco Civil da Internet (Lei 12.965/2014)

Nosso compromisso

O Agrosos coleta apenas o mínimo necessário para prestar o serviço. Não vendemos dados. Não usamos seus dados para publicidade comportamental. Esta página explica, de forma direta, quais dados coletamos, por quê, com quem compartilhamos e como você mantém o controle.

Quais dados coletamos e por quê

CPF

Usado para identificação única do titular da conta. Necessário para vincular os talhões, históricos e relatórios ao usuário correto e cumprir obrigações legais futuras (nota fiscal, eventual CNPJ).

Número de registro profissional (CRM / CREA)

Coletado apenas de especialistas cadastrados no marketplace. Usado para verificar que o profissional possui habilitação ativa para prestar consultoria agrícola. Não é exibido publicamente sem autorização do titular.

Telefone

Usado para autenticação e para habilitar o contato direto via WhatsApp entre produtores e especialistas no marketplace. Não compartilhamos o número com anunciantes.

Localização (GPS)

A funcionalidade central da plataforma — mapeamento de talhões, NDVI por satélite, dados climáticos por coordenada e análise de estresse hídrico — depende das coordenadas geográficas da propriedade. A localização é tratada apenas para gerar as análises solicitadas pelo usuário.

O aplicativo solicita permissão de localização apenas quando você usa as ferramentas de mapeamento ou clima. Você pode revogar a permissão no sistema operacional a qualquer momento; algumas funcionalidades ficarão indisponíveis.

Subprocessadores — quem toca nos seus dados

Para operar a plataforma, utilizamos os seguintes serviços de terceiros. Cada subprocessador só recebe os dados estritamente necessários para a sua função:

EmpresaFunçãoDados transferidosPaís
Supabase Inc. Banco de dados, autenticação e storage Todos os dados de conta e propriedade EUA (SOC 2 Type II)
OpenAI LLC Diagnóstico por IA (texto e imagem) Descrição do problema ou foto enviada; sem vinculação ao CPF EUA
Open-Meteo Dados climáticos e ETo Coordenadas geográficas do talhão (sem dado pessoal identificável) Suíça
ESA / Copernicus Imagens de satélite Sentinel-2 (NDVI) Coordenadas do talhão (dado público) Europa
NASA POWER Dados históricos de radiação e clima Coordenadas do talhão (dado público) EUA

Transferência internacional de dados

Supabase e OpenAI são empresas americanas. A transferência de dados para os EUA ocorre com base em garantias contratuais (Standard Contractual Clauses equivalentes), conforme art. 33, inciso II da LGPD. Trabalhamos para migrar armazenamento para regiões mais próximas conforme a plataforma evolui.

Retenção — por quanto tempo guardamos

DadoPeríodo de retençãoMotivo
CPF e dados de identidadeConta ativa + 5 anosObrigações fiscais e legais
Logs de acesso6 mesesMarco Civil da Internet, art. 15
Talhões, diagnósticos e relatóriosConta ativa + 90 diasHistórico do usuário; eliminação após cancelamento
Telefone e e-mailConta ativa + 90 diasContato e autenticação

Segurança técnica

  • Todas as comunicações são criptografadas via HTTPS/TLS 1.3
  • Senhas nunca são armazenadas em texto claro — usamos hashing com bcrypt via Supabase Auth
  • Acesso interno ao banco de dados restrito por roles e Row-Level Security (RLS)
  • Infraestrutura Supabase com certificação SOC 2 Type II
  • Backups automáticos com retenção controlada

Seus direitos — como exercer

Acesso

Solicite uma cópia de todos os seus dados pessoais que tratamos.

Correção

Corrija dados incorretos ou desatualizados diretamente no app ou via e-mail.

Eliminação

Solicite a exclusão da sua conta e dados. Processamos em até 30 dias.

Portabilidade

Receba seus talhões, históricos e relatórios em formato estruturado (JSON/CSV).

Revogação

Revogue permissões (localização, câmera) a qualquer momento nas configurações do celular.

Reclamação

Você pode reclamar à ANPD em gov.br/anpd.

Incidentes de segurança

Em caso de incidente que possa afetar seus dados, notificaremos você e a ANPD no prazo definido pela LGPD (regulamentação ANPD). A notificação incluirá a natureza do incidente, os dados afetados e as medidas tomadas.

Contato

Encarregado de Dados (DPO): Agrosos
E-mail: contatoagrosos@gmail.com

Prazo de resposta: até 15 dias úteis para solicitações de titulares.

Início · Política de Privacidade · Termos de Uso · Dados e Compliance

© 2025 Agrosos. Todos os direitos reservados.