Política de Privacidade
Como o SISMIT trata os dados pessoais dos associados no site e no aplicativo.
Versão 1.0 · Em vigor desde 21 de setembro de 2026
Esta política explica, em linguagem direta, quais dados pessoais o SISMIT coleta, por que os coleta, com quem os compartilha e o que você pode exigir a respeito deles. Ela vale para o site sismit.org.br e para o aplicativo do associado SISMIT (identificador br.org.sismit.app).
1. Quem trata os seus dados
O controlador dos dados é o Sindicato dos Servidores Municipais de Itaboraí e Tanguá — doravante SISMIT —, entidade sindical inscrita no CNPJ sob o nº 36.477.594/0001-73, com sede na Rua Felipe Pelegrino, s/nº, Lote 33, Quadra 21, Bairro Nancilândia, Itaboraí/RJ, CEP 24.801-036. Controlador é quem decide como e para que os dados são usados.
Para funcionar, o sistema apoia-se em empresas que processam dados em nome do sindicato, sem decidir sobre eles — os chamados operadores. Eles estão listados na seção Com quem compartilhamos.
Canal do titular
Para exercer qualquer direito previsto nesta política, fale com o sindicato por administrativo@sismit.org.br ou pelo WhatsApp (21) 99994-9347. O atendimento é gratuito.
Encarregado pelo tratamento de dados pessoais (DPO): André Eduardo Belém Tinoco, Presidente do SISMIT, que acumula a função. Contato: administrativo@sismit.org.br. O encarregado é a pessoa responsável por receber reclamações e comunicações dos titulares e da autoridade nacional, conforme o art. 41 da LGPD.
2. A quem esta política se aplica
- Visitante do site: quem apenas navega pelas páginas públicas (início, blog, documentos, diretoria e jurídico), sem se identificar.
- Associado: servidor filiado, que usa a área do associado no site e o aplicativo.
- Colaborador e administrador: pessoas da equipe do sindicato que operam o sistema administrativo, cada uma com acesso limitado aos módulos que lhe foram liberados.
3. Que dados tratamos
3.1. Dados que você fornece
No cadastro de filiação e na tela “Meus dados” (site e aplicativo), o sindicato coleta:
- Identificação: nome completo, CPF, matrícula funcional, data de nascimento e sexo.
- Contato: e-mail, telefone fixo e celular/WhatsApp.
- Endereço residencial: CEP, logradouro, número, complemento, bairro e cidade.
- Vínculo funcional: cargo, secretaria, entidade (município) e data de admissão no serviço público.
- Perfil: estado civil, escolaridade e categoria profissional.
- Imagens: a sua foto (retrato) e a sua assinatura manuscrita digitalizada.
- Senha de acesso, guardada apenas como “hash” — uma transformação irreversível. O sindicato não conhece nem consegue recuperar a sua senha.
- Dois aceites do cadastro: a autorização de desconto em folha da mensalidade e a declaração de veracidade das informações prestadas.
3.2. Dados gerados pelo uso
- Cookie de sessão no site, para manter você conectado.
- Token de sessão do aplicativo, válido por 30 dias, guardado com segurança no próprio aparelho. Ele contém apenas o seu identificador interno, o e-mail e o tipo de usuário — nunca a senha.
- Identificador de notificações do aparelho, para entregar avisos sobre as suas demandas. Ele é apagado quando você sai da conta.
- Endereço IP, usado momentaneamente para limitar tentativas de acesso e abusos. Ele fica apenas na memória do servidor e não é gravado em banco de dados — o sistema não mantém registro histórico de acessos.
3.3. Dados produzidos pelo sindicato sobre você
- Situação cadastral (pendente, em análise, ativo, inativo ou desfiliado).
- Demandas: a descrição do seu caso, o número de protocolo, o assunto, o status, os andamentos registrados pela equipe e os arquivos anexados ao atendimento.
- Observação interna sobre o cadastro.
3.4. O que o aplicativo guarda no seu aparelho
O aplicativo armazena localmente, em área protegida do sistema operacional, apenas três coisas: o token da sua sessão, um resumo do seu usuário (identificador, nome, e-mail e tipo) e a preferência de desbloqueio por biometria. Sair da conta apaga as três.
A biometria não é coletada. Quando você usa digital ou reconhecimento facial para desbloquear o aplicativo, a verificação é feita inteiramente pelo seu aparelho, e o aplicativo recebe do sistema operacional apenas a resposta “autenticado” ou “não autenticado”. Nenhum dado biométrico é transmitido ao sindicato nem armazenado em nossos servidores.
O aplicativo não acessa localização, contatos, agenda, microfone nem identificadores de publicidade.
4. Filiação sindical é dado sensível
A LGPD classifica o dado sobre filiação a sindicato como dado pessoal sensível (art. 5º, II) e estende esse regime mais rigoroso a qualquer tratamento que revele um dado sensível (art. 11, §1º).
5. Para que usamos e com que base legal
- Manter o cadastro de filiação e emitir a carteirinha digital — dados de identificação, vínculo funcional, foto e assinatura. Base legal: art. 11, II, “d” da LGPD (exercício regular de direitos, inclusive em contrato).
- Autenticar o acesso ao site e ao aplicativo e validar a carteirinha — e-mail, senha, token de sessão, matrícula. Base legal: art. 11, II, “g” (garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação).
- Atender demandas jurídicas e administrativas — conteúdo da demanda, andamentos e anexos. Base legal: art. 11, II, “d” (exercício regular de direitos).
- Cumprir obrigações legais e prestar contas — autorização de desconto em folha, declaração de veracidade e assinatura. Base legal: art. 11, II, “a” (cumprimento de obrigação legal ou regulatória).
- Comunicar você sobre as suas demandas — e-mail e identificador de notificações. Base legal: art. 7º, V (execução de contrato/relação associativa).
- Proteger o sistema contra abuso e fraude — endereço IP transitório. Base legal: art. 7º, IX (legítimo interesse), aplicado apenas a dados comuns.
6. A verificação pública da carteirinha
A carteirinha digital exibe um QR Code que aponta para o endereço sismit.org.br/verifica-associado/<matrícula>. Essa página serve para que um terceiro — uma repartição, um estabelecimento conveniado — confira se a carteirinha apresentada é válida.
7. Com quem compartilhamos
O SISMIT não vende dados pessoais e não os repassa a parceiros comerciais em troca de vantagem econômica. Os dados são acessados por empresas que prestam serviço ao sindicato:
- Cloudinary — armazena e distribui as imagens: sua foto, sua assinatura e os anexos das demandas.
- Expo e Google (Firebase Cloud Messaging) — entregam as notificações no seu aparelho. Recebem o identificador do aparelho e o texto da notificação, que menciona a existência e o status de uma demanda.
- Google (Gmail/SMTP) — transporta os e-mails do sistema. Hoje o único e-mail efetivamente enviado é o de redefinição de senha.
- ViaCEP — serviço público de consulta de CEP. Quando você digita o CEP, ele é enviado direto do seu navegador ou aparelho a esse serviço para preencher o endereço; essa consulta não passa pelo servidor do sindicato.
- Contabo — hospedagem. É no servidor dela que rodam o site, a API do aplicativo e o banco de dados, então todos os dados da seção 3 ficam armazenados ali. A empresa é a Contabo GmbH, de Munique, Alemanha, e o servidor contratado pelo sindicato fica na União Europeia. Não há CDN nem intermediário entre você e a aplicação: o endereço sismit.org.br aponta direto para esse servidor.
Há ainda publicações deliberadas: os nomes, cargos e fotos dos membros da diretoria e do conselho fiscal são divulgados na página pública da entidade, e o nome do autor aparece nos textos do blog institucional.
8. Cookies e medição de audiência
O site usa um único cookie, o de sessão, necessário para manter você conectado depois do login. Não há cookie de publicidade, de medição ou de rastreamento, e por isso não existe banner de consentimento.
O site não utiliza Google Analytics, Google Tag Manager, Meta Pixel ou qualquer outra ferramenta de análise de comportamento. As fontes tipográficas são servidas pelo próprio domínio, de modo que a sua visita não gera requisição a servidores de terceiros.
9. Transferência internacional
Parte dos serviços que fazem o sistema funcionar é prestada por empresas de fora do Brasil, e alguns dos seus dados são transmitidos, processados ou armazenados no exterior. A LGPD autoriza isso em hipóteses específicas (art. 33). Abaixo dizemos, serviço por serviço, para onde os dados vão e com que fundamento. A transferência dura enquanto durar a sua filiação e o seu uso do sistema, observados os prazos de guarda da seção 11.
- Hospedagem do site, da API e do banco de dados — Contabo GmbH, com servidor na União Europeia. Fundamento: art. 33, inciso I. A Agência Nacional de Proteção de Dados reconheceu a União Europeia e o Espaço Econômico Europeu como território de nível adequado de proteção, pela Resolução CD/ANPD nº 32, de 26 de janeiro de 2026 — por isso essa transferência não depende de cláusulas contratuais adicionais.
- Foto, assinatura e anexos das demandas — Cloudinary. O armazenamento padrão fica nos Estados Unidos, podendo haver processamento na União Europeia, no Reino Unido, em Singapura e em Israel, com entrega por rede de distribuição de conteúdo com pontos de presença no mundo todo. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V — a transferência é necessária para executar a relação associativa.
- Envio das notificações — Expo (650 Industries, Inc., Estados Unidos). Recebe o identificador de notificação do seu aparelho e o texto da mensagem, e a encaminha ao Google. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V.
- Entrega da notificação no aparelho Android — Google (Firebase Cloud Messaging), no projeto do próprio sindicato. O serviço não permite escolher a região, de modo que os dados podem ser tratados em qualquer localidade da infraestrutura global do Google. Aplicam-se os Firebase Data Processing and Security Terms. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V.
- E-mail de redefinição de senha — Google (Gmail), por SMTP. São transmitidos o destinatário, o assunto, o corpo da mensagem e o link de redefinição, processados nos Estados Unidos e em outras localidades da infraestrutura do Google. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V.
- Consulta de CEP — ViaCEP. A consulta parte do seu próprio navegador ou aparelho e transmite apenas o CEP digitado: o sindicato não envia seu nome, CPF, matrícula ou qualquer outro dado. O domínio é brasileiro, mas a infraestrutura está hospedada nos Estados Unidos. Como a consulta sai do seu dispositivo e leva apenas o código postal, entendemos não haver transferência internacional por parte do sindicato; subsidiariamente, aplica-se o art. 33, inciso IX, combinado com o art. 7º, inciso V.
Informações obrigatórias sobre a transferência internacional
Publicadas em cumprimento ao art. 17, §§ 2º e 3º, da Resolução CD/ANPD nº 19, de 23 de agosto de 2024.
- Forma, duração e finalidade: os dados são transmitidos aos prestadores acima por conexão criptografada, enquanto durar a sua filiação e o seu uso do sistema e pelos prazos da seção 11, para hospedar a aplicação e o banco, armazenar e exibir imagens e anexos, entregar notificações e transmitir o e-mail de redefinição de senha.
- Países de destino: União Europeia e Estados Unidos e, no caso da Cloudinary, também Reino Unido, Singapura e Israel, além dos pontos de presença da rede de distribuição. O Firebase Cloud Messaging não permite selecionar região.
- Identificação e contato do controlador: os da seção 1 desta política.
- Uso compartilhado: limitado ao necessário para cada serviço da seção 7. O sindicato não vende dados pessoais nem os repassa a parceiros comerciais.
- Responsabilidades e segurança: o SISMIT atua como controlador e os prestadores como operadores, tratando os dados apenas conforme as instruções do sindicato. As medidas de segurança estão na seção 10.
- Seus direitos: estão na seção 12. Você pode pedir ao sindicato a íntegra das cláusulas contratuais que amparam a transferência, que será entregue em até 15 dias, e peticionar à Agência Nacional de Proteção de Dados (ANPD).
10. Como protegemos os dados
Nenhum sistema é perfeitamente seguro, e desconfie de quem prometer isso. O que o SISMIT adota, de forma verificável:
- senhas guardadas apenas como hash, nunca em texto legível, e nunca devolvidas pelo sistema;
- tráfego cifrado por HTTPS, com cabeçalhos de segurança que impedem o site de ser embutido em páginas de terceiros;
- limite de tentativas no login, no cadastro, na recuperação de senha e na consulta pública da carteirinha;
- respostas neutras no login e na recuperação de senha, para não revelar quais e-mails existem na base;
- código de redefinição de senha com validade de 15 minutos, calculada no servidor;
- troca de senha condicionada à senha atual e sempre restrita à própria conta;
- acesso interno por perfil, com permissões relidas a cada requisição — revogar o acesso de um colaborador tem efeito imediato.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante, o sindicato comunicará a Agência Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo previsto na regulamentação.
11. Por quanto tempo guardamos
Os dados do cadastro são mantidos enquanto durar a filiação e, depois dela, pelo prazo necessário para cumprir obrigações legais e para a defesa de direitos:
- Cadastro, autorização de desconto, declaração e assinatura: até 5 (cinco) anos contados da desfiliação ou do último desconto, o que ocorrer por último. Guardamos esses documentos porque são a prova de que o desconto em folha foi autorizado por você e de que a filiação era regular, e porque a lei manda conservar comprovantes enquanto for possível cobrar ou questionar os valores (Código Civil, art. 206, §5º, I; Código Tributário Nacional, arts. 173, 174 e 195, parágrafo único; e Decreto nº 20.910/1932, art. 1º, já que o desconto é executado na folha da Prefeitura). A base para conservar é o art. 16, inciso I, da LGPD.
- Demandas e seus anexos: até 5 (cinco) anos contados do arquivamento da demanda — prazo que cobre a ação rescisória (Código de Processo Civil, art. 975), a reparação civil (Código Civil, art. 206, §3º, V) e a prestação de contas dos serviços prestados (art. 206, §5º, II).
- Registros de acesso e endereços de IP: até 6 (seis) meses, prazo adotado por analogia ao art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet), salvo ordem judicial em contrário.
- Ao fim da filiação: apagamos a sua foto, os seus telefones, o seu e-mail, o identificador de notificações e a sessão. Permanece apenas o conjunto mínimo necessário à prova acima — nome, CPF, matrícula, datas de filiação e desfiliação, autorização de desconto, declaração de veracidade e a assinatura quando ela for a prova dessa autorização.
- Códigos de redefinição de senha: perdem validade em 15 minutos.
- Identificador de notificações: apagado ao sair da conta ou quando o aplicativo é desinstalado.
12. Os seus direitos
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente, o direito de obter do sindicato:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor, mediante requisição expressa, observados os segredos comercial e industrial;
- eliminação dos dados tratados com o seu consentimento, salvo as hipóteses de conservação do art. 16;
- informação sobre as entidades públicas e privadas com as quais o sindicato compartilhou dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento.
Parte desses direitos você exerce sozinho: a correção dos seus dados cadastrais pode ser feita diretamente em “Meus dados”, no site ou no aplicativo. Alguns campos — CPF, matrícula, cargo, secretaria e entidade — só são alterados pela administração, porque identificam o vínculo funcional; para corrigi-los, fale com o sindicato.
Para os demais pedidos, escreva para administrativo@sismit.org.br. Vamos pedir informações que confirmem a sua identidade, como determina o art. 18, §3º, para não entregar os seus dados a outra pessoa. A resposta é imediata para a confirmação de que tratamos os seus dados e para o acesso em formato simplificado, e de até 15 (quinze) dias para a declaração clara e completa e para os demais pedidos, conforme o art. 19, incisos I e II, da LGPD. Se não for possível atender de imediato, respondemos no mesmo prazo informando as razões, como determina o art. 18, §4º.
Você também pode peticionar à Agência Nacional de Proteção de Dados (ANPD) e aos órgãos de defesa do consumidor.
13. Crianças e adolescentes
O cadastro do SISMIT é de servidores públicos municipais, todos maiores de idade. O sistema não coleta dados de dependentes, de cônjuge nem de menores de 18 anos.
14. Exclusão da conta e dos dados
Você pode pedir a exclusão do seu cadastro e dos dados associados. O processo, o que é apagado, o que permanece e por quê estão detalhados em página própria:
Como excluir a sua conta e os seus dados
15. Alterações desta política
Esta página indica no topo a versão e a data de vigência. Quando houver mudança relevante na finalidade, na forma ou na duração do tratamento, nos dados compartilhados ou na identificação do controlador, o sindicato comunicará os associados com destaque, pelos canais oficiais.
16. Legislação aplicável
Esta política é regida pela Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) e pela legislação brasileira aplicável. Dúvidas, reclamações e pedidos devem ser dirigidos ao canal do titular indicado na seção 1.