Pular para o conteúdo
Transparência

Política de Privacidade

Como o SISMIT trata os dados pessoais dos associados no site e no aplicativo.

Versão 1.0 · Em vigor desde 21 de setembro de 2026

Esta política explica, em linguagem direta, quais dados pessoais o SISMIT coleta, por que os coleta, com quem os compartilha e o que você pode exigir a respeito deles. Ela vale para o site sismit.org.br e para o aplicativo do associado SISMIT (identificador br.org.sismit.app).

1. Quem trata os seus dados

O controlador dos dados é o Sindicato dos Servidores Municipais de Itaboraí e Tanguá — doravante SISMIT —, entidade sindical inscrita no CNPJ sob o nº 36.477.594/0001-73, com sede na Rua Felipe Pelegrino, s/nº, Lote 33, Quadra 21, Bairro Nancilândia, Itaboraí/RJ, CEP 24.801-036. Controlador é quem decide como e para que os dados são usados.

Para funcionar, o sistema apoia-se em empresas que processam dados em nome do sindicato, sem decidir sobre eles — os chamados operadores. Eles estão listados na seção Com quem compartilhamos.

Canal do titular

Para exercer qualquer direito previsto nesta política, fale com o sindicato por administrativo@sismit.org.br ou pelo WhatsApp (21) 99994-9347. O atendimento é gratuito.

Encarregado pelo tratamento de dados pessoais (DPO): André Eduardo Belém Tinoco, Presidente do SISMIT, que acumula a função. Contato: administrativo@sismit.org.br. O encarregado é a pessoa responsável por receber reclamações e comunicações dos titulares e da autoridade nacional, conforme o art. 41 da LGPD.

2. A quem esta política se aplica

  • Visitante do site: quem apenas navega pelas páginas públicas (início, blog, documentos, diretoria e jurídico), sem se identificar.
  • Associado: servidor filiado, que usa a área do associado no site e o aplicativo.
  • Colaborador e administrador: pessoas da equipe do sindicato que operam o sistema administrativo, cada uma com acesso limitado aos módulos que lhe foram liberados.
Atenção: o aplicativo funciona inteiramente atrás de login. Não há área pública dentro dele. Isso significa que fornecer os dados do cadastro é condição para usar o aplicativo — e o cadastro só é liberado após aprovação do sindicato.

3. Que dados tratamos

3.1. Dados que você fornece

No cadastro de filiação e na tela “Meus dados” (site e aplicativo), o sindicato coleta:

  • Identificação: nome completo, CPF, matrícula funcional, data de nascimento e sexo.
  • Contato: e-mail, telefone fixo e celular/WhatsApp.
  • Endereço residencial: CEP, logradouro, número, complemento, bairro e cidade.
  • Vínculo funcional: cargo, secretaria, entidade (município) e data de admissão no serviço público.
  • Perfil: estado civil, escolaridade e categoria profissional.
  • Imagens: a sua foto (retrato) e a sua assinatura manuscrita digitalizada.
  • Senha de acesso, guardada apenas como “hash” — uma transformação irreversível. O sindicato não conhece nem consegue recuperar a sua senha.
  • Dois aceites do cadastro: a autorização de desconto em folha da mensalidade e a declaração de veracidade das informações prestadas.

3.2. Dados gerados pelo uso

  • Cookie de sessão no site, para manter você conectado.
  • Token de sessão do aplicativo, válido por 30 dias, guardado com segurança no próprio aparelho. Ele contém apenas o seu identificador interno, o e-mail e o tipo de usuário — nunca a senha.
  • Identificador de notificações do aparelho, para entregar avisos sobre as suas demandas. Ele é apagado quando você sai da conta.
  • Endereço IP, usado momentaneamente para limitar tentativas de acesso e abusos. Ele fica apenas na memória do servidor e não é gravado em banco de dados — o sistema não mantém registro histórico de acessos.

3.3. Dados produzidos pelo sindicato sobre você

  • Situação cadastral (pendente, em análise, ativo, inativo ou desfiliado).
  • Demandas: a descrição do seu caso, o número de protocolo, o assunto, o status, os andamentos registrados pela equipe e os arquivos anexados ao atendimento.
  • Observação interna sobre o cadastro.
O texto de uma demanda é livre e pode conter, conforme o caso levado ao sindicato, informações sobre saúde ou outros assuntos sensíveis. Escreva nele apenas o necessário para o atendimento.

3.4. O que o aplicativo guarda no seu aparelho

O aplicativo armazena localmente, em área protegida do sistema operacional, apenas três coisas: o token da sua sessão, um resumo do seu usuário (identificador, nome, e-mail e tipo) e a preferência de desbloqueio por biometria. Sair da conta apaga as três.

A biometria não é coletada. Quando você usa digital ou reconhecimento facial para desbloquear o aplicativo, a verificação é feita inteiramente pelo seu aparelho, e o aplicativo recebe do sistema operacional apenas a resposta “autenticado” ou “não autenticado”. Nenhum dado biométrico é transmitido ao sindicato nem armazenado em nossos servidores.

O aplicativo não acessa localização, contatos, agenda, microfone nem identificadores de publicidade.

4. Filiação sindical é dado sensível

A LGPD classifica o dado sobre filiação a sindicato como dado pessoal sensível (art. 5º, II) e estende esse regime mais rigoroso a qualquer tratamento que revele um dado sensível (art. 11, §1º).

Isso tem uma consequência prática que o sindicato assume de forma explícita: toda a base de associados é tratamento de dado sensível. O seu nome, o seu CPF e a sua matrícula, que em outro contexto seriam dados comuns, aqui revelam que você é filiado ao SISMIT. Por isso eles recebem proteção reforçada e só podem ser tratados nas hipóteses restritas do art. 11 da lei.

5. Para que usamos e com que base legal

  • Manter o cadastro de filiação e emitir a carteirinha digital — dados de identificação, vínculo funcional, foto e assinatura. Base legal: art. 11, II, “d” da LGPD (exercício regular de direitos, inclusive em contrato).
  • Autenticar o acesso ao site e ao aplicativo e validar a carteirinha — e-mail, senha, token de sessão, matrícula. Base legal: art. 11, II, “g” (garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação).
  • Atender demandas jurídicas e administrativas — conteúdo da demanda, andamentos e anexos. Base legal: art. 11, II, “d” (exercício regular de direitos).
  • Cumprir obrigações legais e prestar contas — autorização de desconto em folha, declaração de veracidade e assinatura. Base legal: art. 11, II, “a” (cumprimento de obrigação legal ou regulatória).
  • Comunicar você sobre as suas demandas — e-mail e identificador de notificações. Base legal: art. 7º, V (execução de contrato/relação associativa).
  • Proteger o sistema contra abuso e fraude — endereço IP transitório. Base legal: art. 7º, IX (legítimo interesse), aplicado apenas a dados comuns.

6. A verificação pública da carteirinha

A carteirinha digital exibe um QR Code que aponta para o endereço sismit.org.br/verifica-associado/<matrícula>. Essa página serve para que um terceiro — uma repartição, um estabelecimento conveniado — confira se a carteirinha apresentada é válida.

Seja consciente do alcance disso: a página é pública e mostra nome completo, matrícula e situação cadastral a qualquer pessoa que abra o endereço, sem precisar de senha. A matrícula aparece em texto claro na própria URL. O acesso é limitado a 20 consultas por minuto por origem e a página é marcada para não aparecer em buscadores, mas isso não impede que alguém acesse o endereço diretamente. Como esse resultado revela a sua filiação sindical, ele é tratado sob o art. 11, II, “g” da LGPD.

7. Com quem compartilhamos

O SISMIT não vende dados pessoais e não os repassa a parceiros comerciais em troca de vantagem econômica. Os dados são acessados por empresas que prestam serviço ao sindicato:

  • Cloudinary — armazena e distribui as imagens: sua foto, sua assinatura e os anexos das demandas.
  • Expo e Google (Firebase Cloud Messaging) — entregam as notificações no seu aparelho. Recebem o identificador do aparelho e o texto da notificação, que menciona a existência e o status de uma demanda.
  • Google (Gmail/SMTP) — transporta os e-mails do sistema. Hoje o único e-mail efetivamente enviado é o de redefinição de senha.
  • ViaCEP — serviço público de consulta de CEP. Quando você digita o CEP, ele é enviado direto do seu navegador ou aparelho a esse serviço para preencher o endereço; essa consulta não passa pelo servidor do sindicato.
  • Contabo — hospedagem. É no servidor dela que rodam o site, a API do aplicativo e o banco de dados, então todos os dados da seção 3 ficam armazenados ali. A empresa é a Contabo GmbH, de Munique, Alemanha, e o servidor contratado pelo sindicato fica na União Europeia. Não há CDN nem intermediário entre você e a aplicação: o endereço sismit.org.br aponta direto para esse servidor.

Há ainda publicações deliberadas: os nomes, cargos e fotos dos membros da diretoria e do conselho fiscal são divulgados na página pública da entidade, e o nome do autor aparece nos textos do blog institucional.

8. Cookies e medição de audiência

O site usa um único cookie, o de sessão, necessário para manter você conectado depois do login. Não há cookie de publicidade, de medição ou de rastreamento, e por isso não existe banner de consentimento.

O site não utiliza Google Analytics, Google Tag Manager, Meta Pixel ou qualquer outra ferramenta de análise de comportamento. As fontes tipográficas são servidas pelo próprio domínio, de modo que a sua visita não gera requisição a servidores de terceiros.

9. Transferência internacional

Parte dos serviços que fazem o sistema funcionar é prestada por empresas de fora do Brasil, e alguns dos seus dados são transmitidos, processados ou armazenados no exterior. A LGPD autoriza isso em hipóteses específicas (art. 33). Abaixo dizemos, serviço por serviço, para onde os dados vão e com que fundamento. A transferência dura enquanto durar a sua filiação e o seu uso do sistema, observados os prazos de guarda da seção 11.

  • Hospedagem do site, da API e do banco de dados — Contabo GmbH, com servidor na União Europeia. Fundamento: art. 33, inciso I. A Agência Nacional de Proteção de Dados reconheceu a União Europeia e o Espaço Econômico Europeu como território de nível adequado de proteção, pela Resolução CD/ANPD nº 32, de 26 de janeiro de 2026 — por isso essa transferência não depende de cláusulas contratuais adicionais.
  • Foto, assinatura e anexos das demandas — Cloudinary. O armazenamento padrão fica nos Estados Unidos, podendo haver processamento na União Europeia, no Reino Unido, em Singapura e em Israel, com entrega por rede de distribuição de conteúdo com pontos de presença no mundo todo. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V — a transferência é necessária para executar a relação associativa.
  • Envio das notificações — Expo (650 Industries, Inc., Estados Unidos). Recebe o identificador de notificação do seu aparelho e o texto da mensagem, e a encaminha ao Google. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V.
  • Entrega da notificação no aparelho Android — Google (Firebase Cloud Messaging), no projeto do próprio sindicato. O serviço não permite escolher a região, de modo que os dados podem ser tratados em qualquer localidade da infraestrutura global do Google. Aplicam-se os Firebase Data Processing and Security Terms. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V.
  • E-mail de redefinição de senha — Google (Gmail), por SMTP. São transmitidos o destinatário, o assunto, o corpo da mensagem e o link de redefinição, processados nos Estados Unidos e em outras localidades da infraestrutura do Google. Fundamento: art. 33, inciso IX, combinado com o art. 7º, inciso V.
  • Consulta de CEP — ViaCEP. A consulta parte do seu próprio navegador ou aparelho e transmite apenas o CEP digitado: o sindicato não envia seu nome, CPF, matrícula ou qualquer outro dado. O domínio é brasileiro, mas a infraestrutura está hospedada nos Estados Unidos. Como a consulta sai do seu dispositivo e leva apenas o código postal, entendemos não haver transferência internacional por parte do sindicato; subsidiariamente, aplica-se o art. 33, inciso IX, combinado com o art. 7º, inciso V.

Informações obrigatórias sobre a transferência internacional

Publicadas em cumprimento ao art. 17, §§ 2º e 3º, da Resolução CD/ANPD nº 19, de 23 de agosto de 2024.

  • Forma, duração e finalidade: os dados são transmitidos aos prestadores acima por conexão criptografada, enquanto durar a sua filiação e o seu uso do sistema e pelos prazos da seção 11, para hospedar a aplicação e o banco, armazenar e exibir imagens e anexos, entregar notificações e transmitir o e-mail de redefinição de senha.
  • Países de destino: União Europeia e Estados Unidos e, no caso da Cloudinary, também Reino Unido, Singapura e Israel, além dos pontos de presença da rede de distribuição. O Firebase Cloud Messaging não permite selecionar região.
  • Identificação e contato do controlador: os da seção 1 desta política.
  • Uso compartilhado: limitado ao necessário para cada serviço da seção 7. O sindicato não vende dados pessoais nem os repassa a parceiros comerciais.
  • Responsabilidades e segurança: o SISMIT atua como controlador e os prestadores como operadores, tratando os dados apenas conforme as instruções do sindicato. As medidas de segurança estão na seção 10.
  • Seus direitos: estão na seção 12. Você pode pedir ao sindicato a íntegra das cláusulas contratuais que amparam a transferência, que será entregue em até 15 dias, e peticionar à Agência Nacional de Proteção de Dados (ANPD).

10. Como protegemos os dados

Nenhum sistema é perfeitamente seguro, e desconfie de quem prometer isso. O que o SISMIT adota, de forma verificável:

  • senhas guardadas apenas como hash, nunca em texto legível, e nunca devolvidas pelo sistema;
  • tráfego cifrado por HTTPS, com cabeçalhos de segurança que impedem o site de ser embutido em páginas de terceiros;
  • limite de tentativas no login, no cadastro, na recuperação de senha e na consulta pública da carteirinha;
  • respostas neutras no login e na recuperação de senha, para não revelar quais e-mails existem na base;
  • código de redefinição de senha com validade de 15 minutos, calculada no servidor;
  • troca de senha condicionada à senha atual e sempre restrita à própria conta;
  • acesso interno por perfil, com permissões relidas a cada requisição — revogar o acesso de um colaborador tem efeito imediato.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante, o sindicato comunicará a Agência Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo previsto na regulamentação.

11. Por quanto tempo guardamos

Os dados do cadastro são mantidos enquanto durar a filiação e, depois dela, pelo prazo necessário para cumprir obrigações legais e para a defesa de direitos:

  • Cadastro, autorização de desconto, declaração e assinatura: até 5 (cinco) anos contados da desfiliação ou do último desconto, o que ocorrer por último. Guardamos esses documentos porque são a prova de que o desconto em folha foi autorizado por você e de que a filiação era regular, e porque a lei manda conservar comprovantes enquanto for possível cobrar ou questionar os valores (Código Civil, art. 206, §5º, I; Código Tributário Nacional, arts. 173, 174 e 195, parágrafo único; e Decreto nº 20.910/1932, art. 1º, já que o desconto é executado na folha da Prefeitura). A base para conservar é o art. 16, inciso I, da LGPD.
  • Demandas e seus anexos: até 5 (cinco) anos contados do arquivamento da demanda — prazo que cobre a ação rescisória (Código de Processo Civil, art. 975), a reparação civil (Código Civil, art. 206, §3º, V) e a prestação de contas dos serviços prestados (art. 206, §5º, II).
  • Registros de acesso e endereços de IP: até 6 (seis) meses, prazo adotado por analogia ao art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet), salvo ordem judicial em contrário.
  • Ao fim da filiação: apagamos a sua foto, os seus telefones, o seu e-mail, o identificador de notificações e a sessão. Permanece apenas o conjunto mínimo necessário à prova acima — nome, CPF, matrícula, datas de filiação e desfiliação, autorização de desconto, declaração de veracidade e a assinatura quando ela for a prova dessa autorização.
  • Códigos de redefinição de senha: perdem validade em 15 minutos.
  • Identificador de notificações: apagado ao sair da conta ou quando o aplicativo é desinstalado.
Sendo honesto sobre como o sistema funciona hoje: não há rotina automática de descarte. Os dados permanecem no banco até que sejam apagados pela administração do sindicato, inclusive em atendimento a um pedido seu.

12. Os seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente, o direito de obter do sindicato:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade a outro fornecedor, mediante requisição expressa, observados os segredos comercial e industrial;
  • eliminação dos dados tratados com o seu consentimento, salvo as hipóteses de conservação do art. 16;
  • informação sobre as entidades públicas e privadas com as quais o sindicato compartilhou dados;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • revogação do consentimento.

Parte desses direitos você exerce sozinho: a correção dos seus dados cadastrais pode ser feita diretamente em “Meus dados”, no site ou no aplicativo. Alguns campos — CPF, matrícula, cargo, secretaria e entidade — só são alterados pela administração, porque identificam o vínculo funcional; para corrigi-los, fale com o sindicato.

Para os demais pedidos, escreva para administrativo@sismit.org.br. Vamos pedir informações que confirmem a sua identidade, como determina o art. 18, §3º, para não entregar os seus dados a outra pessoa. A resposta é imediata para a confirmação de que tratamos os seus dados e para o acesso em formato simplificado, e de até 15 (quinze) dias para a declaração clara e completa e para os demais pedidos, conforme o art. 19, incisos I e II, da LGPD. Se não for possível atender de imediato, respondemos no mesmo prazo informando as razões, como determina o art. 18, §4º.

Você também pode peticionar à Agência Nacional de Proteção de Dados (ANPD) e aos órgãos de defesa do consumidor.

13. Crianças e adolescentes

O cadastro do SISMIT é de servidores públicos municipais, todos maiores de idade. O sistema não coleta dados de dependentes, de cônjuge nem de menores de 18 anos.

14. Exclusão da conta e dos dados

Você pode pedir a exclusão do seu cadastro e dos dados associados. O processo, o que é apagado, o que permanece e por quê estão detalhados em página própria:

Como excluir a sua conta e os seus dados

15. Alterações desta política

Esta página indica no topo a versão e a data de vigência. Quando houver mudança relevante na finalidade, na forma ou na duração do tratamento, nos dados compartilhados ou na identificação do controlador, o sindicato comunicará os associados com destaque, pelos canais oficiais.

16. Legislação aplicável

Esta política é regida pela Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) e pela legislação brasileira aplicável. Dúvidas, reclamações e pedidos devem ser dirigidos ao canal do titular indicado na seção 1.