1. Dados que podemos coletar
Dependendo do uso do app, podemos coletar:
- Dados de cadastro, como nome, e-mail, foto de perfil, provider de login (Google, Apple ou e-mail), data de nascimento, cidade e estado.
- CPF, apenas para usuários com 18 anos ou mais, armazenado como hash criptográfico SHA-256.
- Dados de estudo, como progresso, respostas, desempenho e preferências de uso.
- Dados de uso e do dispositivo, como modelo, sistema operacional, IP, logs de erro e identificadores técnicos.
- Dados relacionados ao chat, agendamentos, denúncias e interações com instrutores ou parceiros.
2. Como usamos esses dados
Usamos as informações para:
- Criar e gerenciar sua conta.
- Personalizar sua jornada de estudos e calcular progresso.
- Verificar idade, liberar recursos adequados e prevenir fraude.
- Conectar você com instrutores e parceiros automotivos.
- Enviar notificações importantes e manter a segurança da plataforma.
- Cumprir obrigações legais e defender direitos em procedimentos administrativos ou judiciais.
3. Compartilhamento
Compartilhamos dados com os fornecedores e parceiros descritos nesta política para operar o serviço, gerenciar assinaturas, exibir publicidade, medir resultados e prevenir fraude. Dependendo do serviço e do tratamento realizado, esses destinatários podem atuar como operadores ou como controladores de dados, conforme os contratos e suas próprias políticas de privacidade.
- Com fornecedores de infraestrutura, como Google/Firebase, para autenticação, banco de dados, armazenamento e funções em nuvem.
- Com parceiros e instrutores, apenas quando você optar por se conectar com eles.
- Parceiros de Publicidade: no Android, usamos Google AdMob para organizar a entrega de anúncios. A Meta Platforms também pode fornecer anúncios nativos e intersticiais pelo Meta Audience Network, integrado à mediação do AdMob. A Unity Ads também pode fornecer anúncios intersticiais e recompensados pela mediação do AdMob. Esse uso é separado da medição de campanhas com Facebook App Events. O iOS não inicializa AdMob nem exibe anúncios. Ver publicidade.
- Com a Meta Platforms (Facebook App Events), para medição e atribuição de campanhas de aquisição. No iOS, o IDFA só é acessado após autorização no aviso de Rastreamento da Apple.
- Quando houver obrigação legal, ordem judicial ou solicitação de autoridade competente.
Os serviços do Google (incluindo Firebase e AdMob), RevenueCat, Meta Platforms e Unity podem armazenar e processar dados fora do Brasil, incluindo nos Estados Unidos. A Meta pode receber dados para publicidade no Android e para medição de campanhas, conforme as finalidades e escolhas descritas nesta política. No iOS, o compartilhamento para rastreamento depende da autorização da Apple. As transferências internacionais estão sujeitas às regras da LGPD e aos mecanismos aplicáveis a cada serviço. Você pode solicitar informações sobre os destinatários e as garantias aplicáveis pelo nosso canal de privacidade.
3.5 Análise de uso e medição de marketing
Utilizamos o Firebase Analytics, serviço do Google, para entender como o app é usado, identificar falhas e priorizar melhorias. Os eventos são pseudonimizados, associados a um identificador interno do app, cobrindo telas visitadas, ações executadas, agendamentos e métricas de desempenho.
Para medir a eficácia de campanhas de aquisição, podemos compartilhar eventos pseudonimizados de instalação, ativação, assinatura e uso com a Meta Platforms (Facebook). No Android, o GAID segue o consentimento regional aplicável. No iOS, pedimos a autorização de Rastreamento da Apple antes de acessar o IDFA ou sincronizar identificadores de atribuição com a Meta e o RevenueCat. Se você negar, Meta, IDFA e a sincronização de atribuição permanecem desligados; eventos próprios podem continuar no Firebase Analytics.
Não coletamos conteúdo de mensagens, CPF, fotos ou outros dados pessoais sensíveis nesses eventos. Para contas de teste e usuários identificados como menores de 18 anos, a coleta é desativada assim que o status é identificado e permanece desativada. A retenção máxima dos eventos é de 14 meses no Google Analytics 4. A permissão de rastreamento do iOS pode ser alterada em Ajustes, Privacidade e Segurança, Rastreamento.
Base legal: legítimo interesse do controlador (Art. 7º, IX da LGPD), para operação, segurança, melhoria contínua e medição de aquisição. Eventos de publicidade personalizada ficam desativados por padrão e só são ativados mediante consentimento específico. Para se opor ao tratamento ou solicitar a eliminação dos seus dados, escreva para contato@piloty.com.br ou use a opção Excluir Minha Conta dentro do app. No iOS, o rastreamento também pode ser revogado nos Ajustes.
3.6 Publicidade e anúncios
No Android, usuários do plano gratuito podem ver anúncios nativos incorporados às telas, anúncios de tela cheia em transições, anúncios na abertura do app e formatos com recompensa. Vídeos recompensados opcionais são apresentados quando você escolhe assistir para acessar um benefício; outros formatos podem aparecer durante a navegação. Usuários Piloty Pro não veem anúncios. No iOS, não há anúncios nem espaços reservados para anúncios.
A entrega é organizada pelo Google AdMob e pode incluir anúncios nativos e intersticiais do Meta Audience Network e anúncios intersticiais e recompensados da Unity Ads. Os parceiros podem tratar endereço IP e localização aproximada derivada dele, dados técnicos do dispositivo, identificadores de publicidade e de instalação, diagnósticos, eventos de compra relacionados à publicidade e informações sobre solicitações, exibições e interações com anúncios para entregar publicidade, medir resultados e prevenir fraude. As políticas dos parceiros estão disponíveis em Política de Privacidade do Google, Política de Privacidade da Meta e Política de Privacidade da Unity.
Aplicamos ao AdMob o teto de classificação de conteúdo T (adolescentes). Para perfis identificados como menores de 18 anos, enviamos a marcação de idade tagForUnderAgeOfConsent e solicitamos anúncios não personalizados. Esses controles são diferentes da desativação da análise de uso e da medição de marketing descrita na seção 3.5.
Para perfis adultos, os anúncios entregues por Google AdMob, Meta Audience Network e Unity Ads podem ser personalizados com base nos identificadores de publicidade e nos dados técnicos descritos acima. Tratamos esses dados com base no legítimo interesse em sustentar a versão gratuita do app (Art. 7º, IX da LGPD), e você pode se opor na forma da seção 5 (Seus direitos). Para perfis identificados como menores de 18 anos, sinalizamos a restrição de idade também à Unity Ads e os anúncios deixam de ser personalizados.
Você pode se opor à personalização de três formas: redefinir ou excluir o identificador de publicidade nas configurações do Android, escrever para o nosso canal de privacidade, que responde em até 15 dias, ou assinar o Piloty Pro, que remove os anúncios. Quando o fluxo de privacidade do AdMob exigir um formulário de escolhas na sua região, ele também fica disponível nas opções de privacidade do app. A recusa da personalização não significa, por si só, ausência de anúncios ou de todo tratamento de dados técnicos.
4. Retenção e segurança
Mantemos os dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais e proteger a plataforma. Usamos medidas de segurança como criptografia em trânsito, controle de acesso e App Check para reduzir o risco de acesso não autorizado.
Alguns registros podem ser preservados por prazo legal ou para prevenir fraude, auditar incidentes e defender direitos.
O CPF é armazenado como hash criptográfico SHA-256 (irreversível). O hash é retido pelo prazo de 5 anos após a exclusão da conta para prevenção à fraude e cumprimento de obrigações legais, conforme base legal de legítimo interesse (LGPD Art. 7º, IX).
Registros de acesso à aplicação são retidos por 6 meses, conforme Art. 15 do Marco Civil da Internet.
5. Seus direitos
Você pode solicitar, quando aplicável:
- Confirmação e acesso aos dados tratados.
- Correção de dados incorretos.
- Exclusão da conta e dos dados associados.
- Revogação de consentimento, quando esse for o fundamento legal.
- Portabilidade, oposição e informações sobre compartilhamento.
6. Crianças e adolescentes
Usuários menores de 18 anos têm acesso limitado ao conteúdo educacional. Não coletamos CPF nessa etapa inicial, e os dados ficam restritos ao que é necessário para a experiência no app.
6.5. Verificação biométrica de instrutores (selfie)
Aplicável apenas a quem se cadastra como instrutor no marketplace do Piloty. Aluno comum não é afetado.
Dado coletado: imagem facial (selfie), categorizada como dado pessoal sensível pelo Art. 5º, inciso II da LGPD.
Finalidade: confirmar que a pessoa que se cadastra é a mesma titular do documento de instrutor enviado (credencial DETRAN), prevenindo fraude de identidade no marketplace.
Base legal: consentimento específico e destacado (Art. 11, inciso I da LGPD), combinado com prevenção à fraude (Art. 11, inciso II, alínea g).
Como decidimos: a verificação é feita manualmente pela equipe Piloty, sem decisão automatizada ou inteligência artificial. O analista compara a selfie com a foto do documento DETRAN e decide aprovar, pedir correção ou reprovar. Você tem direito a solicitar revisão dessa decisão.
Compartilhamento: a imagem fica restrita à equipe de verificação Piloty. Não é compartilhada com alunos, parceiros ou terceiros, salvo ordem judicial.
Retenção: 90 dias após a decisão de aprovação ou reprovação. Após esse prazo, a imagem é eliminada e mantemos apenas o resultado da análise (aprovado/reprovado e motivo) por 5 anos para fins de auditoria, prevenção à fraude e cumprimento de eventuais obrigações regulatórias.
Recusa: você pode recusar a coleta da selfie sem prejuízo. Nesse caso, o cadastro como instrutor não pode ser concluído, mas você continua usando o app como aluno normalmente.
Direitos: você pode solicitar acesso, correção, eliminação, portabilidade (quando tecnicamente viável) e revisão humana de qualquer reprovação a qualquer momento pelo contato@piloty.com.br ou diretamente no Perfil do app.
6.6. Chave PIX de instrutores (canal de recebimento)
Aplicável apenas a instrutores cadastrados no marketplace.
Dado coletado: chave PIX (CPF, e-mail, celular ou chave aleatória) e nome do titular. Categoria: dado pessoal financeiro.
Finalidade: registrar o canal de recebimento dos valores das aulas vendidas via plataforma e verificar se a chave está em nome compatível com o documento profissional cadastrado, ajudando a prevenir fraudes de "instrutor laranja".
Base legal: execução de contrato e procedimentos preliminares (Art. 7º, inciso V da LGPD) e prevenção à fraude (Art. 7º, inciso IX).
Como guardamos: a chave PIX é criptografada em repouso (AES-256-GCM com chave rotacionada periodicamente). Em texto puro, ela só é desencriptada momentaneamente para processar pagamentos ou auditoria autorizada, com cada acesso registrado em log.
Compartilhamento: a chave PIX não é compartilhada com alunos, parceiros ou terceiros, salvo ordem judicial. Pode ser exibida ao aluno apenas após o início da aula, no canal de chat, conforme regras do marketplace.
Retenção: enquanto seu cadastro de instrutor estiver ativo, mais 5 anos após o encerramento, para fins de prevenção à fraude, defesa de direitos (Art. 16, inciso II da LGPD) e cumprimento de obrigações fiscais e regulatórias eventualmente aplicáveis.
Recusa: você pode recusar o cadastro da chave PIX, mas o cadastro como instrutor não pode ser concluído sem ela.
Atualização ou remoção: a qualquer momento, sem custo, no Perfil do app ou pelo contato@piloty.com.br.
7. Contato
Se você tiver dúvidas sobre privacidade, quiser solicitar correção ou exercer qualquer direito, escreva para contato@piloty.com.br.
Este canal funciona como canal de comunicação com titulares nos termos do Art. 41, § 2º, I da LGPD, combinado com a Resolução CD/ANPD nº 2/2022.