Política de Privacidade — Aerovision Dronee
Versão 2026-09-08 — última atualização em 08/09/2026.
Esta Política de Privacidade descreve como a Aerovision Dronee coleta, usa,
compartilha, armazena e protege dados pessoais, em conformidade com a Lei
Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ela integra os
Termos de Uso e vale para o aplicativo móvel e o site.
Resumo em linguagem simples
Este resumo é informativo e não substitui o texto completo abaixo.
- Quais dados pegamos: seu cadastro (nome, e-mail, telefone, CPF ou CNPJ,
endereço), sua localização quando você autoriza, o que você faz na Plataforma (Pedidos, mensagens, avaliações) e — se você é Parceiro — seu portfólio e o registro da sua aeronave.
- Para quê: para operar sua conta, conectar Cliente e Parceiro, processar
pagamentos, verificar pilotos junto à ANAC, dar suporte, prevenir fraude e cumprir a lei.
- Com quem dividimos: apenas com quem é necessário para o serviço
funcionar — provedor de banco de dados, provedor de pagamento, serviço de notificação, hospedagem e o conector de verificação da ANAC. Não vendemos seus dados.
- Inteligência artificial: hoje não tomamos decisões automáticas por
IA sobre você. Usamos dados anonimizados e agregados para estatística e melhoria do serviço, e você pode se opor quando isso se apoiar em legítimo interesse.
- Seus direitos: você pode acessar, corrigir, portar, anonimizar ou pedir
a eliminação dos seus dados, e revogar consentimento — pelo canal do Encarregado indicado no fim deste texto.
- Pagamento com cartão: não guardamos o número do seu cartão; ele vai
direto para o provedor de pagamento.
1. Quem Somos e Nossos Papéis
1.1. A Plataforma Aerovision Dronee é operada por [CONFIRMAR: razão social da controladora], CNPJ [CONFIRMAR: CNPJ] ("Aerovision Dronee", "nós").
1.2. A LGPD distingue o controlador (quem decide sobre o tratamento) do operador (quem trata dados em nome do controlador). Na Plataforma, esses papéis dependem do tipo de dado — ver Seção 3.
2. Definições (LGPD)
- Dado pessoal: informação relacionada a pessoa natural identificada ou
identificável.
- Dado pessoal sensível: dado sobre origem racial/étnica, convicção
religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico, entre outros.
- Titular: a pessoa natural a quem os dados se referem.
- Tratamento: toda operação com dados pessoais (coleta, uso,
armazenamento, compartilhamento, eliminação etc.).
- Anonimização: processo pelo qual um dado perde a possibilidade de
associação, direta ou indireta, a um indivíduo.
- Consentimento: manifestação livre, informada e inequívoca do titular.
3. Papéis por Tipo de Dado (Controlador × Operador)
Este é o ponto mais importante para entender quem é responsável por quê.
- Dados de cadastro, cobrança e uso da Plataforma pelo próprio Usuário
(Cliente ou Parceiro): a Aerovision Dronee é controladora.
- Dados de terceiros que um Usuário insere na Plataforma (por exemplo,
pessoas retratadas em um serviço, ou contatos de um Cliente PJ): a Visão Drone atua como operadora, e o Usuário que inseriu os dados é o controlador, responsável por deter base legal perante esses terceiros.
- Logs de acesso à aplicação: a Aerovision Dronee é controladora por
obrigação legal (art. 15 do Marco Civil da Internet).
- Dados anonimizados/agregados usados em estatística e melhoria: por não
serem dados pessoais após a anonimização, seu uso é de responsabilidade da Aerovision Dronee, na forma da Seção 13.
Consequência prática: um pedido de exclusão feito por um terceiro cujos dados foram inseridos por um Usuário é encaminhado a esse Usuário (controlador), a quem a Aerovision Dronee dá apoio técnico e prazo.
4. Dados que Coletamos
Coletamos dados de três origens: fornecidos por você, gerados pelo seu uso e recebidos de terceiros.
4.1. Dados fornecidos por você (cadastro)
- Nome completo (ou razão social);
- E-mail;
- Documento de identificação: CPF (pessoa física) ou CNPJ (pessoa
jurídica);
- Telefone móvel e/ou fixo;
- Endereço: CEP, logradouro, número, bairro, complemento, cidade e estado;
- Foto de perfil (avatar);
- Tipo de conta e papel (Cliente e/ou Parceiro).
4.2. Dados de autenticação social
Quando o login é feito via Google, Facebook, Instagram ou LinkedIn, recebemos as informações básicas de identificação autorizadas por você nesses provedores (por exemplo, nome e e-mail).
4.3. Dados de Parceiro
- Portfólio de imagens e vídeos enviados pelo Parceiro;
- Papéis de atuação (piloto de drone, fotógrafo, filmmaker);
- Exclusivamente para pilotos de drone: **código de registro de aeronave no
SISANT**, status de verificação e data/hora da checagem;
- Chave Pix e tipo de chave, para recebimento de repasses.
4.4. Dados de localização (com sua autorização)
- Coordenadas de geolocalização (latitude/longitude) do dispositivo e/ou do
local do serviço, quando você autoriza o acesso à localização.
- Endereço cadastrado: as coordenadas do endereço que você informou no
cadastro ou nas configurações. Ficam guardadas enquanto a Conta existir e não dizem onde você está.
- Última posição enquanto conectado: a posição do seu dispositivo enquanto
você está com o aplicativo em uso. É guardada apenas a última posição — cada atualização sobrescreve a anterior, e não guardamos histórico de trajeto —, ela deixa de ser exibida poucos minutos após a última atualização e é apagada quando você sai da conta.
4.5. Dados gerados pelo uso
- Pedidos criados, aceitos, remarcados, revisados ou cancelados, e seu
histórico;
- Mensagens trocadas no chat vinculado a um Pedido;
- Avaliações e comunicações com o suporte;
- Token de notificação push (FCM) e a plataforma do dispositivo
(web/mobile);
- Dados de navegação e telemetria descritos na Seção 10.
4.6. Dados de pagamento
- Referência da transação junto ao provedor de pagamento e o meio utilizado
(Pix ou cartão). Não coletamos nem armazenamos o número do cartão nem o código de segurança — ver Seção 12.
4.7. Dados coletados mas não persistidos
Alguns campos podem ser solicitados na interface de cadastro para validações locais (por exemplo, uma verificação de idade). [CONFIRMAR: se data de nascimento e gênero são efetivamente armazenados] — atualmente, esses campos não são persistidos no banco de dados da Plataforma; caso essa prática mude, esta Política será atualizada.
5. Finalidades, Bases Legais e Retenção
Para cada finalidade, indicamos os dados envolvidos, a base legal (art. 7º da LGPD) e o prazo de retenção.
Finalidade: cadastro, autenticação e operação da Conta
- Dados: cadastro, autenticação social, credenciais.
- Base legal: execução de contrato (art. 7º, V).
- Retenção: enquanto a Conta estiver ativa e pelo prazo legal aplicável após
o encerramento.
Finalidade: intermediação e ciclo de vida do Pedido
- Dados: Pedidos, localização, mensagens, avaliações.
- Base legal: execução de contrato (art. 7º, V).
- Retenção: enquanto necessário à prestação e à resolução de disputas.
Finalidade: acompanhamento operacional e suporte (painel interno)
- Dados: última posição enquanto você está conectado, exibida no painel interno
de operações da Aerovision.
- Base legal: consentimento (art. 7º, I) — depende da permissão de localização,
que você pode revogar a qualquer momento.
- Retenção: apenas a última posição, sobrescrita a cada atualização e apagada
quando você sai da conta. Não é exibida a outros Usuários.
Finalidade: verificação de habilitação de piloto (ANAC/SISANT)
- Dados: CPF, nome e código de registro de aeronave.
- Base legal: execução de contrato (art. 7º, V) e legítimo interesse na
segurança (art. 7º, IX).
- Retenção: apenas o resultado da verificação, enquanto o Parceiro estiver
ativo.
Finalidade: processamento de pagamentos e repasses
- Dados: referência de transação, meio de pagamento, chave Pix do Parceiro.
- Base legal: execução de contrato (art. 7º, V) e obrigação legal (art. 7º,
II).
- Retenção: pelo prazo exigido pela legislação fiscal e financeira.
Finalidade: prevenção a fraude e segurança da Plataforma
- Dados: logs de acesso, IP (em forma resumida/hasheada), user-agent,
telemetria.
- Base legal: legítimo interesse (art. 7º, IX) e obrigação legal (art. 7º,
II — Marco Civil).
- Retenção: pelo prazo do art. 15 do Marco Civil (mínimo de 6 meses) e
conforme a necessidade de segurança.
Finalidade: comunicações operacionais
- Dados: e-mail, token de push.
- Base legal: execução de contrato (art. 7º, V).
- Retenção: enquanto a Conta estiver ativa.
Finalidade: marketing e novidades (opcional)
- Dados: e-mail, preferências.
- Base legal: consentimento (art. 7º, I).
- Retenção: até a revogação do consentimento.
Finalidade: estatística, melhoria e funcionalidades preditivas futuras
- Dados: dados anonimizados e agregados (ver Seção 13).
- Base legal: dado anonimizado não é dado pessoal (art. 12); quando envolver
dado ainda identificável, legítimo interesse (art. 7º, IX) com direito de oposição.
- Retenção: dados agregados/anonimizados podem ser mantidos por prazo
indeterminado, por não identificarem titulares.
6. Bases Legais — Detalhamento
Utilizamos a base legal adequada a cada tratamento, e não "consentimento" por reflexo:
- Execução de contrato (art. 7º, V): operar a Conta, intermediar Pedidos,
processar pagamentos e dar suporte.
- Obrigação legal/regulatória (art. 7º, II): guarda de logs (Marco
Civil), obrigações fiscais e financeiras.
- Legítimo interesse (art. 7º, IX), com teste documentado: segurança,
prevenção a fraude, melhoria do produto e estatísticas operacionais agregadas.
- Consentimento (art. 7º, I): marketing e funcionalidades opcionais.
- Cumprimento de obrigação por autoridade: atendimento a ordens legais e
judiciais.
7. Compartilhamento e Operadores (Subprocessadores)
Compartilhamos apenas os dados estritamente necessários, com:
- A contraparte do Pedido (Cliente ou Parceiro), para viabilizar a
execução do serviço.
- Provedor de banco de dados, autenticação e armazenamento (Supabase):
infraestrutura central da Plataforma.
- Provedor de pagamentos (ASAAS Gestão Financeira Instituição de Pagamento
S.A.): processamento de Pix e cartão. O Provedor é controlador dos dados de pagamento que trata para seus próprios fins regulatórios.
- Provedor de notificações push (Firebase Cloud Messaging / Google):
entrega de notificações a partir do token de push.
- Provedor de hospedagem e armazenamento de mídia (Railway): execução dos
serviços de apoio e guarda de avatares, portfólio e Entregáveis.
- Conector de verificação ANAC/SISANT (serviço interno): recebe CPF, nome
e código de registro para confronto com a base pública da ANAC (ver Seção 11).
- Provedores de autenticação social (Google, Facebook, Instagram,
LinkedIn), quando você escolhe esse método de login.
- Autoridades públicas, quando exigido por lei ou ordem judicial.
Não vendemos dados pessoais. Mantemos, a pedido, a lista atualizada de operadores pelo canal do Encarregado.
7.1. Detalhamento por operador
Para cada operador, indicamos a finalidade, a categoria de dados e a localização de processamento. Alterações são refletidas na lista atualizada disponibilizada pelo Encarregado.
Supabase (banco de dados, autenticação e armazenamento)
- Finalidade: datastore central, login e guarda de arquivos.
- Dados: cadastro, Pedidos, mensagens, mídia, tokens de sessão.
- Localização: [CONFIRMAR: região do projeto] — pode envolver
processamento fora do Brasil (ver Seção 8).
ASAAS (pagamentos)
- Finalidade: processamento de Pix e cartão; prevenção a fraude do provedor.
- Dados: referência de transação, nome, CPF/CNPJ, e-mail e endereço de cobrança;
dados de cartão transitam cifrados pela infraestrutura da Aerovision Dronee apenas no momento da cobrança e não são armazenados por ela.
- Localização: Brasil.
Firebase Cloud Messaging / Google (notificações push)
- Finalidade: entrega de notificações.
- Dados: token de push e identificador do dispositivo.
- Localização: exterior — transferência internacional com salvaguarda.
Railway (hospedagem e armazenamento de mídia)
- Finalidade: execução de serviços de apoio e guarda de avatares, portfólio e
Entregáveis.
- Dados: mídia enviada e metadados dos serviços de apoio.
- Localização: [CONFIRMAR: região] — pode envolver processamento fora do
Brasil.
Conector ANAC/SISANT (verificação de piloto — serviço interno)
- Finalidade: confronto do registro do piloto com a base pública da ANAC.
- Dados: CPF, nome e código de registro de aeronave.
- Localização: infraestrutura da própria Plataforma; a base da ANAC é pública.
Provedores de autenticação social (Google, Facebook, Instagram, LinkedIn)
- Finalidade: login social, quando escolhido pelo Usuário.
- Dados: identificação básica autorizada pelo Usuário no provedor.
- Localização: exterior — conforme o provedor escolhido.
8. Transferência Internacional de Dados
8.1. Alguns operadores podem processar dados em servidores fora do Brasil. Isso caracteriza transferência internacional de dados.
8.2. Nesses casos, a Aerovision Dronee busca garantir salvaguardas adequadas, tais como cláusulas contratuais e mecanismos previstos na Resolução CD/ANPD nº 19/2024 e nas demais normas da ANPD sobre transferência internacional.
8.3. Em linguagem simples: quando seus dados são processados no exterior, exigimos que o parceiro mantenha nível de proteção compatível com a LGPD.
9. Geolocalização
9.1. A geolocalização é utilizada para posicionar o local do serviço, ordenar Parceiros por proximidade, direcionar notificações de Pedidos próximos e exibir sua posição no painel interno de operações da Aerovision enquanto você está conectado, como descrito nos Termos de Uso (Seção 10).
9.1.1. Essa exibição vale enquanto o aplicativo está em uso — para o Parceiro, enquanto ele estiver *online* para clientes. A posição não é mostrada a outros Usuários: no mapa do Parceiro, os Clientes conectados aparecem no endereço que cadastraram, e não onde estão.
9.2. A ordenação por proximidade usa cálculo de distância geográfica, de forma determinística — não é recomendação por IA.
9.3. Você pode revogar a permissão de localização nas configurações do dispositivo a qualquer momento.
10. Dados de Navegação, Cookies e Telemetria
10.1. Cookies e sessão (web): o site utiliza cookies e tecnologias similares para manter sua sessão autenticada e melhorar a experiência.
10.2. IP e user-agent: em determinadas rotas (por exemplo, o registro de visitas a links de indicação), a Plataforma processa, do lado do servidor, o endereço IP e o user-agent da requisição. O IP não é armazenado em texto: guardamos apenas um hash (resumo criptográfico) do IP, usado para contagem de visitantes únicos e detecção de acessos em massa — não para re-identificar você.
10.3. Detecção de automação (bots): a Plataforma sinaliza acessos provavelmente automatizados por meio de uma regra sobre o user-agent. Isso é uma heurística determinística, não um perfilamento por IA.
11. Verificação ANAC/SISANT e Transmissão de CPF
11.1. Para verificar a habilitação de pilotos de drone, a Plataforma transmite o CPF, o nome e o código de registro de aeronave do Parceiro a um conector interno, que os confronta com a base pública da ANAC/SISANT.
11.2. A Plataforma armazena apenas o resultado da verificação (status e data/hora) e o código de registro informado — nunca as linhas brutas retornadas pela base oficial.
11.3. Esse tratamento se apoia na execução do contrato com o Parceiro e no legítimo interesse de segurança da Plataforma e de terceiros.
12. Pagamentos e Dados Financeiros
12.1. Os pagamentos (Pix e cartão) são processados pelo provedor de pagamentos integrado. Os dados de cartão são enviados diretamente ao provedor; a Aerovision Dronee não vê, não coleta e não armazena número de cartão (PAN) nem código de segurança (CVV).
12.2. A Plataforma persiste apenas a referência da transação e o meio utilizado, para conciliação, suporte e prevenção a fraude.
12.3. Os repasses ao Parceiro utilizam a chave Pix por ele cadastrada, com a finalidade exclusiva de pagamento.
13. Inteligência Artificial, Estatísticas de Mercado e Dados Agregados
13.1. Hoje, a Plataforma não emprega modelos de inteligência artificial de terceiros nem toma decisões automatizadas que afetem interesses de pessoa natural. As funcionalidades "inteligentes" existentes (ordenação por distância, precificação por zona, detecção de bot) são regras determinísticas.
13.2. Uso de dados anonimizados e agregados. A Aerovision Dronee pode tratar dados anonimizados (irreversíveis) e agregados para: (i) estatísticas de mercado (por exemplo, volume de demanda por tipo de serviço, por região e por período); (ii) melhoria e operação da Plataforma; e (iii) desenvolvimento de futuras funcionalidades preditivas (por exemplo, estimativas de demanda ou de prazo). Após a anonimização, esses dados não são dados pessoais (art. 12 da LGPD).
13.3. Cautela quanto à anonimização. A anonimização precisa ser real e irreversível no contexto. Quando houver risco razoável de re-identificação (por exemplo, bases pequenas em uma região específica), tratamos o dado como pseudonimizado e mantemos o regime de proteção da LGPD.
13.4. Direito de oposição (opt-out). Quando o tratamento para as finalidades desta Seção se apoiar em legítimo interesse e envolver dado ainda identificável, você pode se opor pelo canal do Encarregado.
13.5. Sem promessa de resultado. Estimativas e previsões que venham a existir são probabilísticas e não garantem resultado; qualquer decisão de negócio é sempre do Usuário.
14. Decisão Automatizada (art. 20 da LGPD)
14.1. Atualmente não há decisão tomada unicamente com base em tratamento automatizado que afete interesses do titular (por exemplo, score de crédito, recusa automática ou precificação individual por perfil).
14.2. Caso a Plataforma venha a introduzir qualquer decisão automatizada com esse efeito, ela irá: (i) informar de forma clara a sua existência e os critérios gerais; (ii) oferecer o direito de revisão; e (iii) atualizar esta Política, com renovação de consentimento quando cabível.
15. Segurança da Informação
15.1. Adotamos medidas técnicas e administrativas para proteger os dados, entre as quais:
- Controle de acesso por Row Level Security (RLS) no banco de dados, que
restringe cada Usuário aos seus próprios dados e aos dados dos Pedidos de que participa — a autorização é imposta pela base de dados, não apenas pela interface.
- Criptografia em trânsito entre o aplicativo/site e os servidores.
- Operações sensíveis por funções controladas no servidor (por exemplo,
transições de status de Pedido e registro de aceite), em vez de escrita direta em tabelas.
- Minimização: armazenamos apenas o necessário — por exemplo, somente o
resultado da verificação ANAC, e um hash do IP em vez do IP em texto.
- Segregação de credenciais e segredos, mantidos fora do código-fonte.
15.2. Nenhum sistema é absolutamente seguro. Não prometemos segurança absoluta; comprometemo-nos com esforços razoáveis, com a revisão contínua de nossas práticas e com a comunicação de incidentes na forma da Seção 20.
16. Retenção e Eliminação
16.1. Mantemos os dados pelo tempo necessário às finalidades desta Política e ao cumprimento de obrigações legais e regulatórias.
16.2. A guarda legal prevalece sobre a exclusão. Documentos e registros sujeitos a prazo legal (por exemplo, obrigações fiscais e financeiras, e logs do Marco Civil) não são eliminados a pedido do titular enquanto durar esse prazo (art. 16, I, da LGPD).
16.3. Encerrada a Conta e cumpridos os prazos legais, os dados são eliminados ou anonimizados.
17. Direitos do Titular
17.1. Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer tempo:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em
desconformidade;
- portabilidade dos dados;
- eliminação dos dados tratados com base em consentimento;
- informação sobre o compartilhamento;
- informação sobre a possibilidade de não consentir e as consequências;
- revogação do consentimento.
17.2. Para exercer esses direitos, utilize o canal do Encarregado (Seção 21). Responderemos nos prazos da LGPD.
17.3. Quando a Aerovision Dronee atuar como operadora (dados de terceiros inseridos por um Usuário), encaminharemos o pedido ao Usuário controlador e prestaremos apoio técnico, informando o prazo.
18. Menores de Idade
A Plataforma não se destina a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos tratamento inadvertido, adotaremos medidas para eliminá-lo.
19. Cookies — Detalhes
Utilizamos cookies estritamente necessários (sessão e segurança) e, quando aplicável, cookies de preferência. Você pode gerenciar cookies nas configurações do navegador; a desativação de cookies necessários pode comprometer o funcionamento do site.
20. Comunicação de Incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os titulares afetados e a ANPD, conforme o regulamento vigente, informando: o que aconteceu, quais dados foram afetados, as medidas adotadas, o que o titular deve fazer e o canal de contato — sem minimizar o ocorrido e sem imputar culpa ao titular.
21. Encarregado (DPO) e Contato
Para exercer seus direitos ou esclarecer dúvidas sobre esta Política, contate o Encarregado (DPO):
- Encarregado: [CONFIRMAR: nome do Encarregado]
- E-mail: [CONFIRMAR: e-mail do DPO]
- Suporte geral: [CONFIRMAR: e-mail de suporte]
22. Alterações desta Política e Histórico de Versões
22.1. Esta Política é versionada e pode ser atualizada. Alterações relevantes são comunicadas por meio da Plataforma, com solicitação de novo aceite quando cabível (ver Termos de Uso, Seção 18).
22.2. Registramos qual versão foi aceita por cada Usuário e a data/hora do aceite, para renovar o consentimento quando os documentos forem atualizados.
Histórico de versões
- 2026-09-08 (08/09/2026): reestruturação completa em
conformidade com a LGPD — papéis controlador/operador, inventário de dados, bases legais e retenção por finalidade, subprocessadores, transferência internacional, seção de IA/estatística com dados anonimizados e direito de oposição, e versionamento do consentimento.
