Pular para o conteúdo
Cultivoby CannaLogBook

Legal

Política de Privacidade

Última atualização: 19 de agosto de 2026. Este é o mesmo texto exibido dentro do aplicativo.

Última atualização: 19 de agosto de 2026.

O aplicativo Cultivo (CannaLogBook Cultivo) trata dados pessoais para que associações e cultivadores autorizados registrem o ciclo de cultivo — da semente à embalagem — com sincronização entre o aparelho e a nuvem.

Esta política descreve as práticas atuais do aplicativo. Ela ainda não passou por revisão jurídica; o aviso no topo da tela permanece até que uma versão revisada por advogado a substitua. A identificação completa do controlador (razão social, CNPJ e endereço) e do encarregado (DPO) será incluída nessa revisão. Até lá, os pedidos previstos na LGPD podem ser feitos pelo próprio aplicativo (Configurações) ou pelo e-mail apa.dev.soppurt@gmail.com.

1. Quem trata os dados

O Cultivo é operado pela equipe CannaLogBook. Os dados de cultivo de cada associação pertencem à empresa/instalação cadastrada no aplicativo, não ao aplicativo em si. Quem usa o Cultivo como membro de uma associação trata esses registros no exercício da atividade da associação.

2. Quais dados tratamos

  • Conta: e-mail, nome, senha (armazenada de forma criptografada pelo provedor de autenticação) ou identidade do Google, se você escolher “Continuar com Google”.
  • Perfil da associação: empresa, instalação, salas, equipe e papéis de acesso.
  • Registros de cultivo: sementes, matrizes, bandejas, vegetativo, floração, colheita, secagem, cura, embalagens, nutrição, ambiente, manejo de pragas, descarte, qualidade, insumos, custos (visível só a quem tem permissão financeira), dispensações a associados (código pseudônimo, sem nome civil) e guias de transporte.
  • Fotos das plantas, enviadas ao armazenamento na nuvem da instalação.
  • Histórico de atividades (trilha de auditoria exigida pela operação regulada).
  • Dados técnicos de falha: se o aplicativo quebrar, um relatório de erro pode ser enviado à Sentry. O envio padrão de dados pessoais está desligado e textos são redigidos (e-mail, códigos de planta e identificadores) antes de saírem do aparelho.
  • Relatos enviados por você: se usar “Falar com o suporte” ou “Reportar um problema”, o e-mail que o aplicativo abre pode incluir versão do app, plataforma e idioma — você vê o rascunho antes de enviar.

Não coletamos dados de uso/analíticos enquanto o consentimento de telemetria permanecer desligado (é o padrão atual; não há interruptor no aplicativo).

Não pedimos dados de cartão de crédito neste aplicativo.

3. Para que usamos

  • Prestar o serviço de gestão de cultivo, inclusive uso offline no aparelho e sincronização quando houver conexão.
  • Manter a trilha exigida pela operação de associação canábica autorizada (registros, rótulos, relatórios).
  • Autenticar a conta, proteger a sessão (incluindo bloqueio do aparelho e autenticação em dois fatores, se você ativar) e impedir uso indevido.
  • Diagnosticar falhas do aplicativo.
  • Atender pedidos seus: exportar dados, excluir a conta, falar com o suporte.

4. Bases legais (LGPD)

Conforme o caso:

  • execução de contrato (Art. 7º, V) — criar a conta e usar o Cultivo;
  • obrigação legal / regulatória (Art. 7º, II) — conservar registros de cultivo da associação pelo prazo aplicável;
  • legítimo interesse (Art. 7º, IX) — segurança da conta e diagnóstico de falhas, com minimização;
  • consentimento (Art. 7º, I) — quando uma funcionalidade opcional exigir (hoje a telemetria de uso não é coletada).

5. Onde os dados ficam

  • No aparelho: banco local (SQLite), para o aplicativo funcionar offline.
  • Na nuvem: servidores do Supabase na região sa-east-1 (São Paulo, Brasil), inclusive fotos.
  • Processadores: Supabase (infraestrutura e autenticação); Google (somente se você entrar com Google); Sentry (relatos de falha, com redação). Relatos de falha podem ser processados nos Estados Unidos. O login com Google segue a política da Google.

Não vendemos dados pessoais.

6. Por quanto tempo

  • Conta e identidade: enquanto a conta existir.
  • Exclusão da conta (LGPD Art. 18): ao pedir “Excluir minha conta” em Configurações, a solicitação entra em carência de 30 dias. Entrar de novo nesse prazo cancela o pedido. Depois da carência, anonimizamos as referências à sua pessoa nos registros da associação, apagamos as linhas de identidade (nome, e-mail, papéis) e excluímos o usuário de autenticação. Os registros operacionais da associação (plantas, colheitas, etc.) permanecem com a associação, porque são da operação regulada, não do indivíduo — passam a não apontar para você.
  • Registros de cultivo da associação: retenção longa (em regra 5 anos para as tabelas reguladas), por obrigação da operação; tabelas operacionais comuns têm prazo mais curto no servidor.
  • Cópia local: “Sair” ou “Limpar dados locais” apaga o banco deste aparelho; o que já estiver na nuvem da associação permanece.

7. Seus direitos

Você pode, na medida da LGPD:

  • confirmar a existência de tratamento e acessar os dados;
  • corrigir dados incompletos ou desatualizados (pelo próprio cadastro e pelos registros de cultivo);
  • portar os dados (LGPD Art. 20) — Configurações → “Exportar meus dados” gera um JSON com o que este aparelho já sincronizou da sua empresa;
  • eliminar dados pessoais — Configurações → “Excluir minha conta”, com a carência descrita acima;
  • obter informação sobre compartilhamentos e sobre a possibilidade de não consentir;
  • revogar consentimento quando essa for a base.

Para exercer direitos que o aplicativo ainda não cobre com um botão, escreva para apa.dev.soppurt@gmail.com ou use Configurações → Ajuda e Suporte.

8. Crianças e adolescentes

O Cultivo destina-se a associações e profissionais autorizados. Não é dirigido a crianças.

9. Alterações

Quando esta política mudar de forma relevante, a data no topo será atualizada e a nova versão passará a constar nesta tela. O aceite na criação da conta refere-se à versão então vigente; as versões seguintes ficam sempre acessíveis em Configurações.

10. Contato

Pedidos sobre esta política e sobre a LGPD: apa.dev.soppurt@gmail.com, ou Configurações → Ajuda e Suporte.