Transparência e proteção de dados

Política de Privacidade

Esta política explica como as informações são tratadas no SIAKI Auth e quais controles estão disponíveis a você.

Última atualização: 6 de setembro de 2026 • Aplicável ao SIAKI Auth para iOS e Android

1. Visão geral

O SIAKI Auth é o aplicativo de autenticação da TCIA — Soluções Inteligentes. Ele permite validar uma conta SIAKI, confirmar códigos temporários e aprovar uma tentativa de login apresentada por QR Code.

Para fins da Lei nº 13.709/2018 (LGPD), a TCIA atua como controladora dos dados pessoais tratados diretamente para operar o aplicativo, sem prejuízo de situações em que uma empresa cliente determine o uso do SIAKI por seus colaboradores e também assuma responsabilidades próprias.

Sem anúncios e sem rastreamento publicitário. O SIAKI Auth não foi desenvolvido para vender dados, exibir publicidade comportamental ou acompanhar sua atividade em aplicativos e sites de terceiros.

2. Dados tratados

Dados da conta e autenticação

  • e-mail e nome reduzido associados à conta SIAKI;
  • senha, processada durante a autenticação e não persistida pelo aplicativo no aparelho;
  • códigos temporários de verificação e identificador do fluxo de autenticação;
  • token de sessão emitido depois da validação.

Dados do aparelho e segurança

  • identificador do dispositivo convertido em UUID para vínculo e prevenção de acesso indevido;
  • plataforma utilizada (iOS ou Android) e versão do sistema operacional;
  • informações técnicas necessárias para comunicação, diagnóstico e segurança, que podem incluir data, horário, endereço IP e registros de erro mantidos pela infraestrutura do serviço.

Para reconhecer dispositivos autorizados e permitir a autenticação segura, o SIAKI Auth utiliza um identificador do dispositivo. No Android, o aplicativo obtém o identificador disponibilizado pelo sistema operacional e aplica uma transformação criptográfica para gerar um UUID, sem transmitir o identificador original. Esse UUID permanece estável após a reinstalação no mesmo aparelho, desde que sejam mantidos o mesmo usuário do Android e a mesma assinatura do aplicativo. No iOS, o UUID é gerado pelo aplicativo e armazenado no Keychain. O identificador é associado à conta do usuário exclusivamente para autenticação, gerenciamento de dispositivos autorizados e prevenção contra acessos indevidos. Ele não é utilizado para publicidade, criação de perfis ou rastreamento entre aplicativos.

Dados do QR Code

Ao ler um QR Code válido do SIAKI, o app interpreta os identificadores do desafio de login. Se você confirmar, esses dados, o identificador do aparelho e o token da sessão são enviados ao serviço TCIA para aprovar ou recusar a tentativa.

Dados armazenados no aparelho

O token de sessão usa o armazenamento seguro do sistema operacional. No iOS, o UUID também é armazenado no Keychain. No Android, o UUID não é armazenado: ele é obtido novamente, de forma determinística, a partir do identificador disponibilizado pelo sistema. E-mail e nome reduzido são mantidos no armazenamento local do aplicativo para preservar a sessão. Ao usar “Sair”, os dados da sessão são removidos, mas o identificador de segurança do dispositivo permanece disponível para as regras de vínculo do serviço.

3. Para que usamos os dados

  • autenticar a conta e verificar se o aparelho está autorizado;
  • enviar e validar códigos temporários por e-mail ou WhatsApp;
  • permitir a aprovação segura de logins por QR Code;
  • manter a sessão, evitar fraude, abuso e acessos não autorizados;
  • resolver falhas, prestar suporte e melhorar a estabilidade e a segurança do serviço;
  • cumprir obrigações legais, regulatórias ou determinações de autoridade competente.

Conforme o contexto, o tratamento pode se apoiar na execução de contrato e procedimentos preliminares, no legítimo interesse de proteger contas e sistemas, no cumprimento de obrigação legal ou regulatória e, quando aplicável, no consentimento.

4. Permissão de câmera

A câmera é usada somente quando você abre o leitor para localizar e interpretar um QR Code de autenticação. O SIAKI Auth não tira fotografias, não grava vídeos e não envia a imagem da câmera ao servidor. Apenas os dados decodificados de um QR Code válido são usados no fluxo de aprovação descrito acima.

Você pode revogar a permissão nas configurações do aparelho. Sem acesso à câmera, a leitura de QR Code não funcionará, mas você ainda poderá abrir o aplicativo e acessar as orientações disponíveis.

5. Compartilhamento e operadores

A TCIA pode utilizar prestadores de infraestrutura, hospedagem, segurança, suporte e comunicação para operar o SIAKI Auth. Quando o código é enviado por e-mail ou WhatsApp, dados estritamente necessários podem ser processados pelos provedores desses canais.

Esses fornecedores devem tratar os dados segundo instruções, contratos e medidas de proteção compatíveis com a atividade. Informações também podem ser fornecidas a autoridades quando houver obrigação legal, ordem válida ou necessidade de proteger direitos e prevenir fraude.

Alguns fornecedores podem processar dados fora do Brasil. Quando isso ocorrer, a TCIA adotará mecanismos compatíveis com a LGPD e medidas destinadas a manter um nível adequado de proteção.

6. Retenção e segurança

Os dados são mantidos pelo tempo necessário para cumprir as finalidades desta política, preservar a segurança, atender obrigações legais e exercer direitos em processos administrativos ou judiciais. Os prazos podem variar conforme o tipo de registro e a relação entre a TCIA, a organização cliente e o titular.

Adotamos controles técnicos e organizacionais voltados a reduzir riscos de acesso não autorizado, alteração, perda ou divulgação indevida. Entre eles estão comunicação por conexão segura, armazenamento protegido de credenciais de sessão no aparelho, controle de acesso e validação em múltiplas etapas. Nenhum sistema, porém, elimina integralmente todos os riscos.

7. Seus direitos

Nos termos da LGPD, você pode solicitar confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade conforme regulamentação, informação sobre compartilhamentos, revogação do consentimento, oposição e revisão de decisões automatizadas aplicáveis.

O SIAKI Auth não permite criar uma conta diretamente. Se a conta foi fornecida por sua empresa ou organização, algumas solicitações podem exigir validação com ela. Certos registros poderão ser conservados quando houver base legal para retenção.

Enviar solicitação

8. Crianças e adolescentes

O aplicativo é destinado a usuários autorizados de ambientes profissionais e não é direcionado a crianças. Caso a TCIA identifique tratamento indevido de dados de criança ou adolescente, adotará as providências cabíveis.

9. Alterações desta política

Esta política poderá ser atualizada para refletir mudanças no aplicativo, na legislação ou nas práticas de segurança. A data no início da página indicará a versão mais recente. Mudanças relevantes poderão ser comunicadas pelo app, pelo site ou pelos canais de relacionamento.

10. Controladora e contato

TCIA — Soluções Inteligentes
SHN Quadra 01, Edifício Le Quartier, Sala 1415, Asa Norte
Brasília/DF — CEP 70701-000
E-mail para privacidade e suporte: contato@tcia.com.br

Ao enviar uma solicitação, forneça somente os dados necessários para que possamos identificar a conta e compreender o pedido. Poderemos solicitar confirmação de identidade para proteger suas informações.