Última atualização: 19 de agosto de 2026.
O aplicativo Cultivo (CannaLogBook Cultivo) trata dados pessoais para que associações e cultivadores autorizados registrem o ciclo de cultivo — da semente à embalagem — com sincronização entre o aparelho e a nuvem.
Esta política descreve as práticas atuais do aplicativo. Ela ainda não passou por revisão jurídica; o aviso no topo da tela permanece até que uma versão revisada por advogado a substitua. A identificação completa do controlador (razão social, CNPJ e endereço) e do encarregado (DPO) será incluída nessa revisão. Até lá, os pedidos previstos na LGPD podem ser feitos pelo próprio aplicativo (Configurações) ou pelo e-mail apa.dev.soppurt@gmail.com.
1. Quem trata os dados
O Cultivo é operado pela equipe CannaLogBook. Os dados de cultivo de cada associação pertencem à empresa/instalação cadastrada no aplicativo, não ao aplicativo em si. Quem usa o Cultivo como membro de uma associação trata esses registros no exercício da atividade da associação.
2. Quais dados tratamos
- Conta: e-mail, nome, senha (armazenada de forma criptografada pelo provedor de autenticação) ou identidade do Google, se você escolher “Continuar com Google”.
- Perfil da associação: empresa, instalação, salas, equipe e papéis de acesso.
- Registros de cultivo: sementes, matrizes, bandejas, vegetativo, floração, colheita, secagem, cura, embalagens, nutrição, ambiente, manejo de pragas, descarte, qualidade, insumos, custos (visível só a quem tem permissão financeira), dispensações a associados (código pseudônimo, sem nome civil) e guias de transporte.
- Fotos das plantas, enviadas ao armazenamento na nuvem da instalação.
- Histórico de atividades (trilha de auditoria exigida pela operação regulada).
- Dados técnicos de falha: se o aplicativo quebrar, um relatório de erro pode ser enviado à Sentry. O envio padrão de dados pessoais está desligado e textos são redigidos (e-mail, códigos de planta e identificadores) antes de saírem do aparelho.
- Relatos enviados por você: se usar “Falar com o suporte” ou “Reportar um problema”, o e-mail que o aplicativo abre pode incluir versão do app, plataforma e idioma — você vê o rascunho antes de enviar.
Não coletamos dados de uso/analíticos enquanto o consentimento de telemetria permanecer desligado (é o padrão atual; não há interruptor no aplicativo).
Não pedimos dados de cartão de crédito neste aplicativo.
3. Para que usamos
- Prestar o serviço de gestão de cultivo, inclusive uso offline no aparelho e sincronização quando houver conexão.
- Manter a trilha exigida pela operação de associação canábica autorizada (registros, rótulos, relatórios).
- Autenticar a conta, proteger a sessão (incluindo bloqueio do aparelho e autenticação em dois fatores, se você ativar) e impedir uso indevido.
- Diagnosticar falhas do aplicativo.
- Atender pedidos seus: exportar dados, excluir a conta, falar com o suporte.
4. Bases legais (LGPD)
Conforme o caso:
- execução de contrato (Art. 7º, V) — criar a conta e usar o Cultivo;
- obrigação legal / regulatória (Art. 7º, II) — conservar registros de cultivo da associação pelo prazo aplicável;
- legítimo interesse (Art. 7º, IX) — segurança da conta e diagnóstico de falhas, com minimização;
- consentimento (Art. 7º, I) — quando uma funcionalidade opcional exigir (hoje a telemetria de uso não é coletada).
5. Onde os dados ficam
- No aparelho: banco local (SQLite), para o aplicativo funcionar offline.
- Na nuvem: servidores do Supabase na região sa-east-1 (São Paulo, Brasil), inclusive fotos.
- Processadores: Supabase (infraestrutura e autenticação); Google (somente se você entrar com Google); Sentry (relatos de falha, com redação). Relatos de falha podem ser processados nos Estados Unidos. O login com Google segue a política da Google.
Não vendemos dados pessoais.
6. Por quanto tempo
- Conta e identidade: enquanto a conta existir.
- Exclusão da conta (LGPD Art. 18): ao pedir “Excluir minha conta” em Configurações, a solicitação entra em carência de 30 dias. Entrar de novo nesse prazo cancela o pedido. Depois da carência, anonimizamos as referências à sua pessoa nos registros da associação, apagamos as linhas de identidade (nome, e-mail, papéis) e excluímos o usuário de autenticação. Os registros operacionais da associação (plantas, colheitas, etc.) permanecem com a associação, porque são da operação regulada, não do indivíduo — passam a não apontar para você.
- Registros de cultivo da associação: retenção longa (em regra 5 anos para as tabelas reguladas), por obrigação da operação; tabelas operacionais comuns têm prazo mais curto no servidor.
- Cópia local: “Sair” ou “Limpar dados locais” apaga o banco deste aparelho; o que já estiver na nuvem da associação permanece.
7. Seus direitos
Você pode, na medida da LGPD:
- confirmar a existência de tratamento e acessar os dados;
- corrigir dados incompletos ou desatualizados (pelo próprio cadastro e pelos registros de cultivo);
- portar os dados (LGPD Art. 20) — Configurações → “Exportar meus dados” gera um JSON com o que este aparelho já sincronizou da sua empresa;
- eliminar dados pessoais — Configurações → “Excluir minha conta”, com a carência descrita acima;
- obter informação sobre compartilhamentos e sobre a possibilidade de não consentir;
- revogar consentimento quando essa for a base.
Para exercer direitos que o aplicativo ainda não cobre com um botão, escreva para apa.dev.soppurt@gmail.com ou use Configurações → Ajuda e Suporte.
8. Crianças e adolescentes
O Cultivo destina-se a associações e profissionais autorizados. Não é dirigido a crianças.
9. Alterações
Quando esta política mudar de forma relevante, a data no topo será atualizada e a nova versão passará a constar nesta tela. O aceite na criação da conta refere-se à versão então vigente; as versões seguintes ficam sempre acessíveis em Configurações.
10. Contato
Pedidos sobre esta política e sobre a LGPD: apa.dev.soppurt@gmail.com, ou Configurações → Ajuda e Suporte.