Acesso e autenticação
- Cada conta exige email e senha próprios. Senha trafega criptografada e é armazenada com hash bcrypt pelo serviço de autenticação gerenciado.
- Confirmação de email é exigida antes do primeiro acesso completo.
- Painéis administrativos e de cooperativa têm verificação de papel feita no servidor. Não confiamos em informação enviada apenas pelo navegador.
- Encerrar sessão limpa o cache local de dados protegidos.
Onde os dados ficam
- O AgroConselho usa o Lovable Cloud como infraestrutura de banco de dados, autenticação e armazenamento de arquivos.
- O banco aplica regras de segurança por linha (RLS) em todas as tabelas com dados de usuários. Cada produtor só enxerga sua propriedade, seus lotes, suas finanças e seus alertas.
- Fotos enviadas (lavoura, atividade) ficam em um bucket privado. Só você e perfis autorizados conseguem acessar.
- O backend roda em ambiente serverless (Cloudflare Workers) com conexão criptografada TLS de ponta a ponta entre app e servidor.
O que cada perfil enxerga
- Produtor: só os próprios dados (perfil, propriedades, lotes, finanças, rastreios, alertas).
- Cooperativa (admin_coop): dados agregados dos produtores vinculados (nome, UF, área, receita/despesa). Não tem acesso a CPF, telefone ou outros dados sensíveis individuais.
- Rastreio público: qualquer pessoa com o link do QR Code vê apenas informações de origem e manejo do lote. Nada de dados pessoais.
Quais dados coletamos
- Cadastro: nome, email, telefone, estado e município (opcional).
- Lavoura: nome da propriedade, lotes, cultura, área, coordenadas aproximadas, fotos opcionais.
- Atividades de campo: tipo, data, observações, fotos opcionais.
- Finanças: lançamentos de receita e despesa que você mesmo cadastra; cobranças Pix geradas no app.
- Conversas com a IA: enviadas para o gateway de IA do Lovable apenas para gerar a resposta. Não usamos para treinar modelos.
Integrações e parceiros (subprocessadores)
- Lovable Cloud: banco de dados, autenticação, armazenamento de arquivos e funções de servidor.
- Lovable AI Gateway: processamento das perguntas feitas ao Conselheiro IA.
- Open-Meteo / INMET: dados climáticos públicos usados para gerar alertas. Não enviamos dados pessoais, só coordenadas aproximadas da propriedade.
Cookies e armazenamento local
Usamos armazenamento local do navegador apenas para manter sua sessão ativa e preferências do app (idioma, último lote acessado). Não usamos cookies de publicidade ou rastreamento de terceiros.
Retenção e exclusão
Seus dados ficam guardados enquanto a conta estiver ativa. Para excluir sua conta e os dados associados, entre em contato pelo email abaixo. Removemos em até 30 dias úteis, exceto registros que precisem ser mantidos por obrigação legal (ex: comprovantes fiscais).
Contato de segurança e privacidade
Para dúvidas, pedidos de acesso, correção ou exclusão de dados, ou para relatar uma vulnerabilidade, escreva para contato@agroconselho.app. Respondemos em até 5 dias úteis.
Responsabilidade compartilhada
O AgroConselho é responsável pelas práticas descritas nesta página. O Lovable Cloud é responsável pela operação segura da infraestrutura. Você, como usuário, é responsável por usar uma senha forte, manter seu celular protegido e revisar quem você convida para sua cooperativa.