Política de privacidade
Última atualização: 9 de outubro de 2026
Sobre esta política
Esta política explica quais dados pessoais o Sentinela trata, para quê e com quem. Ela vale para o site tech-sentinela.com.br e para a extensão “Sentinela — Detran-GO” do Chrome, e segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).
O Sentinela acompanha processos do Detran-GO para escritórios. É uma ferramenta independente, sem vínculo com o Detran-GO, o Governo de Goiás ou o Gov.br.
Quem é o responsável
O Sentinela é o controlador dos dados da sua conta. Os protocolos que um escritório cadastra, e os dados dos interessados que vêm com eles, são do escritório: nesses dados, o escritório é o controlador, e o Sentinela os trata em nome dele, como operador.
Contato para qualquer assunto de privacidade, inclusive com o encarregado: tech.sentinela@gmail.com.
Dados que tratamos
- Conta: nome completo, e-mail, senha e as datas de criação e de confirmação do e-mail. A senha fica guardada só como hash (bcrypt), que não permite recuperá-la.
- Login com o Google, se você usar: o identificador da sua conta Google e o nome e o e-mail que o Google informa (detalhes abaixo, em “Dados recebidos do Google”).
- Links enviados por e-mail: guardamos só um resumo criptográfico (hash) do link de confirmação do cadastro, que vale 24 horas, e do link de redefinição de senha, que vale 1 hora.
- Processos: o número do protocolo e do auto de infração. A cada consulta, o Sentinela guarda o que o portal do Detran-GO devolve sobre o processo: nome do interessado, órgão autuador, situação e resultado, com o histórico das mudanças e a data de cada uma.
- Funcionamento da extensão: se a sessão do Gov.br está ativa e quando a extensão deu sinal pela última vez.
- Registros técnicos: a hospedagem registra os acessos (como endereço IP, data, hora e endereço pedido) para operar e proteger o serviço.
A extensão do Chrome
- Acessa só www.go.gov.br, api.go.gov.br e tech-sentinela.com.br. Não lê outras páginas e não registra o seu histórico de navegação.
- Usa o login do Gov.br que você já fez no portal Expresso, neste navegador. Não pede, não lê e não guarda a sua senha do Gov.br.
- Para consultar com essa mesma sessão, lê os cabeçalhos de autorização (Authorization e session) que a própria página do portal envia ao api.go.gov.br. Esses valores ficam só no seu navegador, o de autorização apenas até o navegador fechar, e nunca são enviados ao Sentinela nem a terceiros.
- Envia ao Sentinela a resposta do portal para cada protocolo da sua conta, da qual o Sentinela guarda os campos listados acima, e se o login do Gov.br está ativo.
- Guarda no navegador o token de acesso à sua conta no Sentinela (vale 90 dias), o andamento da varredura e o resumo da última.
- O uso desses dados segue a Política de Dados do Usuário da Chrome Web Store, inclusive os requisitos de Uso Limitado: eles servem só para acompanhar os protocolos cadastrados no Sentinela, não são vendidos, não são usados para publicidade nem para avaliar crédito, e ninguém os lê sem a sua autorização, salvo por segurança ou obrigação legal.
Dados recebidos do Google
O botão “Continuar com o Google” pede ao Google só os escopos openid, email e profile.
- O que acessamos: o identificador da sua conta Google, o seu e-mail (e se o Google o verificou) e o seu nome. O Sentinela não tem acesso ao Gmail, ao Drive, à agenda, aos contatos nem a outros dados da sua conta Google.
- Como usamos: só para criar a sua conta no Sentinela ou entrar nela. O e-mail liga a conta Google a uma conta que já tenha o mesmo e-mail, e o nome aparece no Sentinela.
- Como guardamos: o identificador, o nome e o e-mail ficam no banco de dados do Sentinela (Supabase), junto com os dados da sua conta. Não guardamos os tokens de acesso do Google.
- Com quem compartilhamos: com ninguém. Os dados do Google não são vendidos, não são usados para publicidade nem para treinar modelos de inteligência artificial, e não são transferidos a terceiros, salvo por obrigação legal.
- Como remover: você pode desligar o acesso do Sentinela em myaccount.google.com/permissions e pedir a exclusão da conta e dos dados pelo e-mail de contato.
O uso e a transferência, pelo Sentinela, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.
Para que usamos os dados
- Criar e manter a sua conta, autenticar você e a extensão, consultar os protocolos, mostrar a situação deles e avisar quando ela muda. Base legal: execução do contrato (LGPD, art. 7º, V).
- Enviar os e-mails de confirmação do cadastro e de redefinição de senha. Não enviamos e-mails de propaganda.
- Manter os registros técnicos e limitar tentativas de senha, para a segurança do serviço. Base legal: legítimo interesse (LGPD, art. 7º, IX).
Não vendemos dados, não exibimos anúncios e não usamos ferramentas de análise ou de rastreamento.
Cookies e armazenamento no navegador
O site usa um único cookie, de sessão (sentinela_sessao), essencial para manter você conectado. Ele não pode ser lido por scripts da página e vale 7 dias. A preferência de tema claro ou escuro fica no armazenamento local do navegador. Não há cookies de publicidade nem de análise.
Com quem compartilhamos
Só com os fornecedores que operam o serviço, em nome do Sentinela:
- Supabase: banco de dados, com servidores nos Estados Unidos (Virgínia);
- Railway: hospedagem do site, também nos Estados Unidos (Virgínia);
- Resend: envio dos e-mails de confirmação e de redefinição de senha;
- Cloudflare: DNS e redirecionamento dos endereços do site;
- Google: só se você escolher entrar com o Google.
Fora isso, só compartilhamos dados por ordem judicial ou obrigação legal. As consultas da extensão vão ao portal do Detran-GO com a sua própria sessão, como se você consultasse pelo navegador.
Como o banco de dados e a hospedagem ficam nos Estados Unidos, os dados são transferidos para fora do Brasil. A transferência é necessária para prestar o serviço que você contratou (LGPD, art. 33, IX).
Por quanto tempo guardamos
- Dados da conta e dos processos: enquanto a conta existir.
- Quando você pede a exclusão da conta, apagamos a conta, os protocolos e o histórico em até 30 dias, salvo o que a lei obrigue a guardar.
- Links enviados por e-mail: perdem a validade em 24 horas ou em 1 hora.
- Na extensão: até você removê-la do Chrome. O cabeçalho de autorização do portal some quando o navegador fecha.
Segurança
O acesso é sempre por HTTPS. As senhas e os links enviados por e-mail ficam guardados só como hash, o cookie de sessão não é acessível a scripts, cada conta só vê os próprios protocolos e as tentativas de senha têm limite. Se houver um incidente de segurança que possa causar risco ou dano relevante, avisaremos você e a Autoridade Nacional de Proteção de Dados (ANPD).
Seus direitos
Pela LGPD (art. 18), você pode pedir:
- a confirmação de que tratamos seus dados e o acesso a eles;
- a correção de dados incompletos, inexatos ou desatualizados;
- a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- a portabilidade dos dados;
- a informação sobre com quem compartilhamos os dados;
- a exclusão da conta.
Para isso, escreva para tech.sentinela@gmail.com a partir do e-mail da sua conta. Respondemos em até 15 dias. Você também pode reclamar à ANPD, em gov.br/anpd.
Se você é interessado num processo acompanhado por um escritório, fale primeiro com o escritório, que decide sobre esses dados. Também podemos encaminhar o seu pedido a ele.
Mudanças nesta política
Quando a política mudar, a nova versão sai nesta página, com a data de atualização. Se a mudança afetar o que coletamos ou com quem compartilhamos, avisaremos por e-mail.