SentinelaVigilância de protocolos

Política de privacidade

Última atualização: 9 de outubro de 2026

Sobre esta política

Esta política explica quais dados pessoais o Sentinela trata, para quê e com quem. Ela vale para o site tech-sentinela.com.br e para a extensão “Sentinela — Detran-GO” do Chrome, e segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).

O Sentinela acompanha processos do Detran-GO para escritórios. É uma ferramenta independente, sem vínculo com o Detran-GO, o Governo de Goiás ou o Gov.br.

Quem é o responsável

O Sentinela é o controlador dos dados da sua conta. Os protocolos que um escritório cadastra, e os dados dos interessados que vêm com eles, são do escritório: nesses dados, o escritório é o controlador, e o Sentinela os trata em nome dele, como operador.

Contato para qualquer assunto de privacidade, inclusive com o encarregado: tech.sentinela@gmail.com.

Dados que tratamos

  • Conta: nome completo, e-mail, senha e as datas de criação e de confirmação do e-mail. A senha fica guardada só como hash (bcrypt), que não permite recuperá-la.
  • Login com o Google, se você usar: o identificador da sua conta Google e o nome e o e-mail que o Google informa (detalhes abaixo, em “Dados recebidos do Google”).
  • Links enviados por e-mail: guardamos só um resumo criptográfico (hash) do link de confirmação do cadastro, que vale 24 horas, e do link de redefinição de senha, que vale 1 hora.
  • Processos: o número do protocolo e do auto de infração. A cada consulta, o Sentinela guarda o que o portal do Detran-GO devolve sobre o processo: nome do interessado, órgão autuador, situação e resultado, com o histórico das mudanças e a data de cada uma.
  • Funcionamento da extensão: se a sessão do Gov.br está ativa e quando a extensão deu sinal pela última vez.
  • Registros técnicos: a hospedagem registra os acessos (como endereço IP, data, hora e endereço pedido) para operar e proteger o serviço.

A extensão do Chrome

  • Acessa só www.go.gov.br, api.go.gov.br e tech-sentinela.com.br. Não lê outras páginas e não registra o seu histórico de navegação.
  • Usa o login do Gov.br que você já fez no portal Expresso, neste navegador. Não pede, não lê e não guarda a sua senha do Gov.br.
  • Para consultar com essa mesma sessão, lê os cabeçalhos de autorização (Authorization e session) que a própria página do portal envia ao api.go.gov.br. Esses valores ficam só no seu navegador, o de autorização apenas até o navegador fechar, e nunca são enviados ao Sentinela nem a terceiros.
  • Envia ao Sentinela a resposta do portal para cada protocolo da sua conta, da qual o Sentinela guarda os campos listados acima, e se o login do Gov.br está ativo.
  • Guarda no navegador o token de acesso à sua conta no Sentinela (vale 90 dias), o andamento da varredura e o resumo da última.
  • O uso desses dados segue a Política de Dados do Usuário da Chrome Web Store, inclusive os requisitos de Uso Limitado: eles servem só para acompanhar os protocolos cadastrados no Sentinela, não são vendidos, não são usados para publicidade nem para avaliar crédito, e ninguém os lê sem a sua autorização, salvo por segurança ou obrigação legal.

Dados recebidos do Google

O botão “Continuar com o Google” pede ao Google só os escopos openid, email e profile.

  • O que acessamos: o identificador da sua conta Google, o seu e-mail (e se o Google o verificou) e o seu nome. O Sentinela não tem acesso ao Gmail, ao Drive, à agenda, aos contatos nem a outros dados da sua conta Google.
  • Como usamos: só para criar a sua conta no Sentinela ou entrar nela. O e-mail liga a conta Google a uma conta que já tenha o mesmo e-mail, e o nome aparece no Sentinela.
  • Como guardamos: o identificador, o nome e o e-mail ficam no banco de dados do Sentinela (Supabase), junto com os dados da sua conta. Não guardamos os tokens de acesso do Google.
  • Com quem compartilhamos: com ninguém. Os dados do Google não são vendidos, não são usados para publicidade nem para treinar modelos de inteligência artificial, e não são transferidos a terceiros, salvo por obrigação legal.
  • Como remover: você pode desligar o acesso do Sentinela em myaccount.google.com/permissions e pedir a exclusão da conta e dos dados pelo e-mail de contato.

O uso e a transferência, pelo Sentinela, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.

Para que usamos os dados

  • Criar e manter a sua conta, autenticar você e a extensão, consultar os protocolos, mostrar a situação deles e avisar quando ela muda. Base legal: execução do contrato (LGPD, art. 7º, V).
  • Enviar os e-mails de confirmação do cadastro e de redefinição de senha. Não enviamos e-mails de propaganda.
  • Manter os registros técnicos e limitar tentativas de senha, para a segurança do serviço. Base legal: legítimo interesse (LGPD, art. 7º, IX).

Não vendemos dados, não exibimos anúncios e não usamos ferramentas de análise ou de rastreamento.

Cookies e armazenamento no navegador

O site usa um único cookie, de sessão (sentinela_sessao), essencial para manter você conectado. Ele não pode ser lido por scripts da página e vale 7 dias. A preferência de tema claro ou escuro fica no armazenamento local do navegador. Não há cookies de publicidade nem de análise.

Com quem compartilhamos

Só com os fornecedores que operam o serviço, em nome do Sentinela:

  • Supabase: banco de dados, com servidores nos Estados Unidos (Virgínia);
  • Railway: hospedagem do site, também nos Estados Unidos (Virgínia);
  • Resend: envio dos e-mails de confirmação e de redefinição de senha;
  • Cloudflare: DNS e redirecionamento dos endereços do site;
  • Google: só se você escolher entrar com o Google.

Fora isso, só compartilhamos dados por ordem judicial ou obrigação legal. As consultas da extensão vão ao portal do Detran-GO com a sua própria sessão, como se você consultasse pelo navegador.

Como o banco de dados e a hospedagem ficam nos Estados Unidos, os dados são transferidos para fora do Brasil. A transferência é necessária para prestar o serviço que você contratou (LGPD, art. 33, IX).

Por quanto tempo guardamos

  • Dados da conta e dos processos: enquanto a conta existir.
  • Quando você pede a exclusão da conta, apagamos a conta, os protocolos e o histórico em até 30 dias, salvo o que a lei obrigue a guardar.
  • Links enviados por e-mail: perdem a validade em 24 horas ou em 1 hora.
  • Na extensão: até você removê-la do Chrome. O cabeçalho de autorização do portal some quando o navegador fecha.

Segurança

O acesso é sempre por HTTPS. As senhas e os links enviados por e-mail ficam guardados só como hash, o cookie de sessão não é acessível a scripts, cada conta só vê os próprios protocolos e as tentativas de senha têm limite. Se houver um incidente de segurança que possa causar risco ou dano relevante, avisaremos você e a Autoridade Nacional de Proteção de Dados (ANPD).

Seus direitos

Pela LGPD (art. 18), você pode pedir:

  • a confirmação de que tratamos seus dados e o acesso a eles;
  • a correção de dados incompletos, inexatos ou desatualizados;
  • a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • a portabilidade dos dados;
  • a informação sobre com quem compartilhamos os dados;
  • a exclusão da conta.

Para isso, escreva para tech.sentinela@gmail.com a partir do e-mail da sua conta. Respondemos em até 15 dias. Você também pode reclamar à ANPD, em gov.br/anpd.

Se você é interessado num processo acompanhado por um escritório, fale primeiro com o escritório, que decide sobre esses dados. Também podemos encaminhar o seu pedido a ele.

Mudanças nesta política

Quando a política mudar, a nova versão sai nesta página, com a data de atualização. Se a mudança afetar o que coletamos ou com quem compartilhamos, avisaremos por e-mail.