Esta política explica, em português simples, o que o Fluxo Validade guarda, onde guarda e o que fazemos com cada dado. Se um trecho parecer técnico, ele vem explicado ao lado.
1. Quem é quem
O Fluxo Validade é um software da 68.192.317 DOUGLAS SOUZA SILVA, marca Fluxo Multi, CNPJ 68.192.317/0001-00. Ele é formado por um aplicativo Android usado pelo repositor no coletor, que funciona 100% offline com banco de dados Hive no próprio aparelho, e, opcionalmente, por um servidor de retaguarda instalado na máquina Windows da loja, com banco SQLite em %ProgramData%\FluxoValidade\dados\validade.db.
Para o dado do repositor, da loja e de quem dá baixa em produto na retaguarda, o supermercado que usa o sistema é o controlador. Ele decide guardar, corrigir ou apagar esse dado, porque o aplicativo e o servidor rodam nos aparelhos e na máquina dele. A Fluxo Multi não atua como operadora desse dado: ela não o recebe, não o acessa e não o trata. O que ela fornece é o software que roda no aparelho e na máquina do cliente, e operador, na definição do art. 5º, VII da LGPD, é quem trata o dado em nome do controlador. A exceção é o suporte: se, para resolver um problema técnico, você nos enviar um relatório, um arquivo ou um print, aquele conteúdo específico passa a ser tratado por nós, e apenas para aquele atendimento.
Para o dado de cadastro, licenciamento e cobrança do próprio cliente lojista, que fica na Central de licenças (central.fluxomulti.com.br), a Fluxo Multi é a controladora.
2. O que o sistema guarda
| Dado | De quem | Para que serve | Base legal | Por quanto tempo |
|---|---|---|---|---|
| Nome do repositor, digitado livremente ao finalizar o relatório | Funcionário do cliente | Registrar quem fez a coleta de validade | Execução de contrato (art. 7, V da LGPD) | Enquanto o cliente mantiver o relatório |
| Nome da loja, campo de texto livre | Cliente | Identificar a unidade que fez a coleta | Execução de contrato | Enquanto o cliente mantiver o relatório |
| Identificador do aparelho coletor | Cliente | Vincular a coleta ao equipamento usado | Execução de contrato | Enquanto o cliente mantiver o relatório |
| Nome de quem deu baixa no produto (campo "baixa_por" na retaguarda) | Funcionário do cliente | Registrar quem retirou o produto vencido | Execução de contrato | Enquanto o cliente mantiver a retaguarda |
| Código do produto, para consulta de descrição e preço no ERP | Cliente | Mostrar nome e preço do produto no relatório | Execução de contrato | Enquanto durar a consulta |
| Preço de venda no relatório e preço de custo digitado na retaguarda | Cliente | Calcular o prejuízo do produto vencido | Execução de contrato | Enquanto o cliente mantiver o relatório |
| installId, deviceId, segredo do aparelho e versão do software | Cliente (identificação do aparelho licenciado) | Controlar a licença e a cobrança | Execução de contrato | Enquanto a licença estiver ativa |
Não há dado de nota fiscal nem dado de fornecedor, transportador ou motorista no Fluxo Validade. O único vínculo com o ERP do cliente é o código do produto.
Preço de custo e a margem calculada sobre ele são o dado empresarial mais sensível deste produto, e ficam apenas no aparelho do repositor ou no banco local da retaguarda.
3. Onde o dado fica
O aplicativo funciona sem internet, e guarda o dado no próprio aparelho do repositor, em um banco Hive local. Quando o cliente opta por instalar a retaguarda, o dado também é copiado para o banco SQLite dentro da máquina da loja. Nenhuma dessas duas cópias sai do aparelho ou da loja, exceto o que descrevemos na seção 5.
O adaptador que lê o ERP do cliente abre apenas os arquivos de produto. O próprio código traz instrução explícita para nunca varrer a pasta inteira da base de dados do ERP, justamente porque ali normalmente existe um arquivo com o cadastro de clientes da loja, que contém dado pessoal. O Fluxo Validade não lê esse arquivo.
4. Quem enxerga o quê
O Fluxo Validade não tem login em nenhuma camada, no aplicativo nem na retaguarda. Não existe tabela de usuário nem senha. Qualquer pessoa com acesso ao aparelho ou à retaguarda instalada na loja consegue ver o relatório.
Isso significa que quem controla quem tem acesso aos coletores e à máquina da retaguarda é o próprio cliente, que é o controlador desse ambiente. A Fluxo Multi fornece o software, mas não controla os aparelhos nem a rede da loja. Recomendamos que o cliente mantenha o controle físico dos coletores e o acesso à retaguarda restrito a pessoas autorizadas.
5. Com quem compartilhamos
- ERP da loja (Consinco ou Alterdata): é consultado apenas para leitura, para buscar descrição e preço do produto pelo código. Nenhum dado do Fluxo Validade é escrito de volta no ERP.
- Central de licenças da Fluxo Multi (central.fluxomulti.com.br): recebe apenas o installId, o deviceId, o segredo do aparelho e a versão do software, direto do aplicativo, para validar a licença. O código garante que produto, EAN, data de vencimento, quantidade, avaria, nome do repositor e nome da loja não passam perto dessa comunicação.
Não há comunicação com a SEFAZ, porque o Fluxo Validade não trata nota fiscal. Não compartilhamos dado com nenhum outro fornecedor de nuvem, e-mail ou serviço de terceiro.
6. Sai do Brasil?
Sim, para o dado de cadastro, licenciamento e cobrança do lojista que fica na Central. A Central roda sobre infraestrutura Cloudflare, com o Worker e o banco D1 na região ENAM, fora do Brasil, e backup no Cloudflare R2. Essa é uma transferência internacional de dados, tratada pelo artigo 33 da LGPD, necessária para a execução do contrato de licenciamento entre o cliente e a Fluxo Multi.
O dado de repositor, loja, baixa de produto, preço de venda e preço de custo não sai do Brasil, porque fica no aparelho do repositor ou na máquina da loja.
7. Por quanto tempo guardamos, e o que apagamos
Não existe rotina automática de exclusão de relatório, coleta ou baixa de produto. O banco SQLite da retaguarda fica de propósito fora da pasta de instalação do programa, para sobreviver a uma reinstalação do kit. Ou seja, o próprio desenho do sistema favorece guardar o dado, e não apagar.
A retenção desse dado é decidida pelo cliente, que é o dono do aparelho e da máquina onde ele fica. A Fluxo Multi orienta sobre boas práticas, mas não apaga dado da base do cliente por conta própria. Se o cliente quiser eliminar algum dado, pode pedir apoio pelo WhatsApp (75) 99849-3611.
8. Seus direitos e como usar
Se você é o titular de algum dado tratado pelo Fluxo Validade (repositor, funcionário que deu baixa ou o próprio lojista), a LGPD garante, pelo artigo 18: confirmação de tratamento, acesso, correção, anonimização ou bloqueio de dado desnecessário, portabilidade, eliminação, informação sobre compartilhamento, informação sobre a possibilidade de não consentir e revisão de decisão automatizada.
Para exercer qualquer um desses direitos, entre em contato pelo WhatsApp (75) 99849-3611 ou pelo e-mail [email protected]. Quando o dado pertence a um funcionário do lojista, encaminhamos o pedido ao cliente, que é o controlador responsável por decidir e responder, porque o dado está no aparelho ou na máquina dele. A confirmação de que existe ou não tratamento é dada de imediato. A declaração completa, com a origem do dado, a finalidade e os critérios usados, sai em até 15 dias contados do pedido, como manda o art. 19 da LGPD.
9. Segurança e incidente
É importante ser honesto: o Fluxo Validade não tem login, senha nem controle de acesso por perfil em nenhuma camada hoje, nem no aplicativo nem na retaguarda. A proteção do aparelho coletor e da máquina onde a retaguarda roda é responsabilidade do cliente, como controlador desse ambiente.
Se ocorrer um incidente de segurança que envolva dado pessoal tratado pelo sistema, a Fluxo Multi comunica a ANPD e os titulares afetados em até 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024.
10. Criança e adolescente
O Fluxo Validade não coleta, de propósito, dado de criança ou adolescente. O sistema é uma ferramenta de uso interno da loja, operada por funcionário adulto do cliente.
11. Mudanças nesta política
Esta é a versão 1.0, vigente a partir de 12 de setembro de 2026. Toda nova versão recebe um número novo e uma nova data de vigência, e o cliente é avisado pelos canais de contato dele com a Fluxo Multi.
12. Contato
68.192.317 DOUGLAS SOUZA SILVA, CNPJ 68.192.317/0001-00, estabelecida em Cansanção/BA. O endereço completo da sede consta no cadastro do CNPJ na Receita Federal e é informado por escrito a quem pedir pelo canal de atendimento. Canal de atendimento: WhatsApp (75) 99849-3611. E-mail: [email protected].