Acesso à informação
Política de Privacidade — Aplicativo CEPI
Última atualização: 18 de agosto de 2026
Vigência a partir de: 17 de agosto de 2026
Versão do aplicativo a que se refere: 3.1.52 e posteriores
1. Quem somos
O aplicativo CEPI (“aplicativo”) é desenvolvido e mantido pelo Comando de Engenharia de Prevenção de Incêndio (CEPI), do Corpo de Bombeiros Militar do Estado do Ceará (CBMCE), vinculado à Secretaria da Segurança Pública e Defesa Social do Estado do Ceará (SSPDS/CE).
O CBMCE/CEPI é o controlador dos dados pessoais tratados no aplicativo, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), observadas as competências legais da instituição e as finalidades públicas que fundamentam os tratamentos realizados.
| Item | Informação |
|---|---|
| Controlador | Comando de Engenharia de Prevenção de Incêndio — CEPI, do Corpo de Bombeiros Militar do Estado do Ceará (CBMCE) |
| Endereço | Av. Borges de Melo, 690 — Parreão, Fortaleza/CE, CEP 60415-510 — Complexo do Centro Integrado de Segurança Pública (CISP) |
| Horário de atendimento | Segunda a sexta-feira, das 08h às 11h50 e das 13h às 16h50 |
| Site institucional | https://certificacao.bombeiros.ce.gov.br |
| Canal para assuntos de privacidade | Fale Conosco — CEPI. O pedido pode ser encaminhado por esse canal, com a identificação necessária para localização do cadastro e do pedido. |
| Encarregado pelo Tratamento de Dados Pessoais (DPO) | As solicitações relativas à privacidade e à proteção de dados pessoais podem ser encaminhadas pelo Fale Conosco — CEPI, que constitui o canal institucional de atendimento indicado nesta política. |
| Endereço desta política na internet | https://www.cepi.cb.ce.gov.br/acesso-a-informacao/ |
2. A quem o aplicativo se destina
O aplicativo CEPI é de uso interno e restrito. O acesso é exclusivo de militares e servidores do CBMCE/CEPI e de colaboradores formalmente autorizados, mediante credenciais funcionais fornecidas pela própria instituição.
Consequências importantes disso:
- Não há cadastro público nem autoatendimento. Contas são criadas, alteradas e desativadas exclusivamente pela administração do sistema interno.
- Quem não possui vínculo funcional ativo ou autorização formal não consegue autenticar e utilizar o aplicativo.
- O aplicativo não se destina a menores de 18 anos e não coleta dados de crianças ou adolescentes de forma intencional.
3. Resumo do tratamento
| Dado | Origem | Finalidade | Sai do dispositivo? |
|---|---|---|---|
| Nome, CPF, matrícula, e-mail e perfis de acesso | Cadastro funcional interno | Autenticar, identificar e autorizar o uso | Sim (servidores do CBMCE) |
| Credenciais e token de sessão | Informados no login e gerados pelo sistema | Autenticar o usuário e manter a sessão ativa | Token trafega para os servidores do CBMCE |
| Localização precisa (GPS) | Sensor do aparelho | Carimbar fotos e registrar o local da vistoria ou fiscalização | Sim (junto ao processo) |
| Fotos e vídeos de vistoria | Câmera ou galeria | Instruir processos, autos e relatórios | Sim (anexos do processo) |
| Nível de ruído (dB) | Microfone | Medição instantânea no decibelímetro | Não |
| Documentos e arquivos selecionados | Armazenamento do aparelho | Anexar documentos e arquivos aos processos | Sim (anexos do processo) |
| Dados de processos, estabelecimentos e pessoas fiscalizadas | Sistemas internos e trabalho de campo | Execução das atividades institucionais do CEPI | Sim (servidores do CBMCE) |
| Perguntas feitas ao Assistente | Digitadas pelo usuário | Consulta a leis, normas e procedimentos técnicos | Sim (ver item 4.7) |
| Registros técnicos de uso e erro (logs) | Gerados pelo sistema | Segurança, auditoria, diagnóstico e suporte | Sim (servidores do CBMCE) |
O aplicativo não exibe publicidade, não utiliza SDKs de analytics ou de rastreamento para fins comerciais e não vende nem cede dados pessoais a terceiros para fins de marketing.
4. Dados que tratamos e por quê
4.1 Dados de conta e autenticação
Para entrar no aplicativo, o usuário informa suas credenciais funcionais. Após a autenticação, o aplicativo recebe e mantém no aparelho dados necessários à identificação e utilização do sistema, incluindo nome, CPF, matrícula, e-mail institucional, perfis de acesso e token de sessão.
Esses dados são utilizados para identificar o usuário, aplicar as permissões correspondentes ao seu perfil e vincular ao usuário os atos praticados no exercício de suas atribuições, incluindo vistorias, autos e relatórios.
O token de sessão fica armazenado no aparelho para evitar novo login a cada utilização e é descartado no logout ou quando sua validade expira, conforme as regras de segurança do sistema.
4.2 Localização precisa
O aplicativo acessa a localização do aparelho apenas enquanto está em uso, quando o usuário executa uma ação que exige o registro do local — principalmente a captura de fotos de vistoria e fiscalização.
As coordenadas podem ser gravadas na própria imagem, por meio de marca d’água visível e metadados EXIF, e enviadas ao servidor junto com o registro do serviço, para documentar onde e quando a atividade foi realizada.
Não há rastreamento contínuo nem coleta de localização em segundo plano.
Negar a permissão de localização não impede o uso geral do aplicativo, mas pode impedir a captura de fotos com os elementos de localização necessários para determinados registros documentais.
4.3 Câmera e fotos
A câmera é usada para fotografar edificações, instalações, irregularidades e documentos durante vistorias e fiscalizações. As imagens podem receber carimbo de data, hora e coordenadas e ser anexadas ao processo correspondente.
As fotos ficam gravadas temporariamente no armazenamento privado do aplicativo até o envio ao servidor e são apagadas do aparelho após a conclusão do envio ou quando o rascunho correspondente é descartado pelo usuário.
4.4 Microfone (decibelímetro)
O aplicativo possui uma ferramenta de medição de nível sonoro. Enquanto a medição está ativa, o microfone é acessado para calcular a intensidade do som em decibéis.
Nenhum áudio é gravado, armazenado, transmitido ou compartilhado. Apenas os dados numéricos necessários à medição são processados durante a utilização da ferramenta.
4.5 Arquivos e mídia do aparelho
O acesso a arquivos e à galeria ocorre apenas quando o usuário escolhe explicitamente um documento ou imagem para anexar a um processo.
O aplicativo não realiza varredura geral nem inventário do conteúdo armazenado no aparelho.
4.6 Dados de terceiros tratados no exercício da função pública
No uso normal do aplicativo, o usuário pode registrar dados de pessoas físicas e jurídicas fiscalizadas, incluindo razão social, CNPJ ou CPF, endereço, responsáveis, contatos, exigências, infrações, autuações e denúncias.
Esse tratamento decorre do exercício das competências legais do CBMCE relacionadas à segurança contra incêndio e pânico e à execução de suas atividades administrativas e fiscalizatórias.
Os dados são tratados de acordo com as regras legais e administrativas aplicáveis aos processos do órgão. O aplicativo constitui uma ferramenta utilizada para coleta e registro das informações em campo, enquanto os processos permanecem nos sistemas oficiais do CBMCE.
4.7 Assistente (inteligência artificial)
O aplicativo oferece um assistente para consultas sobre leis, normas e procedimentos técnicos. As perguntas digitadas e o histórico da conversa são enviados aos servidores do CBMCE e, a partir deles, processados por um serviço de modelo de linguagem de terceiro (Anthropic PBC — API do Claude), que atua como operador no tratamento dessas informações, conforme as condições aplicáveis à contratação e ao serviço utilizado pelo CBMCE.
Ficam registrados a pergunta, a resposta, o identificador do usuário e a avaliação (feedback), para fins de segurança, auditoria, suporte e melhoria do serviço.
Não insira dados pessoais, sigilosos ou sensíveis nas perguntas ao Assistente. O recurso destina-se a consultas normativas e técnicas e não deve ser utilizado para análise de casos contendo dados pessoais identificáveis ou informações protegidas por sigilo.
4.8 Dados técnicos, registros e diagnóstico
Os servidores do CBMCE registram informações técnicas relacionadas ao uso do sistema, que podem incluir data, hora, usuário, endereço IP, operação realizada e eventuais erros.
Esses registros são utilizados para segurança da informação, auditoria, prevenção e apuração de incidentes, diagnóstico e suporte técnico, com acesso restrito a pessoas autorizadas.
O aplicativo consulta ainda a versão publicada na loja para avisar sobre atualizações obrigatórias e pode emitir notificações locais no próprio aparelho, por exemplo, sobre novas publicações e boletins.
5. Bases legais e fundamentos do tratamento
Os tratamentos realizados pelo aplicativo são definidos de acordo com sua finalidade e com as competências legais do CBMCE, observando as hipóteses legais previstas na Lei nº 13.709/2018 (LGPD).
Entre os fundamentos aplicáveis, conforme a natureza específica do tratamento, estão:
- Art. 7º, II, da LGPD — cumprimento de obrigação legal ou regulatória pelo controlador;
- Art. 7º, III, da LGPD — tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres, quando aplicável;
- Art. 23 da LGPD — tratamento de dados pessoais pelas pessoas jurídicas de direito público para atendimento de sua finalidade pública, na persecução do interesse público e com o objetivo de executar as competências legais ou cumprir as atribuições legais do serviço público;
- Art. 7º, V, da LGPD — execução de contrato ou de procedimentos preliminares relacionados a contrato, quando essa hipótese efetivamente se aplicar ao tratamento específico;
- Art. 7º, I, da LGPD — consentimento, quando utilizado como fundamento jurídico para determinada finalidade e quando essa hipótese for aplicável, inclusive em relação a permissões de recursos do aparelho quando exigido pelo sistema operacional.
A base legal aplicável pode variar de acordo com a finalidade e a natureza de cada tratamento. A revogação de eventual consentimento não afeta os tratamentos realizados com fundamento jurídico diverso, especialmente aqueles necessários ao cumprimento de obrigação legal ou ao exercício das competências públicas do CBMCE.
6. Compartilhamento de dados
Os dados podem ser compartilhados, quando necessário e de acordo com a finalidade do tratamento, nas seguintes situações:
- Órgãos e sistemas do Estado do Ceará — integração com sistemas internos do CBMCE e da SSPDS/CE necessários à execução das atividades administrativas e à tramitação dos processos;
- Provedores de tecnologia que atuam como operadores ou prestadores de serviços:
- Google LLC — distribuição do aplicativo pela Google Play e serviços de mapas utilizados pelo aplicativo, conforme os recursos efetivamente empregados;
- Anthropic PBC — processamento das perguntas encaminhadas ao Assistente, conforme descrito no item 4.7.
- Autoridades públicas — quando houver requisição legal, ordem judicial, obrigação normativa ou outra hipótese legal que autorize o compartilhamento.
O compartilhamento ocorre somente quando necessário para as finalidades institucionais, operacionais, técnicas ou legais correspondentes.
Não há transferência de dados para terceiros com finalidade comercial, publicitária ou de perfilamento.
7. Armazenamento no dispositivo e uso off-line
O aplicativo foi projetado para funcionar em campo, inclusive em situações de conectividade limitada ou inexistente. Por isso, pode manter temporariamente no armazenamento privado do aparelho dados do usuário autenticado, tabelas auxiliares, rascunhos de fiscalização e fotos ainda não enviadas.
Esses dados ficam em áreas privativas do aplicativo, protegidas pelos mecanismos de segurança do sistema operacional. Credenciais, tokens e outros dados de autenticação são armazenados utilizando mecanismos de armazenamento seguro disponíveis no aparelho, quando aplicável.
A opção “Limpar cache”, disponível no menu do aplicativo, pode apagar os dados locais mantidos pelo aplicativo. A desinstalação também remove os dados armazenados no espaço privado do aplicativo no aparelho.
8. Retenção e exclusão
- No aparelho: os dados permanecem localmente pelo período necessário à utilização do aplicativo e às operações off-line. Fotos e rascunhos são apagados após o envio ao servidor ou quando descartados pelo usuário, conforme o funcionamento do aplicativo. Outros dados locais podem ser removidos pelo logout, pela limpeza de dados ou cache, ou pela desinstalação, conforme o tipo de dado.
- Nos servidores do CBMCE: os dados de processos, vistorias, autos e demais registros administrativos seguem os prazos legais e administrativos de guarda aplicáveis à Administração Pública. Esses dados não são necessariamente excluídos a pedido do usuário quando sua conservação for exigida por lei, regulamento, obrigação administrativa, segurança da informação ou exercício regular de direitos.
- Contas de acesso: são desativadas quando cessa o vínculo funcional ou a autorização de uso, observadas as necessidades administrativas e legais de manutenção de registros.
Solicitação de exclusão: o aplicativo não permite a criação de contas pelo próprio usuário. As contas são criadas, alteradas, desativadas e administradas exclusivamente pelo CBMCE/CEPI, mediante autorização funcional.
O titular pode solicitar a desativação de sua conta e a exclusão, anonimização ou eliminação de dados pessoais que possam legalmente ser eliminados por meio do Fale Conosco — CEPI.
A solicitação deve informar, quando aplicável, nome, matrícula e a descrição dos dados ou da conta cuja desativação ou exclusão se pretende. O pedido será analisado de acordo com a legislação aplicável e respondido no prazo legal ou administrativo pertinente.
Serão preservados os dados cuja guarda seja obrigatória por lei, regulamento, obrigação administrativa, segurança da informação ou necessária ao exercício regular de direitos.
Quando houver dados compartilhados com operadores e que estejam abrangidos por uma solicitação de exclusão, o CBMCE/CEPI adotará, quando cabível, as medidas necessárias junto aos respectivos operadores, observadas as obrigações legais de retenção e as condições aplicáveis ao tratamento.
9. Solicitação de exclusão de conta e dados
O CEPI é um aplicativo corporativo de uso interno e não oferece criação de contas diretamente pelo usuário. As contas são previamente criadas e administradas pelo CBMCE/CEPI para militares, servidores e colaboradores autorizados.
O titular que deixar de possuir autorização para utilizar o aplicativo terá sua conta desativada pela administração do sistema. A desativação impede o acesso ao aplicativo, mas não implica, por si só, a eliminação de documentos administrativos ou de outros dados cuja conservação seja exigida por lei ou necessária ao cumprimento de obrigação legal, regulatória, segurança da informação ou exercício regular de direitos.
Para solicitar a desativação da conta ou a exclusão de dados pessoais que possam legalmente ser eliminados, o titular pode utilizar o Fale Conosco — CEPI. O canal é público e pode ser acessado sem necessidade de autenticação no aplicativo.
Ao receber uma solicitação, o CBMCE/CEPI poderá verificar a identidade e a legitimidade do solicitante, identificar os dados abrangidos e realizar a exclusão, anonimização ou bloqueio dos dados quando houver fundamento legal para tanto.
Quando a manutenção dos dados for necessária em razão de obrigação legal, regulatória, administrativa, segurança da informação ou exercício regular de direitos, o pedido de eliminação poderá ser indeferido total ou parcialmente, sendo o titular informado, quando cabível, sobre a razão da manutenção.
10. Segurança
Adotamos medidas técnicas e administrativas compatíveis com a natureza dos dados tratados e com os riscos envolvidos, entre elas:
- comunicação por canais cifrados (HTTPS/TLS);
- autenticação por credencial funcional, com token de sessão e mecanismos adicionais de segurança;
- controle de acesso por perfis, restringindo funcionalidades conforme as atribuições do usuário;
- armazenamento de credenciais e tokens em mecanismos de armazenamento seguro do sistema operacional, quando aplicável;
- registro de operações (logs) para auditoria, segurança e apuração de incidentes;
- acesso administrativo restrito a pessoas autorizadas;
- medidas de segurança aplicáveis aos servidores e sistemas responsáveis pelo armazenamento e processamento dos dados.
Nenhum sistema é totalmente imune a incidentes de segurança. Havendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o CBMCE/CEPI adotará as providências previstas na legislação aplicável, inclusive quanto à comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, quando cabível, nos termos do art. 48 da LGPD e da regulamentação aplicável.
11. Direitos do titular
Nos termos da LGPD, o titular possui direitos relacionados ao tratamento de seus dados pessoais, observadas as condições, limitações e exceções previstas na legislação.
Entre os direitos previstos no art. 18 da LGPD estão, conforme aplicabilidade ao tratamento:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- informação sobre as entidades públicas e privadas com as quais o controlador compartilhou os dados, quando aplicável;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa, quando o tratamento depender de consentimento;
- revogação do consentimento, quando essa for a base legal do tratamento.
O exercício desses direitos está sujeito às hipóteses e limitações previstas na LGPD e em outras normas aplicáveis à Administração Pública. Em especial, a eliminação ou alteração de dados poderá não ser possível quando sua conservação for necessária para cumprimento de obrigação legal ou regulatória, execução de políticas públicas, preservação de documentos administrativos, segurança da informação ou exercício regular de direitos.
Os pedidos devem ser encaminhados ao contato indicado no item 1.
O titular também pode utilizar os canais oficiais da Autoridade Nacional de Proteção de Dados (ANPD), disponíveis em www.gov.br/anpd, observados os procedimentos e requisitos definidos pela Autoridade.
12. Permissões solicitadas pelo aplicativo
| Permissão (Android) | Para que serve | Obrigatória? |
|---|---|---|
INTERNET |
Comunicação com os servidores do CBMCE | Sim |
ACCESS_FINE_LOCATION |
Registrar o local das vistorias e carimbar fotos | Não, mas pode limitar determinados registros fotográficos |
| Câmera | Fotografar edificações, irregularidades e documentos | Não, mas impede o uso das funcionalidades que dependem da câmera |
RECORD_AUDIO |
Medir o nível sonoro no decibelímetro, sem gravação de áudio | Não |
READ_EXTERNAL_STORAGE / acesso a mídia |
Selecionar arquivos e imagens para anexar | Não |
| Notificações | Exibir avisos de publicações e atualizações | Não |
As permissões podem ser revogadas a qualquer momento nas configurações do aparelho, por exemplo em Configurações do aparelho → Aplicativos → CEPI → Permissões, conforme a versão do Android utilizada.
A revogação de uma permissão impede ou limita apenas as funcionalidades que dependem daquele recurso, sem afetar necessariamente as demais funcionalidades do aplicativo.
13. Alterações desta política
Esta política pode ser atualizada para refletir alterações no aplicativo, nos serviços utilizados, nos procedimentos institucionais ou na legislação aplicável.
A versão vigente estará sempre disponível no endereço indicado no item 1, acompanhada da data da última atualização.
Alterações relevantes poderão ser comunicadas pelos canais internos do CEPI ou por outros meios adequados, conforme a natureza da alteração.
14. Contato
Dúvidas, solicitações ou reclamações sobre esta política e sobre o tratamento de dados pessoais podem ser encaminhadas ao CEPI/CBMCE:
- Comando de Engenharia de Prevenção de Incêndio — CEPI/CBMCE
- Endereço: Av. Borges de Melo, 690 — Parreão, Fortaleza/CE, CEP 60415-510, Complexo do Centro Integrado de Segurança Pública (CISP)
- Atendimento presencial: segunda a sexta-feira, das 08h às 11h50 e das 13h às 16h50
- Site: https://certificacao.bombeiros.ce.gov.br
- Canal para solicitações de privacidade e proteção de dados: https://www.cepi.cb.ce.gov.br/fale-conosco/