Política de Privacidad — Aplicación Shift Driver

Última actualización: 21 de agosto de 2026

1. Alcance de esta política

Esta política se refiere exclusivamente a la aplicación Shift Driver, destinada a conductores que ejecutan servicios de transporte intermediados por Shift.

No se confunde con la política de privacidad del sitio institucional. Las secciones de aquel documento que tratan sobre cookies, Google Analytics y contenido incorporado se aplican únicamente a la navegación en el sitio. La aplicación Shift Driver no utiliza cookies, Google Analytics ni ninguna herramienta de publicidad, medición de campañas o elaboración de perfiles.

Responsable del tratamiento: Shift Mobilidade e Agenciamento Ltda., inscrita en el CNPJ bajo el n.º 13.921.195/0001-54.

2. Quién utiliza la aplicación

Shift Driver es una aplicación de uso profesional. El acceso depende de un registro previamente creado por Shift o por la empresa contratante — no existe un registro abierto al público. Los datos tratados aquí son datos de conductores en el ejercicio de la actividad profesional.

3. Datos que recopilamos

3.1 Datos de registro

Nombre y número de teléfono móvil. El teléfono también es el identificador de acceso: la autenticación se realiza mediante un código único enviado por SMS.

3.2 Foto de perfil

Una autofoto (selfie), capturada por la cámara del dispositivo, utilizada para identificar al conductor ante Shift, la empresa contratante y los pasajeros transportados.

La verificación del encuadre del rostro en el momento de la captura se realiza íntegramente en el propio dispositivo, sin envío de la imagen a terceros. Tras la confirmación, solo la foto final se envía a los servidores de Shift. No generamos, almacenamos ni compartimos plantilla biométrica, firma facial ni ningún dato apto para la identificación biométrica automatizada.

3.3 Ubicación

Ver la sección 4, dedicada al tema.

3.4 Datos de diagnóstico

Registros técnicos de fallos y errores de la aplicación (tipo de error, versión de la app, modelo del dispositivo, versión del sistema operativo), recopilados para identificar y corregir defectos.

3.5 Notificaciones

Un identificador de dispositivo generado por el servicio de notificaciones de Google (token), necesario para entregar avisos sobre nuevos servicios asignados.

4. Ubicación — qué recopilamos, cuándo y por qué

4.1 Qué se recopila

Durante un servicio en curso, la aplicación transmite periódicamente: coordenadas de latitud y longitud, precisión de la lectura, velocidad, dirección, distancia recorrida, tipo de desplazamiento detectado (detenido, a pie, en vehículo), nivel de batería y si el dispositivo está cargándose, además de la hora de cada lectura.

El nivel de batería y el tipo de desplazamiento se utilizan para ajustar la frecuencia de las lecturas, preservar la autonomía del dispositivo y para distinguir una interrupción de señal de un dispositivo apagado.

4.2 Cuándo se recopila

Únicamente mientras haya un servicio en curso, iniciado por el propio conductor dentro de la aplicación. El monitoreo termina automáticamente cuando el servicio finaliza. Fuera de un servicio activo, la aplicación no recopila ubicación.

Durante un servicio, la recopilación se realiza incluso con la aplicación en segundo plano o con la pantalla apagada — de lo contrario el registro del trayecto se interrumpiría cada vez que el conductor guardara el dispositivo. Mientras esto ocurre, el sistema operativo informa al usuario que el acceso a la ubicación en segundo plano está activo, conforme a los mecanismos disponibles en cada plataforma (notificación permanente en Android, indicador de ubicación activa en iOS).

4.3 Para qué se utiliza

Seguimiento del servicio en ejecución y seguridad de los pasajeros transportados: permitir que la empresa contratante y la coordinación sepan si el vehículo está en camino, si hubo retraso, y dónde se encuentra el vehículo en caso de emergencia.

4.4 Vínculo con la identidad

Los datos de ubicación están vinculados a la cuenta del conductor y al servicio al que se refieren. No son anonimizados, porque la finalidad — saber qué vehículo está dónde — depende de esa identificación.

5. Lo que no hacemos con estos datos

Los datos de ubicación, y los demás datos tratados por esta aplicación:

La aplicación no lee sus mensajes, su agenda de contactos, sus fotos ni sus archivos. El autocompletado del código de verificación utiliza una función del propio sistema operativo, que entrega a la aplicación únicamente el mensaje de verificación enviado por nosotros.

6. Con quién compartimos

Empresa contratante del servicio. Los datos de identificación del conductor y la información del servicio ejecutado, incluido el trayecto, están disponibles para la empresa que contrató el transporte. Es la finalidad central de la aplicación.

Operadores técnicos. Utilizamos los siguientes servicios de terceros, cada uno con finalidad restringida:

Servicio Proveedor Qué recibe Para qué
Firebase Crashlytics Google Datos del fallo (stack trace, tipo de error, uso de memoria), modelo del dispositivo, sistema operativo y su versión, versión de la aplicación, identificador anónimo de instalación de Firebase y dirección IP. Identificación y corrección de defectos.
Firebase Cloud Messaging Google Token de registro de la instalación, dirección IP y metadatos de entrega de los mensajes (hora, éxito o fallo). Entrega de notificaciones sobre nuevos servicios asignados.
Google Maps SDK Google Dirección IP, identificador de la aplicación, versión del SDK y del sistema operativo, y las coordenadas necesarias para renderizar el tramo del mapa mostrado en pantalla. Renderizado del mapa dentro de la aplicación.

El identificador anónimo de instalación de Firebase (Firebase Installation ID) es generado por el propio SDK y permite a Google correlacionar datos de diagnóstico y notificaciones de la misma instalación de la aplicación. No está vinculado a identificadores publicitarios (IDFA en iOS, AAID en Android) ni a identificadores permanentes del dispositivo (IMEI, número de serie), y se regenera cuando la aplicación es desinstalada o sus datos son borrados.

Ninguno de estos servicios recibe datos de ubicación del conductor para finalidad publicitaria, y ninguno los utiliza para elaboración de perfiles. Los terceros con quienes Shift comparte datos, incluidas las empresas contratantes y los proveedores técnicos, deben ofrecer un nivel de protección de los datos personales igual o superior al establecido en esta Política y al exigido por la legislación aplicable.

Autoridades. Mediante obligación legal, orden judicial o requerimiento de autoridad competente.

7. Cuánto tiempo lo conservamos

Las posiciones registradas sin conexión se almacenan en el propio dispositivo hasta 14 días mientras esperan ser enviadas; transcurrido ese plazo se descartan.

En el servidor, los datos de los servicios ejecutados se conservan por el período necesario para el cumplimiento de las obligaciones contractuales con la empresa contratante y de las obligaciones legales aplicables.

Al cerrar sesión en la aplicación, los datos locales del conductor — foto, credenciales y posiciones aún no enviadas — se eliminan del dispositivo.

8. Seguridad

El tráfico entre la aplicación y nuestros servidores está cifrado. Las credenciales de acceso se almacenan en la bóveda segura del sistema operativo (Keychain en iOS, Keystore en Android).

9. Sus derechos

En los términos de la Ley General de Protección de Datos de Brasil (LGPD, Ley n.º 13.709/2018), usted puede solicitar: confirmación de la existencia de tratamiento, acceso a los datos, corrección de datos incompletos o desactualizados, anonimización o eliminación de datos innecesarios, portabilidad, información sobre con quién se comparten los datos y — cuando el tratamiento tenga como base legal el consentimiento — la revocación de ese consentimiento.

Las solicitudes de acceso, corrección o eliminación de datos pueden dirigirse al correo dpo@intuix.com.br. Algunos registros pueden ser conservados por el tiempo necesario al cumplimiento de obligaciones legales, contractuales o regulatorias, incluso después de una solicitud de eliminación. Delegado de Protección de Datos (DPO): Intuix — dpo@intuix.com.br.

La negativa a proporcionar la ubicación durante un servicio impide la ejecución de la actividad en la aplicación, por ser condición del servicio contratado.

10. Control de permisos

Los permisos de ubicación, cámara, movimiento y notificaciones pueden ser revocados en cualquier momento en la configuración del sistema operativo de su dispositivo. La revocación del permiso de ubicación impide el registro de nuevos servicios hasta que sea concedido nuevamente.

11. Cambios

Los cambios relevantes en esta política serán comunicados dentro de la propia aplicación antes de entrar en vigor.

12. Contacto

contato@shiftmc.com.br — Estrada São Francisco, 460 — Vila Sônia do Taboão, Taboão da Serra/SP, CEP 06765-000, Brasil.