Última atualização: 17/05/2026

Política de Privacidade.

Esta Política de Privacidade descreve como o aplicativo Fiber360 coleta, utiliza, armazena, compartilha e protege dados pessoais, dados técnicos, dados operacionais e informações relacionadas ao uso da plataforma.

POLÍTICA DE PRIVACIDADE — FIBER360

O Fiber360 é uma plataforma técnica e operacional voltada a provedores de internet, equipes de campo, administradores, supervisores, NOC, gestão de OLT/ONU/ONT, TR-069, preventivas de rede, conferência de CTO, ações corretivas, logs de autenticação, integração com sistemas externos e apoio à operação de redes ópticas.

Esta Política se aplica ao uso do aplicativo móvel, portal web, APIs, painéis administrativos, módulos de integração e demais recursos relacionados ao Fiber360.

1. Controlador dos dados

Para fins da Lei Geral de Proteção de Dados Pessoais — LGPD, Lei nº 13.709/2018, o controlador dos dados poderá variar conforme o uso da plataforma.

Quando o Fiber360 for utilizado internamente pela UP100 TELECOMUNICAÇÕES LTDA, a controladora dos dados será:

UP100 TELECOMUNICAÇÕES LTDA
CNPJ: 44.348.018/0001-54
Endereço: Av. Claudionor Salles dos Santos, 150, Barra do Sahy, Aracruz/ES, CEP 29.198-182
E-mail para contato sobre privacidade: privacidade@up100.net.br

Quando o Fiber360 for utilizado por outra empresa provedora de internet, a empresa contratante poderá atuar como controladora dos dados de seus próprios clientes, colaboradores, técnicos e operações. Nesses casos, o Fiber360 poderá atuar como operador ou prestador de tecnologia, processando dados conforme as instruções da empresa contratante e de acordo com os contratos aplicáveis.

2. Definições importantes

Para facilitar o entendimento desta Política:

Usuário: pessoa autorizada a acessar o Fiber360, como SuperAdmin, Admin, Supervisor, NOC, técnico de campo, técnico de instalação, técnico de rede, colaborador ou outro perfil autorizado.

Cliente final: assinante ou usuário final do provedor de internet, cujos dados podem aparecer em cadastros, contratos, conexões PPPoE, OS, ações corretivas, preventivas ou integrações.

Empresa contratante: provedor de internet ou organização que utiliza o Fiber360.

Dados operacionais: informações técnicas ou administrativas relacionadas à operação da rede, como OLT, ONU, ONT, CTO, POP, SP, PON, sinal óptico, logs, autenticações, ações corretivas, preventivas e evidências.

Dados pessoais: informações que identificam ou podem identificar uma pessoa natural, como nome, e-mail, telefone, identificadores de usuário, localização, imagem, dados de acesso ou registros vinculados a uma pessoa.

Dados técnicos: informações de rede, autenticação, equipamentos, logs, parâmetros, dispositivos e eventos técnicos.

3. Dados que podemos coletar

O Fiber360 pode coletar diferentes categorias de dados, conforme o módulo utilizado, permissões do usuário e integrações ativadas.

3.1. Dados de conta e identificação do usuário

Podemos coletar:

  • nome completo;
  • e-mail;
  • telefone, quando informado;
  • cargo ou função;
  • perfil de acesso;
  • empresa vinculada;
  • identificador interno do usuário;
  • credenciais de acesso, de forma protegida;
  • status da conta;
  • permissões;
  • histórico de login;
  • registros de sessão;
  • data e hora de acesso;
  • dispositivo utilizado;
  • versão do app.

Esses dados são usados para autenticação, controle de permissões, auditoria, segurança, notificações e personalização da experiência.

3.2. Dados de colaboradores e técnicos

Quando o usuário for técnico, instalador, supervisor ou colaborador de campo, o Fiber360 pode coletar nome, identificador interno, perfil técnico, ordens/preventivas atribuídas, ações executadas, horários de execução, evidências enviadas, localização durante atividades operacionais, fotos capturadas no contexto de trabalho, comentários, registros de aprovação, rejeição ou retorno, eventos de sincronização offline, registros de ações corretivas, produtividade e status de execução.

Essas informações são utilizadas para gestão operacional, auditoria técnica, segurança da rede, organização de equipes e comprovação de atividades.

3.3. Dados de clientes finais

Dependendo das integrações e permissões, o Fiber360 pode exibir ou processar dados de clientes finais do provedor, como nome completo, identificador no sistema ERP/MK/ISPField, contrato, plano, status cadastral, status financeiro resumido quando disponível, login PPPoE, status online/offline, endereço técnico ou de instalação, telefone ou contato quando disponível, vínculo com ONU/ONT, vínculo com CTO/POP/SP/PON/OLT, histórico técnico, ordens de serviço, ações corretivas, informações de autenticação PPPoE/RADIUS e logs técnicos vinculados à conexão.

O Fiber360 não deve ser utilizado para consultar dados de clientes sem finalidade operacional legítima.

3.4. Dados técnicos de rede

O Fiber360 pode coletar ou processar identificação de OLT, PON, slots, portas, racks e interfaces, ONUs/ONTs autorizadas, serial number de ONU/ONT, status de ONU/ONT, sinal óptico RX/TX, eventos de LOS, Dying Gasp, offline, online e outros eventos técnicos, dados de TR-069, último inform de CPE, fabricante, modelo e firmware de CPE, dados de Wi-Fi e WAN quando disponíveis e autorizados, dados de NOC e monitoramento, status de PON via LibreNMS ou outro NMS, dados de inventário, logs de provisionamento e desautorização.

Esses dados são utilizados para operação, diagnóstico, manutenção, auditoria, prevenção de falhas e suporte técnico.

3.5. Logs de autenticação PPPoE/RADIUS

O Fiber360 pode exibir logs de autenticação recebidos do ISPField ou de sistemas integrados, como login PPPoE, evento de autenticação, autenticação aceita ou rejeitada, motivo da rejeição, NAS/BNG, IP do NAS, MAC address quando disponível, IP atribuído ao cliente, sessão PPPoE, horário do evento, cliente vinculado, ID do cliente no sistema integrado, status da credencial e senha informada na autenticação quando tecnicamente disponível e quando o usuário possuir permissão específica.

A senha informada em uma tentativa de autenticação, quando disponível, é considerada informação sensível do ponto de vista operacional. Por isso, sua visualização deve ser restrita a perfis autorizados, como Admin e SuperAdmin, exibida inicialmente de forma mascarada, mediante ação explícita do usuário, e registrada em auditoria. A senha não deve ser exibida em listas, notificações, logs de sistema, relatórios públicos ou para perfis não autorizados.

Dependendo do método de autenticação utilizado, como CHAP ou MS-CHAP, a senha em texto claro pode não estar tecnicamente disponível.

3.6. Fotos, evidências e imagens

O Fiber360 pode coletar fotos e evidências relacionadas a preventiva de CTO, conferência de CTO, ações corretivas, solicitação de corretiva, cabos caídos, postes, CTO aberta, CTO fechada, identificação da CTO, medidor de sinal, splitter, portas, irregularidades, localização da ocorrência e evidências de execução técnica.

As imagens podem ser comprimidas, transformadas em thumbnails, associadas a metadados e vinculadas a registros técnicos. Algumas imagens podem conter dados pessoais indiretos, como placas, rostos, fachadas, endereços ou elementos do ambiente. O usuário deve evitar capturar imagens desnecessárias de pessoas, documentos, residências ou dados sensíveis que não sejam indispensáveis para a finalidade técnica.

3.7. Dados de localização

O Fiber360 pode coletar dados de localização quando necessário para fins operacionais, como abertura de solicitação de corretiva, execução de preventiva, registro de evidência fotográfica, localização de CTO, localização de cabo caído, localização de troca de poste, orientação da equipe técnica, registro de GPS em ações offline e comprovação de execução em campo.

Os dados de localização podem incluir latitude, longitude, precisão estimada, data e hora da captura, endereço aproximado quando disponível, ponto no mapa e coordenadas clicáveis para navegação.

A localização é utilizada para fins técnicos e operacionais, não para rastreamento contínuo fora do contexto de uso do aplicativo, salvo se houver módulo específico, autorização e política aplicável.

3.8. Dados do dispositivo

Podemos coletar informações técnicas do dispositivo usado para acessar o Fiber360, como modelo do dispositivo, sistema operacional, versão do app, identificador do dispositivo, token de notificação push, idioma, fuso horário, informações de conexão, logs de erro, crash reports, status de sincronização e rede utilizada, como Wi-Fi ou celular, quando necessário para controle de upload offline.

Essas informações ajudam na segurança, diagnóstico, estabilidade, entrega de notificações e suporte.

3.9. Dados de uso e auditoria

O Fiber360 registra eventos de uso para segurança e rastreabilidade, incluindo login, logout, abertura de telas sensíveis, visualização de dados técnicos, visualização de senha PPPoE/RADIUS quando permitida, criação de preventiva, execução de CTO, envio de evidência, aprovação ou rejeição, solicitação de retorno, criação de ação corretiva, desautorização de ONU, provisionamento, sincronização offline, alterações de status, falhas de integração, uso de API e tentativas de acesso negadas.

Esses registros são usados para auditoria, segurança, suporte, investigação de incidentes e melhoria da operação.

4. Como coletamos os dados

Os dados podem ser coletados de diferentes formas: informados diretamente pelo usuário, gerados durante o uso do app, capturados por câmera ou localização do dispositivo, recebidos de APIs internas, recebidos de sistemas integrados, coletados de OLTs, ACS/TR-069, NMS, LibreNMS, ISPField, MK Solutions ou outros sistemas autorizados, importados de inventários, logs e sistemas técnicos, ou gerados por processamento interno, como OCR local, análise de sinal, análise de recorrência e indicadores de qualidade.

5. Finalidades de uso dos dados

Utilizamos os dados para autenticar usuários, controlar permissões, operar o app, exibir informações técnicas de rede, permitir provisionamento e desautorização de ONU/ONT, validar duplicidade de serial, acompanhar logs de autenticação, diagnosticar problemas PPPoE/RADIUS, realizar preventivas de CTO, executar conferência de CTO, registrar fotos e evidências, abrir solicitações de corretiva, criar ações corretivas, exibir dados de NOC, integrar com ISPField, MK Solutions, GenieACS, LibreNMS e outros sistemas, gerar relatórios e PDFs, enviar notificações, permitir funcionamento offline, sincronizar dados, melhorar estabilidade, auditar ações, prevenir fraude, proteger a infraestrutura e cumprir obrigações legais, regulatórias e contratuais.

6. Bases legais para tratamento

Conforme aplicável, tratamos dados pessoais com base em execução de contrato, legítimo interesse, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, consentimento quando necessário, proteção da segurança da rede e prevenção a fraudes, execução de políticas internas de segurança e auditoria.

Quando a empresa contratante utilizar o Fiber360 para tratar dados de seus próprios clientes ou colaboradores, ela será responsável por definir a base legal aplicável conforme a finalidade do tratamento.

7. Dados sensíveis e informações restritas

O Fiber360 não é destinado a coletar dados pessoais sensíveis de forma ampla, como dados de saúde, religião, opinião política, biometria ou orientação sexual.

No entanto, o app pode tratar informações sensíveis do ponto de vista operacional, como senhas PPPoE informadas em tentativas de autenticação, logs de autenticação, dados técnicos de rede, localização de infraestrutura, fotos de campo, evidências de equipamentos e dados de clientes vinculados a contratos.

Essas informações são restritas, devem ser acessadas apenas por usuários autorizados e podem ser registradas em auditoria.

8. Senhas PPPoE/RADIUS e credenciais

Quando a plataforma exibir senhas informadas em tentativas de autenticação PPPoE/RADIUS, isso ocorrerá apenas para finalidade de troubleshooting técnico.

A visualização de senha poderá ser permitida apenas para perfis autorizados, como Admin e SuperAdmin, mediante ação explícita do usuário, como clicar em “Mostrar senha”.

A plataforma poderá registrar quem visualizou, quando visualizou, qual evento foi consultado, qual login PPPoE estava relacionado e dispositivo ou IP de origem quando disponível. A senha em si não deve ser registrada no log de auditoria.

A senha não deve ser exibida em listas de eventos, notificações push, relatórios públicos, logs do backend, crash reports, analytics, para técnicos sem permissão ou para usuários sem autorização.

Quando tecnicamente possível, senhas armazenadas temporariamente devem ser protegidas, criptografadas e mantidas por período limitado. Quando a senha não estiver tecnicamente disponível, a plataforma exibirá informação correspondente, como “Senha não disponível neste evento” ou “Senha em texto claro indisponível para este método de autenticação”.

9. Uso de câmera

O app pode solicitar acesso à câmera para capturar evidências, registrar CTO, cabos, postes, medidor de sinal, fotos de preventiva, fotos de corretiva, identificação visual de CTO e provas operacionais.

As fotos capturadas podem ser enviadas ao backend, armazenadas, processadas, compactadas, vinculadas a registros técnicos e exibidas para usuários autorizados.

10. Uso de localização

O app pode solicitar acesso à localização para identificar o local de uma ocorrência, registrar coordenadas de uma solicitação corretiva, apoiar navegação do técnico, validar evidências em campo, registrar posição de fotos, auxiliar mapeamento futuro e comprovar execução de atividades.

A localização pode ser usada para criar links de mapa, rotas e registros de auditoria. O usuário pode gerenciar permissões de localização nas configurações do dispositivo. Algumas funcionalidades podem ficar limitadas se a permissão for negada.

11. Uso de notificações

O Fiber360 pode enviar notificações push e notificações internas sobre preventiva atribuída, CTO aguardando aprovação, retorno solicitado, ação corretiva criada, solicitação corretiva aprovada ou rejeitada, log crítico, alerta NOC, falha de sincronização, conclusão de sincronização e pendências operacionais.

As notificações devem conter apenas informações resumidas e não devem incluir dados sensíveis como senhas, tokens, CPF/CNPJ, segredos de API ou dados financeiros detalhados. As notificações podem conter deep links para abrir diretamente a tela relacionada à ocorrência.

12. Modo offline e sincronização

O Fiber360 pode permitir que determinadas funções sejam utilizadas offline, especialmente em atividades de campo. Quando o usuário estiver offline, o app pode armazenar localmente checklist, observações, fotos, evidências, coordenadas, data e hora, ações pendentes, identificadores de sincronização e status local.

Quando a conexão for restabelecida, os dados podem ser sincronizados com o backend. Para economizar dados móveis, o app pode preferir sincronizar fotos e evidências pesadas via Wi-Fi, permitindo que o usuário escolha enviar por 4G/5G quando necessário. O app pode manter dados pendentes no dispositivo até que a sincronização seja concluída com sucesso.

13. Integrações com terceiros e sistemas externos

O Fiber360 pode se integrar a sistemas externos, conforme configuração da empresa, incluindo ISPField, MK Solutions, GenieACS/TR-069, LibreNMS, sistemas NMS, OLTs, BNGs, RADIUS, APIs internas, serviços de push notification, serviços de armazenamento, serviços de logs e diagnóstico e provedores de IA textual quando habilitados.

Essas integrações são usadas para operação técnica, diagnóstico, autenticação, monitoramento, preventivas, corretivas, logs e auditoria. Sempre que possível, tokens, senhas e chaves de integração são armazenados apenas no backend e não são expostos ao app.

14. Inteligência artificial e OCR

O Fiber360 pode utilizar recursos de automação, OCR e IA consultiva para auxiliar a operação, incluindo OCR local para identificar número de CTO em fotos, análise textual de dados técnicos, parecer consultivo em preventivas, análise de recorrência, recomendações de ações corretivas e resumo de logs ou eventos.

O OCR de imagem pode ser realizado localmente no dispositivo, por exemplo utilizando recursos nativos do iOS. A IA textual pode ser utilizada apenas com dados estruturados e conforme a configuração do sistema.

A IA não deve substituir a decisão humana em ações críticas. Aprovações, rejeições, ações corretivas, desautorizações e comandos sensíveis devem depender de usuários autorizados.

15. Compartilhamento de dados

Podemos compartilhar dados somente quando necessário para operar a plataforma, cumprir integrações contratadas, atender solicitações da empresa contratante, cumprir obrigações legais, proteger direitos, investigar incidentes, executar suporte técnico, armazenar ou processar dados em infraestrutura contratada, enviar notificações e realizar auditoria.

Podemos compartilhar dados com empresa contratante, provedores de infraestrutura, fornecedores de nuvem, provedores de notificação, sistemas ERP integrados, sistemas de monitoramento, sistemas de autenticação, equipe técnica autorizada e autoridades públicas quando exigido por lei.

Não vendemos dados pessoais. Não utilizamos dados para publicidade comportamental de terceiros. Não utilizamos dados para rastrear o usuário entre apps e sites de terceiros para fins publicitários.

16. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados, incluindo, conforme aplicável, autenticação, controle de permissões, RBAC, criptografia em trânsito, criptografia ou proteção de credenciais, segregação por empresa, logs de auditoria, controle de acesso, expiração de sessões, proteção de chaves de API, restrição de dados sensíveis, validação de permissões no backend, monitoramento de falhas, backup e trilhas de auditoria.

Apesar dos esforços de segurança, nenhum sistema é totalmente imune a falhas, ataques, erros humanos ou indisponibilidades.

17. Retenção dos dados

Os dados serão mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, contratos aplicáveis, obrigações legais, segurança, auditoria e continuidade operacional.

Alguns dados podem ter retenção mais longa, como logs de auditoria, preventivas, ações corretivas, evidências técnicas, relatórios, histórico de CTO, eventos operacionais, registros de provisionamento e registros de desautorização.

Outros dados podem ter retenção curta, como senhas PPPoE informadas em tentativas de autenticação, quando armazenadas temporariamente para troubleshooting. A empresa contratante poderá definir políticas específicas de retenção conforme sua operação e obrigações legais.

18. Direitos dos titulares

Nos termos da LGPD, o titular dos dados pode solicitar, conforme aplicável, confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos, inexatos ou desatualizados, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, revogação do consentimento quando aplicável, revisão de decisões automatizadas quando aplicável e eliminação de dados tratados com base em consentimento, observadas exceções legais.

Solicitações podem ser enviadas para: privacidade@up100.net.br

Quando os dados forem controlados por empresa contratante diferente da UP100, a solicitação poderá ser encaminhada à respectiva empresa controladora.

19. Dados de menores

O Fiber360 não é destinado ao uso por menores de idade. O app é voltado a usuários profissionais autorizados por empresas provedoras de internet.

20. Transferência internacional

Os dados podem ser processados ou armazenados em servidores localizados no Brasil ou em outros países, dependendo da infraestrutura utilizada. Quando houver transferência internacional, serão adotadas medidas compatíveis com a legislação aplicável e com as obrigações contratuais.

21. Links externos e mapas

O app pode permitir abertura de links externos, como mapas, navegador, sistemas integrados ou interfaces web. Exemplos incluem abrir coordenadas em mapa, abrir IP atribuído no navegador, abrir links de OS ou sistemas integrados, e abrir relatórios ou documentos.

Ao acessar serviços externos, o usuário estará sujeito às políticas de privacidade e termos desses serviços.

22. Acesso por perfis e permissões

O Fiber360 utiliza permissões para restringir o acesso a dados e funcionalidades. Perfis podem incluir SuperAdmin, Admin, Supervisor, NOC, Técnico, Técnico de campo, Técnico de rede, Read-only e outros perfis configuráveis.

Nem todos os usuários terão acesso às mesmas informações. Exemplos de restrição incluem técnicos que veem apenas tarefas ou corretivas atribuídas, senhas PPPoE visíveis apenas para Admin e SuperAdmin, configurações e integrações restritas ao SuperAdmin, relatórios gerenciais restritos a Admin/SuperAdmin e bloqueio de dados de outras empresas para usuários de empresa diferente.

23. Auditoria e rastreabilidade

O Fiber360 registra eventos para garantir rastreabilidade e segurança, incluindo criação de registro, alteração de status, aprovação, rejeição, retorno, visualização de senha, envio de foto, sincronização offline, acesso a dados técnicos, ações de provisionamento, desautorizações, criação de ação corretiva, consulta a logs de autenticação, erros de integração e uso de rotas sensíveis.

Esses registros são usados para segurança, troubleshooting, responsabilização, suporte e auditoria.

24. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças no app, na legislação, nas integrações ou nas práticas de tratamento de dados.

A versão atualizada será publicada em local acessível, incluindo a URL informada no App Store Connect e, quando aplicável, dentro do próprio app.

25. Contato

Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade:

UP100 TELECOMUNICAÇÕES LTDA
E-mail: privacidade@up100.net.br
Endereço: Av. Claudionor Salles dos Santos, 150, Barra do Sahy, Aracruz/ES, CEP 29.198-182