1. Quem é o controlador
O Personal Automotivo é o controlador dos seus dados pessoais nesta plataforma. Para qualquer assunto relativo a privacidade, fale conosco em joao.personalautomotivo@gmail.com.
2. Quais dados coletamos
- Cadastrais: nome, email, telefone (opcional), opt-in de WhatsApp.
- Veículos: marca, modelo, ano, placa, km, fotos, histórico de manutenção, certificados, dados FIPE.
- Marketplace e aluguel: anúncios, mensagens de chat, interesses manifestados, solicitações de aluguel, configurações de visibilidade.
- Pagamentos: processados via Stripe (não armazenamos cartão completo). Recebemos identificadores de transação, valor, status e o e-mail vinculado ao customer Stripe.
- Logs técnicos: IP, user-agent, timestamps de eventos relevantes (login, ações no app), strict pra segurança e auditoria.
- Cookies essenciais: identificador de sessão (auth cookie da Supabase) e cookies técnicos da Vercel/Stripe necessários pro funcionamento. Detalhes em /politica-de-cookies.
3. Para que usamos
- Autenticação e segurança da conta.
- Gestão da garagem — exibir, editar e organizar seus veículos.
- Valuation — calcular FIPE e estimativa Personal com base nos dados informados.
- Marketplace — exibir seu anúncio, intermediar chat com interessados.
- Aluguel — fluxo de solicitação, aprovação e pagamento intermediado.
- Pagamentos — processar checkout via Stripe e manter histórico.
- Comunicações operacionais — confirmação de ações, notificações de chat, eventos importantes do veículo. WhatsApp só com opt-in explícito.
- Suporte — responder dúvidas e solicitações.
- Melhoria do produto — análise agregada de uso, sem identificar pessoas individualmente.
4. Bases legais (LGPD Art. 7º)
- Execução de contrato — pra prestar o serviço da plataforma (cadastro, garagem, marketplace, aluguel, pagamentos).
- Cumprimento de obrigação legal/regulatória — quando há exigência legal (fiscal, anti-fraude).
- Legítimo interesse — segurança, prevenção a fraude, melhoria do produto.
- Consentimento — pra notificações WhatsApp (opt-in explícito) e cookies não-essenciais quando aplicável no futuro.
5. Com quem compartilhamos
Compartilhamos somente com fornecedores essenciais à operação, mediante contrato e padrões adequados de segurança:
- Supabase — banco de dados e autenticação.
- Vercel — hospedagem da aplicação web.
- Stripe — processamento de pagamentos.
- APIFIPE / FIPE API — consulta de tabela FIPE (apenas dados do veículo, sem identificar você como pessoa).
- Anthropic — modelos de IA usados em features opcionais (IA Personal). Conteúdo enviado é processado pra responder sua interação; não usamos suas conversas pra treinar modelos.
Não vendemos dados pessoais. Não compartilhamos com fins de marketing de terceiros.
6. Por quanto tempo guardamos
Mantemos seus dados enquanto sua conta estiver ativa. Quando você solicita exclusão, aplicamos o processo em duas etapas:
- Imediatamente — anonimizamos seu nome, email e telefone, e bloqueamos seu acesso (soft-delete).
- Após 30 dias — removemos fisicamente seus dados: veículos, fotos, despesas, conversas com IA, histórico (hard-delete). Durante esses 30 dias você pode restaurar a conta a qualquer momento; após esse prazo, a exclusão é irreversível.
Alguns registros podem ser retidos pelo prazo legal mínimo (fiscal, anti-fraude), sem identificar você. Logs técnicos têm retenção limitada e ficam anonimizados após o uso operacional.
7. Seus direitos LGPD
A LGPD garante a você os seguintes direitos sobre seus dados pessoais (Art. 18):
- Acesso — saber quais dados temos sobre você.
- Correção — atualizar dados incorretos ou desatualizados (você já edita boa parte direto em /perfil).
- Exclusão — pedir o apagamento da sua conta e dados (sujeito a retenções legais).
- Portabilidade — receber seus dados em formato estruturado.
- Anonimização ou bloqueio de dados desnecessários ou tratados em desconformidade.
- Revogação de consentimento — desativar opt-in de WhatsApp ou outras autorizações específicas.
Você exerce esses direitos por conta própria em /conta/privacidade (basta estar logado):
- Exportar meus dados — baixa um JSON estruturado com todos os dados que mantemos sobre você (perfil, veículos, mensagens enviadas, ofertas, histórico de serviços, conversas IA).
- Excluir minha conta — anonimiza imediatamente (soft-delete) e remove fisicamente após 30 dias. Veja detalhes na seção 6 acima.
Para correção de dados, atualize direto em /perfil. Para outros pedidos (anonimização específica, revogação de consentimento, dúvidas), escreva para joao.personalautomotivo@gmail.com.
8. Segurança
Aplicamos práticas razoáveis pra proteger seus dados — autenticação, RLS no banco (Supabase), HTTPS em todo o tráfego, segregação de chaves de acesso. Nenhum sistema é 100% seguro, mas tratamos privacidade como prioridade no design.
9. Crianças e adolescentes
O Personal Automotivo é direcionado a maiores de 18 anos. Não coletamos dados de menores conscientemente.
10. Mudanças nesta política
Esta política pode mudar conforme novas funcionalidades e exigências regulatórias. Quando houver alteração relevante, atualizamos a data no topo desta página e, se o impacto for grande, avisamos por email.