Política de Privacidade
Última atualização: 12 de junho de 2026 · Versão 2.0
1. Quais dados coletamos
Coletamos dados que você nos fornece diretamente ao criar conta ou utilizar nossos serviços: nome completo, e-mail corporativo, CPF (quando exigido por lei), número de telefone, dados da empresa (CNPJ, razão social). Também coletamos automaticamente: endereço IP, tipo de dispositivo, sistema operacional, logs de acesso e dados de geolocalização durante vistorias (com consentimento explícito do motorista).
2. Como usamos seus dados
Seus dados são usados exclusivamente para: (a) prestação do serviço contratado — gestão de vistorias, rastreamento de frota e emissão de laudos; (b) comunicações operacionais e de suporte; (c) melhoria contínua da plataforma; (d) cumprimento de obrigações legais e regulatórias (ANTT, LGPD). Nunca utilizamos seus dados para publicidade de terceiros.
3. Com quem compartilhamos
Compartilhamos dados apenas com: fornecedores de infraestrutura (Supabase/AWS, com DPA assinado), autoridades públicas quando exigido por ordem judicial ou legal, e integrações ativadas pela sua empresa (Asaas para cobranças, parceiros de rastreamento). Todos os terceiros passam por avaliação de conformidade antes da integração.
4. Segurança e proteção
Implementamos: criptografia TLS 1.3 em trânsito e AES-256 em repouso, controle de acesso baseado em perfis (RBAC), autenticação de dois fatores disponível, monitoramento contínuo de ameaças, backups criptografados diários, e revisões de segurança periódicas por terceiros independentes.
5. Cookies e rastreadores
Utilizamos apenas cookies estritamente necessários para autenticação de sessão e preferências de interface. Não utilizamos cookies de rastreamento comportamental ou publicitário. Você pode gerenciar cookies nas configurações do seu navegador sem prejuízo do uso da plataforma.
6. Retenção de dados
Dados de vistorias: mínimo 5 anos conforme exigência SASSMAQ e ANTT. Dados de conta: excluídos em até 30 dias após encerramento do contrato, salvo obrigação legal. Logs de auditoria: 1 ano. Backups: 90 dias após exclusão da conta ativa.
7. Transferência internacional
Dados podem ser processados em servidores nos EUA (Supabase/AWS us-east-1). A transferência baseia-se em cláusulas contratuais padrão da UE e certificações SOC 2 Type II do provedor, garantindo nível adequado de proteção conforme art. 33 da LGPD.
8. Seus direitos (LGPD)
Você tem direito a: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; anonimizar, bloquear ou eliminar dados desnecessários; portabilidade para outro fornecedor; eliminação de dados tratados com consentimento; informação sobre compartilhamento; e revogar consentimento a qualquer momento. Para exercer seus direitos, entre em contato em privacidade@perigozero.com.br.
9. Alterações nesta política
Notificaremos por e-mail com 30 dias de antecedência qualquer alteração material. A continuação do uso após a data de vigência implica concordância com a nova versão. O histórico de versões fica disponível mediante solicitação ao DPO.
DPO — Encarregado de Proteção de Dados: privacidade@perigozero.com.br
Respondemos em até 15 dias úteis.