Política de Privacidade

Última atualização: Abril de 2025 — Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem Somos — Controlador dos Dados

O Taxi da Balada é o controlador dos dados pessoais coletados nesta plataforma, nos termos do Art. 5º, VI da LGPD. Somos responsáveis pelas decisões referentes ao tratamento das informações dos nossos usuários e clientes.

Encarregado de Dados (DPO): sistema.taxidabalada@gmail.com


2. Quais Dados Coletamos

Coletamos apenas os dados estritamente necessários à prestação dos serviços:

2.1 Dados fornecidos diretamente por você
  • Identificação: nome completo, CPF (quando exigido para emissão de recibo), data de nascimento;
  • Contato: endereço de e-mail, número de telefone/WhatsApp;
  • Endereços: endereços de origem e destino inseridos nos agendamentos;
  • Credenciais: senha (armazenada com criptografia hash — nunca em texto puro);
  • Comunicações: mensagens enviadas via nossa Central de Mensagens ou tickets de suporte.
2.2 Dados coletados automaticamente
  • Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas visitadas e horário de acesso (logs de servidor);
  • Dados de localização: coordenadas geográficas durante rastreamento ao vivo de corridas (apenas quando autorizado e com o serviço ativo);
  • Cookies de sessão: necessários para manter o usuário autenticado e proteger contra CSRF.
2.3 Dados de pagamento

Dados de cartão de crédito/débito são processados diretamente pela Stripe e nunca transitam ou são armazenados em nossos servidores. Guardamos apenas o status da transação, valor e método de pagamento.


3. Finalidade e Base Legal do Tratamento
Finalidade Base Legal (LGPD)
Criação e gestão de conta de usuárioArt. 7º, V — Execução de contrato
Agendamento e confirmação de corridasArt. 7º, V — Execução de contrato
Processamento de pagamentosArt. 7º, V — Execução de contrato
Envio de comprovantes e notificações por e-mail/WhatsAppArt. 7º, V — Execução de contrato
Rastreamento ao vivo da corridaArt. 7º, I — Consentimento explícito
Melhorias no serviço e análise de usoArt. 7º, IX — Legítimo interesse
Cumprimento de obrigações legais (fiscal, contábil)Art. 7º, II — Obrigação legal
Prevenção de fraudes e segurançaArt. 7º, IX — Legítimo interesse

4. Como Usamos Seus Dados
  • Criação, autenticação e gerenciamento da sua conta;
  • Processamento, confirmação e acompanhamento dos seus agendamentos;
  • Envio de confirmações, lembretes e notificações de status por e-mail e WhatsApp;
  • Emissão de recibos e comprovantes de pagamento;
  • Atendimento ao cliente via Central de Suporte (tickets);
  • Rastreamento ao vivo da corrida contratada;
  • Aplicação de políticas de cancelamento e reembolso;
  • Análise estatística agregada (sem identificação individual) para melhoria do serviço;
  • Cumprimento de obrigações legais e regulatórias.

Seus dados não serão usados para publicidade de terceiros, criação de perfis comportamentais ou qualquer finalidade além das listadas acima sem novo consentimento.


5. Compartilhamento com Terceiros

Seus dados são compartilhados somente com os seguintes parceiros, na medida estritamente necessária:

ParceiroFinalidadeDados compartilhados
Stripe Processamento de pagamentos com cartão Dados de pagamento (gerenciados diretamente pelo Stripe)
WhatsApp / Meta Envio de notificações e lembretes Número de telefone, nome e conteúdo da mensagem
Servidor de e-mail (SMTP) Envio de confirmações e comprovantes E-mail, nome e conteúdo do e-mail
Provedor de hospedagem Infraestrutura do sistema Todos os dados (armazenados de forma segura)

Não vendemos, alugamos ou cedemos seus dados pessoais a nenhuma outra empresa ou pessoa física. Qualquer compartilhamento futuro fora das categorias acima será precedido de novo consentimento explícito.


6. Transferência Internacional de Dados

Alguns de nossos parceiros (como Stripe e Meta/WhatsApp) têm infraestrutura nos Estados Unidos e na União Europeia. Ao utilizar nossos serviços, você consente com a transferência internacional de dados necessária para a operação dessas ferramentas. Todos os parceiros adotam medidas de proteção equivalentes ou superiores às exigidas pela LGPD.


7. Retenção e Exclusão dos Dados

Mantemos seus dados pelo tempo necessário para as finalidades descritas:

  • Dados de conta ativa: enquanto sua conta estiver ativa;
  • Histórico de corridas e pagamentos: 5 anos após a última transação (obrigação fiscal e contábil);
  • Logs de acesso: 6 meses (conforme Marco Civil da Internet — Lei nº 12.965/2014);
  • Dados de localização (rastreamento): 90 dias após a corrida;
  • Tickets de suporte: 2 anos após o encerramento.

Após o período de retenção, os dados são anonimizados ou excluídos de forma segura. Você pode solicitar a exclusão antecipada dos seus dados pelo e-mail sistema.taxidabalada@gmail.com, exceto quando houver obrigação legal de retenção.


8. Segurança da Informação

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito: toda comunicação entre seu navegador e nossos servidores usa TLS/SSL (HTTPS);
  • Hash de senhas: senhas armazenadas com bcrypt (função unidirecional — não é possível reverter);
  • Proteção CSRF: tokens de segurança em todos os formulários;
  • Controle de acesso: autenticação obrigatória para acesso a dados pessoais; separação de privilégios entre cliente e administrador;
  • Backups regulares: cópias de segurança do banco de dados com retenção controlada;
  • Monitoramento: logs de acesso e atividade auditados regularmente.

Em caso de incidente de segurança com potencial impacto aos titulares, notificaremos a ANPD (Autoridade Nacional de Proteção de Dados) e os usuários afetados dentro do prazo legal de 72 horas.


9. Cookies e Rastreamento

Utilizamos os seguintes tipos de cookies:

  • Cookies essenciais (sessão): necessários para manter você autenticado e para proteção contra CSRF. Não podem ser desativados sem comprometer o funcionamento do sistema.
  • Cookies de preferência: armazenam sua preferência de idioma. Podem ser apagados a qualquer momento pelo navegador.

Não utilizamos cookies de publicidade, rastreadores de terceiros (Google Analytics, Facebook Pixel ou similares) nesta plataforma. Não há rastreamento comportamental para fins comerciais.


10. Seus Direitos como Titular (LGPD — Art. 18)

Você tem os seguintes direitos garantidos por lei, que podem ser exercidos a qualquer momento:

Acesso

Confirmar se tratamos seus dados e obter cópia completa.

Correção

Solicitar a correção de dados incompletos, inexatos ou desatualizados.

Eliminação

Solicitar a exclusão de dados tratados com base no consentimento.

Portabilidade

Receber seus dados em formato estruturado e legível por máquina.

Revogação do Consentimento

Retirar o consentimento a qualquer momento, sem prejuízo do tratamento já realizado.

Informação

Saber com quem compartilhamos seus dados e qual a base legal de cada tratamento.

Para exercer qualquer um desses direitos, envie uma solicitação para sistema.taxidabalada@gmail.com identificando-se e descrevendo o pedido. Responderemos em até 15 dias úteis. Em caso de negativa fundamentada, você poderá recorrer à ANPD (anpd.gov.br).


11. Menores de Idade

Nosso serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que um menor forneceu dados sem consentimento dos responsáveis, excluiremos essas informações imediatamente. Caso identifique essa situação, entre em contato pelo e-mail sistema.taxidabalada@gmail.com.


12. Alterações nesta Política e Contato

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças legais, operacionais ou de serviço. Alterações relevantes serão comunicadas por e-mail com pelo menos 7 dias de antecedência. A data da última atualização será sempre indicada no topo desta página. O uso continuado do serviço após as alterações implica concordância com a nova versão.

Dúvidas, solicitações ou reclamações:
E-mail: sistema.taxidabalada@gmail.com
WhatsApp: 5573999048958
ANPD: www.gov.br/anpd