Em conformidade com a LGPD
Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais
1. Controlador dos Dados
O MotoCompatível é o controlador dos dados pessoais tratados nesta Plataforma, nos termos do art. 5º, VI, da LGPD.
Plataforma: motocompativel.com.br
Encarregado (DPO): motocompativel@gmail.com
2. Dados que Coletamos
Coletamos apenas os dados necessários para a prestação do serviço ("princípio da minimização", art. 6º, III, LGPD):
Cadastro
- Endereço de e-mail
- Senha (armazenada com hash seguro — nunca em texto simples)
- Data e hora de aceite dos Termos de Uso (consentimento LGPD)
Uso da Plataforma
- Pesquisas e filtros realizados
- Favoritos e sugestões de motos
- Data e hora de acesso (logs de segurança)
Pagamentos
- Dados de pagamento são processados exclusivamente pelo Pagar.me — não armazenamos dados de cartão em nossos servidores.
- Registramos apenas: plano contratado, data de início e data de expiração da assinatura.
3. Finalidade e Base Legal do Tratamento
Tratamos seus dados com as seguintes finalidades e bases legais (art. 7º e 11 da LGPD):
Execução do contrato (art. 7º, V)
Criação e gerenciamento da sua conta, liberação do plano Pro após pagamento confirmado.
Legítimo interesse (art. 7º, IX)
Segurança da conta (proteção contra força bruta, logs de auditoria), melhoria contínua da Plataforma.
Consentimento (art. 7º, I)
Envio de comunicações sobre novidades e atualizações (quando aceito). Você pode revogar o consentimento a qualquer momento.
Cumprimento de obrigação legal (art. 7º, II)
Atendimento a requisições de autoridades competentes, conforme previsto em lei.
4. Compartilhamento de Dados
Seus dados não são vendidos a terceiros. Podemos compartilhá-los apenas nas situações abaixo:
- Pagar.me: dados mínimos necessários para processar pagamentos (nome, e-mail).
- Plataforma de infraestrutura: provedor de hospedagem dos servidores, sujeito à sua própria política de privacidade.
- Autoridades públicas: quando exigido por lei ou ordem judicial.
Todos os terceiros que tratam dados em nosso nome atuam como operadores (art. 5º, VII, LGPD) e estão contratualmente obrigados a proteger suas informações.
5. Retenção dos Dados
Mantemos seus dados pelo tempo necessário para as finalidades descritas:
- Conta ativa: enquanto a conta existir.
- Após exclusão da conta: logs financeiros e de segurança são retidos por até 5 anos, conforme obrigações legais fiscais e o art. 15 da LGPD.
- Dados de pagamento: não armazenamos — ficam sob custódia do Pagar.me.
6. Seus Direitos como Titular (art. 18 da LGPD)
Você tem direito a, a qualquer momento:
Confirmação e acesso
Saber quais dados seus tratamos.
Correção
Corrigir dados incompletos ou desatualizados.
Anonimização ou exclusão
Solicitar a eliminação de dados desnecessários.
Portabilidade
Receber seus dados em formato estruturado.
Revogação do consentimento
Retirar o consentimento a qualquer momento.
Oposição
Opor-se a tratamento realizado sem consentimento.
Para exercer qualquer desses direitos, envie um e-mail para motocompativel@gmail.com. Responderemos em até 15 dias úteis.
7. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Transmissão via HTTPS/TLS em todo o tráfego.
- Senhas armazenadas com hash bcrypt.
- Proteção contra força bruta (bloqueio após tentativas excessivas de login).
- Logs de auditoria de ações administrativas.
- Acesso interno restrito ao mínimo necessário (princípio do menor privilégio).
Em caso de incidente de segurança que possa afetar seus dados, notificaremos a ANPD e os titulares afetados dentro do prazo legal, conforme o art. 48 da LGPD.
8. Cookies e Tecnologias Similares
Utilizamos dois tipos de cookies:
Cookies estritamente necessários (sempre ativos)
- Sessão autenticada (Flask-Login).
- Proteção CSRF contra ataques de falsificação de requisição.
- Preferência de consentimento de cookies (localStorage).
Cookies de analytics (somente com seu consentimento)
- Google Analytics 4 (GA4): utilizado para entender como os visitantes usam a Plataforma (páginas visitadas, tempo de sessão, origem do tráfego). Os dados são anonimizados (IP anonimizado) e não são usados para publicidade personalizada.
- Estes cookies só são ativados após você aceitar na nossa mensagem de consentimento. Você pode recusar ou revogar a qualquer momento.
- Para mais informações: Política de Privacidade do Google.
Não utilizamos cookies para fins de publicidade personalizada ou remarketing.
9. Transferência Internacional de Dados
Nossos servidores estão hospedados na infraestrutura do Fly, que pode processar dados em diferentes regiões. Garantimos que qualquer transferência internacional atende às salvaguardas previstas no Capítulo V da LGPD e nas políticas de proteção de dados do provedor.
10. Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail ou por aviso destacado na Plataforma. A data de "Última atualização" no topo deste documento indica quando a versão atual entrou em vigor.
11. Contato e Canal do Encarregado (DPO)
Para dúvidas, solicitações de direitos ou reclamações relacionadas à privacidade:
E-mail do DPO: motocompativel@gmail.com
Contato geral: motocompativel@gmail.com
Caso não esteja satisfeito com nossa resposta, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.