Política de Privacidade
Última atualização: 21 de março de 2026
1. Identificação do Controlador
O Lava Pro Gestão é operado por [Razão Social a Preencher], pessoa jurídica de direito privado, inscrita no CNPJ sob o nº XX.XXX.XXX/0001-XX, com sede em [Endereço a Preencher], doravante denominada Controladora.
Contato do Encarregado (DPO): privacidade@lavapro.com.br
2. Dados Pessoais Coletados
Coletamos apenas os dados estritamente necessários para o funcionamento do serviço:
3. Base Legal do Tratamento
O tratamento dos seus dados pessoais é realizado com base nas seguintes hipóteses legais previstas na LGPD (Lei nº 13.709/2018):
- Art. 7º, I — Consentimento: Para o envio de comunicações de marketing e novidades do produto, quando você optar por recebê-las.
- Art. 7º, V — Execução de contrato: Para todos os dados necessários à prestação do serviço de agendamento (nome, e-mail, telefone, placa), coletados quando você cria sua conta e utiliza o sistema.
- Art. 7º, IX — Legítimo interesse: Para dados de uso e logs de segurança, na medida necessária para a segurança do sistema e prevenção a fraudes.
4. Compartilhamento de Dados
Não vendemos dados pessoais a terceiros. Seus dados podem ser compartilhados apenas com os seguintes processadores, sob contratos que garantem proteção equivalente à desta política:
- Provedor de hospedagem e banco de dados: Supabase / Vercel — infraestrutura técnica de armazenamento e processamento.
- Serviço de e-mail transacional: Utilizado exclusivamente para envio de notificações operacionais do sistema.
Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.
5. Tempo de Retenção
Seus dados são mantidos pelo período em que sua conta estiver ativa. Após o encerramento da conta:
- Dados operacionais são anonimizados ou eliminados em até 6 meses.
- Dados financeiros e fiscais podem ser retidos pelo prazo legal aplicável (até 5 anos, conforme legislação tributária e contábil brasileira).
- Logs de segurança e accountability (incluindo registros de consentimento) são mantidos pelo prazo legal de 5 anos.
6. Seus Direitos (Art. 18 LGPD)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso (Art. 18, I e II): Confirmar a existência do tratamento e acessar seus dados.
- Correção (Art. 18, III): Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação (Art. 18, IV): Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade (Art. 18, V): Receber seus dados em formato estruturado e interoperável.
- Eliminação (Art. 18, VI): Solicitar a eliminação dos dados tratados com base em consentimento.
- Revogação do consentimento (Art. 18, IX): Revogar o consentimento dado a qualquer momento, sem prejuízo dos tratamentos realizados antes da revogação.
- Peticionar à ANPD (Art. 18, VIII): Você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) se considerar que seus direitos foram violados.
7. Como Exercer Seus Direitos
Você pode exercer seus direitos de duas formas:
- Diretamente no sistema: Acesse Configurações → Meus dados e privacidade para visualizar, exportar ou excluir seus dados.
- Por e-mail: Envie sua solicitação para privacidade@lavapro.com.br com o assunto "Direitos LGPD". Responderemos em até 15 dias corridos.
8. Cookies e Tecnologias de Rastreamento
Utilizamos cookies estritamente necessários para o funcionamento do sistema:
- Cookies de sessão: Gerenciados pelo Supabase Auth para manter você autenticado durante o uso do sistema. São eliminados ao sair da conta ou fechar o navegador (conforme configuração do browser).
- Cookie de preferência de aviso: Armazena localmente se você já viu e dispensou o aviso de cookies, para não exibi-lo novamente.
Não utilizamos cookies de rastreamento publicitário, analytics de terceiros ou ferramentas de rastreamento cross-site.
9. Segurança dos Dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, perda, destruição ou alteração, incluindo: comunicação criptografada (HTTPS/TLS), isolamento de dados por tenant via Row-Level Security no banco de dados, e controles de acesso por função de usuário.
10. Alterações nesta Política
Esta política pode ser atualizada periodicamente. Quando houver alterações relevantes, notificaremos por e-mail ou por aviso no sistema. A data da última atualização é sempre exibida no topo desta página.