Política de Privacidade
A Cofauto respeita a sua privacidade e está comprometida com a proteção dos dados pessoais tratados em nossa plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos seus dados ao utilizar o sistema Cofauto, plataforma SaaS de controle e gestão de frotas.
1. Identificação do Controlador de Dados
O controlador dos dados pessoais tratados por esta plataforma é:
- Responsável pelo tratamento: Gustavo Lima
- Situação: empresa em processo de constituição
- E-mail de contato (privacidade): cofautoapp@gmail.com
Concluída a constituição da pessoa jurídica, esta Política será atualizada com a razão social, o CNPJ e o endereço completo, e os usuários serão comunicados na forma do item 11.
2. Dados Pessoais que Coletamos
Para viabilizar a prestação dos serviços, coletamos as seguintes categorias de dados:
2.1 Dados do Administrador e Usuários da Plataforma
- Nome completo e endereço de e-mail
- Senha de acesso (armazenada em formato criptografado, nunca em texto puro)
- Nome da empresa e cargo
- Histórico de acessos (data, hora e endereço IP)
- Preferências de configuração da conta
2.2 Dados de Motoristas
- Nome completo e CPF
- Número, categoria e validade da Carteira Nacional de Habilitação (CNH)
- Contato (telefone e e-mail, quando informado)
- Histórico de utilizações de veículos, checklists e ocorrências
- Registros de infrações de trânsito vinculados à utilização do veículo
2.3 Dados de Veículos e Operação
- Placa, chassi, RENAVAM, modelo, marca e ano
- Dados de odômetro, abastecimentos, manutenções e revisões
- Documentos (CRLV, seguros, vistoria) e datas de vencimento
- Ocorrências, multas e histórico de utilização
- Dados de localização ou trajeto, quando informados manualmente ou via integração
2.4 Dados de Navegação e Técnicos
- Endereço IP, tipo de navegador e sistema operacional
- Páginas acessadas, tempo de sessão e ações realizadas (logs de auditoria)
- Cookies de sessão e de autenticação
3. Como Utilizamos os Dados
Os dados são tratados com base nas seguintes finalidades e bases legais da LGPD:
| Finalidade | Base legal (LGPD) |
|---|---|
| Criação e autenticação de contas | Execução de contrato (art. 7º, V) |
| Prestação das funcionalidades da plataforma | Execução de contrato (art. 7º, V) |
| Geração de relatórios, alertas e dashboards | Execução de contrato (art. 7º, V) |
| Comunicações transacionais (confirmação de e-mail, alertas de vencimento) | Execução de contrato (art. 7º, V) |
| Logs de auditoria e segurança da informação | Legítimo interesse (art. 7º, IX) |
| Melhoria e desenvolvimento de novas funcionalidades | Legítimo interesse (art. 7º, IX) |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal (art. 7º, II) |
| Comunicações de marketing (quando aplicável) | Consentimento (art. 7º, I) |
4. Compartilhamento de Dados
A Cofauto não vende nem comercializa dados pessoais. O compartilhamento é restrito às seguintes hipóteses:
- Provedores de infraestrutura: serviços de hospedagem em nuvem, banco de dados e envio de e-mails transacionais, todos operando como operadores de dados sob nossas instruções e com contratos que exigem conformidade com a LGPD.
- Autoridades públicas: quando exigido por lei, regulamento, ordem judicial ou requisição de autoridade competente.
- Auditores e assessores jurídicos: com obrigação de confidencialidade, para defesa de direitos da empresa.
- Outros usuários da mesma empresa: os dados de motoristas, veículos e operação são compartilhados apenas entre usuários pertencentes à mesma organização no sistema. Dados de empresas distintas são estritamente isolados entre si.
5. Armazenamento e Retenção de Dados
Os dados são armazenados em servidores localizados no Brasil, na região de Vinhedo (SP), em infraestrutura de nuvem da Oracle Cloud Infrastructure. As cópias de segurança também permanecem em território nacional.
5.1 Como funciona o armazenamento vinculado ao plano
O armazenamento dos dados da sua empresa (registros, documentos, fotos e anexos) faz parte do plano contratado. Enquanto houver assinatura ativa, todos os dados permanecem disponíveis integralmente na plataforma.
Quando a assinatura deixa de estar ativa — por cancelamento ou por falta de pagamento — a conta entra em um período de retenção de 6 (seis) meses, contados a partir da data de vencimento do último período pago. Durante esse período os dados continuam armazenados, mas o acesso à plataforma fica bloqueado até a reativação da assinatura.
Atenção — exclusão definitiva: se a conta permanecer mais de 6 (seis) meses sem assinatura ativa, ela e todos os seus dados serão excluídos de forma permanente e irreversível. Após a exclusão não é possível recuperar os dados, mesmo que a assinatura seja contratada novamente. Recomendamos exportar seus dados antes desse prazo.
5.2 Exportação dos seus dados
Você pode exportar os dados da sua empresa a qualquer momento, por conta própria, em
Configurações → Integrações → Exportação de dados, dentro da plataforma.
A exportação é disponibilizada em formato aberto (planilha .xlsx) e inclui veículos,
motoristas, manutenções e custos, além da opção de backup completo dos dados da empresa.
É responsabilidade do Cliente realizar a exportação antes do encerramento do prazo de retenção descrito no item 5.1.
5.3 Prazos de retenção
- Durante a assinatura ativa: todos os dados são mantidos para prestação integral do serviço.
- Conta sem assinatura ativa: dados mantidos por até 6 (seis) meses. Após esse prazo, a conta e os dados são excluídos de forma definitiva e irrecuperável.
- Exclusão solicitada pelo Cliente: quando o titular ou a empresa solicita expressamente a exclusão, os dados são removidos conforme o item 6, respeitadas as hipóteses legais de guarda obrigatória.
- Dados sujeitos a obrigação legal: registros fiscais e contratuais relacionados à contratação do serviço (notas fiscais, comprovantes de pagamento) podem ser mantidos por até 5 (cinco) anos para cumprimento de obrigações legais, mesmo após a exclusão da conta operacional. Esses registros não incluem os dados operacionais de frota.
- Logs de acesso: retidos por até 6 meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014).
- Cópias de segurança (backup): mantidas por até 6 (seis) meses, conforme detalhado no item 7.1. Dados excluídos da plataforma permanecem nas cópias de segurança até o fim desse ciclo, protegidos e utilizados exclusivamente para recuperação de desastres.
6. Direitos do Titular de Dados
Em conformidade com o art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia deles.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: para dados desnecessários ou tratados em excesso.
- Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor. Esse direito pode ser exercido diretamente pela plataforma, em Configurações → Integrações → Exportação de dados.
- Eliminação: excluir dados tratados com base no consentimento, salvo quando houver obrigação legal de retenção.
- Informação sobre compartilhamento: saber com quais entidades seus dados foram compartilhados.
- Revogação do consentimento: quando o tratamento for baseado em consentimento, você pode revogá-lo a qualquer momento.
- Oposição: se discordar de tratamento realizado com base em legítimo interesse.
Para exercer esses direitos, envie sua solicitação para cofautoapp@gmail.com. Responderemos no prazo de até 15 dias úteis.
7. Segurança da Informação
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, alteração, divulgação ou destruição. As principais medidas incluem:
- Criptografia de senhas com algoritmo de hash seguro (bcrypt/Argon2)
- Comunicação via HTTPS/TLS em todas as requisições
- Controle de acesso baseado em funções (RBAC) com isolamento por empresa
- Logs de auditoria de ações críticas na plataforma
- Autenticação com tokens JWT de curta duração
- Cópias de segurança diárias e automatizadas, conforme o item 7.1
- Revisões periódicas de segurança e atualizações de dependências
7.1 Cópias de segurança (backup)
Realizamos cópias de segurança automatizadas e diárias da base de dados e dos arquivos enviados pelos usuários (fotos, documentos e anexos). As cópias são transmitidas por canal criptografado e armazenadas em ambiente segregado da infraestrutura de produção, com acesso restrito a pessoal autorizado.
A integridade de cada cópia é verificada automaticamente no momento da geração e novamente após a transferência, por meio de validação estrutural do arquivo e conferência de assinatura criptográfica (SHA-256). Cópias que não passam na verificação são descartadas e a rotina é reexecutada.
A capacidade de restauração é testada periodicamente, com restauração efetiva das cópias em ambiente isolado e conferência dos dados recuperados. Cada teste é registrado, com data e resultado.
As cópias seguem política de retenção escalonada, com versões diárias, semanais e mensais mantidas por até 6 (seis) meses.
Exclusão de dados e cópias de segurança: quando o titular ou a empresa solicita a exclusão dos dados, ou quando a conta é excluída conforme o item 5.1, a remoção é efetivada nos sistemas de produção nos prazos informados nesta Política. Nas cópias de segurança, os dados são eliminados automaticamente ao término do ciclo de retenção de 6 (seis) meses descrito acima. Durante esse período permanecem armazenados de forma protegida e não são utilizados para nenhuma finalidade que não seja a recuperação de desastres.
As cópias de segurança destinam-se exclusivamente à recuperação de falhas técnicas e não substituem a exportação de dados descrita no item 5.2, que permanece disponível ao Cliente a qualquer momento.
Em caso de incidente de segurança que envolva risco aos titulares, a Cofauto notificará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados dentro do prazo legalmente exigido.
8. Cookies e Rastreamento
A plataforma utiliza dois grupos de cookies, com tratamentos distintos.
8.1 Cookies necessários
Indispensáveis ao funcionamento da autenticação e da interface. São utilizados sempre, pois sem eles a plataforma não opera.
- Cookie de sessão (auth): mantém você autenticado durante o uso da plataforma.
- Cookie de preferências: salva configurações de interface (tema, idioma).
- Registro de consentimento: guarda a sua escolha sobre cookies, para que ela não seja solicitada a cada visita.
8.2 Cookies de análise e de publicidade
Utilizamos o Google Analytics e ferramentas de mensuração do Google, carregadas por meio do Google Tag Manager, para entender como a plataforma é utilizada, medir a eficácia das nossas campanhas de divulgação e orientar melhorias no produto.
Os cookies de análise e de publicidade somente são utilizados após o consentimento do usuário, manifestado no banner exibido no primeiro acesso. Enquanto não houver consentimento — inclusive se o banner for ignorado — essas finalidades permanecem desativadas e nenhum cookie de análise ou de publicidade é gravado no seu navegador.
Não utilizamos cookies de terceiros para finalidades diversas das descritas acima, nem comercializamos dados de navegação.
Como revogar o consentimento: a sua escolha fica armazenada no próprio navegador. Para revogá-la, limpe os dados de navegação (cookies e armazenamento local) deste site — o banner será exibido novamente no acesso seguinte. Em caso de dúvida, escreva para cofautoapp@gmail.com.
9. Transferência Internacional de Dados
Os dados operacionais da plataforma — banco de dados, arquivos enviados pelos usuários e cópias de segurança — são armazenados exclusivamente no Brasil, conforme o item 5.
Alguns serviços auxiliares, porém, são operados por empresas sediadas no exterior. Nesses casos específicos ocorre transferência internacional de dados:
| Serviço | Finalidade | Dados envolvidos |
|---|---|---|
| Google LLC (EUA) — servidor de e-mail | Envio de e-mails transacionais (confirmação de cadastro, alertas de vencimento) | Nome e e-mail do destinatário e conteúdo da mensagem |
| Google LLC (EUA) — Tag Manager e Analytics | Medição de uso do site, ativada somente mediante consentimento (item 8) | Dados de navegação: endereço IP, páginas acessadas e identificadores de sessão |
| Rede de distribuição de conteúdo (CDN) | Entrega de bibliotecas e recursos estáticos da interface | Endereço IP e informações técnicas do navegador |
O processamento de pagamentos é realizado pela Asaas, instituição brasileira, com os dados mantidos no Brasil — não há transferência internacional nessa operação.
Essas transferências ocorrem para operadores que oferecem grau adequado de proteção ou mediante cláusulas contratuais padrão compatíveis com a LGPD e com as orientações da ANPD. Os dados de frota, motoristas e veículos não são transferidos para fora do Brasil.
10. Menores de Idade
A plataforma Cofauto é destinada exclusivamente a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso identificarmos dados de menores, procederemos à exclusão imediata.
11. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças na legislação, nas práticas da empresa ou nos serviços prestados. Notificaremos usuários ativos por e-mail ou por aviso destacado na plataforma com antecedência mínima de 15 dias antes da entrada em vigor de alterações relevantes. O uso contínuo da plataforma após esse prazo implica aceite das novas condições.
12. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas à privacidade e ao tratamento de dados, entre em contato com nosso Encarregado de Proteção de Dados:
- E-mail: cofautoapp@gmail.com
- Responsável pelo atendimento às solicitações de privacidade: Equipe Cofauto
Você também tem o direito de apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.