← Revix

Política de Privacidade — Revix

Campo Valor
Versão 1.0
Status Ativo
Última atualização 2026-07-17
Fontes Documento mestre §7 (princípios), §9/Fase 1 (funcionalidades), §13 (segurança e privacidade), §17 (modelo de dados), §21 (observabilidade), §22 (métricas), §26 (landing page)
Docs relacionados Termos de Uso · Diretrizes de Comunidade · Requisitos Legais · Moderação · Segurança

Minuta v1 — revisar com advogado antes de publicar.


1. Quem somos

1.1. Esta Política de Privacidade descreve como a {RAZÃO SOCIAL}, inscrita no CNPJ sob o nº {CNPJ} ("Revix", "nós"), trata dados pessoais no aplicativo Revix, no site e landing page da Revix e no painel administrativo (em conjunto, a "Plataforma").

1.2. A Revix é a controladora dos dados pessoais tratados na Plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — "LGPD").

1.3. A Revix é uma plataforma de descoberta e divulgação de encontros e eventos de cultura automotiva, com foco inicial em Curitiba e Região Metropolitana.

1.4. Canal de contato para assuntos de privacidade e Encarregado de Proteção de Dados (DPO): {E-MAIL DE CONTATO}.

2. Princípio norteador

2.1. A Revix adota privacidade por padrão: não expomos localização residencial, não publicamos rotas permanentes, não mostramos localização exata por padrão, não realizamos rastreamento contínuo e não permitimos rastreamento sem consentimento. Perfis podem ser privados, placas de veículos podem ser ocultadas e metadados de fotos (EXIF, incluindo geolocalização embutida) são removidos no upload.

3. Dados pessoais que coletamos

3.1. Dados de conta

Dado Origem Obrigatório?
E-mail Fornecido por você Sim
Senha (armazenada apenas como hash criptográfico) Fornecida por você Sim
Nome e nome de usuário (username) Fornecidos por você Sim
Dados de login social (identificador e e-mail do provedor) Provedor de login, se você optar Não

3.2. Dados de perfil

Foto, cidade, estado, biografia, interesses automotivos e categorias preferidas, data de entrada, contagem de eventos e reputação básica. A foto e a biografia são opcionais. Você pode tornar seu perfil privado.

3.3. Dados de veículos (Garagem)

Marca, modelo, ano, versão, cor, fotos, descrição, tipo de projeto, lista de modificações e, opcionalmente, custo das modificações. Você controla a visibilidade de cada veículo (público ou privado) e pode ocultar a placa nas fotos. O valor investido pode ser ocultado a qualquer momento.

3.4. Dados de localização

A localização é tratada somente quando necessária, com precisão degradada por padrão e finalidades específicas:

Uso Precisão Finalidade Frequência
Descoberta de eventos no mapa Aproximada (nível de cidade/região) Mostrar encontros próximos e ordenar resultados Enquanto o app está em uso, com sua permissão
Check-in em evento ("Cheguei") Pontual e exata, apenas no momento do check-in Validar que você está a até 300 m do local do evento, dentro da janela de check-in (de 60 min antes do início até o término) (proposta v1 — ajustável) Uma única leitura por check-in; não há rastreamento contínuo
Cidade do perfil Informada por você Personalização regional Estática

3.4.1. Não coletamos localização em segundo plano de forma contínua. 3.4.2. A coordenada exata usada no check-in é utilizada para a validação e não é exibida publicamente; o que fica registrado é o vínculo "usuário × evento × horário de check-in". 3.4.3. Você pode revogar a permissão de localização a qualquer momento nas configurações do dispositivo; nesse caso, a descoberta por proximidade e o check-in geográfico ficam indisponíveis, mas o restante do app continua funcional.

3.5. Fotos e mídia

Fotos de perfil, de veículos e de eventos que você enviar. No upload, removemos automaticamente metadados EXIF (incluindo coordenadas de GPS embutidas). Oferecemos ferramenta para ocultar placas.

3.6. Dados de uso e técnicos

Eventos de uso do aplicativo (telas visitadas, ações como confirmar presença e check-in), identificadores de dispositivo e instalação, modelo do aparelho, sistema operacional, idioma, logs de erro e desempenho, e token de notificação push. Dados de uso analítico são tratados de forma pseudonimizada sempre que possível.

3.7. Comunicações e denúncias

Conteúdo de denúncias (motivo e evidências), tíquetes de suporte, respostas a pesquisas e e-mails trocados conosco.

3.8. Landing page e lista de espera

Na landing page, coletamos e-mail (lista de espera), cidade de interesse e, opcionalmente, perfil (participante, organizador, fotógrafo, empresa), além de cookies conforme a cláusula 12.

4. Finalidades e bases legais

Finalidade Dados Base legal (LGPD, art. 7º)
Criar e manter sua conta, autenticação e recuperação de senha Conta Execução de contrato
Exibir perfil, garagem e presença em eventos conforme suas configurações Perfil, veículos, presença Execução de contrato
Mostrar eventos próximos no mapa Localização aproximada Consentimento (permissão do dispositivo)
Validar check-in real (raio de 300 m e janela de tempo) Localização pontual Consentimento + legítimo interesse (integridade da métrica de presença e prevenção a fraude)
Enviar notificações push relevantes (lembretes, alterações, aprovações) Token push, preferências Consentimento (permissão do dispositivo), revogável
Aprovar eventos, calcular score de confiança e prevenir eventos ilegais/duplicados Conta, histórico, denúncias Legítimo interesse (segurança da comunidade)
Moderação, tratamento de denúncias e aplicação de sanções Conteúdo, denúncias, logs Legítimo interesse e cumprimento de obrigação legal
Métricas de produto e melhoria da Plataforma Dados de uso pseudonimizados Legítimo interesse
Monitoramento de erros e estabilidade Logs técnicos Legítimo interesse
E-mails transacionais (verificação, recuperação, avisos de conta) E-mail Execução de contrato
Comunicações de marketing (novidades, lista de espera) E-mail Consentimento, com descadastro em todo e-mail
Guarda de registros de acesso à aplicação Logs de acesso Cumprimento de obrigação legal (Lei nº 12.965/2014, art. 15)
Defesa em processos e atendimento a autoridades Registros necessários Exercício regular de direitos / obrigação legal

5. Com quem compartilhamos dados

5.1. A Revix não vende dados pessoais. Compartilhamos dados com operadores que processam dados em nosso nome, sob contrato e apenas para as finalidades desta Política:

Operador Serviço Dados envolvidos
Supabase Autenticação, banco de dados, armazenamento de arquivos e infraestrutura de tempo real Conta, perfil, veículos, eventos, presença, fotos
Expo Entrega de notificações push e serviços do aplicativo Token push, identificadores de dispositivo
PostHog (proposta v1 — ajustável) Analytics de produto Eventos de uso pseudonimizados
Sentry Monitoramento de erros Logs técnicos, identificadores de dispositivo
Resend (proposta v1 — ajustável) E-mail transacional E-mail, conteúdo das mensagens
Google (Google Maps) Renderização de mapas e geocodificação mínima Coordenadas exibidas no mapa, consultas de local

5.2. Também podemos compartilhar dados: (a) com autoridades públicas, mediante obrigação legal ou ordem judicial; (b) com organizadores de eventos, limitado à lista de presença/check-in do evento que eles organizam (nome, username e status de presença — nunca sua localização contínua); (c) em caso de reorganização societária, com aviso prévio; (d) com terceiros, mediante seu consentimento específico.

5.3. Conteúdo que você tornar público (perfil público, veículo público, presença confirmada em evento público) fica visível para outros usuários conforme suas configurações de visibilidade.

6. Transferência internacional de dados

6.1. Os operadores listados na cláusula 5 podem armazenar ou processar dados fora do Brasil (por exemplo, Estados Unidos e União Europeia). 6.2. Nesses casos, adotamos as salvaguardas do art. 33 da LGPD, como cláusulas contratuais que assegurem nível de proteção equivalente, e priorizamos regiões de hospedagem com grau de proteção adequado quando disponível (proposta v1 — configuração de região do Supabase a definir na implantação).

7. Retenção e eliminação

Categoria Prazo de retenção (propostas v1 — ajustáveis)
Dados de conta e perfil Enquanto a conta existir
Conta excluída pelo usuário Eliminação em até 30 dias, ressalvados backups (eliminados em ciclo de até 90 dias) e registros exigidos por lei
Registros de acesso à aplicação 6 meses (Lei nº 12.965/2014, art. 15)
Logs de auditoria administrativa e de moderação 5 anos (prazo prescricional)
Coordenada exata de check-in Não armazenada após a validação; permanece apenas o registro do check-in (evento, usuário, horário)
Dados de analytics Pseudonimizados; agregação ou eliminação em até 24 meses
Denúncias e evidências Enquanto necessárias à moderação e à defesa legal

7.1. Ao término do prazo, os dados são eliminados ou anonimizados de forma irreversível.

8. Direitos do titular

8.1. Nos termos do art. 18 da LGPD, você pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir e as consequências; e revogação do consentimento.

8.2. Canal de exercício: envie sua solicitação para {E-MAIL DE CONTATO} com o assunto "Direitos do Titular", a partir do e-mail cadastrado na conta (ou com comprovação de identidade equivalente). Também é possível excluir a conta diretamente no aplicativo, em Configurações → Conta → Excluir conta.

8.3. Responderemos em até 15 dias (proposta v1 — ajustável). 8.4. Caso não fique satisfeito, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Menores de idade

9.1. A Plataforma destina-se a pessoas com 16 anos ou mais (proposta v1 — validação jurídica em Requisitos Legais). 9.2. Não coletamos intencionalmente dados de menores de 16 anos; contas identificadas como pertencentes a menores de 16 serão encerradas e os dados eliminados. 9.3. O tratamento de dados de adolescentes de 16 e 17 anos observa o melhor interesse do adolescente (LGPD, art. 14), com minimização de dados e configurações padrão restritivas. Responsáveis legais podem nos contatar em {E-MAIL DE CONTATO} para exercer direitos em nome do adolescente. 9.4. Recursos futuros de conexão social entre usuários terão critérios de idade próprios e mais restritivos.

10. Segurança da informação

10.1. Adotamos medidas técnicas e organizacionais compatíveis com o risco, incluindo: criptografia em trânsito (TLS); senhas armazenadas apenas como hash; controle de acesso por perfil e regras de acesso em nível de linha no banco de dados; operações sensíveis executadas exclusivamente no servidor (nunca no aplicativo); registro (log) de todas as ações administrativas; e ambientes segregados. 10.2. Em caso de incidente de segurança com risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, nos termos do art. 48 da LGPD.

11. Notificações e comunicações

11.1. Notificações push dependem de permissão do dispositivo e podem ser desativadas a qualquer momento. 11.2. E-mails transacionais (verificação, recuperação de senha, avisos de segurança) são inerentes ao funcionamento da conta. 11.3. E-mails de marketing são enviados apenas com consentimento e sempre com opção de descadastro.

12. Cookies na landing page e no site

12.1. A landing page utiliza: (a) cookies essenciais, necessários ao funcionamento (sem eles o site não opera); e (b) cookies/ferramentas de análise (PostHog, proposta v1), usados para medir visitas e conversão da lista de espera, ativados apenas após consentimento no banner de cookies. 12.2. Você pode gerenciar preferências no próprio banner e no navegador. 12.3. O aplicativo móvel não usa cookies; a medição de uso no app segue as cláusulas 3.6 e 4.

13. Decisões automatizadas

13.1. A aprovação de eventos usa um score de confiança calculado automaticamente (histórico do organizador, completude dos dados, denúncias, local), que pode publicar eventos automaticamente ou encaminhá-los para revisão humana. 13.2. Nenhuma sanção definitiva a usuários é aplicada de forma exclusivamente automatizada; você pode solicitar revisão humana de decisões automatizadas pelo canal {E-MAIL DE CONTATO} (LGPD, art. 20).

14. Alterações desta Política

14.1. Podemos atualizar esta Política para refletir mudanças na Plataforma ou na legislação. 14.2. Alterações relevantes serão comunicadas com pelo menos 10 dias de antecedência (proposta v1 — ajustável) por aviso no aplicativo e/ou e-mail. 14.3. A versão vigente e o histórico de versões ficam disponíveis na Plataforma. O uso continuado após a vigência da nova versão indica ciência; quando a base legal for consentimento, novo consentimento será solicitado.

15. Legislação e contato

15.1. Esta Política é regida pelas leis da República Federativa do Brasil, em especial pela LGPD (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014). 15.2. Dúvidas, solicitações e comunicações: {E-MAIL DE CONTATO}. 15.3. Vigência a partir de {DATA}.

Dúvidas sobre este documento: contato@revix.app.br

  • Termos de uso
  • Política de privacidade
  • Diretrizes da comunidade
  • Excluir minha conta