Política de Privacidade — Revix
| Campo | Valor |
|---|---|
| Versão | 1.0 |
| Status | Ativo |
| Última atualização | 2026-07-17 |
| Fontes | Documento mestre §7 (princípios), §9/Fase 1 (funcionalidades), §13 (segurança e privacidade), §17 (modelo de dados), §21 (observabilidade), §22 (métricas), §26 (landing page) |
| Docs relacionados | Termos de Uso · Diretrizes de Comunidade · Requisitos Legais · Moderação · Segurança |
Minuta v1 — revisar com advogado antes de publicar.
1. Quem somos
1.1. Esta Política de Privacidade descreve como a {RAZÃO SOCIAL}, inscrita no CNPJ sob o nº {CNPJ} ("Revix", "nós"), trata dados pessoais no aplicativo Revix, no site e landing page da Revix e no painel administrativo (em conjunto, a "Plataforma").
1.2. A Revix é a controladora dos dados pessoais tratados na Plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — "LGPD").
1.3. A Revix é uma plataforma de descoberta e divulgação de encontros e eventos de cultura automotiva, com foco inicial em Curitiba e Região Metropolitana.
1.4. Canal de contato para assuntos de privacidade e Encarregado de Proteção de Dados (DPO): {E-MAIL DE CONTATO}.
2. Princípio norteador
2.1. A Revix adota privacidade por padrão: não expomos localização residencial, não publicamos rotas permanentes, não mostramos localização exata por padrão, não realizamos rastreamento contínuo e não permitimos rastreamento sem consentimento. Perfis podem ser privados, placas de veículos podem ser ocultadas e metadados de fotos (EXIF, incluindo geolocalização embutida) são removidos no upload.
3. Dados pessoais que coletamos
3.1. Dados de conta
| Dado | Origem | Obrigatório? |
|---|---|---|
| Fornecido por você | Sim | |
| Senha (armazenada apenas como hash criptográfico) | Fornecida por você | Sim |
| Nome e nome de usuário (username) | Fornecidos por você | Sim |
| Dados de login social (identificador e e-mail do provedor) | Provedor de login, se você optar | Não |
3.2. Dados de perfil
Foto, cidade, estado, biografia, interesses automotivos e categorias preferidas, data de entrada, contagem de eventos e reputação básica. A foto e a biografia são opcionais. Você pode tornar seu perfil privado.
3.3. Dados de veículos (Garagem)
Marca, modelo, ano, versão, cor, fotos, descrição, tipo de projeto, lista de modificações e, opcionalmente, custo das modificações. Você controla a visibilidade de cada veículo (público ou privado) e pode ocultar a placa nas fotos. O valor investido pode ser ocultado a qualquer momento.
3.4. Dados de localização
A localização é tratada somente quando necessária, com precisão degradada por padrão e finalidades específicas:
| Uso | Precisão | Finalidade | Frequência |
|---|---|---|---|
| Descoberta de eventos no mapa | Aproximada (nível de cidade/região) | Mostrar encontros próximos e ordenar resultados | Enquanto o app está em uso, com sua permissão |
| Check-in em evento ("Cheguei") | Pontual e exata, apenas no momento do check-in | Validar que você está a até 300 m do local do evento, dentro da janela de check-in (de 60 min antes do início até o término) (proposta v1 — ajustável) | Uma única leitura por check-in; não há rastreamento contínuo |
| Cidade do perfil | Informada por você | Personalização regional | Estática |
3.4.1. Não coletamos localização em segundo plano de forma contínua. 3.4.2. A coordenada exata usada no check-in é utilizada para a validação e não é exibida publicamente; o que fica registrado é o vínculo "usuário × evento × horário de check-in". 3.4.3. Você pode revogar a permissão de localização a qualquer momento nas configurações do dispositivo; nesse caso, a descoberta por proximidade e o check-in geográfico ficam indisponíveis, mas o restante do app continua funcional.
3.5. Fotos e mídia
Fotos de perfil, de veículos e de eventos que você enviar. No upload, removemos automaticamente metadados EXIF (incluindo coordenadas de GPS embutidas). Oferecemos ferramenta para ocultar placas.
3.6. Dados de uso e técnicos
Eventos de uso do aplicativo (telas visitadas, ações como confirmar presença e check-in), identificadores de dispositivo e instalação, modelo do aparelho, sistema operacional, idioma, logs de erro e desempenho, e token de notificação push. Dados de uso analítico são tratados de forma pseudonimizada sempre que possível.
3.7. Comunicações e denúncias
Conteúdo de denúncias (motivo e evidências), tíquetes de suporte, respostas a pesquisas e e-mails trocados conosco.
3.8. Landing page e lista de espera
Na landing page, coletamos e-mail (lista de espera), cidade de interesse e, opcionalmente, perfil (participante, organizador, fotógrafo, empresa), além de cookies conforme a cláusula 12.
4. Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD, art. 7º) |
|---|---|---|
| Criar e manter sua conta, autenticação e recuperação de senha | Conta | Execução de contrato |
| Exibir perfil, garagem e presença em eventos conforme suas configurações | Perfil, veículos, presença | Execução de contrato |
| Mostrar eventos próximos no mapa | Localização aproximada | Consentimento (permissão do dispositivo) |
| Validar check-in real (raio de 300 m e janela de tempo) | Localização pontual | Consentimento + legítimo interesse (integridade da métrica de presença e prevenção a fraude) |
| Enviar notificações push relevantes (lembretes, alterações, aprovações) | Token push, preferências | Consentimento (permissão do dispositivo), revogável |
| Aprovar eventos, calcular score de confiança e prevenir eventos ilegais/duplicados | Conta, histórico, denúncias | Legítimo interesse (segurança da comunidade) |
| Moderação, tratamento de denúncias e aplicação de sanções | Conteúdo, denúncias, logs | Legítimo interesse e cumprimento de obrigação legal |
| Métricas de produto e melhoria da Plataforma | Dados de uso pseudonimizados | Legítimo interesse |
| Monitoramento de erros e estabilidade | Logs técnicos | Legítimo interesse |
| E-mails transacionais (verificação, recuperação, avisos de conta) | Execução de contrato | |
| Comunicações de marketing (novidades, lista de espera) | Consentimento, com descadastro em todo e-mail | |
| Guarda de registros de acesso à aplicação | Logs de acesso | Cumprimento de obrigação legal (Lei nº 12.965/2014, art. 15) |
| Defesa em processos e atendimento a autoridades | Registros necessários | Exercício regular de direitos / obrigação legal |
5. Com quem compartilhamos dados
5.1. A Revix não vende dados pessoais. Compartilhamos dados com operadores que processam dados em nosso nome, sob contrato e apenas para as finalidades desta Política:
| Operador | Serviço | Dados envolvidos |
|---|---|---|
| Supabase | Autenticação, banco de dados, armazenamento de arquivos e infraestrutura de tempo real | Conta, perfil, veículos, eventos, presença, fotos |
| Expo | Entrega de notificações push e serviços do aplicativo | Token push, identificadores de dispositivo |
| PostHog (proposta v1 — ajustável) | Analytics de produto | Eventos de uso pseudonimizados |
| Sentry | Monitoramento de erros | Logs técnicos, identificadores de dispositivo |
| Resend (proposta v1 — ajustável) | E-mail transacional | E-mail, conteúdo das mensagens |
| Google (Google Maps) | Renderização de mapas e geocodificação mínima | Coordenadas exibidas no mapa, consultas de local |
5.2. Também podemos compartilhar dados: (a) com autoridades públicas, mediante obrigação legal ou ordem judicial; (b) com organizadores de eventos, limitado à lista de presença/check-in do evento que eles organizam (nome, username e status de presença — nunca sua localização contínua); (c) em caso de reorganização societária, com aviso prévio; (d) com terceiros, mediante seu consentimento específico.
5.3. Conteúdo que você tornar público (perfil público, veículo público, presença confirmada em evento público) fica visível para outros usuários conforme suas configurações de visibilidade.
6. Transferência internacional de dados
6.1. Os operadores listados na cláusula 5 podem armazenar ou processar dados fora do Brasil (por exemplo, Estados Unidos e União Europeia). 6.2. Nesses casos, adotamos as salvaguardas do art. 33 da LGPD, como cláusulas contratuais que assegurem nível de proteção equivalente, e priorizamos regiões de hospedagem com grau de proteção adequado quando disponível (proposta v1 — configuração de região do Supabase a definir na implantação).
7. Retenção e eliminação
| Categoria | Prazo de retenção (propostas v1 — ajustáveis) |
|---|---|
| Dados de conta e perfil | Enquanto a conta existir |
| Conta excluída pelo usuário | Eliminação em até 30 dias, ressalvados backups (eliminados em ciclo de até 90 dias) e registros exigidos por lei |
| Registros de acesso à aplicação | 6 meses (Lei nº 12.965/2014, art. 15) |
| Logs de auditoria administrativa e de moderação | 5 anos (prazo prescricional) |
| Coordenada exata de check-in | Não armazenada após a validação; permanece apenas o registro do check-in (evento, usuário, horário) |
| Dados de analytics | Pseudonimizados; agregação ou eliminação em até 24 meses |
| Denúncias e evidências | Enquanto necessárias à moderação e à defesa legal |
7.1. Ao término do prazo, os dados são eliminados ou anonimizados de forma irreversível.
8. Direitos do titular
8.1. Nos termos do art. 18 da LGPD, você pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir e as consequências; e revogação do consentimento.
8.2. Canal de exercício: envie sua solicitação para {E-MAIL DE CONTATO} com o assunto "Direitos do Titular", a partir do e-mail cadastrado na conta (ou com comprovação de identidade equivalente). Também é possível excluir a conta diretamente no aplicativo, em Configurações → Conta → Excluir conta.
8.3. Responderemos em até 15 dias (proposta v1 — ajustável). 8.4. Caso não fique satisfeito, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Menores de idade
9.1. A Plataforma destina-se a pessoas com 16 anos ou mais (proposta v1 — validação jurídica em Requisitos Legais). 9.2. Não coletamos intencionalmente dados de menores de 16 anos; contas identificadas como pertencentes a menores de 16 serão encerradas e os dados eliminados. 9.3. O tratamento de dados de adolescentes de 16 e 17 anos observa o melhor interesse do adolescente (LGPD, art. 14), com minimização de dados e configurações padrão restritivas. Responsáveis legais podem nos contatar em {E-MAIL DE CONTATO} para exercer direitos em nome do adolescente. 9.4. Recursos futuros de conexão social entre usuários terão critérios de idade próprios e mais restritivos.
10. Segurança da informação
10.1. Adotamos medidas técnicas e organizacionais compatíveis com o risco, incluindo: criptografia em trânsito (TLS); senhas armazenadas apenas como hash; controle de acesso por perfil e regras de acesso em nível de linha no banco de dados; operações sensíveis executadas exclusivamente no servidor (nunca no aplicativo); registro (log) de todas as ações administrativas; e ambientes segregados. 10.2. Em caso de incidente de segurança com risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, nos termos do art. 48 da LGPD.
11. Notificações e comunicações
11.1. Notificações push dependem de permissão do dispositivo e podem ser desativadas a qualquer momento. 11.2. E-mails transacionais (verificação, recuperação de senha, avisos de segurança) são inerentes ao funcionamento da conta. 11.3. E-mails de marketing são enviados apenas com consentimento e sempre com opção de descadastro.
12. Cookies na landing page e no site
12.1. A landing page utiliza: (a) cookies essenciais, necessários ao funcionamento (sem eles o site não opera); e (b) cookies/ferramentas de análise (PostHog, proposta v1), usados para medir visitas e conversão da lista de espera, ativados apenas após consentimento no banner de cookies. 12.2. Você pode gerenciar preferências no próprio banner e no navegador. 12.3. O aplicativo móvel não usa cookies; a medição de uso no app segue as cláusulas 3.6 e 4.
13. Decisões automatizadas
13.1. A aprovação de eventos usa um score de confiança calculado automaticamente (histórico do organizador, completude dos dados, denúncias, local), que pode publicar eventos automaticamente ou encaminhá-los para revisão humana. 13.2. Nenhuma sanção definitiva a usuários é aplicada de forma exclusivamente automatizada; você pode solicitar revisão humana de decisões automatizadas pelo canal {E-MAIL DE CONTATO} (LGPD, art. 20).
14. Alterações desta Política
14.1. Podemos atualizar esta Política para refletir mudanças na Plataforma ou na legislação. 14.2. Alterações relevantes serão comunicadas com pelo menos 10 dias de antecedência (proposta v1 — ajustável) por aviso no aplicativo e/ou e-mail. 14.3. A versão vigente e o histórico de versões ficam disponíveis na Plataforma. O uso continuado após a vigência da nova versão indica ciência; quando a base legal for consentimento, novo consentimento será solicitado.
15. Legislação e contato
15.1. Esta Política é regida pelas leis da República Federativa do Brasil, em especial pela LGPD (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014). 15.2. Dúvidas, solicitações e comunicações: {E-MAIL DE CONTATO}. 15.3. Vigência a partir de {DATA}.