Política de Privacidade — ToSaindo (v1.0)

Última atualização: 1º de outubro de 2025

Esta Política descreve como a ToSaindo trata os seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados – LGPD (Lei 13.709/2018) e demais normas aplicáveis. A Política de Privacidade é parte integrante dos nossos Termos de Uso.

1) Quem controla seus dados

Controladora: G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE E TECNOLOGIA (ToSaindo)

CNPJ: 38.323.551/0001-69

Endereço: Santa Bárbara d'Oeste – SP

Contato do Encarregado (DPO): contato@tosaindo.app

2) A quem se aplica

• Passageiros, Motoristas Parceiros e visitantes do site/app ToSaindo.

• O uso da Plataforma é restrito a maiores de 18 anos (conforme Termos de Uso). Não coletamos intencionalmente dados de menores.

3) Quais dados coletamos

Coletamos apenas o necessário para operar a Plataforma, conforme descrito abaixo:

3.1. Dados de conta e identificação

• Nome, e-mail, telefone; senha (hash); foto de perfil; idioma; ID do usuário.

• Para motoristas: CPF, data de nascimento, CNH (e, quando exigido, EAR), foto/selfie de verificação, dados do veículo (placa, modelo, cor), cidade de atuação.

3.2. Dados de corrida e uso do app

• Geolocalização (antes/durante a corrida), rotas, origem/destino, distância, tempo, valor estimado/efetivo, avaliações, mensagens in-app.

• Identificadores do dispositivo (ID do app, sistema operacional, versão, IP, fuso horário), eventos de uso, travamentos/erros.

3.3. Dados de pagamento (se/quando disponibilizados pela Plataforma)

• Meios de pagamento tokenizados por PSPs/gateways; não armazenamos números completos de cartão.

• Comprovantes de PIX, status da transação, valores, repasses e taxas.

3.4. Suporte e comunicações

• Conteúdos enviados ao suporte, anexos (ex.: foto de objeto perdido), registros de incidentes.

3.5. Cookies e tecnologias similares (site)

• Cookies estritamente necessários, de funcionalidade, métricas/analytics e, quando aplicável, de publicidade (mediante consentimento).

3.6. Logs

• Logs de acesso a aplicações conforme o Marco Civil da Internet (art. 15), inclusive data/hora e IP, mantidos pelo prazo legal.

4) Para que usamos seus dados (finalidades) e bases legais

FinalidadeExemplosBase legal (LGPD)
Criar/gerir sua contaCadastro, login, recuperação de senhaExecução de contrato (art. 7º, V)
Intermediar corridasMatching passageiro-motorista, cálculo de rota/preço, navegação, avaliaçõesExecução de contrato (art. 7º, V)
GeolocalizaçãoEncontrar motorista/próximo passageiro, estimativas e segurançaExecução de contrato (art. 7º, V). Consentimento para coleta em segundo plano quando exigido pelo SO
Prevenção à fraude e segurançaVerificações básicas (documento/selfie), análise de risco, bloqueiosLegítimo interesse (art. 7º, IX) e/ou cumprimento de obrigação legal
Atendimento e suporteTratativa de chamados, mediação entre usuáriosExecução de contrato (art. 7º, V) e/ou legítimo interesse
Pagamento e repassesProcessamento via PSP, comprovantes, conciliaçãoExecução de contrato (art. 7º, V) e obrigação legal/contábil
Comunicações essenciaisE-mails/push sobre conta, corrida, segurançaExecução de contrato (art. 7º, V)
MarketingNovidades, ofertas, pesquisas de satisfaçãoConsentimento (art. 7º, I). Você pode revogar a qualquer momento
Analytics e melhoriaMétricas de uso, performance, correção de bugsLegítimo interesse (art. 7º, IX)
Logs de acessoGuarda por prazo legalCumprimento de obrigação legal (Marco Civil)

5) Compartilhamento de dados

Compartilhamos apenas o necessário, observando a LGPD:

Entre Passageiro e Motorista: dados mínimos para a corrida (ex.: primeiro nome, foto, nota, veículo e placa, pontos de embarque/desembarque).

Prestadores de serviço (operadores): provedores de nuvem, mensageria, mapas/geolocalização, verificação de identidade, atendimento, PSPs/gateways de pagamento — contratualmente obrigados a adotar medidas de segurança e seguir nossas instruções.

Autoridades públicas: quando houver obrigação legal ou ordem válida (ex.: investigação policial/ANPD/juízo).

Risco e segurança: parceiros de prevenção à fraude/segurança, quando estritamente necessário e proporcional.

Operações societárias: em caso de fusão, aquisição ou reorganização, com preservação dos direitos dos titulares.

Não vendemos seus dados pessoais.

6) Transferências internacionais

Seus dados podem ser processados em servidores fora do Brasil (ex.: nuvem nos EUA/UE). Nesses casos, adotamos mecanismos previstos na LGPD (art. 33 e seguintes), como cláusulas contratuais específicas e avaliações de nível de proteção, garantindo padrão equivalente de segurança e privacidade.

7) Retenção (por quanto tempo guardamos)

Mantemos os dados pelo tempo necessário às finalidades e para cumprir obrigações legais/defender direitos:

Conta e histórico de corridas: enquanto durar a relação + até 5 anos após o término (prazos prescricionais).

Geolocalização de corridas: enquanto necessário para faturamento/contestação/segurança, usualmente até 5 anos.

Documentos de motorista (CNH/veículo): enquanto a conta estiver ativa + até 5 anos.

Comprovantes de pagamento e notas: conforme obrigações fiscais/contábeis (até 5 anos).

Logs de acesso a aplicações (Marco Civil): 6 meses.

Marketing: até revogação do consentimento.

Suporte/ocorrências: até 5 anos após conclusão do atendimento.

Quando atingidos os prazos ou cessadas as finalidades, procederemos à eliminação, anonimização ou arquivamento seguro, conforme o caso.

8) Segurança da informação

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo criptografia em trânsito, controle de acesso, segregação de ambientes e auditoria de logs. Nenhuma plataforma é 100% livre de riscos; caso ocorra incidente de segurança com risco relevante a você, comunicaremos aos titulares afetados e à ANPD, quando exigido, sem atraso injustificado.

9) Seus direitos (titular de dados)

Nos termos da LGPD, você pode solicitar:

• Confirmação e acesso aos seus dados;

• Correção de dados incompletos, inexatos ou desatualizados;

• Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;

• Portabilidade a outro fornecedor (observados segredos comerciais);

• Informação sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento e suas consequências;

• Revogação do consentimento a qualquer tempo;

• Revisão de decisões automatizadas que afetem seus interesses, quando aplicável (ex.: avaliação automática), observadas limitações legais.

Como exercer: envie sua solicitação para contato@tosaindo.app com o assunto "Direitos LGPD — ToSaindo". Podemos solicitar comprovação de identidade. Tentaremos responder em prazo razoável.

10) Cookies e preferências (site)

Usamos cookies para funcionamento e melhoria do site:

Necessários: viabilizam a navegação e recursos básicos; não podem ser desativados.

Funcionais: lembram preferências (idioma, sessão).

Métricas/Analytics: estatísticas agregadas de uso.

Publicidade (quando aplicável): personalização de anúncios, somente com seu consentimento.

Você pode gerenciar cookies no banner de consentimento e nas configurações do seu navegador. A desativação de certos cookies pode afetar funcionalidades.

11) Permissões do dispositivo (app)

Localização: para encontrar motoristas/passageiros próximos, estimar tempos e calcular rotas/valores. Em segundo plano, somente quando necessário e permitido pelo sistema operacional.

Câmera/galeria (opcional): para fotos de perfil, verificação de identidade ou envio de comprovantes/suporte.

Notificações: avisos operacionais de corrida/conta; marketing depende de consentimento e pode ser desativado.

12) Decisões automatizadas e perfil

O matching entre passageiro e motorista e a formação de estimativas podem envolver decisões automatizadas. Você pode solicitar explicações gerais sobre a lógica utilizada e revisão quando a decisão afetar seus interesses, respeitados segredos comerciais e direitos de terceiros.

13) Comunicações

Enviamos comunicações essenciais (corrida, segurança, conta). Para marketing e pesquisas, pedimos consentimento, que pode ser revogado a qualquer tempo pelos controles disponíveis (e-mail ou app).

14) Terceiros e links

A Plataforma pode conter links para sites/serviços de terceiros (ex.: mapas, pagamento). Não somos responsáveis pelas práticas de privacidade desses terceiros. Recomendamos a leitura das políticas próprias.

15) Mudanças nesta Política

Podemos atualizar esta Política periodicamente. Publicaremos a versão revisada com a data de atualização no topo. Mudanças relevantes serão comunicadas pelos canais apropriados. O uso contínuo após a comunicação indica ciência da nova versão.

16) Fale com o Encarregado (DPO)

Dúvidas, solicitações ou reclamações sobre privacidade: contato@tosaindo.app
Se preferir, você pode peticionar diretamente à ANPD.

Resumo em linguagem simples (não substitui a Política)

• Usamos seus dados para intermediar corridas, garantir segurança, previnir fraudes, atender você e cumprir a lei.

• Compartilhamos apenas o necessário com motoristas/passageiros e fornecedores que nos ajudam a operar (nuven, mapas, pagamentos).

• Você controla seus dados: acessar, corrigir, apagar, portar, revogar consentimento e pedir revisão de decisões automatizadas.

• Para falar sobre privacidade: contato@tosaindo.app.

Vigência: esta Política entra em vigor na data indicada no topo e permanece válida até nova versão.

Última atualização: 1º de outubro de 2025

Voltar ao Início