← Voltar ao site
Política de Privacidade
Última atualização: 10 de junho de 2026
LGPD · LEI 13.709/2018 · CONFORME
Índice
  1. Quem Somos (Controlador)
  2. Dados que Coletamos
  3. Como Coletamos os Dados
  4. Para que Usamos seus Dados
  5. Bases Legais do Tratamento
  6. Compartilhamento de Dados
  7. Transferências Internacionais
  8. Retenção e Exclusão dos Dados
  9. Segurança das Informações
  10. Seus Direitos como Titular
  11. Notificações Push e Comunicações
  12. Cookies e Tecnologias de Rastreamento
  13. Crianças e Adolescentes
  14. SDKs e Serviços de Terceiros
  15. Alterações nesta Política
  16. Contato e DPO

1. Quem Somos (Controlador dos Dados)

A CarsignX é a controladora dos dados pessoais coletados através do aplicativo e do site www.carsignx.com.br. Somos responsáveis pelas decisões sobre o tratamento de seus dados, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

Encarregado de Proteção de Dados (DPO):
E-mail: privacidade@carsignx.com.br
Suporte: suporte@carsignx.com.br

2. Dados que Coletamos

Categoria Dados Quem fornece
Identidade Nome completo, e-mail, foto de perfil Usuário no cadastro
Autenticação Senha (hash), UID Firebase Auth Sistema automaticamente
Veicular Placa, chassi, RENAVAM, marca, modelo, ano, cor, km Usuário
Manutenção Histórico de revisões, trocas de óleo, peças, NF, fotos Usuário / Prestador
Abastecimento Data, litros, preço, posto, tipo de combustível Usuário
Documentação CRLV, CNH (imagens armazenadas em Firebase Storage) Usuário (opcional)
Profissional (Prestadores) Especialidade, CNH, placa do guincho, CNPJ Prestador no cadastro
Dispositivo Token FCM (push), modelo do dispositivo, sistema operacional Sistema automaticamente
Uso Logs de acesso, telas visitadas, erros (crashlytics) Sistema automaticamente
Dados sensíveis como documentos pessoais são armazenados de forma criptografada e acessados somente quando necessário para a finalidade declarada.

3. Como Coletamos os Dados

4. Para que Usamos seus Dados

5. Bases Legais do Tratamento

Finalidade Base Legal (LGPD)
Criação e gestão da conta Execução de contrato (art. 7º, V)
Envio de e-mail de boas-vindas Execução de contrato (art. 7º, V)
Notificações push (FCM) Consentimento (art. 7º, I)
Registro de manutenções e histórico veicular Consentimento (art. 7º, I)
Análise de crashes e melhoria do serviço Legítimo interesse (art. 7º, IX)
Cumprimento de obrigações legais Obrigação legal (art. 7º, II)
Prevenção a fraudes Legítimo interesse (art. 7º, IX)
Registro em blockchain Consentimento (art. 7º, I)

6. Compartilhamento de Dados

Seus dados não são vendidos, alugados ou cedidos comercialmente a terceiros. Compartilhamos dados somente nas seguintes situações:

7. Transferências Internacionais

Os dados podem ser processados em servidores do Google Firebase, que podem estar localizados nos Estados Unidos ou em outros países. O Google LLC está certificado conforme as melhores práticas internacionais de proteção de dados e adota cláusulas contratuais padrão reconhecidas pela ANPD.

A CarsignX garante que as transferências internacionais de dados obedecem aos requisitos do art. 33 da LGPD.

8. Retenção e Exclusão dos Dados

9. Segurança das Informações

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados:

Incidentes: Em caso de violação de dados que possa afetar seus direitos, você será notificado dentro de 72 horas da ciência do incidente, conforme art. 48 da LGPD.

10. Seus Direitos como Titular

Conforme a LGPD (art. 18), você tem os seguintes direitos sobre seus dados:

Para exercer qualquer direito, entre em contato com nosso DPO: privacidade@carsignx.com.br. Respondemos em até 15 dias úteis.

11. Notificações Push e Comunicações

Enviamos notificações push via Firebase Cloud Messaging (FCM) para:

Você pode desativar as notificações push a qualquer momento nas configurações do seu dispositivo. E-mails transacionais (redefinição de senha, aprovação de cadastro) são enviados via suporte@carsignx.com.br e são essenciais para o funcionamento do serviço.

12. Cookies e Tecnologias de Rastreamento

O aplicativo móvel não utiliza cookies. A versão web (www.carsignx.com.br) pode utilizar:

Não utilizamos cookies de rastreamento publicitário de terceiros.

13. Crianças e Adolescentes

O CarsignX não é destinado a menores de 18 anos sem autorização expressa dos responsáveis legais. Não coletamos intencionalmente dados de menores. Caso identifiquemos que dados de menores foram coletados sem consentimento parental, os excluiremos imediatamente. Responsáveis legais podem solicitar exclusão via privacidade@carsignx.com.br.

14. SDKs e Serviços de Terceiros

Serviço Fornecedor Finalidade
Firebase Authentication Google LLC Autenticação segura de usuários
Cloud Firestore Google LLC Banco de dados em nuvem
Firebase Storage Google LLC Armazenamento de imagens e documentos
Firebase Cloud Messaging (FCM) Google LLC Notificações push
Firebase Crashlytics Google LLC Monitoramento de falhas
Firebase Cloud Functions Google LLC Lógica de backend e automações
Google Cloud Secret Manager Google LLC Armazenamento seguro de credenciais

Todos os serviços acima são regidos pela Política de Privacidade do Google e pelo Adendo de Processamento de Dados do Google Cloud.

15. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Mudanças substanciais serão notificadas por push notification ou e-mail com antecedência mínima de 15 dias. A versão vigente estará sempre disponível em www.carsignx.com.br/privacidade.html.

16. Contato e DPO

Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações:

Prazo de resposta: até 15 dias úteis após o recebimento da solicitação.