1) Quem somos
Esta Política de Privacidade descreve como o TruckFast coleta, usa, compartilha e protege dados pessoais ao disponibilizar o aplicativo e os serviços de marketplace, pedidos, compras e leilões.
Contato para assuntos de privacidade: suporte@truckfast.com.br.
2) Escopo e bases legais (LGPD)
Tratamos dados pessoais conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e, quando aplicável, outras normas de proteção de dados.
- Execução de contrato: para operar sua conta, pedidos, lances, pagamentos e suporte.
- Cumprimento de obrigação legal/regulatória: registros necessários por prazos legais e prevenção a fraudes.
- Legítimo interesse: segurança, melhoria do serviço e prevenção de abuso (com salvaguardas).
- Consentimento: quando exigido (ex.: permissões do dispositivo e comunicações específicas).
3) Dados que coletamos
Coletamos apenas o necessário para o funcionamento do app e das transações. Exemplos:
- Dados de conta: nome e e-mail; identificador do usuário no Firebase (UID); método de autenticação (e-mail/senha, Google, Apple e outros disponíveis no app).
- Dados cadastrais e de contato (quando informados): telefone, documento (CPF/CNPJ) e dados necessários para pedidos, emissão/validação de pagamentos e fretes.
- Dados de pedidos, compras e leilões: itens, valores, histórico de lances, status, referências de pagamento e informações operacionais relacionadas.
- Imagens e anexos: fotos enviadas pelo usuário (ex.: criação de anúncios, identificação de peças por imagem).
- Dados técnicos: informações de diagnóstico e estabilidade (ex.: erros e falhas do app), além de dados de segurança para prevenção de abuso.
- Notificações: token do dispositivo para envio de push (FCM) e preferências relacionadas.
4) Finalidades de uso
- Criação e gerenciamento de conta (login, sessão, segurança e recuperação).
- Operação do marketplace: cadastro e exibição de anúncios, favoritos, contato e suporte.
- Compras, pedidos e leilões: criar, acompanhar e manter histórico de transações e lances.
- Pagamentos (quando aplicável): geração/processamento de cobranças e confirmação de status (ex.: Pix).
- Fretes: cálculo/cobrança/controle de pagamentos relacionados ao envio quando o fluxo exigir.
- Notificações: avisos transacionais e operacionais (ex.: status de pedido/leilão).
- Segurança: prevenção a fraude, abuso e acessos indevidos (regras, App Check e validações).
- Melhoria e estabilidade: diagnóstico de falhas e desempenho (ex.: Crashlytics).
- IA/Assistência por imagem: quando o usuário solicita identificação/descrição a partir de fotos enviadas.
5) Permissões do dispositivo
- Câmera e fotos/galeria: para capturar e enviar imagens (ex.: anúncios e identificação por imagem/IA).
- Notificações: para receber notificações push e alertas locais, quando habilitado.
Você pode gerenciar permissões nas configurações do seu sistema operacional. Se você negar uma permissão, funcionalidades dependentes podem não funcionar.
6) Serviços e terceiros utilizados
Usamos provedores para infraestrutura e funcionalidades essenciais:
- Google Firebase:
- Authentication (login e gerenciamento de sessão);
- Cloud Firestore (armazenamento de dados do app);
- Cloud Functions (rotinas de backend, por exemplo integrações e validações);
- Firebase Storage (upload/armazenamento de imagens);
- Firebase Cloud Messaging (FCM) (notificações push);
- Firebase Crashlytics (relatórios de falhas/erros para estabilidade e diagnóstico);
- Firebase Remote Config (configurações remotas do app, quando aplicável);
- Firebase App Check (proteção contra abuso e requisições automatizadas).
- Pagamentos:
- Mercado Pago: processamento de pagamentos com cartão e geração de cobranças conforme o fluxo selecionado.
- PagBank: geração e processamento de cobranças, incluindo Pix (QR Code e código “copia e cola”).
- IA:
- OpenAI (via proxy/servidor do app): quando você usa recursos de identificação/descrição por imagem ou geração de texto no app.
- Conteúdo e mídia:
- YouTube: quando o app exibe vídeos usando webview/iframe, o YouTube pode processar dados técnicos conforme suas próprias políticas.
7) Compartilhamento de dados
Podemos compartilhar dados pessoais:
- Com provedores de infraestrutura e tecnologia (ex.: Firebase/Google) para autenticação, armazenamento e execução do serviço.
- Com provedores de pagamento (Mercado Pago e PagBank) quando você inicia/realiza um pagamento.
- Com prestadores operacionais e suporte, estritamente para atender solicitações e manter o serviço.
- Com autoridades competentes, quando houver obrigação legal/regulatória ou ordem válida.
8) Segurança e armazenamento
Adotamos medidas técnicas e administrativas para proteger os dados pessoais (ex.: controles de acesso, regras de segurança, validações e monitoramento). Ainda assim, nenhum sistema é completamente imune.
Dados podem ser armazenados e processados em infraestrutura do Google Cloud/Firebase (inclusive com possíveis transferências internacionais), observadas as salvaguardas aplicáveis.
9) Retenção e exclusão
Mantemos dados pelo tempo necessário às finalidades desta Política e aos prazos legais/regulatórios.
- Você pode solicitar a exclusão da sua conta e dos seus dados.
- Alguns registros podem ser retidos por obrigação legal, prevenção a fraude e auditoria, pelo período permitido/exigido.
Para solicitar exclusão: envie e-mail para suporte@truckfast.com.br ou use o fluxo de exclusão disponível no app (quando disponível).
10) Direitos do titular (LGPD)
Você pode solicitar:
- Confirmação e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação quando aplicável;
- Portabilidade, quando aplicável;
- Informações sobre compartilhamento e sobre a possibilidade de não consentir;
- Revogação de consentimento, quando aplicável.
Canal de contato: suporte@truckfast.com.br.
11) Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças no app, requisitos legais ou melhorias. A versão vigente permanecerá disponível neste endereço.