Política de Privacidade
Versão 1.0 — Última atualização: junho de 2026
Em conformidade com a Lei nº 13.709/2018 (LGPD)
1. Dados que coletamos
O GouTrack coleta as seguintes categorias de dados pessoais:
Dados da empresa contratante
- Nome da empresa e razão social
- CNPJ ou CPF do responsável
- Email e telefone de contato
- Dados de faturamento e pagamento
Dados de usuários (equipe operacional)
- Nome completo e email
- Perfil de acesso (administrador ou operação)
- Histórico de ações na plataforma (logs de auditoria)
Dados de motoristas
- Nome completo, CPF e RG
- Número e categoria da CNH, data de vencimento
- Telefone de contato
- Identificador de login para o aplicativo
- Fotos capturadas durante atualizações de status de viagem
- Coordenadas de localização GPS (latitude e longitude) no momento das atualizações
Dados operacionais (viagens)
- Origem, destino e paradas das rotas
- Datas, horários e status das viagens
- Valores de frete e pagamento
- Documentos fiscais vinculados (número de nota, minuta)
- Histórico de eventos de cada viagem com timestamps
Dados técnicos
- Endereço IP e tipo de dispositivo
- Navegador utilizado
- Logs de acesso ao sistema
2. Como usamos os dados
Os dados coletados são utilizados exclusivamente para:
- Prestação do serviço: exibir viagens, motoristas e veículos no painel operacional, possibilitar o rastreamento em tempo real e gerar relatórios;
- Autenticação: verificar a identidade dos usuários e motoristas ao acessar a plataforma;
- Segurança: detectar acessos suspeitos e prevenir fraudes;
- Suporte técnico: diagnosticar e corrigir problemas reportados pelo contratante;
- Faturamento: processar pagamentos e emitir recibos;
- Melhoria do serviço: analisar padrões de uso agregados e anônimos para aprimorar funcionalidades.
Não utilizamos dados pessoais para publicidade, marketing direcionado ou qualquer finalidade além das descritas acima.
3. Compartilhamento com terceiros
O GouTrack não vende dados pessoais a terceiros. O compartilhamento ocorre apenas com fornecedores de infraestrutura estritamente necessários:
| Fornecedor | Função | Dados compartilhados |
|---|---|---|
| Supabase | Banco de dados e autenticação (AWS) | Todos os dados da plataforma |
| Vercel | Hospedagem da aplicação web | Logs de acesso e requisições |
Esses fornecedores atuam como suboperadores e estão sujeitos a acordos de confidencialidade e proteção de dados compatíveis com a LGPD. Podemos também compartilhar dados quando exigido por ordem judicial ou autoridade competente.
4. Retenção e exclusão de dados
| Tipo de dado | Prazo de retenção |
|---|---|
| Dados operacionais (viagens, motoristas, veículos) | Enquanto o contrato estiver ativo + 30 dias após cancelamento |
| Fotos de viagens | 90 dias a partir da data de captura |
| Dados de localização GPS | Vinculado ao evento de viagem (retido com os dados operacionais) |
| Logs de acesso e auditoria | 90 dias |
Após os prazos acima, os dados são excluídos permanentemente de todos os servidores. A exclusão antecipada pode ser solicitada conforme descrito na seção de direitos do titular.
5. Direitos do titular
Nos termos da LGPD (art. 18), o titular dos dados tem os seguintes direitos, que podem ser exercidos a qualquer momento:
- Acesso: solicitar confirmação da existência de tratamento e obter cópia dos dados pessoais;
- Correção: solicitar atualização ou retificação de dados incompletos, inexatos ou desatualizados;
- Eliminação: solicitar a exclusão de dados pessoais tratados com base em consentimento;
- Portabilidade: receber os dados em formato estruturado e interoperável;
- Revogação do consentimento: retirar o consentimento previamente concedido para tratamento de dados;
- Oposição: opor-se ao tratamento de dados em caso de descumprimento da LGPD.
Para exercer qualquer desses direitos, envie solicitação para goutrack.contato@gmail.com. O prazo de resposta é de até 15 dias úteis.
7. Segurança dos dados
Adotamos as seguintes medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda ou destruição:
- Criptografia TLS 1.3 em todas as comunicações;
- Criptografia em repouso dos dados no banco de dados;
- Row Level Security (RLS) para isolamento completo entre empresas clientes;
- Autenticação com hash seguro de senhas (bcrypt);
- Backups automáticos diários com retenção de 7 dias;
- Logs de auditoria de todas as ações críticas;
- Acesso restrito ao banco de dados somente via API autenticada.
Em caso de incidente de segurança que possa afetar dados pessoais, os titulares afetados e a ANPD serão notificados nos prazos previstos pela LGPD.
8. Encarregado de Dados (DPO)
O responsável pelo tratamento de dados pessoais no GouTrack é:
Mateus Goularte
Encarregado de Proteção de Dados — GouTrack
Santana de Parnaíba — SP, Brasil
9. Vigência e atualizações
Esta Política de Privacidade entra em vigor em junho de 2026 e permanece válida até que seja substituída por versão mais recente.
Alterações relevantes serão comunicadas com antecedência mínima de 15 dias pelo email cadastrado. A versão em vigor é sempre a publicada nesta página.
Para mais informações sobre os termos gerais do serviço, consulte nossos Termos de Uso.
GouTrack — Mateus Goularte (MEI) — Santana de Parnaíba/SP
Contato DPO: goutrack.contato@gmail.com