Política de Privacidade

Última atualização: 11 de fevereiro de 2026

1. Introdução

O CarTai, acessível em cartaiapp.com.br, valoriza a privacidade de seus usuários. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.

Ao utilizar nossos serviços, você consente com as práticas descritas nesta política. Recomendamos a leitura atenta deste documento.

2. Dados que Coletamos

2.1. Dados fornecidos pelo usuário

  • Dados de cadastro: nome completo, endereço de e-mail e senha (armazenada de forma criptografada)
  • Dados de perfil: foto de perfil (quando fornecida via autenticação social), cargo e empresa (opcionais)
  • Dados de pagamento: processados diretamente pelo Mercado Pago — o CarTai não armazena dados de cartão de crédito, apenas identificadores de transação
  • Dados de contato: informações enviadas por meio do formulário de contato (nome, e-mail, assunto e mensagem)
  • Conteúdo criado: diagramas, organogramas e demais conteúdos produzidos na plataforma

2.2. Dados coletados automaticamente

  • Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas visitadas e horários de acesso
  • Cookies: utilizamos cookies essenciais para manter sua sessão ativa e cookies analíticos para melhorar a experiência do usuário
  • Dados de uso: funcionalidades utilizadas, frequência de acesso e interações com a plataforma

3. Finalidade do Tratamento de Dados

Utilizamos seus dados pessoais para as seguintes finalidades:

FinalidadeBase Legal (LGPD)
Criação e gerenciamento de contaExecução de contrato (Art. 7º, V)
Processamento de pagamentos e assinaturasExecução de contrato (Art. 7º, V)
Envio de comunicações sobre o serviçoLegítimo interesse (Art. 7º, IX)
Melhoria e personalização da plataformaLegítimo interesse (Art. 7º, IX)
Análise de uso e métricas de desempenhoLegítimo interesse (Art. 7º, IX)
Atendimento a solicitações de suporteExecução de contrato (Art. 7º, V)
Cumprimento de obrigações legais e regulatóriasObrigação legal (Art. 7º, II)
Prevenção de fraudes e segurançaLegítimo interesse (Art. 7º, IX)

4. Compartilhamento de Dados

O CarTai não vende, aluga ou comercializa dados pessoais de seus usuários. Seus dados podem ser compartilhados apenas nas seguintes situações:

  • Mercado Pago: para processamento seguro de pagamentos e gerenciamento de assinaturas
  • Provedores de infraestrutura: serviços de hospedagem e armazenamento em nuvem necessários para o funcionamento da plataforma
  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente
  • Proteção de direitos: para proteger os direitos, propriedade ou segurança do CarTai, de seus usuários ou do público

Todos os prestadores de serviço com acesso a dados pessoais estão sujeitos a obrigações contratuais de confidencialidade e proteção de dados.

5. Armazenamento e Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:

  • Criptografia de dados em trânsito (SSL/TLS) e em repouso
  • Senhas armazenadas com hash criptográfico (bcrypt)
  • Controle de acesso baseado em funções (RBAC)
  • Monitoramento contínuo de segurança da infraestrutura
  • Backups regulares com redundância geográfica

Os dados são armazenados em servidores seguros. Apesar de nossos esforços, nenhum método de transmissão pela internet ou armazenamento eletrônico é 100% seguro, e não podemos garantir segurança absoluta.

6. Retenção de Dados

Seus dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta política:

  • Dados de conta: mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias
  • Dados de pagamento: registros de transação mantidos por 5 anos para cumprimento de obrigações fiscais
  • Dados de uso e logs: mantidos por até 12 meses para fins de análise e segurança
  • Dados de contato (formulário): mantidos por até 24 meses para acompanhamento de atendimento

7. Direitos do Titular dos Dados

Em conformidade com a LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação e acesso: confirmar a existência de tratamento e acessar seus dados
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
  • Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço
  • Eliminação: solicitar a eliminação dos dados pessoais tratados com base no consentimento
  • Informação: ser informado sobre as entidades com as quais seus dados foram compartilhados
  • Revogação do consentimento: revogar o consentimento a qualquer momento
  • Oposição: opor-se ao tratamento realizado com base em legítimo interesse, em caso de descumprimento da LGPD

Para exercer qualquer desses direitos, entre em contato pelo e-mail [email protected]. Responderemos sua solicitação no prazo de até 15 dias úteis.

8. Cookies

Utilizamos cookies para melhorar sua experiência na plataforma. Os tipos de cookies utilizados são:

TipoFinalidadeDuração
EssenciaisManter sessão de login e preferências do usuárioSessão / 30 dias
AnalíticosEntender como os usuários interagem com a plataforma12 meses
FuncionaisLembrar preferências de tema e configurações do editor12 meses

Você pode gerenciar ou desativar cookies nas configurações do seu navegador. No entanto, a desativação de cookies essenciais pode afetar o funcionamento da plataforma.

9. Menores de Idade

O CarTai não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso tomemos conhecimento de que coletamos dados de um menor, tomaremos medidas para excluí-los imediatamente. Se você é pai ou responsável e acredita que seu filho forneceu dados pessoais ao CarTai, entre em contato conosco.

10. Transferência Internacional de Dados

Seus dados podem ser processados em servidores localizados fora do Brasil, em países que possuam legislação de proteção de dados adequada ou mediante a adoção de cláusulas contratuais padrão, conforme previsto na LGPD. Garantimos que qualquer transferência internacional de dados será realizada com as salvaguardas apropriadas.

11. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. As alterações serão publicadas nesta página com a data de atualização revisada. Recomendamos que você revise esta política regularmente.

12. Encarregado de Proteção de Dados (DPO)

Para questões relacionadas à proteção de dados pessoais, incluindo o exercício de seus direitos como titular, entre em contato com nosso encarregado:

13. Autoridade Nacional de Proteção de Dados

Caso entenda que o tratamento de seus dados pessoais viola a LGPD, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.