Política de Privacidade
Última atualização: 11 de fevereiro de 2026
1. Introdução
O CarTai, acessível em cartaiapp.com.br, valoriza a privacidade de seus usuários. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
Ao utilizar nossos serviços, você consente com as práticas descritas nesta política. Recomendamos a leitura atenta deste documento.
2. Dados que Coletamos
2.1. Dados fornecidos pelo usuário
- Dados de cadastro: nome completo, endereço de e-mail e senha (armazenada de forma criptografada)
- Dados de perfil: foto de perfil (quando fornecida via autenticação social), cargo e empresa (opcionais)
- Dados de pagamento: processados diretamente pelo Mercado Pago — o CarTai não armazena dados de cartão de crédito, apenas identificadores de transação
- Dados de contato: informações enviadas por meio do formulário de contato (nome, e-mail, assunto e mensagem)
- Conteúdo criado: diagramas, organogramas e demais conteúdos produzidos na plataforma
2.2. Dados coletados automaticamente
- Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas visitadas e horários de acesso
- Cookies: utilizamos cookies essenciais para manter sua sessão ativa e cookies analíticos para melhorar a experiência do usuário
- Dados de uso: funcionalidades utilizadas, frequência de acesso e interações com a plataforma
3. Finalidade do Tratamento de Dados
Utilizamos seus dados pessoais para as seguintes finalidades:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criação e gerenciamento de conta | Execução de contrato (Art. 7º, V) |
| Processamento de pagamentos e assinaturas | Execução de contrato (Art. 7º, V) |
| Envio de comunicações sobre o serviço | Legítimo interesse (Art. 7º, IX) |
| Melhoria e personalização da plataforma | Legítimo interesse (Art. 7º, IX) |
| Análise de uso e métricas de desempenho | Legítimo interesse (Art. 7º, IX) |
| Atendimento a solicitações de suporte | Execução de contrato (Art. 7º, V) |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal (Art. 7º, II) |
| Prevenção de fraudes e segurança | Legítimo interesse (Art. 7º, IX) |
4. Compartilhamento de Dados
O CarTai não vende, aluga ou comercializa dados pessoais de seus usuários. Seus dados podem ser compartilhados apenas nas seguintes situações:
- Mercado Pago: para processamento seguro de pagamentos e gerenciamento de assinaturas
- Provedores de infraestrutura: serviços de hospedagem e armazenamento em nuvem necessários para o funcionamento da plataforma
- Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente
- Proteção de direitos: para proteger os direitos, propriedade ou segurança do CarTai, de seus usuários ou do público
Todos os prestadores de serviço com acesso a dados pessoais estão sujeitos a obrigações contratuais de confidencialidade e proteção de dados.
5. Armazenamento e Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:
- Criptografia de dados em trânsito (SSL/TLS) e em repouso
- Senhas armazenadas com hash criptográfico (bcrypt)
- Controle de acesso baseado em funções (RBAC)
- Monitoramento contínuo de segurança da infraestrutura
- Backups regulares com redundância geográfica
Os dados são armazenados em servidores seguros. Apesar de nossos esforços, nenhum método de transmissão pela internet ou armazenamento eletrônico é 100% seguro, e não podemos garantir segurança absoluta.
6. Retenção de Dados
Seus dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta política:
- Dados de conta: mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias
- Dados de pagamento: registros de transação mantidos por 5 anos para cumprimento de obrigações fiscais
- Dados de uso e logs: mantidos por até 12 meses para fins de análise e segurança
- Dados de contato (formulário): mantidos por até 24 meses para acompanhamento de atendimento
7. Direitos do Titular dos Dados
Em conformidade com a LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: confirmar a existência de tratamento e acessar seus dados
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço
- Eliminação: solicitar a eliminação dos dados pessoais tratados com base no consentimento
- Informação: ser informado sobre as entidades com as quais seus dados foram compartilhados
- Revogação do consentimento: revogar o consentimento a qualquer momento
- Oposição: opor-se ao tratamento realizado com base em legítimo interesse, em caso de descumprimento da LGPD
Para exercer qualquer desses direitos, entre em contato pelo e-mail [email protected]. Responderemos sua solicitação no prazo de até 15 dias úteis.
8. Cookies
Utilizamos cookies para melhorar sua experiência na plataforma. Os tipos de cookies utilizados são:
| Tipo | Finalidade | Duração |
|---|---|---|
| Essenciais | Manter sessão de login e preferências do usuário | Sessão / 30 dias |
| Analíticos | Entender como os usuários interagem com a plataforma | 12 meses |
| Funcionais | Lembrar preferências de tema e configurações do editor | 12 meses |
Você pode gerenciar ou desativar cookies nas configurações do seu navegador. No entanto, a desativação de cookies essenciais pode afetar o funcionamento da plataforma.
9. Menores de Idade
O CarTai não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso tomemos conhecimento de que coletamos dados de um menor, tomaremos medidas para excluí-los imediatamente. Se você é pai ou responsável e acredita que seu filho forneceu dados pessoais ao CarTai, entre em contato conosco.
10. Transferência Internacional de Dados
Seus dados podem ser processados em servidores localizados fora do Brasil, em países que possuam legislação de proteção de dados adequada ou mediante a adoção de cláusulas contratuais padrão, conforme previsto na LGPD. Garantimos que qualquer transferência internacional de dados será realizada com as salvaguardas apropriadas.
11. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. As alterações serão publicadas nesta página com a data de atualização revisada. Recomendamos que você revise esta política regularmente.
12. Encarregado de Proteção de Dados (DPO)
Para questões relacionadas à proteção de dados pessoais, incluindo o exercício de seus direitos como titular, entre em contato com nosso encarregado:
- E-mail: [email protected]
- Plataforma: cartaiapp.com.br
13. Autoridade Nacional de Proteção de Dados
Caso entenda que o tratamento de seus dados pessoais viola a LGPD, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.