Estaciona Fácil

Política de Privacidade

Última atualização: 07 de agosto de 2026 - Versão 1.0

1. Quem somos

Esta Política descreve como o Estaciona Fácil trata dados pessoais. O Estaciona Fácil é um sistema de gestão e emissão de tickets de estacionamento, oferecido como serviço (SaaS) a empresas que operam estacionamentos. É mantido por Matheus Tolentino Gandra Ponciano, responsável pela operação da plataforma, com base em Montes Claros/MG (doravante "Plataforma", "nós").

Encarregado pelo Tratamento de Dados (DPO): Matheus Tolentino Gandra Ponciano, contato: matheustolentino.10@gmail.com.

2. Papéis: quem é controlador e quem é operador

O sistema funciona em modelo multiempresa (cada cliente é uma organização isolada das demais). Por isso, os papéis sob a LGPD variam conforme o dado:

  • Dados de cadastro e uso do sistema (empresa cliente e seus usuários - administradores, gerentes, operadores): a Plataforma atua como controladora, pois define como esses dados são tratados para prestar o serviço.
  • Dados operacionais coletados pela empresa cliente (placas de veículos, dados de condutores, tickets): a empresa cliente (o estacionamento) é a controladora desses dados, e a Plataforma atua como operadora, tratando-os apenas para executar o serviço, seguindo as instruções da empresa cliente.

Cada estacionamento é responsável por informar seus próprios clientes (condutores) sobre o tratamento de dados.

3. Dados que tratamos

3.1 Dados de usuários do sistema (equipe do estacionamento)

  • Nome, e-mail, telefone e função (administrador, gerente ou operador).
  • Senha, armazenada apenas de forma criptografada (hash bcrypt) - nunca em texto legível.
  • Registros de acesso e ações no sistema (ver 3.4).

3.2 Dados da empresa cliente

  • Razão social / nome do estacionamento e, quando informado, CNPJ.
  • Dados operacionais: estacionamentos, setores, tabelas de preço e configuração de impressão.

3.3 Dados de veículos e condutores (inseridos pela empresa cliente)

  • Placa do veículo e, opcionalmente, modelo, cor e marca.
  • Opcionalmente, nome e telefone do responsável pelo veículo, quando a empresa cliente decide cadastrá-los.
  • Tickets: placa, data/hora de entrada e saída, valor cobrado e forma de pagamento (dinheiro, cartão ou PIX).

Importante: o sistema registra apenas a forma de pagamento (dinheiro/cartão/PIX). Não coletamos nem armazenamos número de cartão, CVV ou dados de titular de cartão.

3.4 Dados técnicos e registros de segurança

  • Endereço IP, identificação do dispositivo/navegador (user agent) e registros de eventos (login, criação e fechamento de tickets, alterações de cadastro), para segurança, auditoria e prevenção a fraudes.
  • Tokens de autenticação armazenados no próprio dispositivo (no aplicativo, em armazenamento seguro do sistema operacional; no painel web, no armazenamento local do navegador), para manter a sessão.

3.5 O que NÃO coletamos

Com base no funcionamento atual do sistema, não coletamos: localização geográfica (GPS); imagens de câmera ou fotos; lista de contatos; dados de cartão de crédito/débito; nem dados por meio de rastreadores publicitários ou ferramentas de analytics de terceiros.

O aplicativo Android solicita apenas permissão de acesso USB, usada exclusivamente para comunicação com a impressora térmica do terminal (POS).

4. Para que usamos os dados (finalidades e bases legais)

FinalidadeBase legal (LGPD)
Autenticar usuários e controlar acesso por funçãoExecução de contrato (art. 7º, V)
Emitir, consultar e encerrar tickets; calcular valoresExecução de contrato / legítimo interesse da empresa cliente
Registrar entradas/saídas e histórico operacionalExecução de contrato; obrigação legal quando aplicável
Segurança, auditoria e prevenção a fraudes (logs, IP)Legítimo interesse (art. 7º, IX)
Emissão de comprovantes/recibos de impressãoExecução de contrato
Suporte técnico e comunicação com a empresa clienteExecução de contrato

5. Compartilhamento de dados

Não vendemos dados pessoais. Podemos compartilhá-los apenas com:

  • Provedores de infraestrutura (hospedagem e banco de dados) que atuam como operadores sob contrato e obrigação de confidencialidade - incluindo Vercel (hospedagem do site/painel), servidor dedicado (VPS) para a API e o banco de dados, e Supabase (cópia de segurança).
  • Autoridades públicas, quando exigido por lei, ordem judicial ou requisição legítima.
  • Entre a Plataforma e a empresa cliente controladora, nos limites do serviço.

O isolamento entre empresas é aplicado pelo sistema: os dados de uma empresa cliente não são acessíveis por usuários de outra.

6. Transferência internacional

Parte da infraestrutura (por exemplo, Vercel e Supabase) pode processar ou armazenar dados fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, a transferência observa os requisitos da LGPD (art. 33), com salvaguardas contratuais adequadas.

7. Por quanto tempo guardamos

  • Dados de conta e operacionais: enquanto durar a relação com a empresa cliente e pelo prazo necessário ao cumprimento de obrigações legais, fiscais e de auditoria (em regra, até 5 anos após o encerramento).
  • Registros de segurança (logs): em regra, de 6 a 12 meses.
  • Após os prazos, os dados são eliminados ou anonimizados, salvo obrigação legal de retenção.

8. Segurança da informação

Adotamos medidas técnicas e organizacionais, incluindo:

  • Senhas protegidas por hash bcrypt;
  • Autenticação por tokens (JWT) com expiração e renovação;
  • Controle de acesso por função (administrador, gerente, operador);
  • Isolamento lógico entre empresas clientes;
  • Registros de auditoria de acessos e ações.

Nenhum sistema é completamente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante, comunicaremos a ANPD e os titulares afetados, conforme a LGPD.

9. Direitos do titular

Nos termos da LGPD (art. 18), o titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamentos, além de revogar consentimento quando esta for a base aplicável.

  • Se você é usuário do sistema (equipe do estacionamento) ou representante da empresa cliente: contate matheustolentino.10@gmail.com.
  • Se você é condutor/cliente de um estacionamento: procure primeiro o estacionamento (controlador dos seus dados). A Plataforma dará suporte ao estacionamento no atendimento.

10. Alterações desta Política

Podemos atualizar esta Política. A versão vigente terá sua data de atualização informada no topo. Alterações relevantes serão comunicadas às empresas clientes.

11. Contato

Dúvidas sobre privacidade: matheustolentino.10@gmail.com - Matheus Tolentino Gandra Ponciano.