Tia da Van
Privacidade · LGPD

Política de privacidade

Versão 2026-08-21 · Última atualização: 21 de agosto de 2026

1. Identidade e papéis

A DevX Platform, LLC, Delaware file #10310032, 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos, fornece o Tia da Van. O motorista contratado diretamente pela família é controlador dos dados operacionais que decide cadastrar para executar o transporte; uma frota somente assume papel de controladora se também decidir finalidades ou elementos essenciais. A DevX atua como operadora sob instruções do controlador operacional e como controladora independente para conta, cobrança, segurança, obrigações legais, suporte e analytics do próprio serviço.

2. Pessoas e dados tratados

Tratamos dados de motoristas, equipes, responsáveis e crianças: nome, contato, vínculo e permissões; conta, aparelho e autenticação; contrato, veículo, escola, endereço, parada e agenda; coordenadas e eventos da viagem; mensagens e notificações; preferências; cobrança e recibos; solicitações de suporte e privacidade; logs de acesso e segurança; e, após consentimento no site, eventos de analytics, métricas agregadas de uso e desempenho e replay.

3. Crianças, autoridade e melhor interesse

O responsável autoriza cadastro, endereço e localização no contrato celebrado diretamente com o motorista. Além disso, no cadastro do app, aceita expressamente a versão vigente dos Termos e reconhece esta Política, com recibo versionado. São atos distintos: o aceite geral dos documentos não substitui consentimento específico e destacado quando essa for a base utilizada para uma finalidade infantil. O controlador deve explicar finalidades, coletar apenas o necessário e comprovar a autoridade; o melhor interesse da criança prevalece em qualquer hipótese legal. A revogação pode ser pedida ao motorista ou por ajuda@tiadavan.com; quando atuarmos como operadora, encaminharemos e executaremos a instrução válida do controlador.

4. Finalidades e bases legais

Usamos dados para criar e proteger contas; operar rotas, acompanhamento, avisos e suporte; processar assinatura e cobrança; cumprir lei e exercer direitos; prevenir fraude e incidentes; e melhorar desempenho. Conforme a finalidade, usamos execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção da vida ou incolumidade, legítimo interesse avaliado com necessidade e impacto, ou consentimento. Dados sensíveis e infantis recebem análise específica e o melhor interesse prevalece.

5. Compartilhamento e fornecedores

Não vendemos dados. Compartilhamos o mínimo necessário com participantes autorizados do transporte e com: Clerk (identidade), Stripe (pagamentos), PostHog US (analytics e replay), Sentry (erros), Cloudflare (rede, segurança e Web Analytics), Google Cloud Platform em us-central1 nos Estados Unidos (nuvem), OpenAI (recursos de IA), OpenStreetMap e provedores de mapas, FCM e APNs (notificações) e provedor de e-mail. Também podemos compartilhar por obrigação legal, proteção de direitos ou operação societária com salvaguardas.

6. Transferências internacionais

A principal destinação internacional é os Estados Unidos, onde estão a DevX, o projeto PostHog e a região primária us-central1 do Google Cloud Platform; a Cloudflare opera infraestrutura global para rede, segurança e Web Analytics. CDN, mapas, notificações e outros fornecedores podem usar infraestrutura distribuída em outros países. A transferência deve usar mecanismo válido da LGPD, incluindo cláusulas-padrão da ANPD quando aplicáveis, contratos de proteção de dados, minimização, criptografia e controles de acesso. A relação vigente de países, finalidade, duração e operador será mantida nesta política ou em lista pública vinculada.

7. Retenção e eliminação

Coordenadas precisas: até 24 horas; resumo e eventos da jornada: até 90 dias; perfil operacional de criança, família e rota: contrato ativo mais 90 dias; conta operacional: vigência mais 30 dias; analytics PostHog: 12 meses; Web Analytics Cloudflare agregado: até 6 meses; replay: 30 dias; suporte: 2 anos após encerramento; logs de acesso à aplicação: 6 meses; consentimentos, contratos, cobrança, auditoria de segurança e incidentes: 5 anos; export solicitado: 7 dias; backups criptografados: ciclo de 30 dias. Depois, eliminamos ou anonimizamos, salvo obrigação legal, defesa de direitos ou legal hold documentado. Dados excluídos podem permanecer em backup somente até o ciclo expirar.

8. Direitos e revogação

Você ou o responsável pode pedir confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, informação sobre compartilhamento, revisão aplicável, oposição e revogação de consentimento. Verificaremos a identidade antes de entregar ou alterar dados. Escreva para ajuda@tiadavan.com. Quando outro controlador decidir o tratamento, indicaremos ou envolveremos o motorista e, quando aplicável, a frota controladora, sem abandonar o atendimento.

9. Cookies, analytics e replay

Antes da sua escolha, usamos apenas armazenamento necessário. Com consentimento de desempenho e analytics, PostHog mede pageviews, eventos limitados e Web Vitals por até 12 meses, e Cloudflare Web Analytics mede pageviews e desempenho agregado por até 6 meses. Segundo a configuração adotada, o beacon Cloudflare não usa cookies ou localStorage, não cria perfil individual e não acompanha pessoas entre sites. Replay PostHog só grava após escolha separada; inputs são mascarados e o mock da rota e áreas sensíveis são bloqueados, com retenção de 30 dias. Não há categoria de marketing. Você pode revogar a qualquer momento; ao revogar analytics, a página é recarregada para encerrar os beacons opcionais.

Gerenciar preferências de cookies

10. Segurança

Usamos TLS, criptografia de banco e backups, gestão e rotação de chaves, MFA, controle de acesso por função, separação por organização, logs, testes de restauração e runbook de incidentes. Nenhum sistema é infalível; revisamos acessos e controles conforme risco, com proteção reforçada para localização e dados infantis.

11. Incidentes

Investigamos, contemos e registramos incidentes. Quando houver risco ou dano relevante, comunicaremos ANPD, controladores envolvidos e titulares nos prazos aplicáveis, com natureza, dados afetados, medidas e contato. Registros de incidentes são mantidos por 5 anos.

12. Canal de privacidade e encarregado

Encarregado pelo tratamento de dados pessoais: Vinicius Suzano. Contato direto: suzano@tiadavan.com.

Solicitações também podem ser enviadas a ajuda@tiadavan.com, com confirmação imediata e resposta humana em até cinco dias. A DevX formalizará a indicação em ato escrito, datado e assinado antes do lançamento.

13. Escopo e mudanças

Esta versão cobre a oferta no Brasil sob a LGPD. Uma futura oferta direcionada ao Reino Unido dependerá de revisão e aviso próprios de UK GDPR, representação e transferências antes do lançamento naquele mercado. Mudanças relevantes nesta Política serão destacadas e, quando necessário, exigirão nova escolha.

Baixe agora e teste 40 dias

Grátis para os pais, sem compromisso para a motorista. Se não fizer diferença na sua rotina, é só cancelar.

Usamos armazenamento necessário para o site funcionar. Com sua escolha, PostHog e Cloudflare podem medir uso e desempenho; replay é uma escolha separada. Veja nossa política de privacidade.

Rejeitar opcionais
Personalizar
Aceitar todos

Preferências de cookies

×

Escolha quais tecnologias opcionais podem ser usadas neste site. Uma nova escolha é necessária porque adicionamos o Cloudflare Web Analytics.

Necessários
Login, segurança e funcionamento básico do site. Não podem ser desligados.
Desempenho e analytics
PostHog e Cloudflare Web Analytics medem pageviews, uso e desempenho. O beacon Cloudflare não usa cookies ou localStorage.
Replay de sessão
Ajuda a diagnosticar a experiência. Inputs e o mock da rota são sempre ocultados. Requer desempenho.
Salvar preferências
Aceitar todos