Política de privacidade
Versão 2026-08-21 · Última atualização: 21 de agosto de 2026
1. Identidade e papéis
A DevX Platform, LLC, Delaware file #10310032, 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos, fornece o Tia da Van. O motorista contratado diretamente pela família é controlador dos dados operacionais que decide cadastrar para executar o transporte; uma frota somente assume papel de controladora se também decidir finalidades ou elementos essenciais. A DevX atua como operadora sob instruções do controlador operacional e como controladora independente para conta, cobrança, segurança, obrigações legais, suporte e analytics do próprio serviço.
2. Pessoas e dados tratados
Tratamos dados de motoristas, equipes, responsáveis e crianças: nome, contato, vínculo e permissões; conta, aparelho e autenticação; contrato, veículo, escola, endereço, parada e agenda; coordenadas e eventos da viagem; mensagens e notificações; preferências; cobrança e recibos; solicitações de suporte e privacidade; logs de acesso e segurança; e, após consentimento no site, eventos de analytics, métricas agregadas de uso e desempenho e replay.
3. Crianças, autoridade e melhor interesse
O responsável autoriza cadastro, endereço e localização no contrato celebrado diretamente com o motorista. Além disso, no cadastro do app, aceita expressamente a versão vigente dos Termos e reconhece esta Política, com recibo versionado. São atos distintos: o aceite geral dos documentos não substitui consentimento específico e destacado quando essa for a base utilizada para uma finalidade infantil. O controlador deve explicar finalidades, coletar apenas o necessário e comprovar a autoridade; o melhor interesse da criança prevalece em qualquer hipótese legal. A revogação pode ser pedida ao motorista ou por ajuda@tiadavan.com; quando atuarmos como operadora, encaminharemos e executaremos a instrução válida do controlador.
4. Finalidades e bases legais
Usamos dados para criar e proteger contas; operar rotas, acompanhamento, avisos e suporte; processar assinatura e cobrança; cumprir lei e exercer direitos; prevenir fraude e incidentes; e melhorar desempenho. Conforme a finalidade, usamos execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção da vida ou incolumidade, legítimo interesse avaliado com necessidade e impacto, ou consentimento. Dados sensíveis e infantis recebem análise específica e o melhor interesse prevalece.
5. Compartilhamento e fornecedores
Não vendemos dados. Compartilhamos o mínimo necessário com participantes autorizados do transporte e com: Clerk (identidade), Stripe (pagamentos), PostHog US (analytics e replay), Sentry (erros), Cloudflare (rede, segurança e Web Analytics), Google Cloud Platform em us-central1 nos Estados Unidos (nuvem), OpenAI (recursos de IA), OpenStreetMap e provedores de mapas, FCM e APNs (notificações) e provedor de e-mail. Também podemos compartilhar por obrigação legal, proteção de direitos ou operação societária com salvaguardas.
6. Transferências internacionais
A principal destinação internacional é os Estados Unidos, onde estão a DevX, o projeto PostHog e a região primária us-central1 do Google Cloud Platform; a Cloudflare opera infraestrutura global para rede, segurança e Web Analytics. CDN, mapas, notificações e outros fornecedores podem usar infraestrutura distribuída em outros países. A transferência deve usar mecanismo válido da LGPD, incluindo cláusulas-padrão da ANPD quando aplicáveis, contratos de proteção de dados, minimização, criptografia e controles de acesso. A relação vigente de países, finalidade, duração e operador será mantida nesta política ou em lista pública vinculada.
7. Retenção e eliminação
Coordenadas precisas: até 24 horas; resumo e eventos da jornada: até 90 dias; perfil operacional de criança, família e rota: contrato ativo mais 90 dias; conta operacional: vigência mais 30 dias; analytics PostHog: 12 meses; Web Analytics Cloudflare agregado: até 6 meses; replay: 30 dias; suporte: 2 anos após encerramento; logs de acesso à aplicação: 6 meses; consentimentos, contratos, cobrança, auditoria de segurança e incidentes: 5 anos; export solicitado: 7 dias; backups criptografados: ciclo de 30 dias. Depois, eliminamos ou anonimizamos, salvo obrigação legal, defesa de direitos ou legal hold documentado. Dados excluídos podem permanecer em backup somente até o ciclo expirar.
8. Direitos e revogação
Você ou o responsável pode pedir confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, informação sobre compartilhamento, revisão aplicável, oposição e revogação de consentimento. Verificaremos a identidade antes de entregar ou alterar dados. Escreva para ajuda@tiadavan.com. Quando outro controlador decidir o tratamento, indicaremos ou envolveremos o motorista e, quando aplicável, a frota controladora, sem abandonar o atendimento.
9. Cookies, analytics e replay
Antes da sua escolha, usamos apenas armazenamento necessário. Com consentimento de desempenho e analytics, PostHog mede pageviews, eventos limitados e Web Vitals por até 12 meses, e Cloudflare Web Analytics mede pageviews e desempenho agregado por até 6 meses. Segundo a configuração adotada, o beacon Cloudflare não usa cookies ou localStorage, não cria perfil individual e não acompanha pessoas entre sites. Replay PostHog só grava após escolha separada; inputs são mascarados e o mock da rota e áreas sensíveis são bloqueados, com retenção de 30 dias. Não há categoria de marketing. Você pode revogar a qualquer momento; ao revogar analytics, a página é recarregada para encerrar os beacons opcionais.
10. Segurança
Usamos TLS, criptografia de banco e backups, gestão e rotação de chaves, MFA, controle de acesso por função, separação por organização, logs, testes de restauração e runbook de incidentes. Nenhum sistema é infalível; revisamos acessos e controles conforme risco, com proteção reforçada para localização e dados infantis.
11. Incidentes
Investigamos, contemos e registramos incidentes. Quando houver risco ou dano relevante, comunicaremos ANPD, controladores envolvidos e titulares nos prazos aplicáveis, com natureza, dados afetados, medidas e contato. Registros de incidentes são mantidos por 5 anos.
12. Canal de privacidade e encarregado
Encarregado pelo tratamento de dados pessoais: Vinicius Suzano. Contato direto: suzano@tiadavan.com.
Solicitações também podem ser enviadas a ajuda@tiadavan.com, com confirmação imediata e resposta humana em até cinco dias. A DevX formalizará a indicação em ato escrito, datado e assinado antes do lançamento.
13. Escopo e mudanças
Esta versão cobre a oferta no Brasil sob a LGPD. Uma futura oferta direcionada ao Reino Unido dependerá de revisão e aviso próprios de UK GDPR, representação e transferências antes do lançamento naquele mercado. Mudanças relevantes nesta Política serão destacadas e, quando necessário, exigirão nova escolha.
Baixe agora e teste 40 dias
Grátis para os pais, sem compromisso para a motorista. Se não fizer diferença na sua rotina, é só cancelar.
