RentalApp Frete

Política de Privacidade

Última atualização: 2 de setembro de 2026 · Entrada em vigor: [DEFINIR: data de publicação]

Aplica-se ao aplicativo RentalApp Frete (iOS e Android), ao painel administrativo na web, às páginas públicas de acompanhamento de entrega e às APIs do serviço.

O essencial, em poucas linhas

Índice1. Quem trata os dados e em que papel

A LGPD (Lei 13.709/2018) separa dois papéis: o controlador, que decide por que e como os dados são tratados, e o operador, que trata os dados em nome do controlador. No RentalApp Frete os dois papéis convivem:

Identificação do operador/controlador conforme o caso: [DEFINIR: razão social], [DEFINIR: CNPJ], [DEFINIR: endereço completo].

Índice2. De quem são os dados (titulares)

Esta política fala com quatro grupos de pessoas:

a) Quem cria e administra a conta
O dono da frota ou o administrador que abre a conta da empresa e convida os demais usuários. Ver seção 3.
b) O motorista
Quem executa a ordem de serviço no aplicativo. É o titular com o tratamento mais intenso: cadastro, CNH, localização em campo, fotos e áudio. Ver seções 4, 5, 6 e 7.
c) O cliente final e o recebedor
Quem contrata o frete e quem recebe a carga e assina no local — em alguns fluxos com documento, foto do documento e imagem capturada durante a assinatura. Ver seção 8.
d) O visitante
Quem abre o site, a página de cadastro ou um link público de acompanhamento de entrega, mesmo sem ter conta. Ver seções 9 e 10.

Índice3. Dados de quem cria e administra a conta

Cadastro
Nome, e-mail, senha e nome da empresa. A senha é guardada em formato criptografado (bcrypt) — não temos como lê-la. Telefone, quando você opta por entrar pelo código enviado por SMS.
Verificação e sessão
Um código de acesso de uso único, enviado por e-mail ou SMS, válido por 10 minutos. Depois de validado, sua sessão passa a usar um token com validade definida pela empresa (padrão: 30 dias).
Registros de acesso e auditoria
Data e hora, endereço IP, navegador ou dispositivo, plataforma e versão do aplicativo, além de eventos sensíveis (login, troca de senha, exclusões). Quando o login é feito pelo aplicativo com código, o app também tenta registrar a localização do momento do login — veja a seção 5.
Suporte
O que você nos envia por telefone, WhatsApp ou e-mail para pedir ajuda.

Índice4. Dados do motorista

Esta é a parte mais importante do documento, e por isso está escrita sem rodeios. Quem cadastra o motorista é a empresa contratante — ela é a controladora desses dados e é dela a obrigação de informar o motorista sobre tudo o que está descrito aqui.

Cadastro
Nome, e-mail, telefone, número da CNH, categoria da habilitação e data de validade (usada também para avisar sobre o vencimento). Se o motorista usa o aplicativo, também: usuário, senha criptografada e telefone verificado.
Execução da ordem de serviço
Data, hora e coordenadas do aceite, do início, dos checkpoints do trajeto e da conclusão, com a precisão estimada do GPS; fotos tiradas em cada etapa; notas de áudio; respostas de formulários; observações escritas; assinaturas coletadas; veículo e equipamento usados; e o valor do serviço, quando a empresa registra.
Uso do aplicativo
Plataforma (iOS ou Android), versão do app, data do último acesso, identificador de notificação (push) e diagnósticos de sincronização — o app funciona offline e guarda uma fila do que ainda não subiu.

Índice5. Localização: quando, como e por quê

Finalidade real: comprovar a entrega (onde e quando cada etapa aconteceu) e permitir o acompanhamento operacional da ordem de serviço em andamento. Não usamos localização para publicidade, para traçar perfil de comportamento nem para vender a terceiros.

Índice6. Fotos e análise por inteligência artificial

Índice7. Áudio e transcrição

Índice8. Dados do cliente final e do recebedor

Cadastro do cliente
Nome, e quando a empresa preenche: documento (CPF/CNPJ), telefone, e-mail, endereço e observações.
Assinatura no local (no aparelho do motorista)
Nome do recebedor, documento (opcional), a assinatura desenhada na tela, data, hora e coordenadas da assinatura. Opcionalmente, fotos do documento do recebedor (RG, CNH etc.), quando o motorista as tira.
Atenção — captura de imagem durante a assinatura: enquanto o recebedor risca a tela, o aplicativo tira uma sequência de fotos com a câmera frontal do aparelho, como prova de presença. São imagens de quem está assinando. A empresa contratante é responsável por informar o recebedor sobre essa captura antes de pedir a assinatura.
Assinatura eletrônica (opcional)
Quando a empresa usa assinatura eletrônica, nome, CPF, e-mail e telefone do signatário são enviados ao provedor (ZapSign ou ClickSign), que envia o documento por e-mail ou WhatsApp e devolve o arquivo assinado.
Cobrança PIX (opcional)
Quando a empresa gera uma cobrança PIX na ordem de serviço, o nome do cliente e o CPF/CNPJ informado são enviados ao Asaas, que emite o QR Code e avisa quando o pagamento entra.
Acesso ao portal do cliente
Se o cliente ou o contratante usa o portal dele no aplicativo, cada abertura gera um registro de acesso com endereço IP, plataforma, versão do app e — quando a permissão de localização já está concedida no aparelho — as coordenadas do momento. Os detalhes estão na seção 5. Esses registros ficam visíveis para a empresa contratante.

Índice9. Visitantes do site e de links públicos

A empresa pode gerar dois links públicos diferentes a partir de uma ordem de serviço. Eles têm conteúdos e prazos distintos, e vale a pena entender exatamente o que cada um expõe. Nos dois casos não há login: quem tiver o link, vê. Trate-os como documentos e compartilhe apenas com quem precisa. O acesso é controlado por um token aleatório longo, gerado no momento da criação e embutido no endereço.

Acompanhamento ao vivo (endereço /track/…)

Comprovante do serviço (endereço /c/…)

Revogação

Índice11. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas o necessário para o serviço funcionar, com os seguintes operadores:

Infraestrutura
Hospedagem da aplicação, banco de dados gerenciado e armazenamento de arquivos (Cloudflare R2) — guardam os dados do serviço.
OpenAI
Transcrição das notas de voz (Whisper) e análise das fotos e de textos da ordem de serviço (gpt-4o-mini). Recebe o áudio, a foto e os trechos de texto submetidos à análise.
Brevo
Envio de e-mails transacionais (código de acesso, relatório da ordem de serviço) e de SMS com o código de login. Recebe nome, e-mail ou telefone do destinatário e o conteúdo da mensagem.
Expo e Google (Firebase Cloud Messaging)
Entrega das notificações push aos aparelhos. Recebem o identificador do aparelho e o texto da notificação.
ZapSign ou ClickSign opcional
Assinatura eletrônica, quando a empresa usa o recurso. Recebem o documento e os dados do signatário (nome, CPF, e-mail, telefone).
Asaas opcional
Cobrança PIX, quando a empresa configura a própria chave. Recebe nome e CPF/CNPJ do pagador e o valor da cobrança.
Google Sheets opcional
Exportação automática das ordens de serviço e respostas de formulários para a planilha que a própria empresa indica.
Google Maps ou LocationIQ opcional
Conversão de coordenadas em endereço legível, quando a empresa configura a chave.
Autoridades públicas
Quando houver ordem judicial, requisição de autoridade competente ou obrigação legal.

Transferência internacional: parte desses operadores processa dados fora do Brasil. Ao usar o serviço, esses dados podem ser transferidos para outros países, sempre limitados às finalidades desta política e às cláusulas contratuais firmadas com cada fornecedor.

Isolamento entre empresas: os dados de uma empresa não são exibidos para outra. Cada consulta ao sistema é limitada à empresa do usuário autenticado.

Índice12. Por quanto tempo guardamos

Onde o sistema tem prazo definido, ele está declarado abaixo. Onde não tem, dizemos isso com todas as letras em vez de inventar um número que o sistema não cumpriria.

Índice13. Segurança

Nenhum sistema é imune a incidentes, e não prometemos o contrário. Estas são as medidas que adotamos hoje:

Se acontecer um incidente de segurança com risco relevante aos titulares, comunicaremos a empresa contratante e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos do art. 48 da LGPD.

Índice14. Seus direitos e como exercê-los

A LGPD garante a você, titular, o direito de:

Por onde começar: se você é motorista, cliente ou recebedor, o pedido deve ser dirigido primeiro à empresa contratante — é ela quem controla esses dados e quem pode decidir sobre eles. Se preferir falar conosco, encaminharemos o pedido a ela e daremos o apoio técnico necessário. Se você administra a conta, fale direto com o nosso encarregado.

Prazo de resposta: [DEFINIR: prazo de resposta a pedidos de titular, ex.: até 15 dias]. Podemos pedir informações adicionais para confirmar sua identidade antes de atender — é uma proteção contra pedidos feitos por terceiros em seu nome.

Índice15. Menores de idade

O RentalApp Frete é uma ferramenta de trabalho e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos um cadastro nessa condição, entraremos em contato com a empresa contratante para regularizar ou eliminar o registro.

Índice16. Alterações desta política

Podemos atualizar esta política quando o produto mudar ou quando a legislação exigir. A data de última atualização, no topo da página, sempre indica a versão vigente. Se a mudança for relevante — por exemplo, uma nova finalidade de uso ou um novo compartilhamento — avisaremos pelos canais do produto (e-mail do administrador da conta e aviso no painel) antes de ela entrar em vigor.

Índice17. Contato e Encarregado (DPO)

Para dúvidas sobre esta política, pedidos de titular ou qualquer assunto de proteção de dados:

Encarregado pelo Tratamento de Dados Pessoais (DPO): [DEFINIR: nome do encarregado]

E-mail do encarregado: [DEFINIR: e-mail do encarregado]

Endereço para correspondência: [DEFINIR: endereço completo]

Suporte do produto: (34) 99324-5000 — telefone e WhatsApp.

ÍndiceAnexo. Onde conferir cada afirmação deste documento

Política de privacidade envelhece calada: o produto muda e o texto continua o mesmo. Para que isso não aconteça aqui, cada tratamento descrito acima aponta abaixo para o ponto do sistema que o executa. A cada versão do produto, quem mexer nesses pontos deve reler a seção correspondente. Este anexo é um mapa de verificação — ele não amplia nem restringe nada do que foi dito antes.

Tratamento descrito Onde ele acontece no sistema
Cadastro da conta (nome, e-mail, senha, empresa) e código de verificação POST /api/auth/register e POST /api/auth/verify-code (server/routes.ts) · tabela pending_registrations (shared/schema.ts)
Código de acesso por e-mail/SMS, validade e limites por identificador e IP server/lib/login-rate-limit.ts · storage.deleteExpiredEmailLoginCodes / deleteExpiredPhoneLoginCodes (server/storage.ts)
Prazo da sessão (token), definido por empresa generateToken (server/routes.ts) · companies.token_expiration_days
Registro de auditoria do login (IP, dispositivo, versão, GPS) client/components/LoginContextCapture.tsx · POST /api/auth/login-context · tabela audit_logs
Cadastro do motorista (CNH, categoria, validade) tabela drivers (shared/schema.ts)
GPS durante a ordem de serviço (aceite, início, checkpoints, conclusão) client/hooks/useDriverLocationTracking.ts · tabela driver_locations · colunas *_latitude/*_longitude em service_orders
Rastreamento em segundo plano, ligado por empresa companies.background_tracking_enabled e companies.background_tracking_interval
Pausa do GPS pelo próprio motorista (até 24 h) POST e DELETE /api/users/me/gps-pause (server/routes.ts) · users.gps_paused_until
Posições do rastreador do veículo (webhook de terceiro) server/gps-webhook-processor.ts · tabelas gps_webhook_events e vehicle_locations
Coordenada convertida em endereço legível server/lib/geocode.ts · companies.geocoder_provider e companies.geocoder_api_key
Foto: armazenamento e acesso por endereço direto, sem login POST /api/uploads e GET /uploads/:companyId/:filename (server/routes.ts, sem authMiddleware) · server/object-storage.ts (Cloudflare R2)
Análise de foto por IA, com orçamento mensal por empresa server/photo-ai/index.ts · companies.ai_photo_analysis_enabled e companies.ai_photo_budget_cents_month
Nota de voz e transcrição automática tabela service_order_audio · server/audio-transcription.ts (OpenAI Whisper)
Assinatura no local: assinatura, documento, GPS e fotos da câmera frontal client/components/OnSiteSignatureModal.tsx · POST /api/service-orders/:id/signature/onsite · tabela order_onsite_signatures
Assinatura eletrônica com provedor externo server/zapsign.ts e server/clicksign.ts · colunas signature_* em service_orders
Cobrança PIX com os dados do pagador server/lib/asaas.ts · companies.asaas_api_key · tabela order_pix_charges
Acompanhamento ao vivo: token, o que expõe, prazo e revogação tabela shared_tracking_links (kind NULL/"live") · GET /api/track/:token e POST /api/track/:token/photos · DELETE /api/tracking-links/:id
Comprovante: token, chave das fotos, o que expõe e revogação tabela shared_tracking_links (kind "receipt", access_secret_hash) · server/lib/receipt-payload.ts · GET /c/:token, GET /c/:token/foto/:i, GET /c/:token/assinatura e GET /api/receipt/:token · DELETE /api/tracking-links/:id
Aberturas do comprovante: contagem e dedupe por IP hasheado shared_tracking_links.opened_count e first_opened_at · deveContarAbertura e chaveDeDedupe em server/lib/receipt-link.ts · o resumo do IP vive só em memória, em server/receipt-routes.ts
Acesso do cliente ao portal: IP, dispositivo e GPS por abertura client/hooks/useClientAccess.ts · POST /api/client/access-log · tabela client_access_logs
Pedido de contato em página pública POST /api/leads (server/routes.ts) · tabela leads
E-mail e SMS transacionais server/lib/email.ts e server/lib/brevo-sms.ts (Brevo)
Notificações push server/push-notifications.ts (Expo e Firebase Cloud Messaging)
Exportação para planilha da empresa server/sheets-write.ts · companies.sheets_export_enabled e companies.google_sheets_url
Janela de ordens visíveis no aparelho do motorista companies.driver_order_retention_days (padrão 10 dias)
Expurgo do cadastro pendente (na conclusão e por varredura das expiradas) tabela pending_registrations · storage.deletePendingRegistration (POST /api/auth/verify-code) · storage.deleteExpiredPendingRegistrations (server/storage.ts), disparado por POST /api/auth/register
Armazenamento local do painel e o que o logout remove admin/src/lib/api.ts · admin/src/lib/session.tsx · admin/src/lib/theme.tsx · admin/src/pages/orders/SavedViews.tsx · admin/src/ui/DataTable.tsx · admin/src/pages/frota/shared.ts · admin/src/pages/OnboardingChecklist.tsx