Política de Privacidade — Chegue Lá
1. Quem somos
Chegue Lá Tecnologia Ltda. (CNPJ a confirmar), com sede em Aracaju/SE, é a Controladora dos dados pessoais tratados em sua Plataforma, conforme definido pela LGPD (Lei nº 13.709/18, art. 5º, VI).
Encarregado de Proteção de Dados (DPO/Encarregado):
- E-mail:
dpo@cheguela.com.br - Endereço para correspondência: a confirmar
2. Dados que coletamos
2.1. Dados que você nos fornece diretamente
Cadastro:
- Nome completo, CPF, e-mail, telefone celular, data de nascimento
- Senha (armazenada com hash criptográfico)
- Foto de perfil (opcional)
Motoristas Parceiros (adicional):
- CNH (frente, verso, número, validade, categoria, EAR)
- CRLV do veículo, número de chassi, placa
- Comprovante de residência
- Antecedentes criminais (extrato)
- Dados bancários para repasse
Pagamentos:
- Cartões: armazenamos apenas tokens gerados pelo processador de pagamento (Asaas); nunca armazenamos número completo do cartão ou CVV
- Histórico de transações
Suporte e Comunicações:
- Conteúdo de mensagens enviadas via chat de suporte
- Conteúdo de chat entre Passageiro e Motorista durante Viagens (mantido criptografado em trânsito)
2.2. Dados coletados automaticamente
Uso da Plataforma:
- Histórico de Viagens (origens, destinos, paradas intermediárias, horários, valores, rotas)
- Avaliações dadas e recebidas
- Cupons utilizados
Localização:
- Coordenadas GPS em tempo real durante uso ativo do app (Passageiro: ao solicitar Viagem; Motorista: enquanto online)
- Coordenadas em background (Motoristas online), com notificação visível ao Usuário
- Histórico de localizações associadas a Viagens
Dispositivo:
- Modelo, sistema operacional e versão
- Token de notificações push (Expo/FCM)
- Endereço IP, identificador do dispositivo, idioma
Dados de Performance:
- Logs de erros, crashes (via Firebase Crashlytics)
- Métricas de uso e desempenho (via Firebase Analytics e Performance Monitoring)
2.3. Dados de terceiros
- Google Maps / Google Places: geocodificação de endereços e cálculo de rotas
- Verificação de antecedentes (Motoristas): consulta a bases públicas
- Asaas: confirmação de status de pagamento
3. Finalidades do tratamento
Tratamos seus dados pessoais para as seguintes finalidades:
| Finalidade | Base legal LGPD (art. 7) |
|---|---|
| Executar Viagens e prestar o serviço de intermediação | I — execução de contrato |
| Processar pagamentos | I — execução de contrato |
| Verificar identidade e prevenir fraude | IX — interesse legítimo / II — cumprimento de obrigação legal |
| Atender solicitações de Suporte | I — execução de contrato |
| Enviar notificações operacionais (status da Viagem, motorista chegou, pagamento confirmado) | I — execução de contrato |
| Enviar comunicações de marketing | IX — interesse legítimo (com opt-out garantido) |
| Cumprir obrigações fiscais e regulatórias | II — cumprimento de obrigação legal |
| Cooperar com autoridades em investigações | II — cumprimento de obrigação legal |
| Melhorar a Plataforma (analytics, A/B testing) | IX — interesse legítimo |
| Calcular preços dinâmicos por demanda | IX — interesse legítimo |
4. Compartilhamento de dados
Compartilhamos seus dados com:
4.1. Outros usuários da Plataforma
- Passageiros veem: nome, foto e avaliação do Motorista; modelo e placa do veículo; localização em tempo real do Motorista durante Viagem.
- Motoristas veem: nome, foto e avaliação do Passageiro; ponto de embarque e destino.
4.2. Operadores
Empresas que processam dados em nosso nome, sob contrato com cláusulas de proteção (art. 39, LGPD):
- Supabase (PostgreSQL, autenticação, edge functions) — infraestrutura de backend, sediada nos EUA com cláusulas contratuais padrão
- Firebase / Google Cloud (notificações, analytics e crashlytics dos aplicativos mobile) — sediada nos EUA
- Google Analytics (Google LLC) — métricas de uso do site institucional — sediada nos EUA
- Asaas — processamento de pagamentos (Brasil)
- Google Maps Platform — mapas, rotas e geocodificação
- Resend — envio de e-mails transacionais
- Vercel / Cloudflare — hospedagem do site institucional e onboarding
- Vercel Analytics (Vercel Inc.) — métricas de uso agregadas do site institucional, sem cookies — sediada nos EUA
4.3. Autoridades públicas
Mediante ordem judicial, requisição formal de autoridade policial ou Ministério Público, ou para cumprimento de obrigação legal.
4.4. Em caso de operações societárias
Em fusões, aquisições ou venda de ativos, seus dados podem ser transferidos ao adquirente, mantendo-se as proteções desta Política.
5. Transferência internacional
Alguns operadores (Supabase, Firebase, Google) estão sediados fora do Brasil. As transferências ocorrem sob garantias contratuais que asseguram nível adequado de proteção, conforme art. 33 da LGPD.
6. Retenção de dados
| Tipo de dado | Prazo de retenção |
|---|---|
| Dados de cadastro | Enquanto a conta estiver ativa + 5 anos após encerramento (prescrição civil — CC art. 206) |
| Dados de Viagens | 5 anos (fins fiscais e regulatórios) |
| Dados financeiros / fiscais | 5 anos (CTN art. 173) |
| Mensagens de chat | 90 dias após o término da Viagem |
| Logs de acesso e segurança | 6 meses (Marco Civil da Internet, art. 15) |
| Dados de marketing | Até a revogação do consentimento |
Após o prazo, os dados são anonimizados ou eliminados, salvo quando lei exija retenção adicional.
7. Seus direitos (LGPD art. 18)
Você, titular dos dados, tem direito a:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base em consentimento
- Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados
- Informação sobre a possibilidade de não fornecer consentimento e as consequências
- Revogação do consentimento a qualquer momento
- Revisão de decisões automatizadas que afetem seus interesses
Como exercer seus direitos
Envie sua solicitação para dpo@cheguela.com.br ou através do aplicativo (menu → Conta → Privacidade). Responderemos em até 15 dias úteis, conforme orientação da ANPD.
Em caso de discordância, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD): https://www.gov.br/anpd/
8. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256)
- Senhas armazenadas com hash bcrypt
- Tokens de pagamento (não armazenamos número de cartão ou CVV)
- Controle de acesso baseado em RLS (Row Level Security) no banco de dados
- Logs de auditoria de acessos administrativos
- Treinamento da equipe sobre proteção de dados
- Resposta a incidentes em até 72h, com comunicação à ANPD e aos titulares quando aplicável (art. 48, LGPD)
Nenhum sistema é completamente seguro. Em caso de incidente, comunicaremos prontamente nos termos da LGPD.
9. Cookies e tecnologias similares
No site institucional (cheguela.com.br) utilizamos:
- Cookies essenciais, necessários ao funcionamento básico do site (não exigem consentimento).
- Cookies e tecnologias analíticas, para entender o uso e melhorar a experiência, por meio de:
- Google Analytics 4 — utiliza cookies analíticos e tem o endereço IP anonimizado. Adotamos o Google Consent Mode com padrão "negado": nenhum cookie de análise é gravado até que você aceite no banner exibido em sua primeira visita.
- Vercel Analytics — coleta métricas de uso de forma agregada e sem cookies (cookieless).
Ao acessar o site pela primeira vez, exibimos um banner de consentimento no qual você pode aceitar ou recusar os cookies analíticos. Para revogar um consentimento já concedido, limpe os cookies e dados deste site nas configurações do seu navegador — o banner será exibido novamente na próxima visita — ou solicite pelo e-mail dpo@cheguela.com.br.
Nos aplicativos mobile, não utilizamos cookies — usamos identificadores de dispositivo equivalentes para fins de analytics e crashlytics.
10. Crianças e adolescentes
A Plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos tal coleta, eliminaremos os dados e encerraremos a conta. Pais ou responsáveis que identifiquem coleta indevida devem contatar dpo@cheguela.com.br.
11. Decisões automatizadas
A Plataforma utiliza processos automatizados para:
- Pareamento (matching) de Passageiros e Motoristas, baseado em proximidade, disponibilidade e modalidade
- Precificação dinâmica em horários de alta demanda
- Detecção de fraude baseada em padrões anômalos de uso
Você tem direito a solicitar revisão humana de decisões automatizadas que afetem seus interesses (LGPD art. 20), entrando em contato com dpo@cheguela.com.br.
12. Atualizações desta Política
Esta Política pode ser atualizada periodicamente. Mudanças relevantes serão comunicadas com 30 dias de antecedência via aplicativo e e-mail. A data da última atualização está sempre no topo do documento.
13. Foro
Aplica-se a esta Política a legislação brasileira. Eventuais litígios serão dirimidos no foro da Comarca de Aracaju/SE.
Contato
| Canal | Endereço |
|---|---|
| Encarregado (DPO) | dpo@cheguela.com.br |
| Suporte geral | suporte@cheguela.com.br ou menu Suporte do aplicativo |
| Site institucional | https://cheguela.com.br |
| ANPD | https://www.gov.br/anpd/ |
Versão 1.1 — Vigente a partir de 27 de maio de 2026 · Última atualização: 31 de maio de 2026