Última atualização: 8 de agosto de 2026
Esta política explica como o sistema LavaRV trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
O LavaRV é um software vendido a empresas de lavagem de veículos.
Se você é cliente de um lava-rápido e quer acessar, corrigir ou apagar seus dados, fale primeiro com o estabelecimento onde lavou o veículo.
Do dono do lava-rápido (nosso cliente direto): nome, e-mail, telefone, cidade e nome da empresa — necessários para criar e manter a conta.
Dos clientes do lava-rápido: nome, telefone, placa e modelo do veículo, histórico de serviços e valores. Opcionalmente, quando o estabelecimento ativa esses recursos: CPF (apenas para constar no comprovante), e-mail, endereço e localização aproximada (apenas quando o cliente escolhe o serviço de busca do veículo e autoriza no navegador).
Não coletamos dados de cartão de crédito. Não usamos rastreadores de publicidade nem vendemos dados a terceiros.
Mensagens de WhatsApp (aviso de veículo pronto, convite de retorno, cobrança) são preparadas pelo sistema, mas enviadas manualmente pelo estabelecimento pelo aplicativo dele. Não temos acesso às conversas.
Os dados são armazenados no Supabase (infraestrutura PostgreSQL), em servidores localizados no Brasil (região São Paulo). O acesso é isolado por empresa: cada lava-rápido enxerga exclusivamente os próprios registros, com isolamento aplicado no próprio banco de dados.
Os dados permanecem enquanto a conta estiver ativa. Encerrado o contrato, o estabelecimento pode exportar tudo em formato JSON pelo próprio sistema, e os dados são removidos dos nossos servidores em até 90 dias, salvo obrigação legal de guarda.
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação dos seus dados, além de revogar consentimento. Clientes de um lava-rápido devem procurar o estabelecimento; donos de lava-rápido podem falar diretamente conosco pelo contato abaixo. Respondemos em até 15 dias.
Usamos conexão criptografada (HTTPS), autenticação por senha, isolamento por empresa no banco de dados e restrição de acesso por função dentro de cada estabelecimento. Nenhum sistema é totalmente imune a incidentes; havendo um que traga risco relevante, comunicaremos os afetados e a ANPD conforme a lei.
Usamos apenas armazenamento local do navegador para manter a sessão iniciada e lembrar a unidade selecionada. Não usamos cookies de publicidade nem de rastreamento entre sites.
Podemos atualizar esta política. Mudanças relevantes serão avisadas dentro do sistema com pelo menos 15 dias de antecedência.
Encarregado de dados (DPO): [SEU NOME]
E-mail: [SEU E-MAIL]
Telefone: [SEU TELEFONE]
Este documento é um modelo de partida e não substitui a revisão de um advogado. Preencha os campos entre colchetes antes de publicar.