Esta Política de Privacidade descreve como a TRICODE INNOVATIONS LTDA (CNPJ 45.955.452/0001-65), operadora da plataforma WashHub ("WashHub", "nós"), coleta, utiliza, compartilha, armazena e protege os dados pessoais dos usuários ("Cliente", "você"), em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei 13.709/2018 ("LGPD").
Ao utilizar a plataforma, você manifesta ciência das práticas aqui descritas. Recomendamos a leitura integral antes de criar uma conta ou agendar serviços.
1. Controlador dos Dados
O Controlador dos dados pessoais tratados pela plataforma é a TRICODE INNOVATIONS LTDA, inscrita no CNPJ sob nº 45.955.452/0001-65, com sede no Rio de Janeiro/RJ.
Para o exercício dos seus direitos de titular ou esclarecimentos sobre o tratamento de seus dados, contate nosso Encarregado de Dados (DPO): privacidade@washhub.com.br.
2. Dados Coletados
Coletamos os seguintes dados pessoais:
2.1 Dados de cadastro
Nome completo;
CPF;
E-mail;
Telefone (WhatsApp);
Data de nascimento;
Endereço (quando informado);
Foto de perfil (opcional).
2.2 Dados de veículo
Placa, modelo, cor e tipo de veículo (para personalizar o serviço).
2.3 Dados de pagamento
Dados de cartão são processados diretamente pela Stripe (PCI-DSS Level 1) ou OpenPix — a WashHub não armazena número completo de cartão.
Histórico de transações (data, valor, método, status, ID do pedido).
2.4 Dados de geolocalização
Localização aproximada (cidade/estado) inferida via IP.
Localização precisa (GPS) somente com sua autorização explícita, para mostrar lava-jatos próximos.
2.5 Dados de uso e navegação
Páginas visitadas, ações realizadas, tempo de uso;
Dispositivo, sistema operacional, versão do app, idioma;
Identificador publicitário (IDFA/AAID), quando autorizado;
Endereço IP e dados de rede.
2.6 Dados de comunicação
Mensagens e interações com suporte;
Avaliações e comentários sobre Estabelecimentos.
3. Finalidades e Base Legal
Tratamos seus dados para as seguintes finalidades:
Execução do contrato (LGPD art. 7º, V): criar e gerenciar sua conta, processar pedidos, processar pagamentos, repassar valores ao Parceiro, gerenciar avaliações.
Cumprimento de obrigação legal (LGPD art. 7º, II): emissão de documentos fiscais, atendimento a autoridades, prevenção a fraudes, retenção de registros conforme Marco Civil da Internet.
Legítimo interesse (LGPD art. 7º, IX): melhoria do serviço, segurança da plataforma, análise de uso agregado, prevenção a fraudes.
Consentimento (LGPD art. 7º, I): envio de comunicações promocionais, geolocalização precisa, cookies opcionais, uso de identificador publicitário.
3.1 Decisões Automatizadas (LGPD art. 20)
A plataforma utiliza tratamento automatizado de dados para: sugerir Estabelecimentos próximos com base em sua localização, ordenar resultados de busca, exibir ofertas personalizadas, detectar transações suspeitas e prevenir fraudes.
Você tem direito a solicitar revisão dessas decisões automatizadas por pessoa natural, contatando o DPO pelos canais indicados nesta Política.
4. Compartilhamento de Dados
Compartilhamos seus dados, conforme necessário, com:
Estabelecimentos parceiros: nome, telefone, veículo e dados do agendamento — para que possam atendê-lo.
Processadores de pagamento: Stripe, OpenPix — para processar transações.
Provedores de tecnologia: hospedagem, envio de e-mail/push (Expo, Firebase), monitoramento (Cloudflare).
Plataformas de análise e publicidade: Meta (Facebook Pixel + Conversions API), Google Analytics — conforme seu consentimento para fins de medição e otimização de campanhas.
Autoridades públicas: quando exigido por lei, ordem judicial ou autoridade administrativa competente.
Não vendemos seus dados pessoais para terceiros.
5. Transferência Internacional de Dados
Alguns dos nossos provedores (ex: Stripe, Meta, Google, Cloudflare) podem processar dados fora do Brasil. Quando ocorre, garantimos que o destinatário adote padrões de proteção compatíveis com a LGPD, com base em cláusulas contratuais específicas ou em decisões da ANPD.
6. Direitos do Titular (LGPD art. 18)
Você tem direito a, a qualquer momento:
Confirmar a existência de tratamento dos seus dados;
Acessar seus dados;
Corrigir dados incompletos, inexatos ou desatualizados;
Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;
Portabilidade dos dados a outro fornecedor;
Eliminar dados tratados com base em consentimento;
Informação sobre entidades com quem seus dados foram compartilhados;
Revogar consentimento a qualquer momento.
Para exercer qualquer desses direitos, envie solicitação para: privacidade@washhub.com.br. Responderemos em até 15 dias.
Algumas solicitações podem ter sua eliminação postergada quando houver obrigação legal de retenção (ex: dados fiscais — 5 anos).
7. Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para:
Cookies essenciais: manter sua sessão, lembrar preferências, proteger contra fraudes (sempre ativos);
Cookies de análise: entender uso agregado (Google Analytics) — sujeito ao seu consentimento;
Cookies de marketing: medir efetividade de campanhas (Meta Pixel, Google Ads) — sujeito ao seu consentimento.
Você pode gerenciar suas preferências a qualquer momento no banner de consentimento ou nas configurações do navegador/dispositivo.
8. Retenção de Dados
Retemos seus dados pelos seguintes prazos:
Dados de conta ativa: enquanto sua conta estiver ativa;
Dados de transação e fiscais: 5 anos após a transação (obrigação tributária);
Logs de acesso: 6 meses (Marco Civil da Internet);
Coordenadas de geolocalização precisa: 90 dias para fins operacionais (histórico de buscas e pedidos), após o que são agregadas e anonimizadas para uso analítico;
Dados de marketing: até a revogação do consentimento;
Após exclusão da conta: anonimização ou exclusão dentro de 90 dias, respeitadas obrigações legais de retenção.
9. Segurança da Informação
Aplicamos medidas técnicas e organizacionais para proteger seus dados:
Criptografia em trânsito (TLS/HTTPS);
Criptografia em repouso para dados sensíveis;
Controle de acesso baseado em função (RBAC);
Monitoramento e detecção de intrusão;
Backups regulares;
Treinamento da equipe em proteção de dados.
Em caso de incidente de segurança que possa acarretar risco aos titulares, notificaremos a ANPD e os afetados dentro dos prazos legais.
10. Dados de Crianças e Adolescentes
A plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos dados de menor, serão excluídos. Pais ou responsáveis que identificarem coleta indevida devem contatar imediatamente o DPO.
11. Alterações desta Política
Esta Política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail, notificação in-app ou banner na plataforma com antecedência razoável. A versão vigente sempre estará disponível em washhub.com.br/washhub-privacy.