Legal

Política de Privacidade

Última atualização: 18 de junho de 2026

1. Quem somos

Gear Up Platform ("Gear Up", "nós") é uma plataforma que conecta ciclistas a oficinas de bicicleta. Operamos o aplicativo móvel Gear Up (iOS e Android) e este site (gearupplatform.com).

Esta política descreve quais dados pessoais coletamos, como usamos, com quem compartilhamos e quais são seus direitos como titular dos dados, conforme a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018).

2. Dados que coletamos

Coletamos apenas o necessário pra fazer a plataforma funcionar:

Informações de cadastro

  • Nome completo
  • E-mail
  • Telefone (opcional)
  • Foto de perfil (opcional)
  • Senha (armazenada com hash bcrypt — nunca em texto puro)

Localização

  • Localização aproximada e precisa— somente quando você usa a busca "Oficinas perto de mim". A coleta exige permissão explícita do sistema operacional e pode ser desligada a qualquer momento nas configurações do dispositivo.

Conteúdo gerado por você

  • Fotos da bike e dos serviços
  • Anotações da bike (sintomas, problemas, observações)
  • Histórico de serviços auto-cadastrado
  • Descrição de sintomas no agendamento

Dados técnicos

  • Identificador único do usuário (UUID)
  • Token de push notification (FCM/APNs) — pra avisar você do andamento da OS
  • Dados de falhas (crash logs) — anônimos, somente pra corrigir bugs
  • Idioma e preferências de tema

O que NÃO coletamos

  • Dados bancários ou de cartão de crédito
  • Histórico de navegação fora do app
  • Contatos da sua agenda
  • Áudio ou microfone
  • Saúde ou condicionamento físico
  • Identificadores de publicidade (IDFA/AAID)

3. Pra que usamos os dados

  • Autenticação e identificação — login, recuperação de senha, associar bikes e agendamentos ao seu perfil
  • Encontrar oficinas próximas — calcular distância e ordenar resultados pela sua localização atual
  • Operar o serviço — agendar, atribuir mecânico, registrar etapas, mostrar histórico, gerar orçamento
  • Comunicação operacional — push notifications, e-mails transacionais sobre status do agendamento e orçamento
  • Suporte e correção de bugs — crash logs anônimos
  • Cumprir obrigações legais — quando a lei exigir retenção ou divulgação de dados

Nunca usamos seus dados pra publicidade, perfil comportamental ou venda a terceiros.

4. Com quem compartilhamos

Compartilhamos apenas com prestadores de serviço estritamente necessários pra operar a plataforma (sub-operadores conforme LGPD):

  • Supabase Inc. — banco de dados, autenticação e armazenamento de arquivos. Servidores hospedados pela AWS. Política: supabase.com/privacy
  • Resend — envio de e-mails transacionais. Política: resend.com/legal/privacy-policy
  • Expo (EAS) — entrega de push notifications via APNs (Apple) e FCM (Google). Política: expo.dev/privacy
  • Oficinas parceiras — quando você agenda um serviço, a oficina escolhida recebe seus dados de contato, bike e sintomas relatados pra executar o serviço.

Nenhum desses parceiros usa seus dados pra finalidades próprias além de operar o serviço contratado por nós.

5. Por quanto tempo guardamos

  • Conta ativa — enquanto sua conta existir.
  • Após exclusão da conta — 30 dias de soft delete pra recuperação acidental. Depois disso, os dados são apagados ou anonimizados.
  • Histórico de agendamentos — pode ser retido pelas oficinas por até 5 anos pra fins fiscais e de garantia, conforme legislação aplicável.
  • Crash logs — 90 dias.

6. Seus direitos (LGPD)

Você tem direito a:

  • Confirmar se tratamos seus dados e acessar o que temos
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Excluir dados desnecessários ou tratados em desconformidade com a LGPD
  • Portar seus dados pra outro fornecedor
  • Revogar consentimentos a qualquer momento
  • Solicitar anonimização ou bloqueio de dados
  • Obter informação sobre com quem compartilhamos seus dados

Pra exercer qualquer um desses direitos, mande um e-mail pra contato@gearupplatform.com com o assunto "LGPD — [seu pedido]". Respondemos em até 15 dias.

7. Segurança

  • Senhas armazenadas com hash bcrypt
  • Conexões via HTTPS/TLS em todo o tráfego
  • Row Level Security (RLS) no banco — cada usuário só lê os próprios dados
  • Tokens de sessão armazenados no Keychain (iOS) / Keystore (Android)
  • Biometria opcional pra desbloquear o app
  • Auditoria de acessos sensíveis

Nenhum sistema é 100% seguro. Em caso de incidente que afete seus dados, notificaremos a ANPD e você no menor prazo possível, conforme o art. 48 da LGPD.

8. Crianças

O Gear Up não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Se identificar que um menor está usando o serviço, entre em contato pra exclusão imediata.

9. Transferências internacionais

Alguns dos nossos sub-operadores (Supabase, Resend, Expo) processam dados em servidores fora do Brasil. Garantimos que essas transferências sigam os requisitos do art. 33 da LGPD, com cláusulas contratuais específicas de proteção.

10. Mudanças nesta política

Podemos atualizar esta política a qualquer momento. Mudanças relevantes serão comunicadas no app e/ou por e-mail antes de entrarem em vigor. A data no topo desta página sempre reflete a última versão.

11. Contato

Encarregado de Proteção de Dados (DPO): contato@gearupplatform.com

Você também pode registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD).