PrivacidadeBrasa Cargas

Política de Privacidade

Versão 2026-07-14-v4 · vigente desde 14 de julho de 2026

Substitui a versão 2026-05-20-v3. Correção de exatidão, sem mudança de finalidade: passamos a descrever os e-mails transacionais que a plataforma realmente envia, esclarecemos que não há expiração automática dos eventos de uso e qualificamos as notificações operacionais como um canal ainda desligado. Versões anteriores estão arquivadas no repositório e podem ser solicitadas pelo suporte.

Quem somos

A Brasa Cargas (“CCC”) é uma plataforma usada por agenciadores de carga para publicar cargas e receber contato dos motoristas via WhatsApp. O cliente primário é o agenciador, que paga assinatura conforme o plano vigente; o motorista usa de graça. Stack técnica: Vercel (app), Railway (Postgres + bucket S3-compatible para documentos). Todas as conexões usam TLS.

Tipos de usuário

Níveis de verificação do motorista

O cadastro do motorista é progressivo. Cada nível autoriza um conjunto distinto de tratamento de dados:

  1. anônimo — clicou em login Google mas não preencheu nada. Armazenamos apenas: nome, e-mail e foto de perfil do Google. Base legal: consentimento dado dentro do fluxo Google OAuth (escopo openid email profile). Pode pedir deleção a qualquer momento pelo WhatsApp do suporte.
  2. cadastrado — confirmou o WhatsApp e deu consentimento no onboarding (LGPD).
  3. identificado — preencheu o CPF na ficha.
  4. documentado — completou a ficha: placa, CNH (número e validade em dia), ANTT/RNTRC e endereço (CEP).
  5. verificado — enviou os 5 documentos obrigatórios (selfie, CNH frente e verso, ANTT, CRLV). A promoção é automática assim que os 5 arquivos chegam — conferimos apenas tipo e tamanho do arquivo; não há revisão humana do conteúdo. É o selo que aparece para agenciadores na busca.

Do nível 2 em diante, o tratamento é baseado em consentimento explícito (checkbox no onboarding, com timestamp e versão da política gravados em usuarios.consentimento_lgpd_at / consentimento_lgpd_versao).

Allowlist de agenciadores

E-mails de agenciadores convidados manualmente pelo time da CCC entram em uma allowlist interna. No primeiro login com Google, esses e-mails são automaticamente promovidos para o nível verificado da trilha de agenciador (não confundir com o nível de verificação de motorista). É como fazemos o onboarding dos founding members do beta sem fricção.

Quais dados tratamos

Do agenciador

Nome, e-mail, WhatsApp, slug público, cargas publicadas e token de sessão (cookie ccc_session, 30 dias). Base legal: consentimento explícito coletado no onboarding.

Logo após o cadastro, enviamos ao agenciador o link de acesso permanente à conta por e-mail (para o endereço cadastrado na conta) e também por WhatsApp — é o que destrava a entrada quando o cookie de sessão de 30 dias expira. Esse e-mail é transacional (não é marketing) e a entrega usa o provedor Resend. Base legal: execução do serviço (dar acesso à conta contratada).

Do motorista anônimo

Nome Google, e-mail Google, foto de perfil Google. Base legal: consentimento explícito dado dentro do fluxo Google OAuth, com escopo openid email profile. Finalidade: identificar o usuário pra que ele possa terminar o cadastro depois e, como o anônimo normalmente não deixou telefone, contatá-lo por e-mail na campanha de reativação. A campanha por WhatsApp alcança só quem já tem número real (nível cadastrado em diante), então não atinge o anônimo.

Do motorista cadastrado e acima

Tudo do nível anônimo, mais:

Pra virar documentado, completa a ficha com placa, CNH (número e validade em dia), ANTT/RNTRC e endereço. Pra virar verificado, envia os 5 documentos obrigatórios: selfie, CNH frente e verso, ANTT, CRLV — a promoção é automática assim que os 5 chegam (conferimos tipo e tamanho do arquivo; não há revisão manual do conteúdo). Base legal: consentimento explícito registrado com timestamp e versão da política. Finalidade: permitir que agenciadores parceiros validem e contatem o motorista para ofertar cargas.

Interesse em cargas (propostas)

Quando um motorista cadastrado toca em “Tenho interesse” numa carga, registramos esse interesse (tabela propostas) para que o agenciador possa identificar quais motoristas demonstraram interesse. O registro inclui: motorista_id, carga_id, status da proposta (pendentecontactado / descartado) e o nível de verificação no momento do interesse. Motoristas anônimos (não logados) não geram registro — o botão abre o WhatsApp diretamente. Base legal: execução do serviço solicitado pelo motorista. Ao deletar a conta, todas as propostas são removidas em cascata.

Eventos de uso

Registramos eventos de navegação e interação na nossa própria base. IPs nunca são guardados em texto puro — só um hash SHA-256 com sal. O Google Analytics (GA4) está integrado no código, mas permanece desativado por padrão nesta versão: ele só coleta se as duas chaves (GA4_API_SECRET e NEXT_PUBLIC_GA_MEASUREMENT_ID) estiverem configuradas — sem elas, nenhum dado sai da plataforma para o GA4. Não usamos Plausible nem outros serviços de analytics de terceiros.

Comunicação

Com o motorista, a CCC contata principalmente por WhatsApp. Dois casos:

  1. Campanha “termine seu cadastro” — para motoristas no nível anônimo. Base legal: legítimo interesse (Art. 7º, IX da LGPD) combinado com o consentimento dado no Google login. Pode pedir pra parar a qualquer momento pelo próprio WhatsApp ou solicitando deleção.
  2. Notificações operacionais — quando este canal estiver ativo, motoristas cadastrados poderão receber por WhatsApp mensagens sobre ofertas de cargas dos agenciadores. Hoje a CCC ainda não envia esse tipo de mensagem automaticamente (o canal vem desligado por padrão e só é ligado após revisão da copy). Base legal, quando ativo: execução do serviço.

Por e-mail. A CCC não faz marketing por e-mail. Os únicos e-mails que a própria CCC dispara são transacionais: o link de acesso à conta do agenciador (descrito acima, em “Do agenciador”), enviado automaticamente logo após o cadastro; e um e-mail de reativação para motoristas que entraram por login Google e não deixaram telefone — este rodado manualmente pelo time (não é automático), sendo o único canal possível nesses casos.

Separadamente, o processador de pagamentos (Stripe) pode enviar, direto ao agenciador assinante, e-mails transacionais de cobrança ligados à assinatura — recibos, avisos de renovação e de falha de pagamento. Esses e-mails partem do Stripe (não da CCC) e seu conteúdo é definido pelo processador; ver Operadores, abaixo.

Quem vê o quê

Operadores (prestadores de serviço)

Pra operar a plataforma, a CCC usa operadores (Art. 5º, VII da LGPD): empresas que tratam dados pessoais em nome da CCC, sob contrato e só pras finalidades já descritas — o que é diferente de vender ou transferir dados a terceiros não relacionados. São eles:

Retenção

Direitos do titular

  1. Visualizar: a partir do nível cadastrado, tudo está no seu painel.
  2. Corrigir: edite a ficha pelo próprio painel.
  3. Apagar:o botão “Apagar minha conta” no painel remove os documentos do bucket primeiro, depois o registro no banco em cascata (ficha, telefones, documentos). Instantâneo e não reversível. Motoristas anônimos pedem deleção pelo WhatsApp do suporte.
  4. Revogar consentimento: equivale ao item 3.
  5. Portabilidade: peça pelo WhatsApp do suporte um arquivo JSON com seus dados.

Segurança

Contato

Pelo WhatsApp do canal de suporte da CCC. O número é o mesmo que entregou seu link de entrada na plataforma.

← CargasMeu painel
Suporte Brasa Cargas