Política de Privacidade
Versão 2026-07-14-v4 · vigente desde 14 de julho de 2026
Substitui a versão 2026-05-20-v3. Correção de exatidão, sem mudança de finalidade: passamos a descrever os e-mails transacionais que a plataforma realmente envia, esclarecemos que não há expiração automática dos eventos de uso e qualificamos as notificações operacionais como um canal ainda desligado. Versões anteriores estão arquivadas no repositório e podem ser solicitadas pelo suporte.
Quem somos
A Brasa Cargas (“CCC”) é uma plataforma usada por agenciadores de carga para publicar cargas e receber contato dos motoristas via WhatsApp. O cliente primário é o agenciador, que paga assinatura conforme o plano vigente; o motorista usa de graça. Stack técnica: Vercel (app), Railway (Postgres + bucket S3-compatible para documentos). Todas as conexões usam TLS.
Tipos de usuário
- Agenciador — cliente pagante. Publica cargas, vê motoristas cadastrados e contata via WhatsApp conforme o plano contratado.
- Motorista— usuário gratuito. Recebe ofertas por WhatsApp. Pode optar por se cadastrar pra ganhar visibilidade e selo de “Documentos enviados”.
Níveis de verificação do motorista
O cadastro do motorista é progressivo. Cada nível autoriza um conjunto distinto de tratamento de dados:
- anônimo — clicou em login Google mas não preencheu nada. Armazenamos apenas: nome, e-mail e foto de perfil do Google. Base legal: consentimento dado dentro do fluxo Google OAuth (escopo
openid email profile). Pode pedir deleção a qualquer momento pelo WhatsApp do suporte. - cadastrado — confirmou o WhatsApp e deu consentimento no onboarding (LGPD).
- identificado — preencheu o CPF na ficha.
- documentado — completou a ficha: placa, CNH (número e validade em dia), ANTT/RNTRC e endereço (CEP).
- verificado — enviou os 5 documentos obrigatórios (selfie, CNH frente e verso, ANTT, CRLV). A promoção é automática assim que os 5 arquivos chegam — conferimos apenas tipo e tamanho do arquivo; não há revisão humana do conteúdo. É o selo que aparece para agenciadores na busca.
Do nível 2 em diante, o tratamento é baseado em consentimento explícito (checkbox no onboarding, com timestamp e versão da política gravados em usuarios.consentimento_lgpd_at / consentimento_lgpd_versao).
Allowlist de agenciadores
E-mails de agenciadores convidados manualmente pelo time da CCC entram em uma allowlist interna. No primeiro login com Google, esses e-mails são automaticamente promovidos para o nível verificado da trilha de agenciador (não confundir com o nível de verificação de motorista). É como fazemos o onboarding dos founding members do beta sem fricção.
Quais dados tratamos
Do agenciador
Nome, e-mail, WhatsApp, slug público, cargas publicadas e token de sessão (cookie ccc_session, 30 dias). Base legal: consentimento explícito coletado no onboarding.
Logo após o cadastro, enviamos ao agenciador o link de acesso permanente à conta por e-mail (para o endereço cadastrado na conta) e também por WhatsApp — é o que destrava a entrada quando o cookie de sessão de 30 dias expira. Esse e-mail é transacional (não é marketing) e a entrega usa o provedor Resend. Base legal: execução do serviço (dar acesso à conta contratada).
Do motorista anônimo
Nome Google, e-mail Google, foto de perfil Google. Base legal: consentimento explícito dado dentro do fluxo Google OAuth, com escopo openid email profile. Finalidade: identificar o usuário pra que ele possa terminar o cadastro depois e, como o anônimo normalmente não deixou telefone, contatá-lo por e-mail na campanha de reativação. A campanha por WhatsApp alcança só quem já tem número real (nível cadastrado em diante), então não atinge o anônimo.
Do motorista cadastrado e acima
Tudo do nível anônimo, mais:
- CPF, placa, cidade/UF de emplacamento, seguradora
- 3 telefones obrigatórios (motorista, parente, patrão)
- Endereço residencial completo (CEP, rua, bairro, cidade, UF)
- CNH (número, categoria, validade)
- ANTT/RNTRC
- Indicador de rastreamento satelital + marca do rastreador (opcional)
Pra virar documentado, completa a ficha com placa, CNH (número e validade em dia), ANTT/RNTRC e endereço. Pra virar verificado, envia os 5 documentos obrigatórios: selfie, CNH frente e verso, ANTT, CRLV — a promoção é automática assim que os 5 chegam (conferimos tipo e tamanho do arquivo; não há revisão manual do conteúdo). Base legal: consentimento explícito registrado com timestamp e versão da política. Finalidade: permitir que agenciadores parceiros validem e contatem o motorista para ofertar cargas.
Interesse em cargas (propostas)
Quando um motorista cadastrado toca em “Tenho interesse” numa carga, registramos esse interesse (tabela propostas) para que o agenciador possa identificar quais motoristas demonstraram interesse. O registro inclui: motorista_id, carga_id, status da proposta (pendente → contactado / descartado) e o nível de verificação no momento do interesse. Motoristas anônimos (não logados) não geram registro — o botão abre o WhatsApp diretamente. Base legal: execução do serviço solicitado pelo motorista. Ao deletar a conta, todas as propostas são removidas em cascata.
Eventos de uso
Registramos eventos de navegação e interação na nossa própria base. IPs nunca são guardados em texto puro — só um hash SHA-256 com sal. O Google Analytics (GA4) está integrado no código, mas permanece desativado por padrão nesta versão: ele só coleta se as duas chaves (GA4_API_SECRET e NEXT_PUBLIC_GA_MEASUREMENT_ID) estiverem configuradas — sem elas, nenhum dado sai da plataforma para o GA4. Não usamos Plausible nem outros serviços de analytics de terceiros.
Comunicação
Com o motorista, a CCC contata principalmente por WhatsApp. Dois casos:
- Campanha “termine seu cadastro” — para motoristas no nível
anônimo. Base legal: legítimo interesse (Art. 7º, IX da LGPD) combinado com o consentimento dado no Google login. Pode pedir pra parar a qualquer momento pelo próprio WhatsApp ou solicitando deleção. - Notificações operacionais — quando este canal estiver ativo, motoristas cadastrados poderão receber por WhatsApp mensagens sobre ofertas de cargas dos agenciadores. Hoje a CCC ainda não envia esse tipo de mensagem automaticamente (o canal vem desligado por padrão e só é ligado após revisão da copy). Base legal, quando ativo: execução do serviço.
Por e-mail. A CCC não faz marketing por e-mail. Os únicos e-mails que a própria CCC dispara são transacionais: o link de acesso à conta do agenciador (descrito acima, em “Do agenciador”), enviado automaticamente logo após o cadastro; e um e-mail de reativação para motoristas que entraram por login Google e não deixaram telefone — este rodado manualmente pelo time (não é automático), sendo o único canal possível nesses casos.
Separadamente, o processador de pagamentos (Stripe) pode enviar, direto ao agenciador assinante, e-mails transacionais de cobrança ligados à assinatura — recibos, avisos de renovação e de falha de pagamento. Esses e-mails partem do Stripe (não da CCC) e seu conteúdo é definido pelo processador; ver Operadores, abaixo.
Quem vê o quê
- O motorista vê tudo que cadastrou no painel
/motorista/dashboard. - Agenciadores no beta veem a lista de motoristas em
/meus-motoristase podem abrir a ficha completa (documentos servidos via URL assinada com TTL curto). - A foto e os documentos não aparecem em páginas públicas (
/cargas,/cargas/[slug]). - A CCC não vende nem cede dados a terceiros não relacionados, fora da rede de agenciadores parceiros. Usamos, porém, operadores (prestadores que tratam dados por nossa conta pra entregar o serviço) — listados logo abaixo.
Operadores (prestadores de serviço)
Pra operar a plataforma, a CCC usa operadores (Art. 5º, VII da LGPD): empresas que tratam dados pessoais em nome da CCC, sob contrato e só pras finalidades já descritas — o que é diferente de vender ou transferir dados a terceiros não relacionados. São eles:
- Hospedagem: Vercel (aplicação) e Railway (banco Postgres e bucket de documentos).
- Pagamentos: Stripe — processa a assinatura do agenciador e envia os e-mails de cobrança citados acima.
- Mensageria WhatsApp: Twilio — entrega as mensagens de WhatsApp da plataforma.
- E-mail: Resend — entrega os e-mails transacionais da CCC.
- Monitoramento de erros e performance: Sentry — captura eventos técnicos de erro e de desempenho para diagnóstico (amostra ~10% das transações). Uma camada de redação remove dados pessoais das URLs (por exemplo, telefones) antes do envio, no servidor e no edge; a captura feita no navegador ainda não passa por essa redação.
- Consulta de CNPJ: CNPJá (
open.cnpja.com), com eventual fallback à Minha Receita (minhareceita.org), pra validar o CNPJ do agenciador no cadastro.
Retenção
- Cargas: 7 dias ativas; o agenciador pode renovar a validade antes de vencer, então uma carga pode seguir ativa por mais tempo enquanto for renovada. Sem renovação, vence e fica encerrada, mantida no histórico do agenciador.
- Eventos de uso: hoje não há expiração automática — os eventos ficam retidos na nossa base enquanto forem úteis para operação e análise. A deleção pode ser solicitada pelo WhatsApp do suporte.
- Ficha do motorista + documentos (
cadastradoem diante): mantidos enquanto a conta estiver ativa, mais 24 meses após o pedido de deleção pra cumprimento de obrigações legais (Lei 11.442/2007 — transporte rodoviário de cargas). - Motorista anônimo (“zumbis”): o registro mínimo (nome, e-mail, foto Google) é retido indefinidamente pra campanha de reativação. Deleção a qualquer momento via WhatsApp do suporte — apagamento instantâneo.
Direitos do titular
- Visualizar: a partir do nível
cadastrado, tudo está no seu painel. - Corrigir: edite a ficha pelo próprio painel.
- Apagar:o botão “Apagar minha conta” no painel remove os documentos do bucket primeiro, depois o registro no banco em cascata (ficha, telefones, documentos). Instantâneo e não reversível. Motoristas anônimos pedem deleção pelo WhatsApp do suporte.
- Revogar consentimento: equivale ao item 3.
- Portabilidade: peça pelo WhatsApp do suporte um arquivo JSON com seus dados.
Segurança
- Conexões TLS em toda a stack.
- Sessão JWT assinada com chave de 32+ caracteres rotacionável.
- Documentos servidos por URL assinada com TTL de 5 minutos.
- Bucket privado por padrão; CORS restrito a
centraldecargasceasa.com.br. - IP hash SHA-256 com sal — nunca armazenamos IP em texto puro.
Contato
Pelo WhatsApp do canal de suporte da CCC. O número é o mesmo que entregou seu link de entrada na plataforma.