Política de privacidade
Versão 1.2.0 - vigente desde 16/07/2026 · Conforme a LGPD (Lei 13.709/2018)
Conforme LGPD (Lei 13.709/2018) e demais normas aplicáveis.
1. Quem coleta
Controlador: MotoXpress (CNPJ a ser inserido)
Encarregado de Dados (DPO): [email protected]
2. Quais dados coletamos
Estabelecimentos (lojistas)
- Identificação: razão social, CNPJ (ou CPF, para autônomo), nome fantasia, categoria
- Contato: email, telefone, endereço
- Financeiro: chave Pix para repasse de frete (não nos endereçamos a pagamentos do cliente final)
- Comprovantes de cadastro (autônomos): comprovante de atividade/endereço
Entregadores
- Identificação: nome, CPF, CNH (frente/verso), selfie com documento
- Veículo: CRLV
- Contato: email, telefone, chave Pix
- Localização em tempo real (apenas enquanto online)
- Histórico de corridas, score interno
Clientes finais
- Nome e telefone (informados pelo estabelecimento no momento do pedido)
- Endereço de entrega
- Não coletamos: CPF, dados bancários, histórico de compras do estabelecimento
Todos os usuários com conta
- Credenciais de acesso (email + senha, armazenada apenas como hash)
- Identificador do dispositivo para notificações push (token), quando você autoriza
3. Base legal
- Contrato (art. 7º V LGPD): execução do serviço de entrega
- Obrigação legal (art. 7º II): retenção fiscal de 5 anos
- Legítimo interesse (art. 7º IX): prevenção de fraude e segurança
- Consentimento (art. 7º I): notificações push e resumos por e-mail (revogáveis a qualquer momento)
4. Como usamos e com quem compartilhamos
- Despachar a corrida e calcular preço
- Notificar mudanças de status
- Calcular repasse pro entregador
- Verificar documentos de cadastro (KYC — ver seção 5)
- Auditoria (disputas, score)
- Compliance fiscal e regulatório
Não vendemos seus dados. Compartilhamos apenas com os operadores necessários
à prestação do serviço e com autoridades quando exigido por lei:
| Operador | Finalidade | Dados envolvidos | País |
|---|---|---|---|
| Asaas | pagamentos e repasses Pix | identificação e dados financeiros | Brasil |
| Cloudflare | DNS, CDN, hospedagem de páginas e armazenamento de documentos | documentos de cadastro (armazenamento cifrado, acesso por URL assinada) | EUA/global |
| OpenRouter + provedor do modelo de IA (ex.: OpenAI) | leitura automatizada de documentos de cadastro (seção 5) | CNH, CRLV, comprovantes | EUA |
| Sentry | monitoramento de erros (sem PII nos eventos) | dados técnicos de erro | EUA |
| Resend | envio de e-mails transacionais | e-mail e conteúdo da mensagem | EUA |
| Expo | entrega de notificações push | token do dispositivo | EUA |
| Provedores de mapas (ex.: MapTiler) | exibição de mapas nos apps | endereço IP do dispositivo | UE/Suíça |
O banco de dados principal roda em infraestrutura própria da MotoXpress, no Brasil.
5. Verificação de documentos com IA (decisão automatizada)
Para ativar cadastros com agilidade, usamos leitura automatizada de documentos:
- O que é enviado: o arquivo da CNH e do CRLV (entregadores) e o comprovante
de cadastro (estabelecimentos autônomos) é transmitido ao operador de IA
(OpenRouter, EUA, que o encaminha ao provedor do modelo configurado) para
extração dos dados do documento. A selfie não é enviada à IA.
- Finalidade: extrair os campos do documento (nome, CPF, categoria e validade
da CNH; placa e RENAVAM do CRLV) e conferi-los com o cadastro.
- Decisão automatizada (art. 20 LGPD): quando todos os critérios objetivos são
atendidos (documento válido, dados conferem com o cadastro, maioridade,
categoria de habilitação), o documento pode ser aprovado automaticamente.
Nenhuma recusa é automática — qualquer reprovação passa por revisão humana.
- Seu direito: você pode solicitar revisão humana de qualquer decisão
automatizada, além de informações sobre os critérios utilizados, pelo canal do
DPO (seção 10).
- Retenção: os dados extraídos ficam vinculados ao seu cadastro pelos mesmos
prazos dos documentos (seção 9). O envio à IA é pontual, apenas para a
verificação, com salvaguardas contratuais de confidencialidade.
O score interno do entregador é calculado automaticamente, mas é ferramenta
pessoal de autoavaliação: não é ranking público e **não bloqueia a conta de forma
automatizada** (PLP 152/2025).
6. Transferências internacionais (art. 33 LGPD)
Alguns operadores da seção 4 processam dados fora do Brasil (EUA e União
Europeia/Suíça). Essas transferências ocorrem com base nas garantias do art. 33
da LGPD — cláusulas contratuais e compromissos de proteção de dados firmados com
cada operador — limitadas ao mínimo necessário para cada finalidade.
7. Localização (entregadores)
GPS é coletado apenas quando você está online no app, e:
- Frequência: a cada 15s OU 20m de deslocamento (o que vier antes)
- Retenção: 30 dias (depois disso, agregamos só para estatística)
- Compartilhamento: visível só pra admin + estabelecimento do pedido em curso
- Background: roda só se você autorizar "Permitir o tempo todo"
8. Comunicações
- Notificações push: dependem da sua autorização no dispositivo (revogável no
sistema operacional ou no app).
- Resumos por e-mail (semanais): enviados apenas se você ativar a opção
na tela de conta. Contas novas começam com a opção desativada; você pode
ligar ou desligar a qualquer momento.
- E-mails transacionais (status de cadastro, segurança da conta): fazem parte
do serviço e não dependem de opt-in.
9. Retenção
- Corridas (financeiro): 5 anos (obrigação fiscal)
- Mensagens e dados de contato cliente final: 90 dias após conclusão
- Posições GPS detalhadas: 30 dias
- Documentos KYC e dados extraídos: enquanto cadastro estiver ativo + 5 anos após inativação
- Logs de acesso: 6 meses (Marco Civil da Internet)
10. Seus direitos (art. 18 e 20 LGPD)
Você pode solicitar a qualquer momento:
- Confirmação de tratamento dos seus dados
- Acesso aos dados (exportação em formato legível)
- Correção de dados incorretos
- Anonimização ou exclusão dos dados (ressalvada obrigação legal)
- Portabilidade pra outro fornecedor
- Revogação de consentimento
- Informação sobre com quem compartilhamos
- Revisão humana de decisões automatizadas (art. 20 — ver seção 5)
Como exercer: email [email protected] ou abertura de chamado no app.
Prazo de resposta: 15 dias úteis.
11. Cookies e armazenamento local (apenas web)
Usamos:
- Sessão (`mx_at`, `mx_rt`): autenticação — essencial (httpOnly, Secure)
- Preferências (`mxp-*`): tema, último filtro usado — opcional
Não usamos analytics que rastreia entre sites. Não usamos Facebook Pixel,
Google Tag Manager, etc.
Nos aplicativos, a sessão fica no armazenamento seguro do sistema
(Keychain/Keystore do dispositivo).
12. Segurança
- Senhas armazenadas com Argon2id
- Todas conexões via TLS 1.3
- Tokens de API armazenados apenas como hash SHA-256
- RLS (Row-Level Security) em todas as tabelas — usuário só vê seus dados
- Documentos KYC em bucket privado com URLs assinadas (1h)
- Logs sem PII
13. Vazamentos
Se ocorrer incidente que afete seus dados, notificaremos:
- ANPD em até 48h
- Você em até 72h via email/push, com detalhes e medidas
14. Crianças
Plataforma B2B — não é destinada a menores. Estabelecimentos e entregadores
precisam ser maiores de 18 anos.
15. Mudanças
Atualizações nesta política serão notificadas com 15 dias de antecedência.
16. Foro
Patos de Minas / MG.
Versão 1.2.0 — vigente desde 16/07/2026
Dúvidas? [email protected]