Segurança e Privacidade
Esta página é mantida pela CarRepasse para responder a perguntas comuns sobre segurança e privacidade da plataforma. Ela descreve controles atualmente habilitados; não é uma certificação independente.
Responsabilidade compartilhada
A CarRepasse opera sobre infraestrutura gerenciada (Lovable Cloud / Supabase). A plataforma fornece capacidades como autenticação gerenciada, criptografia em trânsito e em repouso, e isolamento de dados. Como operadores do aplicativo, configuramos políticas de acesso, controles de função e processos de suporte. Clientes são responsáveis por proteger suas credenciais e escolher quem da equipe recebe acesso de administrador.
Login com e-mail e senha gerenciado pela camada de Auth da plataforma. Sessões são armazenadas com tokens revogáveis.
Tráfego protegido por HTTPS/TLS. Dados em repouso são criptografados pela infraestrutura do provedor gerenciado.
Cada loja só vê seus próprios veículos, despesas, usuários e assinatura. O isolamento é aplicado no banco de dados por regras de acesso por linha (RLS), não apenas na interface.
Operações sensíveis (aprovar empresa, gerenciar planos, ler auditoria) ficam restritas a administradores e super administradores. Membros e gerentes têm acesso limitado a dados financeiros e de pagamento.
Dados que coletamos
- Cadastro da empresa: nome, responsável, e-mail de contato e telefone.
- Cadastro do usuário: e-mail e nome para login e identificação.
- Operação: veículos, despesas, filiais e movimentações registradas pela própria loja.
- Faturamento: identificadores de assinatura e pagamento retornados pelos processadores.
Não armazenamos números completos de cartão de crédito — pagamentos são processados pelo Mercado Pago, que atua como processador de pagamento.
Subprocessadores
- Lovable Cloud / Supabase — hospedagem do aplicativo, banco de dados e autenticação.
- Mercado Pago — processamento de pagamentos (PIX e assinatura recorrente).
Retenção e exclusão
Mantemos os dados da conta enquanto a assinatura estiver ativa. Após o cancelamento, dados operacionais permanecem disponíveis para consulta da própria empresa por um período razoável e podem ser removidos sob solicitação do titular da conta. Solicite exclusão por contato@carrepasse.com.
Pedidos de privacidade (LGPD)
Titulares podem solicitar acesso, correção, portabilidade ou exclusão de seus dados pessoais escrevendo para contato@carrepasse.com. Respondemos no prazo previsto pela LGPD.
Reporte de vulnerabilidades
Encontrou um possível problema de segurança? Escreva para contato@carrepasse.com com o assunto "Security report" e, se possível, passos para reproduzir. Não realize testes que afetem a disponibilidade do serviço ou dados de terceiros.