Política de Privacidade e Proteção de Dados

Compromisso com a transparência, segurança e respeito aos seus direitos digitais

GALVAO LOCADORA VEICULOS
CNPJ: 79.747.895/0001-82
Vigente desde Janeiro de 2025

Informações Coletadas e Processadas

Detalhamos todos os tipos de dados pessoais e não pessoais que coletamos, as fontes de origem e as finalidades específicas de cada categoria de informação processada pela GALVAO LOCADORA VEICULOS.

Dados Pessoais de Identificação

Coletamos informações que permitem identificar você diretamente, incluindo nome completo, endereço de e-mail, número de telefone celular e fixo, documentos de identificação como CPF ou CNPJ, data de nascimento, endereço residencial ou comercial completo, e informações profissionais quando aplicável. Esses dados são coletados diretamente através de formulários de contato, solicitações de serviço, cadastros em nossa plataforma e durante comunicações via e-mail ou telefone.

Dados de Navegação e Tecnológicos

Registramos automaticamente informações técnicas durante sua interação com nossos serviços digitais, incluindo endereço IP, tipo e versão do navegador, sistema operacional, páginas visitadas, duração das sessões, origem do acesso, resolução de tela, e padrões de cliques. Utilizamos cookies, pixels de rastreamento e tecnologias similares para coletar esses dados, que nos ajudam a melhorar a experiência do usuário e otimizar nossos serviços.

Informações Veiculares e Transacionais

Quando você utiliza nossos serviços de consultoria automotiva, coletamos dados relacionados ao seu veículo, incluindo marca, modelo, ano de fabricação, placa, características técnicas, histórico de solicitações de serviços, histórico de comunicações, preferências declaradas, feedback fornecido e registros de interações com nossa equipe. Essas informações são essenciais para prestação adequada dos serviços contratados.

Dados de Comunicação e Interação

Mantemos registros completos de todas as comunicações realizadas entre você e a GALVAO LOCADORA VEICULOS, incluindo e-mails enviados e recebidos, mensagens através de formulários de contato, conversas por WhatsApp ou outros canais de mensageria, chamadas telefônicas gravadas mediante consentimento prévio, feedback e avaliações de serviços prestados, e quaisquer outras formas de correspondência relacionadas aos nossos serviços.

Fontes de Coleta

  • Formulários online e cadastros diretos
  • Comunicações por e-mail e telefone
  • Navegação e cookies em nosso site
  • Interações com serviços digitais
  • Parceiros comerciais autorizados

Finalidades Principais

  • Prestação de serviços de consultoria
  • Comunicação e atendimento ao cliente
  • Melhoria da experiência do usuário
  • Análise estatística e otimização
  • Cumprimento de obrigações legais

Bases Legais do Tratamento

  • Consentimento explícito do titular
  • Execução de contrato ou serviço
  • Cumprimento de obrigação legal
  • Exercício regular de direitos
  • Legítimo interesse da empresa
  • Proteção da vida e incolumidade

Limitações e Controles

  • Minimização de dados coletados
  • Propósitos específicos e legítimos
  • Prazo de retenção definido
  • Acesso restrito e controlado
  • Auditoria e monitoramento contínuo

Processamento e Finalidades do Tratamento

Explicamos em detalhes como processamos suas informações, as bases legais que fundamentam cada atividade de tratamento e os propósitos específicos para os quais utilizamos seus dados pessoais, sempre respeitando os princípios de transparência e minimização.

Prestação de Serviços de Consultoria Automotiva

Utilizamos seus dados pessoais para executar os serviços de consultoria veicular solicitados, incluindo análise de necessidades, orientação técnica, suporte especializado, acompanhamento de processos e comunicação de resultados. O processamento ocorre com base na execução do contrato firmado entre você e a GALVAO LOCADORA VEICULOS, sendo essencial para a entrega adequada dos serviços contratados. Mantemos registros completos de todas as interações e serviços prestados para garantir qualidade, rastreabilidade e resolução eficiente de eventuais questões.

Comunicação Comercial e Institucional

Processamos suas informações de contato para enviar comunicações relacionadas aos serviços contratados, atualizações importantes sobre sua conta, informações sobre novos serviços que possam ser do seu interesse, pesquisas de satisfação, newsletters informativas e outras comunicações comerciais relevantes. Esse processamento fundamenta-se em nosso legítimo interesse comercial e, quando aplicável, no consentimento específico fornecido por você através de opções claras de opt-in. Você pode revogar seu consentimento ou solicitar a exclusão de listas de comunicação a qualquer momento.

Melhoria de Serviços e Experiência do Usuário

Analisamos dados de navegação, interação e feedback para compreender padrões de uso, identificar áreas de melhoria, desenvolver novos recursos, otimizar a performance de nossos sistemas digitais e personalizar a experiência oferecida. Utilizamos técnicas estatísticas e analíticas, frequentemente com dados anonimizados ou pseudonimizados, para garantir insights valiosos sem comprometer sua privacidade. Esta atividade baseia-se em nosso legítimo interesse em oferecer serviços de alta qualidade e competitivos.

Cumprimento de Obrigações Legais e Regulatórias

Processamos dados pessoais quando necessário para cumprir obrigações impostas pela legislação brasileira, incluindo requisitos fiscais, trabalhistas, contábeis, regulatórios específicos do setor automotivo, atendimento a ordens judiciais e cooperação com autoridades competentes. Nestes casos, o processamento fundamenta-se em obrigação legal ou no exercício regular de direitos em processos judiciais, administrativos ou arbitrais. Mantemos registros adequados e proporcionais ao tempo legalmente exigido.

Prevenção de Fraudes e Segurança

Implementamos medidas de processamento de dados para detectar, prevenir e investigar atividades fraudulentas, acessos não autorizados, violações de segurança e outras condutas ilícitas que possam comprometer a integridade de nossos sistemas ou os direitos de nossos usuários. Utilizamos análise de padrões comportamentais, verificação de identidade, monitoramento de transações suspeitas e outras técnicas de segurança digital. Esta atividade fundamenta-se em nosso legítimo interesse em proteger nossos negócios e nossos clientes contra riscos de segurança.

Tratamento Automatizado e Tomada de Decisões

Em algumas situações, podemos utilizar sistemas automatizados para processar dados e auxiliar em decisões operacionais, como análise de perfil de uso, recomendação de serviços, priorização de atendimento ou detecção de padrões anormais. Sempre que o processamento automatizado puder gerar efeitos significativos sobre você, garantimos revisão humana do processo, transparência sobre a lógica utilizada e o direito de contestar decisões automatizadas. Você pode solicitar informações detalhadas sobre qualquer processamento automatizado que envolva seus dados pessoais.

Política de Cookies e Tecnologias de Rastreamento

Utilizamos cookies, web beacons, pixels e outras tecnologias de rastreamento para melhorar sua experiência, analisar o uso de nossos serviços e personalizar conteúdo. Você tem controle total sobre essas tecnologias e pode gerenciar suas preferências a qualquer momento.

Cookies Essenciais e Funcionais

Cookies estritamente necessários para o funcionamento básico do site, incluindo autenticação de sessão, preferências de idioma, carregamento de páginas, segurança contra ataques CSRF e manutenção do estado de login. Esses cookies não podem ser desativados pois são fundamentais para a operação do site. Duração típica: sessão do navegador ou até 12 meses para preferências persistentes. Exemplos: session_id, csrf_token, language_preference, authentication_status.

Cookies de Análise e Performance

Utilizamos cookies analíticos para compreender como os visitantes interagem com nosso site, quais páginas são mais acessadas, tempo de permanência, taxa de rejeição e fluxo de navegação. Coletamos dados agregados e anonimizados através de ferramentas como Google Analytics, permitindo-nos identificar problemas técnicos e oportunidades de melhoria. Duração típica: 6 meses a 2 anos. Você pode desativar esses cookies através do painel de preferências sem impactar a funcionalidade básica do site.

Cookies de Publicidade e Marketing

Cookies utilizados para exibir anúncios relevantes, medir a eficácia de campanhas publicitárias, limitar o número de vezes que você vê um anúncio e rastrear conversões oriundas de canais como Google Ads. Esses cookies podem rastrear sua atividade através de diferentes sites para construir um perfil de interesses. Duração típica: 90 dias a 2 anos. Requerem seu consentimento explícito e podem ser desativados individualmente através das configurações de privacidade do seu navegador ou do nosso painel de preferências.

Cookies de Terceiros e Redes Sociais

Quando você interage com conteúdo de redes sociais incorporado em nosso site (como botões de compartilhamento do Facebook, Twitter ou LinkedIn) ou acessa serviços de terceiros integrados (mapas, vídeos), essas plataformas podem instalar seus próprios cookies. Não controlamos diretamente esses cookies de terceiros, que são regidos pelas políticas de privacidade das respectivas empresas. Recomendamos revisar as políticas de privacidade desses terceiros para compreender como seus dados são processados.

Gestão de Preferências e Tecnologias Alternativas

Você pode gerenciar suas preferências de cookies através das configurações do seu navegador, utilizando o modo de navegação privada/anônima, instalando extensões de bloqueio de rastreamento, ou através do painel de preferências disponível em nosso site. Além de cookies, utilizamos tecnologias como Local Storage, Session Storage, Web Beacons e pixels de rastreamento para finalidades similares. A desativação de cookies pode impactar a funcionalidade de algumas áreas do site. Respeitamos sinais de Do Not Track (DNT) quando tecnicamente viável.

Como Gerenciar Cookies

  • Acesse configurações do navegador
  • Use o painel de preferências do site
  • Ative modo de navegação privada
  • Instale extensões de bloqueio
  • Configure sinais Do Not Track

Duração dos Cookies

  • Sessão: até fechar o navegador
  • Funcionais: até 12 meses
  • Analíticos: 6 meses a 2 anos
  • Publicitários: 90 dias a 2 anos
  • Terceiros: conforme política externa

Medidas de Proteção

  • Contratos de confidencialidade
  • Cláusulas de proteção de dados
  • Auditoria de conformidade
  • Criptografia de transferências
  • Acesso limitado e monitorado
  • Revisão periódica de parceiros

Categorias de Terceiros

  • Provedores de infraestrutura técnica
  • Plataformas de comunicação
  • Ferramentas de análise e marketing
  • Processadores de pagamento
  • Parceiros comerciais autorizados

Compartilhamento e Divulgação de Dados

A GALVAO LOCADORA VEICULOS pode compartilhar seus dados pessoais com terceiros em situações específicas, sempre respeitando os princípios de necessidade, proporcionalidade e segurança. Garantimos que todos os parceiros e prestadores de serviços sigam rigorosos padrões de proteção de dados.

Prestadores de Serviços e Processadores

Compartilhamos dados com empresas que prestam serviços essenciais para nossa operação, incluindo provedores de hospedagem em nuvem, plataformas de e-mail marketing, sistemas de CRM, ferramentas de análise de dados, serviços de suporte ao cliente, processadores de pagamento e fornecedores de infraestrutura tecnológica. Esses terceiros atuam como processadores de dados sob nossas instruções, mediante contratos que garantem conformidade com a LGPD, limitam o uso dos dados às finalidades autorizadas e impõem obrigações de confidencialidade e segurança. Selecionamos cuidadosamente parceiros que demonstrem capacidade técnica e organizacional adequada para proteção de dados pessoais.

Parceiros Comerciais e Canais de Distribuição

Podemos compartilhar informações limitadas com parceiros comerciais que colaboram na prestação de serviços complementares ou integrados aos nossos. Nesses casos, o compartilhamento baseia-se em legítimo interesse comercial mútuo ou no consentimento específico fornecido por você. Garantimos que os parceiros tenham políticas de privacidade compatíveis com esta política e estabelecemos acordos contratuais que especificam claramente as finalidades permitidas, as medidas de segurança exigidas e as responsabilidades de cada parte. Você pode optar por não permitir o compartilhamento com determinados parceiros através das suas configurações de privacidade.

Autoridades Governamentais e Obrigações Legais

Divulgamos dados pessoais quando exigido por lei, regulamento, processo legal, solicitação governamental obrigatória ou ordem judicial. Isso pode incluir resposta a intimações, mandados de busca, requisições de autoridades fiscais, regulatórias ou de segurança pública, e cumprimento de determinações judiciais. Sempre que possível e legalmente permitido, notificaremos você sobre tais solicitações e buscaremos limitar a divulgação ao estritamente necessário. Mantemos registros detalhados de todas as divulgações a autoridades e contestamos juridicamente requisições que consideremos excessivas ou indevidas.

Transferências Empresariais e Reestruturações

Em caso de fusão, aquisição, venda de ativos, reorganização societária ou outras transações empresariais envolvendo a GALVAO LOCADORA VEICULOS, seus dados pessoais podem ser transferidos para a entidade sucessora ou adquirente. Nesses casos, exigiremos que a parte receptora honre os termos desta política de privacidade e implemente medidas adequadas de proteção de dados. Você será notificado sobre qualquer mudança de controle sobre seus dados pessoais e sobre suas opções em relação ao uso futuro dessas informações, incluindo o direito de solicitar exclusão antes da transferência, quando viável.

Proteção de Direitos e Segurança

Podemos divulgar dados pessoais quando acreditarmos, de boa-fé, que tal divulgação é razoavelmente necessária para proteger os direitos, propriedade ou segurança da GALVAO LOCADORA VEICULOS, de nossos clientes ou do público em geral. Isso inclui situações de prevenção ou investigação de fraudes, violações de nossos termos de uso, ameaças à segurança física de indivíduos, proteção contra responsabilidade legal e cooperação com investigações de atividades ilícitas. Essa divulgação baseia-se em nosso legítimo interesse e é sempre limitada ao estritamente necessário para alcançar o propósito de proteção.

Dados Agregados e Anonimizados

Podemos compartilhar ou publicar dados agregados, estatísticos ou anonimizados que não permitam identificação individual, incluindo tendências de mercado, análises setoriais, relatórios de desempenho e insights de negócios. Esses dados passam por processos rigorosos de anonimização para garantir que não possam ser revertidos para identificar indivíduos específicos. O compartilhamento de dados anonimizados não é considerado compartilhamento de dados pessoais e pode ser realizado sem restrições adicionais, sempre respeitando os princípios de ética e transparência.

Direitos do Titular de Dados Pessoais

A legislação brasileira de proteção de dados (LGPD) garante a você diversos direitos sobre suas informações pessoais. A GALVAO LOCADORA VEICULOS respeita e facilita o exercício de todos esses direitos através de processos claros, ágeis e transparentes.

Direito de Confirmação e Acesso

Você pode solicitar confirmação sobre a existência de tratamento de seus dados pessoais e obter acesso completo às informações que mantemos sobre você. Forneceremos, mediante solicitação, cópia dos seus dados em formato estruturado e legível, incluindo detalhes sobre as categorias de dados coletados, finalidades do tratamento, fontes de coleta, com quem compartilhamos e o período de retenção. Prazo de resposta: até 15 dias úteis da solicitação.

Direito de Correção e Atualização

Se você identificar que seus dados pessoais estão incompletos, inexatos ou desatualizados, pode solicitar a correção imediata. Disponibilizamos mecanismos de autoatendimento para atualização de informações básicas de cadastro e respondemos prontamente a solicitações de correção de dados que você não possa alterar diretamente. É seu direito manter suas informações precisas e atualizadas para garantir a qualidade dos serviços prestados.

Direito à Anonimização, Bloqueio ou Eliminação

Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD. Avaliaremos cada solicitação considerando obrigações legais de retenção, legítimos interesses e necessidades contratuais. Quando possível, procederemos com a exclusão completa. Em casos onde a retenção é legalmente exigida, bloquearemos o acesso ou anonimizaremos os dados. Forneceremos explicação detalhada caso não possamos atender integralmente à solicitação.

Direito à Portabilidade de Dados

Mediante solicitação, forneceremos seus dados pessoais em formato estruturado, comumente utilizado e legível por máquina (como CSV, JSON ou XML), permitindo que você transfira essas informações para outro fornecedor de serviço. A portabilidade aplica-se aos dados fornecidos por você e aos dados gerados a partir do seu uso dos serviços, sempre que tecnicamente viável. Este direito facilita a migração entre prestadores de serviços sem perda de informações.

Direito à Informação e Oposição

Você tem o direito de obter informações claras sobre as entidades públicas e privadas com as quais compartilhamos seus dados, bem como a possibilidade de se opor ao tratamento realizado com base em legítimo interesse ou consentimento. Caso se oponha, avaliaremos a solicitação e cessaremos o tratamento, exceto se demonstrarmos motivos legítimos e imperiosos que se sobreponham aos seus interesses, direitos e liberdades, ou se o tratamento for necessário para defesa de direitos em processos judiciais.

Revogação de Consentimento e Revisão de Decisões

Quando o tratamento de dados baseia-se no seu consentimento, você pode revogá-lo a qualquer momento, sem justificativa. A revogação não afeta a legalidade do tratamento realizado antes da retirada. Adicionalmente, você tem o direito de solicitar revisão de decisões automatizadas que afetem seus interesses, incluindo explicações sobre a lógica utilizada e a possibilidade de intervenção humana para contestar o resultado. Garantimos que decisões importantes não sejam baseadas exclusivamente em processamento automatizado.

Como Exercer Seus Direitos

Para exercer qualquer um desses direitos, envie solicitação para [email protected] ou entre em contato através do telefone (66) 99157-6847. Identificaremos e autenticaremos sua identidade para proteção contra acessos não autorizados. Responderemos sua solicitação em até 15 dias úteis, podendo prorrogar por mais 15 dias quando necessário, com justificativa. Não cobramos taxas para processar solicitações razoáveis, mas podemos aplicar cobrança em casos de pedidos manifestamente infundados ou excessivos. Caso sua solicitação seja negada, forneceremos justificativa detalhada e informações sobre recursos disponíveis.

Canais de Solicitação

  • E-mail: [email protected]
  • Telefone: (66) 99157-6847
  • Formulário online no site
  • Correspondência para o endereço físico
  • Atendimento direto ao DPO

Prazos de Resposta

  • Resposta inicial: até 15 dias úteis
  • Prorrogação: mais 15 dias com justificativa
  • Atendimento prioritário para urgências
  • Acompanhamento do status da solicitação
  • Notificação de conclusão ou pendências

Medidas Técnicas

  • Criptografia de dados em repouso e trânsito
  • Autenticação multifator (MFA)
  • Firewalls e sistemas de detecção
  • Backups regulares e redundância
  • Monitoramento contínuo de ameaças
  • Atualizações de segurança frequentes

Medidas Organizacionais

  • Políticas internas de segurança
  • Treinamento regular de equipe
  • Controle de acesso baseado em função
  • Acordos de confidencialidade
  • Auditorias de conformidade
  • Plano de resposta a incidentes

Segurança, Retenção e Proteção de Dados

A GALVAO LOCADORA VEICULOS implementa medidas técnicas e organizacionais robustas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Mantemos políticas rigorosas de retenção de dados e procedimentos claros para resposta a incidentes de segurança.

Infraestrutura de Segurança Digital

Utilizamos protocolos de criptografia avançada (TLS 1.3) para proteger dados em trânsito entre seu dispositivo e nossos servidores. Dados armazenados são criptografados em repouso usando padrões AES-256. Implementamos firewalls de última geração, sistemas de prevenção e detecção de intrusões (IDS/IPS), e mantemos arquitetura de rede segmentada para limitar potenciais impactos de violações. Todos os acessos administrativos exigem autenticação multifator e são registrados para auditoria. Realizamos testes de penetração e avaliações de vulnerabilidade regularmente para identificar e corrigir proativamente pontos fracos de segurança.

Controles de Acesso e Gestão de Identidade

Adotamos o princípio de privilégio mínimo, concedendo acesso a dados pessoais apenas aos colaboradores que necessitam dessas informações para desempenhar suas funções específicas. Implementamos controle de acesso baseado em função (RBAC), revisões periódicas de permissões, e revogação imediata de acessos quando funcionários deixam a empresa ou mudam de função. Todos os colaboradores com acesso a dados pessoais assinam acordos de confidencialidade e recebem treinamento obrigatório sobre proteção de dados, segurança da informação e identificação de ameaças como phishing e engenharia social.

Políticas de Retenção de Dados

Mantemos dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, atender obrigações legais, resolver disputas e fazer cumprir nossos acordos. Dados de clientes ativos são retidos durante a vigência do relacionamento comercial. Após o término do relacionamento ou solicitação de exclusão, os dados são mantidos por períodos específicos conforme exigências legais: dados fiscais e contábeis por 5 anos (Código Tributário Nacional), registros de comunicações comerciais por 5 anos (Código Civil), e logs de acesso por 6 meses (Marco Civil da Internet). Após o período de retenção obrigatório, os dados são permanentemente eliminados ou anonimizados de forma irreversível.

Procedimentos de Backup e Recuperação

Realizamos backups regulares de dados críticos para garantir continuidade de negócios e recuperação em caso de desastres. Os backups são criptografados, armazenados em locais geograficamente distribuídos e testados periodicamente para verificar a integridade e capacidade de restauração. Mantemos backups incrementais diários, backups completos semanais e arquivos históricos mensais. Os dados em backup seguem as mesmas políticas de segurança e retenção dos dados em produção. Em caso de incidente que afete a disponibilidade dos dados, temos capacidade de restauração em até 24 horas, priorizando dados críticos para operação dos serviços.

Resposta a Incidentes de Segurança

Mantemos um Plano de Resposta a Incidentes (IRP) documentado e testado regularmente através de simulações. Em caso de violação de dados pessoais que possa gerar risco ou dano relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, não superior a 2 dias úteis quando viável. Os titulares afetados serão comunicados de forma clara sobre a natureza da violação, os dados comprometidos, as medidas técnicas e de segurança implementadas para proteção, os riscos relacionados ao incidente e as ações recomendadas para mitigar possíveis efeitos adversos. Conduzimos investigações completas para identificar causas, implementar correções e prevenir recorrências.

Auditoria, Conformidade e Melhoria Contínua

Realizamos auditorias internas periódicas de nossas práticas de segurança e proteção de dados, incluindo revisão de logs de acesso, avaliação de conformidade com políticas estabelecidas e testes de controles de segurança. Submetemo-nos a auditorias externas independentes quando apropriado para certificar a adequação de nossos procedimentos. Monitoramos continuamente regulamentações, melhores práticas do setor e ameaças emergentes de segurança para atualizar proativamente nossas medidas de proteção. Mantemos um programa de gestão de vulnerabilidades com classificação de riscos, priorização de correções e acompanhamento de remediações. Todos os incidentes de segurança, independentemente de gravidade, são documentados e analisados para aprendizado organizacional.

Contato e Atualizações da Política

Para questões, dúvidas ou solicitações relacionadas à privacidade e proteção de dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO) ou com nossa equipe jurídica através dos canais oficiais listados ao lado.

Compromisso de Resposta

Todas as solicitações relacionadas a privacidade e proteção de dados são tratadas com prioridade máxima. Comprometemo-nos a fornecer resposta inicial em até 48 horas e resolução completa conforme prazos estabelecidos pela LGPD.

Atualizações da Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, serviços ou exigências legais. Alterações substanciais serão comunicadas através de e-mail, notificação no site ou outros meios apropriados com antecedência mínima de 15 dias.

Reclamações e Recursos

Se você acredita que seus direitos de privacidade foram violados ou não está satisfeito com nossa resposta, pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD) através dos canais oficiais disponíveis em www.gov.br/anpd.

GALVAO LOCADORA VEICULOS

CNPJ 79.747.895/0001-82
Endereço R JOAO PESSOA, 919 CENTRO
Rondonópolis - MT 78700-082

Encarregado de Proteção de Dados

Para questões específicas sobre tratamento de dados pessoais, exercício de direitos ou reclamações relacionadas à privacidade, entre em contato diretamente com nosso DPO através dos canais acima, identificando sua mensagem com o assunto "DPO - Proteção de Dados".

Vigência e Versão

Data de Vigência: Janeiro de 2025
Última Atualização: Janeiro de 2025
Versão: 1.0