Quem Somos

O MercadoParts é um aplicativo mobile de gestão de ordens de serviço para oficinas mecânicas. A plataforma permite que oficinas criem, gerenciem e acompanhem serviços, e que clientes visualizem e aprovem orçamentos em tempo real.

Controlador de dados: as informações fornecidas nesta política se aplicam ao aplicativo MercadoParts e aos dados tratados por meio dele. Para dúvidas, utilize o canal de contato indicado na seção 11.

Dados que Coletamos

📇 2.1 — Dados de Cadastro
  • Nome completo
  • Endereço de e-mail
  • CPF (pessoa física) ou CNPJ (pessoa jurídica)
  • Endereço completo — logradouro, número, bairro, cidade, estado e CEP
  • Tipo de conta (admin/oficina ou viewer/cliente)
🚗 2.2 — Dados de Veículos
  • Placa do veículo
  • Montadora, modelo e versão
  • Foto do veículo (opcional, enviada pelo usuário)
🔧 2.3 — Dados de Ordens de Serviço
  • Descrição dos serviços e produtos utilizados
  • Histórico de alterações, aprovações e status
  • Evidências fotográficas e em vídeo (antes e depois dos serviços)
  • Comentários inseridos por mecânicos e clientes
  • Registros imutáveis de auditoria de ações
📊 2.4 — Dados de Uso e Autenticação
  • Credenciais de acesso (e-mail; senha gerenciada com segurança pelo Firebase Auth)
  • Logs de acesso e ações realizadas dentro do aplicativo
  • Informações técnicas do dispositivo (geradas automaticamente pelo Firebase para segurança)
Senhas: nunca armazenamos senhas em texto claro. O gerenciamento de autenticação é feito pelo Firebase Authentication (Google LLC) com criptografia padrão da indústria.

Como Usamos Seus Dados

Utilizamos os dados coletados exclusivamente para as finalidades listadas abaixo, com base nas hipóteses legais da LGPD:

Finalidade Base Legal (LGPD)
Criar e gerenciar sua conta no aplicativo Execução de contrato
Processar e exibir ordens de serviço Execução de contrato
Comunicação entre oficinas e clientes Execução de contrato
Enviar notificações sobre atualizações de OS Legítimo interesse
Solicitar cotações de peças a fornecedores Execução de contrato
Gerar documentos PDF das ordens de serviço Execução de contrato
Auto-preenchimento de endereço via CEP (ViaCEP) Legítimo interesse
Manter histórico de auditoria imutável Obrigação legal
Prevenção de fraudes e segurança da plataforma Legítimo interesse

Compartilhamento de Dados

Seus dados não são vendidos a terceiros. Podemos compartilhá-los apenas com os parceiros técnicos abaixo, estritamente necessários para o funcionamento do aplicativo:

Firebase (Google LLC)

Utilizado para autenticação de usuários, banco de dados (Firestore) e armazenamento de arquivos (Storage). Os dados são processados em servidores seguros do Google.

Política de privacidade do Firebase ↗
ViaCEP

Serviço público brasileiro utilizado para consulta de endereços pelo CEP durante o cadastro. Nenhum dado pessoal é enviado — apenas o CEP digitado pelo usuário.

MercadoParts HUB

Plataforma de cotação de peças automotivas. Dados de produtos e solicitações de cotação podem ser enviados ao HUB para consulta de preços junto a fornecedores cadastrados.

Todos os parceiros operam sob acordos de processamento de dados e estão sujeitos às suas próprias políticas de privacidade, em conformidade com legislações de proteção de dados aplicáveis.

Armazenamento e Segurança

A segurança dos seus dados é nossa prioridade. Adotamos as seguintes medidas técnicas e organizacionais:

Criptografia em trânsito

Toda comunicação entre o app e os servidores é protegida por TLS (HTTPS), impedindo interceptação de dados.

Criptografia em repouso

Os dados armazenados no Firebase Firestore e Storage são criptografados em repouso pelo Google por padrão.

Isolamento por oficina (Multi-tenancy)

As regras de segurança do Firestore garantem que cada usuário acessa apenas os dados da sua própria oficina. Dados de diferentes clientes são completamente isolados.

Controle de acesso por papéis

O sistema implementa três níveis de acesso — master, admin e viewer — cada um com permissões estritamente definidas e verificadas no servidor.

Histórico de auditoria imutável

Todas as ações realizadas no sistema são registradas automaticamente em um log imutável, possibilitando rastreabilidade completa.

Retenção de Dados

Mantemos seus dados apenas pelo tempo necessário para cumprir as finalidades descritas nesta política ou conforme exigido por lei.

  • Conta ativa: os dados são mantidos enquanto sua conta estiver ativa no aplicativo.
  • Exclusão solicitada: após solicitação formal, seus dados pessoais serão removidos em até 30 dias, exceto quando a retenção for obrigatória por lei (ex: obrigações fiscais ou registros de auditoria exigidos por regulação).
  • Dados de auditoria: registros de ações críticas podem ser mantidos por período superior para fins legais e de segurança.
  • Backups: dados excluídos podem permanecer em backups por até 90 dias, sendo então definitivamente apagados.

Seus Direitos (LGPD)

Conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você possui os seguintes direitos em relação aos seus dados pessoais:

Acesso
Saber quais dados seus temos armazenados.
Correção
Corrigir dados incorretos ou desatualizados.
Exclusão
Solicitar a eliminação dos seus dados pessoais.
Portabilidade
Receber seus dados em formato estruturado.
Revogação
Revogar o consentimento a qualquer momento.
Transparência
Conhecer as entidades com que compartilhamos dados.
Oposição
Opor-se a certas formas de tratamento de dados.
Informação
Saber as consequências de negar o consentimento.
Para exercer qualquer um desses direitos, entre em contato conosco pelo canal indicado na seção 11. Responderemos em até 15 dias úteis.

Dados de Menores de Idade

Este aplicativo não é destinado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso identificarmos que dados de um menor foram coletados inadvertidamente, procederemos com a exclusão imediata.

Se você é responsável por um menor e acredita que seus dados foram inseridos no aplicativo, entre em contato imediatamente pelo canal da seção 11.

Permissões do Aplicativo

O aplicativo pode solicitar as seguintes permissões no seu dispositivo. Todas são solicitadas apenas quando necessário e podem ser gerenciadas nas configurações do sistema:

Câmera
Captura de fotos de veículos e evidências fotográficas/videográficas de serviços realizados (antes e depois).
Galeria / Armazenamento de mídia
Seleção de imagens e vídeos já existentes no dispositivo para uso como evidências ou foto de veículo.
Internet / Acesso à rede
Comunicação com servidores Firebase, APIs de cotação MercadoParts HUB e serviço ViaCEP para funcionamento completo do aplicativo.
Notificações (opcional)
Envio de alertas sobre atualizações de ordens de serviço, aprovações e novos comentários. Pode ser desativada nas configurações do dispositivo.

Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologias ou requisitos legais.

  • A data de "última atualização" no topo desta página será sempre revisada.
  • Alterações significativas serão comunicadas por meio de notificação dentro do próprio aplicativo.
  • O uso continuado do aplicativo após a publicação de alterações implica aceitação da nova versão da política.
  • Recomendamos revisar esta página periodicamente para se manter informado.

Contato e Encarregado de Dados

Para dúvidas, solicitações relacionadas aos seus direitos ou reclamações sobre o tratamento de dados pessoais, entre em contato: