Política de privacidade
Atualizado em 11/07/26
Política de Privacidade
Última atualização: 28 de junho de 2026
Esta Política de Privacidade explica como a Red Friend Co., Ltd., operando como Movialy ("Movialy", "nós", "nosso", "nos"), coleta, utiliza, divulga e protege dados pessoais em conexão com a plataforma Movialy, acessível em movialy.com e movialy.app (o "Serviço").
Comprometemo-nos a proteger dados pessoais de acordo com a legislação aplicável, incluindo a Lei de Proteção de Dados Pessoais da Tailândia (PDPA), o Regulamento Geral sobre a Proteção de Dados (RGPD) da União Europeia/Reino Unido, quando aplicável, e outras leis relevantes sobre proteção de dados.
1. Nossos Dois Papéis: Controlador e Processador
A Movialy desempenha dois papéis distintos, dependendo dos dados envolvidos:
(a) Como controladora de dados — para dados pessoais relativos aos nossos próprios clientes e seus representantes. Isso inclui os proprietários, gerentes e funcionários de empresas de aluguel que criam e utilizam uma Conta Movialy, bem como as pessoas que entram em contato conosco. Decidimos como e por que esses dados são processados, e esta Política de Privacidade rege esse tratamento.
(b) Como processadora de dados — para dados pessoais que nossos clientes inserem no Serviço sobre seus próprios clientes (os locatários), tais como nomes, dados de contato e documentos de identificação. Para esses dados, o nosso cliente é o controlador de dados, sendo responsável pela base legal e pelas informações fornecidas; nós os processamos exclusivamente mediante instruções documentadas do cliente, nos termos do Aditivo de Processamento de Dados. Se você for um locatário e tiver dúvidas sobre seus dados, entre em contato com a empresa de aluguel com a qual negociou — ela é a controladora de seus dados.
Esta Política de Privacidade descreve principalmente nosso tratamento como controladora. Nosso tratamento como processadora é regido pelo Aditivo de Processamento de Dados.
2. Dados Pessoais Que Coletamos (como Controladora)
2.1 Dados de conta e identidade
Ao se registrar ou ser convidado como Usuário Autorizado, coletamos: nome da empresa, nome da pessoa responsável, nomes dos Usuários Autorizados, endereço de e-mail, número de telefone, endereço postal, país, função e credenciais de login (as senhas são armazenadas em formato hash pelo nosso provedor de autenticação).
2.2 Dados de faturamento e transações
Ao assinar um plano pago, coletamos, juntamente com nossos processadores de pagamento, informações de faturamento e registros de transações. Não armazenamos números completos de cartões de pagamento; os dados dos cartões são tratados diretamente pelos nossos processadores de pagamento (Omise/Opn e Paddle).
2.3 Dados de uso e técnicos
Coletamos informações técnicas, como endereço IP, tipo de dispositivo e navegador, dados de log e informações sobre como você interage com o Serviço, para fins de segurança, solução de problemas e melhoria.
2.4 Dados de suporte
Ao entrar em contato com o suporte ou enviar um pedido de Ajuda, Sugestão ou Relatório de Erro, coletamos o conteúdo de sua mensagem e o contexto relacionado (por exemplo, seu código de empresa e o número de reserva relevante). Relatórios de erro podem gerar um ticket no ClickUp.
2.5 Preferências
Armazenamos preferências de interface (como idioma e filtros) localmente no seu navegador. Consulte nossa Política de Cookies.
3. Como e Por Que Utilizamos Dados Pessoais (como Controladora)
| Objetivo | Base legal (GDPR) |\n|---|---|\n| Criar e administrar sua Conta e fornecer o Serviço | Execução de um contrato |\n| Processar assinaturas, pagamentos e renovações | Execução de um contrato |\n| Fornecer suporte ao cliente e responder a solicitações | Execução de um contrato / interesses legítimos |\n| Proteger o Serviço, prevenir fraudes e abusos e manter registros de auditoria | Interesses legítimos / obrigação legal |\n| Melhorar e desenvolver o Serviço | Interesses legítimos |\n| Enviar comunicações relacionadas ao serviço (ex.: alterações, avisos de segurança) | Execução de um contrato / interesses legítimos |\n| Cumprir obrigações legais, fiscais e contábeis | Obrigação legal |\n| Enviar comunicações de marketing (quando aplicável) | Consentimento / interesses legítimos |\n\nSob a PDPA tailandesa, nosso processamento se baseia nas bases correspondentes, incluindo necessidade contratual, interesse legítimo, obrigação legal e, quando necessário, consentimento.\n\n* * \n\n## 4. Processamento de Inteligência Artificial\n\nO Serviço inclui recursos opcionais assistidos por IA (OCR de painéis de veículos, sugestões de veículos, classificação de documentos, geração de miniaturas e tradução automatizada de rótulos), alimentados em parte pelo Lovable AI Gateway. Quando um cliente ativa a digitalização inteligente de fotos, certas imagens (como fotos de painéis) podem ser retidas para melhorar a precisão do modelo. Esses recursos podem ser desativados nas configurações. As saídas de IA são fornecidas como uma ajuda e devem sempre ser revisadas pelo usuário.\n\n * \n\n## 5. Subprocessadores e Terceiros com Quem Compartilhamos Dados\n\nUtilizamos provedores de serviços terceiros confiáveis ("subprocessadores") para operar o Serviço. Compartilhamos dados pessoais com eles apenas conforme necessário para fornecer o Serviço e sob garantias contratuais adequadas. Os subprocessadores atuais incluem:\n\n| Provedor | Finalidade | Localização (aprox.) |\n|---|---|---|\n| Supabase, Inc. (via Lovable Cloud) | Hospedagem de banco de dados, autenticação, armazenamento de objetos, funções de servidor | Estados Unidos / UE (conforme configuração do projeto) |\n| Cloudflare, Inc. | CDN, edge workers, entrega de PWA, cache | Estados Unidos; rede de borda global |\n| Lovable AI Gateway | OCR, sugestões de veículos, classificação de documentos, tradução de rótulos, miniaturas | Estados Unidos / UE |\n| ClickUp | Tickets de suporte e relatórios de bugs | Estados Unidos |\n| Omise / Opn Payments | Processamento de pagamentos (local) | Tailândia / Singapura |\n| Paddle | Processamento de pagamentos (internacional) | Reino Unido / UE |\n| Serviços de rastreamento GPS de terceiros (recurso em desenvolvimento) | Conexão opcional de rastreamento GPS; credenciais fornecidas por você, não armazenadas por padrão | Recurso em desenvolvimento |\n| Nager.Date | Dados automáticos de feriados públicos por país | União Europeia |\n| FlagCDN | Ícones de bandeira para o seletor de idioma | CDN global |\n\nTambém podemos divulgar dados pessoais quando exigido por lei, para fazer cumprir nossos Termos ou em conexão com uma fusão, aquisição ou venda de ativos (caso em que exigiremos que o destinatário honre esta Política).\n\nUma lista atualizada de subprocessadores é mantida nesta Política de Privacidade (Seção 5 acima). Notificaremos os clientes sobre mudanças materiais nos subprocessadores, conforme descrito no Adendo de Processamento de Dados.\n\n * *\n\n## 6. Transferências Internacionais de Dados
O Serviço depende de infraestrutura que pode estar localizada em países diferentes do seu. Quando os dados pessoais são transferidos internacionalmente, implementamos salvaguardas adequadas exigidas pela legislação aplicável (como as Cláusulas Contratuais Padrão previstas no GDPR ou os mecanismos de consentimento/adecuação reconhecidos pela Lei Thai PDPA). Mais detalhes estão disponíveis mediante solicitação.
7. Retenção de Dados
Retemos dados pessoais apenas pelo tempo necessário para as finalidades descritas nesta Política:
- Dados da conta: durante toda a vigência da Conta, mais noventa (90) dias após o encerramento, após o que são excluídos ou anonimizados, salvo se um período maior for exigido por lei.
- Registros de faturamento e transações: por pelo menos cinco (5) anos e até sete (7) anos, quando exigido pela legislação fiscal e contábil tailandesa.
- Dados de suporte: por vinte e quatro (24) meses.
- Dados do ambiente de demonstração: excluídos automaticamente em cada reinicialização diária.
- Imagens para treinamento de IA (quando ativado): retidas até que o recurso seja desativado ou até que os dados subjacentes sejam excluídos, o que ocorrer primeiro, após o que são excluídas.
Quando a retenção já não for necessária, excluímos ou anonimizamos os dados.
8. Segurança
Implementamos medidas técnicas e organizacionais adequadas ao risco, incluindo:
- Criptografia em trânsito, via HTTPS/TLS.
- Isolamento por locatário, mediante
company_id, aplicado por meio de Segurança em Nível de Linha (RLS) no nível do banco de dados. - Controle de acesso baseado em funções (RBAC), combinando papéis e permissões específicas por funcionalidade, com verificação adicional no lado do servidor para ações sensíveis.
- URLs assinadas e com limite de tempo para acesso a fotos e documentos armazenados.
- Registro de alterações em reservas, clientes, veículos e registros financeiros.
- Acesso privilegiado restrito: um pequeno número de contas de superadministrador pode alternar entre empresas exclusivamente para fins de suporte, manutenção e cobrança; tal acesso é registrado.
Nenhum método de transmissão ou armazenamento é totalmente seguro; não podemos garantir segurança absoluta.
9. Seus Direitos
Sujeito à legislação aplicável (GDPR, PDPA e outras), você pode ter o direito de:
- acessar os dados pessoais que mantemos sobre você;
- retificar dados imprecisos ou incompletos;
- excluir seus dados ("direito ao esquecimento");
- restringir ou opôr-se a determinados tratamentos;
- portabilidade de dados (receber seus dados em um formato estruturado e legível por máquina);
- revogar o consentimento a qualquer momento, quando o tratamento se basear no consentimento;
- apresentar uma reclamação perante uma autoridade supervisora (na Tailândia, o Comitê de Proteção de Dados Pessoais; na UE/Reino Unido, sua autoridade nacional de proteção de dados).
Para exercer esses direitos, entre em contato conosco em
. Responderemos dentro do prazo exigido pela legislação aplicável. Caso sua solicitação envolva Dados de Locatários, cujo controlador é uma empresa de aluguel, encaminharemos você diretamente a essa empresa.
10. Cookies e Armazenamento Local
O Serviço utiliza localStorage e sessionStorage do navegador para armazenar preferências do usuário (como idioma e filtros) e sua sessão de autenticação. Não utilizamos, por padrão, cookies de análise ou publicidade de terceiros. Consulte nossa Política de Cookies para obter mais detalhes.
11. Crianças
O Serviço destina-se ao uso empresarial e não é voltado a indivíduos com menos de 18 anos. Não coletamos intencionalmente dados pessoais de crianças.
12. Alterações nesta Política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Publicaremos a versão atualizada com uma data revisada de "Última atualização" e, quando as alterações forem materiais, notificaremos você por meio do Serviço ou por e-mail.
13. Contato
Controlador de dados: Red Friend Co., Ltd. (operando como Movialy)
Endereço:
Contato de privacidade:
Suporte: Suporte no aplicativo, disponível em todas as páginas do aplicativo Movialy