← Voltar para o início

Política de privacidade

atualizada em 15 de julho de 2026 · operamos sob a LGPD

Esta política descreve como AEVA trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD). Aplica-se à plataforma web e ao aplicativo móvel (iOS e Android). AEVA é um cockpit operacional para negócios de serviço e varejo — assistência técnica, serviços residenciais, clínicas, eventos e locação, academias e estúdios, pet, entre outros segmentos. O aplicativo é usado por operadores para gerir ordens de serviço, orçamentos, agendamentos, balcão de vendas, locação e atendimento aos seus próprios clientes.

1. Quem é o controlador

AEVA é o ERP adaptativo multi-tenant. Operamos como controlador de dados pessoais conforme a LGPD. CNPJ 40.382.136/0001-28. Contato e Encarregado pelo Tratamento de Dados (DPO): oi@aeva.ia.br. Use este contato para qualquer assunto de privacidade ou exercício de direitos do titular.

2. Operador × cliente final do operador

AEVA atende dois grupos de titulares, com papéis distintos. O operador é quem usa o aplicativo para administrar o próprio negócio (titular da conta de acesso); quanto aos dados de conta e de uso, AEVA atua como controladora. O cliente final do operador é quem o negócio atende — quem leva um aparelho para conserto, agenda um serviço ou aluga um equipamento; quanto a esses dados, o operador é o controlador e AEVA atua como operadora, tratando os dados sob instrução do operador. Cada operador é responsável por informar e obter as bases legais necessárias junto aos seus próprios clientes. Cada negócio é isolado dos demais (multi-tenant).

3. Dados coletados e finalidades

Coletamos apenas os dados necessários pra operar a plataforma. Não há perfis publicitários nem venda de dados; usamos apenas analytics de tráfego agregado e anônimo no site institucional, descrito abaixo (item 3.6).

3.1. Dados de conta do operador

Coletados via Clerk (provedor de autenticação) no cadastro e no login: nome, e-mail, credenciais (gerenciadas e protegidas pelo provedor) e identificador de sessão. Finalidade: criar e autenticar a conta, controlar acesso, vincular o operador ao seu negócio e enviar comunicações operacionais.

3.2. Dados do negócio e dos clientes do operador

São os dados que o próprio operador insere para tocar a operação: clientes que cadastra (nome, contato, endereço, histórico de atendimento), ordens de serviço, orçamentos, agendamentos, vendas de balcão e contratos de locação. Esses dados pertencem ao operador e são isolados por negócio (multi-tenant) — cada operador acessa exclusivamente os dados do próprio negócio, nunca os de outro. Finalidade: prestar o serviço de gestão operacional contratado pelo operador.

3.3. Fotos capturadas pela câmera

No aplicativo móvel, a câmera do dispositivo é acessada quando o operador opta por anexar uma foto a uma ordem de serviço, a um orçamento, ao cadastro de um produto ou a uma galeria de atendimento.

  • A foto é enviada e armazenada em infraestrutura de nuvem (Google Cloud Storage).
  • Metadados sensíveis são removidos antes do envio: localização (GPS), marca/modelo da câmera e data/hora de captura são retirados do arquivo no próprio dispositivo. Esses dados não chegam aos nossos servidores.
  • As fotos não são salvas automaticamente na galeria.
  • As fotos não são usadas para identificar pessoas, para rastreamento nem para publicidade.

A câmera só é acessada após a permissão do sistema operacional. Você pode revogá-la a qualquer momento nas configurações do dispositivo; nesse caso, a captura de fotos deixa de funcionar, sem prejuízo das demais funções. Finalidade: documentar visualmente um atendimento, produto ou item, a pedido do operador.

3.4. Token de notificação push do dispositivo

Para enviar avisos operacionais ao operador (por exemplo, nova reserva pública ou nova ordem de serviço), o aplicativo registra um identificador técnico de notificação (token de push) emitido pelo serviço de mensagens do sistema operacional — Firebase Cloud Messaging (FCM) no Android e, via FCM, o Apple Push Notification service (APNs) no iOS.

  • O token é um identificador opaco do dispositivo/instalação, vinculado à conta do operador para roteamento das notificações.
  • O conteúdo das notificações é genérico e isolado por negócio: não inclui nome de cliente, telefone, CPF, e-mail, condição de saúde, diagnóstico ou qualquer dado sensível. As notificações apenas sinalizam que há um novo evento a conferir dentro do aplicativo.

A notificação só é enviada após a permissão do sistema operacional, e você pode revogá-la a qualquer momento nas configurações do dispositivo. Finalidade: alertar o operador sobre eventos do seu negócio em tempo real.

3.5. Dados de uso e diagnóstico

Para manter estabilidade e segurança, tratamos dados técnicos: registros de acesso (data, hora, endereço IP), conforme o Marco Civil da Internet (Lei nº 12.965/2014); logs operacionais e métricas de desempenho, uso e erros, com identificadores técnicos; e estado de conexão (online/offline), usado apenas para exibir o aviso de sem conexão no aplicativo — esse estado não é armazenado nem associado à sua identidade. Finalidade: segurança, prevenção a fraudes, diagnóstico de falhas, melhoria do serviço e cumprimento de obrigações legais.

3.6. Analytics de tráfego do site institucional

No site institucional da AEVA (aeva.ia.br — páginas públicas de apresentação, planos e cadastro), medimos o tráfego web com uma ferramenta de analytics própria, hospedada por nós (Umami, self-hosted). A medição é anônima e agregada:

  • Coletamos apenas dados de tráfego agregados: página acessada, origem da visita (referenciador), tipo de navegador, sistema operacional, tipo de dispositivo e país.
  • Não usa cookies nem qualquer identificador persistente no dispositivo. A contagem de visitas se apoia num identificador efêmero derivado por hash, com chave rotacionada diariamente, que não permite reconhecer o mesmo visitante entre dias.
  • Não coletamos nome, e-mail, telefone nem qualquer dado que identifique você diretamente. Não há perfis publicitários, rastreamento entre sites nem venda de dados.
  • A medição roda somente no site institucional. Não roda nos mini-sites públicos dos operadores (páginas de agendamento de cada negócio) nem no cockpit logado — ou seja, não alcança os dados de clientes finais dos operadores (Seção 2).

Finalidade: medir o volume e a origem das visitas para melhorar o site e a aquisição de novos operadores.

3.7. Dados sensíveis de saúde (clínicas)

Na vertical de clínicas, o operador — profissional de saúde ou sua equipe — registra na plataforma dados de saúde de pacientes (anamnese, diagnóstico e demais registros clínicos). São dados pessoais sensíveis na acepção do art. 11 da LGPD.

  • Quanto a esses dados, o operador-clínica é o controlador e AEVA atua como operadora, tratando-os exclusivamente sob instrução do operador (coerente com a Seção 2). A base legal e o dever de informar o paciente são de responsabilidade do operador-controlador.
  • Cada clínica é isolada das demais (multi-tenant, com separação no banco por negócio). Dentro da clínica, o acesso é controlado por papel (RBAC): o texto clínico livre (anamnese, diagnóstico e anotações abertas) é visível apenas ao profissional responsável pelo atendimento, não a toda a equipe.
  • Não usamos esses dados para qualquer finalidade própria — não há perfil, rastreamento, publicidade nem venda.

Finalidade: viabilizar a gestão do atendimento clínico conduzido pelo operador. Retenção: enquanto a conta estiver ativa e a operação em curso; a exclusão é feita por soft-delete e por solicitação do titular na forma do art. 18 (Seção 7), ressalvada a retenção exigida por lei.

3.8. Dados que AEVA não coleta

O aplicativo não coleta localização precisa do dispositivo, lista de contatos, áudio do microfone, nem dados de saúde do próprio operador (a condição de saúde de quem usa o AEVA). Isso é distinto dos dados de saúde de pacientes que o operador-controlador de uma clínica registra na plataforma (item 3.7): nesse caso não se trata de saúde do operador, e sim de dado do paciente tratado por AEVA como operadora, sob instrução do operador. Não há venda de dados, não há corretagem de dados e não há uso para publicidade direcionada. O analytics de tráfego descrito no item 3.6 é anônimo e agregado, sem cookies e sem perfis individuais.

4. Base legal (LGPD)

O tratamento de cada categoria de dado se apoia em uma hipótese legal da LGPD — o art. 7º para dados pessoais em geral e o art. 11 para dados pessoais sensíveis, como os dados de saúde:

  • Conta do operador (e-mail, nome, autenticação): execução de contrato (art. 7º, V).
  • Dados do negócio e dos clientes inseridos pelo operador: execução de contrato (art. 7º, V); para os clientes do operador, a base legal é de responsabilidade do operador-controlador.
  • Dados de saúde de pacientes registrados pelo operador-controlador de uma clínica (anamnese, diagnóstico, registros clínicos): dado sensível tratado com base na tutela da saúde, exclusivamente em procedimento realizado por profissionais de saúde (art. 11, II, alínea f), e no cumprimento de obrigação legal ou regulatória quanto à guarda dos registros (art. 11, II, alínea a). A base legal é de responsabilidade do operador-controlador; AEVA atua como operadora, sob instrução dele.
  • Fotos anexadas a atendimentos: execução de contrato (art. 7º, V).
  • Token de notificação push: consentimento (art. 7º, I), concedido na permissão do sistema operacional.
  • Registros de acesso (IP, data/hora): cumprimento de obrigação legal (art. 7º, II) — Marco Civil da Internet.
  • Dados de uso, diagnóstico e segurança: legítimo interesse (art. 7º, IX).
  • Analytics de tráfego do site institucional (dados de acesso agregados e anônimos, sem cookies): legítimo interesse (art. 7º, IX), em medir e melhorar o site e a aquisição. Por ser anônimo e agregado, não depende de consentimento; você pode se opor a esse tratamento (Seção 7).

Quando o tratamento se apoia em legítimo interesse, limita-se ao estritamente necessário para a finalidade indicada, respeitando suas expectativas e seus direitos. Você pode solicitar mais informações sobre essa avaliação pelo contato do controlador.

5. Compartilhamento e suboperadores

Não vendemos dados pessoais e não os compartilhamos para fins de publicidade. O compartilhamento ocorre apenas com prestadores de serviço (suboperadores) estritamente necessários ao funcionamento da plataforma, cada um tratando dados sob instrução e dentro da sua função:

  • Clerk — autenticação e gestão de identidade (e-mail, nome, credenciais e sessão do operador).
  • Stripe — processamento de pagamentos (dados informados diretamente no ambiente da Stripe).
  • Google Cloud — hospedagem da aplicação e do banco de dados (dados operacionais armazenados na região southamerica-east1, Brasil) e armazenamento das fotos anexadas via Google Cloud Storage (sem metadados de localização).
  • Google Firebase (FCM) / Apple (APNs) — entrega de notificações push (token do dispositivo e conteúdo genérico da notificação).
  • Umami (analytics.4e.art.br) — analytics de tráfego web self-hosted, usado apenas no site institucional (dados de acesso agregados e anônimos, sem cookies e sem identificação individual).
  • Sentry (Functional Software, Inc.) — monitoramento de falhas e desempenho da aplicação (registros de erro e métricas técnicas descritos na seção 3.5). Os eventos passam por filtragem automática antes do envio: não incluem nome, e-mail, endereço IP, dados de saúde ou localização — apenas identificadores técnicos pseudônimos.

Os pagamentos são processados fora do aplicativo: ao iniciar um pagamento, você é direcionado para o ambiente seguro da Stripe, aberto no navegador do sistema (Safari View Controller no iOS, Custom Tabs no Android). Não coletamos nem armazenamos os dados completos do seu cartão.

Também poderemos compartilhar dados quando houver obrigação legal, ordem de autoridade competente ou necessidade de defesa em processos.

6. Retenção

Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais. Dados de conta e operacionais (negócio, clientes, ordens, orçamentos, fotos, registros clínicos): enquanto a conta estiver ativa; após o encerramento, são eliminados ou anonimizados em prazo razoável, salvo retenção exigida por lei fiscal, contábil ou de guarda de registros de saúde. Registros de acesso (IP, data/hora): pelo prazo legal mínimo do Marco Civil da Internet. Token de notificação push: enquanto a permissão estiver ativa e o aplicativo instalado — descartado quando a permissão é revogada, o aplicativo é desinstalado ou o token expira. Dados de diagnóstico e logs: por período limitado, suficiente para segurança e operação.

7. Seus direitos (LGPD)

Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente, solicitar: confirmação da existência de tratamento e acesso aos seus dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei; portabilidade a outro fornecedor; eliminação dos dados tratados com base no consentimento; informação sobre o compartilhamento; e revogação do consentimento (por exemplo, notificações push), com informação sobre as consequências da recusa.

Você também pode se opor a tratamentos apoiados em legítimo interesse — como o analytics de tráfego do site institucional (Seção 3.6) —, na forma do art. 18, §2º, e do art. 10, §3º, da LGPD. Basta solicitar a oposição pelo canal do Encarregado (DPO) abaixo, e interrompemos esse tratamento em relação a você.

Para exercer qualquer um desses direitos, escreva pra oi@aeva.ia.br. Respondemos nos prazos previstos em lei.

Para excluir a conta e os dados associados, ou para a exclusão parcial de dados sem encerrar a conta (art. 18), veja o passo a passo em exclusão de conta.

Se você é cliente final de um negócio que usa AEVA, os pedidos sobre seus dados devem, em regra, ser direcionados ao próprio negócio (operador), que é o controlador desses dados. Podemos auxiliar o operador a atender essas solicitações.

8. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados. Isolamento por negócio (multi-tenant): cada operador acessa apenas os dados do próprio negócio, com isolamento aplicado em camadas, no acesso e no banco de dados. Criptografia em trânsito: toda comunicação entre o aplicativo e os servidores ocorre por HTTPS/TLS, e o aplicativo bloqueia conteúdo não criptografado. Também removemos metadados sensíveis das fotos antes do envio, mantemos o conteúdo das notificações sem dados sensíveis, delegamos controle de acesso a provedor especializado e processamos pagamentos fora do aplicativo, no ambiente certificado do processador. Nenhum sistema é totalmente imune a incidentes; em caso de incidente relevante, adotaremos as providências cabíveis e comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, quando aplicável.

9. Dados de menores

AEVA é uma ferramenta de gestão profissional, destinada a pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes para a conta do operador. Caso dados de menores sejam inseridos pelo operador no contexto do atendimento ao próprio cliente, cabe ao operador assegurar a base legal adequada, incluindo o consentimento específico de pelo menos um dos pais ou responsável, na forma do art. 14 da LGPD.

10. Transferência internacional de dados

Os dados operacionais são hospedados em infraestrutura localizada no Brasil (região southamerica-east1 do Google Cloud). Alguns suboperadores podem tratar determinados dados em servidores fora do Brasil (por exemplo, autenticação, processamento de pagamentos, entrega de notificações push e monitoramento de falhas, que podem envolver os Estados Unidos). Essas transferências observam as hipóteses do art. 33 da LGPD e contam com salvaguardas contratuais adequadas junto aos fornecedores, garantindo nível de proteção compatível com a legislação brasileira.

11. Alterações desta política

Podemos atualizar esta política para refletir mudanças na plataforma ou na legislação. Quando houver alteração relevante, atualizaremos a data no topo e, se necessário, comunicaremos pelos canais do aplicativo e no cockpit. Recomendamos a revisão periódica.

12. Contato

Dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados: controlador AEVA, CNPJ 40.382.136/0001-28; Encarregado (DPO) oi@aeva.ia.br. Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram atendidos.

Política de privacidade · AEVA