Legal · LGPD

Política de privacidade

Última atualização: Fevereiro de 2026

Privacidade por design

Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014). O Roodi foi construído com minimização de dados como princípio fundamental. Não usamos GPS contínuo. O tracking é por eventos operacionais, não por localização em tempo real. Coletamos apenas o necessário para operar com segurança e transparência.

1. Controlador de dados e Encarregado (DPO)

Nos termos do Art. 5º, incisos VI e VIII da LGPD, informamos:

Controlador de dados

  • Roodi — Plataforma SaaS de entregas sob demanda
  • • CNPJ: [a ser preenchido]
  • • Sede: Imperatriz, Maranhão, Brasil

Encarregado de Dados (DPO)

  • • Canal de contato: privacidade@roodi.app
  • • Prazo de resposta: até 15 dias úteis
  • • Responsável por atender solicitações de titulares e comunicação com a ANPD

2. Dados pessoais que coletamos

Coletamos dados estritamente necessários para a operação da plataforma, respeitando o princípio da minimização (Art. 6º, III da LGPD):

Dados de cadastro

  • • Nome completo
  • • E-mail e telefone de contato
  • • Tipo de perfil (comerciante ou entregador)
  • • Cidade e região de operação
  • • CPF ou CNPJ (para verificação de identidade)
  • • Credenciais de autenticação (hash, nunca em texto)

Dados operacionais

  • • Chamados criados e histórico de entregas
  • • Eventos de estado (aceite, coleta, entrega)
  • • Endereços de origem e destino de entregas
  • • Códigos de confirmação de entrega
  • • Logs de auditoria e ações na plataforma

Dados técnicos (coletados automaticamente)

  • • Endereço IP e identificadores de dispositivo
  • • Sistema operacional e versão do aplicativo
  • • Registros de acesso (Art. 15, Marco Civil)
  • • Dados de performance e erros do aplicativo

Dados que NÃO coletamos

  • • Dados financeiros ou bancários
  • • Dados de cartão de crédito/débito
  • • Dados sensíveis (Art. 5º, II da LGPD)
  • • Localização GPS contínua

3. Bases legais para tratamento (Art. 7º da LGPD)

Todo tratamento de dados pessoais realizado pela Roodi possui fundamento em uma das bases legais previstas no Art. 7º da LGPD:

Execução de contrato (Art. 7º, V)

Dados necessários para a prestação do serviço SaaS contratado: cadastro, criação de chamados, dispatch, tracking e histórico.

Cumprimento de obrigação legal (Art. 7º, II)

Retenção de registros de acesso por 6 meses (Art. 15, Marco Civil da Internet) e dados exigidos por autoridades fiscais.

Legítimo interesse (Art. 7º, IX)

Análise agregada e anônima para melhoria da plataforma, detecção de fraudes e prevenção de abusos.

Consentimento (Art. 7º, I)

Comunicações de marketing, cookies opcionais e funcionalidades que exijam consentimento explícito. O consentimento pode ser revogado a qualquer momento.

4. Como usamos seus dados

  • Autenticação e segurança: Login, verificação de identidade, proteção contra fraudes e acessos não autorizados.
  • Operação da plataforma: Cotação, dispatch, matching de ofertas, tracking por estados e confirmação de entregas.
  • Comunicação: Notificações operacionais, suporte ao usuário e atualizações do serviço.
  • Auditoria e compliance: Registros de auditoria, resolução de disputas e cumprimento de obrigações legais.
  • Melhoria do serviço: Análise agregada e anônima para evolução do produto e otimização de performance.

5. O que NÃO fazemos com seus dados

Não vendemos dados pessoais a terceiros
Não usamos GPS contínuo ou rastreamento em tempo real
Não compartilhamos dados para fins de marketing de terceiros
Não criamos perfis comportamentais para publicidade
Não processamos dados financeiros ou bancários
Não tomamos decisões automatizadas sem supervisão humana

6. Compartilhamento de dados

Podemos compartilhar dados pessoais limitados, apenas quando estritamente necessário e dentro das bases legais aplicáveis:

  • Provedores de infraestrutura: Serviços de hospedagem, banco de dados e CDN essenciais para operação da plataforma. Todos sujeitos a contratos com cláusulas de proteção de dados.
  • Autoridades competentes: Quando exigido por lei, regulamento ou ordem judicial, nos termos do Art. 10, §1º do Marco Civil da Internet.
  • Partes em disputas operacionais: Dados estritamente relevantes para resolução de disputas entre comerciantes e entregadores, de forma limitada e proporcional.

A Roodi NÃO compartilha dados com terceiros para fins de marketing, publicidade ou enriquecimento de dados.

7. Transferência internacional de dados

Alguns dos nossos provedores de infraestrutura podem armazenar dados em servidores localizados fora do Brasil. Nesses casos, garantimos que a transferência internacional ocorre em conformidade com o Art. 33 da LGPD e apresenta nível adequado de proteção, mediante:

  • Cláusulas contratuais padrão que assegurem proteção equivalente à LGPD
  • Verificação de que o país de destino possui legislação de proteção de dados reconhecida pela ANPD
  • Medidas técnicas adicionais, como criptografia em repouso e em trânsito

8. Retenção de dados e segurança

Períodos de retenção

  • Dados de conta ativa: mantidos enquanto a conta estiver ativa
  • Registros de acesso: 6 meses (Art. 15, Marco Civil)
  • Dados operacionais: até 5 anos após o encerramento da conta, para fins de auditoria e compliance
  • Dados de conta encerrada: excluídos em até 30 dias, ressalvadas obrigações legais de retenção

Medidas de segurança

  • • Criptografia em trânsito (TLS 1.2+)
  • • Criptografia em repouso para dados sensíveis
  • • Controle de acesso baseado em papéis (RBAC)
  • • Autenticação segura com hash de senhas (bcrypt)
  • • Logs de auditoria e monitoramento contínuo
  • • Backups regulares com testes periódicos de restauração

9. Seus direitos como titular de dados (Art. 18 da LGPD)

Você tem os seguintes direitos, que podem ser exercidos a qualquer momento mediante contato com nosso Encarregado de Dados:

Confirmação

de existência de tratamento de seus dados

Acesso

aos seus dados pessoais armazenados

Correção

de dados incompletos, inexatos ou desatualizados

Anonimização

bloqueio ou eliminação de dados desnecessários

Portabilidade

dos dados a outro fornecedor de serviço

Eliminação

dos dados tratados com base no consentimento

Informação

sobre terceiros com quem dados são compartilhados

Revogação

do consentimento a qualquer momento

Oposição

ao tratamento em caso de descumprimento da LGPD

Como exercer seus direitos

Envie sua solicitação para privacidade@roodi.app ou através da página de contato, identificando-se como titular e especificando o direito a ser exercido. Responderemos em até 15 dias úteis, conforme Art. 18, §5º da LGPD. Caso sua solicitação não seja atendida satisfatoriamente, você pode entrar em contato com a Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.

10. Crianças e adolescentes

A plataforma Roodi é destinada exclusivamente a maiores de 18 anos ou legalmente emancipados. Não coletamos intencionalmente dados pessoais de crianças e adolescentes (menores de 18 anos). Em conformidade com o Art. 14 da LGPD e o Art. 227 da Constituição Federal, caso tomemos conhecimento de que dados de menores foram coletados inadvertidamente, estes serão excluídos imediatamente. Se você acredita que um menor forneceu dados à plataforma, entre em contato imediatamente com nosso Encarregado em privacidade@roodi.app.

11. Declaração sobre pagamentos e dados financeiros

A Roodi é uma plataforma SaaS e NÃO atua como intermediadora de pagamentos. A Roodi não coleta, armazena, processa ou transmite dados financeiros, bancários, de cartão de crédito ou de qualquer meio de pagamento dos Usuários. Os meios de pagamento pela prestação de serviços de entrega são acordados diretamente entre comerciantes, entregadores e usuários finais, sem qualquer participação da plataforma.

12. Alterações nesta política

Esta política pode ser atualizada periodicamente para refletir mudanças nas nossas práticas ou na legislação. Alterações substanciais serão comunicadas com antecedência de 15 dias, via notificação no aplicativo ou e-mail cadastrado. A versão vigente estará sempre disponível nesta URL. Recomendamos a consulta periódica. O uso continuado da plataforma após a vigência de alterações constitui aceitação da política atualizada.

13. Contato e canal do Encarregado

Encarregado (DPO)

privacidade@roodi.app

ANPD

www.gov.br/anpd