Política de Privacidade do Tuyuu
Esta Política de Privacidade explica como a Tuyuu Co. Tecnologia Ltda. trata dados pessoais no contexto do aplicativo Tuyuu e de seus canais oficiais relacionados, em conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais (LGPD), o Marco Civil da Internet e o Código de Defesa do Consumidor.
O Tuyuu é uma plataforma digital de intermediação tecnológica que conecta Clientes e Prestadores para descoberta, agendamento, comunicação e pagamento de serviços dentro do aplicativo. O Tuyuu não integra o contrato de prestação do serviço celebrado entre Cliente e Prestador, atuando como intermediador tecnológico e provedor da infraestrutura da plataforma.
1. Introdução
A privacidade e a proteção de dados são compromissos fundamentais do Tuyuu. Tratamos dados pessoais de forma necessária, adequada, proporcional e transparente, observando os princípios previstos na LGPD, como finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção e responsabilização.
Ao criar uma conta, acessar ou utilizar o Tuyuu, você declara estar ciente desta Política de Privacidade.
2. Definições
Para facilitar a compreensão deste documento, adotamos as seguintes definições:
- Dados Pessoais: informações relacionadas a pessoa natural identificada ou identificável.
- Dados Pessoais Sensíveis: dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado genético ou biométrico, dado referente à saúde, à vida sexual, entre outros definidos em lei.
- Titular: pessoa natural a quem os dados pessoais se referem.
- Controlador: pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais.
- Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
- Encarregado: pessoa indicada para atuar como canal de comunicação entre o Controlador, os titulares de dados e a Autoridade Nacional de Proteção de Dados.
- Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, armazenamento, eliminação, avaliação ou controle da informação.
- Cliente: usuário que contrata serviços por meio da plataforma.
- Prestador: usuário que oferece serviços por meio da plataforma.
- Plataforma: o aplicativo Tuyuu, seus sistemas, funcionalidades e canais oficiais relacionados.
3. Identificação do Controlador
Controlador: Tuyuu Co. Tecnologia Ltda.
CNPJ: 44.327.675/0001-15
Endereço: Av. Custódio Venâncio Ribeiro, 150, CEP 86037890, Londrina/PR, Brasil
Contato para assuntos de privacidade: privacidade@tuyuu.com.br
A Tuyuu Co. Tecnologia Ltda. é a responsável pelas decisões relativas ao tratamento de dados pessoais no âmbito da plataforma, sem prejuízo das responsabilidades próprias de terceiros que atuem como operadores ou controladores independentes em situações específicas.
4. Dados Pessoais Coletados
O Tuyuu pode coletar e tratar diferentes categorias de dados pessoais, conforme o perfil do usuário e a forma de utilização da plataforma.
4.1 Dados cadastrais e de identificação
- nome completo ou razão social;
- CPF ou CNPJ;
- data de nascimento;
- gênero, quando informado;
- e-mail;
- telefone.
4.2 Dados da conta e autenticação
- credenciais armazenadas de forma protegida;
- tokens de autenticação;
- tokens de notificações push;
- informações necessárias para gerenciamento da conta e segurança de acesso.
4.3 Registros e dados técnicos
- endereço IP;
- data e hora de acesso;
- identificadores técnicos;
- metadados do dispositivo;
- logs de acesso e segurança.
4.4 Dados de localização
- endereços cadastrados;
- áreas de atendimento;
- geolocalização, quando autorizada no dispositivo, para funcionalidades como busca por serviços, logística e melhoria da experiência de uso.
4.5 Dados de pagamento e transação
- status de pagamento;
- identificadores de transação;
- dados relacionados a pagamentos via Pix, crédito e débito;
- informações necessárias para conciliação, liquidação e repasses.
O Tuyuu não armazena o número completo do cartão utilizado pelo usuário, sendo o processamento realizado por parceiros especializados.
4.6 Conteúdos e comunicações
- mensagens trocadas no chat;
- imagens, vídeos e áudios enviados na plataforma;
- orçamentos, propostas e cotações;
- avaliações, notas e comentários.
4.7 Dados de verificação de Prestadores
- documentos enviados para validação cadastral;
- dados de verificação de identidade;
- selfie e documentos de identificação, quando exigidos para fins de cadastro, segurança, prevenção à fraude e validação da conta.
Quando aplicável, dados biométricos ou equivalentes serão tratados com salvaguardas reforçadas, nos termos da legislação.
4.8 Dados públicos na plataforma
Dependendo da funcionalidade utilizada, determinados dados poderão ficar visíveis a outros usuários da plataforma, como nome de perfil, foto, avaliações, comentários, informações do serviço ofertado, catálogo, área de atendimento e outros elementos associados à apresentação do perfil profissional ou da interação dentro do marketplace.
5. Como os Dados São Coletados
Os dados pessoais podem ser coletados das seguintes formas:
- diretamente do usuário, ao criar conta, preencher perfil, contratar ou ofertar serviços, enviar mensagens, cadastrar documentos, abrir chamados ou utilizar funcionalidades da plataforma;
- automaticamente, por meio de logs, informações técnicas do dispositivo, eventos de uso, dados operacionais e mecanismos de segurança;
- por terceiros, quando necessário para autenticação, prevenção à fraude, verificação de identidade, processamento de pagamentos, armazenamento, suporte técnico ou cumprimento de obrigações legais.
6. Finalidades do Tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- criar, manter e gerenciar contas de Clientes e Prestadores;
- autenticar acessos e proteger a segurança da conta;
- permitir a busca, descoberta e contratação de serviços;
- realizar matching entre Clientes e Prestadores;
- viabilizar agendamentos, reservas e execuções operacionais na plataforma;
- processar pagamentos, conciliações e repasses;
- enviar notificações operacionais e comunicações relacionadas ao uso do serviço;
- viabilizar o chat, o suporte e a mediação de conflitos;
- prevenir fraudes, abusos e usos indevidos da plataforma;
- permitir avaliações, reputação e histórico de interações;
- realizar análises operacionais, métricas de desempenho, estabilidade e melhorias do aplicativo;
- cumprir obrigações legais, regulatórias e determinações de autoridades competentes;
- resguardar direitos da Tuyuu, de usuários e de terceiros em processos administrativos, arbitrais ou judiciais.
Alguns dados são necessários para o funcionamento da plataforma e para a prestação do serviço. Isso significa que, em certos casos, a ausência de fornecimento de dados poderá impedir o cadastro, o processamento de pagamentos, a realização de repasses, a verificação de conta, o uso de funcionalidades específicas ou a adequada execução do serviço.
7. Bases Legais para o Tratamento
O Tuyuu trata dados pessoais com fundamento nas bases legais previstas na LGPD, especialmente:
7.1 Execução de contrato e procedimentos preliminares
Utilizada para viabilizar funcionalidades essenciais da plataforma, como cadastro, autenticação, matching, agendamento, chat, pagamentos, suporte e gestão da relação entre usuários e a plataforma.
7.2 Cumprimento de obrigação legal ou regulatória
Utilizada quando o tratamento for necessário para atender exigências legais, regulatórias, fiscais, consumeristas, de guarda de registros, prevenção à lavagem de dinheiro, atendimento a autoridades e demais deveres legais aplicáveis.
7.3 Legítimo interesse
Utilizado para fins como prevenção a fraudes, segurança da plataforma, melhoria da experiência do usuário, estabilidade do sistema, auditoria, suporte, moderação, proteção da integridade do serviço e prevenção de abusos, sempre observados os direitos e liberdades fundamentais do titular.
7.4 Consentimento
Utilizado quando exigido por lei ou quando o tratamento envolver finalidades não estritamente necessárias para a execução do serviço, como determinadas permissões do dispositivo, ações promocionais específicas ou outras hipóteses em que o consentimento seja o fundamento jurídico mais adequado.
7.5 Dados pessoais sensíveis
Quando houver tratamento de dados pessoais sensíveis, ele será realizado apenas nas hipóteses autorizadas em lei, com observância de medidas adicionais de segurança e governança.
Nos fluxos de verificação de identidade, prevenção à fraude, validação cadastral ou segurança do titular, o Tuyuu poderá tratar dados sensíveis, inclusive biométricos quando aplicável, com fundamento nas hipóteses legais cabíveis e com salvaguardas proporcionais ao risco, observadas as exigências legais e regulatórias pertinentes.
8. Compartilhamento de Dados com Terceiros
O Tuyuu poderá compartilhar dados pessoais apenas quando necessário, adequado e compatível com as finalidades descritas nesta Política.
8.1 Compartilhamento entre Cliente e Prestador
Para viabilizar a contratação e a execução do serviço, alguns dados poderão ser compartilhados entre Cliente e Prestador, como nome, informações de contato, endereço, detalhes do pedido, mensagens e conteúdos trocados na plataforma.
Após esse compartilhamento, cada usuário deverá utilizar tais informações exclusivamente para fins relacionados à contratação, execução, suporte e regular cumprimento do serviço, observando a legislação aplicável e seus deveres próprios de confidencialidade, segurança e uso adequado dos dados.
8.2 Prestadores de serviços e parceiros operacionais
O Tuyuu poderá compartilhar dados com terceiros que apoiem a operação da plataforma, incluindo:
- processadores de pagamento, como a Efí S.A.;
- provedores de infraestrutura e armazenamento em nuvem, como a Amazon Web Services (AWS);
- serviços de autenticação, mensageria e notificações, como serviços do ecossistema Google/Firebase;
- ferramentas de suporte;
- serviços de verificação de identidade e antifraude;
- ferramentas de analytics, telemetria, monitoramento e estabilidade;
- parceiros técnicos necessários ao funcionamento da plataforma.
8.3 Atendimento, moderação e suporte
Dados poderão ser acessados por equipe interna autorizada ou por ferramentas de atendimento, suporte e moderação, quando necessário para resolução de problemas, mediação de conflitos, segurança e melhoria da experiência do usuário.
8.4 Cumprimento de obrigação legal
Dados poderão ser compartilhados com autoridades públicas, órgãos reguladores, autoridades judiciais, policiais ou administrativas, sempre que houver obrigação legal, regulatória ou ordem válida.
9. Cookies, SDKs e Tecnologias Semelhantes
Como o Tuyuu é um aplicativo mobile, poderão ser utilizadas tecnologias equivalentes a cookies, como SDKs, identificadores técnicos, logs, tokens e ferramentas de telemetria, para finalidades como:
- autenticação;
- segurança;
- envio de notificações;
- funcionamento da plataforma;
- mensuração de desempenho;
- prevenção a fraudes;
- monitoramento de estabilidade e correção de falhas.
Essas tecnologias podem ser utilizadas para finalidades estritamente necessárias ao funcionamento do aplicativo, para medição de desempenho e estabilidade e, quando aplicável, para funcionalidades dependentes de permissões específicas do dispositivo.
O usuário poderá gerenciar permissões relacionadas a notificações, localização, câmera, microfone, galeria e outros acessos diretamente nas configurações do dispositivo, quando aplicável.
10. Armazenamento e Retenção de Dados
Os dados pessoais serão armazenados pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando as bases legais aplicáveis e os prazos legais de retenção.
De forma geral:
- registros de acesso a aplicações de internet poderão ser mantidos, sob sigilo, em ambiente controlado e de segurança, pelo prazo de 6 (seis) meses, nos termos da legislação aplicável;
- dados de conta serão mantidos enquanto a conta permanecer ativa e, após isso, pelo período necessário ao cumprimento de obrigações legais, regulatórias, prevenção a fraudes, exercício regular de direitos e resolução de disputas;
- dados de transações e pagamentos poderão ser mantidos pelo prazo necessário para fins contábeis, fiscais, regulatórios, consumeristas, de auditoria e defesa judicial;
- conteúdos de chat, suporte e mídias poderão ser mantidos enquanto necessários para a prestação do serviço, segurança, moderação, histórico operacional, suporte e resolução de conflitos;
- documentos de verificação poderão ser mantidos pelo prazo necessário para fins de segurança, validação cadastral, prevenção à fraude e cumprimento de obrigações legais ou regulatórias.
Sempre que possível e adequado, o Tuyuu poderá eliminar, anonimizar ou pseudonimizar dados pessoais após o término de sua necessidade.
11. Segurança da Informação
O Tuyuu adota medidas técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Essas medidas podem incluir, entre outras:
- controle de acesso;
- segregação de ambientes;
- criptografia em trânsito e, quando aplicável, em repouso;
- registros de auditoria;
- monitoramento de segurança;
- políticas internas de governança;
- processos de gestão de vulnerabilidades;
- procedimentos de resposta a incidentes.
Apesar dos esforços e das boas práticas adotadas, nenhum ambiente digital é totalmente isento de riscos. Por isso, também é importante que os usuários adotem medidas de segurança adequadas para proteção de suas contas e dispositivos.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Tuyuu adotará medidas de contenção, apuração e mitigação e realizará, quando cabível, as comunicações aplicáveis às autoridades competentes e/ou aos titulares, na forma da legislação e regulamentação vigente.
12. Transferências Internacionais de Dados
O Tuyuu poderá utilizar fornecedores e serviços de tecnologia localizados no Brasil ou no exterior. Assim, em determinadas situações, dados pessoais poderão ser processados ou armazenados fora do território nacional.
Quando houver transferência internacional de dados, o Tuyuu adotará as medidas legalmente exigidas para assegurar nível adequado de proteção, incluindo mecanismos válidos previstos na LGPD e regulamentados pela autoridade competente, como cláusulas contratuais, decisões de adequação e outras salvaguardas permitidas pela legislação aplicável.
13. Direitos do Titular
Nos termos da LGPD, o titular poderá exercer, observados os limites legais e regulatórios aplicáveis, os seguintes direitos:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade dos dados, quando aplicável;
- eliminação de dados tratados com consentimento, quando cabível;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento, quando aplicável;
- oposição ao tratamento realizado com fundamento em hipótese legal cabível, observadas as disposições legais;
- peticionar perante a autoridade competente, nos termos da legislação aplicável;
- solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, quando aplicável, observados os limites legais e a proteção de segredos comercial e industrial.
14. Como Exercer seus Direitos
Para exercer seus direitos de privacidade ou esclarecer dúvidas sobre o tratamento de dados pessoais, o titular poderá entrar em contato pelo e-mail:
Para proteger a segurança do titular e evitar fraudes, o Tuyuu poderá solicitar informações adicionais para confirmação de identidade antes de processar determinadas solicitações.
15. Uso por Menores de Idade
O Tuyuu é destinado a pessoas com 18 anos ou mais. Não é permitido o cadastro de menores de idade como Clientes ou Prestadores.
Caso o Tuyuu identifique tratamento indevido de dados de menores em desacordo com suas regras e com a legislação aplicável, poderão ser adotadas medidas como bloqueio de conta, solicitação de comprovação, exclusão de dados ou outras providências adequadas.
16. Alterações desta Política
Esta Política de Privacidade poderá ser atualizada a qualquer momento para refletir mudanças legais, regulatórias, técnicas ou operacionais.
Quando houver alterações relevantes, o Tuyuu poderá informar os usuários por meios razoáveis, como notificações no aplicativo, e-mail ou outros canais oficiais.
A versão vigente estará sempre disponível nos canais oficiais da plataforma.
17. Contato
Tuyuu Co. Tecnologia Ltda.
CNPJ: 44.327.675/0001-15
Av. Custódio Venâncio Ribeiro, 150, CEP 86037890, Londrina/PR, Brasil
E-mail de privacidade: privacidade@tuyuu.com.br
18. Encarregado pelo Tratamento de Dados Pessoais
Encarregado: Leonardo Ernica Almeida de Cerqueira Cesar
Contato do Encarregado: privacidade@tuyuu.com.br