Este texto descreve, em linguagem direta, como os dados são tratados hoje no MVP. Não é um parecer jurídico nem uma declaração de conformidade total com a LGPD — revisão jurídica própria é necessária antes de operar com clientes reais.
Coletamos apenas o necessário para operar o sistema: dados de cadastro (nome, e-mail), dados da organização e de sua operação (clientes, motoristas, veículos, cotações, operações, despesas, documentos que você optar por enviar) e dados de cobrança geridos pelo Stripe (o MargemFrete não armazena número de cartão).
Cada organização só acessa seus próprios dados — o isolamento é reforçado no banco de dados (Row Level Security), não apenas na interface, e é coberto por testes automatizados.
Usamos o Supabase para hospedagem de banco de dados, autenticação e armazenamento de arquivos, e o Stripe para processamento de pagamento. Nenhum dado é vendido a terceiros.
Arquivos enviados (ex.: comprovantes de entrega) ficam em um bucket privado, acessíveis só por link temporário gerado sob demanda, nunca por URL pública permanente.
Os dados da organização são mantidos enquanto a conta estiver ativa. Uma organização desativada tem seus dados desativados logicamente (não excluídos de imediato), para preservar histórico e auditoria conforme aplicável.
Você pode solicitar acesso, correção ou exportação básica dos dados da sua organização entrando em contato com o suporte.
Veja também os termos de uso.