Política de Privacidade
Última atualização: 12 de dezembro de 2025
A presente Política de Privacidade descreve como a YbyBid("nós", "nosso" ou "empresa") coleta, usa, armazena e protege suas informações pessoais quando você utiliza nossa plataforma de agregação de leilões de veículos.
Esta política está em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).
Ao utilizar nossos serviços, você concorda com a coleta e uso de informações de acordo com esta política. Se você não concordar com esta política, por favor, não utilize nossos serviços.
2.1. Dados Pessoais Fornecidos por Você
- Dados de identificação: Nome completo, CPF (quando necessário), data de nascimento
- Dados de contato: Endereço de e-mail, número de telefone
- Dados de autenticação: Senha (criptografada), informações de conta
- Dados de pagamento: Informações de cartão de crédito (processadas por provedores terceirizados como Stripe)
- Dados de perfil: Preferências de busca, veículos favoritos, histórico de pesquisas
2.2. Dados Coletados Automaticamente
- Dados de navegação: Endereço IP, tipo de navegador, páginas visitadas, tempo de permanência
- Dados de dispositivo: Tipo de dispositivo, sistema operacional, identificadores únicos
- Dados de localização: Dados de geolocalização (quando autorizado)
- Cookies e tecnologias similares: Para melhorar sua experiência e análise de uso
2.3. Dados de Terceiros
- Dados de autenticação social (Google OAuth) - quando você opta por fazer login com Google
- Dados de serviços de pagamento (Stripe) - para processamento de transações
Utilizamos seus dados pessoais para as seguintes finalidades:
- Prestação de serviços: Fornecer acesso à plataforma, realizar buscas, salvar favoritos, enviar notificações
- Melhoria da experiência: Personalizar conteúdo, melhorar funcionalidades, desenvolver novos recursos
- Comunicação: Enviar informações sobre sua conta, notificações de leilões, alertas personalizados
- Processamento de pagamentos: Processar assinaturas e pagamentos de forma segura
- Segurança: Prevenir fraudes, proteger contra atividades ilegais, garantir segurança da plataforma
- Cumprimento legal: Atender obrigações legais, responder a solicitações judiciais
- Análise e pesquisa: Realizar análises estatísticas (dados anonimizados), melhorar nossos serviços
Base legal para o tratamento (conforme LGPD):
- Execução de contrato ou procedimentos preliminares
- Cumprimento de obrigação legal ou regulatória
- Legítimo interesse (para segurança e melhoria dos serviços)
- Consentimento do titular (quando aplicável)
Não vendemos seus dados pessoais. Podemos compartilhar seus dados apenas nas seguintes situações:
4.1. Prestadores de Serviços
Compartilhamos dados com prestadores de serviços que nos auxiliam na operação:
- Supabase: Hospedagem e gestão do banco de dados
- Stripe: Processamento de pagamentos
- Vercel: Hospedagem da plataforma
- Upstash: Serviços de cache
- Serviços de e-mail: Para envio de notificações
Todos os prestadores de serviços são obrigados a manter a confidencialidade e segurança dos dados, em conformidade com esta política e a LGPD.
4.2. Requisitos Legais
Podemos divulgar dados quando exigido por lei, ordem judicial, processo legal, ou para:
- Cumprir obrigações legais
- Proteger direitos, propriedade ou segurança nossa, de nossos usuários ou terceiros
- Prevenir ou investigar atividades fraudulentas ou ilegais
4.3. Transferências de Negócio
Em caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos, mas continuarão sujeitos a esta política de privacidade.
Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:
- Criptografia de dados em trânsito (HTTPS/TLS) e em repouso
- Controles de acesso baseados em função e autenticação de dois fatores
- Monitoramento e auditoria regular de sistemas
- Backups regulares e planos de recuperação de desastres
- Treinamento regular de funcionários sobre segurança de dados
- Conformidade com padrões internacionais de segurança (ISO 27001, quando aplicável)
Importante: Nenhum método de transmissão pela Internet ou método de armazenamento eletrônico é 100% seguro. Embora nos esforcemos para usar meios comercialmente aceitáveis para proteger seus dados, não podemos garantir segurança absoluta.
Mantemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta política, exceto quando um período de retenção mais longo for exigido ou permitido por lei.
- Dados de conta: Até que você solicite exclusão ou após 2 anos de inatividade
- Dados de transações: Conforme exigido por lei (geralmente 5 anos para fins fiscais)
- Dados de navegação: Até 24 meses, após os quais são anonimizados
- Dados de marketing: Até você retirar seu consentimento
Após o período de retenção, os dados serão excluídos ou anonimizados de forma segura e irreversível.
Conforme a Lei Geral de Proteção de Dados, você possui os seguintes direitos sobre seus dados pessoais:
7.1. Confirmação e Acesso
Direito de saber se tratamos seus dados e obter acesso a eles.
7.2. Correção
Direito de solicitar correção de dados incompletos, inexatos ou desatualizados.
7.3. Anonimização, Bloqueio ou Eliminação
Direito de solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
7.4. Portabilidade
Direito de solicitar a portabilidade de seus dados para outro prestador de serviços.
7.5. Eliminação
Direito de solicitar a eliminação dos dados pessoais tratados com seu consentimento.
7.6. Informação sobre Compartilhamento
Direito de obter informações sobre entidades públicas e privadas com as quais compartilhamos dados.
7.7. Revogação do Consentimento
Direito de revogar seu consentimento a qualquer momento.
7.8. Oposição
Direito de se opor ao tratamento de dados quando baseado em legítimo interesse.
Como exercer seus direitos:
Para exercer qualquer um desses direitos, entre em contato conosco através do e-mail: privacidade@ybybid.com.br
Responderemos sua solicitação no prazo máximo de 15 dias corridos, conforme estabelecido pela LGPD.
Utilizamos cookies e tecnologias similares para melhorar sua experiência, analisar o uso da plataforma e personalizar conteúdo. Os tipos de cookies que utilizamos incluem:
- Cookies essenciais: Necessários para o funcionamento da plataforma
- Cookies de funcionalidade: Permitem funcionalidades como preferências de usuário
- Cookies analíticos: Nos ajudam a entender como você usa a plataforma (dados anonimizados)
- Cookies de marketing: Utilizados apenas com seu consentimento explícito
Você pode gerenciar suas preferências de cookies através das configurações do seu navegador. Note que desabilitar certos cookies pode afetar a funcionalidade da plataforma.
Nossos serviços são destinados a pessoas maiores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade sem o consentimento dos pais ou responsáveis legais.
Se tomarmos conhecimento de que coletamos dados pessoais de um menor sem o consentimento apropriado, tomaremos medidas para excluir essas informações imediatamente.
Se você é pai ou responsável e acredita que seu filho nos forneceu informações pessoais, entre em contato conosco imediatamente.
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou por outros motivos operacionais, legais ou regulatórios.
Notificaremos você sobre alterações significativas por e-mail (para o endereço associado à sua conta) ou através de um aviso destacado em nossa plataforma.
Recomendamos que você revise esta política periodicamente. A data da "Última atualização" no topo desta página indica quando a política foi revisada pela última vez.
Alterações materiais: Se fizermos alterações materiais que afetem seus direitos, solicitaremos seu consentimento novamente quando exigido por lei.
Conforme a LGPD, designamos um Encarregado de Dados (Data Protection Officer - DPO) responsável por receber comunicações dos titulares e da Autoridade Nacional de Proteção de Dados (ANPD).
Contato do Encarregado de Dados:
E-mail: dpo@ybybid.com.br
Você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso acredite que o tratamento de seus dados pessoais viola a LGPD.
Site da ANPD: www.gov.br/anpd
Se você tiver dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato conosco:
YbyBid
E-mail de Privacidade: privacidade@ybybid.com.br
E-mail do DPO: dpo@ybybid.com.br
E-mail Geral: contato@ybybid.com.br