1. Quem somos
O UpController é uma plataforma de gestão para oficinas mecânicas desenvolvida e operada pela
BigWorks, empresa com sede em Teutônia/RS, Brasil. Para questões de privacidade, entre em contato pelo e-mail
lgpd@meugarcom.app.
2. Dados coletados
Coletamos dados em duas categorias:
a) Dados dos usuários da plataforma (colaboradores das oficinas):
- Nome, e-mail, telefone e senha (criados no cadastro)
- Dados da empresa (nome, CNPJ, endereço)
- Registros de acesso e logs de atividade (data/hora, ações realizadas)
b) Dados operacionais inseridos pelas oficinas:
- Dados de clientes das oficinas: nome, e-mail, telefone, endereço
- Dados de veículos: placa, marca, modelo, ano
- Ordens de serviço, orçamentos, produtos e histórico de atendimento
- Informações financeiras (lançamentos e categorias)
3. Finalidade e base legal (LGPD)
- Execução de contrato (art. 7º, V) — fornecer e manter os serviços contratados pela oficina
- Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraudes, monitoramento de erros técnicos (Sentry)
- Cumprimento de obrigação legal (art. 7º, II) — quando exigido por lei
- Consentimento (art. 7º, I) — coleta aceita no cadastro
4. UpController como operador de dados
Os dados de clientes e veículos inseridos pelas oficinas são de responsabilidade das próprias oficinas (controladoras).
A BigWorks, nessa relação, atua como operadora, processando esses dados apenas para prestar o serviço contratado,
sem utilizá-los para outras finalidades.
5. Subprocessadores e terceiros
- Sentry (EUA) — monitoramento de erros backend. Pode processar dados técnicos como stack traces e IPs. Base legal: legítimo interesse.
- Google LLC (EUA) — a interface da plataforma carrega fontes tipográficas da CDN do Google Fonts. Nesse processo, o endereço IP do usuário é transmitido aos servidores do Google. Não utilizamos Google Analytics ou rastreamento comportamental.
- Google Drive/Docs (EUA) — integração via conta de serviço para geração de documentos internos das oficinas. Nenhum dado de usuário é compartilhado com o Google para fins de publicidade.
- Provedor de hospedagem — servidores em datacenter com acesso físico restrito.
Transferências internacionais para os EUA contam com salvaguardas contratuais adequadas.
6. Cookies e tecnologias similares
Utilizamos exclusivamente cookies essenciais:
- Cookie de sessão — mantém o usuário autenticado durante o uso
- Cookie CSRF — proteção contra ataques de falsificação de requisição
Não utilizamos cookies analíticos, de rastreamento ou publicitários.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito (HTTPS/TLS),
controle de acesso por papel (RBAC), isolamento por empresa (multi-tenant) e monitoramento de erros via Sentry.
Nenhuma transmissão pela internet é absolutamente segura; em caso de incidente relevante, notificaremos os afetados
e a ANPD em prazo razoável.
8. Retenção de dados
- Dados de conta: mantidos enquanto a conta estiver ativa e por até 30 dias após o encerramento (período para exportação)
- Logs técnicos: até 12 meses
- Dados operacionais (ordens de serviço, clientes): mantidos conforme contratado; excluídos a pedido após término do contrato
- Obrigações legais podem exigir retenção por prazo maior
9. Seus direitos (LGPD)
Você pode solicitar, a qualquer momento:
- Confirmação da existência de tratamento de dados pessoais
- Acesso, correção ou portabilidade dos seus dados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Revogação do consentimento
- Informação sobre com quem seus dados foram compartilhados
Envie sua solicitação para lgpd@meugarcom.app.
Respondemos preferencialmente em até 15 dias úteis.
10. Alterações nesta política
Alterações relevantes serão comunicadas com pelo menos 15 dias de antecedência por e-mail ou aviso na plataforma.
A versão vigente é sempre a disponível nesta página.
11. Lei aplicável e foro
Esta política é regida pela Lei nº 13.709/2018 (LGPD) e pela legislação brasileira aplicável.
Eventuais litígios serão resolvidos perante o foro da Comarca de Teutônia/RS,
salvo disposição legal imperativa em contrário.