POLÍTICA DE PRIVACIDADE DO MEKAPRO
Versão: 1.2 — minuta para aprovação e publicação
Data da versão: 28 de setembro de 2026
Última atualização: 28 de setembro de 2026
1. Quem somos
O MekaPro é uma plataforma de gestão para oficinas mecânicas, acessível em https://app.mekapro.com.br, que oferece recursos relacionados a clientes, veículos, orçamentos, ordens de serviço, equipe, estoque, fornecedores, comunicações e gestão financeira.
O serviço é atualmente disponibilizado por FELIPE CORREA DA SILVA NETO LTDA, inscrita no CNPJ sob o nº 48.593.783/0001-90, com sede em Porto Alegre/RS, doravante denominada "MekaPro", "nós" ou "nossa empresa".
Endereço cadastral: Avenida São Josemaria Escrivá, nº 555, apartamento 504, Bloco B, bairro Jardim do Salso, Porto Alegre/RS, Brasil.
Contato de privacidade e suporte: privacidade@mekapro.com.br
WhatsApp oficial: +55 51 99258-3971
Esta Política explica como tratamos dados pessoais no site https://mekapro.com.br, no aplicativo, nas integrações e nos canais oficiais de atendimento.
2. Papéis no tratamento de dados
O papel do MekaPro varia conforme a operação:
- Controlador: em relação aos dados da conta, contratação, faturamento, suporte, segurança, prevenção a fraudes, comunicação institucional e funcionamento do próprio serviço, o MekaPro define as finalidades e os meios essenciais do tratamento.
- Operador: em relação aos dados que a oficina insere no sistema sobre seus clientes, empregados, prestadores, fornecedores e demais contatos, a oficina contratante normalmente atua como controladora, e o MekaPro trata esses dados em nome dela e conforme suas instruções, sem prejuízo das hipóteses em que a lei atribua responsabilidade própria ao MekaPro.
A oficina é responsável por possuir base legal adequada, fornecer os avisos necessários aos titulares e usar o MekaPro de forma compatível com a legislação.
3. Dados pessoais que podemos tratar
Tratamos somente os dados pertinentes às funcionalidades contratadas e ao uso efetivo da plataforma.
3.1 Dados de cadastro e autenticação
- nome, e-mail, telefone e identificação do usuário;
- nome da oficina, CNPJ ou CPF empresarial, endereço e dados profissionais;
- cargo, perfil de acesso, permissões, identificadores internos e PIN de usuário, quando aplicável;
- senha protegida por mecanismo criptográfico ou identificação do provedor de login;
- registros de aceite dos Termos e desta Política, incluindo versão, data, hora e informações técnicas necessárias à comprovação.
3.2 Dados operacionais inseridos pela oficina
- dados de clientes da oficina, como nome, telefone, e-mail, CPF ou CNPJ, quando informados;
- dados de veículos, como placa, marca, modelo, ano, quilometragem e histórico de serviços;
- orçamentos, ordens de serviço, diagnósticos, peças, serviços, imagens, observações e aprovações;
- dados de funcionários, mecânicos, atendentes e outros usuários autorizados;
- dados de fornecedores, compras, itens de estoque, valores, margens e movimentações;
- registros de comunicações relacionadas ao atendimento da oficina.
O MekaPro não solicita dados pessoais sensíveis como condição normal de uso. A oficina deve evitar inserir informações sensíveis, excessivas ou sem relação com a prestação do serviço.
3.3 Dados de pagamento e assinatura
- plano, valor, vencimento, status da assinatura e histórico de cobrança;
- identificadores do cliente, da assinatura e das transações no provedor de pagamento;
- dados fiscais e de faturamento necessários à contratação.
Os pagamentos são processados pelo Asaas ou por outro provedor informado no momento da contratação. O MekaPro não precisa armazenar o número completo do cartão nem credenciais bancárias quando o pagamento ocorre no ambiente do provedor.
3.4 Dados técnicos e de segurança
- endereço IP, data e hora de acesso;
- identificadores de sessão, navegador, sistema operacional e dispositivo;
- registros de acesso, auditoria, erros, eventos de segurança e ações executadas na plataforma;
- cookies e tecnologias equivalentes estritamente necessárias à autenticação, segurança, preferências e funcionamento do serviço.
Se forem adotados cookies de publicidade, rastreamento não essencial ou novas ferramentas analíticas, esta Política e o mecanismo de consentimento serão atualizados antes de seu uso, quando exigido.
3.5 Dados recebidos das APIs do Google
Quando o usuário escolhe conectar uma Conta Google, o MekaPro pode solicitar os seguintes escopos:
openid: autenticação e identificação segura da sessão;userinfo.email: identificação do endereço de e-mail da conta conectada;gmail.send: envio de e-mails pelo Gmail em nome do usuário, exclusivamente para funcionalidades visíveis da plataforma, como o envio de orçamentos, ordens de serviço ou comunicações solicitadas pelo usuário.
O MekaPro não solicita permissão para ler a caixa de entrada, pesquisar e-mails, alterar mensagens existentes ou acessar contatos do Gmail por meio desses escopos.
Para executar o envio, podemos tratar o endereço do remetente, destinatários, assunto, corpo, anexos, identificadores técnicos da operação, status e registros de erro. O conteúdo é utilizado somente para realizar a ação solicitada, registrar seu resultado e prestar suporte ou segurança quando necessário.
Tokens de acesso e atualização são armazenados no ambiente protegido do serviço, com controles de acesso e proteção criptográfica compatíveis com a arquitetura adotada. Eles não são exibidos aos demais usuários da oficina.
O tratamento e eventual transferência de informações recebidas das APIs do Google observarão a Google API Services User Data Policy, inclusive os requisitos de Limited Use. Dados do Google não são vendidos, usados para publicidade, formação de perfis publicitários ou transferidos a terceiros para finalidades incompatíveis com a funcionalidade autorizada.
O acesso humano a dados recebidos do Google somente ocorrerá quando necessário e permitido, por exemplo:
- mediante autorização específica do usuário para suporte;
- para investigar falha, fraude, abuso ou incidente de segurança;
- para cumprir obrigação legal ou ordem válida;
- quando os dados estiverem agregados ou anonimizados para operações internas legítimas.
4. Para que usamos os dados e quais são as bases legais
| Finalidade | Exemplos | Base legal principal |
|---|---|---|
| Criar e administrar a conta | cadastro, autenticação, perfis e permissões | execução de contrato e procedimentos preliminares |
| Prestar as funcionalidades | clientes, veículos, OS, orçamentos, estoque, fornecedores e financeiro | execução de contrato |
| Conectar e operar o Gmail | identificar conta e enviar mensagens solicitadas pelo usuário | execução de contrato e autorização específica da Conta Google |
| Processar assinatura e cobrança | plano, pagamento, inadimplência e notas/documentos | execução de contrato e obrigação legal/regulatória |
| Proteger o serviço | logs, auditoria, prevenção a fraude, abuso e acesso indevido | legítimo interesse, cumprimento legal e exercício regular de direitos |
| Prestar suporte | diagnóstico de falhas e atendimento de solicitações | execução de contrato e legítimo interesse |
| Cumprir obrigações e defender direitos | registros contratuais, fiscais e evidências | obrigação legal/regulatória e exercício regular de direitos |
| Comunicar novidades e ofertas | marketing não essencial | consentimento ou legítimo interesse, conforme o caso, com opção de descadastro |
| Melhorar o produto | métricas técnicas e de uso, preferencialmente agregadas | legítimo interesse, observados necessidade, transparência e direitos do titular |
Quando o tratamento depender de consentimento, ele poderá ser revogado de forma gratuita e facilitada, sem afetar os tratamentos anteriores realizados licitamente.
5. Compartilhamento e operadores
Podemos compartilhar dados, dentro dos limites necessários, com:
- Supabase e provedores de infraestrutura: banco de dados, autenticação, funções de backend, armazenamento, logs e segurança;
- Google: autenticação, autorização OAuth e envio solicitado por Gmail;
- Asaas: checkout, cobrança, assinatura e processamento de pagamentos;
- provedores de hospedagem, monitoramento, e-mail transacional e suporte técnico efetivamente contratados;
- ManyChat, Meta/WhatsApp e canais equivalentes: quando o titular inicia atendimento comercial ou suporte nesses canais;
- autoridades públicas, órgãos reguladores ou terceiros, quando necessário para cumprir a lei, ordem válida ou exercer direitos.
Os prestadores recebem somente os dados necessários à atividade contratada e devem observar deveres de confidencialidade, segurança e proteção de dados. A lista de subprocessadores poderá ser atualizada conforme a evolução do serviço, com transparência sobre alterações relevantes.
Não vendemos dados pessoais.
6. Transferências internacionais
Alguns prestadores tecnológicos podem armazenar ou processar dados fora do Brasil. Nesses casos, adotamos medidas compatíveis com a LGPD e a regulamentação da ANPD, como cláusulas contratuais, avaliação do prestador, controles de segurança e mecanismos legalmente reconhecidos para a transferência internacional.
7. Retenção e eliminação
Os dados são mantidos pelo tempo necessário para as finalidades informadas, considerando a duração da conta e da assinatura, obrigações legais, prevenção a fraudes, segurança e exercício regular de direitos.
Como referências operacionais:
- registros de acesso à aplicação são mantidos sob sigilo e segurança pelo prazo legal aplicável, incluindo o mínimo de seis meses quando exigido pelo Marco Civil da Internet;
- registros fiscais, contratuais e de cobrança são mantidos pelos prazos legais e prescricionais aplicáveis;
- dados operacionais inseridos pela oficina são mantidos durante a relação contratual e pelo período necessário para exportação, recuperação, cumprimento legal ou defesa de direitos após o encerramento;
- tokens do Google permanecem enquanto a integração estiver ativa e são revogados ou inutilizados quando o usuário desconecta a integração, revoga a autorização ou encerra a conta, observados ciclos técnicos de segurança e backup;
- dados em backups são eliminados conforme o ciclo técnico seguro e não voltam ao ambiente de produção, salvo necessidade legítima de recuperação.
Concluído o período aplicável, os dados são eliminados, anonimizados ou mantidos de forma bloqueada quando a conservação for autorizada ou exigida por lei.
8. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares;
- portabilidade, conforme regulamentação e viabilidade legal;
- informação sobre compartilhamentos;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de retenção;
- informação sobre a possibilidade de negar consentimento e suas consequências;
- revogação do consentimento;
- oposição a tratamento irregular e revisão de decisões automatizadas, quando cabível.
As solicitações devem ser enviadas para privacidade@mekapro.com.br. Poderemos pedir informações razoáveis para confirmar a identidade e evitar fraude. Quando a oficina for a controladora dos dados solicitados, o pedido poderá ser encaminhado à oficina responsável, e o MekaPro prestará a assistência tecnicamente cabível.
9. Como desconectar a Conta Google
O usuário pode interromper a integração pelo recurso de desconexão disponibilizado no MekaPro, quando existente, ou diretamente na página de permissões da Conta Google:
https://myaccount.google.com/permissions
A revogação impede novos envios pelo MekaPro. Registros mínimos de operações anteriores podem ser preservados para segurança, comprovação, suporte e exercício de direitos, sem reutilização para finalidades incompatíveis.
10. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo, conforme aplicável:
- conexão criptografada;
- controle de acesso por usuário, oficina, função e permissão;
- segregação lógica entre organizações;
- proteção de credenciais e tokens;
- registros de auditoria e monitoramento;
- backups e procedimentos de recuperação;
- princípio do menor privilégio;
- gestão de vulnerabilidades e resposta a incidentes;
- compromissos de confidencialidade.
Nenhum sistema é absolutamente invulnerável. Caso seja confirmado incidente com potencial de risco ou dano relevante, adotaremos medidas de contenção e comunicação em conformidade com a LGPD e a regulamentação da ANPD.
11. Responsabilidade da oficina e dos usuários
A oficina e seus administradores devem:
- cadastrar somente dados necessários e lícitos;
- informar clientes, trabalhadores e demais titulares sobre o tratamento realizado;
- gerenciar corretamente os acessos e desligar usuários que não devam mais utilizar a conta;
- manter credenciais e PINs sob sigilo;
- utilizar comunicações por e-mail e WhatsApp de forma legítima, sem spam ou conteúdo ilícito;
- atender aos pedidos dos titulares quando atuar como controladora;
- comunicar ao MekaPro suspeitas de uso indevido ou incidentes sem demora.
12. Crianças e adolescentes
O MekaPro é destinado a pessoas jurídicas, empresários, profissionais e usuários autorizados em contexto de oficina. O cadastro autônomo não é destinado a menores de 18 anos. Se a oficina autorizar adolescente a utilizar o sistema em contexto legítimo de trabalho ou aprendizagem, deverá observar a legislação aplicável e o melhor interesse do adolescente.
13. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas ou funcionais. Alterações relevantes serão comunicadas pelos canais disponíveis e indicarão nova data e versão. Quando a mudança exigir novo consentimento ou autorização, o tratamento adicional somente ocorrerá após a manifestação necessária.
14. Contato
Para dúvidas, exercício de direitos ou assuntos de privacidade:
MekaPro — FELIPE CORREA DA SILVA NETO LTDA
CNPJ: 48.593.783/0001-90
E-mail: privacidade@mekapro.com.br
WhatsApp: +55 51 99258-3971
Endereço: Avenida São Josemaria Escrivá, nº 555, apartamento 504, Bloco B, bairro Jardim do Salso, Porto Alegre/RS, Brasil.
15. Referências normativas e de plataforma
Esta Política foi estruturada considerando, entre outras normas e políticas aplicáveis:
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais, em sua redação vigente;
- Lei nº 12.965/2014 — Marco Civil da Internet e regulamentação aplicável;
- Lei nº 8.078/1990 — Código de Defesa do Consumidor, quando aplicável;
- Decreto nº 7.962/2013 — comércio eletrônico, quando aplicável;
- Regulamento de Comunicação de Incidente de Segurança da ANPD;
- Google APIs Terms of Service, Google API Services User Data Policy e OAuth 2.0 Policies.