Política de Privacidade
Identificação
- Razão Social: Estaci.one Soluções em Estacionamento LTDA
- CNPJ: 62.111.814/0001-50
- Endereço: Rua Rio Taperoá, 944, Sala 1040 — Maringá - PR
- Site: https://estaci.one
- Contato: fiscal@estaci.one — (44) 3046-1874
A versão oficial (PDF) deste e dos demais documentos contratuais está publicada em estaci.one/juridico.
1. Da Apresentação
1.1. A presente Política de Privacidade (doravante "POLÍTICA") tem por objetivo informar, de forma clara e transparente, como a ESTACI.ONE SOLUÇÕES EM ESTACIONAMENTO LTDA (doravante "ESTACI.ONE") trata os dados pessoais coletados em razão da utilização de seus produtos e serviços, em estrita observância à Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) — e às orientações da Autoridade Nacional de Proteção de Dados (ANPD).
1.2. Esta POLÍTICA aplica-se às seguintes interfaces e canais:
1.2.1. Site institucional: https://estaci.one;
1.2.2. Painel administrativo: https://app.estaci.one;
1.2.3. Interface de programação do painel e de seu aplicativo (API): https://api.estaci.one e https://api.staging.estaci.one;
1.2.4. Interfaces de programação dedicadas, de uso interno, consumidas pelos aplicativos embarcados nos equipamentos (kiosk-app, gate-app e pos-app);
1.2.5. API de integração de parceiros (plano Enterprise): https://partner-api.estaci.one;
1.2.6. Portal de convênio: https://convenio.estaci.one (conveniados e lojistas parceiros vinculados pelo cliente operador);
1.2.7. Página de pagamento de ticket: https://ticket.estaci.one (disponível ao usuário final quando habilitada pelo cliente operador);
1.2.8. Aplicativos embarcados em totens e equipamentos (kiosk-app, gate-app e pos-app);
1.2.9. Aplicativos móveis Android e iOS publicados oficialmente pela ESTACI.ONE;
1.2.10. Aplicativo Desktop (JVM) publicado oficialmente pela ESTACI.ONE.
1.3. Ao acessar quaisquer dos canais acima, Vossa Senhoria reconhece haver lido e compreendido as disposições desta POLÍTICA.
2. Dos Papéis das Partes (LGPD)
2.1. Para os fins desta POLÍTICA e da LGPD, considera-se:
2.1.1. CONTROLADOR: Pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
2.1.2. OPERADOR: Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador.
2.1.3. TITULAR: Pessoa natural a quem se referem os dados pessoais objeto de tratamento.
2.2. Alocação de papéis nos contextos da plataforma Estaci.one:
2.2.1. Em relação aos dados de visitantes do site institucional (https://estaci.one) e dos clientes pessoa jurídica contratantes (operadores de estacionamento), a ESTACI.ONE atua como CONTROLADORA.
2.2.2. Em relação aos dados de motoristas, mensalistas, lojistas conveniados e demais titulares cujos dados sejam tratados pelo cliente operador por meio da plataforma, o cliente operador atua como CONTROLADOR, e a ESTACI.ONE atua como OPERADORA, nos termos do Acordo de Tratamento de Dados Pessoais (DPA — Anexo III do Contrato Master).
3. Dos Dados Pessoais Coletados
3.1. Dados do cliente operador (pessoa jurídica contratante e seus prepostos)
| Categoria | Exemplos | Origem |
|---|---|---|
| Dados cadastrais da empresa | Razão social, CNPJ, endereço fiscal, atividade econômica | Fornecidos no cadastro |
| Dados dos representantes | Nome completo, CPF, cargo, telefone, e-mail | Fornecidos no cadastro |
| Dados financeiros | Plano contratado, faturamento, histórico de pagamentos | Gerados no relacionamento contratual |
| Dados de acesso | Login, IP de origem, registros de navegação no painel | Coletados automaticamente |
3.2. Dados do motorista/mensalista (titulares finais — tratados pelo cliente operador)
| Categoria | Exemplos | Origem |
|---|---|---|
| Identificação veicular | Placa, modelo, cor do veículo | Capturada no totem ou inserida pelo operador |
| Identificação pessoal | Nome, CPF (apenas mensalistas e convênios) | Cadastro pelo cliente operador |
| Dados de contato | Telefone, e-mail (apenas mensalistas) | Cadastro pelo cliente operador |
| Dados de acesso | Histórico de entradas, saídas, valores | Gerados pelo uso do estacionamento |
| Dados fiscais para NFS-e | Nome/razão social, CPF/CNPJ — fornecidos voluntariamente pelo usuário final que solicitar a nota fiscal (página ticket.estaci.one ou totem), quando o recurso estiver habilitado | Fornecidos pelo próprio titular |
| Imagens do módulo LPR (LPR ativo) | Imagem da placa veicular e, eventualmente, do entorno, podendo conter, de forma incidental, feições humanas em segundo plano | Captura por dispositivo LPR — vide Cláusula 3.5 |
Dados de cartão de pagamento — não coletados: A ESTACI.ONE não coleta, não armazena e não processa os dados de cartão de pagamento do usuário final (número do cartão, validade, CVV ou trilha). A leitura e o processamento ocorrem exclusivamente no equipamento da adquirente/credenciadora (maquininha, SmartPOS ou pinpad), recebendo a plataforma apenas o resultado da transação (aprovação/recusa, valor e identificadores não sensíveis) para conciliação e registro operacional.
3.3. Dados do lojista parceiro
| Categoria | Exemplos |
|---|---|
| Dados cadastrais | Razão social, CNPJ, endereço |
| Dados de contato | Nome do responsável, telefone, e-mail |
| Dados operacionais | Convênios, regras de validação, histórico |
3.4. Dados de visitantes do site institucional
| Categoria | Exemplos |
|---|---|
| Dados de navegação | Endereço IP, tipo de dispositivo, navegador, sistema operacional |
| Dados comportamentais | Páginas visitadas, tempo de permanência, cliques, origem do tráfego |
| Dados fornecidos voluntariamente | Nome, e-mail, telefone (em formulários de contato) |
A coleta desses dados ocorre por meio das ferramentas listadas na Cláusula 9 (cookies e trackers).
3.5. Imagens tratadas pelo módulo LPR (License Plate Recognition)
3.5.1. Quando o cliente operador contrata o add-on LPR, o sistema poderá capturar imagens contendo a placa veicular e, eventualmente, partes do veículo e do entorno, podendo, em determinadas situações, capturar feições humanas em segundo plano.
3.5.2. A placa veicular constitui dado pessoal (não sensível), e as imagens incidentais de pessoas naturais são tratadas como dados pessoais comuns, salvo se, em finalidade concreta definida pelo cliente operador (controlador), forem submetidas a processamento de identificação biométrica para fins de identificação inequívoca, hipótese em que se aplicará o regime do art. 11 da LGPD, sob responsabilidade do controlador. Sem prejuízo dessa classificação, a ESTACI.ONE aplica a tais imagens salvaguardas técnicas reforçadas (criptografia, controle de acesso e retenção limitada), em linha com as orientações públicas da ANPD sobre tecnologias de reconhecimento por imagem.
3.5.3. O tratamento desses dados é de responsabilidade do cliente operador (controlador), que deverá demonstrar base legal adequada (segurança patrimonial via legítimo interesse, mediante teste de balanceamento documentado, ou outra base aplicável).
3.5.4. A ESTACI.ONE atua exclusivamente como operadora, processando os dados conforme as instruções do controlador, nos termos do DPA.
4. Das Finalidades do Tratamento
4.1. Os dados pessoais são tratados pela ESTACI.ONE para as seguintes finalidades:
4.1.1. Execução contratual — Prestação dos serviços contratados, incluindo provisionamento da plataforma, suporte técnico, faturamento, emissão de NFS-e e cobranças;
4.1.2. Cumprimento de obrigação legal ou regulatória — Atendimento à legislação fiscal, tributária, trabalhista e de proteção de dados;
4.1.3. Prevenção a fraudes e segurança — Identificação de tentativas de acesso indevido, monitoramento de uso anômalo;
4.1.4. Comunicação institucional — Envio de avisos operacionais, alterações contratuais, atualizações de políticas;
4.1.5. Marketing e relacionamento comercial — Mediante consentimento, para envio de novidades, promoções e materiais educativos;
4.1.6. Análise estatística e aprimoramento de produto — Em base agregada e anonimizada, sem identificação de titulares.
5. Das Bases Legais
5.1. O tratamento dos dados pessoais é realizado com fundamento nas seguintes bases legais previstas no art. 7º da LGPD (e art. 11 para dados sensíveis):
| Finalidade | Base legal | Fundamento |
|---|---|---|
| Execução do contrato com o cliente operador | Execução de contrato | Art. 7º, V |
| Cumprimento de obrigações fiscais e contábeis | Cumprimento de obrigação legal | Art. 7º, II |
| Emissão de NFS-e solicitada pelo usuário final (dados fiscais) | Cumprimento de obrigação legal / procedimento a pedido do titular | Art. 7º, II e V |
| Prevenção a fraudes, segurança da plataforma | Legítimo interesse | Art. 7º, IX |
| Análise estatística agregada para melhoria do produto | Legítimo interesse | Art. 7º, IX |
| Envio de comunicações de marketing | Consentimento | Art. 7º, I |
| Cookies e trackers não-essenciais | Consentimento | Art. 7º, I |
| Imagens captadas pelo módulo LPR | Definida pelo cliente operador (controlador) | Arts. 7º ou 11, conforme a finalidade definida pelo controlador |
5.2. O legítimo interesse, quando invocado, é precedido de teste de balanceamento documentado, observando-se os direitos e liberdades fundamentais dos titulares.
5.3. Princípios (art. 6º da LGPD): Todo tratamento observa os princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas, na forma do art. 6º, incisos I a X, da LGPD.
5.4. Consentimento (arts. 7º, I, e 8º): Quando o tratamento se fundar em consentimento (ex.: marketing e cookies não-essenciais), este será colhido de forma livre, informada, inequívoca e para finalidades determinadas, podendo ser revogado a qualquer tempo, na forma do art. 8º da LGPD.
6. Dos Direitos do Titular (LGPD Art. 18)
6.1. A qualquer momento, o titular dos dados poderá exercer os seguintes direitos:
6.1.1. Confirmação da existência de tratamento;
6.1.2. Acesso aos dados;
6.1.3. Correção de dados incompletos, inexatos ou desatualizados;
6.1.4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
6.1.5. Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
6.1.6. Eliminação dos dados pessoais tratados com consentimento, ressalvadas as hipóteses do art. 16 da LGPD;
6.1.7. Informação sobre as entidades públicas e privadas com as quais os dados foram compartilhados;
6.1.8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
6.1.9. Revogação do consentimento, sem efeito retroativo;
6.1.10. Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD;
6.1.11. Revisão de decisões automatizadas (art. 20 da LGPD): tratando-se de funcionalidades que envolvam decisão tomada unicamente com base em tratamento automatizado — em especial o reconhecimento de placas (LPR) —, o titular tem direito a solicitar a revisão da decisão que afete seus interesses.
6.2. As solicitações deverão ser direcionadas ao Encarregado de Tratamento de Dados (DPO) da ESTACI.ONE, conforme dados de contato da Cláusula 13.
6.3. Prazo de resposta: A ESTACI.ONE atenderá às requisições dos titulares nos prazos previstos na legislação e na regulamentação aplicável, podendo fornecer resposta simplificada de imediato, quando cabível, e resposta completa dentro do prazo legal correspondente ao direito efetivamente exercido. No direito de acesso, a declaração clara e completa é fornecida em até 15 (quinze) dias (art. 19, II, da LGPD).
6.4. Solicitações de motoristas, mensalistas e demais titulares atendidos pelo cliente operador deverão ser direcionadas, em primeira instância, ao próprio cliente operador (controlador). A ESTACI.ONE colaborará, na qualidade de operadora, com o atendimento das requisições.
7. Da Retenção e da Eliminação dos Dados
7.1. Os dados pessoais serão retidos pelo tempo estritamente necessário ao cumprimento das finalidades para as quais foram coletados, observadas as seguintes referências:
| Categoria | Período de retenção | Fundamento |
|---|---|---|
| Dados cadastrais e contratuais do cliente operador | 5 anos após o encerramento do contrato | Art. 195 do Código Tributário Nacional / Decadência de tributos federais |
| Notas fiscais emitidas e dados financeiros | 5 anos | Receita Federal — IN RFB nº 1.700/2017 |
| Logs de acesso à aplicação | 6 meses | Art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet) |
| Logs de conexão | 1 ano | Art. 13 da Lei nº 12.965/2014 (Marco Civil da Internet) |
| Gravações e imagens capturadas pelo módulo LPR | 30 dias (padrão); períodos superiores apenas mediante contratação de armazenamento estendido | Definido pelo controlador, observada a finalidade |
| Dados de marketing tratados com consentimento | Até a revogação do consentimento ou inatividade superior a 24 meses | Princípio da necessidade |
7.2. Após o decurso dos prazos acima, os dados serão eliminados ou anonimizados de forma irreversível, ressalvadas as hipóteses legais de retenção.
8. Do Compartilhamento de Dados
8.1. A ESTACI.ONE poderá compartilhar dados pessoais com:
8.1.1. Operadores essenciais à prestação do serviço, listados no Apêndice A desta POLÍTICA, todos vinculados a obrigações contratuais de confidencialidade e proteção de dados;
8.1.2. Autoridades públicas, mediante requisição formal e fundamentada, em cumprimento a obrigação legal ou ordem judicial;
8.1.3. Sucessores legais, em caso de reorganização societária, fusão, aquisição ou venda de ativos, hipótese em que os titulares serão informados.
8.2. A ESTACI.ONE não comercializa dados pessoais sob nenhuma circunstância.
9. De Cookies e Tecnologias de Rastreamento
9.1. O site institucional e o painel administrativo utilizam cookies e tecnologias correlatas para finalidades distintas, conforme as seguintes categorias:
9.1.1. Cookies essenciais (estritamente necessários)
- Sessão autenticada
- Preferências de segurança (tokens CSRF)
- Balanceamento de carga via Cloudflare
Estes cookies são imprescindíveis ao funcionamento da plataforma e dispensam consentimento, conforme entendimento da ANPD.
9.1.2. Cookies funcionais
- Preferências de idioma e tema
- Configurações de exibição
9.1.3. Cookies de análise e desempenho
- Google Analytics 4 (GA4) — Métricas de uso, comportamento e desempenho;
- Microsoft Clarity — Mapas de calor e gravação de sessões anonimizadas para análise de UX, executado exclusivamente no site institucional (https://estaci.one), jamais no painel administrativo.
9.1.4. Cookies de marketing e publicidade
- Meta Pixel (Facebook/Instagram) — Mensuração de conversões e remarketing;
- LinkedIn Insight Tag — Mensuração de campanhas e remarketing B2B.
9.2. Banner de consentimento (cookie banner): No primeiro acesso ao site institucional (https://estaci.one), o visitante encontrará banner de consentimento granular, permitindo a aceitação ou recusa, por categoria, dos cookies não-essenciais. A escolha poderá ser revisada a qualquer momento por meio do link "Preferências de cookies" disponível no rodapé das páginas.
9.2.1. O painel administrativo (https://app.estaci.one) utiliza exclusivamente cookies essenciais (autenticação de sessão e segurança), que dispensam consentimento, não executando ferramentas de análise ou marketing.
9.3. As ferramentas de análise e marketing são executadas exclusivamente após o consentimento expresso do visitante, observado o opt-in granular.
10. Da Transferência Internacional de Dados
10.1. Determinados operadores essenciais à prestação do serviço, notadamente Cloudflare (CDN, mitigação de DDoS) e Google LLC (Analytics), podem armazenar e processar dados em servidores localizados fora do território nacional.
10.2. Tais transferências observam as garantias previstas no art. 33 da LGPD e nas resoluções da ANPD, em especial:
10.2.1. Adoção de cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024) ou de outro mecanismo de transferência admitido pelo art. 33 da LGPD, conforme o estágio de adequação de cada operador;
10.2.2. Adoção de medidas técnicas de segurança equivalentes ou superiores às exigidas pela legislação brasileira;
10.2.3. Existência de mecanismos contratuais que assegurem o cumprimento dos princípios e direitos previstos na LGPD.
11. Das Medidas de Segurança
11.1. A ESTACI.ONE adota medidas técnicas e organizacionais aptas a proteger os dados pessoais contra acessos não-autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo:
11.1.1. Criptografia de dados em trânsito (TLS 1.3) e em repouso;
11.1.2. Controle de acesso baseado em perfis (RBAC);
11.1.3. Autenticação multifator (MFA) para acessos administrativos;
11.1.4. Registros de auditoria de operações sensíveis;
11.1.5. Backups periódicos com retenção controlada;
11.1.6. Treinamento periódico da equipe em segurança da informação e proteção de dados;
11.1.7. Revisão periódica de fornecedores e subcontratados.
11.2. Não obstante as medidas adotadas, nenhum sistema é absolutamente imune a falhas. Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a ESTACI.ONE comunicará a ANPD e os titulares afetados nos prazos da regulamentação vigente — atualmente, 3 (três) dias úteis para a comunicação à ANPD, nos termos da Resolução CD/ANPD nº 15/2024 —, na forma do art. 48 da LGPD.
12. Do Público-alvo e da Proibição de Uso por Menores
12.1. Os serviços da Estaci.one não são destinados a menores de 18 (dezoito) anos.
12.2. A ESTACI.ONE não coleta intencionalmente dados de menores. Caso seja constatada a coleta involuntária, os dados serão eliminados sem demora.
13. Do Encarregado de Tratamento de Dados (DPO)
13.1. A ESTACI.ONE mantém Encarregado de Tratamento de Dados Pessoais formalmente designado, na forma do art. 41 da LGPD, acessível pelos seguintes canais:
- E-mail: dpo@estaci.one
- Telefone: (44) 3046-1874
13.1.1. A identidade do Encarregado é divulgada mediante solicitação pelos canais acima, bem como consta dos instrumentos contratuais firmados com os clientes (DPA — Anexo III do Contrato Master).
13.2. Compete ao DPO:
(a) Receber comunicações dos titulares, prestando esclarecimentos e adotando providências;
(b) Receber comunicações da ANPD e adotar providências;
(c) Orientar funcionários e contratados acerca das práticas de proteção de dados;
(d) Executar as demais atribuições previstas em normas complementares.
14. Da Atualização Desta POLÍTICA
14.1. Esta POLÍTICA poderá ser atualizada a qualquer tempo para refletir alterações legais, regulatórias, tecnológicas ou comerciais.
14.2. Atualizações relevantes serão comunicadas ao titular com antecedência mínima de 30 (trinta) dias, por meio do e-mail cadastrado e/ou notificação destacada nos canais oficiais.
14.3. A versão vigente desta POLÍTICA estará permanentemente disponível em https://estaci.one/privacidade.
15. Das Disposições Finais
15.1. Esta POLÍTICA é regida pelas leis da República Federativa do Brasil, em especial pela Lei nº 13.709/2018 (LGPD).
15.2. Eventuais conflitos serão dirimidos no foro da Comarca de Maringá, Estado do Paraná, ressalvadas as hipóteses de competência absoluta e o foro protetivo do titular ou consumidor, quando legalmente aplicável.
Apêndice A — Suboperadores e Provedores Essenciais
Lista exemplificativa, sujeita a atualização. A versão vigente é mantida em https://estaci.one/subprocessadores.
| Provedor | Finalidade | País de processamento |
|---|---|---|
| Oracle Cloud Infrastructure | Hospedagem da aplicação e bases de dados | Brasil (região São Paulo) |
| Cloudflare, Inc. | CDN, mitigação de DDoS, WAF | Global (rede distribuída) |
| Google LLC (Google Analytics 4) | Análise de tráfego do site | EUA / Global |
| Microsoft Corporation (Clarity) | Análise de comportamento UX (somente site institucional) | EUA / Global |
| Meta Platforms, Inc. (Pixel) | Mensuração de campanhas | EUA / Global |
| LinkedIn Corporation (Insight Tag) | Mensuração de campanhas B2B | EUA / Global |
| Novu Inc. | Orquestração de notificações transacionais | EUA / Global |
| Zoho Corporation | Entrega de e-mail transacional (SMTP) | Global |
| Banco Inter S.A. | Processamento de cobranças (PIX/boleto) | Brasil |
Versão 1.0 — primeira versão publicada (vigência 01 de junho de 2026). Estaci.one Soluções em Estacionamento LTDA · CNPJ 62.111.814/0001-50.