Política de Privacidade
Última atualização: 6 de outubro de 2026
Vigência: a partir da data de publicação até nova versão.
A presente Política de Privacidade descreve como o Renave Total coleta, utiliza, armazena, compartilha e protege os dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018) e em alinhamento com as boas práticas de segurança da informação inspiradas na norma ISO/IEC 27001.
Ao utilizar a plataforma Renave Total (disponibilizada nos domínios renavetotal.com.br e subdomínios correlatos), você declara estar ciente e de acordo com as práticas descritas neste documento.
Índice
- Controlador e operador dos dados
- Encarregado pelo Tratamento de Dados Pessoais (DPO)
- Dados coletados
- Finalidades
- Bases legais
- Compartilhamento
- Transferência internacional
- Retenção e descarte
- Segurança da informação
- Direitos do titular
- Cookies
- Crianças e adolescentes
- Incidentes de segurança
- Alterações
- Contato e foro
1. Controlador e operador dos dados
A empresa responsável pela plataforma Renave Total é a Sou Legal Armazenamento Digital LTDA ( Nome fantasia – Renave Total). Conforme a natureza de cada tratamento, ela atua em papéis distintos, nos termos da LGPD: como operadora (art. 5º, VII) quando trata dados pessoais em nome dos estabelecimentos usuários, para a execução das operações de integração ao RENAVE — hipótese em que o estabelecimento é o controlador desses dados; e como controladora (art. 5º, VI) quanto aos dados que trata por conta própria, tais como o cadastro dos usuários da plataforma, os dados de contato comercial, os dados de cobrança e os registros de acesso e auditoria. Dados de identificação da empresa:
- Razão social: Sou Legal Armazenamento Digital - RENAVE TOTAL
- CNPJ: 16.837.490/0001-15
- WhatsApp: (41) 99693-4262
- E-mail: contato@renavetotal.com.br
2. Encarregado pelo Tratamento de Dados Pessoais (DPO)
Em atendimento ao art. 41 da LGPD, o Encarregado é o canal de comunicação entre o controlador, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- Alexandre El Kadri — Diretor de TI
- E-mail: compliance@renavetotal.com.br ou alexandre@renavetotal.com.br
3. Dados coletados
3.1. Dados fornecidos pelo titular
- Cadastro do contratante (pessoa jurídica): razão social, nome fantasia, CNPJ, inscrição estadual, endereço, telefone e e-mail.
- Cadastro de usuários: nome completo, CPF, e-mail, telefone, cargo, login e senha (esta última armazenada apenas em formato criptografado — hash).
- Dados operacionais do RENAVE: informações de veículos em estoque, entradas, saídas, vendedores, compradores e documentos eletrônicos (CRLV, ATPV) gerados e movimentados na plataforma.
- Dados de contato comercial: nome, WhatsApp, e-mail e mensagem enviados pelo formulário "Contato ".
3.2. Dados coletados automaticamente
- Endereço IP, identificadores de sessão, tipo e versão do navegador, sistema operacional e dispositivo.
- Registros de acesso e auditoria (data, hora e ações realizadas na plataforma), conservados nos termos do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Cookies estritamente necessários ao funcionamento da plataforma — vide Seção 11.
4. Finalidades do tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- Permitir o cadastro, autenticação e uso da plataforma Renave Total pelos usuários autorizados.
- Executar as rotinas de integração com o RENAVE/Serpro, incluindo entrada, saída e baixa de veículos.
- Emitir, armazenar e disponibilizar documentos eletrônicos relativos às operações (CRLV, ATPV).
- Processar cobranças e gerenciar o relacionamento contratual.
- Responder a solicitações de suporte, dúvidas e contatos comerciais.
- Cumprir obrigações legais, regulatórias e fiscais (notadamente Serpro, SENATRAN, Receita Federal).
- Prevenir fraudes, garantir a segurança das operações e a integridade dos registros.
- Aprimorar funcionalidades, mensurar uso e gerar estatísticas agregadas (sem identificação individual).
5. Bases legais
O tratamento dos dados pessoais é fundamentado nas hipóteses do art. 7º da LGPD, conforme a finalidade:
- Execução de contrato (art. 7º, V) — para operação da plataforma e prestação dos serviços contratados, incluindo o cadastro de usuários, o contato comercial e a cobrança.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para envio e guarda de informações exigidas pelo Serpro, SENATRAN, Receita Federal e demais órgãos, para os dados de cobrança quando aplicável, para os registros de acesso (data, hora e endereço IP), nos termos do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014), e para a trilha de auditoria das operações do RENAVE, conforme a Resolução CONTRAN nº 1.026/2026.
- Legítimo interesse (art. 7º, IX) — para prevenção a fraudes, segurança da informação e melhoria dos serviços.
- Consentimento (art. 7º, I) — para comunicações de marketing eventuais ou outras finalidades que extrapolem as bases acima, sempre revogável.
Os dados das operações do RENAVE inseridos pelo estabelecimento cliente são tratados em nome dele, que define a finalidade e a base legal desse tratamento.
6. Compartilhamento de dados
O Renave Total compartilha dados pessoais somente quando estritamente necessário, com as seguintes categorias de destinatários:
- Serpro e SENATRAN — para execução obrigatória das rotinas do RENAVE.
- Operadores de pagamento — para processar cobranças (PIX) referentes ao uso da plataforma.
- Provedores de infraestrutura em nuvem — para hospedagem, armazenamento e backup, mediante contratos que asseguram confidencialidade e cumprimento da LGPD.
- Autoridades públicas — quando exigido por lei, ordem judicial ou requisição administrativa competente.
Os principais fornecedores são: SERPRO/SENATRAN (operações e credenciamento do RENAVE); Amazon Web Services (hospedagem); Mais Gerência Sistema de Gestão LTDA (integração via API e serviços fiscais); Anybot Sistemas de IA LTDA (chat de atendimento e suporte); e Bem-vindo (hospedagem do e-mail corporativo). Esses fornecedores assumem compromisso de confidencialidade e de proteção de dados.
Não comercializamos dados pessoais sob nenhuma hipótese.
7. Transferência internacional
Os dados da plataforma ficam armazenados em servidores da Amazon Web Services (AWS) na região de São Paulo (Brasil), com uma réplica em outra zona da mesma região, para que a plataforma continue funcionando se um datacenter falhar.
Uma cópia de segurança do banco de dados, criptografada, fica guardada por 7 dias em servidores da AWS nos Estados Unidos, para recuperar os dados se a região de São Paulo ficar indisponível. Essa cópia contém dados pessoais e, por isso, é uma transferência internacional de dados.
Qualquer transferência internacional de dados pessoais somente ocorre em uma das hipóteses previstas nos termos do art. 33 da LGPD.
8. Retenção e descarte
- Dados operacionais do RENAVE: retidos pelos prazos legais e regulatórios aplicáveis (mínimo de 5 anos para registros fiscais e contábeis, conforme legislação vigente).
- Dados de cadastro de usuário: mantidos enquanto vigente o contrato; após o término, conservados pelo prazo legal aplicável.
- Logs de acesso: mínimo de 6 meses, em conformidade com o art. 15 do Marco Civil da Internet.
- Trilha de auditoria das operações do RENAVE: 5 anos, conforme a Resolução CONTRAN nº 1.026/2026.
- Cópias de segurança (backup) do banco de dados: 30 dias; a cópia guardada nos Estados Unidos (Seção 7), 7 dias.
- Mensagens de contato comercial: mantidas pelo período necessário ao atendimento e até 24 meses após o último contato.
Findo o prazo de retenção, os dados são eliminados, anonimizados ou bloqueados de forma segura, conforme art. 16 da LGPD.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais aptas a proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou qualquer forma de tratamento inadequado ou ilícito, com base nos princípios de confidencialidade, integridade e disponibilidade (CID) e em controles inspirados na norma ISO/IEC 27001:2022:
- Criptografia em trânsito (TLS 1.2+) em todas as comunicações com a plataforma.
- Criptografia em repouso dos dados sensíveis e backups armazenados em nuvem.
- Autenticação com senhas armazenadas em formato hash e suporte a autenticação reforçada quando aplicável.
- Controle de acesso baseado em perfis e princípio do menor privilégio (need-to-know).
- Trilhas de auditoria registrando acessos e operações relevantes.
- Backups automatizados, criptografados e testados periodicamente.
- Monitoramento contínuo de eventos de segurança e tentativas de acesso indevido.
- Gestão de fornecedores com avaliação de requisitos de segurança e privacidade.
- Capacitação da equipe interna em proteção de dados e segurança da informação.
- Plano de resposta a incidentes com procedimentos de contenção, comunicação e mitigação.
Apesar dessas medidas, nenhum sistema é absolutamente imune a riscos. Em caso de incidente que possa acarretar relevante risco aos titulares, agiremos conforme descrito na Seção 13.
10. Direitos do titular
Nos termos do art. 18 da LGPD, o titular dos dados pode, a qualquer tempo, requerer ao Encarregado:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa; Eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre as entidades públicas e privadas com as quais houve uso compartilhado;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento.
As solicitações devem ser enviadas ao e-mail do Encarregado indicado na Seção 2; elas são registradas e respondidas no prazo legal, observados os limites legais de retenção quando aplicáveis. Quando o Renave Total atua como operador, a solicitação é encaminhada ao estabelecimento cliente, que é o controlador. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
11. Cookies
Utilizamos cookies estritamente necessários ao funcionamento da plataforma (autenticação de sessão, preferências de navegação e segurança). Não utilizamos cookies de publicidade comportamental sem consentimento prévio. O usuário pode, a qualquer momento, configurar seu navegador para recusar cookies, ciente de que algumas funcionalidades podem ficar indisponíveis.
12. Crianças e adolescentes
A plataforma destina-se exclusivamente ao uso por pessoas jurídicas e seus representantes maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos coleta indevida, os dados serão eliminados nos termos do art. 14 da LGPD.
13. Incidentes de segurança
Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o controlador comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, na forma do art. 48 da LGPD, informando minimamente: a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas e de segurança adotadas, os riscos relacionados e as providências para reverter ou mitigar os efeitos. Quando o Renave Total atuar como operador, comunicará também o estabelecimento cliente (controlador).
14. Alterações desta Política
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas pelos canais oficiais. A data da última atualização consta no topo desta página. Recomenda-se a consulta regular.
15. Contato e foro
Dúvidas, solicitações ou reclamações sobre esta Política devem ser encaminhadas ao Encarregado pelo e-mail indicado na Seção 2 ou pelos canais de atendimento divulgados.
Esta Política rege-se pelas leis brasileiras. Fica eleito o foro da comarca da sede do controlador para dirimir quaisquer questões oriundas deste documento, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
Renave Total