Política de Privacidade

Última atualização: 1º de setembro de 2026.

1. Sobre esta política

O Torvi é um aplicativo de apoio ao controle de ganhos, custos, metas e decisões de trabalho de motoristas de aplicativo. Esta política explica quais dados o Torvi trata, para quais finalidades e quais opções a pessoa usuária possui.

O controlador dos dados pessoais tratados nesta política é Fernando Jesus, responsável pelo aplicativo Torvi.

2. Dados da conta

Ao criar ou usar uma conta, o Torvi pode tratar identificadores de conta, como ID de usuário, e-mail e nome de exibição. Esses dados são usados para autenticação, segurança, recuperação de acesso, personalização básica e sincronização dos dados vinculados à conta.

O Torvi usa Supabase para autenticação e infraestrutura de dados. As sessões de acesso são mantidas no dispositivo de forma compatível com o fluxo de autenticação do aplicativo.

3. Dados financeiros e de veículo

O Torvi trata os dados que o motorista informa para utilizar suas funcionalidades, como registros de ganhos, custos, quilometragem, metas, dados de veículo e cálculos derivados. Esses dados são usados para apresentar o controle financeiro e o Lucro Real no aplicativo e, quando a sincronização está disponível, são enviados de forma autenticada à infraestrutura do Torvi baseada em Supabase.

O Torvi não envia esses valores a Sentry, PostHog ou à telemetria sanitizada do produto.

4. Copiloto Torvi

O Copiloto é um recurso opcional. Ele só é usado quando o motorista o ativa e escolhe as plataformas a serem monitoradas. O Copiloto analisa localmente ofertas visíveis de Uber, 99 e inDrive para calcular e mostrar uma recomendação informativa.

Ele pode identificar, quando visíveis, valor, tempo, distância, rota ou endereço, categoria, nota do passageiro e indicação de parada. Essas informações são usadas para gerar a recomendação na tela do próprio aparelho.

5. Uso voluntário do Serviço de Acessibilidade

Para funcionar, o Copiloto solicita que o motorista habilite o serviço de Acessibilidade Copiloto Torvi nas configurações do Android. Antes de encaminhar o motorista a essas configurações, o Torvi apresenta uma explicação dentro do aplicativo e exige uma ação afirmativa de concordância. A pessoa pode escolher não continuar.

O serviço é configurado para observar apenas os pacotes Uber Driver, 99 Motorista e inDrive selecionados. O Torvi não toca em botões, não executa gestos, não preenche campos, não aceita nem recusa corridas e não automatiza decisões nas plataformas. A decisão e qualquer ação sobre a corrida são sempre do motorista.

O Torvi não analisa nem retém conteúdo de aplicativos não selecionados pelo motorista.

6. Leitura de tela, OCR e processamento local

O Copiloto usa a API de captura da AccessibilityService e reconhecimento de texto local (OCR) para ler a janela da plataforma selecionada. Em Android 14 ou superior, a captura normalmente é da janela da plataforma. Em versões anteriores e em um fallback técnico restrito, o Android pode fornecer uma imagem temporária do display; nessa situação, o Torvi mascara seu próprio overlay e recorta estritamente a janela validada da plataforma antes do OCR.

Capturas e texto OCR bruto são usados temporariamente na memória do aparelho e descartados após o processamento. O fluxo normal não envia screenshot, imagem de oferta, OCR bruto, texto livre da oferta, rota textual, endereço, tarifa individual, distância, duração, nota numérica, nome de passageiro ou fingerprint da oferta aos servidores do Torvi, Sentry ou PostHog.

Quando disponíveis, as informações de oferta são usadas apenas para calcular métricas e apresentar a recomendação informativa do Copiloto. O Torvi não toma decisões autônomas nem controla os aplicativos de transporte.

7. Histórico local de ofertas

Ofertas completas podem ser mantidas em um histórico local por até 7 dias, limitado a 300 itens por conta no aparelho. O histórico pode incluir plataforma, recomendação, tarifa, distância e duração totais, métricas calculadas, nota, parada, origem, destino e categoria quando essas informações foram lidas.

Esse histórico fica no aparelho, em banco Room com conteúdo criptografado por AES-GCM. A chave AES-256 é gerada e mantida no Android Keystore e não é exportada pelo aplicativo. Registros expirados são removidos automaticamente; a pessoa usuária também pode apagar o histórico manualmente. O histórico normal não armazena screenshots nem OCR bruto.

8. Serviços em primeiro plano e notificações

Quando o Copiloto está habilitado, o Torvi usa um serviço em primeiro plano com notificação persistente para manter a análise local de novas ofertas nas plataformas selecionadas. Se esse serviço for interrompido, novas ofertas deixam de ser analisadas até a restauração ou reativação do Copiloto.

Quando o motorista inicia um turno, o Torvi também pode usar um serviço em primeiro plano para manter a notificação e o contador de duração ou estado do turno. Esse serviço não lê ofertas nem executa ações em plataformas de transporte.

O Torvi pode solicitar permissão de notificações para exibir avisos e status. Para notificações push, pode tratar token FCM, ID de instalação, plataforma, versão do app e preferências de notificação.

9. Assinaturas e pagamentos

No aplicativo Android, assinaturas podem ser processadas pelo Google Play com apoio do RevenueCat para gerenciamento de entitlement. Nos fluxos web que forem disponibilizados, o Torvi pode usar Stripe. O Torvi e seus provedores podem tratar dados e referências necessários para confirmar assinatura, período de acesso, produto ou plano e situação de cobrança.

Dados completos de cartão são tratados pelo respectivo provedor de pagamento, conforme os termos e políticas dele.

10. Telemetria e analytics

O Torvi pode usar telemetria sanitizada para medir estabilidade, uso e qualidade do produto. Quando habilitada na configuração de produção, a telemetria pode ser enviada ao PostHog e/ou ao banco product_events do Supabase.

Para o Copiloto, a telemetria remota usa somente dados agregados e enumerados, como plataforma, versão do reader, contagens de Match/NoMatch, motivos técnicos enumerados, buckets de confiança, campos ausentes agregados, escopo ou apresentação e falhas por etapa. Ela não inclui conteúdo de oferta, imagens, OCR, endereços, origem, destino, valores individuais, distâncias, durações, nota numérica, passageiro ou texto livre.

O PostHog é configurado sem autocapture, gravação de sessão, heatmaps, captura de URL com hash e coleta de texto de elementos pelo fluxo do Torvi. O tratamento efetivo do provedor também depende de sua própria configuração e política.

11. Sentry e diagnósticos

O Torvi pode usar Sentry para erros, crashes e contexto técnico. O aplicativo configura o Sentry para não enviar PII padrão, redigir mensagens e erros, remover query strings de URLs e filtrar chaves sensíveis. Para o Copiloto, o código não envia screenshots, OCR, endereços, rotas ou valores individuais de ofertas ao Sentry.

O Sentry pode tratar metadados técnicos do SDK conforme sua configuração e política.

12. Provedores e compartilhamento

Conforme os recursos utilizados, o Torvi pode compartilhar os dados necessários com:

  • Supabase, para autenticação, banco de dados e funções de infraestrutura;
  • Google Play, Google Play Billing e Firebase Cloud Messaging, para distribuição, compras Android e push;
  • RevenueCat, para gerenciamento de assinaturas nativas;
  • Sentry, para diagnóstico técnico quando habilitado;
  • PostHog, para analytics quando habilitado;
  • Stripe, somente nos fluxos web de pagamento que forem oferecidos.

O Torvi não vende dados pessoais. O compartilhamento ocorre apenas para prestar o serviço, segurança, suporte, cobrança, análise técnica e cumprimento de obrigações aplicáveis.

13. Segurança

O Torvi usa conexões autenticadas com a infraestrutura remota e controles de acesso por conta para os dados sincronizados. O histórico local do Copiloto é criptografado como descrito nesta política. Nenhuma medida elimina todos os riscos; por isso, recomenda-se manter o dispositivo protegido e o aplicativo atualizado.

14. Retenção e exclusão

  • O histórico local do Copiloto é removido automaticamente após até 7 dias ou por limpeza manual.
  • Dados de conta e dados sincronizados, backups, logs, analytics, diagnóstico, pagamentos, telemetria e demais dados tratados são mantidos somente pelo período necessário às finalidades descritas nesta política, à prestação do serviço, ao cumprimento de obrigações legais ou regulatórias e ao exercício regular de direitos, quando aplicável.
  • A exclusão de uma conta no backend remove dados vinculados por relacionamento de banco quando aplicável.

15. Direitos previstos na LGPD

Nos termos da Lei Geral de Proteção de Dados, a pessoa titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação quando aplicável, portabilidade quando aplicável, informação sobre compartilhamento, revogação de consentimento quando aplicável e demais direitos previstos em lei.

16. Exclusão de conta e dados

Para solicitar a exclusão da conta e dos dados associados, use o fluxo disponível na página de exclusão de conta do Torvi.

17. Alterações nesta política

Esta política poderá ser atualizada quando houver mudança relevante no Torvi, nos dados tratados ou nos provedores utilizados. Quando necessário, o Torvi poderá solicitar novo aceite da versão atualizada.

18. Contato

Para dúvidas, solicitações ou exercício dos direitos descritos nesta política, entre em contato pelo canal oficial de privacidade do Torvi: use.torvi.app@gmail.com.