01 Introducao e Compromisso
A New Mobility trata dados pessoais com o mais alto padrão de cuidado, em conformidade com a Lei nº 13.709/2018 (LGPD), com o Marco Civil da Internet e com as melhores práticas internacionais de segurança da informação.
Aplicamos os 10 princípios da LGPD em todas as nossas operações: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
Nossos compromissos com você
- Coletamos o mínimo necessário para operar a plataforma com qualidade.
- Explicamos de forma clara cada uso que fazemos dos seus dados.
- Nunca vendemos seus dados pessoais para terceiros.
- Você tem controle total sobre os seus dados, com direitos garantidos por lei.
- Notificamos você imediatamente em caso de incidente de segurança relevante.
02 Dados que Coletamos
Coletamos diferentes categorias de dados pessoais, dependendo da forma como você interage com a plataforma. Todas as coletas têm finalidade específica e base legal válida, conforme exige a LGPD.
2.1. Dados de cadastro
- Nome completo — identificação e personalização.
- CPF / CNPJ — emissão de NF, cashback, contratos.
- Data de nascimento — verificação de idade, comunicações.
- E-mail e telefone — login, notificações, suporte.
- Endereço — entrega de produtos e serviços.
- Foto e biometria facial (opcional) — prevenção a fraudes.
2.2. Dados de uso e dispositivo
- Modelo do dispositivo, sistema operacional, versão do app, idioma.
- Endereço IP, identificadores de dispositivo (IDFA, GAID), tipo de conexão.
- Logs de acesso (data, hora, ação realizada) — mantidos por 6 meses.
- Páginas visitadas, telas acessadas, cliques, duração de sessões.
- Localização aproximada (quando autorizada) — para apps de mobilidade e entrega.
2.3. Dados financeiros e transacionais
- Histórico de compras, pedidos e pagamentos.
- Forma de pagamento — não armazenamos dados completos de cartão, apenas os 4 últimos dígitos e a bandeira.
- Saldo de cashback, resgates e transferências.
- Dados bancários para repasse (apenas para Parceiros).
03 Como Usamos os Dados
Tratamos os dados pessoais para finalidades específicas, legítimas e informadas ao titular. Os principais usos são:
- Operação e segurança: autenticar usuários, prevenir fraudes, garantir a integridade da plataforma.
- Cumprimento contratual: processar compras, repassar cashback, emitir notas fiscais.
- Atendimento: responder dúvidas, resolver problemas, prestar suporte técnico.
- Personalização: recomendar produtos, serviços e parceiros relevantes.
- Comunicações transacionais: confirmações de pedido, alertas de segurança, atualizações de política.
- Comunicações de marketing: novidades, promoções e conteúdos — somente com seu consentimento, que pode ser revogado a qualquer momento.
- Cumprimento de obrigações legais: ordens judiciais, fiscalizações da ANPD, do Banco Central ou de outras autoridades.
- Estatísticas agregadas: relatórios anônimos e agregados que não permitem identificação pessoal.
04 Bases Legais para Tratamento
Cada operação de tratamento de dados pessoais possui uma base legal prevista no art. 7º da LGPD. Conheça as bases que utilizamos:
- Consentimento (art. 7º, I) — comunicações de marketing, cookies não essenciais, dados sensíveis.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — retenção fiscal, respostas a autoridades.
- Execução de contrato (art. 7º, V) — processar compras, repassar cashback, gerenciar sua conta.
- Exercício regular de direitos (art. 7º, VI) — defesa em processos administrativos ou judiciais.
- Legítimo interesse (art. 7º, IX) — prevenção a fraudes, segurança da plataforma, melhoria de produtos.
- Interesse público (art. 7º, III) — quando aplicável em razão de obrigações regulatórias específicas.
05 Compartilhamento de Dados
A New Mobility não vende dados pessoais. Compartilhamos informações apenas quando necessário para operar a plataforma, cumprir obrigações legais ou com o seu consentimento explícito.
5.1. Com quem compartilhamos
- Parceiros comerciais — restaurantes, lojas, prestadores — para processar pedidos, entregas, pagamentos.
- Processadores de pagamento — Stone, Cielo, Mercado Pago, PIX providers.
- Infraestrutura em nuvem — AWS, Google Cloud, Cloudflare.
- Atendimento e CRM — Zendesk, HubSpot, Twilio.
- Analytics e marketing — Google Analytics, Meta, TikTok, AppsFlyer.
- Autoridades públicas — Receita Federal, ANPD, Polícia, Justiça.
5.2. Como protegemos terceiros
- Todos os parceiros assinam contratos com cláusulas de proteção de dados (DPA).
- Operadores só podem tratar dados para as finalidades estritamente instruídas por nós.
- Realizamos auditoria periódica de fornecedores críticos.
- Exigimos certificações de segurança (ISO 27001, SOC 2) sempre que possível.
06 Cookies e Tecnologias de Rastreamento
Usamos cookies e tecnologias similares para garantir o funcionamento da plataforma, lembrar suas preferências, analisar o uso e personalizar conteúdos. Detalhamos abaixo cada categoria:
6.1. Tipos de cookies
- Essenciais — login, segurança, carrinho, sessão (não exigem consentimento).
- Funcionais — preferências (idioma, tema, localização) — opcionais.
- Analíticos — métricas de uso, melhorias, desempenho — opcionais.
- Publicidade — remarketing, campanhas, atribuição — requerem consentimento.
- Redes sociais — compartilhamentos, pixels de terceiros — requerem consentimento.
6.2. Como gerenciar
Você pode gerenciar suas preferências de cookies a qualquer momento pelo banner de consentimento, pelo painel "Privacidade" no app, ou pelas configurações do seu navegador. A recusa de cookies não essenciais não impede o uso da plataforma, mas pode limitar algumas funcionalidades.
07 Seguranca da Informacao
Adotamos medidas técnicas e organizacionais robustas para proteger os dados pessoais contra acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado.
7.1. Medidas técnicas
- Criptografia em trânsito: TLS 1.3 em todas as comunicações.
- Criptografia em repouso: AES-256 em bancos de dados e backups.
- Autenticação multifator (MFA) para acessos administrativos.
- Segmentação de rede e princípio de menor privilégio.
- Monitoramento 24/7 com SIEM e análise de comportamento (UEBA).
- Testes de penetração e auditorias de segurança trimestrais.
- Backups criptografados em múltiplas regiões geográficas.
- WAF e anti-DDoS em todas as aplicações públicas.
7.2. Medidas organizacionais
- Política interna de segurança da informação (PSI).
- Treinamento obrigatório de todos os colaboradores em proteção de dados.
- Cláusulas contratuais de confidencialidade e proteção de dados.
- Programa de gestão de acessos com revisão periódica.
- Plano de resposta a incidentes e continuidade de negócios.
- Certificações: ISO 27001 (em implementação), SOC 2 Type II.
08 Retencao de Dados
Mantemos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades informadas e as obrigações legais e regulatórias aplicáveis. Após esse período, os dados são eliminados ou anonimizados de forma segura.
8.1. Prazos típicos de retenção
- Dados de cadastro — durante a conta + 5 anos após encerramento (CDC / Código Civil).
- Dados financeiros / NF — 5 anos (CTN / Legislação tributária).
- Logs de acesso — 6 meses (Marco Civil da Internet).
- Comprovantes de pagamento — 5 anos (Resolução BCB nº 4.658/2018).
- Imagens de câmeras (escritório) — 90 dias (legítimo interesse).
- Dados de marketing — até revogação do consentimento.
09 Direitos do Titular
A LGPD garante uma série de direitos ao titular dos dados. Na New Mobility, todos eles estão disponíveis de forma simples — pelo app, pelo site ou pelo e-mail do DPO.
9.1. Seus direitos garantidos
- Acesso (art. 18, I) — saber quais dados temos sobre você.
- Correção (art. 18, III) — atualizar dados incompletos ou incorretos.
- Eliminação (art. 18, VI) — solicitar exclusão dos dados.
- Anonimização (art. 18, IV).
- Portabilidade (art. 18, V).
- Informação (art. 18, VII) — saber com quem compartilhamos.
- Revogação (art. 18, IX) — retirar o consentimento a qualquer momento.
- Oposição (art. 18, § 2º).
- Não discriminação (art. 18, X).
- Revisão de decisão automatizada (art. 20).
9.2. Como exercer
Você pode exercer seus direitos de três formas:
- No app: Menu → "Privacidade e segurança" → "Meus direitos LGPD".
- Pelo site: Acesse a área "Minha conta" → "Privacidade".
- Por e-mail: dpo@newmobility.com.br.
9.3. Prazo de resposta
Atenderemos sua solicitação em até 15 dias corridos, conforme art. 18, § 5º da LGPD. Em casos complexos, podemos prorrogar por mais 15 dias, com justificativa. A resposta é gratuita, salvo em casos de solicitações manifestamente repetitivas ou excessivas.
10 Transferencia Internacional
Alguns dos nossos parceiros e fornecedores de infraestrutura estão localizados fora do Brasil, o que pode resultar em transferência internacional de dados. Nesses casos, adotamos as seguintes garantias:
- Transferência apenas para países com nível adequado de proteção reconhecido pela ANPD, ou mediante cláusulas-padrão contratuais aprovadas.
- Criptografia e anonimização de dados antes da transferência.
- Contratos específicos (DPA) com cláusulas de proteção alinhadas à LGPD.
- Auditoria periódica dos operadores internacionais.
Principais destinos: Estados Unidos (AWS, Google Cloud), União Europeia (parceiros de pagamento) e América Latina (escritórios regionais).
11 Encarregado de Dados (DPO)
A New Mobility designou um Encarregado pelo Tratamento de Dados Pessoais (DPO), conforme exige o art. 41 da LGPD. Esse profissional é o ponto de contato entre o controlador, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
Identificação do DPO
- Nome: Marina Castelli
- Formação: advogada, especialista em Direito Digital e Proteção de Dados (LGPD/GDPR).
- Certificações: DPO pela ANPD, EXIN PDPP, IAPP CIPP/E.
- E-mail: dpo@newmobility.com.br
- Telefone: 0800 721 0345 (opção 5)
- Endereço: Av. Brigadeiro Faria Lima, 1811, São Paulo/SP, CEP 01452-001 — A/C: Encarregado de Dados.
12 Alteracoes desta Politica
Esta Política pode ser revisada periodicamente para refletir mudanças na legislação, na plataforma ou no mercado. As alterações entram em vigor 10 dias após a publicação, com aviso no app, no site e por e-mail cadastrado, salvo se a alteração for benéfica ao titular (neste caso, vigência imediata).
Histórico de versões:
- v2.4 — 14/07/2026 — atualização do fluxo de retenção e nomeação do DPO.
- v2.3 — 02/03/2026 — inclusão de regras para parceiros B2B e BackOffice.
- v2.2 — 10/11/2025 — reestruturação geral do documento e tabela de retenção.
- v2.1 — 01/05/2024 — adequação total à LGPD.
- v1.0 — 15/03/2022 — publicação inicial.
13 Foro e Legislacao Aplicavel
Esta Política é regida pela lei brasileira, em especial pela LGPD (Lei nº 13.709/2018), pelo Marco Civil da Internet (Lei nº 12.965/2014), pelo Código Civil, pelo Código de Defesa do Consumidor e pelas normas editadas pela ANPD.
Fica eleito o foro da Comarca de São Paulo/SP para dirimir qualquer controvérsia, com renúncia expressa a qualquer outro, por mais privilegiado que seja. Para consumidores residentes em outras comarcas, prevalece o foro do domicílio do consumidor, conforme art. 101, I, do CDC.
Nosso DPO está à disposição para esclarecer qualquer ponto, atender solicitações de direitos ou receber denúncias. Você também pode acionar diretamente a ANPD pelo site gov.br/anpd.