Em conformidade com a LGPD · Lei nº 13.709/2018

Sua privacidade é
levada a sério.

Esta Política explica de forma clara e direta como a New Mobility coleta, usa, compartilha e protege os dados pessoais dos usuários, em conformidade com a Lei Geral de Proteção de Dados (LGPD). Transparência é um dos nossos valores fundamentais.

Versão 2.4 Vigência: 14/07/2026 PT-BR Revisada pelo DPO
Transparência
Você sempre sabe o que coletamos, por que e com quem.
Segurança
Criptografia, controle de acesso e monitoramento 24/7.
Controle
Seus direitos LGPD acessíveis com 1 clique no app.
Legalidade
Tratamos dados apenas com base legal válida.
Esta Política de Privacidade ("Política") é parte integrante dos Termos de Uso da New Mobility Tecnologia e Mobilidade Ltda., inscrita no CNPJ sob nº 39.476.302/0001-76, com sede na Av. Brigadeiro Faria Lima, 1811, São Paulo/SP, CEP 01452-001, doravante "New Mobility" ou "nós". Ao usar a plataforma, você reconhece ter lido e compreendido esta Política.

01 Introducao e Compromisso

A New Mobility trata dados pessoais com o mais alto padrão de cuidado, em conformidade com a Lei nº 13.709/2018 (LGPD), com o Marco Civil da Internet e com as melhores práticas internacionais de segurança da informação.

Aplicamos os 10 princípios da LGPD em todas as nossas operações: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.

Nossos compromissos com você

  • Coletamos o mínimo necessário para operar a plataforma com qualidade.
  • Explicamos de forma clara cada uso que fazemos dos seus dados.
  • Nunca vendemos seus dados pessoais para terceiros.
  • Você tem controle total sobre os seus dados, com direitos garantidos por lei.
  • Notificamos você imediatamente em caso de incidente de segurança relevante.
Esta Política se aplica a todos os produtos e serviços da New Mobility: o app principal, os 36 apps integrados, o BackOffice, o site, o programa de cashback e os canais de atendimento.

02 Dados que Coletamos

Coletamos diferentes categorias de dados pessoais, dependendo da forma como você interage com a plataforma. Todas as coletas têm finalidade específica e base legal válida, conforme exige a LGPD.

2.1. Dados de cadastro

  • Nome completo — identificação e personalização.
  • CPF / CNPJ — emissão de NF, cashback, contratos.
  • Data de nascimento — verificação de idade, comunicações.
  • E-mail e telefone — login, notificações, suporte.
  • Endereço — entrega de produtos e serviços.
  • Foto e biometria facial (opcional) — prevenção a fraudes.

2.2. Dados de uso e dispositivo

  • Modelo do dispositivo, sistema operacional, versão do app, idioma.
  • Endereço IP, identificadores de dispositivo (IDFA, GAID), tipo de conexão.
  • Logs de acesso (data, hora, ação realizada) — mantidos por 6 meses.
  • Páginas visitadas, telas acessadas, cliques, duração de sessões.
  • Localização aproximada (quando autorizada) — para apps de mobilidade e entrega.

2.3. Dados financeiros e transacionais

  • Histórico de compras, pedidos e pagamentos.
  • Forma de pagamento — não armazenamos dados completos de cartão, apenas os 4 últimos dígitos e a bandeira.
  • Saldo de cashback, resgates e transferências.
  • Dados bancários para repasse (apenas para Parceiros).
Dados sensíveis (raça, religião, opinião política, saúde, biometria) são coletados apenas quando estritamente necessário e sempre com consentimento explícito, conforme art. 11 da LGPD.

03 Como Usamos os Dados

Tratamos os dados pessoais para finalidades específicas, legítimas e informadas ao titular. Os principais usos são:

  • Operação e segurança: autenticar usuários, prevenir fraudes, garantir a integridade da plataforma.
  • Cumprimento contratual: processar compras, repassar cashback, emitir notas fiscais.
  • Atendimento: responder dúvidas, resolver problemas, prestar suporte técnico.
  • Personalização: recomendar produtos, serviços e parceiros relevantes.
  • Comunicações transacionais: confirmações de pedido, alertas de segurança, atualizações de política.
  • Comunicações de marketing: novidades, promoções e conteúdos — somente com seu consentimento, que pode ser revogado a qualquer momento.
  • Cumprimento de obrigações legais: ordens judiciais, fiscalizações da ANPD, do Banco Central ou de outras autoridades.
  • Estatísticas agregadas: relatórios anônimos e agregados que não permitem identificação pessoal.

04 Bases Legais para Tratamento

Cada operação de tratamento de dados pessoais possui uma base legal prevista no art. 7º da LGPD. Conheça as bases que utilizamos:

  • Consentimento (art. 7º, I) — comunicações de marketing, cookies não essenciais, dados sensíveis.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II) — retenção fiscal, respostas a autoridades.
  • Execução de contrato (art. 7º, V) — processar compras, repassar cashback, gerenciar sua conta.
  • Exercício regular de direitos (art. 7º, VI) — defesa em processos administrativos ou judiciais.
  • Legítimo interesse (art. 7º, IX) — prevenção a fraudes, segurança da plataforma, melhoria de produtos.
  • Interesse público (art. 7º, III) — quando aplicável em razão de obrigações regulatórias específicas.
Quando o tratamento se basear em legítimo interesse, você tem o direito de obter informações sobre a avaliação de balanceamento (balancing test) realizada, mediante solicitação ao DPO.

05 Compartilhamento de Dados

A New Mobility não vende dados pessoais. Compartilhamos informações apenas quando necessário para operar a plataforma, cumprir obrigações legais ou com o seu consentimento explícito.

5.1. Com quem compartilhamos

  • Parceiros comerciais — restaurantes, lojas, prestadores — para processar pedidos, entregas, pagamentos.
  • Processadores de pagamento — Stone, Cielo, Mercado Pago, PIX providers.
  • Infraestrutura em nuvem — AWS, Google Cloud, Cloudflare.
  • Atendimento e CRM — Zendesk, HubSpot, Twilio.
  • Analytics e marketing — Google Analytics, Meta, TikTok, AppsFlyer.
  • Autoridades públicas — Receita Federal, ANPD, Polícia, Justiça.

5.2. Como protegemos terceiros

  • Todos os parceiros assinam contratos com cláusulas de proteção de dados (DPA).
  • Operadores só podem tratar dados para as finalidades estritamente instruídas por nós.
  • Realizamos auditoria periódica de fornecedores críticos.
  • Exigimos certificações de segurança (ISO 27001, SOC 2) sempre que possível.

06 Cookies e Tecnologias de Rastreamento

Usamos cookies e tecnologias similares para garantir o funcionamento da plataforma, lembrar suas preferências, analisar o uso e personalizar conteúdos. Detalhamos abaixo cada categoria:

6.1. Tipos de cookies

  • Essenciais — login, segurança, carrinho, sessão (não exigem consentimento).
  • Funcionais — preferências (idioma, tema, localização) — opcionais.
  • Analíticos — métricas de uso, melhorias, desempenho — opcionais.
  • Publicidade — remarketing, campanhas, atribuição — requerem consentimento.
  • Redes sociais — compartilhamentos, pixels de terceiros — requerem consentimento.

6.2. Como gerenciar

Você pode gerenciar suas preferências de cookies a qualquer momento pelo banner de consentimento, pelo painel "Privacidade" no app, ou pelas configurações do seu navegador. A recusa de cookies não essenciais não impede o uso da plataforma, mas pode limitar algumas funcionalidades.

07 Seguranca da Informacao

Adotamos medidas técnicas e organizacionais robustas para proteger os dados pessoais contra acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado.

7.1. Medidas técnicas

  • Criptografia em trânsito: TLS 1.3 em todas as comunicações.
  • Criptografia em repouso: AES-256 em bancos de dados e backups.
  • Autenticação multifator (MFA) para acessos administrativos.
  • Segmentação de rede e princípio de menor privilégio.
  • Monitoramento 24/7 com SIEM e análise de comportamento (UEBA).
  • Testes de penetração e auditorias de segurança trimestrais.
  • Backups criptografados em múltiplas regiões geográficas.
  • WAF e anti-DDoS em todas as aplicações públicas.

7.2. Medidas organizacionais

  • Política interna de segurança da informação (PSI).
  • Treinamento obrigatório de todos os colaboradores em proteção de dados.
  • Cláusulas contratuais de confidencialidade e proteção de dados.
  • Programa de gestão de acessos com revisão periódica.
  • Plano de resposta a incidentes e continuidade de negócios.
  • Certificações: ISO 27001 (em implementação), SOC 2 Type II.
Em caso de incidente de segurança que possa causar risco ou dano relevante aos titulares, a New Mobility comunicará à ANPD e aos titulares afetados em até 2 dias úteis, conforme art. 48 da LGPD.

08 Retencao de Dados

Mantemos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades informadas e as obrigações legais e regulatórias aplicáveis. Após esse período, os dados são eliminados ou anonimizados de forma segura.

8.1. Prazos típicos de retenção

  • Dados de cadastro — durante a conta + 5 anos após encerramento (CDC / Código Civil).
  • Dados financeiros / NF — 5 anos (CTN / Legislação tributária).
  • Logs de acesso — 6 meses (Marco Civil da Internet).
  • Comprovantes de pagamento — 5 anos (Resolução BCB nº 4.658/2018).
  • Imagens de câmeras (escritório) — 90 dias (legítimo interesse).
  • Dados de marketing — até revogação do consentimento.

09 Direitos do Titular

A LGPD garante uma série de direitos ao titular dos dados. Na New Mobility, todos eles estão disponíveis de forma simples — pelo app, pelo site ou pelo e-mail do DPO.

9.1. Seus direitos garantidos

  • Acesso (art. 18, I) — saber quais dados temos sobre você.
  • Correção (art. 18, III) — atualizar dados incompletos ou incorretos.
  • Eliminação (art. 18, VI) — solicitar exclusão dos dados.
  • Anonimização (art. 18, IV).
  • Portabilidade (art. 18, V).
  • Informação (art. 18, VII) — saber com quem compartilhamos.
  • Revogação (art. 18, IX) — retirar o consentimento a qualquer momento.
  • Oposição (art. 18, § 2º).
  • Não discriminação (art. 18, X).
  • Revisão de decisão automatizada (art. 20).

9.2. Como exercer

Você pode exercer seus direitos de três formas:

  • No app: Menu → "Privacidade e segurança" → "Meus direitos LGPD".
  • Pelo site: Acesse a área "Minha conta" → "Privacidade".
  • Por e-mail: dpo@newmobility.com.br.

9.3. Prazo de resposta

Atenderemos sua solicitação em até 15 dias corridos, conforme art. 18, § 5º da LGPD. Em casos complexos, podemos prorrogar por mais 15 dias, com justificativa. A resposta é gratuita, salvo em casos de solicitações manifestamente repetitivas ou excessivas.

10 Transferencia Internacional

Alguns dos nossos parceiros e fornecedores de infraestrutura estão localizados fora do Brasil, o que pode resultar em transferência internacional de dados. Nesses casos, adotamos as seguintes garantias:

  • Transferência apenas para países com nível adequado de proteção reconhecido pela ANPD, ou mediante cláusulas-padrão contratuais aprovadas.
  • Criptografia e anonimização de dados antes da transferência.
  • Contratos específicos (DPA) com cláusulas de proteção alinhadas à LGPD.
  • Auditoria periódica dos operadores internacionais.

Principais destinos: Estados Unidos (AWS, Google Cloud), União Europeia (parceiros de pagamento) e América Latina (escritórios regionais).

11 Encarregado de Dados (DPO)

A New Mobility designou um Encarregado pelo Tratamento de Dados Pessoais (DPO), conforme exige o art. 41 da LGPD. Esse profissional é o ponto de contato entre o controlador, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).

Identificação do DPO

  • Nome: Marina Castelli
  • Formação: advogada, especialista em Direito Digital e Proteção de Dados (LGPD/GDPR).
  • Certificações: DPO pela ANPD, EXIN PDPP, IAPP CIPP/E.
  • E-mail: dpo@newmobility.com.br
  • Telefone: 0800 721 0345 (opção 5)
  • Endereço: Av. Brigadeiro Faria Lima, 1811, São Paulo/SP, CEP 01452-001 — A/C: Encarregado de Dados.

12 Alteracoes desta Politica

Esta Política pode ser revisada periodicamente para refletir mudanças na legislação, na plataforma ou no mercado. As alterações entram em vigor 10 dias após a publicação, com aviso no app, no site e por e-mail cadastrado, salvo se a alteração for benéfica ao titular (neste caso, vigência imediata).

Histórico de versões:

  • v2.4 — 14/07/2026 — atualização do fluxo de retenção e nomeação do DPO.
  • v2.3 — 02/03/2026 — inclusão de regras para parceiros B2B e BackOffice.
  • v2.2 — 10/11/2025 — reestruturação geral do documento e tabela de retenção.
  • v2.1 — 01/05/2024 — adequação total à LGPD.
  • v1.0 — 15/03/2022 — publicação inicial.

13 Foro e Legislacao Aplicavel

Esta Política é regida pela lei brasileira, em especial pela LGPD (Lei nº 13.709/2018), pelo Marco Civil da Internet (Lei nº 12.965/2014), pelo Código Civil, pelo Código de Defesa do Consumidor e pelas normas editadas pela ANPD.

Fica eleito o foro da Comarca de São Paulo/SP para dirimir qualquer controvérsia, com renúncia expressa a qualquer outro, por mais privilegiado que seja. Para consumidores residentes em outras comarcas, prevalece o foro do domicílio do consumidor, conforme art. 101, I, do CDC.

Dúvidas sobre privacidade ou dados pessoais?

Nosso DPO está à disposição para esclarecer qualquer ponto, atender solicitações de direitos ou receber denúncias. Você também pode acionar diretamente a ANPD pelo site gov.br/anpd.