Política de Privacidade

Última atualização: 16 de abril de 2026

Esta Política de Privacidade explica como a TempaDrive ("TempaDrive", "nós", "nosso", "nos") coleta, usa, compartilha e protege os dados pessoais de pessoas que visitam nosso site internacional em tempadrive.com e usam nossos serviços de chiptuning remoto, serviço de arquivos, código FSC, mapa BMW e serviços digitais relacionados.

Adotamos uma abordagem de linguagem simples. Se qualquer parte desta política não estiver clara, entre em contato conosco em info@tempadrive.com — teremos prazer em explicar por escrito.

Esta política se aplica ao cluster internacional do nosso site (URLs que começam com /en, /lt, /de, /fr, /es, /be, /nl, /lu ou /rus). Visitantes do nosso site de oficina lituana (as páginas raiz, URLs /en-lt e /ru) são cobertos por uma política local separada disponível em /privatumas.

1. Quem é responsável pelos seus dados

O controlador de dados sob o Regulamento Geral de Proteção de Dados da UE ("GDPR") é a TempaDrive, cujos detalhes estão listados abaixo.

TempaDrive

P. Žadeikos g. 5, Vilnius, LT-06319, Lituânia

info@tempadrive.com

+370 622 93714

2. Resumo rápido

A tabela abaixo resume o que fazemos com dados pessoais. Cada linha se vincula à seção mais abaixo que explica em detalhes.

O que processamosPor quêBase legal (GDPR Art. 6)Quanto tempo mantemos
Nome, email, telefone, endereçoPara cumprir seu pedido, entregar arquivos e comunicar com vocêContrato (Art. 6(1)(b))5 anos após o último pedido (lei fiscal)
Dados do veículo (marca, modelo, ano, VIN, código do motor, arquivo ECU)Para produzir seu arquivo de tuning personalizadoContrato (Art. 6(1)(b))5 anos, depois backup anonimizado para garantia de qualidade
Confirmações de pagamentoPara processar pagamento e para contabilidadeObrigação legal (Art. 6(1)(c))10 anos (lei contábil lituana)
Endereço IP, dispositivo, navegadorSegurança, prevenção de fraude, operação do serviçoInteresses legítimos (Art. 6(1)(f))Até 12 meses em logs de servidor
Cookies de análise e identificadoresMedir uso do site, melhorar produtoConsentimento (Art. 6(1)(a))Até 26 meses, ou até você retirar o consentimento
Cookies de marketing e pixelsPublicidade personalizada e mediçãoConsentimento (Art. 6(1)(a))Até 13 meses, ou até você retirar o consentimento
Mensagens de suporte e anexosResolver suas consultasInteresses legítimos (Art. 6(1)(f))2 anos após o fechamento do caso

3. Quais dados pessoais coletamos

Dependendo de como você interage conosco, podemos coletar:

  • Detalhes de contato que você nos fornece: nome completo, email, telefone, endereço postal, identificadores de mensagens (WhatsApp, Telegram) se você optar por compartilhá-los.
  • Informações do veículo necessárias para entregar o serviço: marca, modelo, ano de fabricação, código do motor, VIN (número de identificação do veículo), arquivo ECU original, leituras de diagnóstico.
  • Dados de pedido e transação: seleção de produto, preço, moeda, endereço de fatura, confirmação de pagamento (nunca vemos números completos de cartão — veja Seção 9).
  • Dados de conta (se você criar uma): email de login, hash de senha, preferências de perfil.
  • Comunicações: emails, envios de formulários, mensagens de chat, chamadas que concordamos em gravar.
  • Dados técnicos coletados automaticamente: endereço IP, localização aproximada (nível de cidade), tipo de dispositivo e navegador, sistema operacional, URL de referência, páginas visitadas, carimbos de tempo.
  • Cookies e tecnologias similares — veja Seção 6.
  • Conteúdo opcional que você escolhe publicar: avaliações, comentários de blog, fotos do seu veículo.

Não coletamos intencionalmente dados de categoria especial (saúde, biometria, opiniões políticas, etc.). Por favor, não nos envie tais dados. Se você fizer isso por engano, vamos excluí-los assim que tomarmos conhecimento.

4. Como usamos seus dados

Usamos dados pessoais para os seguintes propósitos:

  • Fornecer o serviço que você pediu — ajustar seu arquivo ECU, entregar códigos FSC, habilitar recursos BMW, enviar bens físicos.
  • Comunicar com você sobre seu pedido, responder suas perguntas e fornecer suporte pós-venda.
  • Emitir faturas e manter nossos livros conforme exigido pela lei fiscal lituana e da UE.
  • Detectar e prevenir fraude, abuso e ataques contra nossos sistemas.
  • Medir e melhorar a qualidade do nosso site, nossos serviços e nosso marketing (com seu consentimento para tecnologias de análise e publicidade).
  • Enviar newsletters ou mensagens promocionais (somente se você pediu, e você pode cancelar a inscrição em cada email).
  • Cumprir ordens legais de tribunais, autoridades supervisoras e autoridades fiscais.

6. Cookies e tecnologias similares

Usamos cookies e tecnologias similares (pixels, armazenamento local, identificadores de dispositivo) tanto para fazer o site funcionar quanto para entender como os visitantes o usam.

Quando você visita o site pela primeira vez, pedimos seu consentimento através de um banner de cookies. Cookies estritamente necessários funcionam sem consentimento porque são necessários para o site funcionar (por exemplo, para lembrar seu carrinho de compras ou sua escolha de consentimento). Todas as outras categorias funcionam somente se você as aceitar.

CategoriaPropósitoExemplosConsentimento necessário
Estritamente necessáriosFuncionalidade do site, carrinho, login, segurançaSessão, CSRF, armazenamento de consentimentoNão
PreferênciasLembrar idioma, região, escolhas de UINEXT_LOCALENão (funcional) ou Sim dependendo do escopo
AnáliseMedir uso, melhorar o produtoGoogle Analytics 4, Microsoft ClaritySim
MarketingPublicidade personalizada, rastreamento de conversãoGoogle Ads, Meta (Facebook) PixelSim

Você pode alterar suas escolhas a qualquer momento através do link "Preferências de Cookies" no rodapé, e a maioria dos navegadores permite que você exclua cookies manualmente.

Algumas dessas tecnologias transferem dados para fora do Espaço Econômico Europeu — veja Seção 8 para as salvaguardas nas quais confiamos.

7. Compartilhamento de seus dados com terceiros

Nunca vendemos seus dados pessoais. Compartilhamos apenas com os provedores de serviços que precisamos para administrar o negócio, e apenas na medida necessária. Cada provedor está vinculado por um contrato de processamento de dados sob o Art. 28 do GDPR.

Categorias de destinatários:

DestinatárioPropósitoRegiãoSalvaguarda de transferência
Supabase (Postgres, Auth, Storage)Banco de dados e armazenamento da aplicaçãoFrankfurt, Alemanha (UE)Dentro da UE — GDPR se aplica diretamente
Vercel Inc.Hospedagem de site, CDN, middleware edgeGlobal (região UE preferida)SCCs da UE + Adendo de Processamento de Dados
Vercel BlobArmazenamento de arquivos ECU e imagens enviados por usuáriosGlobalSCCs da UE
Cloudflare, Inc.Entrega de vídeo e proteção DDoSCDN globalSCCs da UE
ResendEntrega de email transacionalEstados UnidosSCCs da UE + Data Privacy Framework
Google Ireland LimitedAnálise (GA4), publicidade (Ads)UE com backend nos EUASCCs da UE + Data Privacy Framework
Meta Platforms Ireland Ltd.Pixel de publicidade, rastreamento de conversãoUE com backend nos EUASCCs da UE + Data Privacy Framework
Microsoft Ireland Operations Ltd.Replay de sessão (Microsoft Clarity)UE com backend nos EUASCCs da UE + Data Privacy Framework
Processador de pagamentoProcessamento do seu pagamentoUEProcessador sob Art. 28; veja sua própria política

Também podemos divulgar dados (i) para autoridades policiais, reguladores ou tribunais quando somos legalmente obrigados, (ii) para nossos consultores profissionais (advogados, auditores) sob estrita confidencialidade, e (iii) no contexto de uma fusão, aquisição ou venda de ativos, caso em que o adquirente estará vinculado por esta política para os dados transferidos.

8. Transferências internacionais de dados

Alguns de nossos processadores estão baseados fora do Espaço Econômico Europeu, mais comumente nos Estados Unidos. Quando isso acontece, confiamos em uma ou mais das seguintes salvaguardas reconhecidas pela Comissão Europeia:

(a) Decisões de adequação da Comissão Europeia (incluindo o EU–US Data Privacy Framework) quando aplicável; (b) Cláusulas Contratuais Padrão (versão 2021) com medidas técnicas e organizacionais adicionais; (c) seu consentimento explícito, quando permitido.

Você pode solicitar uma cópia das salvaguardas em vigor para uma transferência específica entrando em contato conosco.

9. Por quanto tempo mantemos seus dados

Mantemos dados pessoais apenas pelo tempo necessário para o propósito para o qual os coletamos, mais qualquer período exigido por lei. Períodos de retenção concretos são mostrados na tabela resumo na Seção 2.

Em resumo:

  • Registros de pedidos e contabilidade: 10 anos (lei contábil lituana).
  • Registros de contratos e suporte ao cliente: 5 anos após o fim do relacionamento comercial.
  • Consentimentos e preferências de marketing: até você retirar o consentimento.
  • Logs de servidor e segurança: até 12 meses.
  • Dados de análise: até 26 meses (padrão GA4) ou até você retirar o consentimento.

No final do período de retenção, excluímos os dados ou os anonimizamos para que não possam mais ser vinculados a você.

10. Seus direitos sob o GDPR da UE

Se você está no Espaço Econômico Europeu, você tem os seguintes direitos:

  • Direito de acesso — obter uma cópia dos dados pessoais que mantemos sobre você.
  • Direito de retificação — ter dados imprecisos ou incompletos corrigidos.
  • Direito de exclusão ("direito de ser esquecido") — ter dados excluídos quando não forem mais necessários ou quando você retirar o consentimento.
  • Direito de restringir o processamento — pedir para pausarmos certo processamento.
  • Direito à portabilidade de dados — receber seus dados em um formato estruturado, comumente usado e legível por máquina, e transferi-los para outro controlador.
  • Direito de se opor — se opor ao processamento baseado em interesses legítimos ou marketing direto.
  • Direito de não estar sujeito a uma decisão baseada apenas em processamento automatizado que produza efeitos legais ou similares significativos. Não tomamos tais decisões automatizadas; nossos arquivos de tuning são produzidos por engenheiros qualificados.
  • Direito de retirar o consentimento a qualquer momento, sem afetar o processamento feito antes da retirada.
  • Direito de apresentar uma reclamação a uma autoridade supervisora — nossa autoridade principal é Valstybinė duomenų apsaugos inspekcija (VDAI), Lituânia; veja https://vdai.lrv.lt. Você também pode reclamar à autoridade do seu próprio país.

Para exercer qualquer um desses direitos, envie um email para info@tempadrive.com. Responderemos dentro de um mês (Art. 12(3) do GDPR), e não cobraremos uma taxa a menos que a solicitação seja manifestamente infundada ou excessiva.

11. Visitantes do Reino Unido

Se você está no Reino Unido, o UK GDPR e o Data Protection Act 2018 se aplicam. Seus direitos refletem aqueles na Seção 10. Você pode reclamar ao UK Information Commissioner's Office em https://ico.org.uk.

12. Direitos do consumidor da Califórnia (CCPA / CPRA)

Se você é um residente da Califórnia, a California Consumer Privacy Act (conforme alterada pela California Privacy Rights Act) pode lhe dar os seguintes direitos mesmo que não sejamos atualmente obrigados a atender os limites de tamanho de negócio:

(a) direito de saber quais categorias de informações pessoais coletamos sobre você e como as usamos; (b) direito de excluir informações pessoais que coletamos de você, sujeito a exceções legais; (c) direito de corrigir informações pessoais imprecisas; (d) direito de optar por não participar da "venda" ou "compartilhamento" de informações pessoais (não vendemos informações pessoais no sentido tradicional, mas publicidade direcionada pode ser considerada "compartilhamento" sob CPRA); (e) direito de limitar o uso de informações pessoais sensíveis; (f) direito de não discriminação por exercer esses direitos.

Para exercer seus direitos da Califórnia, envie um email para info@tempadrive.com com o assunto "Solicitação de privacidade da Califórnia". Você pode usar um agente autorizado; podemos exigir verificação de sua identidade.

13. Outras jurisdições (Suíça, Brasil)

Suíça: se você está na Suíça, a Lei Federal Suíça revisada sobre Proteção de Dados (revFADP) se aplica. Seus direitos são amplamente equivalentes àqueles sob o GDPR.

Brasil: se você está no Brasil, a Lei Geral de Proteção de Dados (LGPD) se aplica. Você tem os direitos enumerados no Art. 18 da LGPD. Envie solicitações para info@tempadrive.com.

14. Privacidade de crianças

Nossos serviços são destinados a adultos (18+) que possuem ou são autorizados a modificar o veículo relevante. Não coletamos intencionalmente dados pessoais de crianças menores de 16 anos. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e vamos excluí-los.

15. Segurança

Aplicamos medidas técnicas e organizacionais apropriadas para proteger seus dados, incluindo:

  • Criptografia em trânsito (TLS 1.2+) e em repouso para nossos bancos de dados e armazenamento.
  • Controle de acesso baseado em função com o princípio do menor privilégio; o acesso administrativo é restrito à equipe autorizada.
  • Backups regulares e procedimentos de recuperação de desastres.
  • Correção de segurança de infraestrutura e bibliotecas de terceiros.
  • Logs de auditoria para ações administrativas.
  • Treinamento de equipe e acordos de confidencialidade.

Nenhum sistema pode ser 100% seguro. No caso de uma violação de dados pessoais que provavelmente resulte em um risco para seus direitos e liberdades, notificaremos nossa autoridade supervisora principal dentro de 72 horas (Art. 33 do GDPR) e, onde o risco for alto, notificaremos você diretamente (Art. 34).

16. Tomada de decisão automatizada e perfilamento

Não tomamos decisões sobre você usando apenas processamento automatizado que produz efeitos legais ou o afeta de forma similarmente significativa. Nossos arquivos de tuning são preparados por engenheiros qualificados, e pedidos que apresentam um risco de fraude são revisados manualmente.

18. Alterações a esta política

Podemos atualizar esta política para refletir mudanças em nossos serviços, nossos processadores ou lei aplicável. Quando fizermos mudanças materiais, atualizaremos a data de "Última atualização" no topo da página e, quando necessário, notificaremos clientes existentes por email. Por favor, revise a política periodicamente.

19. Como entrar em contato conosco

Para qualquer questão de privacidade ou para exercer seus direitos, escreva para:

TempaDrive — Solicitações de Privacidade

P. Žadeikos g. 5, Vilnius, LT-06319, Lituânia

info@tempadrive.com

+370 622 93714