Adendo de Localização e Mobilidade (Speed, SonhoLab Tiendas, Sistema Restaurante)

    Versão preliminar em revisão jurídica

    Versão 0.9.0

    Sumário

    1. Âmbito e papéis
    2. Definições
    3. Dados de localização
    4. Aviso aos Condutores e aos Clientes Finais
    5. Outros dados
    6. Documentos dos Condutores e decisões sobre contas
    7. Pagamentos
    8. Retenção
    9. Solicitações de autoridades e outras solicitações
    10. Usos proibidos
    11. Obrigações da Empresa
    12. Regras por país
    13. Sem relação de transporte, entrega ou emprego
    14. Compromissos da SonhoLab

    1. Âmbito e papéis

    1.1 Este Adendo se aplica:

    • (a) ao Speed, o Sistema de transporte por aplicativo, incluindo seu painel web;
    • (b) aos recursos de entrega do SonhoLab Tiendas (lojas virtuais);
    • (c) aos recursos de entrega do Sistema Restaurante; e
    • (d) aos aplicativos móveis da SonhoLab usados com esses Sistemas, para Clientes Finais, Condutores ou motoristas. O Speed tem dois aplicativos: um para passageiros e outro para motoristas. O SonhoLab Tiendas tem três: um para clientes, um para vendedores e um para entregadores. O Sistema Restaurante pode usar um único aplicativo com telas separadas para cada função, ou aplicativos separados. Neste Adendo, "o aplicativo" significa qualquer um desses aplicativos que for usado.

    1.2 Ele complementa os Termos de Serviço, o Adendo de Tratamento de Dados (DPA) e a Política de Uso Aceitável. Para os dados aqui descritos, este Adendo prevalece sobre eles em caso de conflito. O Suplemento Brasil (LGPD, CDC, Marco Civil, ECA Digital), o Suplemento EEE e Reino Unido, o Suplemento Estados Unidos e o Suplemento América Latina também se aplicam.

    1.3 A Empresa é a controladora dos dados pessoais dos seus Clientes Finais, dos seus Condutores e da sua equipe tratados nesses Sistemas. Ela decide por que e como esses dados são tratados.

    1.4 A SonhoLab é a operadora ("operador", "processor", "service provider"). Ela trata esses dados somente conforme as instruções documentadas da Empresa (LGPD, art. 39; GDPR, art. 28), nos termos do DPA.

    1.5 A SonhoLab é controladora somente dos dados da própria conta e do faturamento da Empresa, nos termos da Política de Privacidade.

    2. Definições

    • Empresa: a organização que usa o Speed, o SonhoLab Tiendas ou o Sistema Restaurante para oferecer viagens, vendas ou entregas ao público, como uma operadora de frota, uma loja ou um restaurante. É o "Cliente" da SonhoLab nos termos do DPA.
    • Cliente Final: a pessoa que faz um pedido ou solicita uma viagem à Empresa.
    • Condutor: a pessoa que realiza uma entrega ou uma viagem para a Empresa, como motorista, motociclista, ciclista ou entregador. No Speed, os Condutores são os motoristas.
    • Entrega Ativa: o período desde o momento em que um Condutor aceita uma entrega ou viagem no aplicativo até que a entrega ou viagem seja concluída ou cancelada.
    • Online: para um Condutor do Speed, o período desde o momento em que ele ativa no aplicativo o status de disponível, para aguardar ofertas de viagem ou realizar viagens, até que fique Offline. O Condutor fica Offline ao desativar esse status ou sair da conta, ou automaticamente após um período sem atualizações de localização.
    • Localização Precisa: dados dos serviços de localização do aparelho (por exemplo, coordenadas de GPS) que situam uma pessoa dentro de um raio pequeno.
    • Trajeto: a série de pontos de Localização Precisa registrados durante uma Entrega Ativa. No Speed, é a rota da viagem.
    • Contato de Emergência: a pessoa cujo nome e telefone um passageiro do Speed cadastra no aplicativo para receber alertas de SOS (seção 3.7).

    3. Dados de localização

    3.1 Condutores.

    • (a) SonhoLab Tiendas: somente durante uma Entrega Ativa. No SonhoLab Tiendas, o aplicativo de entregadores coleta a Localização Precisa de um Condutor, se o fizer, somente durante uma Entrega Ativa e somente enquanto o aplicativo está em uso. Ele nunca a coleta em segundo plano e não a coleta quando não há entrega ativa, inclusive quando o Condutor está conectado aguardando trabalho, já concluiu a entrega ou fechou o aplicativo. Não há rastreamento em segundo plano nem rastreamento em tempo real: os Clientes Finais não veem a posição do Condutor no mapa.
    • (b) Sistema Restaurante: somente enquanto uma entrega está a caminho e o aplicativo está aberto. No Sistema Restaurante, o aplicativo coleta a Localização Precisa de um Condutor somente enquanto uma entrega atribuída a ele está com o status "A caminho" e o aplicativo está aberto em primeiro plano, e a envia a cada 15 segundos, aproximadamente. Ele nunca a coleta em segundo plano, quando não há entrega a caminho ou quando o aplicativo está fechado, e não usa nenhum serviço em primeiro plano. O servidor guarda no máximo uma posição a cada 10 segundos.
    • (c) Speed: somente enquanto o Condutor está Online. O aplicativo coleta a Localização Precisa de um Condutor do Speed somente enquanto ele está Online: enquanto aguarda ofertas de viagem e durante as viagens. Ele atualiza a posição a cada 20 segundos, aproximadamente, enquanto o Condutor aguarda, e a cada 5 segundos, aproximadamente, durante uma viagem. Ele nunca a coleta enquanto o Condutor está Offline. A última posição é eliminada quando o Condutor fica Offline (manualmente, ao sair da conta ou automaticamente após um período sem atualizações) e quando ele entra novamente na conta. O servidor rejeita as posições enviadas por um Condutor Offline. O Sistema guarda uma única posição atual de cada Condutor Online, sem histórico das posições registradas enquanto ele aguarda. Durante uma viagem, o aplicativo registra o Trajeto da viagem.

    3.2 Tela desligada ou aplicativo em segundo plano. No Speed (enquanto o Condutor está Online), se o aplicativo precisar continuar compartilhando a localização do Condutor com a tela desligada ou em segundo plano, ele primeiro mostra um aviso claro dentro do aplicativo que explica o que é coletado, por que e quando para, e depois pede a permissão que o sistema operacional do celular exige. Isso é feito somente por meio de um serviço em primeiro plano que mostra uma notificação visível no celular enquanto a localização estiver sendo compartilhada. O Condutor pode recusar ou retirar a permissão nas configurações do celular. Alguns recursos podem então deixar de funcionar. O SonhoLab Tiendas e o Sistema Restaurante não usam localização em segundo plano: o aplicativo de entregadores do SonhoLab Tiendas não pede acesso à localização "o tempo todo" e usa a localização somente enquanto o aplicativo está em uso, e o Sistema Restaurante não usa serviço em primeiro plano.

    3.3 Clientes Finais. O aplicativo usa a localização do aparelho de um Cliente Final somente se o Cliente Final permitir, para sugerir um endereço de embarque ou de entrega. No SonhoLab Tiendas, isso ocorre somente enquanto o Cliente Final está usando o aplicativo. No Sistema Restaurante, isso ocorre somente quando o Cliente Final toca na opção de usar a sua localização. O Cliente Final sempre pode digitar o endereço em vez disso. O endereço informado pelo Cliente Final é usado para a viagem ou a entrega. No Speed, o alerta de SOS é preparado e enviado a partir do próprio aparelho do passageiro (seção 3.7).

    3.4 Quem vê o quê. Durante uma Entrega Ativa:

    • o Cliente Final vê o andamento da entrega ou viagem e, no Speed e no Sistema Restaurante, a posição do Condutor no mapa (no Sistema Restaurante, somente enquanto o pedido do Cliente Final está com o status "A caminho"); no SonhoLab Tiendas, o Cliente Final não vê a posição do Condutor;
    • o Condutor vê o ponto de coleta ou embarque e o endereço de entrega ou de destino;
    • a equipe autorizada da Empresa vê o andamento das suas próprias entregas e viagens.

    Quando a entrega ou viagem termina, o Cliente Final deixa de ver a posição do Condutor. Ninguém mais a vê.

    No Speed, a posição em tempo real do Condutor durante a viagem (coordenadas, direção e horário) chega ao aplicativo do passageiro por meio do Google Firebase Realtime Database (Google LLC, Estados Unidos). Quando a viagem termina, essa posição e os demais dados da viagem guardados ali, inclusive o chat da viagem, são eliminados do Firebase Realtime Database.

    No Sistema Restaurante, as atualizações dos pedidos em tempo real funcionam nos servidores próprios da SonhoLab; nenhum serviço de tempo real de terceiros é usado.

    O aplicativo de passageiros do Speed também pode mostrar o andamento da viagem na tela de bloqueio do celular. Isso é feito no próprio aparelho, sem enviar dados a terceiros.

    3.5 Finalidades. A Localização Precisa e o Trajeto são usados somente para:

    • atribuir, orientar e concluir a entrega ou viagem;
    • no Speed, enviar ofertas de viagem aos Condutores Online;
    • mostrar o seu andamento ao Cliente Final e à Empresa;
    • estimar horários de chegada, distâncias e tarifas;
    • tratar reclamações, disputas, fraudes e incidentes relativos àquela entrega ou viagem; e
    • cumprir as obrigações legais da Empresa.

    3.6 Mapas.

    • (a) Speed. Os aplicativos do Speed não usam o Google Maps. Eles mostram mapas com blocos de mapa (tiles) do OpenStreetMap (tile.openstreetmap.org, operado pela OpenStreetMap Foundation). Os servidores de blocos de mapa recebem o endereço IP do aparelho e a área do mapa visualizada, o que pode revelar uma localização aproximada. Somente os servidores da SonhoLab usam a Google LLC (Google Maps Platform, Estados Unidos) como suboperadora para o Speed: os serviços Distance Matrix, Directions, Geocoding e Places para calcular cotações e ofertas de viagem e buscar endereços, e o serviço Static Maps para gerar a imagem do mapa da viagem. Para isso, o Google recebe as coordenadas, os endereços e o texto de busca que cada solicitação exige.
    • (b) SonhoLab Tiendas. O SonhoLab Tiendas também usa o Google Maps Platform como suboperador. Os seus aplicativos mostram mapas com o Google Maps SDK, e os servidores da SonhoLab usam os serviços Places, Geocoding e Distance Matrix para buscar endereços e calcular distâncias. Para isso, o Google recebe as coordenadas, os endereços e o texto de busca que cada solicitação exige.
    • (c) Sistema Restaurante. O Sistema Restaurante não usa o Google Maps nem outros serviços de mapas do Google. O aplicativo e as páginas web mostram mapas com blocos de mapa (tiles) do OpenStreetMap (operados pela OpenStreetMap Foundation) e um marcador no mapa; o Sistema Restaurante usa a OpenStreetMap Foundation somente para os blocos de mapa. Os servidores de blocos de mapa recebem o endereço IP do aparelho e a área do mapa visualizada, o que pode revelar uma localização aproximada. O botão "Navegar" abre o aplicativo de navegação que o Condutor escolher, como o Google Maps ou o Waze. Abri-lo é uma ação do próprio Condutor, esse aplicativo é regido pelos termos do seu próprio provedor e o aplicativo do Sistema Restaurante não inclui software de mapas desses provedores.

    A SonhoLab lista em Suboperadores e Transferências Internacionais todo provedor que receba dados de localização desses Sistemas antes que esse provedor seja usado.

    3.7 Botão SOS no Speed.

    • (a) Contatos de Emergência. O passageiro pode cadastrar Contatos de Emergência no aplicativo de passageiros do Speed, com nome e telefone. Ele só pode incluir pessoas que concordem e, antes de incluí-las, deve confirmar no aplicativo que as avisou; o Sistema registra a data e a hora dessa confirmação. Um contato pode pedir ao passageiro ou à Empresa que o remova, e a Empresa o remove.
    • (b) O que acontece quando o passageiro toca em SOS. O aplicativo prepara uma mensagem por SMS ou WhatsApp para os Contatos de Emergência do passageiro, e o passageiro a envia do seu próprio celular ou da sua própria conta de WhatsApp. Os servidores da SonhoLab não enviam o alerta.
    • (c) O que é guardado. A SonhoLab não guarda o alerta. Somente a lista de Contatos de Emergência (nome e telefone) e a data e a hora da confirmação do passageiro são guardadas.
    • (d) Base legal. A Empresa, como controladora, trata os dados dos Contatos de Emergência para proteger a vida e a incolumidade física do passageiro: no Brasil, LGPD, art. 7º, VII, e, quando o GDPR se aplicar, GDPR, art. 6(1)(d). Na Colômbia, no Peru e no México, a Empresa usa a base equivalente da lei local para emergências ou para proteger a vida ou a saúde de uma pessoa, quando se aplicar, e, caso contrário, o consentimento do contato, obtido por meio do passageiro.
    • (e) Não é um serviço de emergência. O SOS não chama a polícia, uma ambulância nem nenhum outro serviço de emergência. Em uma emergência, ligue para o número de emergência local, por exemplo 190 ou 192 no Brasil, 123 na Colômbia, 105 ou 116 no Peru e 911 no México.

    4. Aviso aos Condutores e aos Clientes Finais

    4.1 Aviso prévio aos Condutores. Antes que um Condutor comece a usar o aplicativo, a Empresa deve informá-lo por escrito, em um idioma que ele entenda:

    • que a localização é coletada somente como descrito na seção 3.1 (durante as Entregas Ativas ou, no Speed, enquanto o Condutor está Online), e o que o Cliente Final e a Empresa podem ver;
    • as finalidades da seção 3.5 e os prazos de retenção da seção 8;
    • quais sinais a Empresa usa para atribuir trabalho ou para decidir sobre o acesso do Condutor, se houver (seção 6); e
    • como exercer os direitos de proteção de dados e a quem se dirigir.

    4.2 Aviso aos Clientes Finais. A Empresa deve dar aos Clientes Finais um aviso de privacidade que a identifique como responsável pelos dados deles, informe o seu contato de privacidade e explique como a entrega ou viagem usa a localização.

    4.3 Identificação da Empresa. A Empresa deve manter o seu nome e um contato de privacidade visíveis aos Clientes Finais nas suas páginas de pedido, de loja ou de viagem, e mantê-los corretos. No Sistema Restaurante, a razão social e o e-mail de privacidade que a Empresa informa são mostrados aos Clientes Finais no checkout, na confirmação e no detalhe do pedido e na nota em PDF.

    5. Outros dados

    5.1 Clientes Finais: nome, telefone, e-mail, endereços de entrega ou de embarque, histórico de pedidos ou viagens, valores e situação do pagamento, observações que incluem em um pedido, mensagens com a Empresa e histórico de atendimento. No Speed, os passageiros também podem cadastrar Contatos de Emergência (seção 3.7) e salvar um local de "casa" e outro de "trabalho", e o Sistema guarda a última posição do passageiro.

    5.2 Condutores: nome, telefone, e-mail, os documentos e dados do veículo que a Empresa solicitar (seção 6), entregas ou viagens atribuídas, histórico de entregas ou viagens e os registros que a Empresa mantém dos valores devidos ao Condutor. No Sistema Restaurante, a Empresa também pode guardar uma foto do Condutor.

    5.3 Notificações push. No Speed e no SonhoLab Tiendas, o aplicativo envia notificações sobre pedidos, entregas e viagens por meio do Google Firebase Cloud Messaging e, para isso, registra um token de notificação do aparelho. O Sistema Restaurante não usa o Firebase Cloud Messaging: ele envia notificações push web, conforme o padrão Web Push, com as chaves próprias da instância (VAPID), somente aos usuários que as permitem. Cada notificação é entregue pelo serviço de push do próprio navegador do usuário (por exemplo, Google, Mozilla ou Apple), um serviço operado pelo fabricante do navegador que o usuário escolheu. O conteúdo da notificação é criptografado de ponta a ponta, de modo que esse serviço de push não consegue lê-lo. Os usuários podem desativar as notificações nas configurações do celular ou do navegador.

    5.4 Observações que revelam dados de saúde. Um Cliente Final pode escrever em uma observação do pedido informações que revelam dados de saúde, como uma alergia alimentar. A Empresa não deve exigi-las e deve usá-las somente para preparar e entregar aquele pedido.

    5.5 Verificação do telefone no Speed. Para entrar no Speed, o número de telefone do usuário é verificado com um código de uso único por meio do Google Firebase Authentication (Google LLC, Estados Unidos). Para isso, o Google recebe o número de telefone.

    6. Documentos dos Condutores e decisões sobre contas

    6.1 Verificações. A Empresa decide quais documentos e verificações os Condutores devem apresentar, como carteira de habilitação, documento do veículo ou seguro. A Empresa é responsável pela base legal e pelo aviso de cada verificação e por qualquer lei de licenciamento ou de verificação de antecedentes aplicável.

    6.2 Uso dos documentos. Os documentos dos Condutores são usados somente para cadastro, verificação e cumprimento legal. Somente a equipe autorizada da Empresa pode acessá-los.

    6.3 Revisão humana. A Empresa não deve desativar, suspender ou penalizar um Condutor com base apenas em avaliações, dados de localização ou outros sinais automatizados. Ela deve oferecer revisão humana e um meio de contestar a decisão (LGPD, art. 20; GDPR, art. 22, quando aplicável).

    6.4 Sem monitoramento de emoções. Esses Sistemas não tratam o estado emocional ou psicológico dos Condutores.

    7. Pagamentos

    7.1 A SonhoLab não movimenta recursos. A SonhoLab não cobra, recebe, guarda, transfere nem libera nenhum valor pago por Clientes Finais ou devido a Condutores. Ela não é o vendedor registrado (merchant of record) e não é instituição de pagamento nem instituidora de arranjo de pagamento nos termos da Lei 12.865/2013.

    7.2 Meios de pagamento. Os Clientes Finais pagam diretamente à Empresa, pelos meios que a Empresa oferece: por exemplo, dinheiro, transferência bancária ou Pix para a conta que a Empresa informa, ou a conta da própria Empresa em um gateway de pagamento. O gateway de pagamento que a Empresa conecta é fornecedor da própria Empresa, nos termos do contrato dela, e não um suboperador da SonhoLab.

    7.3 Saldos. Qualquer saldo, ganho ou valor devido exibido no aplicativo é um registro mantido para a Empresa. Somente a Empresa é responsável por pagar os seus Condutores e pelas tarifas, preços, taxas, notas fiscais, tributos e reembolsos.

    8. Retenção

    8.1 A Empresa decide por quanto tempo os dados são guardados e deve definir prazos compatíveis com as suas finalidades e deveres legais.

    8.2 Padrões. Salvo se a Empresa definir um prazo menor, ou maior quando a lei o exigir:

    • Trajeto de cada entrega no SonhoLab Tiendas e no Sistema Restaurante: eliminado 90 dias após o término da entrega;
    • viagens do Speed: o Trajeto (rota da viagem) e a imagem do mapa da viagem são eliminados 90 dias após o término da viagem; passados esses 90 dias, as coordenadas de embarque e de destino são eliminadas e somente o texto do endereço é mantido; o registro da viagem (data, endereços em texto, tarifa e dados de nota fiscal) é guardado pelo prazo de retenção fiscal definido para a Empresa no Sistema, por padrão 5 anos no Brasil, e depois é eliminado. A redução das coordenadas e a eliminação ao fim do prazo fiscal se aplicam somente às viagens encerradas: uma viagem com pagamento pendente é mantida até que o pagamento seja quitado;
    • posição em tempo real de uma viagem do Speed no Firebase Realtime Database: eliminada quando a viagem termina;
    • posição atual de um Condutor do Speed: guardada somente enquanto ele está Online e eliminada quando ele fica Offline, sai da conta ou entra novamente;
    • locais salvos de um passageiro do Speed: a última posição do passageiro é eliminada quando cada viagem termina e, no máximo, 90 dias depois de registrada; os locais de "casa" e "trabalho" são guardados até que o passageiro os exclua ou exclua a sua conta;
    • última posição de um Condutor do Sistema Restaurante: apagada após 24 horas se o Condutor não tiver nenhuma entrega em andamento;
    • tokens de acesso ao aplicativo no Sistema Restaurante: expiram após 180 dias para os Clientes Finais e após 30 dias para a equipe e os Condutores; os tokens expirados são eliminados todos os dias;
    • Contatos de Emergência do Speed: guardados até serem removidos da lista. Os alertas de SOS não são guardados;
    • resumos de entregas no SonhoLab Tiendas e no Sistema Restaurante (pontos de início e fim, horário, valor): conforme a Empresa instruir para os seus registros fiscais e legais;
    • dados e documentos dos Condutores: no SonhoLab Tiendas, os documentos são guardados enquanto o Condutor estiver ativo e eliminados 12 meses depois que ele ficar inativo; no Sistema Restaurante, os dados pessoais e a foto do Condutor são anonimizados 12 meses depois que ele é desativado, e os pedidos anteriores continuam vinculados ao registro anonimizado; no Speed, os documentos são eliminados 12 meses após a última atividade ou a desativação do Condutor, o que ocorrer por último;
    • registros de acesso ao servidor: 6 meses (Marco Civil, art. 15), até 12 meses para investigações de segurança.

    No Sistema Restaurante e no Speed, essas eliminações e anonimizações são executadas automaticamente todos os dias. Essas rotinas diárias não alteram os backups do banco de dados, os logs nem as filas de tarefas: eles são sobrescritos no seu próprio ciclo (os backups diários do banco de dados são guardados por até 14 dias no servidor, com uma cópia criptografada fora do servidor).

    8.3 Após o término do contrato da Empresa, os dados ficam disponíveis para exportação por 30 dias e depois são eliminados dos sistemas ativos. Os dados eliminados desaparecem dos backups à medida que estes expiram, em no máximo 30 dias.

    9. Solicitações de autoridades e outras solicitações

    9.1 Solicitações de polícia, tribunais ou outras autoridades sobre dados de Clientes Finais, de Condutores ou de localização são dirigidas à Empresa, como controladora. Se a SonhoLab receber uma, ela segue Solicitações de Autoridades e Órgãos de Segurança: redireciona a solicitação à Empresa quando possível e avisa a Empresa, salvo se a lei o proibir.

    9.2 A SonhoLab divulga dados somente quando legalmente obrigada, e somente o mínimo exigido.

    9.3 A Empresa deve ter o seu próprio processo para essas solicitações e para solicitações urgentes de segurança.

    10. Usos proibidos

    A Empresa não pode usar esses Sistemas ou os seus dados para:

    10.1 vender a Localização Precisa ou compartilhá-la para publicidade;

    10.2 direcionar publicidade ou mensagens com base na Localização Precisa, ou criar cercas geográficas (geofences) em torno de estabelecimentos de saúde para identificar, rastrear, enviar mensagens ou anunciar a pessoas;

    10.3 rastrear Condutores ou Clientes Finais fora das Entregas Ativas (no caso dos Condutores do Speed, fora do período em que estão Online), ou monitorar Condutores de forma oculta;

    10.4 inferir saúde, religião, vida sexual ou outras características sensíveis a partir da localização;

    10.5 discriminar Condutores ou Clientes Finais por motivos protegidos por lei;

    10.6 usar os Contatos de Emergência para qualquer finalidade que não seja o alerta de SOS.

    11. Obrigações da Empresa

    A Empresa deve:

    11.1 dar os avisos da seção 4 e obter consentimento quando a lei o exigir (seção 12);

    11.2 ter todas as licenças, autorizações e seguros que a sua atividade de transporte ou entrega exige;

    11.3 aceitar como Condutores somente adultos, e somente pessoas legalmente autorizadas a fazer o trabalho;

    11.4 responder às solicitações dos titulares. A SonhoLab encaminha sem demora indevida as solicitações que receber e ajuda;

    11.5 realizar qualquer avaliação de impacto que a lei exija. O rastreamento da localização de trabalhadores normalmente exige uma (LGPD, art. 38; GDPR, art. 35). A SonhoLab fornece as informações do DPA para apoiá-la;

    11.6 definir prazos de retenção compatíveis com os seus deveres legais (seção 8).

    12. Regras por país

    12.1 Brasil. A Localização Precisa não é, por si só, dado sensível nos termos do art. 5º, II, da LGPD, mas é de alto risco. A Empresa escolhe a sua base legal, normalmente a execução do contrato com o Cliente Final (LGPD, art. 7º, V) e, para os Condutores, a execução do contrato de trabalho ou de prestação de serviços (art. 7º, V) ou o legítimo interesse com avaliação documentada (art. 7º, IX, e art. 10). Condutores e Clientes Finais têm os direitos do art. 18 da LGPD, inclusive a revisão de decisões automatizadas (art. 20).

    12.2 Colômbia. A Ley 1581 de 2012 exige autorização prévia, expressa e informada do titular, com as exceções previstas nessa lei. A Empresa a obtém e guarda a prova dela.

    12.3 Peru. A Ley 29733 e o seu Reglamento (DS 016-2024-JUS) exigem consentimento, salvo se uma exceção se aplicar, como dados necessários para executar um contrato com o titular. A Empresa registra os seus bancos de dados quando exigido.

    12.4 México. A Ley Federal de Protección de Datos Personales en Posesión de los Particulares exige um aviso de privacidade (aviso de privacidad) antes da coleta e consentimento quando essa lei o exigir.

    12.5 EEE. Quando o GDPR se aplicar, a Empresa escolhe a sua base legal, realiza uma avaliação de impacto sobre a proteção de dados e aplica as regras sobre decisões automatizadas (GDPR, art. 22) e, quando transposta, sobre a gestão algorítmica de trabalhadores de plataformas (Diretiva (UE) 2024/2831).

    12.6 Estados Unidos. Esses Sistemas não são direcionados a pessoas nos Estados Unidos. Muitas leis estaduais dos EUA tratam a geolocalização precisa (localização dentro de um raio de cerca de 1.750 a 1.850 pés, conforme o estado) como dado sensível que exige consentimento prévio (opt-in). A Empresa não pode usar esses Sistemas para oferecer entregas ou viagens nos Estados Unidos sem antes acordar isso por escrito com a SonhoLab.

    13. Sem relação de transporte, entrega ou emprego

    13.1 A SonhoLab fornece software. A SonhoLab não presta serviços de transporte, entrega ou alimentação. Ela não é empresa de transporte, transportadora nem serviço de entregas.

    13.2 A SonhoLab não emprega, não contrata e não dirige Condutores. A relação deles é com a Empresa. Somente a Empresa decide como essa relação é classificada e cumpre os seus deveres trabalhistas, tributários, previdenciários e de seguro.

    13.3 A SonhoLab não é responsável pela conduta de Empresas, Condutores ou Clientes Finais.

    14. Compromissos da SonhoLab

    A SonhoLab:

    14.1 trata os dados desses Sistemas somente para fornecê-los à Empresa;

    14.2 não vende a localização nem outros dados pessoais e não os usa para publicidade nem para finalidades próprias;

    14.3 não treina modelos de IA com esses dados;

    14.4 usa os suboperadores listados para esses Sistemas em Suboperadores e Transferências Internacionais, como a Hetzner Online GmbH (hospedagem, Finlândia), o Google Firebase Cloud Messaging no Speed e no SonhoLab Tiendas (notificações push, Estados Unidos), o Google Firebase Authentication no Speed (verificação do número de telefone, Estados Unidos), o Google Firebase Realtime Database no Speed (posição em tempo real durante a viagem, Estados Unidos), o Google Maps Platform no Speed (somente nos servidores da SonhoLab) e no SonhoLab Tiendas (mapas, rotas e busca de endereços, Estados Unidos) e a OpenStreetMap Foundation no Sistema Restaurante e no Speed (somente blocos de mapa, Reino Unido / UE), e avisa com antecedência sobre novos suboperadores nos termos do DPA;

    14.5 aplica as medidas de segurança de Segurança e Resposta a Incidentes e não possui certificação de segurança;

    14.6 notifica a Empresa sobre um incidente de segurança com dados pessoais sem demora indevida, com meta de 48 horas e no máximo 72 horas após confirmá-lo.


    Versão 0.9.0 (preliminar) · Vigente desde 29 de setembro de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versão está em revisão jurídica; avisaremos sobre mudanças relevantes conforme descrito nestes documentos.

    Tradução do original em inglês. Para consumidores no Brasil, esta versão em português prevalece; nos demais casos, prevalece a versão em inglês.

    Versão preliminar em revisão jurídica

    Versão 0.9.0

    Impressão digital SHA-256 deste texto: c7c2e770b6826acaa87e867ea99219d7dc2a0d971eb5849e6b3e7115cbed3214

    Voltar à Central Jurídica