Política de Privacidade
Vertical Way · Atualizado em 26 de agosto de 2026
Esta política explica o que o aplicativo Vertical Way faz com os seus dados. Ela vale para a versão publicada na App Store pela VERTICAL MOBI LTDA.
Em uma linha
O Vertical Way funciona sem conta: sem entrar, os registros ficam só no seu aparelho. Com conta, os registros são sincronizados entre os seus aparelhos ou com a empresa da qual você participa, e os anexos são guardados no Firebase Storage. A sua localização, quando você permite, serve só para sugerir o posto onde você está, e não é guardada. Não vendemos, não cedemos e não usamos os seus dados para publicidade.
Quais dados o app trata
Dados da sua conta
A conta é opcional. Sem entrar, você pode usar os registros no aparelho; sincronização, anexos, contato pelo aplicativo e as telas de conta ou empresa pedem uma sessão. Quando você cria uma conta, guardamos o seu e-mail, o seu nome e um identificador de usuário gerado por nós.
Você pode entrar de três maneiras: e-mail e senha, Entrar com o Google ou Entrar com a Apple. Entrando pelo Google, ele nos informa o e-mail e o nome da conta escolhida. Entrando pela Apple, você pode optar por esconder o seu e-mail, e nesse caso recebemos um endereço de encaminhamento da própria Apple, não o seu endereço real.
A senha nunca fica conosco em texto: a autenticação é feita pelo Firebase Authentication, do Google.
Dados que você registra
Veículos, abastecimentos, despesas, serviços, percursos, leituras de odômetro, lembretes, receitas, as suas preferências do aplicativo e os metadados dos arquivos que você anexa a um registro.
Sem conta, esses dados ficam apenas no seu aparelho, na área privada do aplicativo, e nada é enviado para a nossa infraestrutura.
Com conta, eles também são sincronizados com a nossa infraestrutura, para que você os encontre ao entrar na mesma conta em outro aparelho. Ficam no Cloud Firestore, do Firebase, dentro da sua frota pessoal ou da empresa ativa, nos conjuntos de veículos, registros, catálogos, lembretes, anexos, membros e configurações. O seu perfil de conta fica separado sob o seu identificador. A sincronização já vem ligada, e nós conseguimos desligá-la remotamente, sem uma nova versão na loja, se precisarmos.
Se você já tinha registros no aparelho quando entrou pela primeira vez, eles são levados para dentro da conta, e o aplicativo pergunta antes quando os dois lados têm conteúdo.
O aplicativo funciona offline: você registra sem sinal e a sincronização acontece quando a conexão volta.
Dados de empresa e de membros
Uma conta pode usar a frota pessoal e também participar de empresas. O administrador da empresa pode guardar nome, documento fiscal, endereço, e-mail e telefone de contato da empresa. Para cada pessoa convidada, pode guardar nome, sobrenome, e-mail, telefone, perfil de administrador ou motorista, veículos liberados e, no caso de motorista, número, categoria e validade da habilitação.
Os dados da empresa pertencem àquele espaço compartilhado. Administradores ativos podem gerenciar todos os veículos e registros. Motoristas ativos veem e alteram apenas os dados dos veículos que lhes foram atribuídos. Remover uma pessoa revoga o acesso dela, mas preserva o histórico do membro e os registros que ela criou para a empresa.
Anexos: os arquivos ficam no Firebase Storage
Para anexar um arquivo é preciso entrar numa conta. O arquivo é enviado para o Firebase Storage, do Google, em um caminho da frota e do registro ao qual pertence. Também guardamos no Cloud Firestore a referência, o nome, o tipo, o tamanho, o veículo, o autor e as datas necessárias para sincronizar e controlar o espaço usado.
O acesso segue a mesma divisão da frota: um administrador ativo alcança os anexos da empresa; um motorista ativo alcança somente anexos de veículos atribuídos a ele. Sem uma associação ativa, as regras do Firebase recusam leitura e escrita.
Ao abrir um anexo, o arquivo é baixado e guardado no seu aparelho por 7 dias, para que reabrir o mesmo registro não exija outro download. Passado esse prazo, a cópia local é apagada. Apagar um anexo dentro do registro apaga o objeto correspondente do Firebase Storage e marca a referência como excluída.
Localização: a sugestão do posto
Ao registrar um abastecimento, o aplicativo pode sugerir o posto onde você está e listar os postos em volta. É a única coisa que ele faz com a sua localização.
A permissão é pedida só ali, no formulário de abastecimento, e antes do pedido do sistema o aplicativo mostra uma tela explicando para que ela serve. A leitura é de uma única posição, no momento em que você abre um novo abastecimento ou toca no campo Posto, com o aplicativo aberto na sua frente. Não há leitura em segundo plano, não há gravação de percurso e o aplicativo não acompanha por onde você anda.
Essa posição é enviada ao serviço Places API, do Google, que responde com os postos de combustível em volta dela. O que sai do aparelho nesse pedido é o ponto, o raio da busca, o tipo de lugar procurado e o idioma: nada que identifique você, nem a sua conta, nem os seus registros. A resposta fica na memória do aplicativo enquanto ele está aberto, e some quando ele é fechado.
Nós não guardamos a sua localização. Ela não entra no registro, não vai para a nossa infraestrutura e não é usada para nenhuma outra finalidade.
O que pode ser guardado é o posto, não você: se você escolher um posto que ainda não está em “Meus postos”, o aplicativo cria a entrada com o nome, o endereço, o identificador do lugar no Google e as coordenadas do posto. Com conta, essa entrada sincroniza junto com o resto dos seus catálogos.
Recusar a permissão não tira nada do caminho: o campo Posto continua sendo escolhido ou digitado por você, como sempre foi. E a sugestão automática pode ser desligada em Mais › Configurações › Registros › Sugestão de posto próximo.
Dados técnicos do provedor
O aplicativo usa o Firebase Remote Config, do Google, para ligar e desligar recursos sem exigir uma nova versão na loja. Para funcionar, esse serviço envia ao Google um identificador de instalação do aplicativo, junto com dados técnicos do aparelho, como modelo, sistema operacional, idioma e versão do app.
Esse identificador é do aplicativo instalado, não seu: ele não carrega nome, e-mail nem os seus registros, e é descartado quando você desinstala o app.
Dados que não coletamos
Não pedimos telefone nem documento. Não medimos o seu comportamento dentro do aplicativo: o aplicativo tem um registrador de eventos interno, e o único destino ligado nele escreve no console de depuração do próprio aparelho, sem enviar nada para fora. Não há publicidade. Não rastreamos você em outros aplicativos ou sites, nem cedemos dados para qualquer forma de perfilamento.
Permissões que o app pede
O app só pede uma permissão no momento em que ela é necessária, e nenhuma delas é obrigatória: recusando, o recurso correspondente continua disponível por digitação manual.
| Permissão | Para quê | Se você recusar |
|---|---|---|
| Câmera | Fotografar uma nota fiscal e anexar a um registro | O registro é salvo sem anexo |
| Fotos | Escolher da galeria uma imagem para anexar | O registro é salvo sem anexo |
| Localização (durante o uso) | Sugerir o posto onde você está e listar os postos em volta, no formulário de abastecimento | Você escolhe ou digita o posto, como sempre |
| Notificações | Avisar de um lembrete de revisão, seguro ou troca de óleo | Os lembretes continuam na lista, sem aviso |
Os lembretes são calculados e disparados no seu aparelho. Nós não enviamos notificações para você.
Com quem compartilhamos
Com ninguém, no sentido de vender, alugar ou ceder. Não há parceiro de publicidade, de mensuração ou de perfilamento no aplicativo.
Usamos o Google Firebase para autenticação, sincronização no Cloud Firestore, anexos no Firebase Storage, configuração remota e funções de servidor.
Um segundo serviço do Google, a Places API, recebe apenas a posição do aparelho, e só quando você permite a localização e está registrando um abastecimento. Esse pedido é feito para trazer os postos em volta e nada mais: ele não leva a sua conta, o seu nome nem os seus registros, e a posição enviada não é guardada por nós.
Quando um administrador convida uma pessoa ou quando você envia uma mensagem pela tela Contato, o nosso serviço de e-mail, Resend, recebe o necessário para entregar a mensagem: destinatário, nomes e dados da empresa no convite; ou o texto escrito, o endereço de resposta, identificadores da conta e da submissão, idioma, plataforma, versão do app e identificador técnico do aparelho no contato.
Além disso, e por conta própria, os componentes do Firebase enviam ao Google um identificador técnico da versão instalada, junto com dados do aparelho como país, idioma, fuso horário e versão do sistema. Essa coleta é do Google, para as decisões de produto dele, e não passa por nós. Ela não carrega os seus registros, o seu nome nem o seu e-mail. O tratamento feito pelo Google está descrito na Política de Privacidade do Google.
Além disso, você pode exportar a sua linha do tempo e enviá-la para onde quiser, por qualquer aplicativo do aparelho. Essa saída é uma ação sua, e o destino é escolha sua.
Alguns toques também levam você para fora do aplicativo: abrir um anexo abre um endereço servido pelo Firebase Storage, as telas Sobre e Configurações abrem o nosso site, o nosso perfil no Instagram e estas páginas legais, e Mais › Avalie o app abre a página do aplicativo na App Store. A partir daí vale a política do destino, não a nossa.
Por quanto tempo os dados ficam
Enquanto a sua conta ou a empresa que detém os dados existir. Apagar um registro tira o dado do aplicativo em todos os aparelhos; no Cloud Firestore o documento correspondente fica marcado como apagado, porque é essa marca que leva a exclusão aos outros aparelhos. A remoção de um membro encerra o acesso dele, mas o cadastro histórico e os registros que ele criou permanecem com a empresa.
Apagar um anexo no registro apaga o arquivo do Firebase Storage. A exclusão de conta apaga os documentos da frota ativa no Cloud Firestore, o perfil de autenticação e a cópia local, mas o fluxo atual não apaga automaticamente os objetos de anexo que já estão no Firebase Storage. Apague os anexos nos registros antes de apagar a conta ou escreva para contato@verticalmobi.com para solicitar a localização e a eliminação de objetos remanescentes. As cópias baixadas no aparelho são apagadas em até 7 dias, ou na hora, se você desinstalar.
Desinstalar o aplicativo remove a cópia local, mas não apaga a sua conta: os dados continuam disponíveis se você entrar de novo. Para eliminar tudo, use a exclusão de conta descrita abaixo.
Seus direitos
A Lei Geral de Proteção de Dados (Lei 13.709/2018) garante a você o direito de confirmar o tratamento, acessar, corrigir, anonimizar, portar e eliminar os seus dados, além de revogar consentimento.
Você exerce esses direitos direto no aplicativo:
- Acessar e corrigir: qualquer registro é aberto e editado na própria lista.
- Portar: a exportação da linha do tempo é livre, em CSV, sem paywall e sem pedir nada em troca. Os relatórios saem em PDF.
- Eliminar: apague o registro ou o anexo no aplicativo, ou apague a conta em Mais › Minha conta › Apagar conta. A exclusão pede que você digite APAGAR; numa empresa com outros membros, a confirmação é APAGAR EMPRESA. O procedimento é permanente. Como descrito acima, objetos de anexo remanescentes precisam ser removidos antes ou solicitados por e-mail.
- Revogar acesso: sair da conta encerra a sessão no aparelho sem apagar dados. Um administrador pode remover um membro da empresa, revogando o acesso dele ao espaço compartilhado.
Se ainda assim você quiser falar conosco sobre dados pessoais, escreva para contato@verticalmobi.com. Respondemos em até 15 dias.
Crianças
O Vertical Way é classificado como 4+ e não é direcionado a crianças. Não coletamos dados de menores de idade de forma consciente. Se souber de uma conta criada por uma criança, escreva para contato@verticalmobi.com e nós a removemos.
Segurança
O tráfego entre o aplicativo e a nossa infraestrutura é criptografado. No aparelho, os dados ficam na área privada do aplicativo, que outros aplicativos não conseguem ler, e a proteção deles acompanha a proteção do próprio aparelho: use senha, biometria e o backup criptografado do seu sistema. As credenciais de sessão são guardadas no armazenamento seguro do sistema operacional.
O acesso aos dados no servidor é restrito pela frota ativa. As regras do Firestore exigem uma associação ativa: administradores alcançam todos os dados da frota, e motoristas apenas os registros e lembretes dos veículos atribuídos a eles. O perfil pessoal sob o identificador de uma conta só pode ser lido e escrito por aquela conta.
No Firebase Storage, cada objeto fica sob a frota e o registro a que pertence. As regras exigem uma associação ativa: administradores alcançam a frota, e motoristas apenas os veículos que lhes foram atribuídos.
Responsável
VERTICAL MOBI LTDA · contato@verticalmobi.com
Mudanças nesta política
Quando esta política mudar, a data no topo da página muda junto. Alterações relevantes serão avisadas dentro do aplicativo.