Quem somos / Controlador dos dados
A Ridee é uma plataforma brasileira de mobilidade urbana e entregas, que conecta clientes, motoristas/entregadores e lojistas para a realização de corridas, entregas e operações de marketplace. O painel de parceiros é onde o seu negócio gerencia pedidos, entregas, repasses e integrações.
O controlador dos dados tratados nesta plataforma é:
- Razão social: Avelar Tecnologia
- CNPJ: 49.607.712/0001-62
- Marca / serviço: Ridee
- Site: https://ridee.com.br
- Contato, canal do titular (LGPD Art. 18) e encarregado (DPO): app@ridee.com.br
A Ridee é uma instância única operada diretamente pela Avelar Tecnologia — não é um serviço SaaS multi-tenant. Isso significa que é a própria Avelar quem opera a plataforma e responde pelo tratamento dos seus dados.
Não há autocadastro público de lojista. A conta do seu negócio no painel de parceiros é criada pela equipe Ridee/administração, mediante os dados fornecidos por você na contratação. Ao acessar e utilizar o painel em ridee.com.br/parceiro, você concorda com esta Política de Privacidade e com os termos de uso resumidos na Seção 11.
Quais dados coletamos
Coletamos apenas os dados necessários para operar a sua loja na plataforma, processar pedidos e entregas, e realizar os repasses financeiros. Como parceiro lojista, tratamos os seguintes grupos de dados:
Dados do responsável pela conta (usuário do painel)
- Nome, e-mail e telefone de contato
- CPF do responsável
- Endereço do responsável
- Credenciais de acesso ao painel (a senha é armazenada de forma cifrada — ver Seção 8)
Dados do negócio / da loja
- Razão social / nome da loja
- CNPJ
- Endereço físico da loja e coordenadas de coleta (pickup) — ponto de retirada dos pedidos
- Telefone e e-mail da loja
- Tipo de cobrança configurado: pré-pago ou pós-pago
Dados financeiros e de repasse
- Dados bancários e/ou chave PIX para recebimento de repasses
- Carteira/saldo da loja na plataforma
- Histórico de recargas via PIX (modalidade pré-pago) e de cobranças (modalidade pós-pago)
Dados de integração com marketplaces
- Credenciais de integração (OAuth) com iFood e 99Food/DiDi
- Dados dos pedidos recebidos por essas integrações: itens, valores, endereço de entrega e nome/telefone do destinatário
Dados operacionais
- Histórico de pedidos e de entregas associados à sua loja
- Status de cada entrega (aceita, em coleta, em rota, entregue etc.)
- Registros de uso e ações sensíveis no painel (log de auditoria — ver Seção 8)
Os dados do destinatário de cada pedido (nome, telefone e endereço de entrega) chegam até nós por meio do pedido — feito diretamente no marketplace (iFood/99Food) ou pelo cliente Ridee — e são usados apenas para executar a entrega.
Como e por que usamos (finalidades + base legal)
Tratamos seus dados sempre com uma finalidade definida e amparados em uma das bases legais previstas no Art. 7º da LGPD. Veja como isso se aplica à operação do lojista:
| Finalidade | Base legal (LGPD Art. 7º) |
|---|---|
| Criar e manter a conta da loja e dar acesso ao painel | Execução de contrato |
| Receber e despachar pedidos para entrega (matching com motoristas) | Execução de contrato |
| Conectar e sincronizar integrações iFood e 99Food | Execução de contrato |
| Processar recargas (PIX), repasses e cobranças pré/pós-pago | Execução de contrato / obrigação legal e fiscal |
| Emitir registros fiscais e cumprir obrigações tributárias | Obrigação legal/regulatória |
| Segurança, prevenção a fraude e auditoria de ações sensíveis | Legítimo interesse |
| Suporte ao parceiro e melhoria do serviço | Legítimo interesse |
| Comunicações de marketing e novidades (quando aplicável) | Consentimento |
| Defesa em processos e exercício regular de direitos | Exercício de direitos / proteção do crédito |
Não utilizamos seus dados para finalidades incompatíveis com as informadas acima. Você pode revogar o consentimento de marketing a qualquer momento (ver Seção 10), sem que isso afete o uso do painel para operar sua loja.
Localização e GPS
Para a operação de entregas, a localização é usada principalmente das seguintes formas relacionadas à sua loja:
- Registramos as coordenadas de coleta (pickup) do seu endereço, para que o motoboy seja direcionado ao ponto certo de retirada.
- Durante a entrega, a localização do motoboy é coletada em tempo real para matching, cálculo de rota e rastreamento ao vivo do pedido.
- Usamos um geofence de 350 metros para confirmar coleta e entrega no local correto.
- As ofertas de entrega são distribuídas em um raio de até 15 km a partir do ponto de coleta.
Não mantemos uma trilha completa do trajeto. Para fins de privacidade, persistimos apenas a última posição conhecida e os eventos de status do pedido (coleta, em rota, entregue), e não o caminho percorrido ponto a ponto. Os mapas e o cálculo de rotas usam tecnologias abertas (OpenStreetMap, OSRM e Leaflet) — a Ridee não utiliza serviços de mapas do Google.
Pagamentos e dados financeiros
O painel de parceiros movimenta valores por meio de uma carteira digital da loja. Conforme o tipo de cobrança configurado:
- Pré-pago: a loja faz recargas via PIX e o saldo é debitado conforme os pedidos/entregas são processados.
- Pós-pago: os valores são acumulados e cobrados em ciclo de faturamento.
Para processar pagamentos e movimentações financeiras, contamos com operadores especializados:
- PagBank — processamento de PIX (recargas da loja e saques), em ambiente de homologação/sandbox no momento desta versão.
- Stripe — quando há pagamento por cartão no ecossistema Ridee, é a Stripe (certificada PCI-DSS) quem trata e armazena os dados do cartão.
A Ridee nunca armazena o número completo do seu cartão. Quando há cartão envolvido, guardamos apenas um token gerado pelo processador, mais a bandeira e os últimos 4 dígitos, para identificação. Os dados bancários e a chave PIX informados para repasse são usados exclusivamente para creditar valores à sua loja.
Com quem compartilhamos
A Ridee não vende seus dados. Compartilhamos informações apenas com parceiros e operadores estritamente necessários para entregar o serviço, e somente na medida do necessário:
Operadores e parceiros de processamento
- Stripe — processamento de cartões (guarda os dados de cartão sob padrão PCI-DSS).
- PagBank — processamento de PIX (recargas e saques).
- Firebase Cloud Messaging (Google) — envio de notificações push para o painel/app.
- Google e Apple — quando o login social (OAuth2) é utilizado, recebemos e-mail e nome da conta escolhida.
- OpenStreetMap / OSRM / Leaflet — mapas e cálculo de rotas (coordenadas de origem/destino).
Integrações de marketplace
- iFood e 99Food/DiDi — recebemos os pedidos de delivery dessas plataformas. Os dados do pedido (itens, valor, endereço de entrega e nome/telefone do destinatário) trafegam para que o motorista possa executar a entrega.
Compartilhamento operacional com o motorista
Ao aceitar uma entrega da sua loja, o motorista/entregador visualiza as informações necessárias para executá-la: ponto de coleta, endereço de entrega, dados do pedido e observações, além do nome/telefone do destinatário. Esse compartilhamento é limitado ao que é indispensável para a entrega.
Também podemos compartilhar dados com autoridades quando houver obrigação legal, ordem judicial ou para o exercício regular de direitos em processos.
Cookies e sessões
Usamos cookies estritamente necessários para manter você autenticado no painel com segurança:
- mova_sess — cookie de sessão, mantém você logado por aproximadamente 5 dias.
- mova_remember — cookie de "lembrar acesso", quando você opta por permanecer conectado, válido por cerca de 14 dias.
Esses cookies são transmitidos apenas por conexão segura (HTTPS) com atributo Secure. Sem eles, o login no painel não funciona. Você pode limpá-los pelo seu navegador a qualquer momento — isso encerrará a sua sessão.
Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados e os do seu negócio:
- Senhas armazenadas com hash bcrypt (nunca em texto puro).
- Acesso ao banco de dados via prepared statements (PDO), protegendo contra injeção de SQL.
- Cookies com atributo Secure e tráfego exclusivamente sob HTTPS.
- CORS restrito ao domínio ridee.com.br.
- Rate limiting para mitigar tentativas de força bruta.
- Log de auditoria de ações sensíveis (por exemplo, movimentações financeiras e alterações de configuração).
Nenhum sistema é 100% imune a incidentes. Caso ocorra um evento de segurança que possa gerar risco relevante aos seus dados, adotaremos as providências cabíveis e faremos as comunicações exigidas pela LGPD e pela ANPD.
Por quanto tempo guardamos (retenção)
Mantemos seus dados pelo tempo necessário às finalidades desta política e ao cumprimento de obrigações legais:
- Histórico de pedidos, entregas, movimentações da carteira, repasses e cobranças é mantido por prazo indeterminado, para fins de segurança, auditoria e cumprimento de obrigações legais e fiscais.
- Registros de auditoria de ações sensíveis são preservados pelos mesmos motivos.
- A sessão de acesso expira em ~5 dias; o "lembrar acesso" em ~14 dias.
Quando um dado não for mais necessário e não houver dever legal de retenção, ele é eliminado ou anonimizado de forma segura.
Seus direitos (LGPD Art. 18)
Como titular de dados, você tem direitos garantidos pela LGPD. Você pode exercê-los a qualquer momento pelo canal app@ridee.com.br:
- Confirmação e acesso — saber se tratamos seus dados e obter acesso a eles.
- Correção — corrigir dados incompletos, inexatos ou desatualizados (parte deles é editável diretamente no painel).
- Anonimização ou exclusão — solicitar a eliminação de dados desnecessários, ressalvado o que precisamos manter por obrigação legal/fiscal.
- Portabilidade — receber seus dados em formato estruturado.
- Informação sobre compartilhamento — saber com quais entidades compartilhamos seus dados.
- Revogação de consentimento — retirar o consentimento dado, por exemplo para marketing.
- Oposição / opt-out de marketing — deixar de receber comunicações promocionais.
Fale com o encarregado (DPO)
Dúvidas, solicitações de direitos ou questões sobre privacidade? Estamos à disposição.
app@ridee.com.brTermos de uso resumidos da área
O painel de parceiros é destinado exclusivamente a lojistas com conta criada pela equipe Ridee. Ao utilizá-lo, você concorda que:
- A conta é criada pela equipe Ridee/administração — não há autocadastro público de lojista.
- O acesso é restrito ao responsável e às pessoas autorizadas pela sua loja; você é responsável por manter suas credenciais em sigilo.
- Os dados informados (CNPJ, endereço, coordenadas de coleta, chave PIX/dados bancários, credenciais de integração) devem ser verídicos e atualizados.
- O painel deve ser usado apenas para fins lícitos e para a operação regular de pedidos e entregas.
- Os repasses, recargas e cobranças seguem o tipo de cobrança (pré ou pós-pago) contratado.
- A Ridee pode suspender ou encerrar o acesso em caso de uso indevido, fraude ou descumprimento destes termos.
Estes termos resumidos complementam o contrato de parceria firmado com a Avelar Tecnologia. Em caso de divergência sobre condições comerciais, prevalece o que estiver no contrato.
Alterações desta política
Podemos atualizar esta Política de Privacidade para refletir mudanças na plataforma, em requisitos legais ou em nossos parceiros. Quando isso acontecer, atualizaremos a data de "Última atualização" no topo desta página. Mudanças relevantes poderão ser comunicadas pelo próprio painel ou por e-mail.
Recomendamos revisar esta página periodicamente. O uso continuado do painel após a publicação de uma nova versão indica concordância com os termos atualizados.
Última atualização: 30 de junho de 2026.