WayOn

Política de Privacidade

Última atualização: 22 de junho de 2026 · Versão 1.0

Neste documento explicamos como a WayOn coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Leia com atenção. Em caso de dúvidas, entre em contato com nosso Encarregado (DPO) pelo canal indicado na Seção 11.

Ver índice desta página →

1. Identificação do Controlador

A presente Política de Privacidade descreve como a WAYON ASSINATURA DE CARROS LTDA, inscrita no CNPJ sob o nº 67.498.517/0001-23, doravante "WayOn", "nós" ou "Controladora", trata os dados pessoais dos usuários do site www.wayon.com.br ("Site") e dos interessados em nossos serviços de assinatura de veículos.

O WayOn atua como Controladora dos dados pessoais coletados por meio do Site, sendo responsável pelas decisões referentes ao tratamento desses dados, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — "LGPD").

2. Definições

Dado pessoal
informação relacionada a pessoa natural identificada ou identificável (ex.: nome, e-mail, telefone, CPF).
Titular
a pessoa natural a quem se referem os dados pessoais.
Tratamento
toda operação realizada com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação).
Controladora
a WayOn, que decide como e por que os dados são tratados.
Operador
terceiro que trata dados em nome da Controladora.
Cookies
pequenos arquivos armazenados no dispositivo para reconhecer o navegador e coletar informações de navegação.
Lead
interessado que fornece dados de contato ao solicitar uma cotação ou simulação de assinatura.
ANPD
Autoridade Nacional de Proteção de Dados.

3. Dados que coletamos

Coletamos os seguintes dados pessoais, conforme sua interação conosco.

a) Dados fornecidos por você (cotação / lead)

DadoQuando coletadoPor quê
Nome completoAo solicitar cotaçãoIdentificar e personalizar o atendimento
E-mailAo solicitar cotaçãoEnviar a proposta e comunicações sobre o serviço
TelefoneAo solicitar cotaçãoContato comercial e atendimento
CPFAo solicitar cotaçãoValidar a elegibilidade à assinatura

b) Dados coletados automaticamente (navegação)

Endereço IP, tipo de dispositivo e navegador, páginas visitadas, origem do acesso e dados de interação coletados por meio de cookies e ferramentas de analytics (ex.: Google Analytics / Google Tag Manager). Esses dados são usados para melhorar a experiência, medir desempenho de campanhas e segurança.

Coletamos apenas os dados necessários para as finalidades descritas (princípio da minimização, art. 6º, III, LGPD). O fornecimento do CPF é necessário para a validação de elegibilidade; sem ele, não é possível concluir a análise da cotação.

4. Finalidades e bases legais

Tratamos seus dados pessoais para as seguintes finalidades, com as respectivas bases legais (art. 7º da LGPD).

FinalidadeDados envolvidosBase legal (LGPD art. 7º)
Responder à cotação e conduzir tratativas para eventual contrato de assinaturaNome, e-mail, telefone, CPFExecução de procedimentos preliminares a contrato (art. 7º, V)
Validar elegibilidade à assinatura via CPFCPFExecução de procedimentos preliminares a contrato (art. 7º, V) e/ou legítimo interesse (art. 7º, IX)
Comunicações comerciais e marketing (ofertas, novidades WayOn)Nome, e-mail, telefoneConsentimento (art. 7º, I) ou legítimo interesse (art. 7º, IX), com opção de descadastro
Analytics, medição de campanhas e melhoria do SiteDados de navegação, cookiesConsentimento para cookies não essenciais (art. 7º, I); legítimo interesse para cookies essenciais/segurança (art. 7º, IX)
Cumprimento de obrigações legais e regulatóriasConforme exigido por leiObrigação legal ou regulatória (art. 7º, II)
Exercício regular de direitos em processos judiciais, administrativos ou arbitraisConforme necessárioExercício regular de direitos (art. 7º, VI)
Nota sobre a validação por CPF: o CPF é usado para verificar a elegibilidade à assinatura. Caso a verificação envolva consulta a bases externas de crédito, aplica-se também a hipótese de proteção ao crédito (art. 7º, X, da LGPD).

5. Compartilhamento de dados

Poderemos compartilhar seus dados pessoais com:

  • Operadores (processadores): prestadores de serviço que tratam dados em nosso nome e sob nossas instruções, nas seguintes categorias: hospedagem em nuvem, CRM/atendimento, ferramentas de e-mail e marketing e provedores de analytics (como o Google Analytics).
  • Parceiros do serviço de assinatura: quando necessário para viabilizar a proposta e a operação da assinatura (ex.: o fornecedor responsável pelo veículo), limitados aos dados estritamente necessários para essa finalidade.
  • Autoridades públicas e órgãos reguladores: quando exigido por lei, ordem judicial ou requisição de autoridade competente.
Exigimos de todos os operadores e parceiros a adoção de medidas de segurança e o tratamento dos dados estritamente para as finalidades contratadas, em conformidade com a LGPD. Não vendemos seus dados pessoais a terceiros.

6. Cookies e tecnologias de rastreamento

Utilizamos cookies e tecnologias semelhantes para o funcionamento do Site, análise de navegação e medição de campanhas. Categorias:

  • Essenciais: necessários ao funcionamento do Site (não podem ser desativados).
  • De desempenho / analytics: medem uso e desempenho (ex.: Google Analytics).
  • De marketing: personalizam ofertas e medem campanhas publicitárias.

Você pode gerenciar ou desativar os cookies a qualquer momento nas configurações do seu navegador. A desativação de cookies não essenciais pode afetar funcionalidades e a medição de desempenho, mas não impede a navegação no Site.

As informações sobre cookies estão descritas nesta Política — não mantemos um documento de cookies separado.

7. Direitos do titular (art. 18 LGPD)

Você, na qualidade de titular de dados pessoais, pode exercer a qualquer tempo os seguintes direitos, garantidos pelo art. 18 da LGPD:

  • Confirmação da existência de tratamento de seus dados pessoais.
  • Acesso aos dados pessoais que tratamos.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa.
  • Eliminação dos dados pessoais tratados com base no consentimento.
  • Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
  • Revogação do consentimento a qualquer momento, mediante manifestação expressa.
Para exercer esses direitos, entre em contato pelo canal indicado na Seção 11. Responderemos no prazo legal e poderemos solicitar informações para confirmar sua identidade antes de atender à solicitação.

8. Retenção e descarte

Mantemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades desta Política ou para atender a obrigações legais, regulatórias ou ao exercício regular de direitos em processos.

  • Dados de lead / cotação não convertida: retidos por até 24 meses para fins comerciais. Após o prazo, os dados são eliminados ou anonimizados.
  • Dados de clientes ativos: pelo período de vigência do contrato de assinatura e pelo prazo legal subsequente aplicável.
  • Dados sujeitos a obrigação legal: retidos pelo prazo expressamente previsto na legislação aplicável.
Encerrado o prazo ou a finalidade, os dados são eliminados ou anonimizados de forma segura, salvo hipóteses de guarda autorizadas pela LGPD (art. 16).

9. Segurança da informação

Adotamos medidas técnicas e administrativas compatíveis com os padrões de mercado para proteger os dados pessoais contra acessos não autorizados e situações de destruição, perda, alteração, comunicação ou difusão indevida, incluindo:

  • Controle de acesso restrito a sistemas e dados.
  • Criptografia em trânsito (TLS) e em repouso.
  • Políticas internas de segurança da informação.
  • Monitoramento e registro de acessos, com revisão periódica de permissões.
Em caso de incidente de segurança que possa acarretar risco relevante ou dano aos titulares, comunicaremos os titulares afetados e a ANPD nos termos e prazos estabelecidos pela LGPD e regulamentações da ANPD.

10. Transferência internacional

Utilizamos provedores que podem armazenar ou processar dados fora do Brasil — por exemplo, o Google Analytics e serviços de hospedagem em nuvem. Nesses casos, a transferência internacional observa as hipóteses do art. 33 da LGPD e adotamos garantias adequadas, tais como cláusulas contratuais padrão ou o uso de países reconhecidos pela ANPD como possuidores de nível adequado de proteção.

11. Encarregado (DPO) e canal de contato

Para exercer seus direitos como titular, esclarecer dúvidas ou apresentar solicitações sobre o tratamento de dados pessoais, contate nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

Encarregado / Setor responsável
Encarregado de Proteção de Dados (DPO) — WayOn
E-mail
dpo@wayon.com.br
Responderemos no prazo previsto na LGPD. Podemos solicitar confirmação de identidade antes de processar sua solicitação.

12. Alterações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, em nossa operação ou na legislação aplicável. A versão vigente estará sempre disponível nesta página, com indicação da data da última atualização. Alterações relevantes poderão ser comunicadas por e-mail ou por aviso no Site.

  • Última atualização: 22 de junho de 2026
  • Versão: 1.0

13. Legislação aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de São Leopoldo/RS ou de Garopaba/SC para dirimir eventuais controvérsias decorrentes desta Política ou do tratamento de dados pessoais, com renúncia a qualquer outro, por mais privilegiado que seja.