API FIPE

Política de Privacidade

Como tratamos seus dados pessoais ao usar o portal e a API.

Última atualização: 29 de junho de 2026

Esta Política de Privacidade descreve como CKDEV Excelência Soluções de Tecnologia da Informação, inscrita no CNPJ sob o nº 29.031.438/0001-19, com sede em Rua Pedro Teles, 478 - Praça Seca, Rio de Janeiro - RJ, 21.320-120 (“nós”, “Controlador”), coleta, utiliza, compartilha e protege os dados pessoais de quem utiliza o portal e a API disponíveis em apifipe.com(“Serviço”), em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) e com as orientações da Autoridade Nacional de Proteção de Dados (ANPD).

Ao criar uma conta ou utilizar o Serviço, você declara estar ciente desta Política. Caso não concorde com ela, recomendamos que não utilize o Serviço.

1. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Titular:a pessoa natural a quem os dados pessoais se referem – em regra, você, usuário do Serviço.
  • Tratamento: toda operação realizada com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação etc.).
  • Controlador:quem decide sobre o tratamento dos dados pessoais – no caso, CKDEV Excelência Soluções de Tecnologia da Informação.
  • Operador: quem trata dados pessoais em nome do Controlador (ex.: provedores de infraestrutura).
  • Encarregado (DPO): pessoa que atua como canal de comunicação entre o Controlador, os titulares e a ANPD.

2. Quais dados coletamos

Tratamos apenas os dados necessários para operar o Serviço:

CategoriaDadosOrigem
Dados de cadastro e contaE-mail, senha (armazenada de forma criptografada) e nome.Fornecidos por você no cadastro.
Login social (opcional)Nome, e-mail e imagem de perfil quando você opta por entrar com Google ou GitHub.Provedor de identidade escolhido (Google / GitHub).
Chaves de API (API Keys)Nome da chave, dica de identificação e datas de criação e último uso. A chave em si nãoé armazenada – guardamos apenas um resumo criptográfico (hash SHA-256).Geradas por você no painel.
Registros de uso (logs)Endpoint acessado, método HTTP, código de status, data/hora e a chave/conta associada à requisição.Gerados automaticamente ao usar a API.
Dados de navegação e cookiesCookies essenciais de sessão e, mediante consentimento, cookies não essenciais. Mediante consentimento, também usamos o Vercel Web Analytics (sem cookies) para métricas de uso agregadas. Endereço IP e dados técnicos podem ser processados por nossos provedores para segurança e estabilidade.Coletados durante o uso do site.

O que não tratamos: os dados da Tabela FIPE (marcas, modelos e preços de veículos) são informações públicas de referência e não constituem dados pessoais. Não coletamos intencionalmente dados pessoais sensíveis (art. 11 da LGPD) nem direcionamos o Serviço a crianças e adolescentes.

3. Para que usamos seus dados e com qual base legal

Tratamos seus dados para as finalidades abaixo, sempre amparados em uma base legal do art. 7º da LGPD:

FinalidadeBase legal
Criar e gerenciar sua conta, autenticar o acesso e disponibilizar a API e as API Keys.Execução de contrato (art. 7º, V).
Registrar o uso da API para aplicar limites de plano, faturar e exibir seu histórico e métricas de consumo.Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX).
Garantir segurança, prevenir fraudes e abusos e manter a estabilidade do Serviço.Legítimo interesse (art. 7º, IX).
Responder a solicitações de suporte e comunicações.Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX).
Medir o uso do site com analytics sem cookies (Vercel Web Analytics) e eventuais outros cookies não essenciais.Consentimento (art. 7º, I).
Cumprir obrigações legais, regulatórias ou fiscais (ex.: emissão de documentos fiscais ao habilitarmos pagamentos).Cumprimento de obrigação legal (art. 7º, II).

4. Cookies

Utilizamos cookies essenciais para o funcionamento do Serviço (como a manutenção da sua sessão) e, mediante seu consentimento, cookies não essenciais. Você pode gerenciar suas preferências a qualquer momento. Para detalhes, consulte nossa Política de Cookies.

5. Compartilhamento de dados

Não vendemos seus dados pessoais. Compartilhamos dados apenas com operadores que viabilizam o Serviço, no limite do necessário e sob obrigações de confidencialidade e segurança:

  • Supabase– autenticação e banco de dados (conta, API Keys e logs de uso).
  • Vercel– hospedagem, entrega da aplicação e métricas de uso (Vercel Web Analytics, sem cookies).
  • Google e GitHub– provedores de login social, quando você opta por essa forma de acesso.

Também poderemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.

6. Dados obtidos por meio do login com Google e GitHub

Quando você opta por entrar com sua conta Google ou GitHub, recebemos do provedor apenas os dados básicos de perfil necessários para criar e autenticar sua conta. Esta seção detalha, especificamente, como tratamos os dados de usuário do Google.

  • Dados acessados: seu nome, seu endereço de e-mail e sua imagem de perfil. Não solicitamos acesso a contatos, agenda, arquivos (Google Drive), mensagens (Gmail) nem a qualquer outro dado da sua conta Google além do perfil básico.
  • Como usamos: exclusivamente para criar sua conta, autenticar seu acesso ao Serviço e exibir seu perfil no painel. Não utilizamos esses dados para publicidade nem para treinar modelos de inteligência artificial.
  • Compartilhamento: não vendemos nem compartilhamos os dados recebidos do Google com terceiros, exceto com os operadores estritamente necessários para operar o Serviço (ver Seção 5) ou para cumprir obrigação legal.
  • Armazenamento e proteção: esses dados são protegidos pelas medidas descritas na Seção 9 (criptografia em trânsito, controle de acesso por linha e restrição a pessoal autorizado).
  • Retenção e exclusão: mantidos enquanto sua conta estiver ativa e eliminados quando você solicita a exclusão da conta, conforme a Seção 8 e o processo descrito na Seção 10.

O uso, pela API FIPE, das informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), inclusive aos requisitos de Uso Limitado (Limited Use).

7. Transferência internacional de dados

Os operadores acima podem armazenar e processar dados em servidores localizados fora do Brasil. Nesses casos, a transferência observa o Capítulo V da LGPD e adotamos salvaguardas contratuais adequadas para assegurar a proteção dos seus dados, em nível compatível com o exigido pela legislação brasileira.

8. Por quanto tempo guardamos seus dados

Mantemos seus dados pelo tempo necessário para cumprir as finalidades desta Política e as obrigações legais aplicáveis:

  • Dados de conta e API Keys: enquanto sua conta estiver ativa.
  • Registros de uso (logs): pelo período necessário a segurança, faturamento e métricas, e pelos prazos legais aplicáveis (como o art. 15 do Marco Civil da Internet, quando cabível).

Encerrada a finalidade, os dados são eliminados ou anonimizados, salvo hipóteses de guarda obrigatória previstas em lei.

9. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger seus dados, tais como: criptografia de senhas e armazenamento das API Keys apenas como resumo criptográfico (hash), tráfego cifrado por HTTPS, controle de acesso por linha (RLS) no banco de dados e restrição de acesso ao pessoal autorizado. Nenhum sistema é totalmente imune a incidentes; caso ocorra um incidente de segurança relevante, comunicaremos os titulares afetados e a ANPD nos termos da lei.

10. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente, solicitar:

  • confirmação da existência de tratamento;
  • acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no seu consentimento;
  • informação sobre as entidades com as quais compartilhamos seus dados;
  • informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento.

Para exercer seus direitos, entre em contato com nosso Encarregado pelos canais indicados abaixo. Você também pode atualizar parte dos seus dados diretamente na página Minha Conta.

Como excluir sua conta e seus dados:a qualquer momento você pode solicitar a exclusão da sua conta e de todos os dados pessoais associados – inclusive os dados obtidos por meio do login com Google ou GitHub – enviando um pedido para lgpd@apifipe.com. Atenderemos a solicitação em até 15 dias, removendo seus dados de forma definitiva, salvo registros que a lei exija que sejam mantidos (ex.: logs de acesso nos termos do Marco Civil da Internet). Você também pode revogar o acesso concedido à API FIPE diretamente nas configurações de segurança da sua Conta do Google.

11. Encarregado pelo Tratamento de Dados (DPO)

Para dúvidas, solicitações ou reclamações relacionadas a esta Política e aos seus dados pessoais, contate nosso Encarregado:

  • Encarregado(a): Marcelo Gazzola Ribeiro
  • E-mail: lgpd@apifipe.com

Caso entenda que seus direitos não foram atendidos, você pode também peticionar à ANPD por meio do site gov.br/anpd.

12. Alterações desta Política

Podemos atualizar esta Política periodicamente. A versão vigente é sempre a publicada nesta página, com a data de última atualização indicada no topo. Alterações relevantes serão comunicadas pelos canais adequados.

13. Lei aplicável

Esta Política é regida pela legislação brasileira, em especial pela LGPD e pelo Marco Civil da Internet (Lei nº 12.965/2014).

Este documento é um modelo aderente à LGPD (Lei nº 13.709/2018) e às orientações da ANPD. Recomendamos revisão por profissional jurídico antes da publicação definitiva. Os campos entre colchetes [ ] devem ser preenchidos.