← Voltar
LGPD CONFORME

Política de Privacidade

Última atualização: 12 de April de 2026  ·  Versão 1.0

Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) Esta política foi elaborada em conformidade com a LGPD e com as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD). Prezamos pela transparência no tratamento de seus dados.
Sumário
  1. Quem somos
  2. Quais dados coletamos
  3. Como e por que usamos seus dados
  4. Base legal para o tratamento
  5. Compartilhamento de dados
  6. Cookies e tecnologias similares
  7. Armazenamento e segurança
  8. Retenção e exclusão
  9. Seus direitos como titular
  10. Dados de terceiros inseridos por você
  11. Transferência internacional
  12. Menores de idade
  13. Alterações desta política
  14. Contato e DPO

1. Quem Somos

O PosObra Pro é uma plataforma SaaS (Software como Serviço) destinada à gestão de pós-obra para empresas do setor da construção civil. Para os fins da LGPD, atuamos como Controlador dos dados pessoais dos usuários da plataforma.

Quando você, como cliente, insere dados de seus clientes finais (moradores, compradores de imóveis) na plataforma, o PosObra Pro atua como Operador em relação a esses dados — sendo você o Controlador responsável perante os titulares.

Contato: contato@posobrapro.com.br

2. Quais Dados Coletamos

2.1 Dados de cadastro e conta

  • Nome completo do responsável;
  • Nome da empresa;
  • Endereço de e-mail (usado como login);
  • Número de telefone / WhatsApp;
  • CNPJ (quando fornecido);
  • Endereço da empresa (quando fornecido).

2.2 Dados de pagamento

Não armazenamos dados de cartão de crédito diretamente. O processamento de pagamentos é realizado por gateway certificado PCI-DSS. Armazenamos apenas confirmações de pagamento, histórico de cobranças e referências de assinatura fornecidas pelo gateway.

2.3 Dados operacionais inseridos por você

Ao utilizar a plataforma, você pode inserir dados relativos à operação da sua empresa, como: chamados de assistência técnica, dados de obras, nomes e contatos de clientes, fotos de vistorias, documentos de entrega, relatórios de garantia, entre outros.

2.4 Dados de uso e técnicos

  • Endereço IP de acesso;
  • Tipo de navegador e sistema operacional;
  • Páginas acessadas e ações realizadas (logs de auditoria);
  • Data e hora de login e logout;
  • Dados de sessão para autenticação segura.

3. Como e Por Que Usamos Seus Dados

Finalidade Dados utilizados
Criação e gestão da conta Nome, e-mail, telefone, senha (criptografada)
Autenticação e segurança do acesso E-mail, senha, IP, sessão
Confirmação de identidade (e-mail) E-mail, token de verificação
Prestação do serviço contratado Todos os dados inseridos na plataforma
Cobrança e gestão da assinatura Nome, e-mail, dados de pagamento (via gateway)
Comunicações sobre o serviço E-mail, nome
Melhoria do produto e análise de uso Dados de uso agregados e anonimizados
Auditoria de segurança e prevenção a fraudes IP, logs de acesso, ações na plataforma
Cumprimento de obrigações legais Dados necessários para atender exigências legais
Não utilizamos seus dados para fins publicitários de terceiros. Não vendemos dados a nenhum parceiro.

4. Base Legal para o Tratamento

Tratamos seus dados com fundamento nas seguintes hipóteses previstas na LGPD (art. 7º):

  • Execução de contrato — dados necessários para prestar o serviço contratado (art. 7º, V);
  • Legítimo interesse — segurança, prevenção a fraudes, melhoria do serviço (art. 7º, IX);
  • Consentimento — para comunicações de marketing, quando aplicável (art. 7º, I);
  • Cumprimento de obrigação legal — quando exigido por lei ou autoridade competente (art. 7º, II).

5. Compartilhamento de Dados

Seus dados podem ser compartilhados apenas nas seguintes situações:

5.1 Fornecedores e parceiros de infraestrutura

Utilizamos provedores terceiros para hospedagem, armazenamento em nuvem, processamento de pagamentos e envio de e-mails. Esses parceiros atuam como Operadores e são obrigados contratualmente a proteger seus dados e utilizá-los apenas para as finalidades autorizadas.

5.2 Obrigação legal

Podemos compartilhar dados com autoridades governamentais, regulatórias ou judiciárias quando exigido por lei, ordem judicial ou processo legal válido.

5.3 O que não fazemos

  • Não vendemos dados pessoais a terceiros;
  • Não compartilhamos dados com anunciantes;
  • Não utilizamos dados de clientes de uma empresa para beneficiar outra.

6. Cookies e Tecnologias Similares

Utilizamos cookies estritamente necessários para o funcionamento do serviço, incluindo:

  • Cookie de sessão — mantém você autenticado durante o uso da plataforma. É temporário e excluído ao fechar o navegador;
  • Cookie CSRF — protege contra ataques de falsificação de requisição entre sites.

Não utilizamos cookies de rastreamento, analytics de terceiros (ex: Google Analytics) ou cookies publicitários. Por isso, não exibimos banners de consentimento de cookies para esses fins — só utilizamos o estritamente necessário.

7. Armazenamento e Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acessos não autorizados, alteração, divulgação ou destruição:

  • Senhas armazenadas com hash bcrypt (custo 10) — nunca em texto plano;
  • Comunicação protegida por HTTPS/TLS;
  • Autenticação por sessão com tokens CSRF;
  • Logs de auditoria de todas as ações sensíveis;
  • Rate limiting para prevenção de ataques de força bruta;
  • Isolamento multi-tenant: cada empresa acessa apenas seus próprios dados;
  • Backups regulares com retenção conforme política interna.

Em caso de incidente de segurança que possa afetar seus dados, comunicaremos a você e à ANPD conforme os prazos legais estabelecidos pela LGPD.

8. Retenção e Exclusão de Dados

Tipo de dado Prazo de retenção
Conta ativa com assinatura Enquanto a conta estiver ativa
Dados após cancelamento ou encerramento 90 dias (para possível reativação ou exportação)
Logs de segurança e auditoria 12 meses
Registros financeiros (obrigação legal) 5 anos (conforme legislação tributária)
Dados de período de teste não convertido 90 dias após expiração do trial

Você pode solicitar a exclusão antecipada dos seus dados através do e-mail privacidade@posobrapro.com.br, ressalvadas as hipóteses legais de retenção obrigatória.

9. Seus Direitos como Titular (LGPD — art. 18)

Você tem os seguintes direitos em relação aos seus dados pessoais, que podem ser exercidos a qualquer momento:

Direito O que significa
Confirmação e acesso Saber se tratamos seus dados e obter uma cópia
Correção Corrigir dados incompletos, inexatos ou desatualizados
Anonimização ou exclusão Eliminar dados desnecessários ou tratados com violação da LGPD
Portabilidade Receber seus dados em formato estruturado (exportação)
Eliminação Solicitar a exclusão dos dados tratados com base em consentimento
Revogação do consentimento Retirar consentimento para finalidades específicas
Oposição Se opor ao tratamento realizado com base em legítimo interesse
Revisão de decisão automatizada Solicitar revisão de decisões tomadas apenas com base em automação

Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@posobrapro.com.br. Responderemos em até 15 (quinze) dias úteis.

10. Dados de Terceiros Inseridos por Você

Ao inserir na plataforma dados pessoais de seus clientes, colaboradores ou outros terceiros (nomes, contatos, fotos, documentos), você, como Controlador, assume as seguintes responsabilidades:

  • Ter base legal adequada para o tratamento desses dados (ex: consentimento do titular ou execução de contrato);
  • Informar os titulares sobre como seus dados serão tratados;
  • Garantir que os dados inseridos são pertinentes e limitados ao necessário para a finalidade de uso;
  • Atender às solicitações dos titulares referentes a esses dados.

Atuamos como Operador nesses dados, processando-os apenas conforme suas instruções e as finalidades do serviço. O Acordo de Processamento de Dados (DPA) está disponível sob solicitação.

11. Transferência Internacional de Dados

Seus dados são armazenados preferencialmente em servidores localizados no Brasil. Em situações onde utilizamos serviços de infraestrutura com servidores em outros países (ex: serviços de e-mail ou backup em nuvem), garantimos que esses fornecedores oferecem nível de proteção compatível com a LGPD, mediante cláusulas contratuais adequadas.

12. Menores de Idade

O PosObra Pro é destinado exclusivamente a pessoas jurídicas e profissionais adultos. Não coletamos conscientemente dados de menores de 18 anos. Se identificarmos que dados de menores foram inseridos indevidamente, tomaremos as medidas necessárias para eliminá-los.

13. Alterações desta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças no serviço, na legislação ou nas nossas práticas de privacidade. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 15 (quinze) dias.

A versão vigente sempre estará disponível nesta página, com a data de atualização indicada no topo. Recomendamos revisitá-la periodicamente.

14. Contato e Encarregado de Dados (DPO)

Para exercer seus direitos como titular, esclarecer dúvidas sobre esta política ou reportar qualquer incidente relacionado à privacidade, entre em contato:

Encarregado de Proteção de Dados (DPO) E-mail: privacidade@posobrapro.com.br
E-mail geral: contato@posobrapro.com.br
Prazo de resposta: até 15 dias úteis

Caso não esteja satisfeito com nossa resposta, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd


PosObra Pro  ·  Versão 1.0 — 12/04/2026  ·  Termos de Uso  ·  privacidade@posobrapro.com.br