Conformidade Legal & LGPD (Lei 13.709/2018)

Política de Privacidade

Saiba detalhadamente como coletamos, tratamos, protegemos e armazenamos seus dados pessoais em total conformidade com a LGPD (Lei nº 13.709/2018).

Versão: 2.4.0Última atualização: 20 de Agosto de 2026Vigência: Imediata
1

Nosso Compromisso com a Privacidade e a LGPD

Lei 13.709/2018

No Zenial, privacidade, confidencialidade e segurança dos dados não são apenas obrigações jurídicas: são pilares fundamentais da nossa arquitetura de software e do nosso respeito aos escritórios de arquitetura, engenheiros, fornecedores e seus clientes finais.

Esta Política de Privacidade tem o objetivo de detalhar de forma clara, transparente e acessível como tratamos os dados pessoais, em conformidade integral com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e normas regulamentares emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).

Definições Importantes da LGPD

Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável (ex: nome, CPF, e-mail, telefone, cargo).
Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Tratamento: Toda operação realizada com dados pessoais (coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, processamento, arquivamento, armazenamento, eliminação ou modificação).
Controlador vs. Operador: Quando você contrata o Zenial, o seu escritório é o Controlador dos dados dos seus projetos e clientes finais, e a Zenial atua como Operadora dessa infraestrutura sob suas diretrizes. Para os dados cadastrais da sua conta, a Zenial atua como Controladora.

2

Categorias de Dados Pessoais Coletados

Transparência Total

Coletamos apenas as informações estritamente necessárias para a prestação dos serviços contratados (princípio da necessidade e minimização - Art. 6º, III da LGPD):

1. Dados Cadastrais do Usuário / Assinante

Nome completo, e-mail corporativo, número de telefone celular / WhatsApp, CPF ou CNPJ da empresa, endereço comercial, razão social e foto de perfil opcional.

2. Dados de Gestão do Escritório e Projetos (Tratados sob comando do Controlador)

Informações de clientes do escritório (nome do proprietário da obra, contato, endereço do imóvel a ser construído/reformado), dados de membros da equipe e colaboradores, orçamentos, cotações de fornecedores, anotações de diários de obra e aprovações no portal do cliente.

3. Dados de Navegação, Dispositivo e Logs de Acesso (Art. 15 do Marco Civil)

Endereço IP com data e hora de conexão, tipo de navegador, sistema operacional, páginas visitadas, eventos de clique e logs de auditoria interna para rastreabilidade e segurança.

4. Dados Financeiros e de Faturamento

Histórico de pagamentos e faturas emitidas. Importante: Dados sensíveis de cartão de crédito não são armazenados em nossos servidores locais; são processados diretamente por gateways de pagamento certificados com padrão internacional PCI-DSS Nível 1.

3

Finalidades e Bases Legais do Tratamento (Art. 7º da LGPD)

Legalidade

Todo tratamento de dados no Zenial possui uma finalidade específica amparada expressamente nas hipóteses autorizativas do Artigo 7º da LGPD:

Finalidade do TratamentoDados UtilizadosBase Legal (LGPD)
Criação de conta, autenticação e prestação dos serviços SaaSNome, e-mail, senha criptografada, CPF/CNPJExecução de Contrato (Art. 7º, V)
Emissão de notas fiscais e controle contábilDados cadastrais, endereço fiscal e dados de faturamentoCumprimento de Obrigação Legal (Art. 7º, II)
Guarda obrigatória de registros de conexão à internetEndereço IP, data/hora e identificador de sessãoCumprimento de Obrigação Legal - Marco Civil (Art. 7º, II)
Suporte técnico e atendimento a chamadosNome, e-mail, histórico de conversas e telas do sistemaExecução de Contrato e Legítimo Interesse (Art. 7º, V e IX)
Prevenção a fraudes, monitoramento de ataques e segurança da nuvemLogs de acesso, telemetria e padrões de usoLegítimo Interesse e Proteção ao Crédito (Art. 7º, IX e X)
Envio de newsletters e avisos de novos recursos de produtoNome e e-mailConsentimento ou Legítimo Interesse com Opt-out garantido (Art. 7º, I ou IX)
4

Compartilhamento de Dados com Terceiros e Operadores

Segurança de Cadeia

A Zenial não vende, não aluga e não comercializa listas de dados pessoais de seus usuários sob nenhuma circunstância.

O compartilhamento de dados ocorre unicamente com provedores de tecnologia e infraestrutura indispensáveis para viabilizar as operações da plataforma (suboperadores), sob rígidos acordos de confidencialidade e cláusulas contratuais de proteção de dados:

  • Provedores de Nuvem e Banco de Dados: Servidores de computação em nuvem, armazenamento de arquivos escalável e clusters de banco de dados (ex: Supabase, AWS, Cloudflare).
  • Processadores de Pagamento: Gateways financeiros para liquidação de cartões e PIX (ex: Stripe, Asaas ou parceiros bancários autorizados pelo Banco Central).
  • Serviços de E-mail Transacional e Notificações: Envio de links mágicos, avisos de redefinição de senha e alertas de cronograma (ex: Resend, SendGrid).
  • Autoridades Governamentais e Judiciais: Mediante ordem judicial expressa ou requisição legal formal de autoridade competente.
5

Seus Direitos como Titular de Dados (Art. 18 da LGPD)

Garantias Fundamentais

Você, como titular de dados pessoais, possui os seguintes direitos garantidos pela LGPD, os quais podem ser exercidos gratuitamente a qualquer momento:

1. Confirmação e Acesso

Saber se a Zenial trata seus dados pessoais e obter uma cópia completa de suas informações.

2. Correção de Dados

Solicitar a alteração de dados incompletos, inexatos ou desatualizados no seu painel ou via suporte.

3. Anonimização, Bloqueio ou Eliminação

Pedir a eliminação ou anonimização de dados desnecessários, excessivos ou tratados em desconformidade com a lei.

4. Portabilidade dos Dados

Receber seus dados em formato estruturado e interoperável (CSV/JSON/PDF) para transferência a outro fornecedor.

5. Revogação de Consentimento

Revogar seu consentimento para tratamentos que tenham nele sua base legal, a qualquer tempo.

6. Informação sobre Compartilhamento

Saber com quais entidades públicas e privadas seus dados foram compartilhados.

Para exercer qualquer um destes direitos, basta enviar uma mensagem direta ao nosso Encarregado pelo Tratamento de Dados (DPO) através do e-mail privacidade@zenial.studio ou acessar nossa Página do Encarregado de Dados.

6

Medidas Técnicas e Administrativas de Segurança

ISO/IEC 27001

Implementamos controles rigorosos de cibersegurança e governança da informação para proteger seus dados contra acessos não autorizados, incidentes acidentais ou ilícitos de destruição, perda ou alteração:

  • Criptografia Forte de Ponta a Ponta: Todos os dados em trânsito são cifrados com protocolo TLS 1.3 / HTTPS. Dados armazenados em disco (repouso) utilizam padrão criptográfico AES-256 bits.
  • Políticas de Acesso Baseadas em Funções (RBAC): Cada usuário do escritório só tem visibilidade sobre os módulos e dados explicitamente liberados pelo gestor da conta.
  • Row Level Security (RLS) no Banco de Dados: Isolamento multitenant nativo por escritório no nível de registros de banco de dados, impossibilitando vazamento horizontal entre clientes.
  • Logs de Auditoria e Rastreabilidade: Registro de alterações sensíveis com data, hora e autor da ação para compliance interno.
  • Planos de Resposta a Incidentes: Protocolos para contenção imediata e comunicação à ANPD e aos titulares em caso de incidentes relevantes de segurança, conforme art. 48 da LGPD.
7

Retenção e Descarte Seguro de Dados (Art. 16 da LGPD)

Ciclo de Vida

Os dados pessoais tratados pelo Zenial serão armazenados durante todo o período em que a conta do Usuário permanecer ativa ou pelo tempo necessário para cumprir as finalidades para as quais foram coletados.

Após o término do contrato ou solicitação de exclusão, as informações serão descartadas ou anonimizadas de forma irreversível, salvo quando necessária a sua conservação para:

  • Cumprimento de obrigação legal ou regulatória pelo controlador (ex: guarda de registros de conexão por 6 meses pelo Marco Civil; guarda de notas e documentos fiscais por 5 anos pelo Código Tributário Nacional);
  • Exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • Uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados para fins estatísticos.
8

Transferência Internacional de Dados (Art. 33 da LGPD)

Cloud Global

Para garantir alta performance, tolerância a falhas e redundância geográfica contínua, os dados podem ser processados em servidores de nuvem de líderes globais de infraestrutura (como AWS, Cloudflare e Supabase) situados no Brasil, nos Estados Unidos ou na União Europeia.

Todas as transferências internacionais observam estritamente o Artigo 33 da LGPD, sendo realizadas para jurisdições que proporcionam grau de proteção de dados adequado ou mediante adoção de Cláusulas Contratuais Padrão (SCCs) e medidas técnicas compensatórias de segurança.

9

Atualizações e Modificações Desta Política

Revisão Periódica

O Zenial reserva-se o direito de atualizar e aprimorar esta Política de Privacidade a qualquer momento para refletir melhorias no produto, inovações tecnológicas ou alterações nas orientações da ANPD e da legislação brasileira.

Sempre que houver alterações substanciais, notificaremos os usuários através de aviso de destaque na interface do sistema, banner informativo ou via e-mail cadastrado antes da entrada em vigor da nova versão.

Dúvidas ou Solicitações Legais

Precisa de esclarecimentos ou deseja exercer seus direitos?

Nossa equipe jurídica e o Encarregado pelo Tratamento de Dados Pessoais (DPO) estão à sua inteira disposição para atender petições, solicitações de exclusão, anonimização, revogação de consentimento ou consultas sobre estes termos.