Política de Privacidade
Saiba detalhadamente como coletamos, tratamos, protegemos e armazenamos seus dados pessoais em total conformidade com a LGPD (Lei nº 13.709/2018).
Nosso Compromisso com a Privacidade e a LGPD
No Zenial, privacidade, confidencialidade e segurança dos dados não são apenas obrigações jurídicas: são pilares fundamentais da nossa arquitetura de software e do nosso respeito aos escritórios de arquitetura, engenheiros, fornecedores e seus clientes finais.
Esta Política de Privacidade tem o objetivo de detalhar de forma clara, transparente e acessível como tratamos os dados pessoais, em conformidade integral com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e normas regulamentares emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).
• Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável (ex: nome, CPF, e-mail, telefone, cargo).
• Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
• Tratamento: Toda operação realizada com dados pessoais (coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, processamento, arquivamento, armazenamento, eliminação ou modificação).
• Controlador vs. Operador: Quando você contrata o Zenial, o seu escritório é o Controlador dos dados dos seus projetos e clientes finais, e a Zenial atua como Operadora dessa infraestrutura sob suas diretrizes. Para os dados cadastrais da sua conta, a Zenial atua como Controladora.
Categorias de Dados Pessoais Coletados
Coletamos apenas as informações estritamente necessárias para a prestação dos serviços contratados (princípio da necessidade e minimização - Art. 6º, III da LGPD):
1. Dados Cadastrais do Usuário / Assinante
Nome completo, e-mail corporativo, número de telefone celular / WhatsApp, CPF ou CNPJ da empresa, endereço comercial, razão social e foto de perfil opcional.
2. Dados de Gestão do Escritório e Projetos (Tratados sob comando do Controlador)
Informações de clientes do escritório (nome do proprietário da obra, contato, endereço do imóvel a ser construído/reformado), dados de membros da equipe e colaboradores, orçamentos, cotações de fornecedores, anotações de diários de obra e aprovações no portal do cliente.
3. Dados de Navegação, Dispositivo e Logs de Acesso (Art. 15 do Marco Civil)
Endereço IP com data e hora de conexão, tipo de navegador, sistema operacional, páginas visitadas, eventos de clique e logs de auditoria interna para rastreabilidade e segurança.
4. Dados Financeiros e de Faturamento
Histórico de pagamentos e faturas emitidas. Importante: Dados sensíveis de cartão de crédito não são armazenados em nossos servidores locais; são processados diretamente por gateways de pagamento certificados com padrão internacional PCI-DSS Nível 1.
Finalidades e Bases Legais do Tratamento (Art. 7º da LGPD)
Todo tratamento de dados no Zenial possui uma finalidade específica amparada expressamente nas hipóteses autorizativas do Artigo 7º da LGPD:
| Finalidade do Tratamento | Dados Utilizados | Base Legal (LGPD) |
|---|---|---|
| Criação de conta, autenticação e prestação dos serviços SaaS | Nome, e-mail, senha criptografada, CPF/CNPJ | Execução de Contrato (Art. 7º, V) |
| Emissão de notas fiscais e controle contábil | Dados cadastrais, endereço fiscal e dados de faturamento | Cumprimento de Obrigação Legal (Art. 7º, II) |
| Guarda obrigatória de registros de conexão à internet | Endereço IP, data/hora e identificador de sessão | Cumprimento de Obrigação Legal - Marco Civil (Art. 7º, II) |
| Suporte técnico e atendimento a chamados | Nome, e-mail, histórico de conversas e telas do sistema | Execução de Contrato e Legítimo Interesse (Art. 7º, V e IX) |
| Prevenção a fraudes, monitoramento de ataques e segurança da nuvem | Logs de acesso, telemetria e padrões de uso | Legítimo Interesse e Proteção ao Crédito (Art. 7º, IX e X) |
| Envio de newsletters e avisos de novos recursos de produto | Nome e e-mail | Consentimento ou Legítimo Interesse com Opt-out garantido (Art. 7º, I ou IX) |
Compartilhamento de Dados com Terceiros e Operadores
A Zenial não vende, não aluga e não comercializa listas de dados pessoais de seus usuários sob nenhuma circunstância.
O compartilhamento de dados ocorre unicamente com provedores de tecnologia e infraestrutura indispensáveis para viabilizar as operações da plataforma (suboperadores), sob rígidos acordos de confidencialidade e cláusulas contratuais de proteção de dados:
- Provedores de Nuvem e Banco de Dados: Servidores de computação em nuvem, armazenamento de arquivos escalável e clusters de banco de dados (ex: Supabase, AWS, Cloudflare).
- Processadores de Pagamento: Gateways financeiros para liquidação de cartões e PIX (ex: Stripe, Asaas ou parceiros bancários autorizados pelo Banco Central).
- Serviços de E-mail Transacional e Notificações: Envio de links mágicos, avisos de redefinição de senha e alertas de cronograma (ex: Resend, SendGrid).
- Autoridades Governamentais e Judiciais: Mediante ordem judicial expressa ou requisição legal formal de autoridade competente.
Seus Direitos como Titular de Dados (Art. 18 da LGPD)
Você, como titular de dados pessoais, possui os seguintes direitos garantidos pela LGPD, os quais podem ser exercidos gratuitamente a qualquer momento:
Saber se a Zenial trata seus dados pessoais e obter uma cópia completa de suas informações.
Solicitar a alteração de dados incompletos, inexatos ou desatualizados no seu painel ou via suporte.
Pedir a eliminação ou anonimização de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
Receber seus dados em formato estruturado e interoperável (CSV/JSON/PDF) para transferência a outro fornecedor.
Revogar seu consentimento para tratamentos que tenham nele sua base legal, a qualquer tempo.
Saber com quais entidades públicas e privadas seus dados foram compartilhados.
Para exercer qualquer um destes direitos, basta enviar uma mensagem direta ao nosso Encarregado pelo Tratamento de Dados (DPO) através do e-mail privacidade@zenial.studio ou acessar nossa Página do Encarregado de Dados.
Medidas Técnicas e Administrativas de Segurança
Implementamos controles rigorosos de cibersegurança e governança da informação para proteger seus dados contra acessos não autorizados, incidentes acidentais ou ilícitos de destruição, perda ou alteração:
- Criptografia Forte de Ponta a Ponta: Todos os dados em trânsito são cifrados com protocolo TLS 1.3 / HTTPS. Dados armazenados em disco (repouso) utilizam padrão criptográfico AES-256 bits.
- Políticas de Acesso Baseadas em Funções (RBAC): Cada usuário do escritório só tem visibilidade sobre os módulos e dados explicitamente liberados pelo gestor da conta.
- Row Level Security (RLS) no Banco de Dados: Isolamento multitenant nativo por escritório no nível de registros de banco de dados, impossibilitando vazamento horizontal entre clientes.
- Logs de Auditoria e Rastreabilidade: Registro de alterações sensíveis com data, hora e autor da ação para compliance interno.
- Planos de Resposta a Incidentes: Protocolos para contenção imediata e comunicação à ANPD e aos titulares em caso de incidentes relevantes de segurança, conforme art. 48 da LGPD.
Retenção e Descarte Seguro de Dados (Art. 16 da LGPD)
Os dados pessoais tratados pelo Zenial serão armazenados durante todo o período em que a conta do Usuário permanecer ativa ou pelo tempo necessário para cumprir as finalidades para as quais foram coletados.
Após o término do contrato ou solicitação de exclusão, as informações serão descartadas ou anonimizadas de forma irreversível, salvo quando necessária a sua conservação para:
- Cumprimento de obrigação legal ou regulatória pelo controlador (ex: guarda de registros de conexão por 6 meses pelo Marco Civil; guarda de notas e documentos fiscais por 5 anos pelo Código Tributário Nacional);
- Exercício regular de direitos em processo judicial, administrativo ou arbitral;
- Uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados para fins estatísticos.
Transferência Internacional de Dados (Art. 33 da LGPD)
Para garantir alta performance, tolerância a falhas e redundância geográfica contínua, os dados podem ser processados em servidores de nuvem de líderes globais de infraestrutura (como AWS, Cloudflare e Supabase) situados no Brasil, nos Estados Unidos ou na União Europeia.
Todas as transferências internacionais observam estritamente o Artigo 33 da LGPD, sendo realizadas para jurisdições que proporcionam grau de proteção de dados adequado ou mediante adoção de Cláusulas Contratuais Padrão (SCCs) e medidas técnicas compensatórias de segurança.
Atualizações e Modificações Desta Política
O Zenial reserva-se o direito de atualizar e aprimorar esta Política de Privacidade a qualquer momento para refletir melhorias no produto, inovações tecnológicas ou alterações nas orientações da ANPD e da legislação brasileira.
Sempre que houver alterações substanciais, notificaremos os usuários através de aviso de destaque na interface do sistema, banner informativo ou via e-mail cadastrado antes da entrada em vigor da nova versão.
Precisa de esclarecimentos ou deseja exercer seus direitos?
Nossa equipe jurídica e o Encarregado pelo Tratamento de Dados Pessoais (DPO) estão à sua inteira disposição para atender petições, solicitações de exclusão, anonimização, revogação de consentimento ou consultas sobre estes termos.