Política de Privacidade
Versão 2026-05-08 — vigente em 8 de maio de 2026.
Este documento descreve como o Orçamento SaaS, plataforma operada pela Resolve Sistemas de Engenharia (CNPJ a divulgar), coleta, utiliza, armazena e protege dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 — LGPD).
1. Quem é o controlador dos dados
A plataforma é multi-empresa. Para cada conta de empresa, a própria empresa contratante é a controladora dos dados de seus orçamentos, projetos e usuários convidados. A Resolve Sistemas de Engenharia atua como operadora: trata os dados nos termos e para as finalidades determinadas pela controladora.
Para os dados de cadastro do próprio usuário (e-mail, nome, senha), a Resolve Sistemas de Engenharia atua como controladora.
2. Quais dados tratamos
- Identificação e autenticação: e-mail, nome da empresa, hash criptográfico da senha (Argon2id — a senha em si nunca é armazenada).
- Conteúdo de orçamento: projetos, planilhas, itens, composições e cotações inseridos pelo usuário.
- Registros de acesso: data e hora de login, IP de origem e ações relevantes (auditoria), retidos pelo prazo legal de 6 meses (Art. 15, MCI).
- Dados técnicos mínimos: User-Agent, request_id e contadores de tentativa de login para defesa contra ataques.
Não coletamos CPF, telefone ou endereço residencial. Não usamos cookies de rastreamento publicitário.
3. Para que finalidade tratamos esses dados
- Prestar o serviço de orçamento contratado.
- Autenticar usuários e proteger contas contra acesso indevido.
- Comunicar fatos relevantes do produto (verificação de e-mail, redefinição de senha, notificações de segurança).
- Cumprir obrigações legais e atender a autoridades competentes.
Não usamos os dados para enviar marketing, treinar modelos de IA, ou compartilhar com terceiros para fins comerciais.
4. Base legal (Art. 7º e 11 da LGPD)
- Execução de contrato: tratamento necessário à prestação do serviço contratado (cadastro, login, edição de orçamentos).
- Consentimento: aceite explícito desta Política e dos Termos no momento do cadastro, com versão e data registradas em auditoria.
- Cumprimento de obrigação legal: guarda de logs por prazos previstos em lei.
- Legítimo interesse: defesa contra fraudes, monitoria de segurança e prevenção a abusos da plataforma.
5. Compartilhamento
Não compartilhamos dados pessoais com terceiros, ressalvadas:
- Provedores de infraestrutura estritamente necessários (hospedagem em VPS na União Europeia, e-mail transacional via Titan Email, backup criptografado em Google Drive — nesta hipótese a chave de criptografia fica sob custódia exclusiva da Resolve Sistemas de Engenharia, de modo que o provedor de armazenamento não tem acesso ao conteúdo).
- Autoridades competentes, mediante ordem judicial ou requisição administrativa formal.
6. Retenção
Dados de cadastro e orçamento são mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados pessoais são anonimizados em até 5 anos (prazo prescricional cível padrão), salvo obrigação legal de retenção mais longa.
Logs de acesso são retidos por 6 meses, conforme Art. 15 do Marco Civil da Internet.
7. Direitos do titular (Art. 18 da LGPD)
O usuário pode, a qualquer momento, dentro da plataforma:
- Confirmar o tratamento e acessar os dados em Configurações da conta → Meus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Consultar a trilha de auditoria das próprias ações em Conta → Auditoria.
- Solicitar exclusão da conta em Conta → Excluir conta; os dados são anonimizados em até 30 dias.
- Revogar consentimento — equivale a excluir a conta, uma vez que o consentimento é base legal essencial para o serviço.
8. Segurança
Aplicamos defesa em profundidade: senhas com Argon2id, isolamento multi-empresa por Row-Level Security no banco, cookies HTTP-only com escopo restrito, transporte sempre por HTTPS (TLS 1.2+), backup diário com criptografia de cliente, e rate limiting em endpoints sensíveis. Detalhes técnicos abertos no repositório público do produto.
9. Encarregado de Dados (DPO)
Para exercer direitos, esclarecer dúvidas ou reportar incidentes, contate: contato@propor.com.br(com o assunto "LGPD").
10. Alterações desta Política
Mudanças materiais serão comunicadas por e-mail ao usuário com pelo menos 30 dias de antecedência, e exigirão novo aceite. A versão vigente sempre estará disponível nesta página, com data e número de versão.