Política de Privacidade
Esta política explica, em linguagem direta, quais dados o FechaObra (CNPJ 48.511.676/0001-76) coleta, para quê, onde eles ficam e quais são os seus direitos pela Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Vale para a página de vendas e para o aplicativo em fechaobraa.vercel.app.
Uma distinção importante — e honesta
No FechaObra existem dois tipos de dados pessoais, com papéis diferentes:
Dados seus (e-mail, dados da sua empresa, logo): aqui nós somos o controlador — decidimos como e por que esses dados são tratados, nos termos desta política.
Dados dos seus clientes finais (as pessoas para quem você manda orçamento): esses dados são cadastrados por você, para o seu negócio. Você é o controlador desses dados; nós somos o operador — tratamos em seu nome, apenas para prestar o serviço (gerar o orçamento, enviar o link, registrar o aceite). É sua a responsabilidade de cadastrar apenas dados de clientes com quem você tem relação comercial real e de atender aos pedidos deles como titular.
Só o que o serviço precisa
| Dados | Para quê |
|---|---|
| E-mail da conta | Criar a conta, liberar o acesso pago (o e-mail da compra e do cadastro precisam ser o mesmo) e comunicar coisas importantes do serviço. |
| Dados da sua empresa — nome, telefone, CNPJ (opcional), logo e cor | Montar o cabeçalho e a identidade dos seus orçamentos em PDF. |
| Dados dos seus clientes finais — nome, contato, endereço da obra e o que você incluir no orçamento | Gerar o documento e enviar o link de aceite. Aqui você é o controlador (seção 01). |
| Registro de aceite — nome, CPF, data, hora, IP e user agent de quem aceitou | Constituir prova do que foi acordado (seção 03). |
| Dados técnicos — cookies essenciais de sessão e registros de acesso | Manter você logado, garantir segurança e cumprir a lei (o Marco Civil da Internet exige a guarda de registros de acesso). |
| Dados de pagamento | Processados pela Cakto. Não recebemos nem armazenamos dados de cartão. |
Nome, CPF, data, hora, IP e user agent
Quando o cliente final aceita um orçamento pelo link, registramos nome, CPF, data, hora, endereço IP e user agent (a identificação técnica do navegador) de quem aceitou, junto de uma cópia congelada do orçamento como ele estava naquele momento.
Para quê: uma única finalidade — servir de prova do que foi acordado entre o prestador e o cliente, protegendo os dois lados de discussões do tipo “não foi isso que combinamos”. Esses dados ficam vinculados ao orçamento aceito, visíveis ao prestador que o emitiu, e não são usados para publicidade nem enriquecimento de perfil.
O que rastreia e por quê
Pixel da Meta
Na página de vendas usamos o Pixel da Meta (Facebook/Instagram), que registra por cookies dois eventos: a visita à página (PageView) e o clique no botão de compra (InitiateCheckout). Usamos isso para uma coisa só: medir se os nossos anúncios funcionam. A Meta trata esses dados também conforme as políticas dela; você pode limitar anúncios personalizados nas configurações da sua conta Meta e apagar cookies no navegador quando quiser.
TrackHub (atribuição de anúncios)
Na página de vendas usamos também a TrackHub, ferramenta de atribuição que responde a uma pergunta: qual anúncio trouxe cada visita e cada compra. Para isso ela grava no seu navegador o cookie traffik_track, válido por 30 dias, contendo os parâmetros de origem do seu clique (utm_source e semelhantes, e identificadores de clique de anúncio como fbclid) e um identificador da visita.
A TrackHub recebe, no servidor dela (hospedado em 342dd-virid.vercel.app), os dados desse cookie junto com: a página visitada, o endereço de origem (referrer), o fuso horário do navegador, e os eventos de visita e de clique no botão de compra. Esses mesmos parâmetros de origem são acrescentados ao link do checkout, para a compra ser ligada ao anúncio que a gerou. O evento de clique no checkout é espelhado ao Pixel da Meta com um identificador comum, justamente para a Meta não contar o evento duas vezes.
Nada disso identifica você por nome: são dados de navegação e de origem de tráfego, usados só para medição. Você pode apagar o cookie no navegador quando quiser.
No aplicativo
No aplicativo, usamos apenas cookies essenciais de sessão, necessários para o login funcionar. Não usamos cookies de publicidade dentro do app.
Infraestrutura
- Supabase (banco de dados e arquivos, incluindo sua logo) — servidores na região de São Paulo;
- Vercel — hospedagem da aplicação;
- Cakto — processamento do pagamento.
Esses fornecedores tratam dados em nosso nome, sob contrato e apenas para as finalidades desta política.
Não vendemos dados. Ponto.
Não vendemos, não alugamos e não trocamos seus dados nem os dados dos seus clientes. Compartilhamos apenas: com os fornecedores da seção 05, no que for necessário para o serviço funcionar; e com autoridades, quando houver obrigação legal ou ordem judicial.
Acesso, correção, exclusão, portabilidade
Como titular, você pode nos pedir a qualquer momento:
- acesso — confirmar que dados temos sobre você e recebê-los;
- correção — corrigir dados incompletos ou desatualizados;
- exclusão — apagar seus dados e sua conta (seção 08);
- portabilidade — receber seus dados em formato utilizável;
- informação e revogação — saber com quem compartilhamos e revogar consentimentos que tenha dado.
Como exercer: pelo WhatsApp de suporte ou por suporte@fechaobra.site. Respondemos nos prazos da LGPD.
Pelo tempo que servir, e não mais
Mantemos seus dados enquanto sua conta existir, porque o serviço precisa deles para funcionar. Se você pedir a exclusão da conta, apagamos seus dados pessoais e os documentos armazenados, exceto o que a lei nos obriga a guardar (como registros de acesso, pelo prazo do Marco Civil da Internet, e registros fiscais da compra).
Os registros de aceite pertencem aos orçamentos do prestador que os emitiu: existem justamente para durar como prova. Se a conta do prestador for excluída, são apagados junto, respeitadas as guardas legais.
Medidas proporcionais
Usamos conexão criptografada (HTTPS), controle de acesso por conta e infraestrutura de fornecedores estabelecidos. Nenhum sistema é infalível; se ocorrer um incidente de segurança relevante, comunicaremos os afetados e a ANPD conforme a LGPD exige.
A data no topo conta a história
Se esta política mudar, a nova versão fica nesta página, com a data de atualização no topo. Mudanças relevantes serão comunicadas pelo e-mail da conta.
Responsável pelo tratamento
FechaObra · CNPJ 48.511.676/0001-76. Para qualquer assunto de privacidade e proteção de dados: WhatsApp (11) 98472-6443 ou suporte@fechaobra.site.