Conformidade Legal & LGPD (Lei 13.709/2018)

Política de Privacidade

Saiba detalhadamente como coletamos, tratamos, protegemos e armazenamos seus dados pessoais em total conformidade com a LGPD (Lei nº 13.709/2018).

Versão: 2.4.0Última atualização: 20 de Agosto de 2026Vigência: Imediata
1

Nosso Compromisso com a Privacidade e a LGPD

Lei 13.709/2018

No Zenial, privacidade, confidencialidade e segurança dos dados não são apenas obrigações jurídicas: são pilares fundamentais da nossa arquitetura de software e do nosso respeito aos escritórios de arquitetura, engenheiros, fornecedores e seus clientes finais.

Esta Política de Privacidade tem o objetivo de detalhar de forma clara, transparente e acessível como tratamos os dados pessoais, em conformidade integral com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e normas regulamentares emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).

Definições Importantes da LGPD

• Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável (ex: nome, CPF, e-mail, telefone, cargo).
• Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
• Tratamento: Toda operação realizada com dados pessoais (coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, processamento, arquivamento, armazenamento, eliminação ou modificação).
• Controlador vs. Operador: Quando você contrata o Zenial, o seu escritório é o Controlador dos dados dos seus projetos e clientes finais, e a Zenial atua como Operadora dessa infraestrutura sob suas diretrizes. Para os dados cadastrais da sua conta, a Zenial atua como Controladora.

2

Categorias de Dados Pessoais Coletados

Transparência Total

Coletamos apenas as informações estritamente necessárias para a prestação dos serviços contratados (princípio da necessidade e minimização - Art. 6º, III da LGPD):

1. Dados Cadastrais do Usuário / Assinante

Nome completo, e-mail corporativo, número de telefone celular / WhatsApp, CPF ou CNPJ da empresa, endereço comercial, razão social e foto de perfil opcional.

2. Dados de Gestão do Escritório e Projetos (Tratados sob comando do Controlador)

Informações de clientes do escritório (nome do proprietário da obra, contato, endereço do imóvel a ser construído/reformado), dados de membros da equipe e colaboradores, orçamentos, cotações de fornecedores, anotações de diários de obra e aprovações no portal do cliente.

3. Dados de Navegação, Dispositivo e Logs de Acesso (Art. 15 do Marco Civil)

Endereço IP com data e hora de conexão, tipo de navegador, sistema operacional, páginas visitadas, eventos de clique e logs de auditoria interna para rastreabilidade e segurança.

4. Dados Financeiros e de Faturamento

Histórico de pagamentos e faturas emitidas. Importante: Dados sensíveis de cartão de crédito não são armazenados em nossos servidores locais; são processados diretamente por gateways de pagamento certificados com padrão internacional PCI-DSS Nível 1.

3

Finalidades e Bases Legais do Tratamento (Art. 7º da LGPD)

Legalidade

Todo tratamento de dados no Zenial possui uma finalidade específica amparada expressamente nas hipóteses autorizativas do Artigo 7º da LGPD:

Finalidade do TratamentoDados UtilizadosBase Legal (LGPD)
Criação de conta, autenticação e prestação dos serviços SaaSNome, e-mail, senha criptografada, CPF/CNPJExecução de Contrato (Art. 7º, V)
Emissão de notas fiscais e controle contábilDados cadastrais, endereço fiscal e dados de faturamentoCumprimento de Obrigação Legal (Art. 7º, II)
Guarda obrigatória de registros de conexão à internetEndereço IP, data/hora e identificador de sessãoCumprimento de Obrigação Legal - Marco Civil (Art. 7º, II)
Suporte técnico e atendimento a chamadosNome, e-mail, histórico de conversas e telas do sistemaExecução de Contrato e Legítimo Interesse (Art. 7º, V e IX)
Prevenção a fraudes, monitoramento de ataques e segurança da nuvemLogs de acesso, telemetria e padrões de usoLegítimo Interesse e Proteção ao Crédito (Art. 7º, IX e X)
Envio de newsletters e avisos de novos recursos de produtoNome e e-mailConsentimento ou Legítimo Interesse com Opt-out garantido (Art. 7º, I ou IX)
4

Compartilhamento de Dados com Terceiros e Operadores

Segurança de Cadeia

A Zenial não vende, não aluga e não comercializa listas de dados pessoais de seus usuários sob nenhuma circunstância.

O compartilhamento de dados ocorre unicamente com provedores de tecnologia e infraestrutura indispensáveis para viabilizar as operações da plataforma (suboperadores), sob rígidos acordos de confidencialidade e cláusulas contratuais de proteção de dados:

  • Hospedagem, banco de dados e arquivos: Servidor da Hostinger localizado em Boston, nos Estados Unidos, onde rodam a aplicação, o banco de dados (Supabase auto-hospedado), a autenticação e o armazenamento de arquivos.
  • Segurança contra robôs: Cloudflare Turnstile é usado nos formulários de acesso e de contato para distinguir pessoas de programas automatizados. O serviço recebe o token de verificação, o endereço IP e dados técnicos do navegador estritamente para prevenção de fraude.
  • Medição de uso do site (Google Analytics 4): Só é ativada se você aceitar os cookies de análise. Envia ao Google (EUA) dados de navegação, como páginas visitadas, tipo de dispositivo e navegador, sem finalidade de publicidade.
  • Mapas, endereços e CEP: Para localizar endereços e mostrar mapas e rotas, os endereços informados são consultados em serviços como MapTiler, OpenStreetMap (Nominatim e OSRM), ViaCEP e BrasilAPI (consulta de CNPJ).
  • Inteligência artificial: Quando você usa recursos de IA (por exemplo análise de documentos, briefings, propostas e atas), o texto enviado é processado pelo OpenRouter, que o encaminha a modelos de terceiros hospedados no exterior. Não envie dados que você não queira compartilhar com esses provedores.
  • E-mail transacional: Envio de avisos e mensagens do sistema por provedor de e-mail (por exemplo, o Resend), quando esse envio estiver ativado.
  • Pagamentos: Ainda não há cobrança ativa na plataforma. Antes da primeira cobrança, o processador de pagamentos escolhido será informado aqui.
  • Fontes e imagens: O site carrega fontes do Google Fonts e algumas imagens de bancos de imagens, o que faz o seu endereço IP chegar a esses servidores.
  • Autoridades Governamentais e Judiciais: Mediante ordem judicial expressa ou requisição legal formal de autoridade competente.
5

Seus Direitos como Titular de Dados (Art. 18 da LGPD)

Garantias Fundamentais

Você, como titular de dados pessoais, possui os seguintes direitos garantidos pela LGPD, os quais podem ser exercidos gratuitamente a qualquer momento:

1. Confirmação e Acesso

Saber se a Zenial trata seus dados pessoais e obter uma cópia completa de suas informações.

2. Correção de Dados

Solicitar a alteração de dados incompletos, inexatos ou desatualizados no seu painel ou via suporte.

3. Anonimização, Bloqueio ou Eliminação

Pedir a eliminação ou anonimização de dados desnecessários, excessivos ou tratados em desconformidade com a lei.

4. Portabilidade dos Dados

Receber seus dados em formato estruturado e interoperável (CSV/JSON/PDF) para transferência a outro fornecedor.

5. Revogação de Consentimento

Revogar seu consentimento para tratamentos que tenham nele sua base legal, a qualquer tempo.

6. Informação sobre Compartilhamento

Saber com quais entidades públicas e privadas seus dados foram compartilhados.

Para exercer qualquer um destes direitos, basta enviar uma mensagem direta ao nosso Encarregado pelo Tratamento de Dados (DPO) através do e-mail zenialapp@gmail.com ou acessar nossa Página do Encarregado de Dados.

6

Medidas Técnicas e Administrativas de Segurança

ISO/IEC 27001

Implementamos controles rigorosos de cibersegurança e governança da informação para proteger seus dados contra acessos não autorizados, incidentes acidentais ou ilícitos de destruição, perda ou alteração:

  • Criptografia em trânsito: Todo o acesso à plataforma é feito por HTTPS (TLS), com HSTS ativo, o que protege os dados enquanto trafegam entre o seu dispositivo e os nossos servidores.
  • Políticas de Acesso Baseadas em Funções (RBAC): Cada usuário do escritório só tem visibilidade sobre os módulos e dados explicitamente liberados pelo gestor da conta.
  • Row Level Security (RLS) no Banco de Dados: Isolamento multitenant nativo por escritório no nível de registros de banco de dados, impossibilitando vazamento horizontal entre clientes.
  • Logs de Auditoria e Rastreabilidade: Registro de alterações sensíveis com data, hora e autor da ação para compliance interno.
  • Planos de Resposta a Incidentes: Protocolos para contenção imediata e comunicação à ANPD e aos titulares em caso de incidentes relevantes de segurança, conforme art. 48 da LGPD.
7

Retenção e Descarte Seguro de Dados (Art. 16 da LGPD)

Ciclo de Vida

Os dados pessoais tratados pelo Zenial serão armazenados durante todo o período em que a conta do Usuário permanecer ativa ou pelo tempo necessário para cumprir as finalidades para as quais foram coletados.

Após o término do contrato ou solicitação de exclusão, as informações serão descartadas ou anonimizadas de forma irreversível, salvo quando necessária a sua conservação para:

  • Cumprimento de obrigação legal ou regulatória pelo controlador (ex: guarda de registros de conexão por 6 meses pelo Marco Civil; guarda de notas e documentos fiscais por 5 anos pelo Código Tributário Nacional);
  • Exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • Uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados para fins estatísticos.
8

Transferência Internacional de Dados (Art. 33 da LGPD)

Servidor nos EUA

A infraestrutura principal da plataforma (aplicação, banco de dados e arquivos) fica em um servidor localizado nos Estados Unidos (Boston). Portanto, os dados tratados no Zenial são armazenados e processados fora do Brasil. Não há, hoje, réplica dos dados em outros países.

Também ocorre envio de dados ao exterior quando você ativa recursos que usam serviços de terceiros: Google Analytics (somente com o seu consentimento), inteligência artificial (OpenRouter e os modelos que ele aciona), mapas (MapTiler e OpenStreetMap) e e-mail transacional. A transferência é feita na medida do necessário para executar o serviço que você contratou e, quando depende do seu consentimento, apenas depois dele, conforme o Art. 33 da LGPD.

9

Atualizações e Modificações Desta Política

Revisão Periódica

O Zenial reserva-se o direito de atualizar e aprimorar esta Política de Privacidade a qualquer momento para refletir melhorias no produto, inovações tecnológicas ou alterações nas orientações da ANPD e da legislação brasileira.

Sempre que houver alterações substanciais, notificaremos os usuários através de aviso de destaque na interface do sistema, banner informativo ou via e-mail cadastrado antes da entrada em vigor da nova versão.

Dúvidas ou Solicitações Legais

Precisa de esclarecimentos ou deseja exercer seus direitos?

Nossa equipe jurídica e o Encarregado pelo Tratamento de Dados Pessoais (DPO) estão à sua inteira disposição para atender petições, solicitações de exclusão, anonimização, revogação de consentimento ou consultas sobre estes termos.