1. Aplicação e responsáveis pelo tratamento
Esta Política explica como a IP SOLUCOES E TECNOLOGIA LTDA, inscrita no CNPJ sob nº 49.627.808/0001-92, trata dados pessoais no Pilar.
Em relação a contas, autenticação, segurança, faturamento da plataforma e funcionamento dos recursos, a empresa atua como controladora. Quando um arquiteto ou escritório insere dados de clientes, fornecedores, colaboradores e projetos para executar sua própria atividade profissional, ele também poderá atuar como controlador, cabendo ao Pilar operar esses dados de acordo com as funcionalidades contratadas e as instruções aplicáveis.
2. Dados pessoais tratados
Podemos tratar as seguintes categorias, conforme o perfil e os recursos utilizados:
- Cadastro e contato: nome, e-mail, telefone, CPF ou CNPJ, credenciais e registros de aceite.
- Dados profissionais: empresa, registro em conselho profissional, especialidades, região atendida, portfólio e logotipo.
- Dados de projetos e obras: endereço, escopo, propostas, cronogramas, aprovações, documentos, imagens, comentários, fornecedores e informações financeiras autorizadas.
- Dados de uso e segurança: endereço IP, data e hora de acesso, ações relevantes, dispositivo, navegador e eventos de autenticação.
- Comunicações: solicitações de suporte, convites e informações fornecidas nas interações com a plataforma.
Solicitamos que o usuário não inclua dados pessoais excessivos ou dados sensíveis em campos livres e documentos quando isso não for necessário à finalidade do projeto.
3. Para que utilizamos os dados
- Criar e proteger contas, autenticar usuários e administrar permissões.
- Vincular arquitetos, clientes, fornecedores e demais participantes autorizados.
- Gerar, revisar, enviar e registrar propostas, cronogramas, documentos e aprovações.
- Disponibilizar recursos de apoio por inteligência artificial solicitados pelo usuário.
- Prevenir fraude, abuso, acesso indevido e incidentes de segurança.
- Prestar suporte, atender solicitações e comunicar mudanças relevantes.
- Cumprir obrigações legais, regulatórias e ordens de autoridades competentes.
- Defender direitos em processos administrativos, judiciais ou arbitrais.
- Medir e melhorar desempenho e usabilidade, respeitadas as preferências aplicáveis.
4. Bases legais
Cada tratamento deve estar associado a uma hipótese prevista na Lei nº 13.709/2018. Conforme a finalidade, podemos utilizar: execução de contrato ou procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse, após avaliação de necessidade e impacto; proteção contra fraude e segurança na identificação; e consentimento, quando a lei exigir ou essa for a base mais adequada.
Quando o consentimento for utilizado, ele poderá ser revogado, sem afetar tratamentos anteriores realizados de forma legítima. A revogação não impede a conservação necessária por outra base legal.
5. Compartilhamento dentro de projetos e obras
Dados podem ser disponibilizados aos participantes autorizados do mesmo projeto de acordo com seu papel e com as permissões configuradas. Proprietários controlam permissões relacionadas à obra; arquitetos acessam apenas os projetos aos quais estão vinculados; fornecedores recebem somente as informações necessárias para cotar ou executar; e dados financeiros privados dependem de autorização específica.
O usuário deve verificar destinatários e permissões antes de compartilhar documentos. Ações como aprovações, contratações e alterações de acesso podem ser registradas para segurança e prestação de contas.
6. Operadores, fornecedores e transferências internacionais
Podemos utilizar prestadores de infraestrutura, hospedagem, armazenamento, envio de comunicações, segurança, autenticação e inteligência artificial. Esses prestadores recebem apenas os dados necessários ao serviço e devem observar obrigações contratuais de confidencialidade, segurança e proteção de dados.
Alguns fornecedores podem processar dados fora do Brasil. Nessas situações, adotaremos mecanismos admitidos pela LGPD e pela regulamentação aplicável, além de medidas contratuais e técnicas proporcionais ao risco. Não comercializamos dados pessoais.
7. Inteligência artificial e revisão humana
Quando o usuário solicita recursos de IA, informações do escopo podem ser enviadas ao provedor configurado para gerar sugestões. O usuário deve evitar inserir dados pessoais desnecessários nos comandos.
As respostas da IA são apoio operacional: podem conter imprecisões e devem ser revisadas. Propostas, valores, etapas e entregáveis permanecem sujeitos à decisão humana antes do compartilhamento com clientes. O Pilar não utiliza essas sugestões para substituir responsabilidade técnica profissional.
9. Retenção, anonimização e eliminação
Conservamos dados pelo tempo necessário à prestação dos serviços e às finalidades descritas. Após o encerramento, alguns registros poderão ser mantidos para cumprimento de obrigações legais, guarda de registros de acesso, prevenção a fraude, auditoria e exercício regular de direitos.
Os prazos variam conforme a categoria e o contexto. Encerrada a necessidade, os dados serão eliminados, anonimizados ou mantidos de forma legalmente autorizada. Conteúdos administrados por um escritório também podem estar sujeitos às obrigações profissionais e contratuais desse controlador.
10. Segurança e resposta a incidentes
Adotamos medidas técnicas e administrativas proporcionais aos riscos, incluindo controle de acesso, proteção de credenciais, segregação lógica, registros de operações relevantes e restrição de arquivos privados. Usuários também devem proteger senhas, dispositivos e acessos concedidos.
Nenhum ambiente é absolutamente invulnerável. Incidentes confirmados que possam gerar risco ou dano relevante serão avaliados e, quando aplicável, comunicados aos titulares e à Autoridade Nacional de Proteção de Dados nos termos da legislação e da regulamentação vigente.
11. Direitos dos titulares
Nos limites dos artigos 18 e 20 da LGPD, o titular pode solicitar confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade quando regulamentada; informação sobre compartilhamentos; revogação do consentimento; oposição; e revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
Podemos solicitar informações para confirmar identidade e legitimidade. Alguns pedidos podem ser limitados quando a conservação for necessária para obrigação legal, proteção de terceiros, prevenção a fraude ou exercício regular de direitos.
12. Dados de crianças e adolescentes
O Pilar é direcionado a profissionais, empresas e pessoas adultas responsáveis por projetos e obras. Não buscamos cadastrar diretamente crianças ou adolescentes. Caso dados de menores sejam indispensáveis a um projeto, o responsável pela inserção deverá possuir base legal adequada, observar o melhor interesse do menor e limitar o tratamento ao estritamente necessário.
13. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, técnicas ou nos serviços. A versão vigente indicará a data de atualização. Mudanças relevantes serão destacadas por meio razoável antes de produzirem efeitos quando isso for exigido.
14. Contato e solicitações de privacidade
Solicitações relacionadas a dados pessoais podem ser iniciadas pelos canais disponibilizados na conta ou pela administração do Pilar. Consulte também a página de direitos do titular. Para sua proteção, poderemos solicitar confirmação de identidade.
Se a solicitação envolver dados inseridos por um arquiteto ou escritório, ela poderá ser encaminhada ao respectivo controlador. O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados, observados os procedimentos oficiais.
