Política de Privacidade
Esta Política descreve como a AvilaOps Tecnologia Ltda., responsável pela plataforma ArxisVR, coleta, utiliza, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).
1. Quem somos (Controlador)
AvilaOps Tecnologia Ltda.
CNPJ: em processo de registro
Rua José Antonio Ferrarezi, 3053 · CEP 14095-135 · Ribeirão Preto – SP, Brasil
E-mail do Encarregado (DPO): privacidade@avilaops.com
2. Dados que coletamos
| Categoria | Dados | Finalidade | Base legal (LGPD) |
|---|---|---|---|
| Cadastro | Nome, e-mail, tenant ID, senha (hash) | Criar e autenticar conta | Art. 7º, V — execução de contrato |
| Uso da plataforma | Logs de acesso, IP, user-agent, ações no viewer | Segurança, auditoria, suporte | Art. 7º, II — legítimo interesse |
| Modelos IFC | Arquivos enviados e metadados BIM | Processar e exibir modelos | Art. 7º, V — execução de contrato |
| Cookies analíticos | Páginas visitadas, tempo de sessão (anonimizados) | Melhorar a plataforma | Art. 7º, I — consentimento |
| Faturamento | Dados de pagamento (processados por Stripe/PayPal) | Cobrança de assinaturas | Art. 7º, V — execução de contrato |
3. Como usamos seus dados
- Operar, manter e melhorar a plataforma ArxisVR.
- Autenticar usuários e proteger contas contra acesso não autorizado.
- Processar pagamentos de assinaturas via processadores certificados PCI-DSS.
- Enviar comunicações transacionais (confirmação de e-mail, redefinição de senha).
- Cumprir obrigações legais e regulatórias.
- Detectar e prevenir fraudes e abusos.
4. Compartilhamento de dados
Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins publicitários. Compartilhamos apenas com:
- Render.com — infraestrutura de hospedagem (EUA, SCCs da UE aplicáveis).
- Stripe / PayPal — processamento de pagamentos (PCI-DSS nível 1).
- Cloudflare — CDN, proteção DDoS e DNS (dados de rede apenas).
- Autoridades competentes — quando exigido por lei ou ordem judicial.
5. Transferência internacional de dados
Alguns de nossos fornecedores operam fora do Brasil. Adotamos as salvaguardas previstas no art. 33 da LGPD, incluindo cláusulas contratuais padrão e verificação de nível de proteção adequado.
6. Segurança
- Senhas armazenadas como hash bcrypt (fator 12).
- Comunicações criptografadas via TLS 1.3.
- Tokens JWT com expiração curta e refresh tokens rotativos.
- Verificação CAPTCHA (Cloudflare Turnstile) em formulários de autenticação.
- Logs de auditoria para operações críticas.
7. Retenção de dados
- Dados de conta: mantidos enquanto a conta estiver ativa + 5 anos após encerramento (obrigação fiscal).
- Logs de acesso: 90 dias.
- Modelos IFC: excluídos 30 dias após solicitação ou encerramento da conta.
- Dados de pagamento: conforme exigido pelo processador e legislação fiscal.
8. Seus direitos como titular (LGPD, art. 18)
Você tem direito a:
- Acesso — confirmar existência e obter cópia dos seus dados.
- Correção — corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação — de dados desnecessários ou tratados em desconformidade.
- Portabilidade — receber seus dados em formato estruturado e legível por máquina.
- Revogação do consentimento — a qualquer momento, sem prejuízo dos tratamentos já realizados.
- Oposição — ao tratamento baseado em legítimo interesse.
- Reclamação à ANPD — Autoridade Nacional de Proteção de Dados.
Exerça seus direitos via: privacidade@avilaops.com. Respondemos em até 15 dias úteis.
9. Cookies
Utilizamos cookies conforme nossa Política de Cookies. Você pode gerenciar suas preferências no banner ao acessar o site.
10. Menores de idade
A plataforma ArxisVR é destinada a profissionais e não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de menores.
11. Alterações nesta política
Podemos atualizar esta Política periodicamente. Notificaremos por e-mail e/ou aviso na plataforma com ao menos 15 dias de antecedência para mudanças materiais.
12. Contato
Encarregado de Proteção de Dados (DPO):
privacidade@avilaops.com