Pular pro conteúdo

Política de Privacidade

AI.arq

Última atualização: Julho/2026

Esta Política de Privacidade descreve como o AI.arq coleta, utiliza, armazena, compartilha e protege os dados pessoais dos usuários da plataforma, em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018) e demais normas aplicáveis.

Ao criar uma conta e utilizar o Serviço, você consente com as práticas descritas neste documento.

🏛️ Controlador dos dados

O controlador responsável pelo tratamento dos dados pessoais coletados pelo AI.arq é Pedro Zellmer (Rio de Janeiro/RJ). Para exercer seus direitos como titular (acesso, correção, exclusão, portabilidade, revogação de consentimento) ou esclarecer dúvidas sobre privacidade, fale com a gente em [email protected].

1. Dados Coletados

Coletamos os seguintes dados para fornecer e melhorar nosso Serviço:

1.1. Dados de autenticação

  • Via Google OAuth: nome completo, endereço de e-mail e foto de perfil associados à conta Google
  • Via e-mail/senha: endereço de e-mail e senha (armazenada com hash pelo Supabase; não temos acesso à senha em texto)

1.2. Dados cadastrais

  • Nome completo
  • Número de WhatsApp
  • CPF ou CNPJ (coletado apenas antes do primeiro pagamento, para emissão do recibo — opcional no cadastro inicial)
  • Nome da empresa ou escritório
  • Área de atuação (Arquitetura, Engenharia Civil, Construção, Orçamento e Custos, Incorporação, Outro)
  • Cargo (Arquiteto(a), Engenheiro(a), Orçamentista, Diretor(a), Coordenador(a), Estagiário(a), Outro)

1.3. Dados de uso da plataforma

  • Arquivos PDF, DWG e DXF de pranchas de arquitetura enviados para processamento
  • Histórico de projetos processados (nome, data, status, quantidade de pranchas)
  • Planilhas de quantitativos geradas
  • Planilhas revisadas enviadas por você (quando aplicável)

1.4. Dados de pagamento

  • Dados de cartão de crédito/débito — processados integralmente pelo Stripe. O AI.arq não armazena número de cartão, CVV, data de validade ou quaisquer dados financeiros sensíveis
  • Recebemos do Stripe apenas confirmação de pagamento (status, valor e identificador da sessão)

1.5. Dados técnicos (localStorage do navegador)

  • Status de conclusão do perfil (aiarq_profile_complete)
  • Histórico de projetos e planilhas revisadas (aiarq_project_history, aiarq_reviews)
  • Preferências de interface (aiarq_warning_dismissed)

Estes dados ficam armazenados exclusivamente no navegador do usuário e não são transmitidos aos nossos servidores.

1.5-B. Contato e chat do site

  • Chat do site: nome, e-mail e o conteúdo das mensagens que você escreve. Usados para responder e para melhorar as respostas. Você escolhe o que digita — não mande dado sensível por ali.
  • Formulário de contato e ticket: nome, e-mail, assunto, mensagem e, se você anexar, o arquivo enviado. Usados exclusivamente para atender o seu pedido.

1.6. Consentimentos e preferências

  • Aceite dos Termos de Uso e Política de Privacidade (obrigatório)
  • Consentimento para receber comunicações de marketing por e-mail e WhatsApp (opt-in, facultativo)
  • Declaração de que você tem 18 anos ou mais (obrigatória no cadastro). Guardamos apenas a data em que você declarou — não pedimos data de nascimento.
  • Como você chegou até a gente (origem): a página que te trouxe e parâmetros de campanha do link, se houver. Serve para sabermos quais canais funcionam.

1-A. Dados de Terceiros (Cliente Final e Fornecedores)

🏛️ Papéis LGPD

Quando você insere dados de terceiros na plataforma (cliente final do seu projeto, fornecedores que lhe enviaram orçamentos), você assume a posição de controlador nos termos do art. 5º, VI da LGPD. O AI.arq atua como operador (art. 5º, VII), tratando os dados apenas conforme suas instruções e para a finalidade específica da prestação do serviço.

Dados do cliente final do seu projeto

Nome, empresa, e-mail, telefone/WhatsApp, endereço da obra e notas internas. Usados exclusivamente para:

  • Preencher o cabeçalho das planilhas (XLSX) e apresentações (PPT) geradas dentro do próprio projeto.
  • Facilitar contato via WhatsApp/e-mail (botões abrem aplicativo local com mensagem pré-preenchida — o AI.arq não envia mensagens automaticamente em seu nome).
  • Isolamento absoluto por projeto: não são usados para treinamento de IA, não são compartilhados com terceiros e não são visíveis por outros usuários.
  • Excluídos automaticamente quando o projeto é arquivado ou por solicitação do usuário.

Planilhas de fornecedores (cotações)

  • Valores absolutos em R$ NUNCA são utilizados como referência para outros projetos. Ficam exclusivamente no contexto do seu projeto.
  • Apenas métricas adimensionais anonimizadas (coeficientes de variação, share de material/mão de obra por categoria, padrões de cobertura) podem alimentar o motor de heurísticas de mercado do AI.arq.
  • Antes de qualquer inserção nessa base agregada, um processo de auditoria verifica que nenhum valor absoluto, nome de projeto, cliente ou fornecedor vazou.
  • Fornecedores são identificados somente como fornecedor_1, fornecedor_2, etc, em ordem aleatória no motor.

Logotipo e identidade visual

Armazenado no Supabase Storage em bucket público específico (logos) — acessível apenas via URL direta. Utilizado exclusivamente para inserir nos documentos gerados. Excluível a qualquer momento.

2. Finalidade do Uso dos Dados

1

Prestação do Serviço

Processar arquivos (PDF, DWG, DXF) e gerar planilhas de quantitativos; gerenciar conta e autenticação; processar pagamentos.

2

Melhoria do Serviço

Utilizar planilhas revisadas de forma anonimizada e agregada — sem identificar o projeto ou o cliente final — para calibrar e melhorar a precisão do algoritmo de análise.

3

Comunicação

Enviar notificações sobre o Serviço e, mediante consentimento explícito (opt-in), novidades e promoções por e-mail e WhatsApp.

4

Identificação e Segurança

CPF/CNPJ utilizado para identificação fiscal e prevenção de fraudes; dados de empresa e cargo para personalização da experiência.

5

Programa de contribuições

Registrar contribuições que ajudam a calibrar a IA (revisões inline, upload de planilha corrigida, upload de cotação de fornecedor, feedback NPS).

6

Geração de entregáveis com identidade visual

Utilizar o logotipo e cor de marca fornecidos pelo escritório para inserir nas planilhas (XLSX) e apresentações (PPTX) do próprio usuário, exclusivamente no contexto dos seus projetos.

7

Análise comparativa de orçamentos

Processar planilhas de fornecedores que você fez upload no seu projeto para geração de comparativo automatizado. Dados mantêm isolamento por projeto.

8

Heurísticas de mercado anonimizadas

Extrair métricas adimensionais (coeficiente de variação, shares MAT/MO por categoria, padrões de cobertura) para calibrar alertas de análise. Nunca inclui valores absolutos em R$ ou identificação de projetos/fornecedores específicos.

Bases legais (art. 7º da LGPD)

Execução de contrato (inc. V)

Processamento de arquivos CAD, geração de planilha, gestão da conta, pagamentos.

Consentimento (inc. I)

Comunicações de marketing por e-mail e WhatsApp (opt-in, facultativo).

Legítimo interesse (inc. IX)

Prevenção de fraude, segurança da plataforma e calibração da precisão da IA a partir de planilhas revisadas anonimizadas (métricas agregadas, sem identificar projeto ou cliente). Você pode se opor a esse uso a qualquer momento (ver Seção 6).

Obrigação legal (inc. II)

Retenção fiscal de dados de pagamento; cumprimento de requisições judiciais.

3. Compartilhamento com Terceiros

Para a prestação do Serviço, compartilhamos dados específicos com os seguintes parceiros:

🤖

Anthropic (Claude API)

O que recebe: imagens recortadas das pranchas, texto extraído dos PDFs e dados geométricos extraídos de arquivos DWG/DXF para análise com inteligência artificial.

Finalidade: geração dos quantitativos e levantamento orçamentário.

Garantia: os dados enviados via API não são utilizados pela Anthropic para treinamento de modelos de IA.

💳

Stripe

O que recebe: dados de pagamento (cartão de crédito/débito).

Finalidade: processamento seguro de transações financeiras.

Garantia: o AI.arq não tem acesso a dados de cartão; todo o fluxo financeiro ocorre nos servidores do Stripe, certificado PCI-DSS.

🗃

Supabase

O que recebe: dados cadastrais do perfil do usuário.

Finalidade: banco de dados seguro para gerenciamento de contas.

Garantia: dados criptografados em trânsito e em repouso, datacenter localizado nos Estados Unidos (EUA).

🔓

Google

O que recebe/envia: protocolo OAuth 2.0 para autenticação segura (o AI.arq recebe nome, e-mail e foto).

Finalidade: login simplificado e seguro.

📱

Meta — WhatsApp Business Platform

O que recebe: seu número de WhatsApp e o nome/identificador do seu projeto — nunca o conteúdo das suas pranchas nem os dados do seu cliente final.

Finalidade: enviar avisos de serviço sobre os seus projetos (planilha pronta ou problema no processamento), com base na execução do contrato. Novidades e promoções só com o seu opt-in.

Transferência internacional: a Meta processa em servidores nos Estados Unidos (EUA), com salvaguardas contratuais, nos termos dos arts. 33 e 34 da LGPD.

NÃO vendemos, alugamos ou comercializamos seus dados pessoais a terceiros sob nenhuma hipótese.

Seus PDFs NÃO são utilizados para treinar modelos de IA, nem pelo AI.arq nem pela Anthropic.

Seus projetos permanecem 100% confidenciais.

4. Armazenamento e Segurança

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

HTTPS em todas as comunicações
Autenticação segura via OAuth 2.0
Dados criptografados em trânsito e em repouso
Exclusão automática de arquivos (PDF, DWG, DXF) em até 90 dias
Senhas com hash (nunca armazenadas em texto)
Pagamentos processados por Stripe (PCI-DSS)

Arquivos originais: até 90 dias ou exclusão a qualquer momento

Os arquivos enviados (PDF, DWG, DXF) são armazenados em storage criptografado (Supabase, AWS us-east-1) pelo prazo necessário para duas funcionalidades: abrir a prancha em nova aba durante revisão inline (botão "Ver prancha") e permitir reprocessamento com motor atualizado. Exclusão automática após 90 dias da conclusão. Você pode solicitar exclusão antecipada a qualquer momento em [email protected].

Planilhas geradas: até 90 dias

As planilhas .xlsx geradas ficam disponíveis para download e revisão inline por até 90 dias após a criação, sendo excluídas automaticamente após esse prazo.

Seus arquivos são seus

Não compartilhamos seus arquivos de projeto com terceiros, nem os usamos para treinar modelos de IA genéricos. Eles são processados exclusivamente na infraestrutura do AI.arq (Render/Supabase) com comunicação criptografada para a API da Anthropic (Claude) durante o processamento.

Dados de conta (perfil cadastral) ficam armazenados no Supabase enquanto a conta permanecer ativa, com criptografia e datacenter na América.

5. Cookies e localStorage

Banner de consentimento: ao acessar páginas públicas do AI.arq pela primeira vez, um banner discreto aparece no rodapé pedindo seu consentimento. Você pode escolher entre “Aceitar todos”, “Só essenciais” ou “Personalizar” categoria a categoria. A escolha fica registrada no seu navegador (chave aiarq_cookie_consent).

Essenciais (sempre ativos)

Cookies e dados gerenciados pelo Supabase para manter sua sessão de autenticação ativa, além de preferências locais (idioma, tour de onboarding). Sem isso, o login e a navegação não funcionam — por isso são exigidos pela base legal de execução de contrato (art. 7º, V da LGPD) e não dependem de consentimento.

Analytics / Telemetria (opcional, opt-in)

Métricas de uso (páginas visitadas, tempo na tela, cliques), com um identificador anônimo do navegador (aiarq_cid) para contar visitantes únicos. Nas páginas públicas os dados são anônimos; quando você está logado, ficam vinculados à sua conta para melhorar o produto. Só são ativadas se você marcar essa opção no banner. Base legal: consentimento (art. 7º, I da LGPD).

Como mudar a preferência depois: a qualquer momento, clique em “Gerenciar cookies” no rodapé de qualquer página — o banner reabre e você escolhe de novo. Prefere por e-mail? É só pedir em [email protected].

O que não usamos: não utilizamos cookies de publicidade, não vendemos seu comportamento a terceiros, não fazemos fingerprinting e não compartilhamos sua navegação com redes sociais ou anunciantes.

localStorage (outros dados técnicos): além do consentimento, armazenamos no navegador preferências de interface, status do perfil e histórico de projetos. Esses dados não são transmitidos aos nossos servidores e ficam sob seu controle — você pode removê-los a qualquer momento nas configurações do navegador.

6. Seus Direitos (LGPD)

Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem os seguintes direitos:

Acesso aos seus dados pessoais
Correção de dados incompletos ou incorretos
Exclusão de conta e dados pessoais
Portabilidade dos dados
Revogação do consentimento de marketing
Oposição ao uso de planilhas revisadas anonimizadas para calibração da IA
Informação sobre uso compartilhado

Para exercer qualquer um desses direitos, envie sua solicitação para [email protected]. Responderemos no prazo máximo de 15 dias, conforme previsto na LGPD.

7. Retenção de Dados

Arquivos de pranchas (PDF, DWG, DXF): armazenados em storage criptografado por até 90 dias após o processamento para permitir revisão inline e reprocessamento. Exclusão antecipada disponível sob solicitação.

Planilhas geradas: disponíveis por até 90 dias, depois excluídas.

Histórico de revisão inline (aprovações, edições, comentários): mantido junto com o projeto pelo mesmo prazo (90 dias), excluído em cascata quando você exclui a conta.

Dados cadastrais: mantidos enquanto a conta estiver ativa; excluídos em até 15 dias após a solicitação de cancelamento.

Dados de pagamento: retidos pelo Stripe conforme política própria; o AI.arq não armazena dados financeiros.

localStorage: permanece no navegador até ser limpo pelo usuário ou até o logout.

Dados do cliente final do projeto (nome, e-mail, telefone): mantidos pelo mesmo prazo que o projeto está ativo; excluídos em cascata quando o projeto é arquivado, ou em até 15 dias após solicitação de eliminação pela LGPD.

Planilhas de cotações dos fornecedores: mantidas por 90 dias após o upload, depois excluídas. Podem ser removidas individualmente a qualquer momento na página do projeto.

Heurísticas anonimizadas de mercado: métricas agregadas (adimensionais, sem valor absoluto ou identificação) são mantidas indefinidamente pois formam a base de calibração. Como são 100% anonimizadas antes da inserção, não são consideradas dado pessoal nos termos do art. 12 da LGPD.

Logotipo do escritório: armazenado enquanto a conta estiver ativa; exclusão imediata via "Meu Cadastro" ou em até 15 dias após cancelamento de conta.

Eventos de crédito/contribuição: mantidos como histórico contábil pelo prazo legal mínimo de 5 anos (legislação fiscal), mas sem conter dados do projeto em si — apenas referência anônima ao evento, valor e data.

7-A. Transferência Internacional de Dados

Para prestar o serviço, o AI.arq transfere determinados dados para processadores localizados fora do Brasil, nos termos do art. 33 da LGPD:

  • Anthropic (Claude AI) — datacenter nos EUA. Conteúdo dos arquivos CAD é enviado via API criptografada para análise pela IA. Anthropic declara não utilizar os dados para treinamento de modelos fundamentais. Privacy Policy.
  • Supabase — banco de dados e storage em datacenter EUA (AWS us-east). Dados pessoais ficam em repositório criptografado em repouso e em trânsito.
  • Render — servidor de aplicação do backend, datacenter EUA.
  • Cloudflare — rede que entrega o site e o protege contra ataques. Enxerga endereço IP e cabeçalhos da sua visita; não recebe arquivo de projeto. Servidores distribuídos, inclusive fora do Brasil.
  • GitHub Pages — hospeda as páginas do site (arquivos estáticos), datacenter EUA. Não recebe dado de conta nem arquivo de projeto.
  • Google Fonts e jsDelivr — entregam a fonte tipográfica e bibliotecas usadas pelas páginas. Ao carregar esses arquivos, seu navegador comunica o endereço IP a esses serviços. Nenhum dado de conta ou de projeto trafega por aí.
  • Stripe — processamento de pagamentos (não armazenamos dados do cartão).

Todos os provedores possuem certificações de segurança (SOC 2, ISO 27001) e oferecem garantias equivalentes às da LGPD. A transferência é realizada com base no art. 33, II (garantias contratuais equivalentes às da LGPD) e IX, 'b' (execução de contrato do qual o titular é parte).

7-B. Inteligência Artificial e Revisão Humana

O AI.arq utiliza inteligência artificial para identificar itens nas pranchas e calcular quantidades. Para que você saiba exatamente o que a máquina fez:

  • Cada item da planilha indica se a quantidade foi medida a partir da geometria do arquivo ou estimada pela IA. Essa distinção é ostensiva e faz parte do produto.
  • O resultado não é uma decisão automática sobre você: não há perfilamento, pontuação de crédito, análise de comportamento nem definição de acesso a produtos com base em tratamento automatizado dos seus dados pessoais.
  • Você pode revisar e corrigir qualquer item na tela de revisão, e solicitar reprocessamento do projeto.
  • Você pode pedir explicações sobre os critérios do tratamento automatizado, nos termos do art. 20 da LGPD, escrevendo para [email protected].

7-C. Incidentes de Segurança

Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o AI.arq comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD.

A comunicação incluirá, no mínimo: a descrição dos dados envolvidos, os riscos relacionados, as medidas técnicas de proteção adotadas, os motivos de eventual demora e o que está sendo feito para reverter ou mitigar os efeitos.

Se você identificar uma vulnerabilidade na plataforma, avise em [email protected]. Reportes de boa-fé são bem-vindos e não serão objeto de retaliação.

8. Menores de Idade

O AI.arq é destinado exclusivamente a usuários com 18 (dezoito) anos de idade ou mais. Não coletamos intencionalmente dados de menores de idade. Caso tomemos conhecimento de que dados de um menor foram coletados, estes serão excluídos imediatamente.

9. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente. Alterações substanciais serão comunicadas por e-mail aos usuários cadastrados com antecedência mínima de 15 dias.

A data de última atualização será sempre indicada no topo desta página. Recomendamos a consulta periódica deste documento.

10. Contato e Encarregado de Dados (DPO)

Para dúvidas, solicitações de exercício de direitos (LGPD), reclamações ou contato com nosso Encarregado de Proteção de Dados (DPO), utilize o canal abaixo:

Encarregado pelo Tratamento de Dados Pessoais (art. 41 da LGPD): Pedro Zellmer — [email protected]. O AI.arq é operado por pessoa física; o controlador acumula a função de encarregado, e este canal é o meio oficial de contato para assuntos de proteção de dados.

[email protected]

Você também pode apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que o tratamento de seus dados pessoais viola a LGPD.