Política de Privacidade
Última atualização: 9 de julho de 2026 · Vigência: 9 de julho de 2026
1. Quem é o controlador dos seus dados
1.1. O fireproof (fireproof.app.br) é o controlador dos dados pessoais tratados no âmbito do Serviço, nos termos da LGPD (Lei nº 13.709/2018).
1.2. Encarregado pelo Tratamento de Dados Pessoais (DPO): contato: fireproofbrasil@gmail.com.
1.3. Esta Política explica quais dados coletamos, por que, com base em qual fundamento legal, com quem compartilhamos e quais são os seus direitos.
2. A quem esta Política se aplica
2.1. Aplica-se a visitantes do site, usuários cadastrados e clientes do fireproof. Integra os Termos de Serviço.
3. Que dados coletamos
3.1. Dados de cadastro e conta: nome e e-mail; quando você usa login pelo Google (OAuth), recebemos os dados básicos do perfil autorizados (nome, e-mail e identificador). A autenticação é operada pela Clerk.
3.2. Conteúdo enviado por você: plantas, projetos e arquivos (ex.: PDF, DWG) que você envia para análise, bem como os dados neles contidos. Esse conteúdo pode, eventualmente, conter dados pessoais (ex.: nome do responsável técnico, endereço do imóvel). Você não deve enviar dados pessoais sensíveis desnecessários ao serviço.
3.3. Dados de pagamento: processados pela Stripe. Recebemos da Stripe informações de status e identificação da transação/assinatura (ex.: confirmação de pagamento, plano, identificador do meio de pagamento). Os dados completos do cartão NÃO são coletados nem armazenados pelo fireproof — são tratados diretamente pela Stripe.
3.4. Dados de uso: funcionalidades acessadas, análises realizadas, histórico de uso e interações com a Plataforma.
3.5. Dados técnicos e de log: endereço IP, identificadores de dispositivo/navegador, data e hora de acesso e registros de aplicação, inclusive os registros de conexão e de acesso a aplicação exigidos pelo Marco Civil da Internet (Lei nº 12.965/2014).
3.6. Cookies e tecnologias similares: ver seção 10.
4. Para que usamos os dados (finalidades) e bases legais (LGPD)
| Finalidade | Dados envolvidos | Base legal (art. 7º, LGPD) |
|---|---|---|
| Criar e gerenciar sua conta e autenticá-lo | Cadastro, conta | Execução de contrato (V) |
| Prestar o Serviço: classificação, análise por IA das plantas, geração de relatórios e plantas anotadas | Conteúdo enviado, uso | Execução de contrato (V) |
| Processar pagamentos, assinaturas e créditos | Pagamento, cadastro | Execução de contrato (V) |
| Cumprir obrigações legais e regulatórias (ex.: guarda de logs, fiscal) | Técnicos/log, transação | Obrigação legal/regulatória (II) |
| Segurança, prevenção a fraudes e abuso | Técnicos/log, uso | Legítimo interesse (IX) |
| Melhorar, manter e desenvolver o Serviço (métricas, diagnóstico) | Uso, técnicos | Legítimo interesse (IX) |
| Suporte e comunicação operacional | Cadastro, uso | Execução de contrato (V) |
| Comunicações de marketing (quando aplicável) | Cadastro | Consentimento (I) — com opção de descadastro |
4.1. Quando o tratamento se basear em legítimo interesse, realizamos a devida ponderação para assegurar que não prevaleçam seus direitos e liberdades fundamentais; você pode solicitar informações sobre essa avaliação pelo contato do Encarregado.
4.2. Quando se basear em consentimento, você poderá revogá-lo a qualquer tempo, sem prejuízo dos tratamentos já realizados.
5. Processamento por Inteligência Artificial (IA)
5.1. A análise das plantas e projetos é realizada com apoio de inteligência artificial fornecida pela Anthropic (modelos Claude), por meio de sua API comercial.
5.2. Nesse processamento, o conteúdo enviado por você é transmitido ao provedor de IA exclusivamente para gerar a análise solicitada.
5.3. O conteúdo enviado NÃO é utilizado para treinar modelos de IA. Conforme os Termos Comerciais de API da Anthropic, os dados de entrada e de saída de clientes da API não são utilizados para treinar os modelos da Anthropic, e a retenção desses dados pelo provedor, por padrão, é limitada no tempo (período curto, para fins de segurança/operação), salvo obrigação legal.
5.4. Os resultados de IA têm caráter auxiliar e devem ser revisados por profissional habilitado (ver Termos de Serviço). Não há decisões automatizadas com efeitos jurídicos sobre você produzidas unilateralmente pelo fireproof; ainda assim, você pode solicitar informações sobre os critérios utilizados (art. 20 da LGPD).
6. Compartilhamento de dados
6.1. Não vendemos seus dados pessoais.
6.2. Compartilhamos dados, na medida do necessário, com:
- subprocessadores/operadores que prestam serviços ao fireproof (seção 7);
- autoridades públicas, quando exigido por lei, ordem judicial ou requisição legítima;
- terceiros em caso de reorganização societária (fusão, aquisição), mediante salvaguardas e comunicação quando exigida.
7. Subprocessadores e transferência internacional de dados
7.1. Utilizamos os seguintes prestadores (operadores/subprocessadores), que podem tratar dados pessoais por nossa conta:
| Subprocessador | Finalidade | Local de processamento |
|---|---|---|
| Anthropic (Claude) | Processamento de IA das plantas/projetos | Estados Unidos (EUA) |
| Stripe | Processamento de pagamentos | EUA / global |
| Clerk | Autenticação e gestão de contas | EUA |
| Login via OAuth | EUA / global | |
| Railway | Hospedagem da aplicação | EUA / global |
| Cloudflare | DNS, CDN e armazenamento temporário de arquivos | Global (rede distribuída) |
7.2. Transferência internacional. Parte do tratamento ocorre fora do Brasil, inclusive nos Estados Unidos. A LGPD admite a transferência internacional desde que observados os mecanismos legais (art. 33 e Resolução CD/ANPD nº 19/2024). Adotamos, na contratação desses prestadores, salvaguardas contratuais e técnicas para assegurar nível adequado de proteção aos seus dados.
7.3. Limitamos os prestadores ao tratamento necessário às finalidades aqui descritas.
8. Retenção dos dados
8.1. Mantemos os dados pessoais pelo tempo necessário ao cumprimento das finalidades, observados os prazos legais:
- Dados de conta: enquanto a conta estiver ativa e por período razoável após o encerramento, para fins legais e de defesa.
- Conteúdo enviado (plantas/projetos): processado e excluído automaticamente após a conclusão da análise; pode ser excluído mediante solicitação, ressalvadas obrigações legais.
- Dados de pagamento/transação: pelos prazos legais fiscais e de prevenção a fraudes.
- Registros de conexão e de acesso a aplicação: pelos prazos mínimos do Marco Civil da Internet (em regra, 1 ano para registros de conexão e 6 meses para registros de acesso a aplicações), podendo ser maiores por exigência legal.
8.2. Encerrados os prazos e as finalidades, os dados são eliminados ou anonimizados, salvo hipóteses de guarda autorizadas pela LGPD (art. 16).
9. Segurança da informação
9.1. Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados contra acessos não autorizados, perda, alteração ou destruição — por exemplo, criptografia em trânsito, controle de acesso e uso de provedores reconhecidos.
9.2. Nenhum sistema é totalmente imune a incidentes. Em caso de incidente de segurança relevante, adotaremos as medidas cabíveis e, quando aplicável, comunicaremos a ANPD e os titulares afetados, nos termos da LGPD.
10. Cookies e tecnologias similares
10.1. Utilizamos cookies e tecnologias semelhantes para autenticação e funcionamento da sessão (essenciais), segurança e, eventualmente, métricas de uso.
10.2. Cookies essenciais são necessários ao funcionamento do Serviço. Você pode gerenciar cookies não essenciais nas configurações do seu navegador.
11. Dados de crianças e adolescentes
11.1. O Serviço não se destina a menores de 18 anos e não coletamos intencionalmente seus dados. Caso identifiquemos coleta inadvertida, adotaremos providências para eliminação, salvo obrigação legal de guarda.
12. Seus direitos como titular (art. 18 da LGPD)
12.1. Você pode, a qualquer tempo, exercer os seguintes direitos:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade a outro fornecedor, conforme regulamentação;
- eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de guarda legal;
- informação sobre o compartilhamento com entidades públicas e privadas;
- informação sobre a possibilidade de não consentir e as consequências;
- revogação do consentimento;
- oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
12.2. Como exercer. Envie sua solicitação para fireproofbrasil@gmail.com (a/c Encarregado). Poderemos solicitar informações para confirmar sua identidade. Responderemos nos prazos e na forma da LGPD e da regulamentação da ANPD.
12.3. Reclamação à ANPD. Você também pode peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
13. Alterações desta Política
13.1. Esta Política pode ser atualizada a qualquer tempo. A versão vigente estará sempre publicada na Plataforma, com a data de “Última atualização”. Alterações relevantes serão comunicadas por meios razoáveis.
14. Contato
14.1. Dúvidas sobre privacidade e exercício de direitos: fireproofbrasil@gmail.com — a/c Encarregado pelo Tratamento de Dados.