A.R.Q.
Versão 1.2 · em vigor desde 02/08/2026

Política de privacidade

Esta política explica quais dados pessoais o A.R.Q. trata, por quê, por quanto tempo e o que você pode pedir. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Quem trata os dados

Rodrigo Stölben (stolben.com · rodrigo@stolben.com), que opera esta instalação do A.R.Q., é o controlador dos dados de conta e de uso. Em relação aos dados que você cadastra sobre seus clientes e projetos, você é o controlador e nós agimos como operador, seguindo suas instruções.

Dados que tratamos

Dados de conta: usuário, nome de exibição, perfil, escritório e data de criação.

Dados de uso: data e hora de acesso, endereço IP e identificação do navegador, registrados nos aceites de termos e nos registros técnicos do servidor.

Dados que você cadastra: clientes, contatos, propostas, contratos, projetos, obras, visitas, tarefas, lançamentos financeiros e obrigações técnicas. Aqui pode haver dados pessoais de terceiros que você inseriu.

Não pedimos e não queremos dados sensíveis nem dados de crianças e adolescentes.

Por que tratamos

Executar o contrato de uso do sistema e manter sua conta funcionando.

Cumprir obrigação legal e comprovar o aceite dos termos, que é o motivo de guardarmos data, hora, IP e navegador de cada aceite.

Interesse legítimo em manter o sistema seguro, prevenir abuso e corrigir falhas.

Não vendemos dados pessoais e não usamos seus dados para publicidade.

Cookies

Usamos apenas cookies necessários: o de sessão, que mantém você conectado, e o de proteção contra falsificação de requisição (CSRF). Não usamos cookies de análise nem de terceiros.

Com quem compartilhamos

Usamos prestadores de infraestrutura estritamente para hospedar a aplicação, banco de dados, arquivos, cache, filas, backups, entrega de e-mail e monitoramento técnico. Eles devem tratar os dados conforme contrato e instruções compatíveis com esta política. A lista e a localização desses prestadores devem ser mantidas na documentação operacional da instalação.

Pode haver transferência internacional quando um prestador processar ou armazenar dados fora do Brasil. Nesse caso, o operador da instalação deve adotar um mecanismo permitido pela LGPD. Também compartilhamos dados quando houver obrigação legal ou ordem válida.

Não vendemos dados pessoais e não os usamos para publicidade comportamental.

Por quanto tempo guardamos

Dados de conta e de negócio ficam disponíveis enquanto a conta estiver ativa. Depois de um pedido de encerramento, são eliminados ou anonimizados quando não forem mais necessários, ressalvados prazos legais, exercício regular de direitos, prevenção a fraude e o ciclo técnico dos backups.

Escritórios visitantes e seus dados são apagados automaticamente após 24 horas. Registros de aceite são mantidos enquanto necessários para demonstrar a versão aceita. Registros de incidentes de segurança com dados pessoais são mantidos por pelo menos cinco anos, nos termos da regulamentação da ANPD.

Seus direitos

Você pode pedir a qualquer momento: confirmação de que tratamos seus dados, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e exclusão do que não precisamos manter por obrigação legal.

Para exercer qualquer um deles, fale com quem opera esta instalação do sistema. Respondemos em até 15 dias.

Segurança

Adotamos HTTPS em produção, hash de senhas, isolamento por escritório, proteção CSRF, limitação de tentativas de acesso, cabeçalhos de segurança, downloads autenticados e restrições de tipo e tamanho de arquivo. O acesso administrativo global é reservado a superusuários.

Nenhum sistema é infalível. Incidentes com risco ou dano relevante serão avaliados e, quando aplicável, comunicados à ANPD e aos titulares no prazo regulamentar. Relatos de segurança devem ser enviados para rodrigo@stolben.com.

Mudanças nesta política

Quando esta política mudar, publicamos uma versão nova e pedimos seu aceite antes de continuar usando. As versões aceitas ficam registradas com data e hora.