Política de Privacidade

Última atualização: 02/07/2026 · Em conformidade com a Lei nº 13.709/2018 (LGPD).

Esta Política descreve como a Flow Systems Solution LLC("ArqFlow", "nós") coleta, utiliza, armazena e compartilha dados pessoais ao oferecer a plataforma ArqFlow (https://arqflowapp.com.br).

Levamos a sério a confidencialidade exigida por escritórios de arquitetura que atendem clientes de altíssimo padrão. Esta Política deve ser lida em conjunto com nossos Termos de Uso, nossa Política de Cookies e nosso Acordo de Tratamento de Dados.

1. Quem somos e papéis no tratamento de dados

Para fins da LGPD, atuamos em duas posições distintas:

  • Controlador dos dados de cadastro, faturamento, navegação e suporte dos usuários que assinam o ArqFlow (os escritórios e seus colaboradores).
  • Operador dos dados que os escritórios inserem na plataforma sobre seus próprios clientes finais, projetos, obras e arquivos. Esses dados pertencem ao escritório-cliente, que é o Controlador desses tratamentos.

2. Dados que coletamos

2.1. Dados que você nos fornece

  • Cadastro de conta: nome, e-mail, senha (armazenada com hash), nome do escritório e papel funcional.
  • Dados de projeto e cliente final: informações que você insere sobre seus clientes, projetos, obras, contratos, pagamentos, atas, ordens de alteração, fotos e arquivos. Esses dados são processados sob sua responsabilidade como Controlador.
  • Faturamento: razão social, CNPJ/CPF, endereço de cobrança e dados de pagamento (processados por gateway terceiro — não armazenamos número completo de cartão).
  • Comunicações de suporte: conteúdo das mensagens enviadas a support@flowsystemssolution.com.

2.2. Dados coletados automaticamente

  • Dados técnicos: endereço IP, tipo de navegador, sistema operacional, idioma, datas e horários de acesso.
  • Logs de auditoria: ações realizadas em recursos com nível de sigilo elevado (visualizações, downloads, aprovações) são registradas para fins de prova jurídica e segurança.
  • Cookies: conforme nossa Política de Cookies.

3. Bases legais e finalidades (LGPD art. 7º)

FinalidadeBase legal
Criar e manter sua conta; prestar o serviço contratado.Execução de contrato (art. 7º, V).
Cobrança, emissão de nota fiscal e prevenção a fraudes.Obrigação legal e legítimo interesse (art. 7º, II e IX).
Manter logs de auditoria, prevenir vazamentos e responder a incidentes.Legítimo interesse e cumprimento da própria LGPD.
Enviar comunicações operacionais (recibos, alertas).Execução de contrato.
Enviar comunicações de marketing.Consentimento — pode ser revogado a qualquer momento.
Atender solicitações de autoridades públicas e cumprir ordens judiciais.Obrigação legal (art. 7º, II).

4. Compartilhamento de dados

Não vendemos dados pessoais. Compartilhamos com terceiros apenas o estritamente necessário para operar o serviço:

  • Supabase (PostgreSQL, Auth e Storage) — provedor de banco de dados e autenticação, com servidores na América do Sul.
  • Netlify — hospedagem da aplicação web.
  • Resend — envio de e-mails transacionais.
  • Open-Meteo — consulta de dados meteorológicos por cidade (não envia dados pessoais).
  • Gateway de pagamento — processamento de cobranças recorrentes.
  • Autoridades públicas — quando exigido por lei ou ordem judicial.

Todos os operadores contratados são obrigados, contratualmente, a manter sigilo e níveis de segurança compatíveis com a LGPD.

5. Transferência internacional

Alguns subcontratados (como Netlify e Resend) podem armazenar dados fora do Brasil. Nesses casos, exigimos garantias contratuais de proteção equivalentes à LGPD, conforme art. 33 da Lei.

6. Tempo de retenção

  • Conta ativa: mantemos seus dados enquanto a assinatura estiver vigente.
  • Após cancelamento: dados de projeto ficam disponíveis para exportação por 30 dias e depois são excluídos ou anonimizados.
  • Logs fiscais e de auditoria: retidos pelo prazo legal aplicável (até 5 anos para fins fiscais; até 10 anos para provas jurídicas relacionadas a contratos arquitetônicos).
  • Backups: podem persistir por até 90 dias após a exclusão lógica, depois são sobrescritos.

7. Direitos do titular (LGPD art. 18)

Como titular dos dados, você pode a qualquer momento solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Portabilidade para outro fornecedor;
  • Eliminação dos dados tratados com consentimento;
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
  • Revogação do consentimento.

Para exercer qualquer desses direitos, escreva para support@flowsystemssolution.com. Responderemos em até 15 dias.

8. Segurança da informação

  • Senhas armazenadas com hash forte (bcrypt/argon2);
  • Conexões cifradas em trânsito (TLS 1.2+) e dados em repouso cifrados pela infraestrutura;
  • Isolamento multi-tenant aplicado em nível de banco (Row Level Security) — cada escritório vê apenas seus próprios dados;
  • Logs de auditoria para acessos a recursos sensíveis;
  • Backups automáticos e diários.

9. Incidentes de segurança

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.

10. Encarregado pelo Tratamento de Dados (DPO)

Em conformidade com o art. 41 da LGPD, nosso canal de contato com o Encarregado é: support@flowsystemssolution.com.

11. Crianças e adolescentes

O ArqFlow é um produto B2B destinado a profissionais e não é direcionado a menores de 18 anos. Não coletamos conscientemente dados de crianças e adolescentes.

12. Alterações desta Política

Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou aviso na plataforma com antecedência mínima de 15 dias.

13. Contato

Dúvidas, reclamações ou solicitações: support@flowsystemssolution.com.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).