Política de Privacidade

Última atualização: 16/05/2026 | Versão 2026-05-16 | Conforme LGPD (Lei 13.709/2018)

1. Compromisso com a LGPD

A Precifi3D está comprometida com a proteção de dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018). Esta política explica como coletamos, utilizamos, armazenamos, compartilhamos e protegemos seus dados pessoais no Precifi3D, nossa plataforma completa para cálculo de custos, marketplace de serviços e gestão de negócios 3D.

2. Controlador de Dados e Encarregado (DPO)

Controlador de Dados

Razão Social: Precifi3D

CNPJ: [A ser informado]

Endereço: [A ser informado]

Encarregado de Proteção de Dados (DPO)

Canal de Comunicação: security@precifi3d.com

Instagram: @precifi3d

Horário de Atendimento: Segunda a Sexta, 9h às 18h (horário de Brasília)

3. Dados Pessoais Coletados

3.1 Dados de Identificação e Conta

  • Email: Para criação, acesso e recuperação de conta
  • Nome completo: Para personalização e identificação na plataforma
  • Senha: Armazenada de forma criptografada (hash)
  • Foto de perfil: Opcional, para identificação visual
  • Tipo de usuário: Cliente ou Prestador de serviços

3.2 Dados de Contato e Comunicação

  • Telefone/WhatsApp: Para comunicação comercial e suporte
  • Mensagens de chat: Comunicações entre clientes e prestadores
  • Tickets de suporte: Solicitações e respostas de atendimento
  • Anexos de arquivos: Documentos, imagens e arquivos 3D enviados (até 25MB)
  • Redes sociais: Links para perfis profissionais (opcional)

3.3 Dados de Localização

  • Endereço completo: CEP, rua, número, bairro, cidade, estado, país
  • Coordenadas geográficas: Latitude e longitude para busca por proximidade
  • Raio de cobertura: Área de atuação do prestador (em km)
  • Regiões atendidas: Estados e cidades de atuação

Importante: A coleta de localização é necessária para o funcionamento do marketplace e pode ser obtida através do CEP informado ou geolocalização do navegador (com seu consentimento).

3.4 Dados Profissionais (Prestadores)

  • Nome da empresa: Razão social ou nome fantasia
  • Logo da empresa: Imagem para identificação
  • Descrição dos serviços: Texto descritivo das atividades
  • Especialidades técnicas: Tipos de impressão 3D oferecidos
  • Equipamentos: Lista de impressoras e máquinas
  • Certificações: Qualificações e certificados
  • Idiomas atendidos: Línguas de atendimento
  • Horário de funcionamento: Dias e horários de trabalho
  • Métodos de entrega: Formas de envio disponíveis
  • Formas de pagamento: Meios de pagamento aceitos
  • Faixa de orçamento: Valores mínimos e máximos de trabalho
  • Política de garantia: Termos de garantia oferecidos
  • Portfólio: Imagens de trabalhos realizados

3.5 Dados Financeiros e de Transações

  • Orçamentos criados: Valores, itens, margens de lucro
  • Solicitações de serviço: Descrições, arquivos e valores propostos
  • Negociações: Histórico de propostas e contra-propostas
  • Avaliações e feedbacks: Notas e comentários sobre transações
  • Dados de pagamento: Processados via Stripe (não armazenamos dados de cartão)
  • Assinaturas: Plano contratado e status de pagamento

Segurança: Dados sensíveis de pagamento (número de cartão, CVV) são processados diretamente pelo Stripe e nunca são armazenados em nossos servidores.

3.6 Dados de Uso da Plataforma

  • Projetos e cálculos: Histórico de orçamentos e simulações
  • Materiais cadastrados: Biblioteca pessoal de filamentos e resinas
  • Templates de orçamento: Modelos personalizados criados
  • Configurações da conta: Preferências de idioma, tema, notificações
  • Arquivos 3D: STL, OBJ, GCODE enviados para análise ou orçamento

3.7 Dados Técnicos e de Segurança

  • Endereço IP: Para segurança e prevenção de fraudes (mascarado nas interfaces)
  • User Agent: Navegador e sistema operacional
  • Logs de acesso: Data, hora e ações realizadas
  • Tokens de sessão: Para autenticação segura
  • Tokens de acesso: Para solicitações de serviço sem login
  • Sessões ativas: Registro de dispositivos conectados à sua conta, incluindo navegador, sistema operacional e horário de acesso, para permitir gerenciamento de segurança e encerramento remoto de sessões

Transparência: Você pode visualizar e gerenciar todas as suas sessões ativas em Configurações → Segurança → Sessões Ativas. Dados de sessão são mantidos por 90 dias após o encerramento para fins de auditoria de segurança.

3.8 Dados de Avaliações e Reputação

  • Avaliações recebidas: Notas de 1 a 5 estrelas
  • Comentários: Feedback textual sobre serviços
  • Avaliações dadas: Suas avaliações sobre prestadores
  • Opção de anonimato: Avaliações podem ser públicas ou anônimas

4. Base Legal e Finalidades do Tratamento

Categoria de DadosBase Legal (LGPD)Finalidade
Email e senhaExecução de contrato (Art. 7º, V)Autenticação, acesso à conta e recuperação de senha
Nome e foto de perfilExecução de contrato (Art. 7º, V)Identificação no marketplace e comunicações
Dados profissionaisExecução de contrato (Art. 7º, V)Exibição no marketplace e busca por prestadores
Localização e endereçoExecução de contrato (Art. 7º, V)Busca por proximidade geográfica e entrega
Mensagens de chatExecução de contrato (Art. 7º, V)Comunicação entre clientes e prestadores
Arquivos enviadosExecução de contrato (Art. 7º, V)Análise de projetos e elaboração de orçamentos
Dados de transaçõesExecução de contrato (Art. 7º, V)Gestão de orçamentos, negociações e pagamentos
Avaliações e comentáriosLegítimo interesse (Art. 7º, IX)Sistema de reputação e confiança no marketplace
Dados técnicos (IP, logs)Legítimo interesse (Art. 7º, IX)Segurança, prevenção de fraudes e auditoria
Notificações por emailLegítimo interesse (Art. 7º, IX)Comunicação sobre atividades da conta
Marketing e newsletterConsentimento (Art. 7º, I)Envio de novidades e promoções (opt-in)
Cookies opcionaisConsentimento (Art. 7º, I)Análise de uso e melhoria da plataforma
Registros fiscaisObrigação legal (Art. 7º, II)Cumprimento de legislação tributária

5. Compartilhamento de Dados

5.1 Compartilhamento no Marketplace

Ao utilizar o marketplace, alguns dados são compartilhados entre clientes e prestadores para viabilizar as transações:

  • Nome e foto de perfil
  • Informações de contato (conforme configurado)
  • Dados do perfil profissional (para prestadores)
  • Mensagens e arquivos trocados no chat
  • Avaliações públicas recebidas

5.2 Provedores de Serviços (Operadores)

Supabase Inc. (Estados Unidos)

Finalidade: Infraestrutura de banco de dados, autenticação, armazenamento de arquivos e comunicação em tempo real

Dados compartilhados: Todos os dados necessários para funcionamento da plataforma

Proteção: Standard Contractual Clauses (SCCs) para transferência internacional

Política de Privacidade do Supabase

Stripe Inc. (Estados Unidos)

Finalidade: Processamento de pagamentos e gestão de assinaturas

Dados compartilhados: Email, nome e dados de pagamento para transações

Proteção: PCI DSS Level 1 (máxima certificação de segurança de pagamentos)

Política de Privacidade do Stripe

Sentry (Functional Software, Inc. — Estados Unidos)

Finalidade: Monitoramento técnico de erros e desempenho da aplicação para garantir estabilidade e qualidade do serviço

Base legal: Consentimento (Art. 7º, I LGPD) — ativado somente após aceite da categoria "Analíticos" no banner de cookies

Dados compartilhados: Mensagem e pilha do erro, URL da página, navegador/sistema operacional e ID pseudonimizado do usuário. Não coletamos endereço IP, e-mail, CPF/CNPJ, telefone, tokens de autenticação ou conteúdo de formulários (mascarados automaticamente antes do envio).

Retenção: Até 30 dias, com posterior exclusão automática

Proteção: Standard Contractual Clauses (SCCs) e scrubbing de PII no lado do servidor

Política de Privacidade do Sentry

PostHog Inc. (Estados Unidos — US Cloud)

Finalidade: Product Analytics — análise de comportamento de produto (eventos, funis de conversão, retenção e ativação) para evolução da plataforma

Base legal: Consentimento (Art. 7º, I LGPD) — ativado somente após aceite da categoria "Analíticos" no banner de cookies

Dados compartilhados: ID pseudonimizado (UUID), nome do evento, rota sanitizada (UUIDs e IDs numéricos substituídos por :id), tipo de usuário, plano contratado, idioma e tipo de viewport. Não coletamos endereço IP (descartado no servidor), e-mail, nome, CPF/CNPJ, telefone, conteúdo de formulários, gravações de sessão (desativadas), heatmaps, surveys nem feature flags.

Retenção: Até 12 meses (padrão do plano gratuito), com posterior exclusão automática

Proteção: Standard Contractual Clauses (SCCs), scrubbing de PII no lado do cliente antes do envio, descarte de IP no servidor e autocapture desativado

Política de Privacidade do PostHog

5.3 Não Compartilhamento

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para:

  • Fins publicitários de terceiros
  • Criação de perfis para marketing direto
  • Comercialização de listas de contatos
  • Qualquer finalidade não descrita nesta política

5.4 Compartilhamento Legal

Podemos divulgar dados pessoais quando:

  • Exigido por lei ou ordem judicial
  • Solicitado por autoridades competentes (ANPD, Ministério Público, etc.)
  • Necessário para proteger direitos, propriedade ou segurança
  • Em caso de reorganização societária, fusão ou venda de ativos (com aviso prévio)

6. Transferência Internacional de Dados

Alguns de seus dados pessoais são transferidos para os Estados Unidos da América (EUA) onde estão localizados os servidores de nossos provedores de serviços (Supabase, Stripe, Sentry e PostHog).

Garantias para Transferência (Art. 33 da LGPD):

  • Cláusulas Contratuais Padrão (SCCs): Contratos que garantem proteção equivalente à LGPD
  • Certificações de Segurança: SOC 2 Type II, ISO 27001, PCI DSS
  • Políticas de Privacidade: Compromisso dos provedores com proteção de dados
  • Medidas Técnicas: Criptografia em trânsito e em repouso

Você pode solicitar mais informações sobre as garantias aplicadas entrando em contato conosco.

7. Seus Direitos (Art. 18 da LGPD)

✓ Confirmação e Acesso

Confirmar a existência de tratamento e acessar seus dados pessoais

✓ Correção

Corrigir dados incompletos, inexatos ou desatualizados

✓ Anonimização/Bloqueio/Eliminação

Solicitar tratamento de dados desnecessários ou excessivos

✓ Portabilidade

Transferir seus dados para outro fornecedor de serviço

✓ Eliminação

Excluir dados tratados com base no seu consentimento

✓ Informação sobre Compartilhamento

Saber com quem compartilhamos seus dados

✓ Revogação do Consentimento

Retirar consentimento a qualquer momento

✓ Oposição

Opor-se a tratamento que viole a LGPD

Como exercer seus direitos:

  1. Via Plataforma (self-service): Acesse Configurações → Privacidade para exportar seus dados (portabilidade), excluir sua conta, gerenciar consentimentos e revisar suas preferências de cookies
  2. Via Email: Envie solicitação para security@precifi3d.com com assunto "Direitos LGPD"
  3. Via Instagram: Entre em contato por @precifi3d (mensagem direta)

Prazo de resposta: Até 15 dias úteis, podendo ser prorrogado por mais 15 dias mediante justificativa.
Verificação de identidade: Poderemos solicitar confirmação da sua identidade para proteger seus dados.

8. Retenção e Exclusão de Dados

Tipo de DadoPeríodo de RetençãoMotivo
Dados da contaEnquanto a conta estiver ativaPrestação do serviço
Projetos e orçamentosEnquanto a conta estiver ativa + 5 anosHistórico e obrigações fiscais
Mensagens de chatEnquanto a conta estiver ativa + 2 anosResolução de disputas
Transações financeiras5 anos após a transaçãoObrigação legal (Código Tributário)
Logs de acesso6 mesesMarco Civil da Internet
Sessões de usuário90 dias após encerramentoAuditoria de segurança e detecção de atividades suspeitas
Avaliações públicasIndefinido ou até solicitaçãoSistema de reputação
Arquivos enviadosEnquanto a conta estiver ativa + 1 anoReferência para trabalhos

Conta Inativa

Após 24 meses de inatividade, você será notificado. Sem resposta em 30 dias, dados podem ser anonimizados ou excluídos.

Solicitação de Exclusão

Exclusão em até 30 dias, exceto dados necessários para cumprimento de obrigações legais ou contratuais.

Dados Anonimizados

Dados estatísticos agregados e completamente anonimizados podem ser mantidos indefinidamente para melhorias da plataforma.

9. Segurança dos Dados

Medidas Técnicas

  • Criptografia TLS 1.3 em todas as comunicações
  • Criptografia AES-256 para dados sensíveis em repouso
  • Autenticação segura com tokens JWT
  • Row Level Security (RLS) no banco de dados
  • Validação de entrada em todas as APIs
  • Proteção contra injeção SQL e XSS
  • Backups automáticos e criptografados
  • Infraestrutura em nuvem com certificações SOC 2

Medidas Organizacionais

  • Acesso restrito baseado em princípio de privilégio mínimo
  • Autenticação de dois fatores para administradores
  • Registro e auditoria de acessos a dados pessoais
  • Treinamento contínuo da equipe em proteção de dados
  • Avaliações periódicas de segurança
  • Política de resposta a incidentes
  • Contratos de confidencialidade com colaboradores
  • Revisão periódica de permissões de acesso

10. Upload de Arquivos

Nossa plataforma permite o envio de arquivos para diversas finalidades:

Tipos de Arquivo Aceitos

  • Imagens: JPG, PNG, GIF, WEBP
  • Documentos: PDF, DOC, DOCX, XLS, XLSX
  • Arquivos 3D: STL, OBJ, GCODE
  • Compactados: ZIP, RAR

Limites e Restrições

  • Tamanho máximo: 25MB por arquivo
  • Armazenamento seguro e criptografado
  • Verificação de vírus e malware
  • Acesso restrito às partes envolvidas

Exclusão de Arquivos

Arquivos podem ser excluídos pelo usuário a qualquer momento através da interface. Após exclusão da conta, arquivos são removidos em até 30 dias, exceto quando necessários para resolução de disputas ou cumprimento de obrigações legais.

11. Comunicação de Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, conforme Art. 48 da LGPD:

  • Notificação à ANPD: Em prazo razoável, conforme definido pela Autoridade
  • Notificação aos titulares: Quando o incidente puder causar dano significativo
  • Informações comunicadas: Natureza dos dados afetados, medidas adotadas, riscos envolvidos e recomendações ao titular
  • Registro interno: Documentação detalhada do incidente para auditoria

12. Cookies e Tecnologias Similares

Utilizamos cookies e tecnologias similares para melhorar sua experiência. Para informações detalhadas, consulte nossa Política de Cookies.

13. Dados de Menores de Idade

A plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Caso identifiquemos dados de menores sem consentimento dos responsáveis, estes serão excluídos imediatamente. Menores entre 16 e 18 anos podem utilizar a plataforma quando devidamente assistidos por seus responsáveis legais.

14. Alterações nesta Política

Esta política pode ser atualizada periodicamente. Notificaremos sobre alterações substanciais através de:

  • Email para o endereço cadastrado
  • Aviso destacado na plataforma
  • Atualização da data de "Última atualização"

Recomendamos revisar esta política regularmente. O uso continuado após alterações constitui aceitação da nova política.

15. Contato do Encarregado (DPO)

Para exercer seus direitos, esclarecer dúvidas ou fazer reclamações sobre o tratamento de dados:

🔒 DPO / Segurança e LGPD: security@precifi3d.com

📧 Suporte geral: support@precifi3d.com

💳 Cobranças e finanças: billing@precifi3d.com

📱 Instagram: @precifi3d

Horário de Atendimento: Segunda a Sexta, 9h às 18h

Autoridade Nacional de Proteção de Dados (ANPD): Caso não tenha sua solicitação atendida satisfatoriamente, você pode registrar reclamação junto à ANPD através do site www.gov.br/anpd

Cookies neste site

Alguns cookies são necessários para o site funcionar — esses ficam sempre ativos. Os outros são opcionais e começam desligados: guardam ajustes de interface e registram como as páginas são usadas, com um identificador que fica meses no seu navegador e não carrega seu nome. Você decide agora e pode rever depois em "Preferências de cookies", no rodapé.