Política de Privacidade
Última atualização: 25 de abril de 2026
1. Quem somos
O IncorporaDocs é um serviço SaaS de gestão documental para incorporação imobiliária, operado pela IncorporaDocs Tecnologia Ltda.. Esta política descreve como coletamos, usamos e protegemos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
- Dados de cadastro: nome, e-mail, senha (hash bcrypt), CNPJ da empresa.
- Dados de uso: empreendimentos, fases e documentos cadastrados.
- Documentos enviados: arquivos enviados para o Google Drive vinculado à conta de serviço.
- Dados de acesso: endereço IP, data/hora de login, ações realizadas (audit log).
- Dados de cobrança: histórico de assinaturas via Stripe (não armazenamos dados de cartão).
3. Como usamos seus dados
- Autenticação e controle de acesso à plataforma.
- Armazenamento e organização dos documentos do empreendimento.
- Envio de notificações operacionais (upload, validação, vencimentos).
- Cobrança de assinaturas via Stripe.
- Rastreabilidade de ações para fins de auditoria e segurança.
- Cumprimento de obrigações legais.
4. Base legal (LGPD)
O tratamento de dados se apoia nas seguintes bases legais:
- Execução de contrato (Art. 7º, V): para prestar o serviço contratado.
- Legítimo interesse (Art. 7º, IX): para segurança e auditoria.
- Consentimento (Art. 7º, I): para comunicações de marketing (quando aplicável).
5. Compartilhamento de dados
Não vendemos seus dados. Compartilhamos apenas com:
- Supabase — banco de dados PostgreSQL hospedado na AWS (sa-east-1).
- Google Drive — armazenamento de documentos via Service Account.
- Stripe — processamento de pagamentos.
- Resend — envio de e-mails transacionais.
- Vercel — hospedagem da aplicação.
6. Seus direitos (LGPD Art. 18)
Você tem direito a:
- Confirmar a existência de tratamento de seus dados.
- Acessar seus dados pessoais.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados.
- Exclusão completa dos dados — disponível em Admin → Configurações → Excluir dados.
7. Retenção de dados
Dados são retidos enquanto a conta estiver ativa. Após solicitação de exclusão, os dados são removidos em até 30 dias (soft delete seguido de hard delete).
8. Segurança
Utilizamos criptografia em trânsito (HTTPS/TLS), senhas armazenadas com hash bcrypt, autenticação JWT com expiração de 8 horas, isolamento multi-tenant por organizationId e audit log de todas as ações críticas.
9. Contato
Para exercer seus direitos ou tirar dúvidas sobre privacidade, entre em contato pelo e-mail: privacidade@incorporadocs.com.br