POLÍTICA DE PRIVACIDADE — OrçaPRO IA Versão 1.9 — vigente a partir de 01/10/2026 Elaborada conforme a Lei nº 13.709/2018 (LGPD) O que mudou na 1.9: entrou o item 4.15 — a PLACA DA OBRA (um QR permanente, impresso na placa, que abre o projeto 3D com senha). Quem lê esse QR faz um cadastro antes de entrar (nome, celular, quem é na obra e, conforme o caso, departamento, empresa ou CNPJ), que fica com a RA Engenharia Especial; o contato comercial depende de uma caixa SEPARADA e opcional. E o item 4.3 mudou: o modelo BIM compartilhado por link ou pela placa sai SEM os valores de custo, preço de venda e afins — o programa apaga esses valores do arquivo antes de enviar, e o servidor confere de novo antes de guardar. O que mudou na 1.8: o item 4.3 (modelo BIM compartilhado por link) passou a descrever o que o link leva e o que volta dele. O prazo do link agora é escolhido por quem compartilha (1, 3, 7 ou 30 dias; o padrão continua 3) e o link pode ser revogado antes. Junto com o modelo podem ir o nome e o logo da empresa, o nome da obra, os pontos de vista e o cronograma SEM valores. Quem abre o link pode deixar APONTAMENTOS DE CAMPO (texto, foto e o próprio nome), que o dono do link traz para a obra. O servidor conta quantas vezes o link foi aberto, sem identificar quem abriu. No Android, a realidade aumentada pelo app do Google recebe o modelo 3D (item 8). O que mudou na 1.7: entrou o item 4.14 — o PAINEL DE TREINAMENTO do site (aulas em vídeo, prova e certificado para quem comprou o OrçaPRO). O progresso, as notas e o certificado ficam no nosso servidor, ligados à licença; os vídeos vêm do YouTube (Google), que entrou na lista de terceiros (item 8). Nada muda dentro do programa instalado. O que mudou na 1.6: entrou o item 4.13 — a INSCRIÇÃO NA APRESENTAÇÃO DO SISTEMA (sorteio de 1 ano do OrçaPRO e certificado de participação). Quem assiste a uma apresentação e se inscreve pelo link deixa nome, contato e empresa no nosso servidor, com consentimento. Nada muda dentro do programa instalado. O que mudou na 1.5: entrou o item 4.12 — a MEDIÇÃO DE VISITAS NO NOSSO SITE. Passamos a medir, nas páginas públicas do site, quais páginas são vistas e por qual caminho as pessoas chegam. É medição nossa, feita no nosso servidor: não guarda IP, não guarda o que você buscou e não usa cookie nem rastreador de terceiro. Nada muda dentro do programa instalado. O que mudou na 1.4: entrou o item 4.11 — o MAPA DA OBRA. Ao abrir a aba Mapa de uma obra, o endereço dela vai ao Google Maps para desenhar o mapa. E o Google entrou, por isso, na lista de terceiros (item 8). O que mudou na 1.3: entrou o item 4.10 — a REUNIÃO POR VÍDEO do OrçaPRO (atendimento, treinamento e apresentação), com o que sai, o que não sai e como funciona o acesso assistido à sua tela. Nada é gravado. EM DUAS FRASES O OrçaPRO IA roda na sua máquina e os seus dados de trabalho ficam gravados nela. Algumas coisas saem daqui — umas automaticamente, outras só quando você clica — e esta política lista TODAS, uma por uma, com o que sai, para onde vai e como parar. 1. QUEM É O CONTROLADOR RA ENGENHARIA ESPECIAL LTDA, CNPJ 59.507.116/0001-64, Rua Ovídio Bradamante de Toledo, nº 100, Apto 101, Bloco B, Bairro Tubalina, Uberlândia/MG, CEP 38412-002. Encarregado pelo tratamento de dados (DPO): Eng. Rogério Alves de Souza. Canal do titular: contato@raengenhariaespecial.com.br · WhatsApp (34) 9286-9383. 2. ONDE SEUS DADOS FICAM GRAVADOS Tudo o que você cadastra no dia a dia é gravado localmente, no armazenamento do navegador, dentro do perfil do seu usuário do Windows: · orçamentos, etapas, itens, composições próprias e parâmetros; · obras, clientes e fornecedores; · colaboradores (inclusive CPF, chave PIX e dados de folha, se você os cadastrar); · financeiro, compras, estoque, patrimônio, EPI e documentos anexados; · notas fiscais importadas e os arquivos que você anexa. Desinstalar o programa NÃO apaga esses dados; para removê-los, limpe os dados do site no navegador ou use a função de backup/exclusão dentro do programa. Atenção: se a sincronização em nuvem estiver ligada (item 3.1), uma CÓPIA desses registros também fica no servidor da fornecedora. Nesse caso a fornecedora tem acesso técnico a essa cópia — é o que permite dar suporte e recuperar dados —, e esse acesso é usado apenas para operar o serviço, jamais para outra finalidade. 3. O QUE SAI AUTOMATICAMENTE (sem você pedir) 3.1 SINCRONIZAÇÃO EM NUVEM — nas instalações com licença ativa Serve para o sistema abrir igual no computador e no celular. Nas instalações licenciadas ela CONECTA SOZINHA ao abrir o programa, usando a sua chave de licença. Os registros de 28 módulos são espelhados no Google Cloud Firestore (Google LLC, servidores nos Estados Unidos), separados por empresa. · O que vai: orçamentos, obras, clientes, contratos, medições, financeiro, compras, estoque, movimentações, RDO (INCLUSIVE AS FOTOS DO DIÁRIO), colaboradores (INCLUSIVE CPF E CHAVE PIX), frota, requisições, EPI, faltas, documentos, templates, usuários e equipe, notas fiscais e patrimônio. · Também vão as suas preferências do sistema e o SEU PERFIL — o nome e a foto que você escolher em "Meu perfil" —, para que apareçam iguais em todos os seus aparelhos. Como o resto desta lista, isso significa que eles também ficam no Firestore, nos Estados Unidos. · O que NÃO vai: as bases de preços, os arquivos de modelo BIM (.ifc) e a geometria convertida deles. O modelo em si nunca sai do seu computador. · MAS VAI a LISTA de arquivos que compõem cada obra no módulo BIM: o NOME do arquivo (por exemplo "RESIDENCIAL-VILA-MARIA-EST-R03.ifc"), a disciplina, a versão e as datas. É o que permite abrir a mesma obra montada no celular e no computador do escritório. Nome de arquivo de projeto costuma trazer o nome do empreendimento — se isso for sensível no seu caso, renomeie os arquivos antes de abri-los, ou mantenha a sincronização desligada. · ATENÇÃO — DADO DE TERCEIRO: ao cadastrar colaboradores, clientes e notas, VOCÊ é o controlador desses dados perante a LGPD e precisa ter base legal para tratá-los; a fornecedora atua como operadora. · Base legal: execução do contrato (art. 7º, V) — a sincronização é parte do serviço nas licenças de uso em mais de um aparelho. · Transferência internacional: art. 33 da LGPD. · COMO DESLIGAR: menu da conta → ☁ Nuvem → "Desligar sincronização". Desligada, nada mais é enviado, nem nas próximas aberturas do programa, e o sistema continua funcionando por completo — só deixa de espelhar entre aparelhos. O que já subiu permanece na nuvem; para apagá-lo, peça pelo canal do item 7. 3.2 LICENÇA E USO Para validar a licença, impedir uso além dos aparelhos contratados e apoiar o suporte, o programa envia ao servidor da fornecedora, ao abrir e a cada 5 minutos enquanto estiver aberto: · a chave de licença e um identificador do dispositivo (gerado no aparelho); · a versão instalada e um identificador da sessão de uso; · o nome da empresa, o e-mail e o nome do usuário logado e o papel dele; · a FOTO DE PERFIL do usuário logado, quando ele tiver escolhido uma em "Meu perfil" (imagem reduzida a 128 px). Ela vai apenas ao ABRIR o programa e quando você a troca — não nos envios de 5 em 5 minutos —, e serve só para identificar quem está usando o sistema no painel de atendimento da fornecedora. Quem não escolhe foto não envia nenhuma; para removê-la, volte às iniciais em "Meu perfil" ou use o canal do item 7; · quais módulos foram abertos e quantas vezes. · No período de teste, em vez dos dados de licença, vão o nome, o telefone e o e-mail que você informou no cadastro do teste — com aceite explícito. · NÃO vai conteúdo de orçamento, de obra nem de cliente. · Este envio é automático e não pode ser desligado dentro do programa: a validação da licença é condição para o programa funcionar. Para pedir a exclusão dos registros de uso já coletados, use o canal do item 7. · Base legal: execução do contrato e legítimo interesse (art. 7º, V e IX). 3.3 ATUALIZAÇÃO DO PROGRAMA O programa verifica se há versão nova ao abrir e a cada 4 horas, e instala sozinho as atualizações de correção. · Para onde: GitHub (GitHub Inc. / Microsoft, servidores nos Estados Unidos), de onde o pacote é baixado. · O que sai: NENHUM dado seu — só a requisição, que expõe ao GitHub o seu endereço IP e o identificador do navegador, como em qualquer download. 3.4 BASES DE PREÇOS O programa consulta o servidor da fornecedora uma vez por dia para saber se há competência nova das bases públicas, e baixa a base quando necessário. · O que sai: NENHUM dado seu — apenas a sigla do estado e a competência, na própria URL. · Sua base própria importada nunca é substituída por esse processo. 4. O QUE SAI SÓ QUANDO VOCÊ ACIONA 4.1 RECURSOS DE INTELIGÊNCIA ARTIFICIAL Ao usar escopo inteligente, casamento de itens com as bases, cronograma, leitura de nota fiscal por PDF/foto ou cadastro de colaborador por documento, o conteúdo enviado vai para o servidor da fornecedora e, dele, para o provedor de modelo de IA contratado — hoje a Groq, Inc., com processamento em servidores nos Estados Unidos (transferência internacional, art. 33 da LGPD). · O que sai, conforme o recurso: o texto do escopo que você escreveu; as descrições dos itens do orçamento; as etapas do cronograma; o texto extraído do PDF ou A IMAGEM INTEIRA da nota; e, no cadastro por documento, A FOTO DO DOCUMENTO DE IDENTIDADE da pessoa (do qual voltam nome e CPF). · Acontece apenas no clique. Nada é enviado em segundo plano. · O conteúdo é usado só para produzir aquela resposta; não alimentamos treinamento de modelo com ele. · Não envie documento de terceiro que você não possa compartilhar. · Base legal: seu consentimento, manifestado pelo uso do recurso. 4.2 PORTAL DO CLIENTE Ao publicar uma obra no Portal, um retrato dela fica hospedado no servidor da fornecedora para o seu cliente acompanhar com usuário e senha. · O que vai: dados da obra, cronograma, curva S planejada × realizada, valor contratado, medido e a faturar, a lista de medições e OS DIÁRIOS DE OBRA COM AS FOTOS. Vai também o usuário e a senha de acesso que você definir. · O que NÃO vai: custo interno, composições e margem. · O que só vai SE VOCÊ MARCAR na tela de publicar: as compras da obra (com fornecedor e valor pago), a sua posição financeira com o cliente (o que ele já pagou e o que falta), os documentos da obra (ART, alvará, apólice — número e validade, não o arquivo) e a projeção de término. Cada um tem caixa própria e o que fica desmarcado NÃO É ENVIADO ao servidor. · Cada clique em "Publicar" republica o retrato atual. · Como remover: excluir a obra no programa remove a publicação. Para apagar sem excluir a obra, peça pelo canal do item 7. 4.2.1 O QUE O SEU CLIENTE ESCREVE E FAZ NO PORTAL Além de ler, o cliente pode responder — e isso é gravado no servidor da fornecedora, fora do retrato da obra (para não ser apagado a cada publicação): · NOTA E RECADO por diário, com a data. · ACEITE DE MEDIÇÃO: quando ele clica em "Dar ciência" num boletim, ficam gravados o NOME que ele digitou, a data e hora, e a ressalva, se escrever. Esse registro é uma CIÊNCIA E ACEITE — não é assinatura digital com certificado ICP-Brasil e não substitui assinatura prevista em contrato. · REGISTRO DE LEITURA: quando ele abre o Portal, o programa envia AUTOMATICAMENTE — sem ele pedir — a lista dos diários e medições que estão na tela, e o servidor guarda a data da PRIMEIRA e da última vez que cada um foi visto, mais quantas vezes. Serve para o escritório poder comprovar que um documento foi apresentado ao cliente. NÃO é enviado o que ele leu dentro do documento, nem localização, nem qualquer identificador do aparelho — só a lista de itens da obra dele e o horário do servidor. · Esses registros ficam visíveis para o escritório que publicou a obra, e para mais ninguém. Retenção no item 6. 4.3 MODELO BIM NA NUVEM E SALA DE REUNIÃO Em "Gerar link e QR para qualquer celular", o ARQUIVO IFC do projeto é enviado ao servidor da fornecedora para abrir no celular ou em realidade virtual por link ou QR. O link vale o prazo que você escolher (1, 3, 7 ou 30 dias; padrão 3) e pode ser revogado antes, em "Meus links"; vencido ou revogado, o modelo e tudo o que veio com ele são apagados do servidor. · SEM VALORES NO ARQUIVO (desde a 1.9): antes de o arquivo sair do seu computador, o programa apaga o VALOR das propriedades de dinheiro do modelo (custo, preço, venda, BDI, desembolso e afins, inclusive as que o Revit exporta como "Custo"/"Cost" e qualquer valor do tipo monetário). A peça e o nome da propriedade continuam; o número sai. O servidor confere de novo antes de guardar. Quantos valores saíram aparece na tela do link. · O QUE PODE IR JUNTO, e só se você marcar: o nome e o logo da empresa e o nome da obra; os pontos de vista salvos (SEM os comentários da equipe); o cronograma da obra para o "obra no tempo" (4D), SEM custo, preço de venda ou qualquer valor. · QUANTAS VEZES O LINK FOI ABERTO: o servidor conta as aberturas e guarda a hora da última, para você ver em "Meus links". O link comum não identifica quem abriu; a PLACA DA OBRA identifica, com cadastro (item 4.15). · APONTAMENTOS DE CAMPO: quem abre o link pode tocar num ponto do modelo e deixar um apontamento — texto, foto (opcional) e o nome que a pessoa digitar. Ele fica no servidor junto com o link, é visível para QUEM TEM O LINK e é apagado com ele. O dono do link pode trazê-lo para a obra, onde vira um ponto de vista com a foto (e passa a seguir as regras da obra, itens 3.1 e 6). · SEM INTERNET: o celular que abriu o link guarda o modelo NO PRÓPRIO APARELHO para abrir de novo sem sinal, até o link vencer; vencido ou revogado, o próprio visualizador apaga essa cópia na próxima abertura. · REALIDADE AUMENTADA: no iPhone, o arquivo 3D da RA é montado no próprio aparelho e não sai dele. No Android, a RA pelo app do Google precisa de um arquivo 3D (GLB) montado a partir do que está visível: ele sobe para o servidor da fornecedora e o app do Google o baixa de lá (item 8); é apagado com o link. Na Sala de Reunião, enquanto ela está aberta, saem a posição da sua câmera no modelo (várias vezes por segundo), o seu nome, telefone e o logo da empresa, para os outros participantes verem o avatar. Ao ligar o botão de áudio — e somente então —, o microfone é aberto e A SUA VOZ é transmitida ao servidor da fornecedora, que a repassa aos participantes; em silêncio nada é enviado, e não há gravação. A câmera do celular usada na realidade aumentada NÃO é transmitida: a imagem fica só no aparelho. 4.4 MENSAGENS POR WHATSAPP Os botões de WhatsApp abrem o aplicativo com a mensagem pronta. O telefone e o texto — que pode conter nome do favorecido, valor de pagamento ou chave de licença — vão na URL para a Meta Platforms, como em qualquer link wa.me. 4.5 BUSCA DE COMPOSIÇÕES NO NOSSO SITE (fora do programa) A página pública de pesquisa de composições pede nome, e-mail e WhatsApp para liberar as consultas gratuitas do dia. Guardamos esse cadastro e o registro das consultas feitas, para controlar o limite diário e para falar com quem se interessou pelo produto. · Isso acontece no site, não dentro do programa instalado. · Base legal: seu consentimento, ao preencher o cadastro. · Retenção e exclusão: mesmo canal do item 7 — apagamos a pedido. 4.6 CONSULTA DE CA DE EPI Abre um site público de terceiro com o número do CA. Nenhum dado seu é enviado. 4.7 FALAR COM O SUPORTE (relatar problema ou sugerir melhoria) Quando voce usa a aba "Falar com o suporte" e aperta ENVIAR, saem do seu computador exatamente cinco coisas, e nada alem delas: · se e um problema ou uma sugestao; · o titulo que voce escreveu; · o texto que voce escreveu; · o nome da tela em que voce estava (por exemplo "folhasemanal") — o NOME da tela, nunca o que estava nela; · a versao do OrcaPRO instalada. Antes de enviar, o programa mostra esses cinco campos numa tela de conferencia. O que voce ve ali e literalmente o que sai. Nada e enviado em segundo plano. NAO acompanha o envio: conteudo de orcamento, obra, cliente, fornecedor ou colaborador; CPF, CNPJ, chave PIX, salario, ponto ou folha; valores, medicoes, contratos e notas; fotos e modelos 3D; e o conteudo do armazenamento do programa no seu computador. Para que serve: o relato entra numa fila de conserto (se for problema) ou vai para avaliacao da RA Engenharia (se for sugestao). Voce acompanha a situacao do seu relato na propria aba. Por quanto tempo: o relato ja resolvido ou recusado e apagado 180 dias depois do fechamento. Voce pode pedir a exclusao antes disso (item 9). 4.8 DIÁRIO DE OBRA POR WHATSAPP (caixa de entrada) Se você ativar este recurso, o mestre ou encarregado manda a informação do dia por WhatsApp para o número da RA Engenharia, e ela chega ao OrçaPRO como um diário em RASCUNHO, para você conferir e aprovar. O que fica no nosso servidor, por mensagem recebida: · o TEXTO da mensagem já organizado em campos de diário (data, obra, efetivo, clima, atividades, impedimento); · o TELEFONE de quem mandou; · o identificador da mensagem, para não gravar a mesma duas vezes; · o e-mail da conta para a qual ela deve ir. O CADASTRO DE QUEM PODE MANDAR. Para o canal funcionar, você cadastra na obra, dentro do OrçaPRO, o NOME e o TELEFONE de cada pessoa autorizada a mandar o diário. Esse cadastro é enviado ao nosso servidor e fica guardado lá — é ele que permite saber de quem é o recado quando a mensagem chega. · fica guardado enquanto o cadastro existir; apagar a pessoa da lista na obra (ou desligar o recurso) remove o registro do nosso servidor; · um telefone só pode estar cadastrado em UMA empresa. Se o número já estiver em outra conta do OrçaPRO, o cadastro é recusado e o programa avisa — é o que impede o diário de uma empresa cair na conta de outra; · esse cadastro NÃO dá ao nosso servidor acesso ao WhatsApp da pessoa. Ele só serve para reconhecer o número quando ELA escreve para o nosso número. ⚠ ISTO ENVOLVE DADO DE OUTRA PESSOA — o seu funcionário. Nessa relação quem decide o que é coletado é VOCÊ (a lei chama isso de controlador); nós apenas operamos o canal a seu pedido. Avise a equipe de que as mensagens mandadas para esse número entram no sistema da empresa, e use o recurso só com quem trabalha na obra. Por quanto tempo: a caixa é uma PASSAGEM, não um arquivo. Assim que o OrçaPRO baixa a mensagem, ela é apagada do nosso servidor em até 7 dias. O que fica guardado é o diário dentro do seu OrçaPRO, como qualquer outro. Se nada baixar, a caixa guarda no máximo 200 mensagens por conta e descarta as mais antigas, registrando isso no log — perder em silêncio seria pior que perder. FOTO DA OBRA. Se o mestre mandar foto junto com o recado, ela também entra — e por um caminho separado do texto, que vale a pena entender: · a foto NÃO fica junto do diário na caixa. Ela vai para uma área de PASSAGEM no nosso servidor, e o que viaja com o recado é só um código de 24 letras que aponta para ela; · quem baixa a foto é o SEU OrçaPRO, com a sua licença. Nenhuma outra licença consegue baixá-la — o servidor confere de quem é antes de entregar, e a conta é sempre a da licença, nunca um endereço na URL; · assim que o programa baixa, a foto sai da passagem. O que não for baixado é apagado em 7 dias, como o texto; · a partir daí ela é uma foto de diário como qualquer outra tirada pelo aplicativo, e segue as mesmas regras (item 4.2, se a obra estiver publicada no Portal). ÁUDIO (nota de voz). Nos planos que incluem o recurso — ou com o adicional contratado —, a nota de voz do mestre é transcrita e o TEXTO vira o diário. Vale a pena entender o caminho: · o áudio vai para a Groq, a mesma fornecedora que já processa os recursos de IA (item 4.1). Não entra empresa nova nesta história; · ⚠ ÁUDIO CARREGA A VOZ DA PESSOA, que é um dado mais sensível que o texto. Por isso o recurso é OPCIONAL e desligável na obra, e quem não quiser usar segue mandando o diário escrito, sem limite; · o áudio é enviado para transcrever e NÃO é guardado por nós — o que fica é o texto, dentro do diário. A Groq trata o envio conforme a política dela; · há um teto de minutos por mês, por conta. Ao acabar, o programa avisa e pede o texto — não transcreve calado nem cobra a mais; · avise a equipe de que a nota de voz mandada para esse número é transcrita e vira documento da obra. Se preferir não usar nenhum serviço de transcrição, o teclado do próprio celular faz isso sem sair do aparelho: o mestre segura o microfone do teclado, fala, e manda como texto. Nada sai para fornecedor nenhum. O que NÃO entra por aqui: arquivo que não seja imagem ou áudio, e texto acima de 64 KB — o servidor recusa. Áudio não é transcrito por nós. Foto sozinha, sem o texto do dia, não vira diário: o programa responde pedindo o texto junto. Para desligar: basta parar de usar o número. Sem mensagem, não há caixa. A pedido, apagamos na hora o que estiver pendente (item 7). 4.9 CLIMA DO DIA NO DIÁRIO DE OBRA Quando você aperta "Buscar o clima deste dia", o programa consulta um serviço público de meteorologia (Open-Meteo, Alemanha). Vão para lá, nessa ordem: · o NOME DO MUNICÍPIO da obra, uma única vez, para descobrir a coordenada — depois disso a coordenada fica gravada na obra e essa consulta não se repete; · a COORDENADA e a DATA, para trazer a condição do tempo daquele dia. Não vão: o nome da obra, o endereço completo, o cliente, nem qualquer conteúdo do diário. Não é a sua localização — é o município que você cadastrou na obra. Sem apertar o botão, nada é consultado. 4.10 REUNIÃO POR VÍDEO (a sala do OrçaPRO) A sala de reunião por vídeo do OrçaPRO — usada para atendimento, treinamento e apresentação do sistema. Não confunda com a Sala de Reunião DENTRO DO MODELO BIM, que é outra coisa e está no item 4.3. A sala é liberada por etapas. Cada parte descrita aqui só existe de fato quando ela aparece no programa; enquanto não aparecer, nada do que está abaixo acontece. ⚠ NADA É GRAVADO. Nem imagem, nem som, nem tela. Não existe botão de gravar, não existe endereço no nosso servidor que aceite mídia e não existe pasta onde ela caia. Não é uma promessa de conduta: é a ausência do caminho. ⚠ A IMAGEM E O SOM NÃO PASSAM PELO NOSSO SERVIDOR. Eles vão direto do navegador de um participante para o do outro, criptografados de ponta a ponta pelo próprio navegador. A única exceção é a rede que não permite ligação direta (comum em 4G e em rede de empresa): aí um servidor nosso repassa os pacotes AINDA CRIPTOGRAFADOS, sem ter como abri-los, e sem guardar nada. O QUE O NOSSO SERVIDOR SABE DA REUNIÃO: · o código da sala e o horário em que ela abriu e fechou; · o nome que cada participante digitou ao entrar, e a hora de entrada e saída; · quando a reunião foi agendada: o nome, o e-mail, o WhatsApp, a empresa e o MOTIVO que a pessoa escreveu ao pedir a reunião. Serve para você entrar na sala certa, para nós sabermos que a reunião aconteceu e para o atendimento ter histórico. Nada além disso é registrado. CÂMERA E MICROFONE. Só abrem quando VOCÊ autoriza, no próprio navegador, e você escolhe: entrar com imagem e voz, só com voz, ou só ouvindo. Fechar a aba encerra tudo na hora. Quando o seu microfone está aberto e você não está falando, o programa reduz o som que sai do seu aparelho — o que passa é menos, nunca mais. FILTROS DE IMAGEM (luz e pele). Rodam DENTRO DO SEU APARELHO, antes de qualquer coisa sair. O que os outros recebem é a imagem já tratada; a imagem original não viaja para lugar nenhum e não é vista por nós. COMPARTILHAMENTO DE TELA. Só acontece no seu clique, e o navegador pergunta o que você quer compartilhar — uma janela, uma aba ou a tela inteira. Você interrompe quando quiser. ⚠ Enquanto durar, TUDO o que estiver naquela tela é visto por quem está na sala, inclusive o que não tem a ver com a reunião. Feche antes o que não quiser mostrar. Compartilhar a tela inteira mostra também as notificações que aparecerem. ESPELHO DO ORÇAPRO E CONTROLE ASSISTIDO. Para o atendimento resolver junto com você, sem você precisar descrever o problema por telefone. São três níveis, e CADA UM é autorizado por você, na hora, um a um: · VER — o atendente enxerga a sua tela do OrçaPRO; · APONTAR — além de ver, ele desenha setas e move um cursor na sua tela; · COMANDAR — ele clica e digita dentro do seu OrçaPRO. · ⚠ Enquanto qualquer um dos três durar, quem está do outro lado VÊ O QUE ESTÁ NA SUA TELA DO ORÇAPRO — inclusive dado de obra, de cliente e de colaborador. Campos de senha, chave PIX e CPF vão mascarados (•••) e o conteúdo deles não sai do seu aparelho. · É SÓ O ORÇAPRO. Não dá acesso ao resto do computador: nem arquivos, nem e-mail, nem outro programa, nem outra aba do navegador. · O QUE A AUTORIZAÇÃO NÃO PERMITE, EM NENHUM NÍVEL: excluir registro, comprar, publicar obra no Portal, trocar senha e exportar base. O próprio programa recusa esses comandos — não é regra de conduta do atendente, é trava de código. Ação que mexe em dinheiro ou apaga algo só acontece se VOCÊ confirmar, na sua tela. · COMO PARAR: a tecla ESC encerra na hora, e há um botão na tarja vermelha que fica visível o tempo todo enquanto durar. Encerra sozinho em 15 minutos e ao fim da reunião. · FICA REGISTRADO: cada comando executado, com hora e resultado, guardado no SEU OrçaPRO. Você pode conferir e baixar depois. REUNIÃO QUE VOCÊ ABRE COM O SEU CLIENTE (pelo Portal). Você pode usar a sala para falar com o contratante da SUA obra. · ⚠ ISTO ENVOLVE DADO DE OUTRA PESSOA. Quem convida é você e quem responde por esse convite é você (a lei chama isso de controlador); nós apenas operamos a sala a seu pedido. Avise o convidado do que a reunião é. · Nessa sala NÃO EXISTE o nível COMANDAR — nem para nós, nem para você. Ver e apontar, apenas. · Continua valendo tudo o que está acima: nada gravado, mídia direto entre os participantes. Base legal: execução do contrato (art. 7º, V) no atendimento a quem já é cliente; e o seu consentimento, manifestado ao pedir a reunião, ao entrar na sala e ao autorizar cada nível de acesso — revogável a qualquer momento, saindo da sala ou apertando ESC. Por quanto tempo: o registro da reunião (item por item, acima) e a ata que o atendente digitou ficam 90 dias e são apagados. Pode pedir antes, pelo item 7. Para não usar: não peça reunião e não entre em sala nenhuma. Nada aqui funciona em segundo plano — sem alguém clicando, não existe reunião. 4.11 MAPA DA OBRA Na tela de Obras, a aba "Mapa" de uma obra mostra onde ela fica. Quem desenha o mapa é o Google Maps (Google LLC), embutido na tela. Quando você ABRE essa aba, vai para o Google: · o ENDEREÇO da obra, do jeito que está no cadastro dela — é por ele que o mapa encontra o lugar. Junto vai o que acompanha qualquer página aberta no navegador: o seu IP e o identificador do navegador. Dentro do mapa, o Google pode usar os cookies dele, pela política de privacidade dele: o mapa é uma janela do Google dentro do programa. Não vão: o nome da obra, o cliente, valores, diários nem qualquer outro dado. Não é a sua localização — é o endereço que você cadastrou na obra. Lembre que esse endereço costuma ser do SEU cliente: é dado dele que vai ao Google quando o mapa abre. O botão "Abrir no Google Maps" leva o mesmo endereço ao site do Google, numa aba nova, só quando você clica nele. Sem abrir a aba Mapa, nada é consultado: o resumo, os diários, as medições e as fotos da ficha da obra não falam com o Google. Obra sem endereço não tem mapa. 4.12 MEDIÇÃO DE VISITAS NO NOSSO SITE (fora do programa) Nas páginas públicas do nosso site (a loja, os planos, a página de teste) medimos a visita, para saber quais páginas são úteis e por qual caminho as pessoas chegam até nós. Isso acontece no SITE, nunca dentro do programa instalado, e não tem nenhuma relação com os dados das suas obras. O que é registrado a cada visita: · Um identificador aleatório criado no seu próprio navegador (algo como "vm3k9x2p"). Ele não carrega nome, e-mail nem telefone, e serve só para não contarmos a mesma pessoa como dez visitantes diferentes. · A página visitada, a data e a hora. · Se o acesso veio de computador ou de celular. · De onde você chegou: o endereço da campanha (quando você clica num anúncio nosso) ou apenas o DOMÍNIO do site anterior — "google.com", por exemplo. O que NÃO é registrado, e isto é limite de projeto, não promessa vaga: · O seu endereço de IP não é gravado em lugar nenhum. · O que você digitou numa busca não é gravado. Quando alguém chega pelo Google, guardamos "google.com" e descartamos o resto do endereço — que é justamente onde o texto da busca viaja. · Nenhum nome, e-mail ou telefone é ligado a essa medição. Os seus dados de contato só existem para nós quando você mesmo os escreve num formulário (itens 4.5 e 4.7) ou numa compra. Base legal: legítimo interesse (art. 7º, IX, da LGPD) — medir o próprio site para entendê-lo e melhorá-lo, com dado que não identifica pessoa. Como recusar: não usamos cookie para isso. O identificador fica no armazenamento local do seu navegador e desaparece quando você limpa os dados do site, ou se você navegar numa janela anônima. Por quanto tempo: o registro detalhado de cada visita é apagado depois de 4 meses; o resumo por dia (quantas visitas, de quais canais) é mantido por até 25 meses. A pedido, apagamos antes — mesmo canal do item 7. 4.13 INSCRIÇÃO NA APRESENTAÇÃO DO SISTEMA (sorteio e certificado — fora do programa) Quem assiste a uma apresentação do OrçaPRO recebe um link (/participar) para se inscrever. Ao preencher, a pessoa concorre a um ano de uso do OrçaPRO sem custo e recebe um certificado de participação na apresentação. O que guardamos, no nosso servidor: nome, empresa, cargo, cidade e estado, WhatsApp, e-mail, o tipo de empresa e, se informado, como conheceu o OrçaPRO — mais a data e a hora em que a caixa de consentimento foi marcada. O endereço de IP não é gravado. Para quê: · realizar o sorteio e falar com quem for sorteado; · emitir o certificado de participação e enviá-lo por e-mail e WhatsApp; · contato comercial: apresentar o OrçaPRO a quem se interessou. · Isso acontece no site, não dentro do programa instalado. · Base legal: o seu consentimento (art. 7º, I, da LGPD), dado na caixa do formulário. A caixa nasce desmarcada, e o servidor recusa a inscrição sem ela. · O certificado fica numa página pública com endereço próprio, longo e imprevisível (/certificado/…), que mostra o seu nome, a empresa e a cidade/UF — é assim que quem recebe o documento confere que ele é verdadeiro. Ele só é liberado depois de conferido pela RA Engenharia, e o endereço não aparece em lista nenhuma: só quem recebe o link o abre. · O e-mail com o link sai do nosso próprio servidor; a mensagem de WhatsApp é enviada pelo botão do item 4.4, do celular da RA. · O regulamento e a data do sorteio são informados pela RA Engenharia aos inscritos; a inscrição não gera cobrança nem obrigação. · Retenção e exclusão: mesmo canal do item 7 — apagamos a pedido, e o endereço do certificado deixa de responder. 4.14 PAINEL DE TREINAMENTO (aulas, prova e certificado — fora do programa) Quem comprou o OrçaPRO pode fazer o treinamento em vídeo no nosso site (/treinamento). Entra-se com a chave de licença e o e-mail do titular dela. O que guardamos, no nosso servidor, ligado à sua chave de licença: o e-mail do titular, o nome e a empresa que você informar para o certificado, o plano da licença (que define a trilha do curso), quais aulas você marcou como vistas e quando, as notas das provas que fez e, quando aprovado, o certificado (número, nota, data e o endereço público dele). O endereço de IP não é gravado. Para quê: · guardar o seu progresso, para você continuar de qualquer aparelho; · sortear e corrigir a prova e emitir o certificado de treinamento; · saber, no nosso painel, quem já fez o treinamento e quem parou no meio — é assim que a RA Engenharia oferece ajuda a quem ficou preso numa aula. · Isso acontece no site, não dentro do programa instalado. · Base legal: execução do contrato de licença (art. 7º, V, da LGPD) — o treinamento faz parte do que você contratou. Não há caixa de consentimento porque não há nada opcional aqui além de fazer ou não o curso. · Sem licença ativa a página mostra as aulas, mas nada é gravado. · Os vídeos das aulas ficam no YouTube (Google) e são embutidos na página pelo endereço youtube-nocookie.com: ao abrir uma aula, o seu navegador busca o vídeo no Google, que recebe o seu endereço de IP e o que o seu navegador manda a qualquer site — nós não mandamos ao Google quem você é nem a sua licença. O Google trata isso pela política dele (item 8). · O certificado fica numa página pública com endereço próprio, longo e imprevisível (/certificado-treinamento/…), que mostra o seu nome, a empresa (se informada), o curso, a carga horária, a nota e a data — é assim que quem recebe o documento confere que ele é verdadeiro. O endereço não aparece em lista nenhuma: só quem recebe o link o abre. · O seu progresso também fica espelhado no navegador em que você usa o painel (localStorage), só para a página abrir mais rápido; apagar os dados do site no navegador remove essa cópia. · Retenção e exclusão: mesmo canal do item 7 — apagamos a pedido, e o endereço do certificado deixa de responder. 4.15 PLACA DA OBRA (QR permanente com senha — o projeto 3D para quem passa na obra) O administrador de uma conta do OrçaPRO pode publicar a "placa da obra": um QR que vai impresso na placa e abre o projeto 3D da obra (modelo, pontos de vista e, se ele quiser, o cronograma), SEM valor nenhum (item 4.3). O QR não muda; o administrador decide se a placa fica publicada, por quantos dias (até 365) e a senha, e pode trocar a senha, despublicar ou apagar a placa a qualquer momento. A senha é guardada só como resumo criptográfico (hash com sal) — nem nós a lemos. Quem lê o QR, antes de entrar, digita a senha e faz um cadastro: · O QUE É PEDIDO: nome completo, celular e quem a pessoa é na obra — equipe da obra (e o departamento), cliente (e o nome da empresa), fornecedor (e o CNPJ da empresa) ou outro; a empresa é opcional nos demais casos. Junto, guardamos quando a pessoa entrou, quantas vezes e o tipo de aparelho (iPhone, Android…). O endereço de IP NÃO é gravado: ele só é usado, na memória do servidor, para frear tentativas de senha. · QUEM FICA COM OS DADOS: a RA Engenharia Especial, controladora (item 1), que mostra a quem publicou a placa quantas pessoas entraram. · PARA QUÊ: controlar o acesso ao projeto da obra (base legal: legítimo interesse de quem publicou o projeto e da RA Engenharia em saber quem viu, art. 7º, IX) e, SÓ PARA QUEM MARCAR A CAIXA de aceite, que é separada e começa desmarcada, contato comercial da RA Engenharia sobre o OrçaPRO, por WhatsApp ou ligação (consentimento, art. 7º, I). Quem não marca entra do mesmo jeito. Desmarcar a caixa numa entrada seguinte revoga o aceite. · O APARELHO de quem entrou guarda, no navegador, o acesso (para não pedir a senha toda vez) e o cadastro (para não digitar de novo) — nunca a senha. "Mais → Sair deste aparelho" apaga tudo isso, e também o modelo guardado para uso sem internet. · Retenção e exclusão: item 6; a pedido, pelo canal do item 7. 5. O QUE NUNCA FAZEMOS · Não vendemos, alugamos nem cedemos os seus dados. · Não usamos o conteúdo dos seus orçamentos para treinar modelo de IA. · Não instalamos rastreador de publicidade nem pixel de terceiros no programa. · Não acessamos a sua máquina remotamente sem que você peça e autorize. E quando você pede e autoriza (item 4.10), o acesso é ao ORÇAPRO e a mais nada no computador — nem arquivo, nem e-mail, nem outro programa. · Não gravamos as reuniões. Nem imagem, nem som, nem tela (item 4.10). · Não coletamos a sua localização. 6. POR QUANTO TEMPO GUARDAMOS · Dados locais: enquanto você quiser — estão no seu computador. · Nuvem (item 3.1): enquanto a sincronização estiver ativa; ao desativar e solicitar, apagamos em até 30 dias. · Registros de uso e licença (item 3.2): 12 meses contados do último acesso, apagados automaticamente do nosso servidor depois disso. · Portal do Cliente (item 4.2): enquanto a obra estiver publicada. Excluir a obra remove a publicação; a pedido, apagamos em até 30 dias. · Modelo BIM compartilhado (item 4.3), com os dados que foram junto, os apontamentos de campo e o arquivo da RA do Android: pelo prazo escolhido no link (1 a 30 dias; padrão 3) ou até você revogar — o que vier antes —, apagados em seguida. Posição, identidade e voz da reunião não são gravadas. Na placa da obra (item 4.15), o modelo fica pelo prazo de publicação escolhido (até 365 dias) e sai do servidor ao vencer ou ao apagar a placa. · Cadastro de quem entra pela placa da obra (item 4.15): até 24 meses depois do último acesso, apagado em seguida; antes disso, a pedido. O aceite de contato comercial vale até ser revogado. · Áudio do diário (item 4.8): enviado para transcrever e não guardado por nós; o que fica é o texto, dentro do diário. · Cadastro de quem manda o diário (item 4.8 — nome e telefone): enquanto o cadastro existir na obra. Removeu da lista ou desligou o recurso, sai do nosso servidor. · Fotos do diário por WhatsApp (item 4.8): saem da área de passagem assim que o seu OrçaPRO as baixa; o que não for baixado é apagado em 7 dias. · Diário por WhatsApp (item 4.8): apagado do nosso servidor em até 7 dias depois de o OrçaPRO baixar; no máximo 200 mensagens pendentes por conta. · Cadastro e consultas da busca de composições do site (item 4.5): enquanto você não pedir a exclusão. · Inscrição na apresentação (item 4.13): até o sorteio ser realizado e os certificados enviados e, depois disso, enquanto você não pedir a exclusão — o cadastro serve ao contato comercial que você autorizou. · Painel de treinamento (item 4.14): enquanto a licença existir e você não pedir a exclusão — o certificado precisa continuar validável pelo link. · Medição de visitas ao site (item 4.12): o registro detalhado de cada visita, 4 meses; o resumo por dia, até 25 meses. Apagados automaticamente depois disso, e antes, a pedido. · Reunião por vídeo (item 4.10): o registro da reunião (código da sala, horários, nome de quem entrou) e o pedido de agendamento ficam 90 dias e são apagados. Imagem, som e tela NÃO são gravados — não há o que guardar. · Ata da reunião (item 4.10): 90 dias no nosso servidor. A cópia que virar tarefa ou anexo dentro do seu OrçaPRO é sua e fica com você. · Mapa da obra (item 4.11): nada é guardado por nós — o endereço vai direto do seu navegador ao Google, que o trata pela política dele. · Licença e faturamento: pelo prazo legal aplicável (fiscal e prescricional). 7. SEUS DIREITOS A LGPD garante a você: confirmação e acesso, correção, anonimização ou exclusão, portabilidade, informação sobre compartilhamentos, e revogação do consentimento. Para exercer: contato@raengenhariaespecial.com.br. Respondemos em até 15 dias. Boa parte disso você resolve sozinho e na hora, dentro do programa — exportando (Excel/PDF/backup), excluindo registros ou desligando a sincronização. 8. TERCEIROS QUE RECEBEM ALGUM TRÁFEGO · Google LLC — Firebase/Firestore: guarda a cópia sincronizada (item 3.1). · Groq, Inc. — processa o conteúdo enviado aos recursos de IA (item 4.1). · GitHub Inc. (Microsoft) — entrega o pacote de atualização (item 3.3). · Meta Platforms — recebe o que você manda pelos botões de WhatsApp (4.4). · Open-Meteo (Alemanha) — recebe município e coordenada da obra ao buscar o clima do diário (item 4.9). · Google LLC — Google Maps: recebe o endereço da obra quando você abre a aba Mapa dela (item 4.11). · Google LLC — app do Google no Android (Scene Viewer): quando alguém escolhe a realidade aumentada do Android num link de projeto (item 4.3), o app do Google baixa do nosso servidor o arquivo 3D do que está visível para mostrá-lo. Não recebe licença, nome nem dado da obra além da geometria. · Google LLC — YouTube: entrega os vídeos das aulas do painel de treinamento do site (item 4.14), embutidos pelo endereço youtube-nocookie.com. Recebe o seu IP e o que o navegador manda a qualquer site; não recebe a sua licença nem o seu nome. · consultaca.com — site público aberto por você para consultar o CA do EPI (item 4.6); nenhum dado seu acompanha, só o número do CA. · Asaas Gestão Financeira S.A. — processa o PAGAMENTO quando você compra o programa ou um adicional. Recebe o seu nome, e-mail, CPF ou CNPJ e telefone para emitir a cobrança (PIX, boleto ou cartão) e nos avisar quando ela é paga. Nenhum dado de obra, orçamento ou diário vai para lá. Pagando por PIX manual, nem esses dados saem: a cobrança é montada aqui mesmo. A REUNIÃO POR VÍDEO (item 4.10) NÃO ACRESCENTA NINGUÉM A ESTA LISTA. Não há Zoom, Meet, Teams nem provedor de vídeo por trás: a imagem e o som vão direto entre os participantes e, quando a rede não permite a ligação direta, passam por um servidor da própria RA Engenharia, que só repassa pacote criptografado. As bibliotecas que o programa usa (planilha, leitor de PDF, 3D, leitor de IFC, QR e as fontes) vêm INSTALADAS com ele e funcionam sem internet. A ÚNICA exceção é o SDK do Google Firebase, que o programa baixa do servidor do Google (www.gstatic.com) quando a sincronização em nuvem está ativa (item 3.1) — desligada a sincronização, esse download também deixa de acontecer. Se algum desses mudar, esta política é atualizada e o aviso aparece no programa. 9. SEGURANÇA Transmissões usam conexão criptografada (HTTPS). O acesso à nuvem é isolado por empresa e exige a sua licença. O programa tem controle de permissões por usuário e registra as ações relevantes. Nenhuma medida elimina risco por completo — mantenha o Windows e o navegador atualizados e não compartilhe a sua licença. 10. INCIDENTES Havendo incidente de segurança com risco relevante, comunicaremos os titulares afetados e a ANPD nos termos do art. 48 da LGPD. 11. MUDANÇAS NESTA POLÍTICA Alterações relevantes são informadas dentro do programa. A versão vigente acompanha cada instalação e fica na pasta do programa, em "documentos". RA ENGENHARIA ESPECIAL LTDA — CNPJ 59.507.116/0001-64 Rua Ovídio Bradamante de Toledo, nº 100, Apto 101, Bloco B Tubalina — Uberlândia/MG — CEP 38412-002 Encarregado (DPO): Eng. Rogério Alves de Souza contato@raengenhariaespecial.com.br · WhatsApp (34) 9286-9383