Prumo

Documentos legais

Política de Privacidade

Esta política explica quais dados a Prumo coleta, para que os usa, com quem os compartilha e como você pode exercer seus direitos. Ela vale para a plataforma web, o portal do cliente e todas as integrações conectadas à sua conta.

Última atualização: 27 de julho de 2026

1. Quem é o controlador dos dados

A Prumo é operada por Furmann & Tavares Arquitetura LTDA, inscrita no CNPJ nº 51.112.650/0001-60, com sede em Curitiba, PR, Brasil. Para qualquer assunto relacionado a privacidade, proteção de dados ou exercício de direitos, o canal oficial é contato@prumotech.com.

Esta política é regida pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e, no que se refere às integrações com serviços da Google, pela Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

2. A quem esta política se aplica

A plataforma é usada por dois grupos distintos, e o papel da Prumo muda conforme o grupo:

  • Usuários do escritório — sócios, arquitetos e colaboradores que acessam o sistema de gestão. Em relação aos dados de cadastro e de uso dessas pessoas, a Prumo atua como controladora.
  • Clientes do escritório — pessoas que acessam o portal do cliente para acompanhar seus projetos e obras. Os dados desse grupo são inseridos e administrados pelo escritório contratante, que é o controlador; a Prumo atua como operadora, tratando esses dados apenas conforme as instruções do escritório e o necessário para prestar o serviço.

3. Dados que coletamos

  • Dados de cadastro: nome, e-mail, telefone, cargo/função, senha (armazenada apenas como hash criptográfico) e dados do escritório (nome, CNPJ, endereço, contato).
  • Conteúdo que você insere: projetos, obras, tarefas, reuniões, visitas, documentos e fotos anexados, orçamentos, contratos, lançamentos financeiros, dados de clientes, leads e fornecedores.
  • Dados técnicos e de uso: endereço IP, tipo de navegador e dispositivo, data e hora de acesso e registros de eventos, coletados para segurança, prevenção a fraude e diagnóstico de falhas.
  • Dados de pagamento: a assinatura é processada pela Stripe. A Prumo não recebe nem armazena números de cartão — recebemos apenas o status da assinatura, o plano contratado e os identificadores de cobrança.
  • Dados de integrações: detalhados na seção 4 (Google) e na seção 5 (Microsoft).

4. Dados obtidos por meio das APIs do Google

A conexão com a Conta Google é opcional e só ocorre quando você a inicia de forma explícita dentro da plataforma. Nenhum dado é acessado antes do seu consentimento na tela do próprio Google.

Solicitamos os seguintes escopos, e apenas eles:

  • .../auth/calendar.events — ler e gravar eventos na sua agenda. Usamos para sincronizar em duas vias os compromissos criados na Prumo (reuniões, visitas técnicas e tarefas com data) com o seu Google Agenda, evitando conflitos de horário.
  • .../auth/userinfo.email — ler o endereço de e-mail da conta conectada. Usamos apenas para exibir qual conta está vinculada e evitar que a mesma agenda seja conectada duas vezes.
  • .../auth/adwords — acessar as campanhas da sua conta Google Ads. Escopo usado somente por escritórios que ativam o módulo de marketing, para exibir métricas de investimento e desempenho das campanhas dentro dos relatórios. Se você não ativa esse módulo, esse escopo nunca é solicitado.

Os tokens de acesso e de atualização (refresh token) fornecidos pelo Google são armazenados criptografados em repouso e utilizados exclusivamente para executar as ações descritas acima em seu nome. Não lemos e-mails, contatos, arquivos do Drive ou qualquer outro dado da sua Conta Google.

Uso Limitado: o uso e a transferência, pela Prumo, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Não usamos dados do Google para publicidade, não os vendemos, não os transferimos a terceiros exceto quando necessário para prover ou melhorar as funcionalidades visíveis ao usuário, por exigência legal ou por ordem judicial, e não permitimos que pessoas leiam esses dados, salvo com o seu consentimento explícito, para fins de segurança, para cumprir a lei ou quando os dados estiverem agregados e anonimizados.

Você pode revogar o acesso a qualquer momento, por dois caminhos: desconectando a integração na tela de Configurações da plataforma, ou removendo o acesso da Prumo em myaccount.google.com/permissions. Ao desconectar, apagamos os tokens armazenados de forma imediata e definitiva. Os eventos já sincronizados permanecem em cada agenda, sob seu controle.

5. Dados obtidos por meio da Microsoft

A integração com o Outlook/Microsoft 365 é igualmente opcional e usa os escopos Calendars.ReadWrite, User.Read e offline_access, com a mesma finalidade e as mesmas garantias descritas na seção anterior: sincronizar compromissos e identificar a conta conectada. Os tokens são armazenados criptografados e removidos ao desconectar a integração.

6. Para que usamos os dados

  • Prestar o serviço contratado e manter suas informações disponíveis e íntegras.
  • Autenticar acessos e proteger contas contra uso indevido.
  • Sincronizar agendas e exibir métricas quando você conecta uma integração.
  • Enviar notificações operacionais sobre projetos, prazos, reuniões e cobranças.
  • Processar a assinatura, emitir cobranças e controlar o período de avaliação.
  • Prestar suporte técnico quando solicitado por você.
  • Cumprir obrigações legais, regulatórias e fiscais.

Não usamos os seus dados nem os dados dos seus clientes para treinar modelos de inteligência artificial, para construir perfis publicitários ou para qualquer finalidade alheia à prestação do serviço.

8. Com quem compartilhamos

A Prumo não vende dados pessoais. O compartilhamento acontece apenas com prestadores que viabilizam o funcionamento do serviço, cada um limitado ao estritamente necessário:

  • Supabase — hospedagem do banco de dados PostgreSQL e armazenamento de arquivos.
  • Stripe — processamento de pagamentos e gestão de assinaturas.
  • Google e Microsoft — apenas quando você conecta a respectiva integração.
  • Provedores de infraestrutura — hospedagem da aplicação e envio de e-mails transacionais.

Também podemos compartilhar dados mediante ordem judicial, requisição de autoridade competente ou para defesa de direitos em processo administrativo ou judicial.

9. Transferência internacional

Alguns dos prestadores acima operam servidores fora do Brasil. Nesses casos, a transferência é feita com base nas hipóteses do art. 33 da LGPD e amparada por cláusulas contratuais de proteção de dados firmadas com cada fornecedor.

10. Como protegemos os dados

  • Tráfego criptografado em trânsito por TLS/HTTPS em todas as requisições.
  • Senhas armazenadas apenas como hash — nunca em texto legível.
  • Tokens de integração (Google e Microsoft) criptografados em repouso.
  • Sessões mantidas em cookies HttpOnly, inacessíveis a scripts do navegador, com renovação por refresh token revogável.
  • Isolamento entre escritórios aplicado no servidor em toda leitura e escrita: um usuário nunca alcança dados de outro escritório, ainda que manipule a requisição.
  • Controle de acesso por perfil e permissão dentro de cada escritório.

11. Por quanto tempo guardamos

Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento da assinatura, conservamos os dados por até 90 dias para permitir a reativação ou a exportação, e depois os eliminamos — exceto registros que a lei obrigue a manter por prazo maior, como documentos fiscais e logs de acesso (art. 15 do Marco Civil da Internet).

Você pode solicitar a exclusão antecipada a qualquer momento pelo e-mail de contato. Tokens de integração são apagados imediatamente ao desconectar a integração, sem esperar esse prazo.

12. Seus direitos

Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:

  • confirmação da existência de tratamento e acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento.

Basta escrever para contato@prumotech.com. Respondemos em até 15 dias. Se você é cliente de um escritório que usa a plataforma, encaminharemos a solicitação ao escritório, que é o controlador desses dados.

13. Cookies

Usamos apenas cookies necessários ao funcionamento: os que mantêm sua sessão autenticada e os que guardam preferências locais, como o tema claro ou escuro. Não usamos cookies de publicidade nem de rastreamento entre sites.

14. Menores de idade

A plataforma é destinada a uso profissional e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

15. Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data da última revisão fica sempre no topo desta página e, em caso de alteração relevante, avisamos por e-mail ou por aviso dentro da plataforma antes que passe a valer.

16. Contato

Dúvidas, solicitações ou reclamações sobre privacidade: contato@prumotech.com. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).