Academia do Estruturador

Política de Privacidade

Última atualização: 12 de agosto de 2026 · Versão: 1.2

Esta Política descreve como a SAGAPES INTELIGÊNCIA IMOBILIÁRIA LTDA, inscrita no CNPJ sob nº 35.238.651/0001-07 ("SAGAPES", "nós"), trata dados pessoais na plataforma Academia do Estruturador ("Plataforma"), em conformidade com a Lei nº 13.709/2018 (LGPD).

O que mudou na versão 1.2 — em vez de trocar o texto em silêncio: o compartilhamento de premissas de negócio para indicadores agregados deixa de ser opt-out e passa a depender de manifestação expressa e separada sua (cláusula 5.4 dos Termos); nasce a contribuição de leituras de mercado, atribuída ao seu Workspace e igualmente opcional (cláusula 5.5); e passamos a dizer que a observação que compõe o agregado é pseudonimizada, e não anônima — porque ela fica vinculada ao seu Workspace para que os limites de proteção sejam verificáveis.

Versão 1.1, de 26 de julho de 2026: (a) declaramos os serviços de mapa e busca de endereço que recebem dados quando você usa o Estudo de Massa; (b) declaramos que as cópias de segurança passaram a existir também fora do servidor, e onde; (c) trocamos "ciclo normal de retenção" por prazos concretos; (d) explicamos o alcance real da exclusão de conta. Também removemos a fonte tipográfica do Google.

1. Papéis (quem é responsável pelo quê)

1.1. Dados de conta e uso da Plataforma (cadastro, autenticação, registros): a SAGAPES atua como controladora.

1.2. Dados inseridos pelo Usuário nos seus Empreendimentos (ex.: contatos de sócios, proprietários, documentos do negócio): o Usuário/Workspace é o controlador; a SAGAPES atua como operadora, tratando-os exclusivamente para prestar o serviço.

2. Quais dados coletamos

CategoriaExemplosOrigem
Cadastronome, e-mail, senha (armazenada apenas como hash criptográfico)fornecidos por você
Workspacenome do workspace, logotipo, membros convidadosfornecidos por você
Empreendimentospremissas, indicadores, documentos e contatos inseridos por vocêfornecidos por você
Dados empresariais públicosdados cadastrais de CNPJ consultados em bases públicasconsulta iniciada por você
Uso e segurançaregistros de acesso, endereço IP, identificadores de sessão, trilha de auditoriacoletados automaticamente

2.1. Não coletamos dados sensíveis (art. 5º, II, LGPD) para o funcionamento da Plataforma e pedimos que você não os insira.

3. Para que usamos (finalidades e bases legais)

FinalidadeBase legal (LGPD)
Criar e manter sua conta; autenticar; prestar o serviçoexecução de contrato (art. 7º, V)
Calcular indicadores e projeções a partir das suas premissasexecução de contrato
Viabilizar publicações voluntárias (Vitrine) e Aproximaçõesexecução de contrato
Enviar e-mails transacionais (ex.: recuperação de senha)execução de contrato
Segurança, prevenção a fraudes e trilha de auditorialegítimo interesse (art. 7º, IX) e obrigação legal
Cumprir obrigações legais e regulatóriasobrigação legal (art. 7º, II)

3.1. Não vendemos dados pessoais. O uso de premissas de negócio para compor indicadores estatísticos agregados, e a contribuição de leituras de mercado, não ocorrem por padrão: dependem de manifestação expressa, específica e separada sua, na forma das cláusulas 5.4 e 5.5 dos Termos de Uso, e podem ser revogadas a qualquer momento nas configurações do Workspace.

As observações que compõem os indicadores agregados ficam vinculadas ao Workspace de origem — é o que torna verificáveis os limites de proteção previstos na cláusula 5.4.3 dos Termos. Trata-se, portanto, de dado pseudonimizado, e não anônimo.

4. Com quem compartilhamos

4.1. O que você publicar (ex.: Vitrine) fica visível conforme a sua própria configuração de publicação.

4.2. Operadores essenciais de infraestrutura, sob contrato e apenas no necessário:

OperadorServiçoLocal
Hostingerhospedagem do servidor e banco de dadosEstados Unidos (Boston)
Resendenvio de e-mails transacionaisEstados Unidos/UE (região de envio: São Paulo)
Google Cloud (BigQuery)consulta às bases públicas de mercado — enviamos apenas o código IBGE do município, nunca dado pessoalEstados Unidos
Google Drivecópia de segurança do banco (item 8.4)infraestrutura Google

4.3. Consultas iniciadas por você a bases públicas: ao usar a consulta de CNPJ, o número consultado é enviado ao serviço público de consulta; as consultas a IBGE e Banco Central não envolvem dados pessoais.

4.3.1. Mapas e busca de endereço (Estudo de Massa). Quando você abre o mapa ou busca um endereço, o seu navegador contata diretamente estes serviços, que por isso recebem o seu endereço de rede (IP):

ServiçoO que recebeQuando
OpenStreetMap FoundationIP e a área do mapa que você visualizaao abrir o mapa
Esri / ArcGISIP e a área visualizadaao ligar a camada de satélite
Nominatim (OpenStreetMap)IP e o endereço que você digitouao buscar um endereço

⚠️ Atenção ao buscar endereço: o texto que você digita é enviado a um serviço externo. Se o endereço em análise for informação sigilosa do seu negócio, prefira localizar o terreno navegando pelo mapa em vez de digitá-lo na busca.

4.3.2. Não usamos fonte tipográfica, script de análise, pixel de rastreamento nem CDN de terceiros: desde 26/07/2026 tudo isso é servido pelo nosso próprio domínio.

4.4. Onde os dados ficam armazenados: o banco em produção fica em servidor nos Estados Unidos (item 4.2). As cópias de segurança ficam em três lugares: no mesmo servidor, em equipamento do controlador no Brasil e no Google Drive do controlador (prazos no item 8.4). A transferência internacional segue o art. 33 e seguintes da LGPD, com salvaguardas contratuais.

4.5. Autoridades públicas, quando exigido por lei ou ordem judicial.

5. Cookies e armazenamento local

5.1. A Plataforma usa apenas armazenamento estritamente funcional: identificadores de sessão e preferências locais no navegador (localStorage). Não usamos cookies de publicidade nem rastreadores de terceiros.

5.2. Telemetria mínima do produto: registramos contagens agregadas de eventos de uso (ex.: "cadastro enviado", "exemplo carregado", "empreendimento criado") sem dados pessoais — sem identificação de usuário, sem endereço IP e sem o conteúdo dos seus estudos — apenas para medir o funil de ativação do produto.

6. Seus direitos (art. 18, LGPD)

6.1. Você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; e revogação de consentimento, quando aplicável.

6.2. Canal para exercício de direitos: bruno@sagapes.com.br.

7. Segurança

7.1. Medidas adotadas: criptografia em trânsito (HTTPS/HSTS); senhas armazenadas com hash forte (argon2id); tokens de sessão armazenados apenas como hash; isolamento estrutural entre Workspaces; controle de acesso por papéis; trilha de auditoria de acessos de suporte; backups.

7.2. Incidentes de segurança relevantes serão comunicados aos titulares afetados e à ANPD, nos termos do art. 48 da LGPD.

8. Retenção e exclusão

8.1. Dados de conta e Empreendimentos: mantidos enquanto a conta existir.

8.2. Ao excluir a conta, os dados são eliminados do banco em produção, ressalvados: registros mantidos por obrigação legal; a trilha de auditoria de segurança (art. 16, I e II, LGPD); e as cópias de segurança, pelos prazos do item 8.4.

8.3. Alcance da exclusão — leia com atenção. Excluir a conta de quem é dono de um espaço de trabalho elimina o espaço inteiro, incluindo os empreendimentos e estudos de outros membros daquele espaço. Se você compartilha um espaço, transfira ou preserve o que for necessário antes de pedir a exclusão.

8.4. Cópias de segurança (backup). O banco é copiado diariamente. As cópias ficam em três lugares, com estes prazos:

OndeRetenção
Mesmo servidor de produção7 diárias + 4 semanais + 3 mensais (≈ 3 meses)
Equipamento do controlador (Brasil)as 30 cópias mais recentes
Google Drive do controladorespelho do item anterior

8.4.1. Consequência prática, dita de forma clara: depois de excluir a conta, os dados ainda existem nas cópias de segurança por até cerca de 3 meses, até a rotação descartá-las. Isso é necessário para recuperar o serviço de falhas e ataques, e as cópias não são usadas para nenhuma outra finalidade.

9. Encarregado (DPO)

9.1. Encarregado pelo tratamento de dados pessoais: Bruno Sagas Lopes — contato: bruno@sagapes.com.br.

10. Atualizações desta Política

10.1. Esta Política é versionada; alterações relevantes serão publicadas nesta página com nova data/versão e, quando exigirem, novo aceite será solicitado no primeiro acesso seguinte.