Política de Privacidade · v1.2 · 2 de junho de 2026
Política de Privacidade
Esta Política descreve como o AuraMEP trata seus dados pessoais quando você usa o plugin para o Autodesk Revit e o portal web associado. Foi elaborada com base na Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Controlador e Encarregado
Controlador: 66.901.995 LUIZ HENRIQUE XAVIER, inscrito no CNPJ 66.901.995/0001-70, com sede em Blumenau/SC.
Encarregado pelo Tratamento de Dados (DPO): contato por e-mail em suporte@auramep.com.br. Este é o canal oficial para exercer seus direitos como titular.
2. Dados que tratamos
Em decorrência do uso do plugin e do portal, tratamos os seguintes dados:
- Identificação: e-mail e identificador único (UUID) gerado pelo sistema de autenticação.
- Contratuais: licença ativa, produto associado, datas de criação/expiração.
- De uso (telemetria): tipo de comando executado, nome do projeto Revit aberto, versão do Revit, versão do plugin e data/hora.
- De diagnóstico técnico: mensagens de erro, stack traces e contexto técnico quando o plugin falha.
- Identificação do dispositivo: hash do hardware (sem coleta direta de seriais) usado para vincular a licença ao equipamento.
- Reportes de bug: título, descrição, categoria, severidade e captura de tela quando você optar por enviar um relatório de bug pelo plugin.
Não coletamos o conteúdo dos seus modelos Revit, geometrias, dados estruturais de projeto ou desenhos. Apenas metadados de execução (nome do arquivo, comando rodado) saem da sua máquina.
3. Finalidades e bases legais
- Autenticação e gestão de licença: execução de contrato com o titular (art. 7º, V LGPD).
- Telemetria de uso: execução de contrato (art. 7º, V LGPD). É parte essencial do serviço — usada para gestão de licenças, detecção de uso anômalo, planejamento de capacidade e evolução do Produto. Sem ela, não conseguimos manter o serviço operacional nem aplicar correções e melhorias necessárias.
- Diagnóstico técnico: execução de contrato (art. 7º, V LGPD) e legítimo interesse em manter o Produto funcional e seguro (art. 7º, IX LGPD).
- Reportes de bug: execução de contrato e legítimo interesse do controlador para manter o Produto funcional (art. 7º, V e IX LGPD).
- Cumprimento de obrigações legais: guarda de registros fiscais e contábeis quando aplicável (art. 7º, II LGPD).
Telemetria de uso e diagnóstico técnico não são opcionais: integram o funcionamento do Produto. Se você não concorda com esses tratamentos, deve cessar o uso e desinstalar o plugin, conforme previsto nos Termos de Uso.
4. Compartilhamento e operadores
Utilizamos o Supabase como operador para hospedagem do banco de dados, autenticação e armazenamento. O Supabase é uma plataforma com infraestrutura nos Estados Unidos e na União Europeia, criptografia em repouso (AES-256) e em trânsito (TLS).
Não compartilhamos seus dados com terceiros para fins de marketing, anúncios ou perfilamento. Compartilhamentos pontuais com prestadores de serviço (ex.: provedor de e-mail transacional) ocorrem apenas quando estritamente necessários e sob obrigação contratual de confidencialidade.
5. Transferência internacional
Os servidores do Supabase podem estar localizados fora do Brasil. A transferência internacional é permitida pelo art. 33, V da LGPD por ser necessária à execução do contrato firmado com você como titular dos dados. Mantemos o operador sob obrigação contratual de adotar medidas de segurança compatíveis com a LGPD.
6. Retenção
- Registros de telemetria: até 180 dias.
- Reportes de bug resolvidos: até 365 dias após a resolução; depois disso são eliminados juntamente com eventuais capturas de tela.
- Dados de conta e licença: mantidos enquanto durar a relação contratual e pelo prazo legal aplicável após o encerramento.
Você pode solicitar a eliminação antes desses prazos exercendo seus direitos (Seção 8).
7. Segurança
Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados: TLS em todas as comunicações, criptografia em repouso pelo Supabase, controle de acesso por papel (RLS), proteção da sessão local do plugin com DPAPI do Windows e revisão periódica das políticas de acesso. Nenhum sistema é absolutamente imune; em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos você e a ANPD nos termos do art. 48 da LGPD.
8. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode:
- Confirmar a existência de tratamento e acessar seus dados — pelo painel
/dashboard/meus-dados, botão "Baixar JSON". - Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação dos seus dados — pelo painel
/dashboard/meus-dados, botão "Apagar minha conta e dados", ou por solicitação ao Encarregado. - Solicitar portabilidade dos dados a outro fornecedor.
- Opor-se a tratamento realizado com fundamento em hipótese diversa do consentimento — por solicitação ao Encarregado, com fundamentação. Como telemetria de uso e diagnóstico técnico são tratados com base na execução de contrato (art. 7º, V LGPD), a forma efetiva de interromper esses tratamentos é cessar o uso do Produto e desinstalá-lo.
- Obter informações sobre o uso compartilhado de seus dados.
O painel autosserviço está disponível em /dashboard/meus-dados para visualizar, exportar e solicitar a exclusão dos seus dados. Para outras demandas, envie sua solicitação para suporte@auramep.com.br. Responderemos no prazo de até 15 (quinze) dias.
9. Crianças e adolescentes
O AuraMEP é destinado ao uso profissional por adultos. Não tratamos dados de crianças ou adolescentes de forma intencional.
10. Alterações desta Política
Mudanças relevantes nesta Política incrementam a versão indicada no topo da página. Quando isso ocorrer, o plugin solicitará novo aceite na próxima abertura. A versão histórica anterior permanece disponível mediante solicitação ao Encarregado.