Política de Privacidade · v1.2 · 2 de junho de 2026

Política de Privacidade

Esta Política descreve como o AuraMEP trata seus dados pessoais quando você usa o plugin para o Autodesk Revit e o portal web associado. Foi elaborada com base na Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

1. Controlador e Encarregado

Controlador: 66.901.995 LUIZ HENRIQUE XAVIER, inscrito no CNPJ 66.901.995/0001-70, com sede em Blumenau/SC.

Encarregado pelo Tratamento de Dados (DPO): contato por e-mail em suporte@auramep.com.br. Este é o canal oficial para exercer seus direitos como titular.

2. Dados que tratamos

Em decorrência do uso do plugin e do portal, tratamos os seguintes dados:

  • Identificação: e-mail e identificador único (UUID) gerado pelo sistema de autenticação.
  • Contratuais: licença ativa, produto associado, datas de criação/expiração.
  • De uso (telemetria): tipo de comando executado, nome do projeto Revit aberto, versão do Revit, versão do plugin e data/hora.
  • De diagnóstico técnico: mensagens de erro, stack traces e contexto técnico quando o plugin falha.
  • Identificação do dispositivo: hash do hardware (sem coleta direta de seriais) usado para vincular a licença ao equipamento.
  • Reportes de bug: título, descrição, categoria, severidade e captura de tela quando você optar por enviar um relatório de bug pelo plugin.

Não coletamos o conteúdo dos seus modelos Revit, geometrias, dados estruturais de projeto ou desenhos. Apenas metadados de execução (nome do arquivo, comando rodado) saem da sua máquina.

3. Finalidades e bases legais

  • Autenticação e gestão de licença: execução de contrato com o titular (art. 7º, V LGPD).
  • Telemetria de uso: execução de contrato (art. 7º, V LGPD). É parte essencial do serviço — usada para gestão de licenças, detecção de uso anômalo, planejamento de capacidade e evolução do Produto. Sem ela, não conseguimos manter o serviço operacional nem aplicar correções e melhorias necessárias.
  • Diagnóstico técnico: execução de contrato (art. 7º, V LGPD) e legítimo interesse em manter o Produto funcional e seguro (art. 7º, IX LGPD).
  • Reportes de bug: execução de contrato e legítimo interesse do controlador para manter o Produto funcional (art. 7º, V e IX LGPD).
  • Cumprimento de obrigações legais: guarda de registros fiscais e contábeis quando aplicável (art. 7º, II LGPD).

Telemetria de uso e diagnóstico técnico não são opcionais: integram o funcionamento do Produto. Se você não concorda com esses tratamentos, deve cessar o uso e desinstalar o plugin, conforme previsto nos Termos de Uso.

4. Compartilhamento e operadores

Utilizamos o Supabase como operador para hospedagem do banco de dados, autenticação e armazenamento. O Supabase é uma plataforma com infraestrutura nos Estados Unidos e na União Europeia, criptografia em repouso (AES-256) e em trânsito (TLS).

Não compartilhamos seus dados com terceiros para fins de marketing, anúncios ou perfilamento. Compartilhamentos pontuais com prestadores de serviço (ex.: provedor de e-mail transacional) ocorrem apenas quando estritamente necessários e sob obrigação contratual de confidencialidade.

5. Transferência internacional

Os servidores do Supabase podem estar localizados fora do Brasil. A transferência internacional é permitida pelo art. 33, V da LGPD por ser necessária à execução do contrato firmado com você como titular dos dados. Mantemos o operador sob obrigação contratual de adotar medidas de segurança compatíveis com a LGPD.

6. Retenção

  • Registros de telemetria: até 180 dias.
  • Reportes de bug resolvidos: até 365 dias após a resolução; depois disso são eliminados juntamente com eventuais capturas de tela.
  • Dados de conta e licença: mantidos enquanto durar a relação contratual e pelo prazo legal aplicável após o encerramento.

Você pode solicitar a eliminação antes desses prazos exercendo seus direitos (Seção 8).

7. Segurança

Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados: TLS em todas as comunicações, criptografia em repouso pelo Supabase, controle de acesso por papel (RLS), proteção da sessão local do plugin com DPAPI do Windows e revisão periódica das políticas de acesso. Nenhum sistema é absolutamente imune; em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos você e a ANPD nos termos do art. 48 da LGPD.

8. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode:

  • Confirmar a existência de tratamento e acessar seus dados — pelo painel /dashboard/meus-dados, botão "Baixar JSON".
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação dos seus dados — pelo painel /dashboard/meus-dados, botão "Apagar minha conta e dados", ou por solicitação ao Encarregado.
  • Solicitar portabilidade dos dados a outro fornecedor.
  • Opor-se a tratamento realizado com fundamento em hipótese diversa do consentimento — por solicitação ao Encarregado, com fundamentação. Como telemetria de uso e diagnóstico técnico são tratados com base na execução de contrato (art. 7º, V LGPD), a forma efetiva de interromper esses tratamentos é cessar o uso do Produto e desinstalá-lo.
  • Obter informações sobre o uso compartilhado de seus dados.

O painel autosserviço está disponível em /dashboard/meus-dados para visualizar, exportar e solicitar a exclusão dos seus dados. Para outras demandas, envie sua solicitação para suporte@auramep.com.br. Responderemos no prazo de até 15 (quinze) dias.

9. Crianças e adolescentes

O AuraMEP é destinado ao uso profissional por adultos. Não tratamos dados de crianças ou adolescentes de forma intencional.

10. Alterações desta Política

Mudanças relevantes nesta Política incrementam a versão indicada no topo da página. Quando isso ocorrer, o plugin solicitará novo aceite na próxima abertura. A versão histórica anterior permanece disponível mediante solicitação ao Encarregado.