Prumo

Política de Privacidade

Última atualização: agosto de 2026 · Versão da política: 1.0

Controlador e operador

A empresa que usa o Prumo é a controladora dos dados pessoais de funcionários, clientes e da operação da obra. O Prumo (plataforma) atua como operador, tratando esses dados em nome da controladora, conforme a LGPD (Lei nº 13.709/2018).

Nesta política, empresa é o espaço que reúne suas obras, sua equipe e seu financeiro dentro do Prumo, e conta é o seu acesso pessoal, com e-mail e senha. Uma conta pode administrar mais de uma empresa.

Quais dados coletamos

  • Da sua conta: nome, e-mail, senha (guardada sempre cifrada, nunca legível) e a lista de aparelhos conectados.
  • Da operação: obras, itens de orçamento, funcionários (nome e, se você quiser, telefone), presenças, vales e lançamentos financeiros.
  • Consentimentos e o registro de cada aceite: versão da política, data e o navegador utilizado.
  • Uma cópia dos dados da empresa guardada dentro do seu aparelho, para o app abrir mais rápido. Essa cópia fica sempre criptografada.

Princípio de minimização: não pedimos CPF, salvo se a empresa solicitar depois por obrigação própria.

Bases legais

Tratamos os dados para a execução do contrato e pelo legítimo interesse da empresa na gestão das suas obras. Comunicações de marketing, se houver, dependem de consentimento explícito e nunca vêm marcadas de antemão.

Cookies e anúncios

Nas páginas públicas (início, cadastro, login, privacidade e termos) carregamos o Pixel da Meta em modo restrito para medir se um anúncio levou alguém até o Prumo. Nenhum evento de anúncio é enviado até você tocar em Aceitar no aviso de cookies. Só essenciais não impede o uso do site e bloqueia a medição.

Se você chega por um anúncio, guardamos o identificador do clique (fbclid) em um cookie próprio, só para atribuir a visita ao anúncio depois do aceite — sem e-mail, telefone nem nome. O Pixel não roda em obras, equipe ou financeiro. Se você já aceitou o aviso, podemos medir o clique de Assinar nas telas de plano e assinatura.

Retenção

Cada empresa define por quanto tempo os dados ficam guardados — o padrão é 730 dias. Uma rotina automática apaga ou anonimiza os registros de operação que passam desse prazo. Empresas ativas não são apagadas por essa rotina: isso só acontece a pedido de quem tem direito sobre os dados.

Seus direitos (Art. 18)

Você pode baixar uma cópia dos seus dados e pedir a exclusão em Conta → Dados. Depois da exclusão, ou quando você desconecta todos os aparelhos, o Prumo também apaga a cópia guardada em cada aparelho.

Aparelho perdido ou furtado

  1. Em outro aparelho, abra Conta → Segurança e toque em Desconectar todos os aparelhos.
  2. Na próxima vez que o aparelho perdido abrir o Prumo, ele apaga tudo que estava salvo ali, inclusive as chaves que protegem esses dados.
  3. Troque a sua senha em Conta → Perfil.
  4. Se houver suspeita de incidente, escreva para prumo.privacidade@nexatera.tech.

Segurança

Isolamento total entre empresas: os dados de uma empresa nunca aparecem para outra. Somam-se a isso o acesso protegido por senha, a conexão criptografada em produção, a criptografia da cópia guardada no aparelho e a possibilidade de desconectar todos os aparelhos à distância (Art. 46).

Contato

Dúvidas sobre privacidade: prumo.privacidade@nexatera.tech.

Termos de Uso · Início