Política de Privacidade – Gesttarq
Última atualização: 01 de junho de 2026
Sumário
- Quem somos
- A quem esta política se aplica e papéis na LGPD
- Dados que coletamos
- Como usamos seus dados
- Bases legais
- Permissões do aplicativo Android
- Integração com o WhatsApp
- Notificações push
- Compartilhamento com terceiros
- Cookies e tecnologias similares
- Transferência internacional de dados
- Segurança
- Retenção e exclusão
- Direitos dos titulares
- Exclusão de conta
- Crianças e adolescentes
- Incidentes de segurança
- Alterações desta política
- Encarregado e contato
1. Quem somos
O Gesttarq é uma plataforma de gestão para escritórios de arquitetura e construção, fornecida pela Sattus Digital, CNPJ 65.360.390/0001-56, com sede no Brasil. O serviço é oferecido por meio do site gesttarq.com.br e do aplicativo Android Gesttarq, disponível na Google Play Store.
Esta política descreve como coletamos, usamos, armazenamos e compartilhamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 – LGPD).
2. A quem esta política se aplica e papéis na LGPD
Esta política se aplica a:
- Usuários da plataforma: profissionais e empresas que contratam o Gesttarq.
- Clientes finais: pessoas cujos dados são inseridos na plataforma por usuários (clientes do escritório, fornecedores, contatos de CRM).
- Visitantes: qualquer pessoa que acessa nosso site ou aplicativo.
Papéis na LGPD:
- Em relação aos dados de cadastro, cobrança e uso do próprio Gesttarq pelo usuário contratante, atuamos como Controlador.
- Em relação aos dados que o usuário insere na plataforma sobre seus clientes, projetos e contatos, atuamos como Operador, e o usuário (sua organização) é o Controlador.
3. Dados que coletamos
3.1 Dados de cadastro e conta
- Nome, e-mail, telefone, senha (armazenada com hash);
- Foto de perfil (opcional);
- Dados da organização: razão social, CNPJ, endereço, dados de contato.
3.2 Dados de cobrança
Os pagamentos são processados pelo Stripe. Não armazenamos dados completos de cartão de crédito em nossos servidores. Recebemos apenas identificadores e metadados de assinatura (status, plano, últimos 4 dígitos).
3.3 Dados de uso e técnicos
- Endereço IP, tipo de dispositivo, sistema operacional, versão do app;
- Logs de acesso, ações realizadas na plataforma e horários;
- Identificadores anônimos para autenticação e prevenção de fraude.
3.4 Dados inseridos pelo usuário
- Clientes, projetos, propostas, contratos, tarefas, cronogramas;
- Transações financeiras, contas bancárias, fornecedores;
- Arquivos, fotos e documentos enviados.
3.5 Dados de integrações
- WhatsApp (via Baileys): mensagens, contatos, mídias e metadados das conversas vinculadas ao número conectado.
- Firebase Cloud Messaging: token de notificação push do dispositivo.
4. Como usamos seus dados
- Operar a plataforma e prover as funcionalidades contratadas;
- Autenticar e identificar usuários;
- Processar pagamentos e gerenciar assinaturas;
- Enviar notificações de sistema (vencimentos, tarefas, mensagens);
- Melhorar o produto, corrigir bugs e analisar padrões de uso;
- Cumprir obrigações legais, contábeis e tributárias;
- Prevenir fraudes e proteger a segurança do serviço.
5. Bases legais (LGPD Art. 7 e 11)
- Execução de contrato: para fornecer o serviço contratado.
- Cumprimento de obrigação legal: emissão de notas fiscais, retenção fiscal.
- Legítimo interesse: segurança, prevenção a fraude, melhoria de produto.
- Consentimento: envio de comunicações de marketing, quando aplicável.
6. Permissões do aplicativo Android
O app Gesttarq solicita as seguintes permissões no Android, sempre com a finalidade indicada:
- Câmera: capturar fotos para anexar a projetos, propostas, contratos e mensagens.
- Fotos e vídeos (READ_MEDIA_IMAGES / READ_MEDIA_VIDEO): selecionar arquivos da galeria para anexar a registros do app.
- Notificações: alertar sobre tarefas, vencimentos e mensagens.
- Biometria (Face ID / impressão digital): autenticação rápida e segura, quando habilitada pelo usuário.
- Armazenamento: baixar e abrir arquivos exportados (propostas em PDF, relatórios).
Você pode revogar qualquer permissão a qualquer momento nas configurações do Android.
7. Integração com o WhatsApp
O Gesttarq oferece um módulo de CRM que se conecta a um número de WhatsApp do usuário por meio da biblioteca de código aberto Baileys. Não há contrato comercial entre o Gesttarq e a Meta/WhatsApp Inc.
Ao conectar uma sessão de WhatsApp:
- O usuário escaneia um QR Code com seu aplicativo WhatsApp pessoal, autorizando a sessão.
- Coletamos e armazenamos as mensagens, mídias e contatos trafegados pela sessão para exibição no inbox do CRM.
- O usuário pode desconectar a sessão a qualquer momento — isso revoga o acesso e mantém apenas o histórico já armazenado.
Atenção: os contatos do WhatsApp são titulares de dados. O usuário (Controlador) é responsável por informá-los e por garantir base legal para tratar suas mensagens, conforme a LGPD.
8. Notificações push
Usamos o Firebase Cloud Messaging (Google) para enviar notificações push ao app. Coletamos o token de notificação do dispositivo (identificador opaco) e o associamos à sua conta. Você pode desativar as notificações nas configurações do app ou do Android.
9. Compartilhamento com terceiros (subprocessadores)
Para operar o serviço, contratamos prestadores que tratam dados em nome do Gesttarq. Mantemos contratos com cláusulas de proteção de dados com cada um:
- Supabase (banco de dados e autenticação) — armazenamento em região São Paulo (sa-east-1). Política
- Stripe (processamento de pagamentos). Política
- Google Firebase (notificações push e autenticação administrativa). Política
- Cloudflare R2 (armazenamento de arquivos e mídias). Política
- Railway (hospedagem do servidor). Política
- WhatsApp / Meta — quando o usuário conecta uma sessão (sem contrato direto com o Gesttarq). Política
Não vendemos dados pessoais a terceiros e não os compartilhamos para fins de publicidade.
11. Transferência internacional de dados
A maior parte dos dados é armazenada no Brasil (Supabase – São Paulo). Alguns subprocessadores podem tratar dados em outros países (Estados Unidos, União Europeia), nos seguintes casos:
- Stripe e Firebase: Estados Unidos;
- Cloudflare e Railway: rede global / Estados Unidos.
Essas transferências ocorrem com garantias adequadas conforme a LGPD (Art. 33), incluindo cláusulas contratuais padrão e medidas técnicas de proteção.
12. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Conexões criptografadas (TLS/HTTPS) em todo o tráfego;
- Criptografia em repouso no banco de dados;
- Row-Level Security (RLS) no PostgreSQL, isolando dados por organização;
- Tokens de autenticação com expiração e suporte a biometria no app;
- Hash de senha com algoritmo seguro (bcrypt);
- Controle de acesso por papéis e permissões granulares;
- Logs de auditoria e monitoramento contínuo;
- Backup periódico do banco de dados.
Apesar das medidas, nenhum sistema é absolutamente invulnerável. Recomendamos que você proteja sua senha e ative autenticação biométrica no app.
13. Retenção e exclusão
- Dados de conta: mantidos enquanto a conta estiver ativa.
- Após cancelamento: até 5 anos por obrigações fiscais e legais, conforme legislação aplicável.
- Logs técnicos: até 12 meses.
- Mensagens de WhatsApp: enquanto a sessão estiver ativa, e por até 90 dias após desconexão, salvo solicitação de exclusão.
- Dados de pagamento: retidos pelo Stripe conforme suas políticas e exigências fiscais.
Após esses prazos, os dados são anonimizados ou eliminados de forma segura.
14. Direitos dos titulares
A LGPD garante a você os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade a outro fornecedor;
- Eliminação dos dados tratados com consentimento;
- Informação sobre compartilhamento;
- Revogação do consentimento.
Para exercer qualquer direito, envie um e-mail para [email protected]. Responderemos no prazo legal.
15. Exclusão de conta
Você pode solicitar a exclusão completa da sua conta e dos dados associados a qualquer momento pela página gesttarq.com.br/excluir-conta ou enviando um e-mail para [email protected]. Alguns dados podem ser retidos pelo período legal mínimo (item 13).
16. Crianças e adolescentes
O Gesttarq é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos cadastro de menor, a conta será encerrada e os dados eliminados.
17. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a ANPD nos prazos exigidos pela LGPD. Quando o Gesttarq atua como Operador, notificaremos a Organização Controladora, que ficará responsável pela comunicação aos titulares e à ANPD, salvo obrigação legal direta do Operador.
18. Alterações desta política
Podemos atualizar esta política a qualquer momento. Mudanças relevantes serão comunicadas pelo e-mail cadastrado e/ou por aviso no app. A data de "Última atualização" no topo desta página indica a versão vigente.
19. Encarregado de Proteção de Dados (DPO) e contato
Encarregado: Daniel Mendes
E-mail: [email protected]
Para dúvidas, solicitações de titulares ou denúncia de incidentes, use o canal acima. Responderemos em até 15 dias.
© 2026 Gesttarq. Todos os direitos reservados.