Voltar
Termos de Uso

Política de Privacidade do SprintX

Como a PACO TECNOLOGIA LTDA coleta, utiliza, compartilha, armazena e elimina dados pessoais tratados na plataforma SprintX, com fundamento na Lei nº 13.709/2018 (LGPD) e na Lei nº 12.965/2014 (Marco Civil da Internet).

Versão 1.0 — vigente desde 17 de setembro de 2026. PACO TECNOLOGIA LTDA, CNPJ 62.164.646/0001-61. Contato: suporte@pacotecnologia.com.br.

1. Compromisso e âmbito de aplicação

A PACO TECNOLOGIA LTDA, CNPJ nº 62.164.646/0001-61, titular da plataforma SprintX, respeita a privacidade e a proteção dos dados pessoais tratados em razão do uso do sistema, observando a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet), o Decreto nº 8.771/2016 e as orientações da Autoridade Nacional de Proteção de Dados (ANPD).

Esta Política se aplica ao site institucional do SprintX, à aplicação web e móvel, aos relatórios, integrações e canais de atendimento mantidos pela PACO.

Esta Política complementa os Termos de Uso, dos quais é parte integrante e indissociável.

2. Papéis de controlador e operador

Em relação aos dados de cadastro dos usuários da plataforma, aos dados de contato comercial, aos dados de faturamento e aos registros de acesso, a PACO atua como CONTROLADORA, pois define as finalidades e os meios do tratamento (art. 5º, VI, da LGPD).

Em relação aos Dados do Cliente inseridos nas obras — como fotografias do diário, dados de colaboradores, equipes, fornecedores, quantitativos e apontamentos de produção — a PACO atua como OPERADORA, tratando tais dados apenas conforme as instruções do cliente, que figura como CONTROLADOR (art. 5º, VII, da LGPD).

Na qualidade de controlador, cabe ao cliente definir bases legais adequadas, prestar informação aos titulares, colher consentimentos quando exigíveis e responder às requisições de direitos relativas aos dados que insere na plataforma, com o apoio técnico da PACO.

Encarregado pelo Tratamento de Dados Pessoais (DPO): contato pelo e-mail suporte@pacotecnologia.com.br.

3. Dados pessoais tratados

Dados cadastrais e de conta: nome completo, e-mail corporativo, telefone, empresa, cargo ou função, papel de acesso (proprietário, gestor ou membro) e preferências de uso.

Dados de autenticação: credenciais criptografadas, tokens de sessão, datas de login e eventos de redefinição de senha.

Registros de acesso a aplicações de internet: endereço IP, data e hora com fuso horário, identificação de navegador e dispositivo, mantidos por 6 (seis) meses em cumprimento ao art. 15 do Marco Civil da Internet.

Registros de uso e auditoria: ações realizadas no sistema, criação e alteração de registros, autor e data das alterações, para fins de rastreabilidade e segurança.

Dados operacionais inseridos pelo cliente: nomes de colaboradores e equipes, funções, efetivo diário, apontamentos de produção, ocorrências, fotografias e evidências de campo, dados de contato de fornecedores, documentos e notas fiscais anexadas.

Dados de aceite de documentos legais: nome, e-mail, conta, versão aceita, data e hora, IP, navegador e assinatura eletrônica digitada.

Dados de faturamento: razão social, CNPJ, endereço, responsável financeiro e histórico de cobranças, quando aplicável.

A PACO não solicita dados pessoais sensíveis nem dados de crianças e adolescentes. O cliente deve abster-se de inserir tais dados na plataforma; caso o faça, responderá como controlador pelo tratamento realizado.

4. Finalidades e bases legais

Criação e manutenção de contas, autenticação e controle de acesso — base legal: execução de contrato (art. 7º, V, da LGPD).

Prestação das funcionalidades de PCP: cronogramas, sprints, restrições, diário de obra, suprimentos, estoque e relatórios — base legal: execução de contrato e legítimo interesse do cliente controlador.

Geração de análises e recomendações por inteligência artificial — base legal: execução de contrato, com transparência quanto ao caráter de apoio das saídas.

Comunicações operacionais, avisos de sistema, alertas de prazo e confirmação de aceite de documentos legais — base legal: execução de contrato e cumprimento de obrigação legal ou regulatória.

Segurança da informação, prevenção a fraudes, registro de auditoria e guarda de registros de acesso — base legal: cumprimento de obrigação legal (art. 7º, II, da LGPD, c/c art. 15 da Lei nº 12.965/2014) e legítimo interesse (art. 7º, IX).

Faturamento, cobrança, escrituração fiscal e contábil — base legal: execução de contrato e cumprimento de obrigação legal.

Melhoria do produto e desenvolvimento de novas funcionalidades a partir de dados agregados e anonimizados — base legal: legítimo interesse, observado o art. 12 da LGPD.

Exercício regular de direitos em processo judicial, administrativo ou arbitral — base legal: art. 7º, VI, da LGPD.

Envio de comunicações comerciais sobre novidades do SprintX, com possibilidade de descadastramento a qualquer momento — base legal: legítimo interesse ou consentimento, conforme o caso.

5. Compartilhamento e operadores

A PACO não comercializa dados pessoais. O compartilhamento ocorre apenas na medida necessária à prestação do serviço e ao cumprimento de obrigações legais.

Operadores e subprocessadores: provedores de infraestrutura e hospedagem em nuvem, provedores de banco de dados e armazenamento de arquivos, provedores de envio de e-mail transacional, provedores de modelos de inteligência artificial, ferramentas de monitoramento e suporte, e prestadores de serviços contábeis e financeiros.

Todos os operadores são submetidos a obrigações contratuais de confidencialidade, segurança, tratamento limitado à finalidade e vedação de uso dos dados para finalidades próprias, incluindo vedação de uso para treinamento de modelos de IA.

Poderá haver compartilhamento com autoridades públicas mediante requisição legal, ordem judicial ou para exercício regular de direitos, sempre nos limites estritos da solicitação.

Em caso de reorganização societária, fusão, cisão, incorporação ou aquisição, os dados poderão ser transferidos à sucessora, que ficará vinculada a esta Política.

6. Transferência internacional de dados

Parte da infraestrutura de hospedagem, e-mail e inteligência artificial pode estar localizada fora do território nacional, o que implica transferência internacional de dados nos termos dos arts. 33 a 36 da LGPD.

Nessas hipóteses, a PACO adota salvaguardas contratuais adequadas, incluindo cláusulas-padrão de proteção de dados, compromissos de confidencialidade, criptografia em trânsito e em repouso e seleção de fornecedores com padrões reconhecidos de segurança.

Informações sobre os países de destino e as salvaguardas adotadas podem ser solicitadas pelo e-mail suporte@pacotecnologia.com.br.

7. Retenção e eliminação

Os dados são conservados pelo tempo necessário ao cumprimento das finalidades informadas ou pelos prazos legais aplicáveis.

Dados da conta e conteúdos das obras: mantidos durante a vigência do contrato e por até 30 (trinta) dias após o encerramento, para permitir exportação, salvo solicitação anterior de eliminação.

Registros de acesso a aplicações de internet: 6 (seis) meses, conforme o art. 15 do Marco Civil da Internet, podendo ser estendidos por requisição de autoridade competente.

Registros fiscais, contábeis e de cobrança: pelos prazos exigidos pela legislação tributária, em regra 5 (cinco) anos.

Registros de aceite de Termos de Uso e Política de Privacidade: mantidos enquanto necessários à comprovação do consentimento e ao exercício regular de direitos.

Após os prazos aplicáveis, os dados são eliminados de forma segura ou submetidos a processo de anonimização irreversível.

8. Segurança da informação

A PACO adota medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão (art. 46 da LGPD).

Entre as medidas adotadas: criptografia em trânsito (TLS) e em repouso, segregação lógica de dados por conta com políticas de segurança em nível de linha no banco de dados, controle de acesso por papéis, autenticação de usuários, registro de auditoria, backups periódicos, monitoramento de disponibilidade e princípio do menor privilégio para a equipe interna.

Nenhum sistema é absolutamente imune a incidentes. Verificado incidente de segurança com risco ou dano relevante aos titulares, a PACO comunicará a ANPD e os titulares afetados em prazo razoável, com as informações exigidas pelo art. 48 da LGPD, e adotará medidas de contenção e mitigação.

O cliente é corresponsável pela segurança do ambiente: deve manter credenciais protegidas, revogar acessos de usuários desligados, adotar senhas fortes e manter seus dispositivos atualizados.

9. Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular pode requerer: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade a outro fornecedor; eliminação de dados tratados com base em consentimento; informação sobre compartilhamentos; informação sobre a possibilidade de não fornecer consentimento e suas consequências; e revogação do consentimento.

Os pedidos devem ser encaminhados a suporte@pacotecnologia.com.br e serão respondidos nos prazos legais, podendo ser exigida comprovação de identidade para proteção do próprio titular.

Quando a PACO atuar como operadora, o pedido será encaminhado ao cliente controlador, a quem cabe a decisão sobre o atendimento, com apoio técnico da PACO.

O titular pode peticionar perante a ANPD caso entenda que seus direitos não foram adequadamente atendidos.

10. Cookies e tecnologias similares

O SprintX utiliza cookies e armazenamento local estritamente necessários para manter a sessão autenticada, lembrar preferências de exibição e garantir a segurança do acesso.

Podem ser utilizados cookies analíticos para medir desempenho e uso de funcionalidades, sempre com dados agregados e finalidade de melhoria do produto.

O usuário pode bloquear ou apagar cookies nas configurações do navegador, ciente de que o bloqueio dos cookies necessários impede o funcionamento do login e de funcionalidades essenciais.

11. Dados de crianças e adolescentes

O SprintX é destinado ao uso profissional por maiores de 18 anos, no contexto empresarial da construção civil.

A PACO não coleta intencionalmente dados de crianças e adolescentes. Identificado tratamento indevido, os dados serão eliminados, salvo obrigação legal de guarda. O cliente deve observar o art. 14 da LGPD caso, excepcionalmente, registre dados de aprendizes menores de idade.

12. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou de produto. A versão vigente, com número e data, estará sempre disponível no site e na plataforma.

Alterações materiais serão comunicadas e, quando cabível, exigirão novo aceite eletrônico no primeiro acesso subsequente.

13. Contato

Controladora: PACO TECNOLOGIA LTDA — CNPJ nº 62.164.646/0001-61, titular da plataforma SprintX.

Canal de privacidade e Encarregado (DPO): suporte@pacotecnologia.com.br.

Dúvidas, solicitações de titulares, pedidos de informação sobre subprocessadores e comunicações sobre incidentes devem ser encaminhados ao endereço acima.