Versão 1.0 · Última atualização: 28 de agosto de 2026 · Próxima revisão prevista: anual ou conforme mudanças regulatórias.
Sumário
  1. Quem somos
  2. Dados que coletamos
  3. Como usamos os dados
  4. Base legal (LGPD)
  5. Com quem compartilhamos
  6. Dados obtidos via login ou APIs do Google
  7. Cookies e tecnologias
  8. Transferência internacional de dados
  9. Direitos do titular
  10. Como exercer seus direitos
  11. Retenção de dados
  12. Segurança
  13. Crianças e adolescentes
  14. Atualizações desta política
  15. Contato e Encarregado (DPO)

1. Quem somos

O COP — Sistema de Gestão para Arquitetos e Designers é uma plataforma desenvolvida por Louise Maria Arquitetura e Desenvolvimento, inscrita no CNPJ 21.027.829/0001-58, com sede na Rua Manoel Passos, 274 — Cruz das Almas/BA — CEP 44.380-000 — Brasil.

Para os efeitos da Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018), o COP atua como Operador dos dados de clientes finais cadastrados pelos escritórios contratantes (que são os Controladores), e como Controlador dos dados de cadastro dos próprios usuários do sistema (assinantes).

2. Dados que coletamos

2.1 Dados de cadastro (assinante / membro do escritório)

2.2 Dados gerenciados pelo escritório (clientes finais)

O escritório, na qualidade de Controlador, insere dados de seus próprios clientes na plataforma. O COP, como Operador, processa esses dados sob instrução do escritório:

2.3 Dados de uso e telemetria

3. Como usamos os dados (finalidade × base legal)

Cada categoria de dado é tratada para uma finalidade específica e amparada por uma base legal do Art. 7º da LGPD. A tabela abaixo cruza os três elementos (categoria, finalidade, base) num único quadro:

FinalidadeCategoria de dados envolvidaBase legal (LGPD Art. 7º)
Operação da plataforma (login, sessão, navegação entre módulos)Cadastro do assinante (2.1), IP e logs (2.3)V — execução de contrato
Geração de documentos jurídicos (contratos, recibos, atas)Dados do escritório + dados do cliente final inseridos pelo Assinante (2.2)V — execução de contrato; o COP é Operador sob instrução do Assinante (Controlador)
Cobrança e gestão de assinaturasCadastro + histórico de pagamentoV — execução de contrato
Suporte ao usuárioE-mail, mensagens trocadas, contexto técnicoV — execução de contrato; ou IX — legítimo interesse (suporte qualificado)
Cumprimento de obrigação legal/fiscalDados de pagamento, registros contábeis, notas fiscaisII — cumprimento de obrigação legal (CTN Art. 173, Decreto-Lei 486/69)
Segurança, prevenção a fraude, auditoriaLogs de acesso, IP, tentativas de login, audit trailIX — legítimo interesse
Aprimoramento do serviço, estatísticas agregadasDados anonimizados (sem PII identificável)Não se aplica LGPD após anonimização efetiva (Art. 12)
Comunicações de marketing direto pelo COP (newsletters, novidades)E-mail do assinanteI — consentimento (opt-in explícito; titular pode revogar a qualquer momento)

O COP utiliza as seguintes hipóteses do Art. 7º da LGPD para tratar dados pessoais. O cruzamento detalhado entre cada finalidade e a base legal correspondente está na tabela da seção 3.

Para tratamentos baseados em consentimento, o titular pode revogar a qualquer momento pelos canais da seção 10. Para tratamentos baseados em legítimo interesse, o titular tem direito de oposição (Art. 18, § 2º LGPD), exceto quando a oposição prejudicar o exercício regular de direitos do COP ou de terceiros.

5. Com quem compartilhamos

O COP não vende dados pessoais. Compartilhamos apenas com prestadores estritamente necessários à operação:

Todos os fornecedores assinam acordos de confidencialidade e tratamento de dados em conformidade com a LGPD.

6. Dados obtidos via login ou APIs do Google

6.1 Quais dados são acessados

O COP solicita ao Google dois conjuntos de escopos OAuth distintos, conforme a funcionalidade ativada pelo usuário:

6.2 Como os dados são usados

Os dados obtidos via APIs do Google são usados exclusivamente para fornecer ou aprimorar as funcionalidades voltadas ao usuário que concedeu o acesso. Não utilizamos esses dados para publicidade direcionada, pontuação de crédito ou qualquer finalidade não relacionada ao funcionamento do COP.

6.3 Compartilhamento

Os dados obtidos via APIs do Google não são vendidos, alugados nem transferidos a corretores de dados, anunciantes ou quaisquer terceiros. O compartilhamento se limita aos prestadores de infraestrutura listados na seção 5 — em especial a Hostinger, que hospeda o banco de dados onde tokens de acesso e eventos sincronizados são armazenados — exclusivamente para fins operacionais.

6.4 Inteligência artificial

O COP não utiliza modelos de inteligência artificial ou aprendizado de máquina para processar dados obtidos via APIs do Google. Os dados de autenticação (e-mail e identificador) e os dados de agenda (eventos sincronizados) são tratados exclusivamente pela lógica de negócio da própria plataforma, sem envio a serviços de IA de terceiros.

6.5 Retenção e exclusão

Os tokens de acesso e atualização (access_token e refresh_token) obtidos na autorização do Google Calendar são retidos enquanto a integração estiver ativa. Ao desconectar o Google Calendar nas configurações do escritório, os tokens são excluídos imediatamente do banco de dados. Os eventos de agenda sincronizados são retidos conforme os prazos gerais descritos na seção 11. O identificador Google (google_id) vinculado ao Login com Google é eliminado junto com os dados de cadastro no encerramento da conta. Para solicitar exclusão antecipada, utilize o fluxo descrito na seção 10 (Como exercer seus direitos).

6.6 Declaração de Uso Limitado

O uso de dados brutos ou derivados do usuário recebidos das APIs do Workspace estará em conformidade com a Política de Dados do Usuário do Google, incluindo os requisitos de Uso Limitado.

7. Cookies e tecnologias similares

7.1 Cookies dentro da área autenticada (sistema.cop.arq.br / dev.cop.arq.br)

Usamos cookies essenciais para autenticação e funcionalidade básica:

Dentro da área autenticada, não utilizamos cookies de rastreamento publicitário de terceiros, pixels de mídias sociais ou ferramentas de análise comportamental que identifiquem o titular individualmente.

7.2 Cookies em páginas públicas (landing, checkout, captura de leads)

Nas páginas públicas (landing page institucional, fluxo de captura de leads para a versão demo, página de planos e redirecionamento ao checkout) utilizamos a seguinte ferramenta de mensuração:

Base legal: legítimo interesse (Art. 7º, IX LGPD), com balanceamento favorável dado que o impacto sobre o titular é baixo (apenas mensuração agregada de campanha) e a finalidade é necessária à sustentabilidade do produto. O titular pode se opor a esse tratamento configurando seu navegador para bloquear cookies de terceiros, instalando extensões de bloqueio ou usando o opt-out da rede de anúncios do Meta em facebook.com/help.

Não utilizamos Google Analytics, Microsoft Clarity, Hotjar ou ferramentas de gravação de sessão.

8. Transferência internacional de dados

Conforme exige o Art. 33 da LGPD, informamos que parte da infraestrutura técnica do COP pode envolver tratamento de dados em servidores localizados fora do Brasil:

Em todos os casos, a transferência é amparada por uma das hipóteses do Art. 33 da LGPD, preferencialmente:

O titular pode solicitar, pelo canal indicado na seção 15, esclarecimentos sobre a localização atual de seus dados e os mecanismos de garantia adotados.

9. Direitos do titular

Você (titular dos dados) pode, a qualquer momento, exercer os direitos previstos no Art. 18 da LGPD:

10. Como exercer seus direitos

Há dois caminhos:

  1. Pelo próprio sistema (assinantes): acesse Perfil → Privacidade e use os botões "Baixar meus dados" e "Solicitar exclusão da conta".
  2. Por e-mail: envie a solicitação para suporte@cop.arq.br com cópia de documento de identificação.

Responderemos em até 15 dias, conforme Art. 19 da LGPD.

Se você é cliente final de um escritório (não assinante direto do COP), o pedido deve ser direcionado ao escritório que detém seu cadastro, pois ele é o Controlador dos seus dados nesta plataforma.

11. Retenção de dados

12. Segurança

Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados:

Em caso de incidente de segurança que envolva risco aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme Art. 48 da LGPD.

13. Crianças e adolescentes

Conforme o Art. 14 da LGPD, o tratamento de dados pessoais de crianças e adolescentes deve ser realizado em seu melhor interesse e, em regra, mediante consentimento específico e em destaque dado por pelo menos um dos pais ou responsável legal.

O COP é uma plataforma para profissionais de arquitetura/design e seus clientes adultos. Não direcionamos serviços nem coletamos dados de crianças (até 12 anos) ou adolescentes (12 a 18 anos) intencionalmente. Caso o titular adulto (Assinante) cadastre, em seus próprios registros de cliente, dados de pessoa menor de idade (ex.: dependente em contrato familiar), o Assinante declara possuir o consentimento parental adequado e responde, na qualidade de Controlador, perante o titular menor e seus responsáveis. O COP, como Operador, tratará esses dados estritamente conforme as instruções do Assinante.

Se identificarmos dados de menor de idade tratados sem amparo legal, agiremos para suspender o tratamento e notificar o Assinante imediatamente.

14. Atualizações desta política

Esta política pode ser atualizada para refletir mudanças regulatórias ou de produto. Mudanças relevantes serão comunicadas por e-mail e no painel do sistema com pelo menos 15 dias de antecedência. A data de "Última atualização" no topo desta página sempre indica a versão vigente.

15. Contato e Encarregado (DPO)

Encarregado pelo Tratamento de Dados Pessoais:

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.