Privacidade
Política de Privacidade
Última atualização: 26 de agosto de 2026
Esta política descreve que dados o CronLean coleta, para que servem, onde ficam e quem consegue vê-los. Vale para o site, para a plataforma web e para o app de campo.
1. Quem é o controlador
[A DEFINIR: razão social, CNPJ e endereço], adiante “CronLean”. Contato para assuntos de privacidade: [A DEFINIR: e-mail do encarregado].
2. Dados que coletamos
Pedido de demonstração — o formulário de contato coleta nome, empresa, WhatsApp e número de obras em andamento. Esses campos são enviados por e-mail à equipe comercial; o formulário do site não grava esses dados em banco.
Conta de acesso — e-mail, nome e credencial de autenticação.
Dados de obra lançados pelo cliente:
- Etapas, zonas, serviços, pacotes de trabalho, restrições e responsáveis.
- Apontamentos de avanço, com data, autor e percentual ou quantidade executada.
- Fotos anexadas como evidência de execução.
- Registros recebidos por WhatsApp, quando o cliente usa esse canal.
Não pedimos dado sensível na acepção do art. 5º, II da LGPD. Se o cliente anexar foto que capte pessoas identificáveis no canteiro, esse conteúdo entra como dado pessoal sob responsabilidade do cliente, que é o controlador dos dados da própria obra.
3. Por que tratamos
- Execução do contrato — operar a plataforma que o cliente contratou.
- Legítimo interesse — segurança, prevenção a abuso e suporte técnico.
- Consentimento — contato comercial a partir do formulário de demonstração e participação na base agregada descrita no item 6.
4. Isolamento entre clientes
Cada cliente é um tenant isolado. O isolamento é aplicado no banco por Row Level Security do Postgres em todas as tabelas, e não apenas na camada de aplicação — uma consulta que escape do filtro da aplicação continua barrada pelo banco. O tráfego entre navegador, app de campo e servidor é cifrado por TLS.
5. App de campo e uso offline
O app de campo funciona sem sinal. Enquanto está offline, os apontamentos ficam numa fila no próprio dispositivo e sobem quando a conexão volta. Nesse intervalo o dado está no aparelho de quem apontou, e a proteção do aparelho é responsabilidade do cliente.
6. Base histórica agregada
O CronLean mantém uma base de produtividade construída a partir da execução real das obras. A participação de um cliente nessa base é opcional e depende de opt-in explícito. Sem opt-in, os dados da obra não alimentam a base e não são usados para calibrar estimativas de terceiros. Com opt-in, o que entra são medições agregadas — não o cadastro da obra, do contrato ou de pessoas.
7. Com quem compartilhamos
Não vendemos dado. Compartilhamos apenas com os prestadores necessários para operar o serviço:
- Supabase — banco de dados, autenticação e armazenamento de arquivos.
- Infraestrutura da aplicação — [A DEFINIR: fornecedor e região].
- Envio de e-mail transacional — [A DEFINIR: fornecedor].
- Mensageria WhatsApp, para quem usa esse canal — [A DEFINIR: fornecedor].
8. Retenção e exclusão
Dados de obra ficam disponíveis enquanto o contrato estiver vigente. Prazo de retenção após o encerramento, formato e janela de exportação: [A DEFINIR: prazo e política de backup]. Registros que a lei obrigue a guardar são mantidos pelo período legal, mesmo após pedido de exclusão.
9. Direitos do titular
Acesso, correção, portabilidade, revogação de consentimento e eliminação estão descritos na página de LGPD, junto com o canal para exercê-los.
10. Mudanças nesta política
Alterações relevantes são comunicadas aos clientes ativos antes de entrar em vigor, e a data no topo desta página é atualizada.