Esta Política explica como o FireDesk — plataforma de gestão de segurança contra incêndio e pânico (PPCI) — trata os dados pessoais de quem usa o serviço, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ao usar o FireDesk, você declara ter lido e compreendido este documento.
1. Quem é o controlador
O FireDesk é o controlador dos dados pessoais dos seus usuários (titulares de conta) e também dos dados que um visitante envia pelos formulários públicos do diretório (seção 6). A razão social e o CNPJ da empresa operadora, bem como os dados do Encarregado (DPO), estão disponíveis pelo e-mail privacidade@firedesk.com.br.
Importante — papéis distintos. Ao inserir no FireDesk dados de terceiros (por exemplo, de seus clientes, de responsáveis por edificações, de inquilinos ou de fornecedores), você é o controlador desses dados e o FireDesk atua como operador, tratando-os por sua conta e ordem para prestar o serviço. Cabe a você garantir uma base legal para essa inserção e informar os titulares, conforme a LGPD.
2. Dados que coletamos
Coletamos apenas o necessário para operar a plataforma:
2.1. Dados de cadastro e perfil
- Nome, e-mail, telefone e senha (armazenada apenas de forma criptografada/hash — nunca em texto claro);
- Cargo, registro profissional (ex.: CREA/CAU), especialidade e foto de perfil, quando você os informa;
- Dados de login social, caso você entre com o Google (nome, e-mail e identificador da conta).
2.2. Dados da organização
- Razão social, CNPJ, endereço, logotipo, responsável técnico e registro profissional da empresa;
- Papéis e permissões dos membros da equipe.
2.3. Dados operacionais que você insere
- Clientes, edificações, equipamentos e dispositivos, inspeções, não-conformidades, ordens de serviço, vistorias, manutenções e agenda;
- Documentos e arquivos enviados (AVCB, ART, laudos, plantas, memoriais);
- Evidências de campo: fotos de inspeção/execução que podem incluir data, hora e localização (GPS) do dispositivo, usadas para comprovar o serviço e alimentar o cronograma.
2.4. Comunidade, Academy e assinaturas
- Mensagens e artigos publicados na Comunidade, e a sua presença on-line por canal;
- Cursos, aulas, materiais, matrículas, avaliações e certificados da FireDesk Academy;
- Assinaturas eletrônicas: para dar validade jurídica e não-repúdio, registramos autoria, data/hora, endereço IP, dados do dispositivo e um resumo criptográfico (hash) do documento assinado.
2.5. Pagamentos
Os pagamentos de assinaturas e de cursos são processados pela Stripe. O FireDesk não coleta nem armazena o número do seu cartão — esses dados são tratados diretamente pela Stripe. Guardamos apenas o status da assinatura, o plano e os identificadores necessários para a cobrança.
2.6. Dados técnicos e de acesso
- Cookies estritamente necessários (sessão de login e seleção da organização ativa);
- Registros de acesso e uso, endereço IP e informações do navegador/dispositivo, para segurança e diagnóstico.
3. Para que usamos os dados (finalidades)
- Fornecer, manter e melhorar a plataforma e os seus recursos;
- Autenticar você e proteger a sua conta;
- Enviar notificações e alertas operacionais (por app, e-mail e, se conectado, WhatsApp), conforme as suas preferências;
- Processar assinaturas, cobranças e emissão de recibos;
- Prevenir fraudes, abusos e garantir a segurança;
- Prestar suporte e responder solicitações;
- Cumprir obrigações legais e regulatórias.
4. Base legal (LGPD, art. 7º e 11)
Tratamos dados pessoais com fundamento em, conforme o caso:
- Execução de contrato — para prestar o serviço que você contratou;
- Cumprimento de obrigação legal ou regulatória;
- Legítimo interesse — segurança, prevenção a fraude e melhoria do produto, sempre com avaliação de proporcionalidade;
- Consentimento — quando aplicável (ex.: canais de comunicação opcionais).
5. Com quem compartilhamos
Não vendemos os seus dados. Compartilhamos apenas com prestadores (operadores) necessários ao funcionamento da plataforma, sob contrato e obrigações de segurança:
| Prestador | Finalidade |
|---|---|
| Supabase | Banco de dados e armazenamento de arquivos |
| Vercel | Hospedagem e entrega da aplicação |
| Stripe | Processamento de pagamentos |
| Resend | Envio de e-mails transacionais |
| Login social e fontes tipográficas | |
| Jitsi | Videochamadas (reuniões) |
Também podemos compartilhar dados: (i) que você opta por tornar públicos (por exemplo, ao publicar a sua empresa no diretório de fornecedores ou ao publicar um artigo/curso); (ii) com o escritório ou a rede a que você concede acesso; e (iii) quando exigido por lei, ordem judicial ou autoridade competente.
6. Visitante do diretório público (pedido de orçamento e denúncia)
Você não precisa ter conta para usar o diretório de empresas. Se você só preencheu ali o formulário de pedido de orçamento ou o de denúncia, é esta seção que vale para você — as demais falam de quem tem conta no FireDesk.
6.1. O que coletamos no formulário
- Pedido de orçamento: o nome que você digita, o e-mail e/ou o telefone de contato e a descrição do serviço de que precisa;
- Denúncia: o motivo, a descrição e, se você quiser, um contato para retorno (opcional);
- Em ambos, a data e a hora do envio — usadas para segurança e para limitar envios repetidos (anti-spam).
- Se você estiver logado no FireDesk no momento do envio, registramos também a organização de onde partiu o pedido.
Não pedimos CPF, documento de identidade nem dado de pagamento nesses formulários. Evite escrever no campo de mensagem informações sensíveis que não sejam necessárias ao orçamento.
6.2. Para quem esses dados vão
O pedido de orçamento é entregue à empresa que você escolheu — essa é a própria finalidade do formulário. Ela recebe o seu nome, o contato informado e a mensagem, e passa a ser controladora independente desses dados para responder e negociar com você. O FireDesk não repassa o seu pedido a outras empresas, não o utiliza para publicidade e não vende os seus dados.
A denúncia segue caminho diferente: vai para a equipe de moderação do FireDesk. A empresa denunciada não recebe o seu contato.
6.3. Com que base legal
- Consentimento (LGPD, art. 7º, I) — antes de enviar, você marca o aceite de compartilhar o contato com a empresa escolhida. Sem esse aceite o envio não é concluído;
- Legítimo interesse (art. 7º, IX) — registro de data/hora e limite de envios por período, para conter abuso e proteger tanto você quanto a empresa.
6.4. Por quanto tempo guardamos
- Pedido de orçamento: por até 24 meses a contar do envio, para que a empresa acompanhe a negociação e para comprovar a origem do contato;
- Denúncia: pelo tempo da apuração e por até 5 anos, para exercício regular de direitos (art. 16, II e III).
6.5. Como cancelar ou pedir a exclusão
Escreva para privacidade@firedesk.com.br informando o nome e o contato que você usou no envio. Eliminamos o registro no FireDesk em até 15 dias e confirmamos por e-mail — você não precisa criar conta para isso. Como a empresa que recebeu o pedido é controladora independente, peça a exclusão também a ela; se precisar, informamos qual empresa recebeu o seu pedido e como falar com ela.
Revogar o consentimento é gratuito, não gera qualquer custo e não impede que você faça um novo pedido depois.
7. Armazenamento e segurança
- Dados trafegam sempre por conexão criptografada (TLS/HTTPS);
- Isolamento por organização: regras de segurança em nível de linha (RLS) garantem que cada conta só acesse os próprios dados;
- Senhas são guardadas apenas como hash; arquivos ficam em armazenamento com acesso por URLs assinadas e temporárias;
- Controle de acesso por papel e princípio do menor privilégio.
Nenhum sistema é 100% inviolável; adotamos medidas técnicas e organizacionais adequadas e, em caso de incidente de segurança relevante, comunicaremos os titulares e a ANPD conforme a LGPD.
8. Transferência internacional
Alguns dos nossos prestadores mantêm servidores fora do Brasil. Nesses casos, a transferência ocorre com as salvaguardas exigidas pela LGPD (art. 33), assegurando nível de proteção adequado.
9. Por quanto tempo guardamos
Mantemos os dados enquanto a sua conta estiver ativa e pelo prazo necessário às finalidades acima ou ao cumprimento de obrigações legais (por exemplo, fiscais e contábeis). Encerrada a relação, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
10. Os seus direitos (LGPD, art. 18)
Você pode, a qualquer tempo, solicitar:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade e informação sobre com quem compartilhamos;
- Revogação do consentimento e informação sobre a possibilidade de não consentir.
Para exercer os seus direitos, escreva para privacidade@firedesk.com.br. Responderemos nos prazos da LGPD. Você também pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados).
11. Cookies
Usamos apenas cookies estritamente necessários para manter você conectado e lembrar a organização ativa. Não usamos cookies de publicidade nem rastreamento de terceiros para marketing.
12. Crianças e adolescentes
O FireDesk é destinado a profissionais e empresas; não é direcionado a menores de 18 anos, e não coletamos intencionalmente dados de menores.
13. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou no serviço. Alterações relevantes serão comunicadas na plataforma e/ou por e-mail. A data no topo indica a versão vigente.
14. Contato
Dúvidas sobre privacidade e proteção de dados: privacidade@firedesk.com.br. Veja também os nossos Termos de Uso.
