Política de Privacidade
Versão 2026-08-13 · Última atualização: 13 de agosto de 2026
Esta Política de Privacidade descreve como o FireDesk ("nós", "FireDesk") coleta, utiliza, armazena e compartilha dados pessoais ao operar a plataforma de gestão de manutenção de extintores disponível em firedesk.space (a "Plataforma"), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD").
Ao criar uma conta, contratar a Plataforma ou utilizar qualquer recurso público (por exemplo, o formulário de solicitação de manutenção de uma empresa cliente), você concorda com esta Política. Caso não concorde, não utilize o serviço.
1. Quem somos
O FireDesk é operado por DG COSTA COMPUTER SOLUTIONS, inscrita no CNPJ 45.843.936/0001-12, com sede em Av. Anselmo Alves dos Santos, 1076 - Loja 01, Caixa Postal 161 - Santa Mônica, Uberlândia - MG, 38.408-150. Para contato sobre tratamento de dados, escreva para contato@lumea.space.
2. Papéis das partes
O FireDesk atua em dois papéis distintos, conforme o dado em questão:
- Controlador dos dados pessoais dos seus próprios usuários (administradores, gestores e técnicos das empresas contratantes — "Clientes Profissionais"). Esses dados são coletados diretamente por nós para autenticar, cobrar e operar a Plataforma.
- Operador dos dados pessoais que os Clientes Profissionais carregam ou recebem na Plataforma (por exemplo: dados de clientes finais — pessoas físicas ou jurídicas atendidas pelo Cliente Profissional — incluindo nome, CPF/CNPJ, e-mail, telefone, endereço e histórico de serviços). Nesses casos, o Cliente Profissional é o Controlador e o FireDesk apenas processa em nome dele.
3. Dados que coletamos
3.1. Cadastro e uso da Plataforma
- Nome completo, e-mail, senha (com hash), e-mail corporativo da empresa.
- Razão social e CNPJ da empresa contratante.
- Telefone de contato.
- Endereço da empresa contratante (CEP, logradouro, número, complemento e bairro) — exigido para emitir boleto e a nota fiscal da assinatura.
- Logs técnicos: IP, user-agent, timestamps de login, requisições e ações relevantes (auditoria).
- Dados de pagamento processados pela Asaas — recebemos apenas a confirmação da cobrança, seu valor e seu status. Nenhum dado de cartão trafega ou é armazenado por nós: no cartão, a contratação acontece no checkout hospedado da Asaas.
3.2. Solicitações via portal público
Quando uma empresa cliente habilita o portal público (/solicitar/{slug}), o formulário coleta do solicitante: nome, CPF ou CNPJ (opcional), e-mail, telefone, endereço do imóvel, descrição dos extintores e observações livres. Esses dados são tratados em nome do Cliente Profissional (Controlador).
3.3. Conteúdo enviado pelo Cliente Profissional
Fotos de extintores e instalações, laudos, assinaturas coletadas na execução do serviço e o logotipo da empresa. Esses arquivos ficam em armazenamento privado e só são acessíveis por links temporários gerados para usuários autenticados do próprio tenant — exceto o que a seção 4 descreve.
3.4. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários (sessão de login, preferências de interface) e cookies de segurança (Cloudflare Turnstile, prevenção de bot). Não usamos cookies publicitários nem rastreamento de terceiros para fins de marketing.
4. O que fica público no certificado (QR code)
Concluída uma manutenção, a Plataforma gera um certificado com QR code, feito para ser impresso e afixado no equipamento. Quem lê o QR — ou acessa o link /maintenance/share/{token} — vê a página do certificado sem precisar fazer login. Como o adesivo fica no próprio extintor, muitas vezes em área comum, é preciso deixar claro que este subconjunto de dados é, na prática, acessível a quem estiver no local:
- Nome da empresa responsável pela manutenção (o Cliente Profissional) e seu logotipo;
- Nome do cliente final atendido — que pode ser pessoa física;
- Identificação da unidade (rótulo, cidade e UF); o endereço completo não é publicado;
- Data de execução e data de validade da manutenção;
- Nome e registro profissional do técnico responsável;
- Tipo, quantidade, número de série ou código interno dos extintores atendidos e os serviços executados.
Finalidade: comprovar a regularidade da manutenção perante o titular do imóvel, o condomínio, a seguradora e a fiscalização do Corpo de Bombeiros — é a função do certificado. Base legal: execução do contrato firmado entre a empresa de manutenção e o seu cliente (LGPD art. 7º, V) e, quanto à identificação do técnico responsável, o legítimo interesse na comprovação da responsabilidade técnica pelo serviço (art. 7º, IX).
Minimização e controle: o CPF do cliente pessoa física aparece mascarado na via pública do certificado; o endereço completo, telefone, e-mail e valores do serviço nunca são publicados. O link é protegido por um token aleatório de 128 bits, não indexável e impossível de adivinhar. A empresa responsável pela manutenção decide se imprime e afixa o QR e pode, a qualquer momento, solicitar a desativação de um link pelo canal da seção 9.
5. Finalidades e bases legais (LGPD art. 7º)
- Execução do contrato (art. 7º, V): autenticação, operação da Plataforma, emissão de certificados, agendamentos.
- Consentimento (art. 7º, I): coleta de dados no portal público pelo solicitante final; uso opcional de canais como WhatsApp.
- Obrigação legal (art. 7º, II): retenção de registros fiscais, contábeis e de auditoria conforme legislação aplicável.
- Legítimo interesse (art. 7º, IX): segurança da Plataforma, prevenção de fraude, melhoria do serviço e comprovação da responsabilidade técnica no certificado.
6. Compartilhamento com terceiros
Operadores que nos apoiam tecnicamente (todos com contratos de tratamento de dados):
- Supabase (banco de dados Postgres, autenticação e armazenamento de arquivos) — armazenamento principal.
- Vercel (hospedagem e CDN) — entrega da aplicação.
- Asaas (Asaas Gestão Financeira S.A. — processamento de pagamentos, assinatura recorrente e emissão de nota fiscal) — razão social, CNPJ, e-mail, telefone e endereço completo da empresa contratante. O endereço é exigido para emitir boleto e a nota fiscal de serviço. No pagamento com cartão, os dados do cartão são informados diretamente no ambiente da Asaas e não trafegam nem são armazenados por nós.
- Resend (e-mails transacionais) — confirmação, alertas, certificados.
- Cloudflare (Turnstile / proteção anti-bot).
- Sentry (monitoramento de erros) — sem dados de cartão; metadados técnicos.
- Provedores de geocodificação (Google, Mapbox ou Nominatim/OSM) — apenas endereço, sem identificação pessoal.
Não vendemos dados pessoais. Não compartilhamos com terceiros para fins de marketing.
7. Transferência internacional
Alguns operadores listados acima processam dados fora do Brasil (Estados Unidos, União Europeia). Asseguramos que essas transferências ocorrem com salvaguardas adequadas (cláusulas contratuais padrão e/ou certificações reconhecidas), conforme art. 33 da LGPD.
8. Retenção
- Conta ativa: enquanto durar a relação contratual.
- Assinatura cancelada ou vencida: a conta passa a somente leitura e os dados continuam armazenados, para que você possa retomar ou exportá-los. Não apagamos nada por inadimplência — a exclusão só ocorre a seu pedido, como descrito abaixo.
- Pedido de exclusão da conta (Configurações → Privacidade): a conta é desativada imediatamente e os dados são mantidos por 30 dias, prazo em que a exclusão ainda pode ser revertida. Encerrado o prazo, uma rotina automática apaga definitivamente os registros e os arquivos armazenados.
- Registros fiscais e financeiros: conforme prazos legais (mínimo 5 anos).
- Logs de auditoria: 180 dias. Notificações: 30 dias após a leitura, ou 90 dias se não lidas.
9. Seus direitos (LGPD art. 18)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados a outro fornecedor (disponível em Configurações → Privacidade);
- Eliminação dos dados pessoais tratados com consentimento (disponível em Configurações → Privacidade);
- Informação sobre compartilhamentos;
- Revogação do consentimento.
Solicitações: contato@lumea.space. Prazo de resposta: até 15 dias. Se os dados forem de um cliente final atendido por uma empresa que usa a Plataforma, encaminhamos o pedido a essa empresa, que é a Controladora (seção 2).
10. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (HTTPS), criptografia em repouso, segregação por inquilino (multi-tenant), controle de acesso baseado em papéis (RBAC), trilha de auditoria e monitoramento contínuo. Em caso de incidente de segurança que possa causar risco relevante, comunicaremos os titulares e a ANPD conforme art. 48 da LGPD.
11. Crianças e adolescentes
A Plataforma é destinada a uso profissional por maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifique cadastro indevido, contate-nos imediatamente.
12. Atualizações
Esta Política pode ser atualizada a qualquer momento. Mudanças materiais serão comunicadas por e-mail e exibidas na Plataforma com pelo menos 15 dias de antecedência. A versão vigente sempre estará disponível nesta página.
13. Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais: Daniel Costa — contato@lumea.space.