Política de Privacidade
Versão: 1
Publicado em: 22/05/2026
Política de Privacidade
Versão: 1Publicado em: 21/05/2026
POLÍTICA DE PRIVACIDADE DA PLATAFORMA LASER HUB CUSTEIO E ORÇAMENTOS
Versão: 0.1 - Homologação
Última atualização: 21/05/2026
Responsável pela plataforma: DIVTEC S. I. - CNPJ: 23.382.692/00001-85
Contato geral e privacidade: contato@laserhub.com.br
1. OBJETIVO
Esta Política de Privacidade explica como a DIVTEC S. I., inscrita no CNPJ sob o nº 23.382.692/00001-85, trata dados pessoais, dados empresariais, informações técnicas e arquivos relacionados ao uso da plataforma Laser Hub Custeio e Orçamentos.
O objetivo é dar transparência sobre quais dados podem ser tratados, para quais finalidades, com quais bases legais, por quanto tempo, com quem podem ser compartilhados, quais medidas de segurança são adotadas e quais direitos podem ser exercidos pelos titulares de dados pessoais.
A plataforma está em fase de desenvolvimento, testes e homologação. Por esse motivo, recomenda-se fortemente que os usuários utilizem dados fictícios, anonimizados, minimizados ou descaracterizados sempre que possível.
2. ESCOPO
Esta Política se aplica aos usuários da plataforma, representantes de empresas usuárias, administradores, operadores, clientes finais cadastrados no sistema, contatos comerciais, solicitantes de orçamento, pessoas convidadas para homologação e demais titulares cujos dados sejam inseridos, enviados ou gerados na plataforma.
A Política se aplica ao uso da plataforma em ambiente de homologação, desenvolvimento e testes controlados.
Antes do uso comercial definitivo em produção, esta Política deverá ser revisada para refletir a infraestrutura real, cookies efetivos, subprocessadores utilizados, prazos de retenção, planos contratados, fluxos operacionais e regras comerciais vigentes.
3. RECOMENDAÇÃO DE MINIMIZAÇÃO DE DADOS
Durante a homologação, a Empresa Usuária deve evitar o envio de dados pessoais reais quando isso não for necessário.
Sempre que possível, recomenda-se utilizar nomes fictícios, clientes de teste, arquivos DXF descaracterizados, dados reduzidos, informações anonimizadas ou exemplos sem valor estratégico.
Caso seja necessário inserir dados reais, a Empresa Usuária deve garantir que possui autorização, base legal adequada, finalidade legítima e transparência perante os titulares envolvidos.
A plataforma não foi projetada para armazenar dados pessoais sensíveis ou informações desnecessárias ao objetivo industrial de custeio e orçamento.
4. AGENTES DE TRATAMENTO
Dependendo da finalidade, a DIVTEC S. I. poderá atuar como controladora ou operadora de dados pessoais.
A DIVTEC S. I. poderá atuar como controladora em relação a dados de conta, login, autenticação, segurança, auditoria, aceite de documentos legais, suporte, relacionamento com usuários, registros técnicos, prevenção de abuso e gestão da própria plataforma.
A DIVTEC S. I. poderá atuar como operadora quando tratar dados inseridos pela Empresa Usuária em nome dela, como dados de clientes finais, contatos comerciais, informações de orçamento, dados produtivos, arquivos DXF e demais informações cadastradas pela Empresa Usuária.
A Empresa Usuária será, em regra, controladora dos dados de seus clientes finais, contatos comerciais, arquivos técnicos, dados industriais e informações que decidir inserir na plataforma.
O enquadramento poderá ser ajustado por contrato, termo de uso, acordo de tratamento de dados ou DPA específico quando a plataforma entrar em produção comercial.
5. DADOS QUE PODEM SER TRATADOS
A plataforma poderá tratar dados de identificação e conta, como nome, e-mail, telefone, empresa, cargo, função, perfil de permissão, senha em formato protegido, status da conta, data de cadastro, último acesso e registros de autenticação.
A plataforma poderá tratar dados empresariais, como razão social, nome fantasia, CNPJ ou CPF quando aplicável, inscrição estadual, endereço, cidade, estado, telefone, e-mail, website, logomarca, dados de contato e informações comerciais.
A plataforma poderá tratar dados de clientes finais cadastrados pela Empresa Usuária, como nome ou razão social, CNPJ ou CPF, endereço, pessoa de contato, e-mail, telefone, observações comerciais, histórico de solicitações, trabalhos de custeio e orçamentos relacionados.
A plataforma poderá tratar dados técnicos e industriais, como máquinas, capacidades, materiais, espessuras, gases, custos, parâmetros de corte, layers, arquivos DXF, geometrias, nomes de peças, quantidades, relatórios, imagens, snapshots, tempos, custos e histórico de processamento.
A plataforma poderá tratar arquivos e metadados, como arquivos DXF ou ZIP, nome do arquivo, tamanho, hash, data de upload, status de processamento, erros, previews, logs de análise e informações derivadas.
A plataforma poderá tratar dados de uso e segurança, como endereço IP, user agent, data e hora de acesso, rotas acessadas, eventos de autenticação, logs de erro, registros de auditoria, tentativas de upload, alterações administrativas e ações relevantes no sistema.
A plataforma poderá tratar dados de suporte, como mensagens, prints, logs enviados pelo usuário, descrição de problemas, histórico de atendimento e arquivos compartilhados voluntariamente para diagnóstico.
A plataforma poderá utilizar cookies e identificadores técnicos necessários para sessão, autenticação, proteção contra CSRF, segurança, preferências e funcionamento das áreas restritas.
6. DADOS SENSÍVEIS E DADOS DE CRIANÇAS OU ADOLESCENTES
A plataforma não foi projetada para tratar dados pessoais sensíveis, como dados de saúde, biometria, religião, opinião política, filiação sindical, origem racial ou étnica, vida sexual ou dados genéticos.
A plataforma também não foi projetada para tratar dados de crianças ou adolescentes.
Esses dados não devem ser cadastrados, enviados, digitados, inseridos em arquivos DXF ou compartilhados na plataforma, salvo se houver necessidade excepcional, base legal adequada, autorização, avaliação prévia e responsabilidade direta da Empresa Usuária.
7. FINALIDADES DO TRATAMENTO
Os dados poderão ser tratados para criar, autenticar e administrar contas de usuários e empresas.
Os dados poderão ser tratados para permitir testes de funcionalidades, cadastros, upload de arquivos DXF, processamento técnico, custeio, orçamento, relatórios e validação de fluxos.
Os dados poderão ser tratados para manter isolamento lógico por tenant, permissões, segurança da plataforma e controle de acesso.
Os dados poderão ser tratados para diagnosticar erros, melhorar usabilidade, desempenho, precisão, robustez, estabilidade e segurança.
Os dados poderão ser tratados para prestar suporte técnico, responder solicitações dos usuários e investigar problemas reportados.
Os dados poderão ser tratados para registrar logs, auditoria, aceites de documentos legais, histórico de alterações, status de processamento e eventos relevantes.
Os dados poderão ser tratados para prevenir abuso, fraude, acesso não autorizado, vazamentos, uso indevido, incidentes de segurança e violações dos Termos de Uso.
Os dados poderão ser tratados para cumprir obrigações legais, regulatórias, contratuais ou exercer direitos em processos administrativos, judiciais ou arbitrais.
Os dados poderão ser tratados para planejar evolução técnica e comercial do produto, preferencialmente com dados agregados, anonimizados ou minimizados.
8. BASES LEGAIS
As bases legais poderão variar conforme o dado tratado e a finalidade.
Em geral, a DIVTEC S. I. poderá tratar dados com base na execução de contrato ou procedimentos preliminares, legítimo interesse, cumprimento de obrigação legal ou regulatória, consentimento quando necessário, exercício regular de direitos e proteção do crédito quando aplicável.
Quando a DIVTEC S. I. atuar como operadora, o tratamento ocorrerá conforme instruções da Empresa Usuária controladora e conforme contrato aplicável.
Quando a base legal for o consentimento, o titular poderá solicitar sua revogação, observadas as consequências técnicas e legais da revogação.
9. TRATAMENTO DE ARQUIVOS DXF E DADOS INDUSTRIAIS
Arquivos DXF e dados industriais podem não ser dados pessoais em si, mas podem conter informações confidenciais, dados empresariais, nomes de clientes, códigos de projeto, observações, metadados ou dados pessoais indiretos.
Por esse motivo, a DIVTEC S. I. tratará esses arquivos como informações privadas da Empresa Usuária, com controles razoáveis de acesso e segregação lógica por tenant.
A plataforma poderá processar arquivos DXF para leitura geométrica, geração de previews, análise de layers, cálculo, relatórios, diagnósticos, suporte, testes e melhoria do sistema.
Os arquivos DXF não serão utilizados para revenda de geometrias, exposição a outros tenants, compartilhamento não autorizado com terceiros ou treinamento de modelos públicos.
O acesso humano pela DIVTEC S. I. deve ser limitado a suporte, depuração, segurança, auditoria, melhoria do sistema ou atendimento de obrigação legal, quando necessário.
A Empresa Usuária deve evitar inserir em arquivos DXF dados pessoais, segredos industriais desnecessários, observações sensíveis ou informações que não precisam ser processadas pela plataforma.
10. COMPARTILHAMENTO COM TERCEIROS E SUBPROCESSADORES
Os dados poderão ser compartilhados com terceiros necessários à operação da plataforma, conforme a finalidade e com medidas razoáveis de segurança.
Exemplos de terceiros podem incluir provedores de infraestrutura, hospedagem, servidores VPS, banco de dados, armazenamento, e-mail transacional, certificados SSL, backups, monitoramento, logs, ferramentas de desenvolvimento, suporte técnico e serviços de segurança.
A DIVTEC S. I. não vende dados pessoais, arquivos DXF, geometrias, dados técnicos ou informações empresariais da Empresa Usuária.
Antes da produção comercial, recomenda-se manter uma lista atualizada de subprocessadores, indicando finalidade, tipo de dado tratado, localização aproximada quando aplicável e medidas contratuais adotadas.
11. TRANSFERÊNCIA INTERNACIONAL
Dependendo dos provedores utilizados, dados ou metadados poderão ser armazenados, processados ou acessados por serviços localizados fora do Brasil.
Nesses casos, a DIVTEC S. I. buscará adotar medidas compatíveis com a LGPD, incluindo avaliação de fornecedores, salvaguardas contratuais, minimização de dados e controles de segurança proporcionais ao risco.
A configuração efetiva de hospedagem, armazenamento e subprocessadores deverá ser confirmada antes da entrada definitiva em produção.
12. SEGURANÇA DA INFORMAÇÃO
A DIVTEC S. I. busca aplicar medidas proporcionais ao estágio de homologação e ao risco, como autenticação, controle de acesso, isolamento por tenant, validação de arquivos, armazenamento privado, HTTPS, logs, backups quando aplicáveis, atualizações, segregação de ambientes e limitação de exposição pública de serviços internos.
Mesmo com medidas de segurança, nenhum sistema é totalmente imune a incidentes, falhas, ataques, indisponibilidades, erros humanos ou vulnerabilidades.
Caso haja suspeita de incidente envolvendo dados pessoais ou informações confidenciais, a DIVTEC S. I. avaliará o caso e adotará medidas razoáveis de contenção, investigação, comunicação e mitigação, conforme a legislação aplicável e o contrato.
13. RETENÇÃO E DESCARTE
Os dados serão mantidos pelo período necessário para cumprir as finalidades informadas nesta Política, obrigações legais, obrigações contratuais, auditoria, segurança, suporte, defesa de direitos ou evolução técnica da plataforma.
Contas e registros de acesso poderão ser mantidos enquanto durar a homologação e por período necessário para auditoria, segurança e defesa de direitos.
Dados cadastrais da empresa e usuários poderão ser mantidos enquanto houver conta ativa, obrigação legal ou contratual, necessidade de suporte ou defesa de direitos.
Arquivos DXF originais devem ser preferencialmente tratados como temporários. Durante a homologação, poderão ser removidos a qualquer momento por necessidade técnica, limpeza de ambiente, segurança, desempenho, armazenamento ou evolução do sistema, salvo acordo específico.
Relatórios, snapshots e dados estruturados de custeio ou orçamento poderão ser mantidos pelo prazo necessário à finalidade de teste, validação, auditoria e evolução técnica.
Logs técnicos e de segurança poderão ser mantidos pelo período necessário para diagnóstico, auditoria, segurança e defesa de direitos.
A Empresa Usuária deve manter backups próprios dos arquivos originais e informações críticas. A plataforma em homologação não deve ser considerada arquivo oficial definitivo.
14. DIREITOS DOS TITULARES
Nos termos da LGPD, os titulares de dados pessoais podem solicitar, conforme aplicável, confirmação de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas quando aplicável e revogação de consentimento quando essa for a base legal utilizada.
As solicitações podem ser encaminhadas para:
contato@laserhub.com.br
Quando o dado tiver sido inserido pela Empresa Usuária na qualidade de controladora, a DIVTEC S. I. poderá direcionar a solicitação à Empresa Usuária ou atuar conforme instruções dela.
Para segurança, poderá ser necessário confirmar a identidade do solicitante e verificar sua legitimidade antes de atender à solicitação.
15. DECISÕES AUTOMATIZADAS
A plataforma pode gerar cálculos, classificações, alertas e relatórios automatizados.
Durante a homologação, esses resultados são referenciais e devem ser conferidos por pessoa habilitada.
A plataforma não deve ser utilizada como decisão automatizada final com efeitos jurídicos, comerciais, produtivos, financeiros ou técnicos sem revisão humana independente.
16. AUDITORIA, LOGS E RASTREABILIDADE
Para segurança, integridade e suporte, a plataforma poderá registrar logs de acesso, eventos de autenticação, ações administrativas, uploads, alterações de cadastros, status de processamento, erros, registros de aceite de documentos legais e demais eventos relevantes.
Esses registros poderão ser utilizados para investigação de incidentes, auditoria, melhoria do produto, suporte técnico e defesa de direitos.
17. COOKIES E TECNOLOGIAS SIMILARES
A plataforma poderá utilizar cookies e tecnologias similares estritamente necessários para autenticação, sessão, segurança, proteção contra CSRF, funcionamento do login, manutenção de preferências e estabilidade do sistema.
Cookies de analytics, marketing ou publicidade não devem ser ativados durante a homologação sem validação técnica, base legal adequada e mecanismo de consentimento quando aplicável.
O bloqueio de cookies essenciais pelo navegador pode impedir login, envio de formulários, upload de arquivos, manutenção de sessão ou uso de áreas restritas da plataforma.
18. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada para refletir mudanças na plataforma, infraestrutura, legislação, segurança, funcionalidades, retenção, subprocessadores, cookies, planos, ambiente de hospedagem ou regras comerciais.
A versão aplicável será indicada pela data de atualização e, quando necessário, poderá ser solicitado novo aceite dos usuários.
19. CONTATO DE PRIVACIDADE
Para dúvidas, solicitações de titulares, comunicações de privacidade ou incidentes, utilize o canal:
contato@laserhub.com.br
Ao entrar em contato, recomenda-se informar nome, empresa, e-mail, descrição da solicitação, dados envolvidos e forma de comprovação de legitimidade.
20. AVISO DE HOMOLOGAÇÃO
A plataforma Laser Hub Custeio e Orçamentos está em fase de desenvolvimento e homologação.
Durante essa fase, podem ocorrer instabilidades, erros, indisponibilidades, mudanças de layout, alterações de cálculo, ajustes de segurança, limpezas de base, exclusão de arquivos e modificação de funcionalidades.
Use preferencialmente dados fictícios, anonimizados ou minimizados.
Resultados de custeio e orçamento devem ser conferidos manualmente antes de qualquer decisão técnica, comercial, produtiva ou financeira.