Última atualização: 16 de agosto de 2026
Versão preliminar, em revisão jurídica. Ao publicarmos a versão final, quem tiver conta será avisado por e-mail.
1. Quem trata seus dados
A fasoria é a controladora dos dados pessoais tratados na plataforma, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Somos uma empresa brasileira sediada em Santa Catarina.
Canal para assuntos de privacidade, inclusive para falar com o encarregado pelo tratamento de dados:
contato@fasoria.com. Respondemos em até 15 dias, prazo da LGPD.
Esta política se aplica ao site fasoria.com, ao aplicativo em app.fasoria.com e aos e-mails que enviamos.
2. Que dados coletamos
Dados que você fornece ao criar a conta: nome, e-mail e senha. A senha é armazenada apenas como hash criptográfico — nós não temos como lê-la, nem para te ajudar.
Dados da lista de espera: nome e e-mail na primeira etapa. A segunda etapa é inteiramente opcional e pede telefone, empresa, formação, área de atuação e as marcas com que você trabalha. Se você abandonar a segunda etapa, sua inscrição continua valendo — ela não condiciona nada.
Dados de perfil e preferências: cargo, tempo de experiência, formação, áreas e marcas informados no onboarding, além de tema e idioma escolhidos.
Conteúdo que você cria: cálculos salvos, projetos, clientes, documentos, memoriais e desenhos. É seu conteúdo; nós o guardamos para devolvê-lo a você.
Dados de uso: contadores por funcionalidade, usados para aplicar os limites do seu plano e para entender o que precisa melhorar.
Dados técnicos: registros de acesso mantidos por exigência do Marco Civil da Internet, e — no formulário público da lista de espera — um resumo criptográfico (hash) do seu IP, não o IP em si. Guardamos o hash para conseguir bloquear um ataque em lote; ele não permite identificar você.
Dados de pagamento: quando os planos pagos entrarem em operação, o pagamento será processado por parceiro especializado. Não recebemos nem armazenamos número de cartão. Ficamos apenas com o identificador da assinatura, o plano e o status.
Dados de audiência do site: identificador de visitante e de sessão, página, origem da visita, tamanho de tela e navegador — só em fasoria.com, e nunca ligados a uma conta. Detalhado na seção 6.
Não coletamos dados sensíveis (art. 5º, II da LGPD) e não pedimos CPF para criar conta.
3. Por que tratamos, e com que base legal
A LGPD exige uma base legal para cada finalidade. As nossas:
- Criar e manter sua conta, entregar as ferramentas e cobrar planos — execução de contrato (art. 7º, V).
- Enviar e-mails transacionais (confirmação de e-mail, redefinição de senha, convite, avisos sobre seu plano) — execução de contrato. Esses e-mails não são marketing e não têm descadastramento, porque sem eles a conta não funciona.
- Guardar registros de acesso — cumprimento de obrigação legal (art. 7º, II, c/c Marco Civil da Internet).
- Prevenir abuso, fraude e uso automatizado do formulário público — legítimo interesse (art. 7º, IX).
- Entender uso agregado para melhorar o produto — legítimo interesse, sempre que possível com dados agregados ou anonimizados.
- Lista de espera e comunicações sobre o lançamento — consentimento (art. 7º, I), que você pode retirar a qualquer momento pelo link no rodapé do e-mail ou escrevendo para nós.
- Segunda etapa do formulário (telefone, empresa, formação, área, marcas) — consentimento. É opcional e serve para priorizarmos as ferramentas certas.
4. Com quem compartilhamos
Não vendemos seus dados. Nunca. Não os cedemos para publicidade de terceiros.
Compartilhamos apenas com operadores que executam parte do serviço em nosso nome, e só o necessário para isso:
- Infraestrutura — hospedagem, banco de dados, armazenamento de arquivos, proteção contra bots, envio de e-mails transacionais e medição de desempenho do aplicativo.
- Pagamentos — processamento de cobrança, quando os planos pagos entrarem em operação.
- Audiência deste site — medição de visitas em fasoria.com. Não está presente no aplicativo.
Também poderemos compartilhar dados para cumprir ordem judicial, requisição de autoridade competente ou para exercer nossos direitos em processo — sempre no limite do pedido, e avisando você quando a lei permitir.
5. Transferência internacional
Parte do tratamento acontece fora do Brasil. A LGPD permite (arts. 33 e seguintes) desde que o mesmo grau de proteção seja assegurado, e é isso que exigimos por contrato de cada fornecedor.
Onde o tratamento pode ocorrer:
- Infraestrutura — rede distribuída globalmente; o conteúdo é servido do ponto mais próximo de quem acessa, e o banco e os arquivos ficam na região configurada para a conta.
- Audiência deste site — o fornecedor é brasileiro, mas declara que a maior parte da sua infraestrutura processa nos Estados Unidos, com transferências amparadas em cláusulas contratuais padrão.
- Pagamentos — Estados Unidos, quando os planos pagos entrarem em operação.
Em todos os casos exigimos cláusulas contratuais de proteção de dados compatíveis com a LGPD e com o padrão europeu (GDPR). Sempre que houver opção de processamento em região mais próxima, nós a usamos.
6. Medição de audiência, cookies e armazenamento local
Aqui vale separar as duas metades do produto, porque elas são diferentes.
No aplicativo (app.fasoria.com). Para saber quais ferramentas são mais usadas, mantemos um contador agregado nosso: soma-se 1 à ferramenta aberta, e é só isso. Esse número não é ligado a você, não usa cookie e não permite reconstruir o que uma pessoa específica fez — a tabela que o guarda não tem coluna de usuário.
Além dele, o aplicativo usa o Cloudflare Web Analytics, que mede desempenho real de carregamento e contagem de páginas vistas. Ele não grava cookie, não cria identificador de visitante nem de sessão, não faz impressão digital de navegador e não guarda seu IP — usa o endereço apenas para deduzir o país e o descarta. Como não guarda estado nenhum no seu navegador, ele não consegue seguir uma pessoa de uma visita para a outra. É medição de infraestrutura, feita por quem já hospeda o serviço.
Neste site (fasoria.com) usamos o Himetrica para medir audiência: quantas visitas cada página recebe, de onde elas vêm, o desempenho real de abertura e erros de carregamento. É o que nos diz se o que escrevemos está alcançando alguém. Não há login neste site, então nada medido aqui é associado a uma conta.
O que o Himetrica coleta: um identificador de visitante e de sessão, o caminho da página, a origem da visita (referrer e parâmetros UTM), o tamanho da tela e o seu navegador. Seu endereço IP é usado para derivar a localização aproximada (país, região, cidade) e, segundo o fornecedor, não é armazenado no banco de análise depois disso.
Cookies. A medição do site é feita sem cookie: o identificador de visitante fica no localStorage do seu navegador. Existem, porém, cookies que você vai encontrar se procurar, e é honesto listá-los:
- Cookie de sessão, no aplicativo — essencial. É o que mantém você conectado depois do login. Sem ele, não há como usar a conta.
- Cookies de segurança da Cloudflare — como
__cf_bm (detecção de robô, expira em 30 minutos de inatividade) e cf_clearance (registro de que um desafio foi resolvido). São colocados pela infraestrutura que protege o site e a API, classificados pela própria Cloudflare como estritamente necessários, e não servem a publicidade nem a perfilamento entre sites. - Cloudflare Turnstile, no formulário público — verifica que quem preenche é uma pessoa, e não um robô. Foi escolhido justamente por não rastrear o usuário entre sites, ao contrário dos captchas mais comuns.
Armazenamento local do navegador. Guarda preferências suas — tema (claro/escuro) e idioma —, que ficam no seu dispositivo e não são enviadas para nós. No site, guarda também o identificador de visitante do Himetrica, e esse é enviado, porque é o que separa uma visita de outra na contagem.
O que não existe em nenhuma das duas metades: cookie de publicidade, pixel de rede social, Google Analytics, perfil de comportamento individual, e qualquer rastreamento que siga você por outros sites.
A medição de audiência do site se apoia em legítimo interesse (art. 7º, IX da LGPD): é estatística de acesso, na menor granularidade que responde à pergunta, sem identificar pessoa. Você pode se opor a esse tratamento (art. 18, §2º) escrevendo para nós, e um bloqueador de rastreadores no navegador também resolve — nada no site deixa de funcionar por causa disso.
7. Por quanto tempo guardamos
- Dados da conta e seu conteúdo — enquanto a conta existir, e por até 30 dias após o encerramento, para permitir arrependimento e recuperação.
- Registros de acesso — 6 meses, prazo do Marco Civil da Internet (art. 15).
- Dados fiscais e de pagamento — 5 anos, prazo da legislação tributária.
- Inscrição na lista de espera — até o lançamento ou até você pedir a exclusão, o que vier primeiro.
- Contadores de uso — 13 meses, para comparação ano a ano; depois disso ficam apenas agregados, sem identificação.
- Audiência do site — o registro detalhado expira conforme o plano contratado junto ao fornecedor; o resumo diário agregado, que não identifica ninguém, é preservado além disso.
Encerrado o prazo, os dados são eliminados ou anonimizados de forma irreversível.
8. Seus direitos
O art. 18 da LGPD garante a você o direito de:
- confirmar que tratamos seus dados e acessar os que temos;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- obter a portabilidade dos seus dados para outro fornecedor;
- eliminar dados tratados com base no seu consentimento;
- saber com quem compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir e o que isso acarreta;
- revogar o consentimento a qualquer momento;
- opor-se a tratamento feito com base em legítimo interesse.
Boa parte disso você faz sozinho, na tela de configurações da conta: ver e editar seus dados, exportar conteúdo e excluir a conta. Para o resto, escreva para
contato@fasoria.com — respondemos em até 15 dias.
Se não ficarmos de acordo, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados: tráfego cifrado (HTTPS/TLS) em todo o serviço, senhas armazenadas apenas como hash, isolamento do conteúdo de cada usuário, controle de acesso por função e limitação de tentativas de autenticação.
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante a você, comunicaremos você e a ANPD nos prazos e na forma que a LGPD exige.
10. Crianças e adolescentes
A fasoria é uma ferramenta profissional e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos uma conta nessa situação, ela será encerrada e os dados eliminados.
11. Mudanças nesta política
Se esta política mudar de forma relevante, avisaremos por e-mail e no aplicativo antes de a nova versão entrar em vigor. A data no topo indica a versão vigente.
Dúvida sobre qualquer ponto?
contato@fasoria.com. Preferimos explicar a deixar você adivinhando.