Política de Privacidade
Última atualização: 26 de agosto de 2026
1. Visão geral
Esta política explica como a Teigh (Hunoff Soluções Digitais Ltda., CNPJ 62.251.298/0001-60) trata dados pessoais no site teigh.com.br e no aplicativo, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Escrevemos em linguagem direta porque o compromisso é simples:
2. Dados que coletamos
- Conta: seu e-mail (o login é feito por código enviado ao e-mail; não usamos senha) e, quando você informa, nome e telefone para contato.
- Empresa (workspace): nome da empresa, logotipo e dados do responsável técnico que você escolhe exibir nos documentos gerados.
- Conteúdo do serviço: as descrições de obra que você escreve, as mensagens do chat de ajustes, os projetos gerados (plantas, 3D, quantitativos), suas configurações de custo, orçamentos e propostas.
- Clientes cadastrados por você: nome, CPF/CNPJ, e-mail, telefone e cidade/UF dos seus clientes, quando você opta por cadastrá-los para organizar obras e propostas (ver seção 10).
- Pagamento: nome, e-mail e CPF/CNPJ necessários à cobrança, processados pelo Asaas. Dados de cartão são informados diretamente ao Asaas e nunca passam pelos nossos servidores.
- Registros técnicos: métricas de uso da geração por IA (contagem de tokens, custo e tempo de resposta — sem o conteúdo), cookies essenciais de sessão e registros básicos de acesso (como endereço IP) tratados de forma transitória para segurança e prevenção de abuso.
- Uso do produto (analytics): eventos de navegação e uso — páginas visitadas, cliques e etapas do cadastro — e, dentro do aplicativo, replays mascarados de sessão: o replay registra layout e interações, nunca o que você digita nem o conteúdo dos seus projetos (tudo é mascarado antes do envio). Também registramos a origem da sua visita (ex.: parâmetros de campanha UTM) num cookie próprio, para saber qual canal trouxe você (ver seção 11).
3. Publicidade e medição de campanhas
Anunciamos no Instagram e no Facebook. Para saber quais anúncios realmente trazem clientes, usamos o pixel do Meta no nosso site: ele informa à Meta as páginas que você visitou aqui e se você chegou a criar uma conta ou assinar. Com isso também podemos exibir anúncios para quem visitou o site e não concluiu o cadastro.
O que nunca é enviado para a Meta: o conteúdo dos seus projetos, plantas, orçamentos, propostas ou dados dos seus clientes. Enviamos apenas o evento (visitou, cadastrou-se, assinou), o valor da assinatura e identificadores técnicos — inclusive seu e-mail de forma criptografada (hash), que serve só para a Meta reconhecer a conversão e não permite recuperar o endereço.
Se você não quiser esse acompanhamento, pode bloqueá-lo pelas configurações de anúncios da sua conta Meta, por extensões de bloqueio no navegador ou pelas preferências de cookies do seu navegador — nada no funcionamento da Teigh depende disso.
3.1. O que não fazemos
- Não coletamos geolocalização.
- Não vendemos nem cedemos dados pessoais, e nenhum dado dos seus projetos é usado para publicidade — nossa ou de quem quer que seja.
- Fora da medição de campanha descrita acima, não acompanhamos sua navegação em outros sites.
4. Para que usamos os dados
- Prestar o serviço — gerar e armazenar seus projetos, orçamentos e propostas (execução de contrato).
- Cobrança — processar a assinatura e cumprir obrigações fiscais (execução de contrato e obrigação legal).
- Comunicação — e-mails operacionais (código de acesso, avisos de conta) e, ocasionalmente, novidades do produto, das quais você pode se descadastrar (legítimo interesse).
- Segurança — prevenir fraude, abuso e acesso não autorizado (legítimo interesse).
- Melhoria do produto — com base em métricas agregadas de uso (volumes, custos, desempenho), nunca com venda de dados nem publicidade de terceiros. O objetivo é melhorar a experiência de quem usa a plataforma.
5. Inteligência artificial
Para gerar e ajustar projetos, as descrições que você escreve são processadas por modelos de linguagem executados na infraestrutura da Microsoft Azure e, como alternativa, da Amazon Web Services (Amazon Bedrock). Enviamos apenas o necessário para interpretar o seu pedido — a descrição da obra e o histórico de ajustes daquela obra. Quando você envia um arquivo para importar, a leitura das medidas é feita pelo serviço de reconhecimento de documentos da Microsoft Azure, e a imagem é usada uma única vez, para essa leitura. Conforme os termos comerciais desses provedores, os dados enviados não são utilizados para treinar modelos de IA. A Teigh também não treina modelos próprios com o seu conteúdo, e o que você escreve ou gera jamais aparece para outro cliente.
Se você usar o comando de voz do chat, o áudio gravado é enviado à Cloudflare somente para ser transcrito em texto; o texto vira a sua mensagem e o áudio não é armazenado por nós.
6. Isolamento entre empresas
Cada empresa tem um espaço de trabalho próprio, isolado no banco de dados por políticas de acesso aplicadas em nível de linha (Row Level Security): toda consulta é restrita à organização do usuário autenticado. Não existe compartilhamento de dados entre workspaces, entre empresas ou entre clientes da Teigh — nem projetos, nem configurações de custo, nem cadastros. O acesso interno da equipe Teigh é restrito a pessoal autorizado e ocorre apenas para operação e suporte.
7. Com quem compartilhamos dados
Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas com os provedores estritamente necessários para operar o serviço (operadores, na terminologia da LGPD), cada um limitado à sua função:
| Serviço | Papel | Dados envolvidos |
|---|---|---|
| Supabase | Banco de dados e autenticação | E-mail de login, dados da conta e conteúdo dos projetos |
| Vercel | Hospedagem do aplicativo | Tráfego do site e registros técnicos de acesso |
| Amazon Web Services (Bedrock) | Inteligência artificial — executa os modelos Claude (Anthropic) que geram os projetos | Descrições de obra e mensagens de ajuste enviadas por você |
| Microsoft Azure | Inteligência artificial — executa os modelos que geram os projetos e faz a leitura (OCR) das plantas, croquis e propostas que você envia para importar | Descrições de obra, mensagens de ajuste e os arquivos que você envia para importação |
| Asaas | Processamento de pagamentos | Nome, e-mail, CPF/CNPJ e situação da assinatura |
| Resend | Envio de e-mails transacionais | Endereço de e-mail e conteúdo das mensagens enviadas |
| Cloudflare | Proteção contra robôs (Turnstile), DNS e transcrição do comando de voz | Verificação anti-bot no cadastro; áudio do comando de voz, enviado apenas para virar texto (não armazenamos o áudio) |
| PostHog | Métricas de produto (analytics) | Eventos de uso (páginas, cliques, funil) e replay mascarado de sessões — sem textos digitados nem conteúdo dos projetos |
| Sentry | Monitoramento de erros | Relatórios técnicos de erro, com envio de dados pessoais desativado |
| Meta (Facebook/Instagram) | Medição dos nossos anúncios e públicos de remarketing | Páginas visitadas no nosso site, se houve cadastro ou assinatura e o valor da assinatura; e-mail apenas em forma criptografada (hash). Nunca o conteúdo de projetos, orçamentos ou propostas |
| Slack | Alertas operacionais internos da equipe | Avisos como novo cadastro ou falha técnica, com nome/e-mail do usuário envolvido |
Além desses casos, dados só são divulgados se exigido por lei ou por ordem de autoridade competente.
8. Transferência internacional
Alguns dos provedores acima processam dados em servidores fora do Brasil. Nesses casos, a transferência ocorre com as salvaguardas previstas no art. 33 da LGPD, como cláusulas contratuais e padrões de segurança equivalentes aos exigidos pela lei brasileira.
9. Links públicos de visualização 3D
Você pode, se quiser, gerar um link público para compartilhar a visualização 3D de uma obra com seu cliente. Esse link expõe apenas a geometria do projeto e os dados de identificação que você configura (nome da empresa, logotipo, nome da obra e do cliente) — nunca orçamentos, propostas ou dados de contato. O link usa um código aleatório não indexável por buscadores e pode ser revogado por você a qualquer momento.
10. Dados de clientes cadastrados por você
Quando você cadastra dados dos seus próprios clientes na plataforma (para organizar obras e emitir propostas), esses dados pertencem à sua empresa: você atua como controlador e a Teigh como operadora, tratando-os exclusivamente conforme suas instruções — armazenar, exibir a você e incluir nos documentos que você gera. Cabe a você garantir base legal para esse cadastro. Nós não usamos esses dados para nenhuma outra finalidade e não entramos em contato com os seus clientes.
11. Cookies
Usamos cookies próprios (first-party), em três funções:
- Essenciais — manter sua sessão autenticada com segurança e lembrar a organização ativa.
- Métricas de produto — os cookies do PostHog, servidos pelo nosso próprio domínio, que identificam a sua sessão para as métricas descritas na seção 2.
- Atribuição de campanha — um cookie que guarda, por até 90 dias, a origem da sua visita (ex.: parâmetros UTM de um anúncio), para sabermos qual canal trouxe você.
Usamos também cookies de terceiros em duas situações: os cookies do pixel do Meta (_fbp e _fbc), para a medição de campanha descrita na seção 3; e o player do Loom no vídeo de demonstração da página inicial, que carrega os próprios cookies se você abrir o vídeo.
12. Retenção e exclusão
Mantemos seus dados enquanto sua conta existir, para que seus projetos e histórico continuem disponíveis. Você pode excluir obras e cadastros a qualquer momento dentro do aplicativo, e pode solicitar a exclusão da conta e dos dados pelo canal de contato. Reteremos apenas o que a lei exigir (por exemplo, registros fiscais e de cobrança) e registros de acesso pelo prazo legal do Marco Civil da Internet.
13. Segurança
- Comunicação criptografada (TLS) em todo o serviço.
- Isolamento por organização aplicado no próprio banco de dados (Row Level Security).
- Login sem senha, por código de uso único enviado ao seu e-mail.
- Acesso interno restrito e provedores de infraestrutura com certificações de segurança de mercado.
14. Seus direitos (LGPD)
Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento: confirmação de tratamento, acesso aos dados, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revisão de decisões automatizadas, além de revogar consentimentos. Para exercer qualquer direito, escreva para contato@teigh.com.br — respondemos nos prazos da lei.
15. Menores de idade
O serviço é destinado a uso profissional por maiores de 18 anos. Não coletamos intencionalmente dados de menores.
16. Alterações desta política
Se esta política mudar de forma relevante, avisaremos por e-mail ou dentro do aplicativo antes de a nova versão entrar em vigor. A data de vigência no topo da página é sempre atualizada.
17. Contato e encarregado
O canal para assuntos de privacidade e proteção de dados (encarregado / DPO) é contato@teigh.com.br.