Trust Center
Estimasys trata cotação como produto técnico, não como canal de captura de informação comercial. Esta página documenta exatamente o que fazemos com seus arquivos CAD, com quem compartilhamos, como isolamos a operação e quais compromissos contratuais sustentam isso. Se você é responsável por compliance, due diligence ou avaliação de fornecedor, esta página foi escrita para você.
Como tratamos seus arquivos CAD
Criptografia
- TLS 1.3 em trânsito entre seu navegador e nossa infraestrutura.
- AES-256 em repouso, incluindo malhas e representações intermediárias derivadas do arquivo original.
Processamento isolado
Os serviços de análise geométrica rodam em ambiente segregado, com acesso restrito aos componentes que executam a cotação. Todo acesso é logado de forma auditável.
Nunca usados para treino de IA
Seus arquivos CAD, suas cotações e qualquer derivado deles não são usados para treinar modelos de IA, nem nossos nem de terceiros.
Retenção
| Categoria | Prazo |
|---|---|
| Sessões anônimas (arquivos + resultados) | até 24h após a análise |
| Contas cadastradas | até a exclusão manual, ou 12 meses após o último acesso |
| Logs técnicos (sem conteúdo de arquivos) | até 180 dias |
| Dados de cobrança | 5 anos (legislação fiscal) |
Anonimização pelo usuário
Você controla o que entra no upload. Se o arquivo carrega contexto comercial sensível (nome de cliente no metadata, nome de arquivo descritivo, propriedades customizadas), a anonimização antes do envio é a forma mais direta de reforçar confidencialidade. Veja a seção 6. Como anonimizar arquivos antes do upload.
Estrutura da empresa
Quem opera o Estimasys
Estimasys Ltda. — CNPJ 58.446.002/0001-99 · São Paulo/SP e Porto Alegre/RS (Tecnopuc).
Compromissos contratuais
Os Termos de Uso do Estimasys estabelecem que:
- Dados de clientes não são comercializados. Não vendemos, alugamos ou cedemos arquivos, cotações ou contatos a nenhuma parte.
- Clientes finais não são contatados via dados da plataforma. Não usamos informação obtida no Estimasys (geometria, histórico, padrão de uso) para abordar comercialmente os clientes finais dos nossos usuários.
Qualquer violação interna dessas regras é tratada como evento crítico de segurança, com comunicação pública e responsabilização proporcional.
O que NÃO fazemos com seus dados
- NÃO treinamos modelos de IA com seus arquivos CAD ou suas cotações.
- NÃO compartilhamos arquivos sem seu consentimento explícito.
- NÃO vendemos, alugamos ou cedemos dados a anunciantes ou terceiros comerciais.
- NÃO usamos cookies de rastreamento entre sites.
- NÃO contatamos seus clientes finais com base em dados obtidos pela plataforma.
- NÃO mantemos backdoor para acesso administrativo a arquivos de cliente sem rastro auditável.
Com quem compartilhamos dados
A lista é curta e está aqui na íntegra:
- Provedores de infraestrutura em nuvem, sob cláusulas contratuais de confidencialidade.
- Processadores de pagamento, exclusivamente para fins de cobrança.
- Autoridades públicas, mediante ordem judicial válida.
Nada além disso. Em nenhuma hipótese arquivos ou cotações são compartilhados com fabricantes, marketplaces ou ferramentas de terceiros sem ação explícita do usuário.
Como anonimizar arquivos antes do upload
Se a confidencialidade no seu caso exige reforço, estas práticas são simples e funcionam para qualquer fluxo:
Renomeie o arquivo
Em vez de chassi-cliente-X.step, use peca-001.step.
Começar com nome neutro elimina o vestígio antes mesmo do upload.
Limpe metadata no CAD
A maioria dos sistemas (SolidWorks, Fusion 360, NX, CATIA) permite limpar autor, comentários e propriedades customizadas antes da exportação para STEP. Em SolidWorks: File → Properties → Custom, remover campos sensíveis antes do Save As → STEP.
Anonimize desenhos 2D
Antes de subir um PDF ou DWG, oculte legenda, número de desenho e nome de cliente. Geometria permanece interpretável para a análise; identificadores comerciais não.
Auditoria
Logs de acesso
Toda conta cadastrada pode solicitar o log completo de acesso aos seus dados, incluindo:
- Quando cada arquivo foi acessado.
- Qual serviço interno fez o acesso.
- Quais operações foram executadas (análise, conversão, geração de relatório).
Os logs são imutáveis (append-only) e cobrem o período de 180 dias retroativos.
Como solicitar
Envie um email para [email protected] com o assunto
Audit log request — [seu email cadastrado].
Respondemos em até 5 dias úteis com o relatório completo.
DPO
Encarregado de Dados (DPO): [email protected].
Documentos relacionados
- Política de Privacidade — versão 2.1 (5 mai 2026)
- Termos de Uso — versão 2.1 (5 mai 2026)
- Conformidade: LGPD (Lei 13.709/2018)
Histórico de atualizações
| Versão | Data | Mudança |
|---|---|---|
| 1.0 | 09 jun 2026 | Publicação inicial do Trust Center. |
Esta página é factual por design. Se algo aqui não estiver claro ou se você identificar
inconsistência entre o que descrevemos e o que de fato observou usando a plataforma,
escreva para [email protected] com o assunto
Trust Center feedback. Respondemos.