Política de privacidade
Esta política explica como a Criarch Software Architecture Consulting LTDA (“Criarch”) trata os dados pessoais de quem visita o sitecriarch.com.br e de quem usa o formulário de contato. Ela foi escrita para refletir o que o site faz de fato, e é atualizada quando o tratamento muda.
1. Quem é o controlador
A Criarch é a controladora dos dados descritos aqui. Para qualquer assunto relacionado a privacidade, escreva para [email protected].
2. Dados que o formulário coleta
Ao pedir um diagnóstico pelo formulário, você informa:
- obrigatórios: nome, e-mail de trabalho, empresa e o principal desafio;
- opcionais: cargo, cloud principal, telefone ou WhatsApp e uma descrição do cenário;
- opcional e separado: o consentimento para receber conteúdos por e-mail, que não é necessário para agendar a conversa.
Junto com o formulário, o site registra a página de origem e, se você chegou por um link de campanha, os parâmetros utm_source,utm_medium e utm_campaign. Não registramos o endereço completo da página de onde você veio.
3. Para que usamos esses dados
- responder ao seu contato e combinar a conversa inicial (base legal: procedimentos preliminares a contrato, art. 7º, V, da LGPD);
- preparar a conversa com base no cenário que você descreveu;
- enviar conteúdos por e-mail somente se você marcou a opção correspondente (base legal: consentimento), que pode ser revogado a qualquer momento;
- proteger o formulário contra abuso automatizado (base legal: legítimo interesse).
4. Com quem os dados são compartilhados
- API de leads da Criarch: o formulário é entregue à API de contatos da própria Criarch, hospedada na AWS, onde o pedido fica registrado para atendimento.
- Cloudflare: o site é servido através da Cloudflare, que processa endereço IP e dados técnicos da conexão para entrega e segurança. O formulário usa o Cloudflare Turnstile para verificar que o envio não é automatizado; o Turnstile pode processar sinais do navegador e usar cookies próprios para essa finalidade.
Não vendemos dados pessoais e não os compartilhamos com terceiros para publicidade.
5. Cookies e medição
Esta versão do site não usa cookies de análise ou de publicidade e não carrega scripts de terceiros além do Turnstile, que aparece apenas na página de contato. Se um serviço de medição for adicionado no futuro, esta política será atualizada antes e a medição não incluirá nome, e-mail ou o texto das mensagens.
6. Por quanto tempo guardamos
Os dados do contato ficam guardados pelo tempo necessário para o atendimento e para eventual relação comercial, e depois pelo prazo exigido por obrigações legais. Você pode pedir a exclusão a qualquer momento.
7. Seus direitos
Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade e eliminação dos seus dados, além de revogar o consentimento para comunicações. Basta escrever para [email protected].
8. Segurança
O site é servido apenas por HTTPS, o envio é validado antes de sair do navegador e os dados são transmitidos à API da Criarch por conexão criptografada. Nenhum ambiente é imune a incidentes; se um incidente afetar seus dados, você será informado conforme a lei.
9. Alterações
Mudanças nesta política são publicadas nesta página, com a data de atualização no topo.
