Política de privacidade

Esta política explica como a Criarch Software Architecture Consulting LTDA (“Criarch”) trata os dados pessoais de quem visita o sitecriarch.com.br e de quem usa o formulário de contato. Ela foi escrita para refletir o que o site faz de fato, e é atualizada quando o tratamento muda.

1. Quem é o controlador

A Criarch é a controladora dos dados descritos aqui. Para qualquer assunto relacionado a privacidade, escreva para [email protected].

2. Dados que o formulário coleta

Ao pedir um diagnóstico pelo formulário, você informa:

  • obrigatórios: nome, e-mail de trabalho, empresa e o principal desafio;
  • opcionais: cargo, cloud principal, telefone ou WhatsApp e uma descrição do cenário;
  • opcional e separado: o consentimento para receber conteúdos por e-mail, que não é necessário para agendar a conversa.

Junto com o formulário, o site registra a página de origem e, se você chegou por um link de campanha, os parâmetros utm_source,utm_medium e utm_campaign. Não registramos o endereço completo da página de onde você veio.

3. Para que usamos esses dados

  • responder ao seu contato e combinar a conversa inicial (base legal: procedimentos preliminares a contrato, art. 7º, V, da LGPD);
  • preparar a conversa com base no cenário que você descreveu;
  • enviar conteúdos por e-mail somente se você marcou a opção correspondente (base legal: consentimento), que pode ser revogado a qualquer momento;
  • proteger o formulário contra abuso automatizado (base legal: legítimo interesse).

4. Com quem os dados são compartilhados

  • API de leads da Criarch: o formulário é entregue à API de contatos da própria Criarch, hospedada na AWS, onde o pedido fica registrado para atendimento.
  • Cloudflare: o site é servido através da Cloudflare, que processa endereço IP e dados técnicos da conexão para entrega e segurança. O formulário usa o Cloudflare Turnstile para verificar que o envio não é automatizado; o Turnstile pode processar sinais do navegador e usar cookies próprios para essa finalidade.

Não vendemos dados pessoais e não os compartilhamos com terceiros para publicidade.

5. Cookies e medição

Esta versão do site não usa cookies de análise ou de publicidade e não carrega scripts de terceiros além do Turnstile, que aparece apenas na página de contato. Se um serviço de medição for adicionado no futuro, esta política será atualizada antes e a medição não incluirá nome, e-mail ou o texto das mensagens.

6. Por quanto tempo guardamos

Os dados do contato ficam guardados pelo tempo necessário para o atendimento e para eventual relação comercial, e depois pelo prazo exigido por obrigações legais. Você pode pedir a exclusão a qualquer momento.

7. Seus direitos

Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade e eliminação dos seus dados, além de revogar o consentimento para comunicações. Basta escrever para [email protected].

8. Segurança

O site é servido apenas por HTTPS, o envio é validado antes de sair do navegador e os dados são transmitidos à API da Criarch por conexão criptografada. Nenhum ambiente é imune a incidentes; se um incidente afetar seus dados, você será informado conforme a lei.

9. Alterações

Mudanças nesta política são publicadas nesta página, com a data de atualização no topo.