Privacidade · Versão 2026-09-02

Somente os dados necessários para cada serviço.

A demonstração pública calcula os resultados no seu navegador. O formulário de contato recebe apenas informações empresariais não confidenciais. Os convites para webinars gratuitos usam um consentimento separado. A Construct Metrics API em beta privada recebe apenas observações estruturadas e limitadas — nunca instruções, respostas, comandos, credenciais ou conteúdo de clientes.

1. Controladora e contato

ConsilienceTechCo OÜ, nome comercial Consilience, código de registro 17555624, Järvevana tee 9, 11314 Tallinn, Estônia, é a controladora deste site, dos formulários públicos e da Construct Metrics API em beta privada. Pedidos de privacidade: consilience@consilience.work.

2. Dados coletados

  • Contato e organização: nome, e-mail de trabalho, empresa e URL pública opcional do produto.
  • Solicitação de contato: serviço de interesse, estágio do produto, descrição não confidencial do objetivo e formato de contato preferido, além das confirmações obrigatórias.
  • Interesse em webinars gratuitos: nome, e-mail, empresa opcional, tema escolhido, pergunta opcional, idioma da interface e versão do consentimento aceito para e-mails de webinars.
  • Acesso e uso da API de métricas: identificador interno do cliente; hashes da chave e da sessão; janelas alocadas, consumidas e restantes; datas da sessão e do contrato; resumos criptográficos de idempotência e da requisição; e métricas produzidas a partir das observações aceitas. Chaves de API e sessão em texto puro não são armazenadas.
  • Observações estruturadas enviadas à API: identificadores limitados de caso/execução e resultados enumerados, como sucesso/falha/erro/tempo limite excedido, latência, grupo de repetição, totais de tokens e custo, verificações de ferramentas, códigos de violação de limites e contagens de registros de execução. O esquema fechado rejeita instruções (instruções (prompts)), respostas, comandos, URLs de destino, credenciais e campos desconhecidos. Os dados enviados são validados e processados para calcular métricas; o armazenamento conserva as métricas calculadas e o resumo criptográfico da requisição, não os dados brutos dos casos.
  • Dados técnicos e de segurança: horário, metadados do formulário, sinais antispam e logs de hospedagem/segurança, como IP, navegador e origem, que a Netlify pode tratar para entregar e proteger o serviço.
  • Correspondência: mensagens e registros necessários para responder, delimitar possível contratação ou documentar a solicitação.

Demonstração Try Construct: a escolha de trilha e as observações registradas nos casos são processadas somente na memória temporária do navegador. A demonstração não envia essas interações à Consilience e não usa cookies, armazenamento local ou armazenamento de sessão. Requisições normais da página ainda podem gerar logs de hospedagem e segurança, como IP, identificador do navegador, horário e recurso solicitado.

Não forneça senhas, chaves de API, dados de cartão, código-fonte, conteúdo de clientes, dados pessoais de usuários finais, categorias especiais, biometria, dados de pacientes ou crianças, informações classificadas/controladas para exportação ou material confidencial de terceiros por formulário público ou dados enviados da API. Credenciais da API devem aparecer apenas no cabeçalho HTTPS Authorization descrito nas instruções privadas de acesso.

3. Finalidades e bases legais

  • Avaliar a solicitação, responder, organizar conversa e preparar proposta/escopo solicitado: medidas a seu pedido antes de contrato (artigo 6(1)(b) do RGPD).
  • Registrar interesse e enviar convites ou atualizações de eventos sobre webinars gratuitos da Construct: seu consentimento (artigo 6(1)(a)). Você pode retirar o consentimento a qualquer momento.
  • Provisionar o acesso à API acordado em uma Ordem, calcular as métricas solicitadas, manter o registro de janelas, prestar suporte e executar o contrato: execução de contrato (artigo 6(1)(b)).
  • Operar e proteger o site, evitar spam/abuso, corrigir falhas e preservar evidências necessárias: interesse legítimo em serviço B2B seguro e confiável (artigo 6(1)(f)).
  • Manter registros contábeis, fiscais, empresariais e jurídicos caso haja contratação: obrigação legal (artigo 6(1)(c)) e interesse legítimo em estabelecer ou defender direitos (artigo 6(1)(f)).

O formulário comercial não solicita consentimento para marketing. O formulário de webinars contém consentimento separado e voluntário, limitado a convites e atualizações de eventos gratuitos da Construct; ele não autoriza marketing sem relação com esses eventos.

4. Revisão do contato e processamento automatizado

Uma pessoa revisa as solicitações de contato. A demonstração no navegador calcula sinais descritivos a partir das observações que você decide registrar, mas não transmite o resultado nem toma decisões sobre você. Nenhuma decisão exclusivamente automatizada produz efeito jurídico ou igualmente significativo sobre você ou sua organização.

5. Destinatários e prestadores

  • Netlify: hospedagem, coleta dos formulários, execução das funções da API na nuvem, armazenamento de objetos do site, segurança da plataforma e logs relacionados.
  • Provedor de e-mail: entrega e armazenamento da correspondência solicitada.
  • Consultores e prestadores profissionais: apenas quando razoavelmente necessário para contabilidade, jurídico, segurança ou escopo do serviço e sob confidencialidade adequada.
  • Autoridades: quando a lei aplicável exigir.

Não vendemos dados pessoais. Dados dos formulários e observações ou resultados da API não são usados para treinar modelo de IA de uso geral. Material técnico de validação gerenciada não é transferido pelo formulário público nem pela API; processamento, prestadores e retenção aprovados são definidos no escopo escrito e, quando necessário, em acordo de tratamento de dados.

6. Transferências internacionais

Alguns prestadores podem tratar dados fora da Estônia ou do Espaço Econômico Europeu. Quando o RGPD restringe a transferência, usamos decisão de adequação ou garantias como as Cláusulas Contratuais-Tipo da Comissão Europeia, com medidas suplementares quando apropriado.

7. Retenção

  • Solicitações e registros internos de contato: revisados ao menos uma vez por mês e excluídos em até 12 meses após o envio, salvo contratação ou necessidade jurídica que justifique retenção maior.
  • Registros de interesse em webinars: até a retirada do consentimento ou, se uma revisão anterior concluir que não há finalidade contínua, por no máximo 12 meses após o evento relevante ou último contato sobre webinars.
  • Correspondência de escopo e suporte: durante o necessário para resolver o pedido e normalmente no máximo 24 meses após a última interação relevante.
  • Pedidos aceitos, faturas e registros fiscais/contábeis: pelo período legal, normalmente sete anos.
  • Registros de sessão da API: até sete dias após a expiração da sessão de 60 minutos.
  • Resultados de métricas/idempotência: até 30 dias após a expiração da sessão associada.
  • Registros de clientes da API: durante o contrato e, por padrão, 90 dias após a expiração indicada. A Ordem assinada pode definir outro prazo entre 1 e 3.650 dias.
  • Logs de segurança, backups e registros antispam: conforme o ciclo documentado do prestador e somente enquanto necessários à segurança e continuidade.

Uma rotina exclusiva de produção executa diariamente e exclui objetos elegíveis da API após o prazo registrado. Obrigação legal, disputa ou obrigação de preservação jurídica pode exigir retenção limitada por período maior.

8. Seus direitos

Conforme as condições aplicáveis, você pode pedir acesso, correção, exclusão, limitação ou portabilidade; opor-se a tratamento baseado em interesse legítimo; retirar o consentimento para webinars a qualquer momento; e reclamar a uma autoridade. Escreva para consilience@consilience.work. A retirada interrompe e-mails futuros e não afeta o tratamento lícito anterior. Podemos pedir verificação proporcional de identidade.

Você pode reclamar à Inspetoria de Proteção de Dados da Estônia (Andmekaitse Inspektsioon), em aki.ee/en, ou à autoridade do país do EEE onde vive, trabalha ou entende que ocorreu a infração.

9. Cookies, segurança e alterações

Este microsite não usa cookies de publicidade nem ferramentas de análise de terceiros. Processamento essencial de plataforma/segurança ainda pode ocorrer na hospedagem. Usamos criptografia em trânsito, campos limitados, armadilha antispam, restrição de entradas públicas e controles do prestador. Nenhum sistema é isento de risco; siga a instrução de não enviar material sensível ou confidencial.

Atualizaremos este aviso se o tratamento mudar de forma relevante e mostraremos nova data. A API de métricas não é um espaço de transferência de arquivos: mantenha registros de execução brutos e conteúdo de clientes no seu ambiente. Uma validação gerenciada que exija transferência técnica terá cláusulas próprias e, quando necessário, acordo de tratamento de dados antes do uso.

Versão 2026-09-02 · Este aviso cobre o site, os formulários públicos e a Construct Metrics API em beta privada. Contratações acompanhadas podem ter condições adicionais de proteção de dados.