English
Controller and scope
ConsilienceTechCo OÜ, trading as Consilience, registry code 17555624, Järvevana tee 9, 11314 Tallinn, Estonia, is the controller. Privacy contact: consilience@consilience.work. This notice covers the free The Bridge diagnosis, free consultation request and free meeting or webinar registration.
What we process
The diagnosis uses business type and size, operational description, choices, movements, reality checks, modelled results, language and recommendation under a pseudonymous session identifier. A consultation request adds your name, email, optional telephone number, preferred format, optional note, request time and a limited diagnosis snapshot. A meeting or webinar registration adds your name, email, business type, type of event, language and optional message. We also process bounded technical data needed for session security, error handling, timestamps and spam prevention. Interface choices and unfinished progress may remain only in your browser.
Purposes and legal bases
- Provide the diagnosis and requested consultation: steps taken at your request and performance of the free service (GDPR Article 6(1)(b)).
- Register interest in a free meeting or webinar: your consent (Article 6(1)(a)); you may withdraw it at any time without affecting earlier lawful processing.
- Protect and operate the service: our legitimate interests in preventing abuse, diagnosing errors and keeping the service secure and reliable (Article 6(1)(f)). You may object on grounds relating to your situation.
- Meet a legal duty or handle a legal claim: Article 6(1)(c) or, where applicable, our legitimate interests under Article 6(1)(f).
We do not use these details for unrelated marketing without a separate opt-in.
AI and automated analysis
Configured Google Cloud and Vertex AI services may receive a limited business description and structured interaction data to classify the situation and draft a recommendation. The result is informational. The Bridge does not make a decision that produces legal or similarly significant effects about you solely by automated means.
Processors, recipients and access
Current processor categories are: Netlify for hosting, functions, private storage and forms; Google Cloud and Vertex AI for protected AI processing; and Google Workspace/Gmail for notifications and correspondence. They may use subprocessors under their data-processing terms; where their processing involves a GDPR Chapter V transfer, the applicable transfer provisions in those terms are reviewed. An authorised Consilience director may access requests remotely from Canada solely in that company role, under the authority of ConsilienceTechCo OÜ, and not as a separate recipient. On those current facts, this is recorded as processing within the same controller rather than disclosure to another controller or processor. It remains subject to GDPR security, confidentiality and access-control requirements and is reassessed if the role or access changes. Before personal data is made available to any new separate organisation or contractor outside the EEA, we will assess and apply the required Chapter V mechanism. You may ask us for the current processor list or information about an applicable safeguard. We do not sell personal data or give a contact to an implementation partner unless you later agree separately.
Retention and deletion
Pseudonymous diagnosis activity in our private data store carries a fixed 12-month deletion date and is removed by a scheduled daily process after that date. Consultation and event forms, delivered notifications and related correspondence are reviewed at least monthly and manually deleted no later than 12 months after the last relevant contact. A manual deletion check is also used if an automated job fails. Security and error records are kept for the shorter of the provider's configured service period and 12 months. Information needed for a legal duty, security incident or valid claim may be isolated and kept longer, then deleted when that need ends. Browser storage remains on your device until you clear it or the browser removes it.
Your rights
Subject to applicable conditions, you may request access, correction, deletion, restriction or portability, object to legitimate-interest processing and withdraw consent where consent applies. Email the privacy contact above. We may ask for limited information to verify the request and normally respond within one month. You may complain to the Estonian Data Protection Inspectorate at aki.ee/en or your local EEA authority.
Security
We use access controls, transport encryption, bounded fields, input filtering, private storage and spam controls. No service is risk-free: provide only the minimum non-confidential business information needed.
Português
Controladora e escopo
A ConsilienceTechCo OÜ, nome comercial Consilience, código 17555624, Järvevana tee 9, 11314 Tallinn, Estônia, é a controladora. Contato de privacidade: consilience@consilience.work. Este aviso abrange o diagnóstico gratuito do The Bridge, o pedido de consulta gratuita e a inscrição em encontro ou webinar gratuito.
O que tratamos
O diagnóstico usa tipo e tamanho do negócio, descrição operacional, escolhas, movimentos, confirmações da realidade, resultados modelados, idioma e recomendação sob um identificador de sessão pseudônimo. O pedido de consulta acrescenta nome, e-mail, telefone opcional, formato preferido, nota opcional, horário do pedido e um resumo limitado do diagnóstico. A inscrição em encontro ou webinar acrescenta nome, e-mail, tipo de negócio, tipo de evento, idioma e mensagem opcional. Também tratamos dados técnicos limitados necessários para segurança da sessão, erros, horários e prevenção de spam. Preferências da interface e progresso incompleto podem permanecer apenas no seu navegador.
Finalidades e bases legais
- Fornecer o diagnóstico e a consulta solicitada: medidas tomadas a seu pedido e execução do serviço gratuito (artigo 6(1)(b) do GDPR).
- Registrar interesse em encontro ou webinar gratuito: seu consentimento (artigo 6(1)(a)); você pode retirá-lo a qualquer momento, sem afetar o tratamento anterior lícito.
- Proteger e operar o serviço: nossos interesses legítimos em prevenir abuso, diagnosticar erros e manter o serviço seguro e confiável (artigo 6(1)(f)). Você pode se opor por motivos ligados à sua situação.
- Cumprir obrigação legal ou tratar reivindicação: artigo 6(1)(c) ou, quando aplicável, nossos interesses legítimos nos termos do artigo 6(1)(f).
Não usamos esses dados para marketing não relacionado sem consentimento separado.
IA e análise automatizada
Serviços configurados do Google Cloud e Vertex AI podem receber uma descrição limitada do negócio e dados estruturados da interação para classificar a situação e redigir uma recomendação. O resultado é informativo. O The Bridge não toma exclusivamente por meios automatizados uma decisão que produza efeitos jurídicos ou efeitos de importância semelhante sobre você.
Operadores, destinatários e acesso
As categorias atuais de operadores são: Netlify, para hospedagem, funções, armazenamento privado e formulários; Google Cloud e Vertex AI, para tratamento protegido por IA; e Google Workspace/Gmail, para notificações e correspondência. Eles podem usar suboperadores conforme seus termos de tratamento de dados; quando esse tratamento envolver uma transferência nos termos do Capítulo V do GDPR, as disposições aplicáveis desses termos são revistas. Um diretor autorizado da Consilience pode acessar pedidos remotamente a partir do Canadá exclusivamente nessa função empresarial, sob a autoridade da ConsilienceTechCo OÜ, e não como destinatário separado. Diante desses fatos atuais, isso é registrado como tratamento dentro da mesma controladora, e não como divulgação a outro controlador ou operador. O acesso continua sujeito aos requisitos do GDPR sobre segurança, confidencialidade e controle de acesso e é reavaliado se a função ou o acesso mudar. Antes que dados pessoais sejam disponibilizados a qualquer nova organização ou prestador separado fora do EEE, avaliaremos e aplicaremos o mecanismo exigido pelo Capítulo V. Você pode pedir a lista atual de operadores ou informações sobre uma garantia aplicável. Não vendemos dados pessoais nem repassamos um contato a parceiro de implementação sem seu aceite posterior e separado.
Retenção e exclusão
A atividade pseudônima do diagnóstico no armazenamento privado recebe uma data fixa de exclusão em 12 meses e é removida por processo diário programado depois dessa data. Formulários de consulta e eventos, notificações entregues e correspondência relacionada são revistos ao menos mensalmente e apagados manualmente no máximo 12 meses após o último contato relevante. Também se faz uma verificação manual se uma rotina automática falhar. Registros de segurança e erros ficam pelo menor período entre a configuração do fornecedor e 12 meses. Informação necessária para obrigação legal, incidente de segurança ou reivindicação válida pode ser isolada e mantida por mais tempo, sendo apagada quando a necessidade terminar. O armazenamento do navegador permanece no dispositivo até você limpá-lo ou o navegador removê-lo.
Seus direitos
Conforme as condições aplicáveis, você pode pedir acesso, correção, exclusão, limitação ou portabilidade, opor-se ao tratamento baseado em interesse legítimo e retirar o consentimento quando aplicável. Escreva ao contato acima. Podemos pedir informação limitada para verificar o pedido e normalmente respondemos em um mês. Você pode reclamar à Inspeção de Proteção de Dados da Estônia em aki.ee/en ou à autoridade local do EEE.
Segurança
Usamos controle de acesso, criptografia em trânsito, campos limitados, filtragem, armazenamento privado e proteção contra spam. Nenhum serviço é isento de risco: forneça apenas a informação empresarial mínima e não confidencial necessária.
Español
Responsable y alcance
ConsilienceTechCo OÜ, nombre comercial Consilience, código 17555624, Järvevana tee 9, 11314 Tallin, Estonia, es la responsable. Contacto de privacidad: consilience@consilience.work. Este aviso cubre el diagnóstico gratuito de The Bridge, la solicitud de consulta gratuita y la inscripción en una reunión o webinar gratuito.
Qué tratamos
El diagnóstico usa tipo y tamaño del negocio, descripción operativa, elecciones, movimientos, comprobaciones reales, resultados modelados, idioma y recomendación bajo un identificador de sesión seudónimo. La solicitud de consulta añade nombre, correo, teléfono opcional, formato preferido, nota opcional, hora de la solicitud y un resumen limitado del diagnóstico. La inscripción en reunión o webinar añade nombre, correo, tipo de negocio, tipo de evento, idioma y mensaje opcional. También tratamos datos técnicos limitados necesarios para seguridad de la sesión, errores, tiempos y prevención de spam. Las preferencias de interfaz y el progreso incompleto pueden permanecer solo en tu navegador.
Finalidades y bases jurídicas
- Ofrecer el diagnóstico y la consulta solicitada: medidas tomadas a petición tuya y ejecución del servicio gratuito (artículo 6(1)(b) del RGPD).
- Registrar interés en una reunión o webinar gratuito: tu consentimiento (artículo 6(1)(a)); puedes retirarlo en cualquier momento sin afectar al tratamiento lícito anterior.
- Proteger y operar el servicio: nuestros intereses legítimos en prevenir abusos, diagnosticar errores y mantener el servicio seguro y fiable (artículo 6(1)(f)). Puedes oponerte por motivos relacionados con tu situación.
- Cumplir una obligación legal o gestionar una reclamación: artículo 6(1)(c) o, cuando corresponda, nuestros intereses legítimos conforme al artículo 6(1)(f).
No usamos estos datos para marketing no relacionado sin una aceptación separada.
IA y análisis automatizado
Los servicios configurados de Google Cloud y Vertex AI pueden recibir una descripción limitada del negocio y datos estructurados de la interacción para clasificar la situación y redactar una recomendación. El resultado es informativo. The Bridge no toma exclusivamente por medios automatizados una decisión que produzca efectos jurídicos o de importancia similar sobre ti.
Encargados, destinatarios y acceso
Las categorías actuales de encargados son: Netlify, para alojamiento, funciones, almacenamiento privado y formularios; Google Cloud y Vertex AI, para tratamiento protegido con IA; y Google Workspace/Gmail, para notificaciones y correspondencia. Pueden usar subencargados conforme a sus términos de tratamiento de datos; cuando ese tratamiento implique una transferencia conforme al capítulo V del RGPD, se revisan las disposiciones de transferencia aplicables de esos términos. Un director autorizado de Consilience puede acceder de forma remota a las solicitudes desde Canadá exclusivamente en esa función empresarial, bajo la autoridad de ConsilienceTechCo OÜ, y no como destinatario separado. Según estos hechos actuales, se registra como tratamiento dentro de la misma responsable y no como comunicación a otro responsable o encargado. El acceso sigue sujeto a los requisitos del RGPD sobre seguridad, confidencialidad y control de acceso y se reevalúa si cambian la función o el acceso. Antes de poner datos personales a disposición de cualquier nueva organización o proveedor separado fuera del EEE, evaluaremos y aplicaremos el mecanismo exigido por el capítulo V. Puedes pedir la lista actual de encargados o información sobre una garantía aplicable. No vendemos datos personales ni entregamos un contacto a un socio de implementación sin tu aceptación posterior y separada.
Conservación y supresión
La actividad seudónima del diagnóstico en el almacenamiento privado recibe una fecha fija de supresión a los 12 meses y se elimina mediante un proceso diario programado después de esa fecha. Los formularios de consulta y eventos, notificaciones entregadas y correspondencia relacionada se revisan al menos mensualmente y se eliminan manualmente como máximo 12 meses después del último contacto pertinente. También se realiza una comprobación manual si falla una rutina automática. Los registros de seguridad y errores se conservan durante el menor plazo entre la configuración del proveedor y 12 meses. La información necesaria por obligación legal, incidente de seguridad o reclamación válida puede aislarse y conservarse más tiempo, y se elimina cuando termina esa necesidad. El almacenamiento del navegador permanece en tu dispositivo hasta que lo borres o lo elimine el navegador.
Tus derechos
Sujeto a las condiciones aplicables, puedes solicitar acceso, rectificación, supresión, limitación o portabilidad, oponerte al tratamiento basado en interés legítimo y retirar el consentimiento cuando corresponda. Escribe al contacto anterior. Podemos pedir información limitada para verificar la solicitud y normalmente respondemos en un mes. Puedes reclamar ante la Inspección de Protección de Datos de Estonia en aki.ee/en o ante tu autoridad local del EEE.
Seguridad
Usamos controles de acceso, cifrado en tránsito, campos limitados, filtrado, almacenamiento privado y protección antispam. Ningún servicio elimina todo riesgo: aporta solo la información empresarial mínima y no confidencial necesaria.
Deutsch
Verantwortlicher und Geltungsbereich
ConsilienceTechCo OÜ, handelnd unter Consilience, Registercode 17555624, Järvevana tee 9, 11314 Tallinn, Estland, ist Verantwortlicher. Datenschutzkontakt: consilience@consilience.work. Dieser Hinweis gilt für die kostenlose The-Bridge-Diagnose, die kostenlose Beratungsanfrage sowie die Anmeldung zu einem kostenlosen Treffen oder Webinar.
Welche Daten wir verarbeiten
Die Diagnose verwendet Betriebsart und -größe, Betriebsbeschreibung, Auswahl, Bewegungen, Realitätsprüfungen, modellierte Ergebnisse, Sprache und Empfehlung unter einer pseudonymen Sitzungskennung. Bei einer Beratungsanfrage kommen Name, E-Mail, optionale Telefonnummer, bevorzugtes Format, optionale Notiz, Anfragezeit und eine begrenzte Diagnosezusammenfassung hinzu. Bei einer Treffen- oder Webinaranmeldung kommen Name, E-Mail, Betriebsart, Veranstaltungsart, Sprache und optionale Nachricht hinzu. Außerdem verarbeiten wir begrenzte technische Daten für Sitzungssicherheit, Fehlerbehandlung, Zeitangaben und Spamschutz. Oberflächeneinstellungen und unfertiger Fortschritt können nur in Ihrem Browser verbleiben.
Zwecke und Rechtsgrundlagen
- Bereitstellung der Diagnose und angeforderten Beratung: Maßnahmen auf Ihre Anfrage und Erfüllung des kostenlosen Dienstes (Artikel 6 Absatz 1 Buchstabe b DSGVO).
- Anmeldung des Interesses an einem kostenlosen Treffen oder Webinar: Ihre Einwilligung (Artikel 6 Absatz 1 Buchstabe a); Sie können sie jederzeit widerrufen, ohne die frühere rechtmäßige Verarbeitung zu berühren.
- Schutz und Betrieb des Dienstes: unsere berechtigten Interessen an Missbrauchsverhinderung, Fehlerdiagnose sowie einem sicheren und zuverlässigen Dienst (Artikel 6 Absatz 1 Buchstabe f). Sie können aus Gründen Ihrer besonderen Situation widersprechen.
- Erfüllung einer Rechtspflicht oder Bearbeitung eines Rechtsanspruchs: Artikel 6 Absatz 1 Buchstabe c oder gegebenenfalls unsere berechtigten Interessen nach Artikel 6 Absatz 1 Buchstabe f.
Ohne gesonderte Zustimmung nutzen wir diese Angaben nicht für sachfremdes Marketing.
KI und automatisierte Analyse
Konfigurierte Google-Cloud- und Vertex-AI-Dienste können eine begrenzte Betriebsbeschreibung und strukturierte Interaktionsdaten zur Einordnung und zum Entwurf einer Empfehlung erhalten. Das Ergebnis ist informativ. The Bridge trifft nicht ausschließlich automatisiert eine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung für Sie.
Auftragsverarbeiter, Empfänger und Zugriff
Aktuelle Kategorien von Auftragsverarbeitern sind: Netlify für Hosting, Funktionen, privaten Speicher und Formulare; Google Cloud und Vertex AI für geschützte KI-Verarbeitung; sowie Google Workspace/Gmail für Benachrichtigungen und Korrespondenz. Sie können nach ihren Datenverarbeitungsbedingungen Unterauftragsverarbeiter einsetzen; soweit diese Verarbeitung eine Übermittlung nach Kapitel V DSGVO umfasst, werden die anwendbaren Übermittlungsbestimmungen dieser Bedingungen geprüft. Ein autorisierter Consilience-Geschäftsleiter darf aus Kanada aus der Ferne auf Anfragen zugreifen, ausschließlich in dieser Unternehmensfunktion, unter der Autorität der ConsilienceTechCo OÜ und nicht als gesonderter Empfänger. Nach diesem derzeitigen Sachverhalt wird dies als Verarbeitung innerhalb desselben Verantwortlichen und nicht als Offenlegung an einen anderen Verantwortlichen oder Auftragsverarbeiter dokumentiert. Der Zugriff unterliegt weiterhin den Anforderungen der DSGVO an Sicherheit, Vertraulichkeit und Zugriffskontrolle und wird bei einer Änderung der Funktion oder des Zugriffs neu bewertet. Bevor personenbezogene Daten einer neuen gesonderten Organisation oder einem Dienstleister außerhalb des EWR zugänglich gemacht werden, prüfen und verwenden wir den nach Kapitel V erforderlichen Mechanismus. Sie können die aktuelle Auftragsverarbeiterliste oder Informationen zu einer anwendbaren Garantie anfordern. Wir verkaufen keine personenbezogenen Daten und geben Kontakte nicht ohne spätere gesonderte Zustimmung an Umsetzungspartner weiter.
Speicherung und Löschung
Pseudonyme Diagnoseaktivität im privaten Datenspeicher erhält ein festes Löschdatum nach 12 Monaten und wird danach durch einen täglich geplanten Prozess entfernt. Beratungs- und Veranstaltungsformulare, zugestellte Benachrichtigungen und zugehörige Korrespondenz werden mindestens monatlich geprüft und spätestens 12 Monate nach dem letzten relevanten Kontakt manuell gelöscht. Bei Ausfall einer automatischen Routine erfolgt ebenfalls eine manuelle Prüfung. Sicherheits- und Fehlerdaten werden für den kürzeren Zeitraum aus der Anbieterkonfiguration und 12 Monaten gespeichert. Für eine Rechtspflicht, einen Sicherheitsvorfall oder einen wirksamen Anspruch erforderliche Daten können isoliert länger gespeichert und nach Wegfall des Grundes gelöscht werden. Browserspeicher bleibt auf Ihrem Gerät, bis Sie ihn löschen oder der Browser ihn entfernt.
Ihre Rechte
Unter den jeweiligen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit verlangen, einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen und eine Einwilligung widerrufen. Schreiben Sie an den Kontakt oben. Wir können begrenzte Angaben zur Prüfung der Anfrage verlangen und antworten normalerweise innerhalb eines Monats. Sie können sich bei der estnischen Datenschutzaufsicht unter aki.ee/en oder Ihrer örtlichen EWR-Aufsicht beschweren.
Sicherheit
Wir nutzen Zugriffskontrollen, Transportverschlüsselung, begrenzte Felder, Filterung, privaten Speicher und Spamkontrollen. Kein Dienst ist risikofrei: Geben Sie nur die erforderlichen minimalen und nicht vertraulichen Betriebsinformationen an.