Jurídico Este é o aviso de privacidade da TRACIO.
Legal · A partir do lançamento deste site

Política de Privacidade.

Como a TRACIO lida com dados pessoais, alinhados ao GDPR e à DPA do Reino Unido 2018. Em português simples. Sem padrões escuros.

Política de privacidade

1. Quem somos

TRACIO ("nós", "nós", "nosso") é uma prática consultora independente especializada em sistemas de localização em tempo real (RTLS), RFID, IIoT e IA aplicada.

O controlador dos dados pessoais enviados pelo tracio.com é a TRACIO LIMITED, sociedade de responsabilidade limitada registrada na Inglaterra e no País de Gales (número de empresa 17236113), com sede em 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido. A TRACIO LIMITED está registrada no Information Commissioner's Office (ICO) do Reino Unido sob o número ZC261443. Outros dados da empresa estão na nossa página Informações sobre a empresa e jurídicas.

2. Quais dados pessoais coletamos

Coletamos apenas o necessário para responder a consultas, prestar nossos serviços e operar o site:

  • Submissões no formulário de contato: Nome, e-mail do trabalho, número de telefone opcional, empresa, cargo do cargo, país/região, indústria, contexto do projeto que você escolher compartilhar e sua mensagem.
  • Formulários de download: e-mail profissional (obrigatório), nome e empresa (opcionais), o download solicitado, a página em que você o solicitou e se você pediu um e-mail de acompanhamento.
  • Dados de anúncios e campanhas: se você chega ao nosso site por um anúncio, o identificador de clique do anúncio presente no endereço da página (gclid, gbraid ou wbraid do Google, msclkid da Microsoft) e os parâmetros de campanha UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content) são armazenados com a sua solicitação para atribuição, para sabermos de qual anúncio ou campanha ela veio. O endereço do site de onde você veio (apenas o nome do host, por exemplo um buscador ou um assistente de IA) também é armazenado com a sua solicitação. Se você agendar uma chamada, esses valores vão para o Cal.eu com o agendamento. Se você recusou os cookies, nenhum ID de clique em anúncio é armazenado com a sua solicitação nem enviado com um agendamento; os parâmetros UTM e o site de origem continuam sendo armazenados. Só os guardamos com seus dados quando você envia um formulário ou agenda; até lá, nossa própria cópia fica no seu navegador, na aba atual. Como fazem parte do endereço da página, o Google e a Microsoft também os recebem a cada página que você visita, como explicado nos itens sobre o Google e a Microsoft nesta política.
  • Correspondência por e-mail: O conteúdo de qualquer mensagem que você nos envie e os metadados que acompanham.
  • Dados de engajamento: Para clientes ativos, as informações necessárias para entregar o engajamento (documentos do projeto, detalhes do ambiente técnico, partes interessadas).
  • Dados técnicos: Endereço IP, agente de usuário, preferência de idioma, páginas visitadas, referenciador. Armazenado brevemente em logs de servidores e usado para segurança e análises operacionais básicas.
  • Cookies: veja nosso Política de Cookies.

3. Por que o utilizamos (base legal conforme o Art. 6 do GDPR)

  • Interesses legítimos (Art. 6(1)(f)): responder à sua solicitação, fornecer informações solicitadas, proteger o site e aprimorar nossos serviços.
  • Execução de um contrato (Art. 6(1)(b)): uma vez que você se torna cliente, o processamento é necessário para entregar o compromisso acordado.
  • Consentimento (Art. 6(1)(a)): para cookies não essenciais e quaisquer comunicações de marketing que você escolha especificamente.
  • Obrigação legal (Art. 6(1)(c)): registros fiscais, contabilidade estatutária, requisitos regulatórios.

4. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com:

  • Subprocessadores necessários para operar o site e nosso negócio: Microsoft 365 (e-mail e armazenamento de arquivos), GoDaddy (revendedor do nosso Microsoft 365, registrador do nosso domínio e provedor de DNS), Netlify (hospedagem do site, incluindo o processamento de formulários), Cal.eu (agendamento de reuniões) e o fornecedor do nosso software de contabilidade.
  • HubSpot (nosso CRM): quando você envia o formulário de contato, a inscrição na newsletter ou um dos formulários de download (guia de compra, templates de compras, checklists e planilhas), os dados que você informa, junto com o endereço e o título da página, são enviados para a interface de formulários da HubSpot (api-eu1.hsforms.com, com api.hsforms.com como alternativa) e também transmitidos pelo sistema de formulários do nosso provedor de hospedagem, a Netlify, Inc. (Estados Unidos), que guarda uma cópia de cada envio como backup. Isso acontece independentemente da sua escolha de cookies. O script de rastreamento da HubSpot (js-eu1.hs-scripts.com) só é carregado se você aceitar cookies de análise ou de marketing; ele define os cookies indicados na nossa Política de cookies. A HubSpot pode tratar esses dados na UE e nos EUA; as transferências são cobertas por cláusulas contratuais padrão.
  • Google (Google Ireland Limited; tratamento também pela Google LLC nos Estados Unidos): nossas páginas carregam a tag do Google para o Google Analytics 4 e para a medição de conversões do Google Ads somente se você aceitar cookies de análise ou de marketing; até lá, o Modo de Consentimento v2 do Google mantém tudo negado por padrão. Se você aceitar cookies de análise ou de marketing, o Google recebe o endereço da página e o referenciador, seu endereço IP, dados do dispositivo e do navegador e um identificador de cookie pseudônimo. Se você recusar, a tag do Google não é carregada. A personalização de anúncios e o remarketing estão desativados. Veja nossa Política de Cookies. As transferências para os EUA são cobertas pela certificação do Google no EU-US Data Privacy Framework e por cláusulas contratuais-padrão.
  • PostHog (PostHog Inc.; nuvem UE em eu.i.posthog.com): somente se você aceitar cookies de análise, nossas páginas carregam o PostHog para analytics de produto e session replay (entradas de formulário mascaradas). Veja nossa Política de Cookies.
  • Microsoft Advertising (Microsoft Ireland Operations Limited; tratamento também pela Microsoft Corporation nos Estados Unidos): somente se você aceitar cookies de marketing, nossas páginas carregam a tag UET da Microsoft (bat.bing.com); até lá, o modo de consentimento da Microsoft fica em negado. Se você aceitar cookies de marketing, a Microsoft recebe o endereço da página e o referenciador, seu endereço IP, dados do dispositivo e do navegador e identificadores de cookies, e registra se uma visita vinda de um dos nossos anúncios da Microsoft ou do Bing resultou em um pedido de contato. A Microsoft também pode usar esses dados para mostrar anúncios da TRACIO a pessoas que visitaram nosso site. Se você recusar, a tag não é carregada. Veja nossa Política de Cookies. As transferências para os EUA são cobertas pela certificação da Microsoft no EU-US Data Privacy Framework e por cláusulas contratuais-padrão.
  • LinkedIn (LinkedIn Ireland Unlimited Company; tratamento também pela LinkedIn Corporation nos Estados Unidos): somente se você aceitar cookies de marketing, nossas páginas carregam o LinkedIn Insight Tag (snap.licdn.com). O LinkedIn recebe então o endereço da página e o referenciador, seu endereço IP, dados do dispositivo e do navegador e identificadores de cookies, que o LinkedIn pode associar aos seus membros. Nós o usamos para medir nossos anúncios no LinkedIn e ver estatísticas anônimas e agregadas sobre os visitantes (por exemplo, setor ou função). O LinkedIn também pode usar esses dados para mostrar anúncios da TRACIO a pessoas que visitaram nosso site. Para a coleta desses dados e seu uso para anúncios, nós e o LinkedIn somos controladores conjuntos nos termos de controladoria conjunta do LinkedIn, e você pode exercer seus direitos perante qualquer um de nós. Se você recusar, a tag não é carregada. Veja nossa Política de Cookies. As transferências para os EUA são cobertas pela certificação do LinkedIn no EU-US Data Privacy Framework e por cláusulas contratuais-padrão.
  • Autoridades, quando exigido por lei (intimação, pedido do regulador, investigação de fraude).

Não transferimos dados pessoais para países terceiros sem as garantias adequadas (Cláusulas Contratuais Padrão ou uma decisão de adequação).

5. Por quanto tempo vamos guardar

  • Dúvidas sobre formulários de contato: 24 meses da última interação, depois deletado a menos que comece um engajamento ativo.
  • Registros financeiros e contratuais (contratos, faturas e comprovantes de pagamento): durante o projeto e por 7 anos após o seu término, para a contabilidade legal e as exigências da HMRC (autoridade fiscal britânica).
  • Documentos de projeto de clientes (por exemplo desenhos, detalhes do ambiente técnico e notas sobre interlocutores): durante o projeto e por 12 meses após o seu término, salvo disposição contrária no contrato, e depois excluídos.
  • Solicitações por formulários de download: 24 meses desde a última interação, depois excluídas.
  • Logs do servidor: 90 dias, em janela contínua.
  • Registros de consentimento de marketing: até que você retire o consentimento.

6. Seus direitos

Sob o DPA DO RGP / UK DPA, você tem o direito de:

  • Acesse os dados pessoais que temos sobre você.
  • Corrigir dados imprecisos.
  • Solicite apagamento (o "direito ao esquecimento") sujeito a obrigações legais de retenção.
  • Restringa ou oponha ao processamento.
  • Portabilidade de dados: receba seus dados em um formato estruturado e legível por máquina.
  • Retire o consentimento a qualquer momento.
  • Reclame a uma autoridade supervisora (por exemplo, a ICO do Reino Unido, a DPA nacional ou a autoridade de proteção de dados do Estado-membro da UE onde você mora ou trabalha).

Para exercer qualquer um desses direitos, envie um e-mail ao nosso contato de privacidade no endereço hello@tracio.com. Responderemos em até um mês.

7. Segurança

Nossos e-mails e documentos ficam no Microsoft 365, onde a Microsoft os criptografa em repouso; os formulários enviados pelo site ficam com a HubSpot e a Netlify, conforme descrito na seção 4. As conexões com o Microsoft 365 e com tracio.com usam TLS. O acesso é limitado às pessoas que precisam dele, a autenticação multifator (Microsoft Authenticator) é obrigatória em todas as contas da TRACIO, nossos dispositivos bloqueiam automaticamente quando ficam inativos e revisamos nossa lista de subprocessadores pelo menos uma vez por ano. Realizamos nós mesmos o trabalho dos projetos, incluindo os levantamentos RF e a instalação no local. Em alguns projetos, podemos envolver um parceiro de execução, somente com a autorização por escrito do cliente e sob um contrato escrito com cláusulas de confidencialidade, proteção de dados e segurança. Fazemos integrações com MES, WMS e OPC UA apenas junto com a equipe de TI e OT do cliente e sob o seu controlo de alterações, não operamos os sistemas de produção dos clientes no dia a dia, não temos acesso aos sistemas dos clientes, a menos que um cliente o conceda para um projeto, e nunca tratamos dados de pacientes.

Nenhum sistema é perfeitamente seguro; Se ocorresse uma violação, notificaríamos as partes afetadas e as autoridades supervisoras dentro dos prazos legalmente exigidos.

Como relatar um problema de segurança

Se você acredita ter encontrado uma vulnerabilidade de segurança no tracio.com, envie um e-mail para security@tracio.com com uma descrição, a página afetada e os passos para reproduzi-la. Não acesse, altere ou exclua dados de outras pessoas, não prejudique o funcionamento do site (por exemplo, com testes de negação de serviço ou varreduras automatizadas intensas) e nos dê um prazo razoável para corrigir o problema antes de divulgar detalhes publicamente. Confirmaremos o recebimento do seu relato e manteremos você informado. Nossos contatos para pesquisadores de segurança também estão publicados no arquivo security.txt.

8. Filhos

Os serviços da TRACIO são B2B. Não coletamos conscientemente dados pessoais de menores de 16 anos.

9. Mudanças

Se mudarmos essa política de forma significativa, atualizaremos a data de vigência e, quando apropriado, notificaremos diretamente os clientes. O uso contínuo do site após uma mudança indica aceitação.

10. Contato

Contato de privacidade: hello@tracio.com
Consultas legais: legal@tracio.com
Divulgação de segurança: security@tracio.com · security.txt
Geral: hello@tracio.com