Seus dados, em linguagem clara.

O que coletamos quando você visita este site ou escreve para nós, por quê, quem recebe, por quanto tempo guardamos e o que você pode fazer a respeito.

Última atualização: 7 de outubro de 2026

Quem é o responsável

A Corvidint é a controladora dos dados pessoais descritos neste aviso. Para qualquer assunto sobre os seus dados, escreva para [email protected].

Não designamos um encarregado de proteção de dados (DPO), porque a lei não o exige para o que fazemos. O endereço acima chega às pessoas que cuidam da proteção de dados.

Titular
Corvidint

O que este aviso abrange

Ele abrange este site, a sua análise de uso, o formulário de solicitação de briefing, os e-mails que você nos envia e os relatórios de segurança que você nos envia. Não abrange os dados que um cliente coleta com a plataforma: ela é implantada no próprio ambiente do cliente, e a Corvidint não os recebe, a menos que um acordo separado diga o contrário.

O que coletamos e de onde vem

O que você nos dá. Ao solicitar um briefing: o seu e-mail corporativo, a sua organização e, se quiser, o que lhe interessa. Ao escrever para nós ou enviar um relatório de segurança: o seu endereço, a sua mensagem e qualquer anexo.

O que o nosso servidor registra a cada visita. Como qualquer servidor web, o nosso recebe cada requisição. Sem executar nada no seu navegador, ele registra a página que você pediu, o horário, a página de onde você veio, a cadeia de identificação do seu navegador e o seu endereço IP. A partir do endereço IP, deduzimos a sua localização aproximada (país, região, cidade) e a rede ou organização a que ele pertence, usando registros públicos.

O que o seu navegador nos envia, somente se você aceitar a análise de uso detalhada. O nosso próprio script de análise registra:

  • Como você usa uma página: seções vistas e por quanto tempo, até onde você rola, onde clica, perguntas que abre, trocas de idioma e as etapas do formulário de briefing, incluindo o tempo gasto em cada campo e se um campo exibiu um erro. Nunca registramos o que você digita e não gravamos a sua tela.
  • O tipo do seu dispositivo, o tamanho da tela e o idioma, e a rapidez com que as páginas carregam.
  • Juntos, esses dados formam uma linha do tempo da sua visita.

Com uma solicitação de briefing. O seu endereço IP e os dados do navegador a acompanham para prevenir abusos, e registramos o domínio do seu e-mail corporativo. Se você aceitou a análise de uso detalhada, a linha do tempo da sua visita também a acompanha, para que possamos preparar o briefing.

Por que os usamos e com que base

  • Contar as visitas e saber quais organizações nos visitam, a partir do que o nosso servidor recebe com cada requisição (páginas, origem, localização, organização). Base: o nosso legítimo interesse em conhecer o público do nosso próprio site e quais organizações se interessam pelos nossos serviços (artigo 6.1.f do RGPD). Você pode se opor a qualquer momento (veja abaixo).
  • Análise de uso detalhada: como as páginas são usadas, para melhorá-las e corrigir as lentas ou com erros. Base: o seu consentimento (artigo 6.1.a do RGPD e artigo 22.2 da Lei espanhola 34/2002, a LSSI). Você o concede ou recusa no banner e pode retirá-lo a qualquer momento em “Preferências de privacidade”, no rodapé.
  • Responder à sua solicitação de briefing e preparar um briefing que corresponda ao que você viu. Base: diligências realizadas a seu pedido e o nosso legítimo interesse em responder bem (artigo 6.1.b e f).
  • Responder aos seus e-mails e relatórios de segurança. Base: o nosso legítimo interesse em tratar o que você nos envia (artigo 6.1.f).
  • Manter o site seguro e prevenir abusos. Base: o nosso legítimo interesse (artigo 6.1.f).

Quando nos apoiamos no legítimo interesse, ponderamos esse interesse em relação aos seus direitos e escolhemos salvaguardas à altura: sem cookies, retenção curta, sem venda nem uso publicitário e um jeito fácil de se opor.

Não vendemos dados pessoais, não os usamos para publicidade e não tomamos nenhuma decisão sobre você por meios automatizados que produza efeitos jurídicos ou igualmente significativos.

Quais dados são obrigatórios

Para responder a uma solicitação de briefing, precisamos do e-mail corporativo e da organização. Sem eles, não podemos responder. O interesse que você seleciona é opcional. Você nunca é obrigado a aceitar a análise de uso para usar o site, e recusar não lhe custa nada.

Identificação da organização por trás de uma visita

A cada visita, o nosso servidor descobre a qual organização o endereço IP pertence, usando registros públicos de rede, e, no caso de uma solicitação de briefing, o domínio do seu e-mail corporativo. Usamos isso para entender que tipos de organização têm interesse e preparar briefings relevantes. Isso não é usado para tomar decisões automatizadas sobre você.

Você pode se opor a isso a qualquer momento, sem dar um motivo, escrevendo para [email protected]. Se o seu navegador enviar um sinal Global Privacy Control ou Do Not Track, as suas visitas não são registradas de forma alguma.

O que fica armazenado no seu navegador e os seus sinais

O site não define cookies. A medição no servidor não executa nada no seu navegador e não armazena nada no seu dispositivo. A análise de uso detalhada, quando você a aceita, também não coloca nenhum identificador no seu dispositivo: uma visita é reconhecida a partir da própria requisição, por até 30 minutos de inatividade.

O armazenamento local do seu navegador guarda no máximo dois itens, e nenhum deles é enviado a nós: a sua escolha sobre a análise de uso detalhada (aceita ou recusada) e, se você usar essa opção, a sua escolha de movimento reduzido.

Até você escolher, o script de análise não é executado. Ele nunca é executado, e o nosso servidor não registra nada sobre as suas visitas, se o seu navegador enviar um sinal Global Privacy Control ou Do Not Track, que tratamos como uma recusa; nesse caso o banner não é exibido.

Para mudar de ideia sobre a análise de uso detalhada, use “Preferências de privacidade” no rodapé. Recusar ou retirar o consentimento a interrompe imediatamente. A medição no servidor não depende do banner: para se opor a ela, escreva para nós ou ative o Global Privacy Control no seu navegador.

Quem recebe os seus dados

Somente a Corvidint. O site, a sua análise de uso e as solicitações de briefing rodam no nosso próprio servidor. Usamos estes provedores, que atuam seguindo as nossas instruções:

  • A Cloudflare (Estados Unidos) fornece o sistema de nomes de domínio, o TLS e a conexão de rede com o nosso servidor. Ela vê o seu endereço IP e o tráfego em trânsito.
  • A Migadu (Suíça) hospeda o nosso e-mail, então as suas mensagens para nós passam por ela.
  • Para descrever uma rede, consultamos informações públicas sobre o endereço IP: o sistema de nomes de domínio por meio do Quad9 (que não armazena endereços IP) e os serviços de registro público dos registros regionais da internet, por meio do rdap.org.

Os relatórios de análise e os alertas vão apenas para a nossa equipe. Podemos divulgar dados a autoridades quando a lei o exigir.

Transferências para fora do Espaço Econômico Europeu

A Suíça tem uma decisão de adequação da Comissão Europeia. A Cloudflare serve o tráfego a partir de data centers em todo o mundo, e as suas transferências são cobertas pelo EU-US Data Privacy Framework ou por cláusulas contratuais padrão. Peça-nos em [email protected] se quiser uma cópia das salvaguardas.

Por quanto tempo os mantemos

  • O log de páginas do servidor, com os endereços IP completos: no máximo duas horas, até ser importado para a nossa análise e excluído. Os registros de análise que contêm o seu endereço IP ou a linha do tempo da sua visita: 90 dias. Depois disso, mantemos apenas estatísticas agregadas que não identificam você.
  • Solicitações de briefing, com a linha do tempo da visita e os dados de prevenção de abusos: dois anos.
  • E-mails e relatórios de segurança: enquanto tratamos do seu assunto e por até dois anos após a nossa última troca, a menos que a lei ou uma reclamação nos obrigue a mantê-los por mais tempo.
  • O próprio log de acesso do servidor web guarda apenas as três primeiras partes de um endereço IP.

Seus direitos

Você pode nos pedir acesso aos seus dados, correção, exclusão, limitação e uma cópia portável. Você pode retirar o seu consentimento a qualquer momento, sem afetar o que foi feito antes. Você pode se opor ao nosso uso deles, e deixaremos de usá-los, a menos que possamos demonstrar motivos legítimos imperiosos.

Escreva para [email protected]. No caso de dados de análise de uso, informe o seu endereço IP e o horário aproximado da sua visita para que possamos localizá-los. Podemos pedir que você comprove quem é. Respondemos em até um mês, sem custo, e avisamos se uma solicitação complexa precisar de mais tempo.

Você também pode apresentar uma reclamação à Agência Espanhola de Proteção de Dados (AEPD, aepd.es) ou à autoridade do seu próprio país.

Como os protegemos

Todas as conexões usam TLS com strict transport security. A análise de uso roda na nossa própria infraestrutura e não envia nada a outras empresas de análise nem a redes de publicidade. Os segredos ficam fora do código, o acesso é limitado às pessoas que precisam dele e os backups são feitos no nosso próprio armazenamento.

Crianças

Este site é voltado a profissionais. Não é dirigido a crianças e não coletamos conscientemente os seus dados.

Alterações

Atualizaremos este aviso quando o que fazemos mudar, e a data no topo indica a versão mais recente. Se uma alteração afetar de forma relevante o modo como usamos os seus dados, avisaremos nesta página.