Privacidad, Términos, LGPD y Seguridad

Datos, finalidad, acceso, retención y revisión deben estar claros antes de la automatización.
Política de Privacidad
En este sitio, Axion Spark recolecta datos enviados voluntariamente en la solicitud de contacto: nombre, e-mail de trabajo, empresa, área de interés y descripción del desafío.
En proyectos de clientes, los datos tratados, finalidades, bases legales, retención, subprocesadores y medidas de seguridad se definen en el contrato, DPA o documento equivalente.
La finalidad del formulario es responder a la solicitud comercial, con consentimiento explícito. El registro incluye origen de la página y, solo cuando las preferencias lo autorizan, parámetros limitados de atribución. Los campos de la solicitud se almacenan en Azure Table Storage. Azure Communication Services Email envía un aviso en texto simple al buzón institucional hello@axionspark.io, en Microsoft 365, con el identificador, nombre, e-mail de trabajo, empresa, área de interés y descripción completa del desafío.
El e-mail de trabajo validado se usa como dirección de respuesta (Reply-To) para atender la solicitud. El aviso no incluye IP, parámetros de atribución, identificadores publicitarios, telemetría ni el registro de consentimiento sin procesar; no hay seguimiento de aperturas o clics.
Para prevenir abuso y duplicidad, IP, e-mail, payload y clave de idempotencia se transforman con HMAC antes de entrar en controles técnicos temporales; este mecanismo no persiste la IP bruta.
Los datos personales no se venden ni alquilan. Tras el consentimiento, Google, LinkedIn, Meta y TikTok pueden tratar URL visitada, referrer, datos de navegador/red, cookies o identificadores seudónimos y eventos controlados. El código del sitio no les envía nombre, e-mail, empresa, texto del formulario o requestId.
Puedes solicitar confirmación de tratamiento, acceso, corrección, anonimización, portabilidad, información sobre compartimiento, revisión de decisiones automatizadas cuando aplique o eliminación de tus datos vía privacidade@axionspark.io.
Retención: los datos enviados en la solicitud se mantienen hasta 24 meses después de su recepción, salvo obligación legal o contrato vigente; después de ese plazo son anonimizados o eliminados.
Este plazo y los derechos del titular también abarcan la copia en el buzón institucional, con acceso restringido al equipo autorizado. La retención y las solicitudes de acceso, corrección o eliminación de e-mails se gestionan manualmente, incluyendo recibidos, enviados, archivados y papelera. La eliminación automática en Tables no borra mensajes de Microsoft 365; no se promete backup ni eliminación automatizada del buzón.
Términos de Uso
Este sitio es informativo. Contenido, marcas, métodos internos (incluyendo AxionEthos y AxionCore) y materiales aquí exhibidos son propiedad de Axion Spark y no pueden reproducirse sin autorización escrita.
Ejemplos, indicadores y escenarios presentados en el sitio son referencias de lectura inicial, no promesa de resultado. Métricas reales dependen de baseline, alcance, datos disponibles y contrato de cada proyecto.
Confidencialidad, propiedad intelectual, plazos y entregables se definen en cada propuesta o contrato cuando aplique; este sitio no crea esas obligaciones por sí solo.
Conformidad con LGPD
Los tratamientos sujetos a la Ley nº 13.709/2018 (LGPD) deben incorporar finalidad, necesidad, seguridad y privacidad desde el diseño según el contexto del servicio.
En proyectos con clientes, los papeles de Controlador y Operador se definen según el tratamiento realizado. RIPD y evaluaciones equivalentes se adoptan cuando el contexto, el riesgo y las obligaciones aplicables lo justifican, junto con bases legales, retención y canales de derechos.
Bases legales y finalidades se documentan por finalidad: contacto comercial, ejecución contractual, seguridad, cumplimiento legal y protección de derechos.
El canal para asuntos de protección de datos es dpo@axionspark.io.
Subprocesadores
Para este sitio, Microsoft Azure proporciona hosting, almacenamiento y envío del aviso con los campos de la solicitud. Microsoft 365 mantiene el buzón institucional que recibe esta copia para atenderla. Google, LinkedIn, Meta y TikTok operan solo en las categorías de medición autorizadas por el visitante.
Las solicitudes de contacto se almacenan en la región East US 2, en Estados Unidos. El servicio de e-mail utiliza la geografía United States para datos en reposo. Esto implica transferencias internacionales de datos; la configuración no significa que todo el procesamiento del proveedor ocurra en un solo país.
Clientes activos reciben lista de subprocesadores aplicable a su ambiente, con finalidad, región de procesamiento cuando esté disponible y obligación de confidencialidad.
Seguridad
Proyectos con decisión automatizada pasan por diseño de gobernanza antes de producción: nivel de automatización, punto de aprobación, responsable, evidencia y fallback.
Medidas técnicas se definen por alcance y ambiente: cifrado en tránsito, control de acceso, segregación de permisos, enmascaramiento de datos sensibles, logs y revisión de vulnerabilidades cuando aplique.
Reports de vulnerabilidad pueden enviarse a security@axionspark.io.