Privacidade, Termos, LGPD e Segurança

Dados, finalidade, acesso, retenção e revisão precisam estar claros antes da automação.
Política de Privacidade
Neste site, a Axion Spark coleta os dados enviados voluntariamente no pedido de contato: nome, e-mail de trabalho, empresa, área de interesse e descrição do desafio.
Em projetos de clientes, os dados tratados, finalidades, bases legais, retenção, subprocessadores e medidas de segurança são definidos no contrato, DPA ou documento equivalente.
A finalidade do formulário é responder à solicitação comercial, com consentimento explícito. O registro inclui origem da página e, somente quando autorizado nas preferências, parâmetros limitados de atribuição. Os campos do pedido são armazenados em Azure Table Storage. O Azure Communication Services Email envia à caixa institucional hello@axionspark.io, no Microsoft 365, um aviso em texto simples com o identificador, nome, e-mail de trabalho, empresa, área de interesse e descrição completa do desafio.
O e-mail de trabalho validado é usado como endereço de resposta (Reply-To) para permitir o atendimento da solicitação. O aviso não inclui IP, parâmetros de atribuição, identificadores de anúncio, telemetria ou o registro bruto de consentimento; não há tracking de abertura ou clique.
Para prevenir abuso e duplicidade, IP, e-mail, payload e chave de idempotência são transformados com HMAC antes de alimentar controles técnicos temporários; o IP bruto não é persistido por esse mecanismo.
Dados pessoais não são vendidos ou alugados. Após consentimento, Google, LinkedIn, Meta e TikTok podem tratar URL visitada, referrer, dados de navegador/rede, cookies ou identificadores pseudônimos e eventos controlados. O código do site não envia a esses fornecedores nome, e-mail, empresa, texto do formulário ou requestId.
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas quando aplicável ou exclusão dos seus dados via privacidade@axionspark.io.
Retenção: dados enviados no pedido são mantidos por até 24 meses após o recebimento, salvo obrigação legal ou contrato vigente; após esse prazo são anonimizados ou excluídos.
Esse prazo e os direitos do titular também abrangem a cópia na caixa institucional, com acesso restrito à equipe autorizada. A retenção e o atendimento de pedidos de acesso, correção ou exclusão dos e-mails são manuais e incluem recebidas, enviadas, arquivadas e lixeira. A exclusão automática nas Tables não apaga mensagens do Microsoft 365; não há promessa de backup ou de exclusão automatizada da caixa.
Termos de Uso
Este site é informativo. Conteúdo, marcas, métodos internos (incluindo AxionEthos e AxionCore) e materiais aqui exibidos são de propriedade da Axion Spark e não podem ser reproduzidos sem autorização escrita.
Exemplos, indicadores e cenários apresentados no site são referências de leitura inicial, não promessa de resultado. Métricas reais dependem de baseline, escopo, dados disponíveis e contrato de cada projeto.
Confidencialidade, propriedade intelectual, prazos e entregáveis são definidos em cada proposta ou contrato quando aplicável; o conteúdo deste site não cria essas obrigações por si só.
Conformidade com a LGPD
Tratamentos sujeitos à Lei nº 13.709/2018 (LGPD) devem incorporar finalidade, necessidade, segurança e privacidade desde a concepção conforme o contexto do serviço.
Em projetos com clientes, os papéis de Controlador e Operador são definidos conforme o tratamento realizado. RIPD e avaliações equivalentes são adotados quando o contexto, o risco e as obrigações aplicáveis justificam, junto com bases legais, retenção e canais de exercício de direitos.
Bases legais e finalidades são documentadas por finalidade: contato comercial, execução contratual, segurança, cumprimento legal e proteção de direitos.
O canal para assuntos de proteção de dados é dpo@axionspark.io.
Subprocessadores
Para este site, Microsoft Azure fornece hospedagem, armazenamento e envio do aviso com os campos do pedido. O Microsoft 365 mantém a caixa institucional que recebe essa cópia para atendimento. Google, LinkedIn, Meta e TikTok atuam somente nas categorias de medição autorizadas pelo visitante.
Os pedidos de contato são armazenados na região East US 2, nos Estados Unidos. O serviço de e-mail utiliza a geografia United States para dados em repouso. Há transferência internacional de dados; essa configuração não significa que todo o processamento do provedor ocorra em um único país.
Clientes ativos recebem lista de subprocessadores aplicável ao seu ambiente, com finalidade, região de processamento quando disponível e obrigação de confidencialidade.
Segurança
Projetos com decisão automatizada passam por desenho de governança antes de produção: nível de automação, ponto de aprovação, responsável, evidência e fallback.
Medidas técnicas são definidas por escopo e ambiente: criptografia em trânsito, controle de acesso, segregação de permissões, mascaramento de dados sensíveis, logs e revisão de vulnerabilidades quando aplicável.
Reports de vulnerabilidade podem ser enviados para security@axionspark.io.