política de privacidade
como a TrianguloTEC trata dados pessoais, protege acessos e atende os direitos previstos na LGPD.
Vigência: 2026-08-19 | Última atualização: 2026-08-19 | Versão: 1.0
aviso de consentimento para cookies analíticos
a TrianguloTEC atua como controladora. cookies e armazenamento de medição analítica do PostHog e do Meta Pixel só são ativados após seu consentimento explícito. você pode recusar ou revogar a escolha em configurar medição, sem perder as funcionalidades essenciais do site.
1. Identificação do Controlador
TRIANGULOTEC INOVA SIMPLES (I.S.)
CNPJ: 59.922.924/0001-98
Nome de divulgação: TrianguloTEC
Endereço: Triângulo Mineiro, MG, Brasil
Email do Encarregado de Dados (DPO): [email protected]
A TrianguloTEC é a controladora dos dados pessoais coletados por meio deste site e de seus serviços de captação de leads, conforme definido pela Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD).
Para dados pessoais tratados no contexto da automação WhatsApp operacional de empresas-clientes, a TrianguloTEC atua como operadora de dados, sendo o cliente o controlador. As obrigações de cada parte são definidas em contrato de processamento de dados (DPA) específico.
CNPJ: 59.922.924/0001-98
Nome de divulgação: TrianguloTEC
Endereço: Triângulo Mineiro, MG, Brasil
Email do Encarregado de Dados (DPO): [email protected]
A TrianguloTEC é a controladora dos dados pessoais coletados por meio deste site e de seus serviços de captação de leads, conforme definido pela Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD).
Para dados pessoais tratados no contexto da automação WhatsApp operacional de empresas-clientes, a TrianguloTEC atua como operadora de dados, sendo o cliente o controlador. As obrigações de cada parte são definidas em contrato de processamento de dados (DPA) específico.
2. Dados Pessoais Coletados
Coletamos e tratamos dados pessoais em dois planos distintos:
2.1 Site e Landing Page (TrianguloTEC como controladora)
para quem contrata a Presença Digital, a TEC produz um resumo periódico com somente totais agregados do período: visitas, path mais visto, cliques no canal de contato e disponibilidade do site. o corpo da mensagem não carrega nome, email, telefone, IP ou id de visitante. o número de destino é o ponto de contato indicado no onboarding.
Não coletamos dados pessoais sensíveis (origem racial, opinião política, dados de saúde etc.) conforme Art. 5, II da LGPD.
2.1 Site e Landing Page (TrianguloTEC como controladora)
- Dados de identificação: nome, email, empresa (opcional), telefone (opcional)
- Dados de comunicação: mensagens preenchidas no formulário de contato, que podem ser incluídas no link para WhatsApp
- Dados de marketing: preferência de inscrição em newsletter (opt-in explícito)
- Dados de navegação e medição: endereço IP, tipo de navegador, páginas visitadas, data e hora de acesso, identificadores técnicos, métricas de desempenho, interações e erros
- Armazenamento de medição: após o aceite explícito, o PostHog pode criar um identificador anônimo ou pseudônimo em cookie, localStorage e sessionStorage para medir a navegação pública. A aplicação não envia deliberadamente nome ou email do formulário ao PostHog como propriedades de evento neste fluxo
- Meta Pixel: após o aceite explícito em uma página pública, o navegador pode enviar à Meta URL/path da página, user agent, endereço IP, event_id e tipo de evento, apenas para a medição de anúncios da própria TrianguloTEC, conforme a Seção 10 desta política
- Dados de contato: número de telefone WhatsApp, nome do perfil
- Dados de conversação: mensagens trocadas com a automação, resumos de conversa gerados por IA
- Dados de atendimento: contexto de escalação para atendente humano, histórico de interações
- Dados de qualificação: setor, porte da empresa, necessidade identificada (para automações comerciais)
- Dados de consentimento: versão do termo aceito, decisão (aceite/recusa), data e hora, base legal aplicável
para quem contrata a Presença Digital, a TEC produz um resumo periódico com somente totais agregados do período: visitas, path mais visto, cliques no canal de contato e disponibilidade do site. o corpo da mensagem não carrega nome, email, telefone, IP ou id de visitante. o número de destino é o ponto de contato indicado no onboarding.
Não coletamos dados pessoais sensíveis (origem racial, opinião política, dados de saúde etc.) conforme Art. 5, II da LGPD.
3. Finalidades do Tratamento
Seus dados pessoais são tratados para as seguintes finalidades:
3.1 Site e Landing Page
3.1 Site e Landing Page
- Responder solicitações de contato: organizar o pedido de conversa e encaminhá-lo ao WhatsApp quando o visitante escolher essa ação
- Handoff para WhatsApp: montar no navegador um link externo com nome, email e contexto para que o visitante revise e envie a mensagem
- Comunicação de acompanhamento: enviar resposta automática ao lead e notificar a equipe comercial quando esse fluxo estiver habilitado
- Newsletter: enviar atualizações sobre serviços e conteúdos, mediante opt-in explícito
- Medição e melhoria do site: analisar pageviews, desempenho, erros técnicos e interações por meio do PostHog e da medição RUM da Cloudflare
- Medição de anúncios da própria TrianguloTEC: medir visitas e o clique no botão "conversar" do WhatsApp via Meta Pixel, para operar e otimizar os anúncios da própria TEC, sem remarketing de terceiros e sem venda de dados
- Pulso de evidência: executar o contrato de Presença Digital e informar o Contratante sobre a medição da presença publicada, com totais agregados do período e sem dado de visitante no corpo da mensagem
- Resposta automatizada: processar mensagens e gerar respostas via inteligência artificial
- Qualificação de leads: identificar perfil e necessidade do contato para encaminhamento comercial
- Escalação inteligente: transferir conversas para atendentes humanos com contexto preservado
- Aprendizado de FAQ: identificar perguntas frequentes para melhoria contínua da automação
- Limpeza por retenção: excluir ou anonimizar dados conforme política de retenção configurada pelo cliente
- Registro de consentimento: manter trilha de auditoria de consentimentos concedidos e revogados
4. Bases Legais para o Tratamento
O tratamento dos seus dados pessoais é realizado com base nas seguintes hipóteses legais da LGPD:
- Consentimento (Art. 7, I): para envio de newsletter e para a medição opcional do navegador por PostHog e Meta Pixel, sempre após opt-in explícito. A escolha de aceitar ou recusar fica salva no navegador e pode ser reaberta ou revogada pelo controle “configurar medição”
- Execução de contrato e procedimentos preliminares (Art. 7, V): para prestação dos serviços contratados, operação do painel administrativo e resposta a uma solicitação de contato feita pelo titular, inclusive quando ele escolhe abrir e enviar uma conversa no WhatsApp. o Pulso de evidência do Contratante se apoia nesta base: a TEC trata e envia ao ponto de contato apenas métricas agregadas da presença publicada, e o tratamento cessa com o fim da mensalidade ou com o pedido de interrupção
- Interesse legítimo (Art. 7, IX): para melhoria da experiência, segurança da plataforma, prevenção a fraude e automação comercial, com minimização, mascaramento e transparência
- Cumprimento de obrigação legal (Art. 7, II): para manutenção de registros fiscais, trilha de auditoria de consentimento e atendimento a requisitos regulatórios
5. Compartilhamento de Dados, Subprocessadores e Fornecedores de Medição
Seus dados pessoais podem ser compartilhados com os seguintes subprocessadores e fornecedores de medição, exclusivamente para as finalidades descritas nesta política:
- Hostinger (infraestrutura de produção no Brasil): hospedagem do servidor de produção que executa o banco de dados PostgreSQL, a aplicação web e a API da plataforma
- PostHog (EUA): medição de navegação e desempenho por meio do SDK e do proxy same-origin
/ingest, com identificador anônimo ou pseudônimo e mascaramento de dados pessoais - Cloudflare (rede global): medição de desempenho e RUM por beacon e pelo endpoint de medição da borda. A configuração da conta pode determinar a região e os recursos efetivamente utilizados
- Microsoft Azure OpenAI Service (EUA): processamento de linguagem natural: geração de respostas da automação e criação de embeddings para base de conhecimento. Dados pessoais são submetidos a redação de PII antes do envio
- Anthropic (EUA): processamento de linguagem natural: provedor de fallback para geração de respostas quando o provedor primário não está disponível. Dados pessoais são submetidos a redação de PII antes do envio
- Meta / WhatsApp (EUA): comunicação via API oficial do WhatsApp Business, envio e recebimento de mensagens. No formulário de contato, o navegador também abre um link
wa.mecujo parâmetrotextcontém nome, email e contexto do projeto para revisão do visitante. A mensagem só é enviada à TrianguloTEC depois que o visitante confirma o envio no WhatsApp; como os campos ficam no parâmetro da URL, podem aparecer no histórico, na barra de endereço ou em registros técnicos do navegador. A abertura comnoreferrernão elimina esse conteúdo da URL - Pulso de evidência: o resumo periódico do Contratante é enviado para o WhatsApp do ponto de contato usando a mesma API oficial da Meta já descrita acima, somente com totais agregados. isso é diferente do Meta Pixel: o Pixel mede anúncios da própria TrianguloTEC sobre visitas ao site da TEC, enquanto o Pulso leva o dado agregado do site do cliente para o próprio cliente
- Meta Platforms (EUA) - Meta Pixel: medição de anúncios da própria TrianguloTEC com o dataset 1082701917424536, separada do uso da API de WhatsApp descrito acima. O Pixel recebe apenas URL/path da página, user agent, endereço IP, event_id e tipo de evento, sem nome, email, telefone ou conteúdo de formulário
- Resend (EUA): envio de emails: notificações de leads para a equipe, resposta automática ao lead, newsletter e notificações de escalação
- AWS: backup offsite: cópias criptografadas do banco de dados armazenadas via sincronização automatizada
6. Transferência Internacional de Dados
A infraestrutura principal da TrianguloTEC é hospedada pela Hostinger no Brasil. O PostHog utiliza o endpoint de ingestão nos Estados Unidos. A Cloudflare opera uma rede global para a medição RUM e pode processar dados fora do Brasil conforme o serviço e a configuração da conta. Também são utilizados fora do Brasil: Microsoft (Azure OpenAI), Anthropic, Meta Platforms (WhatsApp e Meta Pixel), Resend e AWS (backup offsite). As transferências internacionais para esses fornecedores são realizadas com base no Art. 33 da LGPD e nas salvaguardas aplicáveis, incluindo:
- Cláusulas contratuais e medidas de proteção dos dados pessoais
- Redação de dados pessoais identificáveis antes do envio a provedores de IA, quando aplicável
- Criptografia em trânsito (TLS) e isolamento de dados por tenant
7. Retenção de Dados
A retenção dos dados pessoais segue critérios diferenciados por plano de dados:
7.1 Dados do site e leads
Dados de contato e leads são mantidos por 365 dias após a última interação ou o encerramento da finalidade comercial. Depois desse prazo, são excluídos de forma segura ou anonimizados, salvo quando uma obrigação legal exigir prazo maior.
7.2 Dados da plataforma WhatsApp
A retenção dos dados de conversação é configurável por tenant (empresa-cliente) por meio do painel administrativo. O administrador define o período de retenção adequado à sua operação, e o sistema executa a exclusão automática dos dados que excedam o período configurado. A exclusão abrange mensagens, resumos de conversa, contextos de escalação, perfis de contato e registros de FAQ.
7.3 Backups
Cópias de segurança locais e cópias offsite na AWS são retidas por 30 dias.
7.4 Registros de consentimento e auditoria
Registros de consentimento e trilhas de auditoria de solicitações de direitos são mantidos por prazo indeterminado para fins de comprovação legal, conforme Art. 8, §5 da LGPD.
7.5 Medição pública
O identificador anônimo ou pseudônimo criado pelo PostHog pode permanecer no cookie, localStorage e sessionStorage do navegador até sua expiração ou remoção pelo visitante. Isso é diferente da retenção no servidor. Os eventos e dados de medição no PostHog e na Cloudflare seguem a configuração vigente de cada conta e as políticas dos respectivos fornecedores; o prazo de 365 dias dos leads não é aplicado automaticamente a esses dados. Alterações relevantes de fornecedor, configuração ou retenção exigem revisão do inventário e uma nova versão desta política.
7.1 Dados do site e leads
Dados de contato e leads são mantidos por 365 dias após a última interação ou o encerramento da finalidade comercial. Depois desse prazo, são excluídos de forma segura ou anonimizados, salvo quando uma obrigação legal exigir prazo maior.
7.2 Dados da plataforma WhatsApp
A retenção dos dados de conversação é configurável por tenant (empresa-cliente) por meio do painel administrativo. O administrador define o período de retenção adequado à sua operação, e o sistema executa a exclusão automática dos dados que excedam o período configurado. A exclusão abrange mensagens, resumos de conversa, contextos de escalação, perfis de contato e registros de FAQ.
7.3 Backups
Cópias de segurança locais e cópias offsite na AWS são retidas por 30 dias.
7.4 Registros de consentimento e auditoria
Registros de consentimento e trilhas de auditoria de solicitações de direitos são mantidos por prazo indeterminado para fins de comprovação legal, conforme Art. 8, §5 da LGPD.
7.5 Medição pública
O identificador anônimo ou pseudônimo criado pelo PostHog pode permanecer no cookie, localStorage e sessionStorage do navegador até sua expiração ou remoção pelo visitante. Isso é diferente da retenção no servidor. Os eventos e dados de medição no PostHog e na Cloudflare seguem a configuração vigente de cada conta e as políticas dos respectivos fornecedores; o prazo de 365 dias dos leads não é aplicado automaticamente a esses dados. Alterações relevantes de fornecedor, configuração ou retenção exigem revisão do inventário e uma nova versão desta política.
8. Direitos do Titular
Conforme os Arts. 17 a 22 da LGPD, você tem os seguintes direitos sobre seus dados pessoais:
- Confirmação e acesso: confirmar se tratamos seus dados e obter cópia
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade: obter seus dados em formato estruturado para transferência a outro controlador
- Eliminação: solicitar a exclusão de dados tratados com base no consentimento
- Informação sobre compartilhamento: saber com quais terceiros seus dados são compartilhados
- Revogação do consentimento: revogar o consentimento a qualquer momento, sem afetar a legalidade do tratamento realizado anteriormente
- Oposição: opor-se ao tratamento baseado em interesse legítimo, quando aplicável
- Medição no navegador: usar “configurar medição” para rever a escolha ou revogar o aceite. A revogação remove a escolha salva e interrompe PostHog e Meta Pixel; o visitante também pode bloquear esses recursos no navegador. Isso não elimina automaticamente dados já recebidos pelos fornecedores
- Email: [email protected]
- Painel administrativo: administradores de tenant podem solicitar exportação e exclusão de dados diretamente pelo dashboard
- WhatsApp: envie "exportar meus dados" ou "apagar meus dados" diretamente na conversa para exercer seus direitos de forma autônoma
9. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, destruição, perda, alteração ou vazamento:
- Criptografia em trânsito: TLS/HTTPS em todas as comunicações
- Criptografia em repouso: AES-256-GCM para dados sensíveis armazenados
- Isolamento multi-tenant: Row Level Security (RLS) no banco de dados PostgreSQL, garantindo que cada empresa-cliente acessa apenas seus próprios dados
- Redação de PII antes de IA: dados pessoais identificáveis (CPF, RG) são removidos antes do envio a provedores de inteligência artificial (Azure OpenAI, Anthropic)
- Minimização na medição: o SDK do PostHog usa mascaramento de dados pessoais e o fluxo do formulário não cria deliberadamente um evento analítico com nome, email ou contexto
- Controle de acesso: autenticação segura com sessões httpOnly e controle baseado em funções (RBAC)
- Monitoramento: logs estruturados de acesso e trilha de auditoria para ações administrativas
- Backups: cópias de segurança diárias automatizadas com armazenamento offsite
- Revisão periódica: revisão das políticas e medidas de segurança
10. Cookies e Tecnologias de Rastreamento
Aviso de consentimento para cookies analíticos: A TrianguloTEC, como controladora, solicita seu consentimento livre, informado e inequívoco para ativar cookies e armazenamento de medição analítica por PostHog e Meta Pixel. Sem seu aceite, esses recursos permanecem bloqueados. Você pode recusar ou revogar o consentimento a qualquer momento em “configurar medição”, sem prejuízo das funcionalidades essenciais do site.
Este site utiliza cookies, armazenamento local e beacons de medição:
Este site utiliza cookies, armazenamento local e beacons de medição:
- Cookie de autenticação do painel: cookie httpOnly utilizado para manter a sessão de administradores autenticados no dashboard. Não é acessível por JavaScript e é transmitido apenas via HTTPS
- Preferência de medição: a escolha explícita de aceitar ou recusar fica salva no navegador para persistir entre navegações. O controle “configurar medição” permanece disponível; ao revogar, a aplicação remove essa escolha e volta a solicitar uma decisão
- PostHog: somente após o aceite, o SDK de medição pode criar um cookie e registros em localStorage e sessionStorage com identificador anônimo ou pseudônimo. A configuração atual mede pageviews, desempenho, erros técnicos e interações; o proxy same-origin
/ingestencaminha os dados ao PostHog nos Estados Unidos. Esse armazenamento não é um cookie de publicidade - Cloudflare Web Analytics/RUM: a configuração pública atual carrega um beacon de medição e envia dados de desempenho ao endpoint
/cdn-cgi/rum. Não observamos um cookie da Cloudflare na navegação pública controlada, mas recursos de borda podem variar conforme a configuração da conta - Meta Pixel (dataset 1082701917424536): somente após o aceite, mede visitas e cliques no botão "conversar" do WhatsApp para operar e otimizar os anúncios da própria TrianguloTEC, não para remarketing de terceiros, e não vendemos esses dados. O Pixel envia à Meta apenas URL/path da página, user agent, endereço IP, event_id e tipo de evento; nome, email, telefone ou conteúdo do formulário nunca entram no Pixel
11. Menores de Idade
Nossos serviços não são direcionados a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se tomarmos conhecimento de que coletamos dados de um menor sem o consentimento dos pais ou responsáveis, tomaremos medidas para excluir essas informações conforme Art. 14 da LGPD.
12. Alterações nesta Política
Esta política de privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, nos subprocessadores e fornecedores de medição utilizados, na retenção, nas bases legais ou no handoff para WhatsApp, além de exigências legais.
Alterações serão comunicadas com antecedência mínima de 15 (quinze) dias, por email ou aviso destacado na plataforma, conforme o Decreto n.º 7.962/2013. Para usuários da automação WhatsApp, alterações no consentimento serão apresentadas via nova versão do termo de consentimento diretamente na conversa.
Alterações substanciais que afetem direitos do titular, modifiquem bases legais, incluam novo fornecedor ou alterem a fronteira de envio de dados exigirão nova versão publicada e, quando aplicável, novo aceite expresso. Em caso de discordância, o titular poderá revogar seu consentimento e solicitar a exclusão dos dados sem penalidade, conforme a Seção 8 desta política.
A data da última atualização e a vigência da versão estão indicadas no topo desta página.
Alterações serão comunicadas com antecedência mínima de 15 (quinze) dias, por email ou aviso destacado na plataforma, conforme o Decreto n.º 7.962/2013. Para usuários da automação WhatsApp, alterações no consentimento serão apresentadas via nova versão do termo de consentimento diretamente na conversa.
Alterações substanciais que afetem direitos do titular, modifiquem bases legais, incluam novo fornecedor ou alterem a fronteira de envio de dados exigirão nova versão publicada e, quando aplicável, novo aceite expresso. Em caso de discordância, o titular poderá revogar seu consentimento e solicitar a exclusão dos dados sem penalidade, conforme a Seção 8 desta política.
A data da última atualização e a vigência da versão estão indicadas no topo desta página.
13. Contato e Canal de Comunicação
Para dúvidas, solicitações ou reclamações relacionadas a esta política ou ao tratamento dos seus dados pessoais, entre em contato com nosso Encarregado de Dados (DPO):
Email: [email protected]
Endereço: Triângulo Mineiro, MG, Brasil
Caso não esteja satisfeito com a resposta, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site www.gov.br/anpd.
Email: [email protected]
Endereço: Triângulo Mineiro, MG, Brasil
Caso não esteja satisfeito com a resposta, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site www.gov.br/anpd.
Veja também nossos Termos de Uso.