1.Objetivo
Este documento apresenta a visão institucional da Stack4U sobre privacidade, governança de dados e tratamento responsável de informações em agentes de IA e nos canais de relacionamento.
A página não substitui contrato, política jurídica específica ou análise legal individualizada. As regras aplicáveis devem ser definidas conforme o caso de uso, os dados tratados, a finalidade, os fornecedores envolvidos e as responsabilidades das partes.
2.Dados coletados
No relacionamento institucional e no formulário de contato, a Stack4U pode tratar:
- nome;
- e-mail corporativo;
- empresa, cargo ou contexto profissional, quando fornecidos;
- mensagem enviada pelo formulário ou contato direto;
- data e horário do envio;
- identificadores técnicos necessários para segurança, rastreabilidade e prevenção de abuso, como request ID, sinais técnicos derivados e registros operacionais;
- dados técnicos processados por provedores de infraestrutura e segurança, quando aplicável.
3.Finalidades
- responder solicitações de contato;
- avaliar oportunidades comerciais;
- compreender o contexto informado pelo usuário;
- manter comunicação institucional;
- proteger o formulário contra abuso, spam e automações indevidas;
- registrar evidências técnicas mínimas para segurança, diagnóstico e rastreabilidade operacional;
- cumprir obrigações legais, regulatórias ou exercício regular de direitos, quando aplicável.
4.Bases legais
A Stack4U adota redação prudente sobre bases legais, sem caráter de parecer jurídico. A depender do caso concreto, o tratamento pode estar fundamentado em:
- consentimento, quando o usuário enviar informações voluntariamente ou optar por receber comunicações;
- procedimentos preliminares relacionados a eventual contratação ou relacionamento comercial;
- legítimo interesse para comunicação institucional, segurança, prevenção de abuso e melhoria dos serviços, quando aplicável;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos.
5.Princípios de tratamento de dados
5.1Minimização de dados
Processar apenas os dados necessários para a finalidade da análise, automação ou relacionamento.
5.2Finalidade definida
Cada agente e cada fluxo deve ter escopo, objetivo e limites claros para uso das informações.
5.3Controle de acesso
Usuários, ambientes, integrações, chaves e permissões devem seguir o princípio do menor privilégio.
5.4Segregação de ambientes
Desenvolvimento, testes, produção e, quando aplicável, ambientes por cliente ou projeto devem ser separados.
5.5Retenção e exclusão
Dados, logs e evidências devem ter regras definidas de retenção, arquivamento e exclusão.
5.6Governança de fornecedores
Quando modelos externos, OCRs, bancos de dados, infraestrutura ou APIs forem utilizados, o tratamento deve considerar termos, retenção, segurança, uso de dados e governança do fornecedor.
6.Tratamento de dados no formulário de contato
No formulário de contato, a Stack4U busca coletar apenas as informações necessárias para responder a solicitações comerciais e avaliar oportunidades de relacionamento, conforme detalhado na seção "Dados coletados".
O envio do formulário exige aceite explícito ao tratamento de dados para essa finalidade, associado a uma versão identificável do texto de consentimento. Essa abordagem apoia rastreabilidade, transparência e controle sobre a finalidade do tratamento.
Além dos dados informados diretamente pelo usuário, a aplicação pode tratar sinais técnicos da requisição para fins de segurança, prevenção de spam, abuso e proteção da infraestrutura. Sempre que possível, a Stack4U prioriza a redução de exposição desses dados técnicos por meio de identificadores derivados, pseudonimizados ou técnicas equivalentes de minimização, em vez de armazenar informações técnicas brutas desnecessárias.
6.1Como aplicamos minimização no formulário
- Coleta limitada aos dados necessários para contato comercial.
- Consentimento explícito e versionado.
- Validação server-side antes de qualquer gravação.
- Uso de identificadores derivados para sinais técnicos de segurança.
- Resposta pública mínima da API, sem retorno de payload sensível.
- Preferência por logs e métricas sem dados pessoais brutos.
7.Opt-in e comunicações
Comunicações promocionais, newsletters ou materiais recorrentes dependerão de consentimento específico quando aplicável, preferencialmente por opção separada e voluntária.
O envio do formulário de contato não deve ser tratado automaticamente como autorização irrestrita para marketing recorrente.
8.Compartilhamento
A Stack4U não vende dados pessoais. Dados podem ser processados por fornecedores técnicos necessários para hospedagem, infraestrutura, segurança, banco de dados, comunicação, prevenção de abuso, observabilidade e suporte operacional.
Entre os provedores de infraestrutura, segurança e serviços de borda utilizados, inclui-se a Cloudflare, em nível institucional, sem exposição de detalhes sensíveis de arquitetura, regras internas, endpoints, configurações ou segredos.
9.Cookies, armazenamento local e recursos de terceiros
Nesta fase, a landing page da Stack4U não utiliza cookies de analytics, marketing, remarketing, perfilamento ou rastreamento comportamental.
Também não utilizamos localStorage, sessionStorage ou IndexedDB para armazenar dados pessoais do visitante.
Podem existir recursos estritamente funcionais ou de segurança necessários ao funcionamento do site e à proteção do formulário de contato, incluindo mecanismos anti-bot operados pela Cloudflare, como o Cloudflare Turnstile.
A página também utiliza Google Fonts para composição tipográfica. Esse recurso é utilizado para apresentação visual do site e não é empregado pela Stack4U para analytics, marketing ou perfilamento.
Caso a Stack4U venha a adotar ferramentas de analytics, mensuração, publicidade, remarketing ou tecnologias similares no futuro, a documentação será atualizada e, quando aplicável, o usuário será informado e poderá manifestar consentimento previamente.
10.Retenção
Dados de contato e leads poderão ser mantidos por até 24 meses após a última interação, salvo se houver relacionamento comercial ativo, obrigação legal ou regulatória, necessidade de segurança, exercício regular de direitos ou solicitação de exclusão aplicável.
Registros técnicos e de segurança poderão ser mantidos pelo período necessário para prevenção de abuso, segurança, diagnóstico operacional, auditoria técnica e observabilidade, conforme configurações dos serviços utilizados.
11.Exclusão sob solicitação
Mediante solicitação do usuário, a Stack4U poderá excluir as informações associadas ao contato ou lead armazenadas em seus bancos de dados, observadas eventuais obrigações legais, regulatórias, contratuais, de segurança ou exercício regular de direitos aplicáveis.
12.Direitos do titular
Em linha com a LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento;
- acesso aos dados tratados;
- correção de dados incompletos, inexatos ou desatualizados;
- exclusão de dados, quando aplicável;
- informação sobre compartilhamento com terceiros;
- revogação de consentimento, quando aplicável;
- oposição ao tratamento, quando aplicável.
13.Canal de contato
Solicitações relacionadas a privacidade, LGPD e contato com o canal responsável por dados pessoais podem ser enviadas para [email protected].
14.Informações que exigem cuidado especial
A depender do caso de uso, agentes de IA podem lidar com informações pessoais, financeiras, fiscais, contábeis, societárias ou empresariais confidenciais.
A Stack4U trata com atenção especial:
- dados pessoais e identificadores;
- dados financeiros e bancários;
- dados contábeis e fiscais;
- documentos empresariais confidenciais;
- contratos e notas fiscais;
- relatórios internos;
- logs, evidências e históricos de execução;
- dados enviados a modelos ou fornecedores externos.
15.Diretrizes de redução de risco
Sempre que aplicável, a arquitetura deve considerar:
- evitar envio desnecessário de documentos completos para modelos de IA;
- preferir dados estruturados, recortes mínimos e campos necessários para análise;
- evitar armazenamento de payloads sensíveis em logs técnicos;
- usar identificadores derivados, pseudonimizados ou técnicas equivalentes de minimização quando possível;
- separar permissões, chaves de API, ambientes e integrações;
- registrar evidências operacionais sem expor dados além do necessário;
- avaliar fornecedores externos conforme o caso de uso;
- definir regras de retenção, exclusão e acesso aos dados.
16.LGPD e responsabilidade compartilhada
A Stack4U desenvolve seus agentes com atenção a princípios de privacidade, segurança e governança de dados. A aplicação prática da LGPD depende do contexto, dos dados tratados, da finalidade, dos papéis das partes envolvidas, dos fornecedores utilizados e das políticas definidas com cada cliente.
Por isso, evitamos promessas genéricas de conformidade absoluta. Preferimos uma abordagem responsável: mapear dados, reduzir exposição, documentar finalidades, definir retenção, controlar acessos e alinhar responsabilidades em cada implantação.
17.Uso de modelos e fornecedores externos
Quando uma solução Stack4U utilizar provedores externos de IA, OCR, banco de dados, automação ou infraestrutura, o uso desses fornecedores deve ser avaliado conforme necessidade técnica, finalidade, segurança, retenção, permissões, termos aplicáveis e requisitos do cliente.
A arquitetura deve buscar reduzir o volume de dados enviados a terceiros, evitar exposição desnecessária e documentar os fornecedores envolvidos quando aplicável.
18.Documentação em evolução e nota institucional
Esta documentação será aprimorada conforme o projeto evoluir, novas funcionalidades forem adicionadas, novos fluxos de dados forem formalizados e novos fornecedores ou integrações forem incorporados.
Esta página apresenta diretrizes gerais da Stack4U sobre privacidade, dados e LGPD. Ela não constitui parecer jurídico nem substitui documentos contratuais específicos. Cada implantação deve considerar escopo, finalidade, riscos, dados tratados, fornecedores, responsabilidades e requisitos acordados entre as partes.
Veja também: Termos de Uso.
