Soft Ink Logo
Soft InkSoftware House & AI
Voltar para o Início

Política de Privacidade do Site Institucional

Última atualização: 2 de setembro de 2026

1. Escopo e agente responsável

Esta Política descreve o tratamento de dados pessoais realizado no site institucional https://softink.com.br, especialmente por meio do formulário de contato. Ela não se aplica automaticamente aos produtos próprios, projetos de clientes ou serviços acessados em outros ambientes, que poderão ter documentos específicos.

Para o fluxo institucional descrito aqui, a Soft Ink atua como controladora, pois define as finalidades e os meios do tratamento. Conforme os dados atualmente registrados no código, a atividade é atribuída a JAMYS MEDEIROS QUARESMA, CNPJ 67.015.907/0001-03. A denominação oficial completa e o endereço empresarial aguardam confirmação na seção final.

2. Dados tratados

Quando o usuário envia o formulário, são tratados:

  • dados informados pelo usuário: nome, e-mail, número de WhatsApp opcional, tipo de projeto selecionado e conteúdo da mensagem;
  • dados gerados pelo sistema: identificador do registro, possível vínculo com um administrador ativo, origem “softink_institutional_site”, status operacional do contato e datas de criação e atualização; e
  • metadados do envio: tipo de projeto, instante do envio e indicação de que a entrega por e-mail não está configurada.

O código do formulário não grava no Supabase endereço IP, agente do navegador, identificador de cookie ou geolocalização. A infraestrutura de hospedagem e de banco de dados pode processar dados técnicos de conexão necessários para entregar e proteger seus serviços, de acordo com sua configuração e documentação própria; o projeto não informa quais desses dados são conservados nas contas contratadas.

O formulário não solicita dados pessoais sensíveis. O usuário não deve incluir informações sensíveis, credenciais ou dados de terceiros sem necessidade e autorização no campo livre da mensagem.

3. Como os dados são coletados

Os dados de contato são fornecidos diretamente pelo usuário. A aplicação valida formato e tamanho, normaliza o e-mail e mantém apenas dígitos no número de WhatsApp antes de enviar o registro, por uma rota executada no servidor, ao banco de dados Supabase.

Há um campo invisível de prevenção a submissões automatizadas simples. Quando esse campo é preenchido, a API encerra a solicitação sem persistir os dados do formulário. Não há criação de conta, perfil comportamental ou decisão exclusivamente automatizada nesse fluxo.

4. Finalidades e bases legais

  • receber, organizar, avaliar e responder solicitações comerciais: quando o titular pede uma proposta, demonstração ou possível contratação, o tratamento é necessário a procedimentos preliminares relacionados a contrato, a pedido do titular (art. 7º, V, da LGPD);
  • administrar contatos gerais e proteger o formulário contra abuso: poderá ser utilizado o legítimo interesse de apoiar a atividade empresarial e preservar a segurança do canal (art. 7º, IX, da LGPD), limitado ao necessário e sujeito à avaliação das legítimas expectativas, dos riscos e dos direitos do titular; e
  • cumprir obrigação legal ou exercer direitos: somente quando uma obrigação ou necessidade concreta justificar a conservação ou o uso de determinado registro, com fundamento nos arts. 7º, II e VI, da LGPD.

[CONFIRMAR BASE LEGAL] O responsável deve formalizar e validar, com a revisão jurídica, o enquadramento de contatos que não estejam ligados a uma possível contratação e a avaliação de legítimo interesse. O formulário não solicita consentimento para marketing e os dados não devem ser usados para publicidade ou newsletter sem uma finalidade e uma base legal próprias.

5. Compartilhamento e acesso

Os dados podem ser acessados ou processados, na medida necessária, por:

  • administradores ativos autorizados: a tabela possui controle de acesso para leitura por usuários administrativos cadastrados;
  • Supabase: provedor da infraestrutura de banco de dados em que os contatos são persistidos; e
  • Vercel: provedor de hospedagem e execução do site e de sua API.

O acesso técnico de servidor utiliza credencial administrativa mantida em variável de ambiente. O código não envia o conteúdo do formulário a provedor de e-mail transacional, pois essa integração ainda não está ativa. Também não foi identificada venda de dados, compartilhamento com redes de publicidade, ferramentas de analytics ou plataformas de marketing.

Dados poderão ser divulgados a autoridades ou terceiros quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos, observados os limites aplicáveis.

6. Armazenamento e segurança

Os contatos são armazenados em tabela do Supabase com segurança em nível de linha habilitada. A política de leitura permite acesso a usuários autenticados que constem como administradores ativos; inserções, alterações e exclusões administrativas utilizam a função de serviço. A API aplica verificação de origem, limite declarado de corpo, validações de conteúdo e campo antiautomação.

Essas medidas reduzem riscos, mas nenhum sistema é totalmente imune a falhas, incidentes ou acessos indevidos. As medidas serão revistas conforme a evolução do site, a natureza dos dados e os riscos do tratamento. O projeto não comprova criptografia própria adicional para os campos do formulário, política interna de backups, monitoramento de incidentes ou rotina documentada de revisão de acessos.

7. Retenção e eliminação

[DEFINIR RETENÇÃO] O código e a documentação atual não estabelecem prazo automático de retenção ou critério de arquivamento e exclusão para os leads. O responsável deve definir e implementar um período ou critério proporcional às finalidades comerciais, bem como exceções documentadas para cumprimento de obrigação legal ou exercício regular de direitos.

Encerrada a finalidade e inexistindo fundamento para conservação, os dados deverão ser eliminados ou anonimizados de forma segura. Até que a regra seja formalizada e implementada, a Política não promete um prazo que o sistema ainda não executa.

8. Transferências internacionais

[CONFIRMAR TRANSFERÊNCIAS INTERNACIONAIS] O site utiliza Vercel e Supabase, mas o repositório não informa a região das contas, os locais efetivos de processamento, os suboperadores envolvidos nem os mecanismos contratuais aplicados. Por isso, esta versão não afirma nem descarta a ocorrência de transferência internacional.

Caso dados sejam processados fora do Brasil, o responsável deverá confirmar e documentar o mecanismo permitido pelos arts. 33 a 36 da LGPD e pela regulamentação da ANPD, adotar salvaguardas compatíveis e disponibilizar ao titular as informações exigíveis sobre a transferência.

9. Cookies, analytics e integrações

A auditoria do código não identificou mecanismo da aplicação para criar ou ler cookies, ferramenta de analytics, pixel de publicidade, perfil comportamental, mapa de calor ou integração de marketing. Por esse motivo, não há banner de consentimento para cookies não essenciais nesta versão.

O site carrega fontes pelo recurso integrado do Next.js, servidas com a aplicação, e inclui dados estruturados institucionais para mecanismos de busca. Links para e-mail, para o domínio do Assistente João e, se futuramente configurado, para WhatsApp somente transferem a navegação ao serviço externo quando o usuário os aciona.

Antes da inclusão de analytics, cookies não essenciais ou novas integrações que tratem dados pessoais, esta Política e, quando necessário, os controles de escolha do usuário deverão ser atualizados.

10. Direitos dos titulares

Nos limites da LGPD, o titular pode solicitar:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando aplicável e conforme regulamentação;
  • informações sobre entidades com as quais houve compartilhamento;
  • eliminação de dados tratados com consentimento e revogação do consentimento, quando essa for a base aplicável;
  • oposição a tratamento irregular fundado em hipótese diferente do consentimento; e
  • revisão de decisão tomada unicamente por tratamento automatizado, embora o formulário atual não realize esse tipo de decisão.

Para proteger os próprios dados, poderá ser solicitada comprovação razoável de identidade e informações que permitam localizar o registro. Pedidos serão avaliados conforme a legislação, inclusive quando a conservação for necessária por fundamento legal. O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados após tentar exercer seus direitos perante a controladora.

11. Canal de contato e solicitações de privacidade

O endereço institucional indicado no código é contato@softink.com.br. Na data desta atualização, o DNS do domínio não possui serviço de recebimento de e-mail ativo, portanto esse endereço ainda não funciona como canal efetivo.

Enquanto a caixa não for ativada, o usuário pode registrar a solicitação pelo formulário do site, selecionando “Consultoria & Outros” e informando no início da mensagem que se trata de um pedido de privacidade. O formulário persiste a solicitação no banco de dados, mas não há prazo de resposta publicado.

[ATIVAR CANAL DE PRIVACIDADE] Deve ser ativado um endereço eletrônico monitorado e confirmada a indicação de encarregado ou a aplicabilidade de eventual dispensa legal.

12. Alterações desta Política

Esta Política poderá ser atualizada para refletir alterações no funcionamento do site, nos fornecedores, nas finalidades ou na legislação. A versão vigente será publicada nesta página com a respectiva data. Se uma mudança exigir nova manifestação do titular, ela será solicitada antes do tratamento correspondente.

13. Informações pendentes de confirmação

  • [CONFIRMAR IDENTIFICAÇÃO EMPRESARIAL] Denominação oficial do titular do CNPJ e endereço empresarial.
  • [ATIVAR CANAL DE PRIVACIDADE] E-mail efetivamente monitorado e procedimento interno para receber, autenticar, registrar e responder solicitações.
  • [CONFIRMAR ENCARREGADO OU DISPENSA] Nome e contato do encarregado, se indicado, ou fundamento da dispensa aplicável.
  • [DEFINIR RETENÇÃO] Prazo ou critério para leads, registros arquivados, backups e exceções de conservação.
  • [CONFIRMAR BASE LEGAL] Avaliação documentada do legítimo interesse para contatos gerais e segurança do formulário.
  • [CONFIRMAR FORNECEDORES E REGIÕES] Regiões contratadas na Vercel e no Supabase, suboperadores relevantes e mecanismos de transferência internacional.
  • [CONFIRMAR GOVERNANÇA] Rotina de controle de acesso, resposta a incidentes, descarte, backups e prazo operacional para direitos dos titulares.