Política de Privacidade
Última atualização: 22 de agosto de 2026 · Versão 1.0
Esta política descreve o tratamento de dados pessoais no site nspintelligence.com
e nos seus subdomínios. Ela foi escrita para este site especificamente: cada dado listado
abaixo é um dado que este site realmente coleta. Nada foi copiado de modelo.
Aplicam-se a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e, para visitantes no Espaço Econômico Europeu, o Regulamento Geral sobre a Proteção de Dados (Regulamento UE 2016/679 — GDPR).
Em uma tela
- Este site não usa cookie de análise, de publicidade ou de personalização. Por isso não há banner de cookies: não há o que consentir.
- O único momento em que você fornece dado pessoal é quando você escolhe preencher o formulário de contato. Nada é coletado de você antes disso.
- As ferramentas gratuitas publicadas aqui (Bússola / Plataforma de PDI e Segunda Tela) não enviam nada para nós. O que você digita nelas fica no seu próprio navegador ou no seu computador.
- Não vendemos, não alugamos e não trocamos dado pessoal com ninguém, em nenhuma hipótese.
- Não há publicidade, não há perfilamento e não há decisão automatizada que produza efeito sobre você.
1. Quem é o controlador
- Controlador
- NSP Intelligence Consulting Ltda que opera sob o nome NSP Intelligence Consulting
- CNPJ
- 64.754.125/0001-90
- Sede
- Curitiba, PR O endereço postal completo não é publicado. A LGPD exige identificar o controlador e oferecer um canal ao titular (arts. 9º e 41), não um endereço postal; a exigência de endereço completo do Decreto 7.962/2013 vale para venda on-line, e este site não vende nada. O CNPJ acima torna o endereço consultável na Receita Federal.
- Canal de privacidade
- privacidade@nspintelligence.com
- Responsável
- Anderson Pires
2. Dados que coletamos, para quê e com que base legal
2.1 Formulário de contato
Coletamos apenas o que é necessário para responder. Os campos marcados como opcionais podem ficar em branco sem prejuízo nenhum ao atendimento.
| Dado | Obrigatório | Finalidade | Base legal LGPD | Base legal GDPR |
|---|---|---|---|---|
| Nome | sim | saber com quem estamos falando e endereçar a resposta | art. 7º, V — procedimentos preliminares de contrato, a pedido do titular | art. 6º(1)(b) |
| sim | responder ao contato | art. 7º, V | art. 6º(1)(b) | |
| Empresa | não | entender o contexto antes da conversa e avaliar se há aderência ao serviço | art. 7º, IX — legítimo interesse | art. 6º(1)(f) |
| Telefone | não | ligar ou chamar por aplicativo, se você fornecer o número | art. 7º, I — consentimento, manifestado pelo próprio ato de preencher um campo opcional destinado a isso | art. 6º(1)(a) |
| Mensagem | sim | entender o pedido | art. 7º, V | art. 6º(1)(b) |
Sobre o legítimo interesse invocado para o campo Empresa: o interesse é qualificar um contato comercial recebido a pedido do próprio titular. Consideramos que o tratamento é esperado por quem escreve para uma consultoria e que não prevalece sobre seus direitos, entre outros motivos porque o campo é opcional e você pode se opor a qualquer momento pelo canal da seção 8.
Não pedimos CPF, endereço, cargo, faixa de faturamento, número de funcionários nem qualquer dado sensível (origem racial, opinião política, saúde, dado biométrico e demais do art. 5º, II, da LGPD). Se você escrever algum desses dados espontaneamente no campo de mensagem livre, ele será tratado apenas para responder e apagado no prazo da seção 5.
2.2 Dados técnicos do acesso
Como todo site na internet, para entregar a página é tecnicamente necessário que o servidor receba seu endereço IP e alguns dados do navegador. Eles são processados pela Cloudflare, que hospeda e protege o site.
| Dado | Finalidade | Base legal LGPD | Base legal GDPR |
|---|---|---|---|
| Endereço IP | entregar a página, proteger contra ataque e limitar tentativas repetidas de envio no formulário | art. 7º, IX — legítimo interesse em segurança da informação | art. 6º(1)(f) |
| Navegador, sistema, idioma, página de origem | entregar o formato correto e diagnosticar erro | art. 7º, IX | art. 6º(1)(f) |
Nós não mantemos servidor de log próprio. Esses dados existem na infraestrutura da Cloudflare, pelo prazo praticado por ela, e não são usados para identificar visitante. O endereço IP não é gravado junto com a mensagem que você envia pelo formulário.
2.3 Medição de audiência
Usamos o Cloudflare Web Analytics, escolhido justamente por não usar cookie e não criar identificador persistente do visitante. Ele conta visualizações de página, país aproximado, tipo de dispositivo e velocidade de carregamento, de forma agregada.
- Finalidade
- saber quais páginas são úteis e onde o site está lento
- Base legal LGPD
- art. 7º, IX — legítimo interesse; o resultado é estatístico e não identifica ninguém
- Base legal GDPR
- art. 6º(1)(f)
- Cookie
- nenhum
- Identificador persistente
- nenhum — não há impressão digital de navegador (fingerprinting)
É por causa desta escolha que não existe banner de consentimento neste site.
2.4 Agendamento de reunião
Pendente de confirmação: fornecedor de agendamento A ferramenta ainda não foi escolhida. Quando você clica no botão de agendar, é aberta uma página de terceiro, em outro endereço. Os dados que você preenche lá (nome, e-mail e horário escolhido) são coletados por aquele fornecedor, sob a política de privacidade dele, e chegam a nós como um convite de reunião. A base legal é a mesma da seção 2.1: procedimento preliminar de contrato a pedido do titular (art. 7º, V, da LGPD; art. 6º(1)(b) do GDPR).
Nenhum agendamento é embutido dentro das páginas deste site — é sempre um link que abre em nova aba. Isso é deliberado: evita que o fornecedor coloque cookie dele nas nossas páginas.
2.5 Ferramentas de diagnóstico com envio de resultado
Pendente de confirmação: seção a reescrever antes de publicar Esta seção precisa ser reescrita antes de o envio do resultado do Raio-X por e-mail ir ao ar, com: os dados coletados no questionário, a finalidade (gerar o relatório e qualificar o contato), a base legal de cada um e o prazo de retenção das respostas. Enquanto esta seção estiver marcada assim, a funcionalidade não pode ir ao ar.
2.6 O que não existe neste site
Não há newsletter, lista de disparo, cadastro de usuário, área logada, comentários, pixel de rede social, mapa de calor, gravação de sessão nem ferramenta de chat. Se algum desses passar a existir, esta política é atualizada antes — e newsletter, especificamente, dependerá de consentimento afirmativo separado, com caixa desmarcada por padrão e descadastramento em um clique.
3. Cookies e armazenamento no seu navegador
Este site não define nenhum cookie próprio. Não há cookie de análise, de publicidade, de personalização ou de rede social.
Dependendo das proteções ativas na rede da Cloudflare, podem existir os cookies abaixo, todos classificados como estritamente necessários — sem eles a proteção contra abuso não funciona — e nenhum deles usado para rastrear você entre sites:
| Cookie | Quem define | Para quê | Duração |
|---|---|---|---|
_cfuvid | Cloudflare | distinguir requisições que compartilham o mesmo IP, para aplicar o limite de tentativas de envio no formulário | sessão |
__cf_bm | Cloudflare | distinguir pessoa de robô, quando a proteção contra bots estiver ativada | até 30 minutos |
Como não há cookie que dependa de consentimento, não exibimos banner. Você pode bloquear cookies no seu navegador; o site continua funcionando.
4. Ferramentas que guardam dados no seu próprio dispositivo
Esta é a parte mais importante desta política para quem usa as ferramentas gratuitas publicadas aqui.
4.1 Bússola — Plataforma de PDI
A Bússola é uma aplicação inteiramente estática. Tudo o que você escreve nela —
diagnóstico, objetivos de carreira, competências, ações, evidências, conquistas — é gravado
apenas no localStorage do seu próprio navegador, sob a chave
pdi.protagonista.v1.
Nenhum desses dados é enviado para a NSP Intelligence Consulting, e não temos como acessá-los.
Isto não é uma promessa comercial: o código da aplicação não contém nenhuma chamada de rede —
nenhum fetch, nenhuma requisição em segundo plano, nenhum formulário, nenhum
envio de telemetria. Verificado no código-fonte em 22/08/2026.
Consequências práticas, que a própria ferramenta também avisa na tela de Configurações:
- Limpar os dados de navegação, trocar de navegador, trocar de computador ou usar janela anônima faz o seu plano desaparecer. Não temos cópia. Não há como recuperar.
-
Use Configurações → Exportar para guardar um arquivo
.jsonde backup, e Importar para trazê-lo de volta. - Use Configurações → Apagar tudo para remover todos os dados do navegador. É imediato e definitivo, e não depende de pedido a nós.
- Se você usar um computador compartilhado, quem tiver acesso ao mesmo perfil do navegador verá o seu plano.
Como esses dados nunca chegam a nós, não somos controlador deles e os direitos da seção 8 não se aplicam a eles — você já tem controle total e direto sobre eles, incluindo a exclusão.
4.2 Segunda Tela para iPad
É um programa que você baixa e executa no seu próprio computador. Ele não se comunica com a NSP: cria um servidor na sua rede local para que outro aparelho seu exiba a imagem. Nós não recebemos nada — nem uso, nem erro, nem estatística. As advertências de segurança de rede estão na documentação do próprio programa e nos Termos de Uso.
5. Por quanto tempo guardamos
| Dado | Prazo | Motivo |
|---|---|---|
| Mensagem do formulário e dados de contato | 24 meses contados do último contato útil | ciclo de decisão de consultoria B2B é longo; retomar uma conversa depois de um ano é normal neste mercado |
| Dados de contato de quem virou cliente | prazo do contrato + 5 anos | prescrição da pretensão de cobrança de dívida líquida (art. 206, §5º, I, do Código Civil) e defesa em eventual processo — art. 16, I e III, da LGPD |
| Telefone fornecido voluntariamente | mesmo prazo do contato, ou imediatamente, se você revogar o consentimento | consentimento é revogável a qualquer tempo |
| Dados técnicos de acesso e proteção | prazo praticado pela Cloudflare | não mantemos cópia própria |
| Medição de audiência agregada | prazo praticado pela Cloudflare | dado estatístico, não identifica você |
Vencido o prazo, os dados são eliminados. Pendente de confirmação: guarda de registros de acesso Falta avaliar, se o controlador for pessoa jurídica, a guarda de registros de acesso a aplicação por 6 meses, prevista no art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet), e se ela é atendida pelos registros mantidos pela Cloudflare ou exige providência própria.
6. Com quem compartilhamos — operadores nomeados
Não vendemos e não cedemos dado pessoal. Compartilhamos apenas com os fornecedores abaixo, que tratam os dados por nossa conta e ordem, na condição de operadores:
| Operador | País | O que ele faz por nós | A que dado tem acesso |
|---|---|---|---|
| Cloudflare, Inc. | EUA | registro do domínio, DNS, hospedagem do site (Pages), proteção contra ataque, medição de audiência e execução do endpoint do formulário | dados técnicos de acesso e, em trânsito, o conteúdo do formulário |
| Microsoft Corporation | EUA | caixa postal profissional (Exchange Online / Microsoft 365), onde a mensagem enviada pelo formulário é lida e respondida. Pendente de confirmação: data da migração | conteúdo do formulário e do e-mail |
| Cloudflare, Inc. (Email Routing) | EUA | encaminhamento das mensagens recebidas no domínio — serviço em uso até a migração acima | conteúdo do e-mail |
| Entrega técnica do formulário Pendente de confirmação: operador a definir | a definir | entrega da mensagem do formulário até a nossa caixa postal. Só existirá operador novo aqui se a alternativa 2 do ADR-003 for adotada | conteúdo do formulário |
| Agendamento Pendente de confirmação: operador a definir | a definir | página de marcação de reunião | nome, e-mail e horário que você informar lá |
GitHub, Inc. hospeda o código-fonte do site. Nenhum dado de visitante passa por lá: o repositório contém apenas texto, código e configuração, e nenhum dado de formulário é gravado nele em nenhuma hipótese.
7. Transferência internacional
Os operadores acima estão nos Estados Unidos, o que caracteriza transferência internacional de dados pessoais.
- LGPD: a transferência se apoia em cláusulas contratuais padrão firmadas com cada operador, nos termos do art. 33, II, da LGPD e do Regulamento de Transferência Internacional aprovado pela Resolução CD/ANPD nº 19/2024.
- GDPR: para visitantes do EEE, a transferência se apoia nas Standard Contractual Clauses da Comissão Europeia e, quando o operador for certificado, no EU-U.S. Data Privacy Framework.
Pendente de confirmação: revisão de advogado Falta confirmar qual instrumento se aplica a cada operador contratado e anexar os DPAs assinados de Cloudflare e Microsoft ao dossiê de conformidade.
8. Seus direitos
Pela LGPD (art. 18) você pode, a qualquer momento e gratuitamente, pedir:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir, e o que acontece se você não consentir;
- revogação do consentimento — que vale para o telefone opcional e não afeta o que já foi feito antes da revogação;
- oposição a tratamento fundamentado em legítimo interesse.
Se você estiver no EEE, valem também os direitos dos arts. 15 a 22 do GDPR, incluindo a limitação do tratamento e a reclamação a uma autoridade de controle do seu país.
Como exercer: escreva para privacidade@nspintelligence.com descrevendo o pedido. Respondemos em até 15 dias. Podemos pedir informação adicional para confirmar que você é mesmo o titular — e essa informação é usada só para isso e descartada em seguida.
No Brasil, você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
9. Encarregado pelo tratamento de dados
Pendente de confirmação: nomear ou dispensar Como agente de tratamento de pequeno porte, o controlador pode deixar de indicar Encarregado, desde que mantenha canal de comunicação com o titular — é o que prevê a Resolução CD/ANPD nº 2/2022. Recomendação registrada: nomear mesmo assim, porque a homologação de fornecedor em empresa grande — exatamente o cliente-alvo deste site — pergunta pelo nome do Encarregado, e “dispensado por porte” é uma resposta que atrasa contrato.
Pendente de confirmação: representante na UE A obrigação do art. 27 do GDPR pode não se aplicar se o tratamento de dados de residentes do EEE for ocasional e de baixo risco — o que parece ser o caso de um formulário de contato —, mas a avaliação precisa ser feita antes de o espelho em inglês entrar no ar.
10. Segurança
Medidas efetivamente aplicadas neste site, e não apenas prometidas:
- HTTPS obrigatório, com HSTS: o navegador é instruído a nunca acessar este domínio sem criptografia.
- Política de Segurança de Conteúdo restritiva, que impede o carregamento de script, estilo, fonte ou imagem de qualquer origem que não a nossa — o que bloqueia a classe mais comum de ataque de injeção e impede exfiltração silenciosa do que você digita.
- Nenhuma chave, senha ou segredo no repositório de código.
- Minimização: campos que não precisamos não existem no formulário.
- Limite de tentativas de envio, para conter abuso automatizado.
- Canal para relato de vulnerabilidade publicado em /.well-known/security.txt.
11. Incidente de segurança
Se ocorrer incidente que possa acarretar risco ou dano relevante a você, comunicaremos você e a ANPD, com a descrição do ocorrido, os dados envolvidos, as medidas tomadas e o que você pode fazer — nos termos do art. 48 da LGPD. Para visitantes do EEE, aplicam-se os prazos dos arts. 33 e 34 do GDPR.
12. Crianças e adolescentes
Este site é dirigido a profissionais e não coleta dados de menores de 18 anos de forma consciente. Se identificarmos coleta assim, os dados são eliminados.
13. Mudanças nesta política
Alterações relevantes passam a valer na data indicada no topo, e a versão anterior fica disponível mediante pedido pelo canal da seção 8. Mudanças que ampliem o tratamento ou incluam nova finalidade serão comunicadas antes de entrar em vigor.
14. Contato
- Privacidade e direitos do titular
- privacidade@nspintelligence.com
- Relato de vulnerabilidade de segurança
- seguranca@nspintelligence.com
- Assuntos comerciais
- contato@nspintelligence.com