Início/Política de privacidade
Política de privacidade
Data de vigência: · Controlador: PromptQuorum · Contato: hello@promptquorum.com
1.Quem somos
PromptQuorum ("nós", "nos" ou "nosso") é um produto de software disponível em https://www.promptquorum.com. O PromptQuorum é desenvolvido por Hans Kuepper (o "controlador de dados" para fins da LGPD e do GDPR).
Operamos uma ferramenta de envio multi-modelo de IA e análise de consenso. O produto em si não processa dados pessoais — prompts, chaves de API e respostas de IA são gerenciados inteiramente no seu navegador e transmitidos diretamente do seu dispositivo para os provedores de IA escolhidos. Os servidores do PromptQuorum nunca recebem, armazenam ou processam seus prompts ou chaves de API.
Esta Política de Privacidade cobre apenas os dados pessoais que coletamos por meio do site do PromptQuorum — especificamente o formulário de lista de espera em https://www.promptquorum.com.
2.Dados que coletamos e por quê
Coletamos os seguintes dados pessoais:
| Dado | Como coletado | Finalidade | Base jurídica |
|---|---|---|---|
| Endereço de e-mail | Formulário de lista de espera na página inicial | Notificação de lançamento beta; e-mails de atualização do produto | Consentimento (Art. 6(1)(a) GDPR / Art. 7 LGPD) |
| Análise de uso anônima | Análise sem cookies (Umami, Vercel Analytics, Microsoft Clarity) | Entender quais páginas são visitadas; melhorar o site | Interesse legítimo (Art. 6(1)(f) GDPR / Art. 10 LGPD) — ver §7 |
Não coletamos nomes, números de telefone, informações de pagamento, endereços IP armazenados além da agregação em nível de sessão, nem dados de categorias especiais nos termos do Art. 9 do GDPR / Art. 11 da LGPD.
3.Base jurídica para o tratamento
Consentimento — endereço de e-mail
Quando você insere seu e-mail e clica em "Entrar na lista de espera", nos dá consentimento explícito para contatá-lo com anúncios de lançamento beta e atualizações do produto. O consentimento é a base jurídica nos termos do Art. 6(1)(a) do GDPR e do Art. 7 da LGPD. Você pode retirar o consentimento a qualquer momento clicando no link de cancelamento de inscrição em qualquer e-mail que enviamos, ou enviando um e-mail para hello@promptquorum.com. A retirada do consentimento não afeta a licitude do tratamento anterior.
Interesse legítimo — análise
Usamos ferramentas de análise que respeitam a privacidade — Umami, Vercel Analytics e Microsoft Clarity (em modo sem cookies) — para entender, de forma agregada, como os visitantes usam o site. Acesso ao dispositivo (ePrivacy): essas ferramentas não definem nenhum cookie e não leem nem gravam no seu dispositivo, portanto não exigem consentimento nos termos da Diretiva ePrivacy. Tratamento de dados (GDPR): são tratados apenas dados de uso agregados e não identificáveis, com base em nosso interesse legítimo (art. 6(1)(f) do GDPR); você pode se opor a esse tratamento a qualquer momento enviando um e-mail para nós.
4.Processadores de dados e terceiros
Utilizamos os seguintes processadores terceiros. Cada um está vinculado por um Contrato de Processamento de Dados (DPA) e obrigações de tratamento de dados em conformidade com o GDPR e a LGPD:
| Processador | Função | Dados compartilhados | Localização |
|---|---|---|---|
| Resend (Resend Inc.) | Gerenciador de cadastro na lista de espera — armazena endereços de e-mail de assinantes e envia e-mails de confirmação e lançamento em nosso nome | Endereço de e-mail | Estados Unidos |
| Umami Analytics (Umami Software, Inc.) | Análise de site sem cookies e respeitosa à privacidade — visualizações de página e referências agregadas (carregado apenas com seu consentimento de análise) | Dados de tráfego agregados, impressão digital do visitante com hash (sem cookies) | União Europeia |
| Microsoft Clarity (Microsoft Corporation) | Reprodução de sessões e mapas de calor — carregadas apenas com o seu consentimento de análise | Eventos de interação e dados de viewport (definidos apenas após o seu consentimento de análise) | Estados Unidos |
| Vercel Analytics (Vercel Inc.) | Métricas de visualização de página — mede contagens de visitas sem definir cookies (carregado apenas com seu consentimento de análise) | Contagens de visualização de página agregadas, chave de visitante com hash (sem cookies) | Estados Unidos |
| Vercel Speed Insights (Vercel Inc.) | Medição de Core Web Vitals — métricas de desempenho de página (carregado apenas com seu consentimento de análise) | Apenas tempos de desempenho (sem dados pessoais, sem cookies) | Estados Unidos |
Não vendemos seus dados a terceiros. Não compartilhamos seu endereço de e-mail com anunciantes.
5.Transferências internacionais de dados
Alguns de nossos processadores estão sediados nos Estados Unidos. As transferências de dados pessoais da Área Econômica Europeia (AEE) ou do Reino Unido (RU) para os Estados Unidos estão sujeitas a salvaguardas adequadas:
- Resend: Resend: a transferência é coberta por Cláusulas Contratuais Padrão (CCPs) adotadas pela Comissão Europeia nos termos do Art. 46(2)(c) do GDPR. O Contrato de Processamento de Dados da Resend está disponível em resend.com/legal/dpa.
- Analytics: Microsoft Clarity (Microsoft Corporation) e Vercel Analytics / Speed Insights (Vercel Inc.) ficam nos Estados Unidos e operam sem cookies. As transferências são protegidas por cláusulas contratuais padrão (SCCs) nos termos do art. 46 do GDPR; além disso, a Microsoft participa do Quadro de Privacidade de Dados UE–EUA (EU–US Data Privacy Framework). O Umami é hospedado na UE, portanto nenhuma transferência ocorre.
Você pode solicitar uma cópia das CCPs aplicáveis enviando um e-mail para hello@promptquorum.com.
6.Retenção de dados
Retemos seu endereço de e-mail por 24 meses a partir da data de envio, ou até que você cancele a inscrição — o que ocorrer primeiro. Após esse período, seu endereço de e-mail é excluído permanentemente de todos os sistemas, incluindo a lista do nosso provedor de serviços de e-mail.
Nossas ferramentas de análise sem cookies armazenam apenas dados agregados e não identificáveis; nenhum dado pessoal que identifique você é retido. O Microsoft Clarity armazena dados de sessão anonimizados de acordo com seu período de retenção padrão.
A Resend retém registros de e-mail transacional por até 30 dias. Os registros de contato de audiência (seu endereço de e-mail e status de assinatura) são retidos enquanto sua assinatura estiver ativa, ou até que você solicite a exclusão.
7.Cookies e rastreamento
O site do PromptQuorum utiliza os seguintes cookies:
| Cookie | Definido por | Finalidade | Duração |
|---|---|---|---|
localStorage | PromptQuorum (somente produto) | Armazena suas chaves de API e configurações localmente no seu navegador — nunca transmitido a nós | Até você limpar os dados do navegador |
analytics_consent | PromptQuorum (localStorage) | Armazena sua escolha de consentimento de cookies (concedido, negado ou por categoria) para não perguntar novamente em cada página | 12 meses (novo pedido após expiração) |
Não usamos pixels de rastreamento, fingerprinting nem cookies de publicidade de terceiros. Nossas ferramentas de análise (Umami, Vercel Analytics, Microsoft Clarity) operam sem cookies e não definem nenhum cookie no seu dispositivo; nenhum consentimento é necessário para elas.
Consentimento nos termos da Diretiva ePrivacy (2002/58/CE): nossas ferramentas de análise (Umami, Vercel Analytics, Microsoft Clarity) funcionam sem cookies e não leem nem gravam no seu dispositivo, portanto não exigem consentimento. Para qualquer armazenamento não essencial no seu dispositivo, solicitamos seu consentimento previamente; você pode alterá-lo ou retirá-lo a qualquer momento pelo link "Configurações de cookies" no rodapé. A autoridade de controle competente é o Comissário de Hesse para a Proteção de Dados e a Liberdade de Informação (Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, HBDI).
8.Seus direitos sob a LGPD e o GDPR
Se você está no Brasil, no EEE, no Reino Unido ou na Suíça, tem os seguintes direitos em relação aos seus dados pessoais. Responderemos a todas as solicitações em até 30 dias após o recebimento.
Direito de acesso (Art. 15 GDPR / Art. 18 LGPD)
Solicite uma cópia dos dados pessoais que mantemos sobre você e informações sobre como são processados.
Direito de retificação (Art. 16 GDPR / Art. 18 LGPD)
Peça-nos para corrigir dados pessoais imprecisos ou incompletos.
Direito de exclusão / "direito ao esquecimento" (Art. 17 GDPR / Art. 18 LGPD)
Solicite a exclusão dos seus dados pessoais. Apagaremos seu e-mail de todos os sistemas em 30 dias, incluindo a lista do nosso provedor de serviços de e-mail.
Direito à limitação do tratamento (Art. 18 GDPR)
Peça-nos para pausar o tratamento dos seus dados enquanto uma disputa é resolvida.
Direito à portabilidade de dados (Art. 20 GDPR / Art. 18 LGPD)
Receba uma cópia dos seus dados pessoais em formato estruturado e legível por máquina (JSON ou CSV) para transferir a outro controlador.
Direito de oposição (Art. 21 GDPR)
Oponha-se ao tratamento baseado em interesse legítimo (análise). Cessaremos esse tratamento a menos que possamos demonstrar motivos legítimos convincentes.
Direito de retirar o consentimento
Retire o consentimento para comunicações por e-mail a qualquer momento cancelando a inscrição em qualquer e-mail que enviamos, ou nos enviando um e-mail diretamente. A retirada não afeta o tratamento lícito anterior.
Direito de não ser sujeito a decisões automatizadas (Art. 22 GDPR)
Não usamos tomada de decisão automatizada ou criação de perfil que produza efeitos jurídicos ou igualmente significativos.
Para exercer qualquer um desses direitos, envie um e-mail para hello@promptquorum.com com o assunto "Data Subject Request". Podemos pedir que você verifique sua identidade antes de processar a solicitação. Não há taxa para exercer seus direitos.
9.Direito de apresentar uma reclamação
Se você acredita que não tratamos seus dados pessoais de acordo com a lei aplicável, tem o direito de apresentar uma reclamação à autoridade supervisora competente. Nossa autoridade de controle competente na UE é o Comissário de Hesse para a Proteção de Dados e a Liberdade de Informação (Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, HBDI). No Brasil, a autoridade é a Agência Nacional de Proteção de Dados (ANPD) em gov.br/anpd. Na UE, encontre sua autoridade nacional em edpb.europa.eu. No Reino Unido, a autoridade supervisora é o Information Commissioner's Office (ICO).
Gostaríamos da oportunidade de abordar sua preocupação diretamente antes de escalar para uma autoridade supervisora — entre em contato conosco primeiro em hello@promptquorum.com.
10.Direitos de privacidade na Califórnia (CCPA)
Se você é residente da Califórnia, tem o direito de saber quais informações pessoais coletamos, o direito de excluí-las e o direito de recusar sua venda. Não vendemos informações pessoais. Para exercer seus direitos, envie um e-mail para hello@promptquorum.com.
11.Privacidade infantil
O site do PromptQuorum não é dirigido a menores de 16 anos. Não coletamos dados pessoais de menores de 16 anos de forma consciente. Se você acredita que coletamos inadvertidamente tais dados, envie um e-mail para hello@promptquorum.com e os excluiremos imediatamente.
12.Alterações nesta política
Podemos atualizar esta Política de Privacidade para refletir alterações em nossas práticas ou requisitos legais. Quando o fizermos, atualizaremos a data de vigência no topo desta página. Alterações materiais — como a coleta de novas categorias de dados ou a alteração da base jurídica — serão comunicadas por e-mail aos assinantes da lista de espera com pelo menos 14 dias de antecedência.
13.Contato
Para todas as perguntas relacionadas à privacidade, solicitações de titulares de dados ou para retirar o consentimento:
PromptQuorum — Controlador de Dados
E-mail: hello@promptquorum.com
Site: https://www.promptquorum.com
Tempo de resposta: em até 30 dias após o recebimento