Transparência
Política de privacidade
Esta página descreve quais dados seus a TRITECH recebe pelos formulários do site, para onde eles vão depois do envio, quem os vê e como pedir acesso ou exclusão.
Atualizada em 09/10/2026
01 — Responsável
Quem trata os dados
O controlador dos dados tratados neste site é a TRITECH Engenharia e Instalação de Reservatórios Modulares e Coberturas LTDA, CNPJ 28.525.329/0001-95, com sede em Rua Capitão José Gallo, 534 — Centro, Ribeirão Pires/SP, CEP 09404-000.
Pedidos sobre dados pessoais, sobre esta política ou sobre uma solicitação já enviada devem ser encaminhados para contato@tritech.eng.br. É por esse endereço que a TRITECH recebe e responde os pedidos do titular, e é o mesmo endereço declarado no formulário no momento da coleta.
02 — Coleta
O que você informa no formulário
Este site tem uma única forma de coleta: o formulário de solicitação de orçamento.
Ele aparece em três páginas —
/orcamento,
/contato e a página
de orçamento de reservatório modular — e é o mesmo componente nas três. Não há
cadastro, não há área de cliente, não há login para visitante e não há newsletter.
Os campos que você preenche são:
-
obrigatórios:
nome,telefoneeemail. Sem os três o envio é recusado — pelo navegador e também pelo servidor; -
opcionais, sobre a obra:
empresa,obra,endereco_obraemensagem; -
só no formulário da página de orçamento de reservatório modular:
cidade,estadoetipo_projeto, além da caixa de autorização de contato (consentimento); -
anexos[]: até 5 arquivos, de 25 MB cada, em DWG, PDF ou imagem (JPG, PNG, WEBP, HEIC). O servidor confere o conteúdo do arquivo, e não apenas a extensão.
Há um campo a mais no formulário que
não é dado seu: o
site, posicionado
fora da tela e escondido do leitor de tela. É uma armadilha de robô — pessoa nenhuma
o vê para preencher. Se ele vier preenchido, o envio é recusado e o valor não é
guardado em lugar nenhum. Pela mesma razão o site informa o momento em que o
formulário foi montado
(carregado_em): um
envio feito em menos de três segundos é recusado. Esse carimbo também não é gravado.
03 — Sem você digitar
O que o servidor registra junto
Além do que você escreve, o registro da solicitação guarda dados que ninguém digitou. Eles são dado pessoal, então ficam declarados aqui pelo nome:
-
ip— o endereço de rede de onde o envio partiu — euser_agent— a identificação do navegador e do sistema que você usa, limitada a 490 caracteres. Servem para investigar abuso e envio automatizado, não para medir audiência nem montar perfil; -
consented_at— a data e a hora do envio, gravadas quando a caixa de autorização vem marcada. É o carimbo que prova que houve autorização; -
origemepagina_origem— qual dos formulários gerou o pedido e o endereço da página em que você estava; -
campanha— os parâmetrosutm_source,utm_medium,utm_campaign,utm_termeutm_content, lidos do endereço da página no instante do envio e guardados em JSON, para sabermos de qual anúncio ou link a solicitação veio; -
mailed_atemail_error— se o e-mail com a sua solicitação chegou à equipe ou qual erro ocorreu, mais a data e a hora em que o registro foi criado.
Nada além disso é coletado no envio. O site não pede documento, não pede CPF ou CNPJ, não pede dado de pagamento e não trata dado pessoal sensível nem dado de criança ou adolescente.
04 — Inventário
Tudo o que uma solicitação carrega
Os nomes abaixo são os mesmos que o formulário e o banco usam. A última coluna é a que mais importa: dois desses campos chegam ao servidor e não são gravados — eles existem só para barrar robô.
| Dado | Como chega | Para que serve | Fica guardado |
|---|---|---|---|
| nome | Você digita — obrigatório | Identificar quem está pedindo e tratar a pessoa pelo nome na resposta. | Sim |
| telefone | Você digita — obrigatório | Retornar o contato por telefone ou WhatsApp. | Sim |
| Você digita — obrigatório | Retornar o contato por e-mail e enviar a proposta. | Sim | |
| empresa | Você digita | Saber se o pedido vem de construtora, condomínio, indústria ou pessoa física. | Sim |
| obra | Você digita | Identificar a obra a que o orçamento se refere. | Sim |
| endereco_obra | Você digita | Dimensionar transporte, montagem e deslocamento da equipe. | Sim |
| cidade, estado | Você digita e escolhe na lista — só no formulário da página de orçamento de reservatório modular | Mesma finalidade do endereço da obra, quando ele ainda não é conhecido. | Sim |
| tipo_projeto | Você escolhe na lista — só naquele formulário | Dimensionar o reservatório pelo tipo de empreendimento. | Sim |
| mensagem | Você digita | Entender a necessidade: capacidade estimada, espaço disponível, prazo. | Sim |
| anexos[] | Você escolhe os arquivos — até 5, de 25 MB cada | Ler a planta, o memorial ou as fotos da obra para orçar. | Sim — ver a seção 06 |
| consentimento → consented_at | Caixa que você marca; o servidor grava a data e a hora do envio | Registrar que houve autorização, com carimbo de data e hora. | Sim |
| ip | O servidor registra — ninguém digita | Investigar abuso e envio automatizado. | Sim |
| user_agent | O servidor registra — navegador e sistema que você usa, até 490 caracteres | Mesma finalidade do IP. | Sim |
| origem | O próprio site envia | Saber qual dos formulários gerou a solicitação. | Sim |
| pagina_origem | O próprio site envia — o endereço da página em que você estava | Saber de qual página o pedido partiu. | Sim |
| campanha[utm_source, utm_medium, utm_campaign, utm_term, utm_content] | Lidos do endereço da página no momento em que você envia | Saber de qual anúncio ou link a solicitação veio. | Sim, em JSON |
| mailed_at, mail_error | O servidor registra depois de tentar enviar o e-mail à equipe | Saber se a solicitação chegou à equipe ou se precisa ser reenviada. | Sim |
| created_at, updated_at | O servidor registra | Data e hora em que o registro foi criado e alterado. | Sim |
| site | Campo escondido fora da tela, que só robô preenche | Armadilha de robô: se vier preenchido, o envio é recusado. | Não — o valor é descartado |
| carregado_em | O próprio site envia — o momento em que o formulário foi montado | Recusar envio feito em menos de três segundos, que é robô. | Não — o valor é descartado |
05 — Finalidade
Para que usamos e com que autorização
A finalidade é uma só: analisar a sua solicitação, montar o orçamento do reservatório ou da cobertura e entrar em contato sobre ele. Não usamos esses dados para outra coisa. Não vendemos, não cedemos e não alugamos dado nenhum. Não fazemos perfilamento, não cruzamos a sua solicitação com base externa e não há decisão automatizada sobre você.
No formulário da página de orçamento
A caixa de autorização vem
desmarcada e o envio é recusado sem
ela — pelo navegador e, o que importa mais, pelo próprio servidor, que rejeita a
solicitação de quem tenta enviar sem marcar. Ao marcar, o servidor grava o momento do
envio em
consented_at. A
autorização é sua, e pode ser retirada a qualquer momento pelo e-mail desta página.
Nos formulários de orçamento e contato
Nessas duas páginas não existe caixa de autorização: a finalidade é declarada no
próprio formulário, e o que fica guardado é o pedido de contato que você mesmo
iniciou. Nesses casos
consented_at fica
vazio.
Não classificamos aqui, caso a caso, a base legal de cada tratamento: o que o código deste site prova é se houve ou não um consentimento registrado com data e hora, e é exatamente isso que está declarado acima. Preferimos descrever o fato a rotular o que o sistema não demonstra.
06 — Arquivos
Os anexos da sua obra
Planta em DWG, memorial em PDF e fotos da obra recebem tratamento próprio, porque não ficam no banco de dados: o arquivo vai para um armazenamento, e o banco guarda apenas os metadados dele — o disco usado, o caminho, o nome original, a extensão e o tamanho.
Os arquivos vão para o OneDrive da TRITECH (Microsoft 365): uma biblioteca privada da empresa, organizada numa pasta por solicitação. O servidor entra ali como aplicativo autorizado, sem login de pessoa, e o acesso é limitado ao site liberado pelo administrador. O anexo nunca vai para a área pública do site: não fica acessível por endereço adivinhável.
O download só abre por link assinado, que vai no e-mail enviado à equipe e aparece no painel administrativo. Sem esse link ninguém chega ao arquivo. No OneDrive, o link não entrega a pasta: ele gera, na hora, um endereço de download temporário da Microsoft, válido por poucos minutos. O link assinado em si não tem prazo de validade — na prática ele vale o mesmo que um anexo de e-mail: quem tem a mensagem tem o arquivo.
07 — Acesso
Quem vê a sua solicitação
A solicitação segue dois caminhos ao mesmo tempo, e nenhum deles é um caminho a mais do que o necessário para você ser atendido:
- ela é gravada e fica legível no painel administrativo da TRITECH, cujo acesso exige login. Leem ali as pessoas que a TRITECH autoriza — a equipe comercial e de engenharia que vai responder ao seu pedido;
-
ela é enviada por e-mail para
contato@tritech.eng.br, com os dados do pedido e os links assinados dos anexos. A mensagem é transportada pelo Resend, serviço de envio de e-mail com sede nos Estados Unidos.
A gravação acontece antes do envio do
e-mail, de propósito: se o e-mail falhar, o seu pedido não se perde — o erro fica
registrado e a equipe o reenvia. É também por isso que existem as colunas
mailed_at e
mail_error.
Fora desses dois caminhos, ninguém mais recebe a sua solicitação. Não há CRM, não há ferramenta de automação de marketing e não há serviço de atendimento ligado a este formulário.
08 — Navegador
Cookies, medição e publicidade
O que o site guarda no seu navegador, o que é medido, o que depende do seu aceite e como rever essa escolha estão descritos, campo por campo, na política de cookies. Lá está também o único momento em que um dado seu de contato participa da medição: ao enviar o formulário, e somente se você já tiver aceitado os cookies de publicidade, o site envia um resumo criptográfico do nome, do e-mail e do telefone — nunca o valor digitado. Se você recusar, nada disso é calculado nem enviado.
Não repetimos esse detalhamento aqui para que exista um texto só a manter: duas descrições do mesmo mecanismo divergiriam na primeira mudança, e a que estivesse errada seria uma declaração falsa.
09 — LGPD art. 33
Transferência internacional
Os arquivos que você envia ficam numa biblioteca do Microsoft 365, operada pela Microsoft Corporation, com sede nos Estados Unidos. Isso é transferência internacional de dados, nos termos do art. 33 da Lei nº 13.709/2018 (LGPD), e é por isso que está declarada aqui em vez de ficar implícita.
O e-mail com a sua solicitação é transportado pelo Resend, serviço de envio operado pela Resend, Inc., com sede nos Estados Unidos. Isso é a segunda transferência internacional deste site, e ela alcança mais do que o aviso de que existe um pedido: o corpo do e-mail leva o seu nome, telefone, e-mail, a descrição que você escreveu, o endereço da obra e os links assinados para baixar os anexos.
Os destinatários ligados à medição e à publicidade — e o que depende do seu aceite para existir — estão na política de cookies, que também declara a transferência para fora do Brasil nesses casos.
Não declaramos aqui cláusula contratual, certificação ou selo de adequação que não esteja efetivamente firmado — se e quando houver, esta seção muda.
10 — Guarda
Por quanto tempo ficam
Não existe expurgo automático. O código deste site não tem rotina que apague solicitações depois de um prazo — nenhuma. Dizer “guardamos por doze meses” seria anunciar um prazo que o sistema não cumpre.
O que acontece de verdade: o registro da solicitação e os anexos ficam guardados enquanto forem necessários para o atendimento e para a relação comercial com você, e são apagados quando o titular pede. O painel administrativo não tem botão de apagar solicitação — a exclusão é feita por quem administra o sistema, a pedido do titular, e apagar o registro apaga junto os metadados dos anexos.
Para pedir a exclusão, escreva para contato@tritech.eng.br. Vale também para o arquivo que você anexou.
11 — Titular
Seus direitos e contato
O art. 18 da LGPD garante a você, a qualquer momento e sem custo:
- confirmação de que existe tratamento dos seus dados;
- acesso aos dados que a TRITECH tem sobre você;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem a TRITECH compartilhou os seus dados;
- informação sobre a possibilidade de não consentir e sobre o que acontece se você não consentir;
- revogação do consentimento.
Para exercer qualquer um deles, escreva para contato@tritech.eng.br, dizendo o que você quer e qual e-mail ou telefone você usou no formulário — é por ele que a sua solicitação é localizada. A resposta vai para o mesmo endereço de onde o pedido partiu.
A TRITECH não tem encarregado de proteção de dados nomeado. Dizemos isso em vez de omitir, porque silêncio nesse ponto faz o leitor supor que existe um. O canal do titular é o e-mail acima, e é ele que responde.
Também não anunciamos prazo de resposta em dias, certificação nem selo: nada disso está registrado neste site, e afirmá-lo seria inventar.