Transparência

Política de privacidade

Esta página descreve quais dados seus a TRITECH recebe pelos formulários do site, para onde eles vão depois do envio, quem os vê e como pedir acesso ou exclusão.

Atualizada em 09/10/2026

01 — Responsável

Quem trata os dados

O controlador dos dados tratados neste site é a TRITECH Engenharia e Instalação de Reservatórios Modulares e Coberturas LTDA, CNPJ 28.525.329/0001-95, com sede em Rua Capitão José Gallo, 534 — Centro, Ribeirão Pires/SP, CEP 09404-000.

Pedidos sobre dados pessoais, sobre esta política ou sobre uma solicitação já enviada devem ser encaminhados para contato@tritech.eng.br. É por esse endereço que a TRITECH recebe e responde os pedidos do titular, e é o mesmo endereço declarado no formulário no momento da coleta.

02 — Coleta

O que você informa no formulário

Este site tem uma única forma de coleta: o formulário de solicitação de orçamento. Ele aparece em três páginas — /orcamento, /contato e a página de orçamento de reservatório modular — e é o mesmo componente nas três. Não há cadastro, não há área de cliente, não há login para visitante e não há newsletter.

Os campos que você preenche são:

  • obrigatórios: nome, telefone e email. Sem os três o envio é recusado — pelo navegador e também pelo servidor;
  • opcionais, sobre a obra: empresa, obra, endereco_obra e mensagem;
  • só no formulário da página de orçamento de reservatório modular: cidade, estado e tipo_projeto, além da caixa de autorização de contato (consentimento);
  • anexos[]: até 5 arquivos, de 25 MB cada, em DWG, PDF ou imagem (JPG, PNG, WEBP, HEIC). O servidor confere o conteúdo do arquivo, e não apenas a extensão.

Há um campo a mais no formulário que não é dado seu: o site, posicionado fora da tela e escondido do leitor de tela. É uma armadilha de robô — pessoa nenhuma o vê para preencher. Se ele vier preenchido, o envio é recusado e o valor não é guardado em lugar nenhum. Pela mesma razão o site informa o momento em que o formulário foi montado (carregado_em): um envio feito em menos de três segundos é recusado. Esse carimbo também não é gravado.

03 — Sem você digitar

O que o servidor registra junto

Além do que você escreve, o registro da solicitação guarda dados que ninguém digitou. Eles são dado pessoal, então ficam declarados aqui pelo nome:

  • ip — o endereço de rede de onde o envio partiu — e user_agent — a identificação do navegador e do sistema que você usa, limitada a 490 caracteres. Servem para investigar abuso e envio automatizado, não para medir audiência nem montar perfil;
  • consented_at — a data e a hora do envio, gravadas quando a caixa de autorização vem marcada. É o carimbo que prova que houve autorização;
  • origem e pagina_origem — qual dos formulários gerou o pedido e o endereço da página em que você estava;
  • campanha — os parâmetros utm_source, utm_medium, utm_campaign, utm_term e utm_content, lidos do endereço da página no instante do envio e guardados em JSON, para sabermos de qual anúncio ou link a solicitação veio;
  • mailed_at e mail_error — se o e-mail com a sua solicitação chegou à equipe ou qual erro ocorreu, mais a data e a hora em que o registro foi criado.

Nada além disso é coletado no envio. O site não pede documento, não pede CPF ou CNPJ, não pede dado de pagamento e não trata dado pessoal sensível nem dado de criança ou adolescente.

04 — Inventário

Tudo o que uma solicitação carrega

Os nomes abaixo são os mesmos que o formulário e o banco usam. A última coluna é a que mais importa: dois desses campos chegam ao servidor e não são gravados — eles existem só para barrar robô.

Dados que uma solicitação de orçamento carrega, com a forma como chegam, a finalidade e se ficam guardados
Dado Como chega Para que serve Fica guardado
nome Você digita — obrigatório Identificar quem está pedindo e tratar a pessoa pelo nome na resposta. Sim
telefone Você digita — obrigatório Retornar o contato por telefone ou WhatsApp. Sim
email Você digita — obrigatório Retornar o contato por e-mail e enviar a proposta. Sim
empresa Você digita Saber se o pedido vem de construtora, condomínio, indústria ou pessoa física. Sim
obra Você digita Identificar a obra a que o orçamento se refere. Sim
endereco_obra Você digita Dimensionar transporte, montagem e deslocamento da equipe. Sim
cidade, estado Você digita e escolhe na lista — só no formulário da página de orçamento de reservatório modular Mesma finalidade do endereço da obra, quando ele ainda não é conhecido. Sim
tipo_projeto Você escolhe na lista — só naquele formulário Dimensionar o reservatório pelo tipo de empreendimento. Sim
mensagem Você digita Entender a necessidade: capacidade estimada, espaço disponível, prazo. Sim
anexos[] Você escolhe os arquivos — até 5, de 25 MB cada Ler a planta, o memorial ou as fotos da obra para orçar. Sim — ver a seção 06
consentimento → consented_at Caixa que você marca; o servidor grava a data e a hora do envio Registrar que houve autorização, com carimbo de data e hora. Sim
ip O servidor registra — ninguém digita Investigar abuso e envio automatizado. Sim
user_agent O servidor registra — navegador e sistema que você usa, até 490 caracteres Mesma finalidade do IP. Sim
origem O próprio site envia Saber qual dos formulários gerou a solicitação. Sim
pagina_origem O próprio site envia — o endereço da página em que você estava Saber de qual página o pedido partiu. Sim
campanha[utm_source, utm_medium, utm_campaign, utm_term, utm_content] Lidos do endereço da página no momento em que você envia Saber de qual anúncio ou link a solicitação veio. Sim, em JSON
mailed_at, mail_error O servidor registra depois de tentar enviar o e-mail à equipe Saber se a solicitação chegou à equipe ou se precisa ser reenviada. Sim
created_at, updated_at O servidor registra Data e hora em que o registro foi criado e alterado. Sim
site Campo escondido fora da tela, que só robô preenche Armadilha de robô: se vier preenchido, o envio é recusado. Não — o valor é descartado
carregado_em O próprio site envia — o momento em que o formulário foi montado Recusar envio feito em menos de três segundos, que é robô. Não — o valor é descartado

05 — Finalidade

Para que usamos e com que autorização

A finalidade é uma só: analisar a sua solicitação, montar o orçamento do reservatório ou da cobertura e entrar em contato sobre ele. Não usamos esses dados para outra coisa. Não vendemos, não cedemos e não alugamos dado nenhum. Não fazemos perfilamento, não cruzamos a sua solicitação com base externa e não há decisão automatizada sobre você.

No formulário da página de orçamento

A caixa de autorização vem desmarcada e o envio é recusado sem ela — pelo navegador e, o que importa mais, pelo próprio servidor, que rejeita a solicitação de quem tenta enviar sem marcar. Ao marcar, o servidor grava o momento do envio em consented_at. A autorização é sua, e pode ser retirada a qualquer momento pelo e-mail desta página.

Nos formulários de orçamento e contato

Nessas duas páginas não existe caixa de autorização: a finalidade é declarada no próprio formulário, e o que fica guardado é o pedido de contato que você mesmo iniciou. Nesses casos consented_at fica vazio.

Não classificamos aqui, caso a caso, a base legal de cada tratamento: o que o código deste site prova é se houve ou não um consentimento registrado com data e hora, e é exatamente isso que está declarado acima. Preferimos descrever o fato a rotular o que o sistema não demonstra.

06 — Arquivos

Os anexos da sua obra

Planta em DWG, memorial em PDF e fotos da obra recebem tratamento próprio, porque não ficam no banco de dados: o arquivo vai para um armazenamento, e o banco guarda apenas os metadados dele — o disco usado, o caminho, o nome original, a extensão e o tamanho.

Os arquivos vão para o OneDrive da TRITECH (Microsoft 365): uma biblioteca privada da empresa, organizada numa pasta por solicitação. O servidor entra ali como aplicativo autorizado, sem login de pessoa, e o acesso é limitado ao site liberado pelo administrador. O anexo nunca vai para a área pública do site: não fica acessível por endereço adivinhável.

O download só abre por link assinado, que vai no e-mail enviado à equipe e aparece no painel administrativo. Sem esse link ninguém chega ao arquivo. No OneDrive, o link não entrega a pasta: ele gera, na hora, um endereço de download temporário da Microsoft, válido por poucos minutos. O link assinado em si não tem prazo de validade — na prática ele vale o mesmo que um anexo de e-mail: quem tem a mensagem tem o arquivo.

07 — Acesso

Quem vê a sua solicitação

A solicitação segue dois caminhos ao mesmo tempo, e nenhum deles é um caminho a mais do que o necessário para você ser atendido:

  • ela é gravada e fica legível no painel administrativo da TRITECH, cujo acesso exige login. Leem ali as pessoas que a TRITECH autoriza — a equipe comercial e de engenharia que vai responder ao seu pedido;
  • ela é enviada por e-mail para contato@tritech.eng.br, com os dados do pedido e os links assinados dos anexos. A mensagem é transportada pelo Resend, serviço de envio de e-mail com sede nos Estados Unidos.

A gravação acontece antes do envio do e-mail, de propósito: se o e-mail falhar, o seu pedido não se perde — o erro fica registrado e a equipe o reenvia. É também por isso que existem as colunas mailed_at e mail_error.

Fora desses dois caminhos, ninguém mais recebe a sua solicitação. Não há CRM, não há ferramenta de automação de marketing e não há serviço de atendimento ligado a este formulário.

08 — Navegador

Cookies, medição e publicidade

O que o site guarda no seu navegador, o que é medido, o que depende do seu aceite e como rever essa escolha estão descritos, campo por campo, na política de cookies. Lá está também o único momento em que um dado seu de contato participa da medição: ao enviar o formulário, e somente se você já tiver aceitado os cookies de publicidade, o site envia um resumo criptográfico do nome, do e-mail e do telefone — nunca o valor digitado. Se você recusar, nada disso é calculado nem enviado.

Não repetimos esse detalhamento aqui para que exista um texto só a manter: duas descrições do mesmo mecanismo divergiriam na primeira mudança, e a que estivesse errada seria uma declaração falsa.

09 — LGPD art. 33

Transferência internacional

Os arquivos que você envia ficam numa biblioteca do Microsoft 365, operada pela Microsoft Corporation, com sede nos Estados Unidos. Isso é transferência internacional de dados, nos termos do art. 33 da Lei nº 13.709/2018 (LGPD), e é por isso que está declarada aqui em vez de ficar implícita.

O e-mail com a sua solicitação é transportado pelo Resend, serviço de envio operado pela Resend, Inc., com sede nos Estados Unidos. Isso é a segunda transferência internacional deste site, e ela alcança mais do que o aviso de que existe um pedido: o corpo do e-mail leva o seu nome, telefone, e-mail, a descrição que você escreveu, o endereço da obra e os links assinados para baixar os anexos.

Os destinatários ligados à medição e à publicidade — e o que depende do seu aceite para existir — estão na política de cookies, que também declara a transferência para fora do Brasil nesses casos.

Não declaramos aqui cláusula contratual, certificação ou selo de adequação que não esteja efetivamente firmado — se e quando houver, esta seção muda.

10 — Guarda

Por quanto tempo ficam

Não existe expurgo automático. O código deste site não tem rotina que apague solicitações depois de um prazo — nenhuma. Dizer “guardamos por doze meses” seria anunciar um prazo que o sistema não cumpre.

O que acontece de verdade: o registro da solicitação e os anexos ficam guardados enquanto forem necessários para o atendimento e para a relação comercial com você, e são apagados quando o titular pede. O painel administrativo não tem botão de apagar solicitação — a exclusão é feita por quem administra o sistema, a pedido do titular, e apagar o registro apaga junto os metadados dos anexos.

Para pedir a exclusão, escreva para contato@tritech.eng.br. Vale também para o arquivo que você anexou.

11 — Titular

Seus direitos e contato

O art. 18 da LGPD garante a você, a qualquer momento e sem custo:

  • confirmação de que existe tratamento dos seus dados;
  • acesso aos dados que a TRITECH tem sobre você;
  • correção de dado incompleto, inexato ou desatualizado;
  • anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no seu consentimento;
  • informação sobre com quem a TRITECH compartilhou os seus dados;
  • informação sobre a possibilidade de não consentir e sobre o que acontece se você não consentir;
  • revogação do consentimento.

Para exercer qualquer um deles, escreva para contato@tritech.eng.br, dizendo o que você quer e qual e-mail ou telefone você usou no formulário — é por ele que a sua solicitação é localizada. A resposta vai para o mesmo endereço de onde o pedido partiu.

A TRITECH não tem encarregado de proteção de dados nomeado. Dizemos isso em vez de omitir, porque silêncio nesse ponto faz o leitor supor que existe um. O canal do titular é o e-mail acima, e é ele que responde.

Também não anunciamos prazo de resposta em dias, certificação nem selo: nada disso está registrado neste site, e afirmá-lo seria inventar.

Falar com a TRITECH