1. Quem somos
A Brain Hours Company é uma Delaware C-Corporation, registro #10568877. Nesta política, chamamos a nós mesmos de Brain Hours, nós, nosso ou nossa. O Site significa brainhours.com e suas subpáginas. Você é a pessoa que visita o Site ou nos escreve. Para tudo o que está descrito aqui, a Brain Hours é o controlador: somos nós que decidimos quais dados pessoais são tratados e por quê.
- E-mail: contact@brainhours.com
- Telefone: +1 (862) 356-5090
- Correspondência: Brain Hours Company, 1111B S Governors Ave, Suite 56762, Dover, DE 19904, USA
- Ou use a página de contato.
Somos um time pequeno e sênior. Não designamos um Encarregado de Proteção de Dados e não temos representante na UE nem no Reino Unido; dada a escala do que tratamos, não acreditamos precisar de nenhum dos dois. Pedidos de titulares de dados e demais comunicações sobre privacidade vão para contact@brainhours.com, que é o canal que mantemos para essa finalidade, e chegam às pessoas que dirigem a empresa.
2. O que esta política abrange
Esta política abrange a sua visita ao Site e a sua relação direta conosco: solicitações, ligações, e-mails e o contato comercial que nós mesmos iniciamos.
Ela não abrange os dados pessoais que tratamos por conta de clientes. Quando operamos o GetRaze para um cliente, ou executamos um projeto de consultoria dentro dos sistemas do próprio cliente, é o cliente quem decide o que é tratado e por quê. Nesses casos, atuamos como operador, seguindo as instruções documentadas dele, ao amparo de contrato de prestação de serviços e de acordo de tratamento de dados apartados. Esta política do site não rege esse tratamento.
Portanto, se alguma empresa entrou em contato com você usando o GetRaze, ou se os seus dados estão em um sistema que construímos para um cliente, o controlador é aquela empresa, não nós — peça a ela o aviso de privacidade dela. O GetRaze tem termos próprios em getraze.co. Se você não conseguir identificar a quem perguntar, escreva para nós e indicaremos a parte certa.
3. O que coletamos
(a) Se você visita o Site
O Site não coleta nada sobre você. Ele é HTML estático: sem aplicação no servidor, sem banco de dados, sem contas, sem login, sem analytics, sem pixels de rastreamento, sem requisições a terceiros de qualquer natureza. Fontes, imagens, scripts e folhas de estilo vêm todos de brainhours.com.
A exceção é a hospedagem comum. O Site funciona em hospedagem compartilhada de terceiros, e o nosso provedor de hospedagem mantém logs de acesso padrão — endereço IP, data e hora, URL requisitada, página de origem, user agent do navegador — para fins de segurança e diagnóstico. Não os utilizamos para traçar o seu perfil nem os combinamos com qualquer outra coisa.
(b) Se você entra em contato conosco
O formulário de contato não é enviado a nenhum servidor. O seu navegador monta o que você digitou em uma mensagem pré-preenchida e abre o seu próprio cliente de e-mail. Nada chega até nós a menos que você decida enviar — até lá, o texto permanece no seu dispositivo.
Se você nos escrever — pelo formulário, por e-mail, por telefone ou por uma rede profissional —, recebemos o que você escolheu enviar: nome, endereço de e-mail, empresa, o assunto que você selecionou, a sua mensagem e tudo o mais que você incluir. Guardamos essa correspondência para podermos responder e retomar a conversa de onde paramos. O formulário também traz um campo antispam oculto, que pessoas reais nunca veem; ele não coleta absolutamente nada sobre você.
(c) Se nós procuramos você para tratar de negócios
Vendemos para empresas e, às vezes, damos o primeiro passo. Nesses casos, mantemos dados de contato profissional: nome, cargo, empregador, e-mail corporativo, telefone comercial, link de um perfil profissional público, a fonte em que encontramos você e a nossa correspondência. Encontramos esses dados em sites institucionais públicos, em perfis profissionais públicos, em diretórios empresariais públicos e com pessoas que nos passam esses dados diretamente ou que nos apresentam a você. São dados sobre o seu papel profissional, não sobre a sua vida privada. Quando usamos as nossas próprias ferramentas, inclusive o GetRaze, para a nossa própria prospecção, somos o controlador desses dados e esta política se aplica.
Não solicitamos dados pessoais sensíveis — saúde, biometria, convicções políticas ou religiosas. Por favor, não os envie.
4. Cookies e armazenamento local
O Site não grava nenhum cookie. Nem um, próprio ou de terceiros. Sem analytics, sem tag de publicidade ou de retargeting, sem gravação de sessão, sem fingerprinting, sem teste A/B.
Ele usa exatamente um registro no localStorage do navegador, bh-theme, contendo dark ou light. Ele lembra a sua escolha de tema. É próprio, não contém dados pessoais, nunca é transmitido a lugar algum e só pode ser lido por brainhours.com dentro do seu próprio navegador. Limpar o armazenamento do navegador o remove. Os detalhes estão na nossa Política de Cookies.
5. Por que tratamos esses dados e as nossas bases legais
O GDPR (RGPD) exige que indiquemos uma base do Artigo 6. A LGPD brasileira tem equivalentes próximos no Artigo 7.
- Responder à sua solicitação e adotar providências pré-contratuais. GDPR Art. 6(1)(b) quando você pergunta sobre os nossos serviços; caso contrário, Art. 6(1)(f), o nosso legítimo interesse em responder a quem nos escreve. LGPD Art. 7, V ou Art. 7, IX.
- Operar e defender o Site — logs de servidor, prevenção de spam, apuração de abusos. GDPR Art. 6(1)(f). LGPD Art. 7, IX.
- Gerir o relacionamento com clientes — contratos, definição de escopo, faturamento, suporte. GDPR Art. 6(1)(b). LGPD Art. 7, V.
- Prospecção comercial entre empresas. GDPR Art. 6(1)(f), o nosso legítimo interesse em oferecer serviços relevantes a empresas que plausivelmente precisam deles. LGPD Art. 7, IX.
- Obrigações legais, fiscais e contábeis. GDPR Art. 6(1)(c). LGPD Art. 7, II.
Sobre prospecção, vamos ser diretos. Legítimo interesse não é salvo-conduto. Limitamo-nos a dados de contato profissional em contexto profissional, dizemos quem somos e por que estamos escrevendo, e ponderamos o nosso interesse comercial contra o seu interesse em não ser importunado. Se essa ponderação não se sustentar, não enviamos. Toda mensagem traz uma forma de descadastramento, e você pode simplesmente responder pedindo que paremos — atendemos já na primeira solicitação, em definitivo, e você não nos deve explicação alguma. Quando a lei local exigir consentimento para um canal ou para um destinatário, pedimos o consentimento.
6. Com quem compartilhamos
- O nosso provedor de hospedagem, que serve o Site e mantém os logs de acesso mencionados acima.
- Os nossos provedores de e-mail e de software corporativo, que transportam e armazenam a nossa correspondência.
- Assessores profissionais — contadores e advogados —, quando precisam dos dados para nos assessorar.
- Autoridades, quando uma obrigação legal válida ou uma requisição lícita exigir a divulgação.
Não vendemos dados pessoais. Não os alugamos, negociamos nem compartilhamos com redes de publicidade, plataformas de ad-tech ou data brokers, e não veiculamos publicidade no Site. Hoje, o formulário de contato não envia nada a terceiros; se um dia o direcionarmos a um serviço hospedado de processamento de formulários, atualizaremos esta política e nomearemos aqui esse provedor antes de a mudança entrar no ar.
7. Transferências internacionais
Somos uma empresa norte-americana. Os seus dados pessoais podem ser tratados nos Estados Unidos e em outros países onde nós e os nossos provedores operamos.
Os Estados Unidos não são objeto de uma decisão geral de adequação, e não somos certificados no âmbito do EU-US Data Privacy Framework. Não alegamos nenhuma outra certificação. Quando uma transferência de dados da UE ou do Reino Unido exigir uma garantia, apoiamo-nos nas Cláusulas Contratuais Padrão da Comissão Europeia, acompanhadas do UK International Data Transfer Addendum para dados do Reino Unido, ou em uma derrogação aplicável do Artigo 49 — por exemplo, a transferência necessária para a execução de um contrato com você. Para transferências a partir do Brasil, apoiamo-nos nos Artigos 33 e 35 da LGPD, tipicamente cláusulas contratuais ou a necessidade de execução de contrato a seu pedido. Pergunte a nós e diremos qual delas se aplica.
8. Por quanto tempo guardamos
- Solicitações e correspondência: até 24 meses após o nosso último contato, e então excluídas.
- Logs de acesso do servidor: mantidos pelo nosso provedor de hospedagem em sua configuração padrão, tipicamente por algumas semanas.
- Registros de prospecção comercial: até 24 meses a contar do último contato relevante.
- Registros de descadastramento: mantidos por prazo indeterminado, porque esquecê-los é justamente como as pessoas acabam sendo contatadas duas vezes. Guardamos apenas o mínimo necessário para atender ao pedido.
- Contratos, faturas e registros contábeis: sete anos, para atender a exigências fiscais e societárias dos Estados Unidos.
Se um litígio ou uma obrigação legal exigir que guardemos algo por mais tempo, guardamos por esse tempo e nada além dele.
9. Os seus direitos
Sob o GDPR, você tem os direitos previstos nos Artigos 15 a 22: acesso, correção, eliminação, limitação, portabilidade e oposição ao tratamento fundado em legítimo interesse — inclusive a nossa prospecção, que interrompemos mediante pedido, sem perguntar por quê. Você também tem o direito de não se sujeitar a decisão tomada unicamente com base em tratamento automatizado que produza efeitos jurídicos ou impactos igualmente significativos; não tomamos nenhuma por meio do Site. Quando nos apoiamos no consentimento, você pode revogá-lo a qualquer momento, sem prejuízo do que ocorreu antes.
Sob o Artigo 18 da LGPD, você pode pedir a confirmação de que tratamos os seus dados, o acesso a eles, a correção de dados incompletos ou desatualizados, a anonimização, o bloqueio ou a eliminação de dados desnecessários ou excessivos, a portabilidade, a eliminação dos dados tratados com base no consentimento, informação sobre com quem compartilhamos dados e sobre as consequências de negar o consentimento, e você pode revogar o consentimento.
Para exercer qualquer um deles, escreva para contact@brainhours.com. Diga o que você quer e nos dê o suficiente para localizar você, normalmente o endereço de onde escreveu. Podemos fazer uma pergunta para confirmar que é você mesmo, e não usaremos isso para enrolar. Respondemos em até 30 dias, e em até 15 dias quando a LGPD assim exigir. Não há qualquer cobrança. Se o pedido disser respeito a dados que mantemos como operador por conta de um cliente, nós o encaminhamos a esse cliente e avisamos você de que o fizemos.
Se você estiver nos Estados Unidos: não vendemos nem compartilhamos os seus dados pessoais, e não veiculamos publicidade direcionada. Seja qual for o estado em que você mora, o caminho é o mesmo que vale para todo mundo — escreva para contact@brainhours.com e peça o acesso, a correção ou a eliminação dos seus dados. Não trataremos você de forma diferente por ter pedido.
10. Segurança
A nossa medida de segurança mais elementar é que o Site não coleta nada: não há banco de dados a ser violado, não há conta a ser tomada, não há senha a ser roubada. Além disso, o Site é servido sobre HTTPS, com TLS em trânsito, e o seu Content-Security-Policy admite recursos apenas do nosso próprio domínio, razão pela qual não existem requisições a terceiros. O acesso ao nosso e-mail e aos nossos registros corporativos é restrito às pessoas que precisam dele para trabalhar, sempre em contas individuais, nunca em logins compartilhados.
Não vamos alegar uma certificação que não temos nem uma garantia que ninguém pode dar com honestidade. Nenhum sistema é perfeitamente seguro. Se um incidente de segurança atingir os seus dados pessoais e a lei exigir comunicação, comunicaremos você e a autoridade competente dentro dos prazos aplicáveis.
11. Crianças
A Brain Hours vende para empresas. O Site e os nossos serviços não são direcionados a crianças, e não coletamos conscientemente dados pessoais de menores de 18 anos. Se você acredita que uma criança nos enviou dados pessoais, escreva para contact@brainhours.com e nós os excluiremos.
12. Alterações nesta política
Atualizamos esta política quando aquilo que fazemos muda, e a data no topo indica a versão vigente. Se a mudança for relevante — um novo operador, uma nova finalidade, uma base legal diferente, ou o formulário de contato passando a enviar dados a terceiros —, diremos isso com todas as letras nesta página, em vez de editar uma linha em silêncio.
13. Como reclamar
Comece por nós: contact@brainhours.com. É o caminho mais rápido, e preferimos resolver um problema a discutir sobre ele.
Se isso não resolver, você pode recorrer a um regulador. Na UE, reclame à autoridade de controle do lugar onde você vive ou trabalha, ou onde o problema ocorreu. No Reino Unido, essa autoridade é o Information Commissioner's Office. No Brasil, é a Autoridade Nacional de Proteção de Dados (ANPD). Fazê-lo não prejudica qualquer outra medida judicial ou administrativa disponível a você. Os nossos Termos de Uso e a nossa Política de Cookies completam o quadro.