Quem é responsável e o que esta política cobre
Menashe Avramov, atuando como SEOH, é o controlador do site público e da administração comercial da SEOH. O endereço para contato é 5 HaGefen Street, Ramla 7251205, IL e o e-mail de privacidade é [email protected]. Para campanhas de clientes, trabalhos white-label ou sistemas operados sob instruções do cliente, o escopo assinado ou um acordo de tratamento de dados pode designar o cliente como controlador e a SEOH como processador. Esta política abrange páginas públicas e localizadas, formulários e ações protegidas, páginas de preços e recursos, calculadoras e ferramentas de planejamento de funil, links de planos compartilhados, portfólio e links de parceiros, PWA e aplicativo móvel, portal do cliente, fluxos de suporte e cancelamento, APIs e interfaces MCP ou de agentes, áreas de serviço 18+ legais e trabalho entregue sob um contrato com a SEOH.
Dados fornecidos diretamente por você
Dependendo da interação, a SEOH pode receber seu nome, e-mail, telefone ou número de mensagens, organização, cargo, site, mercado, área de atuação, idioma preferido, origem da solicitação, serviço solicitado, orçamento ou faixa de planejamento, cronograma, necessidades de conformidade e acessibilidade, escolhas de consentimento e comunicação, pedido de suporte ou cancelamento e o conteúdo das mensagens. Se o trabalho avançar, os dados também podem incluir detalhes de propostas e contratos, informações de faturamento e conciliação de pagamentos, instruções de projeto, material de campanha e público, dados de acesso fornecidos por canal seguro aprovado, arquivos, imagens, áudio, vídeo, documentos, prompts, feedbacks, aprovações, entregáveis e correspondência. Não envie senhas, dados de categorias especiais, listas privadas de clientes ou material regulado, a menos que o serviço acordado exija e a SEOH tenha aprovado um método de transferência adequado.
Dados de site, dispositivo, segurança e atribuição
O site e sua infraestrutura podem processar IP e metadados de rede, localização aproximada ou sinais de bot e abuso derivados do IP, data e hora, URL solicitada, locale, referrer, parâmetros de campanha e parceiro, navegador, dispositivo, sistema operacional, superfície do app, eventos de limite de taxa e segurança, logs de servidor e aplicação, detalhes de erro e status de resposta. Armazenamento essencial do navegador pode lembrar a decisão de consentimento e o controle legal 18+, manter um recibo PWA de curta duração, marcar uma tentativa de sincronização de push-subscription concedida para a sessão do navegador e armazenar em cache páginas e ativos públicos localizados para uso offline. O armazenamento opcional de preferências pode lembrar tema, persona, audiência, escopo, rascunho, planejador e escolhas de exibição de jogos somente após consentimento de preferências. Identificadores de sessão, visita, atribuição, QA e provedores de analytics ficam disponíveis apenas após consentimento de analytics, exceto que ferramentas de QA usadas apenas em desenvolvimento não constituem uma finalidade pública de analytics. Supabase pode definir cookies de autenticação gerados pelo provedor quando uma conta ou recurso de portal estiver habilitado. A Cookie Policy sincronizada enumera esses itens, suas finalidades e seus ciclos de vida conhecidos. Links públicos de parceiros ou referências podem carregar parâmetros de atribuição para que SEOH entenda a origem de uma visita ou engajamento. Processamento essencial de segurança e de requisições não depende do consentimento de analytics.
Calculadoras, planos, compartilhamentos, recursos e conteúdo
Calculadoras e ferramentas de planejamento podem processar respostas e premissas comerciais inseridas para gerar uma estimativa, plano, relatório, download ou link compartilhável. Um link compartilhado pode ser aberto por qualquer pessoa que o receba, portanto não deve conter segredos ou dados pessoais sensíveis. Registros de planos compartilhados usam armazenamento privado da aplicação, mas um prazo fixo de expiração automática e um caminho de revogação self-service ainda não estão garantidos; entre em contato com a SEOH para solicitar remoção. Downloads de recursos, blog, portfólio, páginas de preços e comparações podem gerar logs de solicitações comuns e, após consentimento, eventos de analytics. Planos e estimativas gerados são informativos e não constituem proposta vinculativa.
Portal, contas, documentos e registros de aplicação
Se recursos de portal ou conta forem habilitados para você, a SEOH pode processar autenticação e identificadores de conta, organização e cargo autorizados, sessões, eventos de login e segurança, registros de projeto e serviço, documentos, aprovações, preferências de notificação e histórico de auditoria. Domínios de aplicação suportados por Supabase usam controles de acesso e autorização por linha onde implementado. Você é responsável por proteger credenciais e limitar o acesso ao portal a usuários autorizados. Alguns domínios de produto, incluindo um workspace WhatsApp mais amplo, existem no modelo de aplicação, mas não significam por si só que a entrega do provedor ou todo campo modelado esteja ativo.
Consultas, recuperação CRM e automação interna
Uma submissão de formulário ou ação protegida pode ser armazenada em um recibo de recuperação privado para que o pedido possa ser reenviado, deduplicado, auditado ou recuperado se um serviço downstream estiver temporariamente indisponível. Caminhos de orquestração protegidos podem encaminhar um subconjunto de dados aprovado para um CRM configurado e sistema de consentimento ou supressão. Um conector específico não é destinatário ativo a menos que esteja implantado para aquela interação. Registros de recuperação, CRM e projeto são mantidos apenas para a finalidade operacional ou legal configurada e então excluídos, anonimizados ou restritos, sujeitos a deveres contábeis, de disputa, segurança e legais aplicáveis. Automação interna pode classificar ou encaminhar um pedido, mas a SEOH não usa este site para tomar decisões legais ou igualmente significativas sobre uma pessoa exclusivamente por meios automatizados.
Cookies, analytics, replay e rastreamento no navegador
PostHog Cloud EU é o processador de analytics não essenciais ativo somente quando seus flags de deployment estão habilitados e o visitante aceita analytics. Ele pode receber eventos de página e rota, referrers, parâmetros de campanha, metadados de interações e formulários consentidos, cliques, dead clicks, comportamento de scroll e heatmap, Web Vitals, atribuição de performance, erros do navegador, sinais do dispositivo e replay de sessão mascarado. A anonimização de IP está ativada; textos e campos de input são mascarados; imagens são bloqueadas; e captura de canvas, captura de console-log e cabeçalhos e corpos de requisição ou resposta estão desativados na configuração cliente atual. Parâmetros auth-token em query são redactados, e a ponte manual de eventos de marketing da SEOH remove valores diretos de email, telefone, empresa e corpo de mensagens. A configuração atual cria perfis de pessoa ou dispositivo no PostHog a partir de identificadores consentidos. Eventos de analytics são retidos por 12 meses e replays por 30 dias. Identificadores de navegador podem permanecer até serem limpos ou expirarem; a retirada do consentimento de analytics interrompe a captura futura no site, mas não garante a exclusão imediata de todo identificador já armazenado no navegador ou pelo provedor. Google Analytics 4 está reservado, mas não ativo a menos que a SEOH habilite posteriormente sua tag com controle por consentimento e atualize a divulgação quando necessário. Os sinais advertising-storage, advertising-user-data e advertising-personalization do Google permanecem negados mesmo quando o visitante aceita as categorias opcionais atuais do site. O rastreamento de navegador do Mautic está inativo a menos que a SEOH habilite separadamente tanto seu flag técnico quanto seu flag de aprovação de privacidade e o visitante aceite o armazenamento de marketing; habilitar o rastreamento no navegador não autoriza por si só um envio de campanha do Mautic.
Mensagens de serviço, marketing opcional e supressão
A SEOH pode usar o canal de contato que você escolher para responder a uma consulta, administrar um contrato, enviar um documento solicitado, tratar avisos de segurança ou serviço e processar pedidos de suporte, cancelamento ou direitos. Marketing opcional requer o consentimento ou outra permissão legal aplicável ao canal e região, e uma opção de exclusão não impede mensagens de serviço necessárias. Registros de consentimento, objeções e entradas de supressão podem ser retidos mesmo após outros dados serem excluídos para que a SEOH continue respeitando a escolha. Aceitar os Termos de Serviço nunca é tratado como consentimento para marketing.
Status de e-mail, SMS, WhatsApp, push e canais sociais
A infraestrutura inclui caminhos protegidos ou preparados para rastreamento de navegador e campanhas do Mautic, notificações Novu, WhatsApp Cloud, WAHA, SMS Twilio, entrega de email Postal, push no navegador e publicação social Postiz. Esses sistemas nem sempre são receptores de dados ativos ou canais de entrega. O rastreamento de navegador do Mautic requer habilitação técnica separada, aprovação de privacidade e consentimento de marketing do visitante; envios automatizados pelo Mautic exigem uma autorização operacional adicional e não estão atualmente autorizados. A fronteira operacional atual também não autoriza fan-out externo do Novu, envios por provedor WhatsApp, entrega de SMS, entrega Postal ou publicação ou agendamento no Postiz. Um link para WhatsApp, rede social, email ou telefone que você escolher abrir será tratado por esse provedor externo segundo seus próprios termos. Assinaturas de push no navegador, quando o recurso está explicitamente habilitado e a permissão concedida, podem incluir endpoint de push e chaves de criptografia, locale, rota, origem, user agent e timestamps. Um endpoint expirado pelo provedor pode ser removido, e você pode solicitar exclusão, mas não há promessa de um mecanismo universal de autoatendimento para exclusão de assinatura nem de expiração fixa por idade até que esse controle de ciclo de vida seja implementado.
IA, mídia sintética, APIs e interfaces de agentes
A SEOH pode usar ferramentas assistidas por IA para redigir, traduzir, auditar, classificar, resumir, pesquisar, gerar mídia sintética ou apoiar um fluxo de trabalho de cliente aprovado. Entradas podem incluir instruções de projeto e conteúdo fornecido para esse propósito. A SEOH aplica revisão humana a afirmações públicas e entregáveis de consequência e não permite que a assistência de IA crie provas falsas, personificação, uso ilícito de imagem ou instruções ocultas. Interfaces API e MCP ou de agentes podem processar credenciais, requisições, entradas de ferramentas, saídas, dados de limite de taxa e eventos de auditoria. O modelo específico ou provedor externo, configuração de uso de dados, retenção e termos de transferência devem ser aprovados para um engajamento antes que dados confidenciais ou pessoais sejam enviados.
Finalidades e bases legais
A SEOH processa dados para fornecer informações solicitadas e tomar medidas pré-contratuais; executar e administrar um engajamento; operar, proteger, solucionar e melhorar o site e serviços; preservar escolhas de consentimento e supressão; prevenir fraude e abuso; manter registros comerciais, fiscais e contábeis; instaurar ou defender reivindicações legais; e cumprir a lei. Dependendo dos dados, localização e interação, a base é a etapa pré-contratual ou contrato solicitado, consentimento, obrigação legal ou interesses legítimos da SEOH na operação segura do serviço e administração comercial, quando esses interesses não sejam sobrepostos pelos direitos individuais. Analytics, replay, permissão de push e marketing opcionais usam consentimento quando exigido. Você pode retirar o consentimento prospectivamente sem afetar o tratamento lícito anterior.
Destinatários, processadores e divulgações
O acesso pode ser concedido a pessoal autorizado da SEOH, consultores e provedores que precisem dos dados para a finalidade indicada. Categorias técnicas de destinatários que podem se aplicar a recursos atuais incluem hospedagem Vercel e armazenamento Blob privado, edge e transporte de segurança Cloudflare conforme configurado, PostHog Cloud EU para analytics, e banco de dados de aplicação e autenticação Supabase onde recursos de portal são usados. Caminhos protegidos de integração Activepieces e ERPNext existem, mas nenhum deles é representado como destinatário de uma submissão específica a menos que o fluxo implantado, payload e configurações de retenção tenham sido verificados para esse uso. Bancos, contadores, advogados, reguladores, tribunais, serviços de prevenção a fraude ou uma empresa sucessora podem receber dados limitados quando necessário e lícito. Provedores de marketing inativos ou com padrão desligado não são tratados como destinatários ativos apenas porque exista código de conector ou credenciais. A SEOH não autoriza a infraestrutura atual a vender dados pessoais, distribuir listas de contato ou executar publicidade comportamental cross-context; uma mudança material requer nova finalidade, revisão de provedores, controle de consentimento e atualização de política quando aplicável.
Locais e transferências internacionais
A SEOH opera desde Israel e pode atender clientes internacionalmente. Provedores podem armazenar ou acessar dados em Israel, no Espaço Econômico Europeu, nos Estados Unidos ou em outra localização configurada para o serviço. PostHog está configurado para sua nuvem EU. Antes de a SEOH ativar um processador ou transferência para dados pessoais, verifica a entidade provedora, região, contrato e termos de tratamento de dados, subprocessadores e qualquer salvaguarda exigida pela lei aplicável, como adequação, cláusulas contratuais padrão ou outro mecanismo reconhecido. A disponibilidade pública de um processador no código não confirma que uma transferência esteja ativa.
Cronograma de retenção e critérios de exclusão
Eventos de analytics PostHog são retidos por 12 meses e replays de sessão por 30 dias. Períodos de recibo de recuperação e CRM seguem as configurações implantadas confirmadas e a finalidade para a qual o registro é usado; padrões de código da aplicação não são prova do período em vigor. Consentimento do navegador, preferências e itens de bloqueio adulto usam os prazos mostrados na tabela de cookies ou permanecem até serem limpos. Registros de consulta, CRM, portal, projeto, fatura, contrato, suporte, consentimento, supressão, segurança e auditoria são retidos para a finalidade ativa e depois pelo período razoavelmente necessário para contabilidade, garantia, disputa, prevenção de fraude, obrigações legais ou opt-out. Planos compartilhados e assinaturas push usam as limitações específicas do recurso descritas nesta política. Logs são retidos conforme segurança e configuração do provedor. Arquivos e dados de conta são excluídos, anonimizados ou têm acesso restrito quando não mais necessários, sujeitos a retenções legais e ciclos de backup. A SEOH atualizará a política ou divulgação de recurso antes de adotar um prazo materialmente diferente.
Segurança, backups e limites de incidente
A SEOH usa medidas adequadas ao contexto, incluindo armazenamento privado para dados de recuperação, controles de acesso, segredos mantidos no ambiente, minimização de dados, mascaramento de entradas e replays, limites de taxa, registros de auditoria, backups criptografados ou restritos quando configurados e verificações de recuperação isoladas. Nenhum site ou método de transferência é completamente seguro. A exclusão no sistema primário pode não remover imediatamente uma cópia de backup de acesso restrito que deve permanecer por continuidade, segurança, motivos legais ou de disputa; dados restaurados ficam sujeitos às regras originais de exclusão e supressão. Se uma violação criar dever de notificação, a SEOH investigará e notificará as partes afetadas ou autoridades conforme a lei aplicável.
Seus direitos e escolhas
Dependendo da lei aplicável, você pode solicitar conhecer ou acessar dados pessoais, receber uma cópia, corrigi-los, excluí-los, restringir ou opor-se ao tratamento, retirar consentimento, optar por não receber marketing ou compartilhamento elegível ou obter portabilidade. Você pode rejeitar ou retirar analytics não essenciais pelo controle de consentimento do site e pode limpar o armazenamento do navegador. Pedidos de conta, documento, plano compartilhado, push, comunicação ou serviço podem ser enviados pelas páginas de suporte ou cancelamento ou para [email protected]. A SEOH pode precisar verificar identidade e autoridade, esclarecer o escopo, preservar um registro mínimo de supressão ou legal, ou recusar um pedido quando a lei permitir. Um agente autorizado pode precisar comprovar autoridade. Você também pode reclamar à autoridade de privacidade ou proteção de dados competente em sua localidade.
Crianças e serviços 18+ legais
Os serviços da SEOH são direcionados a empresas e pessoas capazes de celebrar um contrato válido, não a crianças. A SEOH não solicita conscientemente dados pessoais de criança pelas vias de intake de serviço. Páginas e serviços da indústria adulta são restritos a empresas e adultos 18+ legais, e o bloqueio adulto no navegador é um controle de preferência e conformidade, não identidade verificada ou prova de idade. Nunca forneça conteúdo envolvendo menores ou qualquer imagem ilegal, não consensual, exploratória ou uso não autorizado de semelhança. Se você acreditar que uma criança forneceu dados, contate a SEOH para revisão e exclusão.
Sites de terceiros e processamento controlado pelo cliente
O site pode linkar para serviços de busca, sociais, mensagens, pagamento, portfólio, parceiros ou outros terceiros. Ao escolher um link externo ou conta, esse provedor pode coletar dados sob sua própria política, e a SEOH não controla o tratamento independente do provedor. Clientes são responsáveis pela legalidade, avisos, permissões e instruções para dados pessoais que fornecem ou pedem que a SEOH processe. Um acordo de tratamento de dados assinado pode alocar deveres de controlador, processador, segurança, exclusão, assistência e subprocessador para um engajamento específico.
Alterações, dúvidas e data de vigência
Esta política entra em vigor em 25 de agosto de 2026. A SEOH pode revisá‑la quando serviços, processadores, controles de retenção, leis ou práticas operacionais mudarem. Alterações materiais serão publicadas nesta página e aviso adicional ou renovação de consentimento será usado quando exigido. Dúvidas, pedidos de direitos ou reclamações podem ser enviados para [email protected] ou por correio para 5 HaGefen Street, Ramla 7251205, IL. A política descreve o limite operacional verificado atual; um acordo assinado com o cliente ou acordo de tratamento de dados pode acrescentar compromissos específicos e mais rigorosos.
Metadados do PWA e do app móvel
Quando o PWA da SEOH ou a versão nativa do app é usada, o site pode processar estado de instalação, parâmetros de superfície do app, estado de permissão de notificações, metadados do dispositivo/navegador, contexto de falhas ou erros e sinais de passagem de links externos necessários para operar a experiência do app.
Portal do cliente, autenticação Supabase e armazenamento
O portal do cliente usa autenticação por magic-link do Supabase por convite. O Supabase pode processar endereços de e-mail, cookies de sessão, eventos de autenticação, linhas de projeto, registros de status, histórico de intake, documentos compartilhados e metadados de armazenamento sob controles Row Level Security.
Permissão de notificações
O PWA só pode solicitar permissão de notificações do navegador após uma ação do usuário e apenas quando a flag de prompt de notificação estiver habilitada. A permissão pode ser negada ou alterada nas configurações do navegador ou do dispositivo.
Seções profissionais de conformidade 18+
Páginas e seções do app relacionadas à indústria adulta permanecem profissionais, não explícitas, com classificação etária, e focadas em conformidade legal, consentimento, políticas de plataforma, políticas de pagamento, reputação e operações seguras para a marca.
Opções de privacidade e caminho de exclusão
Solicitações de suporte, cancelamento, remoção de acesso à conta, exclusão de documentos e exclusão de dados podem ser enviadas por WhatsApp ou e‑mail. A SEOH analisa cada solicitação em relação à autoridade da conta, status do serviço, retenção legal, segurança e obrigações contratuais.