você digita
Nome completo
Para sabermos com quem falamos e não começar a resposta com prezado cliente.
O que este site coleta, para onde isso vai e como você manda apagar.
Esta política vale para myhidigital.com e para o formulário de contato. Está escrita para ser lida do começo ao fim. Se alguma linha ficou obscura, escreva para suporte@myhidigital.com e reescrevemos. Última atualização: 31 de agosto de 2026.
Este site não tem banco de dados. Não existe tabela com o seu nome dentro dele. O formulário coleta nome, empresa, e-mail, WhatsApp e o desafio que você marca na lista. Isso vira um e-mail que chega em suporte@myhidigital.com. Quem lê são os sócios da H&I. Não há cookie de rastreamento, pixel de anúncio nem ferramenta de analytics. Por isso você não viu banner de cookies: não há nada para consentir. Não vendemos, não alugamos e não trocamos dado com ninguém. Não existe lista de disparo. Peça a exclusão e apagamos.
O controlador dos dados é a H&I DIGITAL, CNPJ 47.872.156/0001-26, com endereço em Rua Áustria, 11, Enseada, São Sebastião/SP, Brasil. Não há encarregado de dados formalmente nomeado, porque a operação é pequena. Quem responde por proteção de dados é a própria H&I Digital. Contato para qualquer assunto desta página: suporte@myhidigital.com. É a mesma caixa que recebe os formulários e a mesma de onde sai a resposta. WhatsApp, se preferir: +55 12 99626-4723.
Cinco campos e um registro técnico do servidor. Nada além disto.
você digita
Para sabermos com quem falamos e não começar a resposta com prezado cliente.
você digita
Para entendermos o porte e o setor da operação antes da conversa.
você digita
É por onde respondemos. É também o canal que sobra quando o WhatsApp falha.
você digita
Usamos só para responder você. Não entra em lista de transmissão nem em grupo.
seleção em lista
Uma opção entre site de conversão, automação de processo e sistema sob medida. Serve para chegarmos à conversa já com contexto.
coletado pelo provedor
O provedor de hospedagem grava endereço IP, data, hora e navegador de cada acesso, como qualquer servidor web faz. É log técnico, para segurança e diagnóstico. Não cruzamos esse log com o que chega do formulário.
Esta lista é tão importante quanto a de cima.
Nenhum campo do site pede documento. Se um projeto contratado exigir, isso é tratado em contrato, fora do site.
Não há cobrança, carrinho nem campo de cartão em lugar nenhum deste site.
Não pedimos GPS e não usamos a geolocalização do navegador.
Não sabemos em que páginas você esteve antes de chegar aqui e não construímos perfil de comportamento sobre você.
Não pedimos origem racial, opinião política, religião, saúde, vida sexual, biometria nem filiação sindical. Se algo assim vier escrito por engano no formulário, apagamos.
Ler, responder e, se fizer sentido para os dois lados, marcar o diagnóstico de 30 minutos, gratuito e sem compromisso.
Olhar o site da sua empresa e entender o setor, para chegar na reunião já com as perguntas certas.
Se a conversa virar proposta, os seus dados de contato entram no documento e, depois, no contrato.
Registros técnicos do servidor, para diagnosticar erro e barrar abuso.
Não fazemos publicidade segmentada, não alimentamos modelo de IA com o que você escreve e não existe decisão automatizada nem perfilamento sobre você.
Finalidade, artigo e o motivo em português claro.
| Responder o contato e preparar a propostaLGPD art. 7º, V · UK GDPR art. 6(1)(b) | Você pediu o contato. O tratamento é o procedimento preliminar do contrato que pode nascer daí. |
|---|---|
| Guardar o histórico da conversaLGPD art. 7º, IX · UK GDPR art. 6(1)(f) | Legítimo interesse em ter registro do que foi combinado. Você pode se opor, e nesse caso apagamos. |
| Registro técnico e segurança do siteLGPD art. 7º, IX · UK GDPR art. 6(1)(f) | Legítimo interesse em manter o site no ar e barrar acesso abusivo. |
| Documento fiscal, se virarmos cliente e fornecedorLGPD art. 7º, II · UK GDPR art. 6(1)(c) | Obrigação legal. Nota fiscal e contrato têm prazo de guarda próprio, que não depende do nosso critério. |
Três categorias de fornecedor, e mais ninguém.
Cada um desses fornecedores é operador: trata o dado a nosso pedido e para a finalidade que definimos, não para as dele. Quer os nomes das empresas por trás dessas categorias? Peça por e-mail e respondemos com a lista atual.
operador
Recebe o conteúdo do formulário e o converte em e-mail para a H&I. É o único terceiro que toca no que você digita neste site.
operador
Serve as páginas e guarda o registro de acesso do servidor. Não hospeda banco de dados deste site, porque não existe banco de dados deste site.
operador
Onde a sua mensagem chega e fica guardada, como em qualquer caixa de entrada.
fora do site
Se você chamar no WhatsApp, a conversa passa pela Meta, sob a política dela. Isso vale para qualquer conversa de WhatsApp e não é uma escolha deste site. Prefere não usar? Escreva para suporte@myhidigital.com.
Não há rede de anúncio, ferramenta de analytics, CRM de terceiro nem parceiro comercial recebendo o seu dado. Se isso mudar um dia, esta página muda antes.
Prazo máximo. Se você pedir antes, apagamos antes.
até 24 meses
Depois disso a mensagem sai da caixa de entrada e do arquivo.
enquanto durar o trabalho
Terminado o contrato, guardamos apenas o mínimo que a obrigação legal exige.
no mínimo 5 anos
Prazo de guarda exigido pela legislação brasileira, que pode ser maior conforme o tributo. Não depende do nosso critério nem do seu pedido de exclusão, e dizemos isso na resposta se o caso for esse.
rotação do provedor
Log técnico, apagado pela rotação do provedor de hospedagem. A lei brasileira de internet trata seis meses como referência para registro de acesso a aplicação.
A engenharia da H&I fica no Brasil. Se você escreve de Londres ou de qualquer lugar do Reino Unido, a sua mensagem é lida no Brasil. O Brasil não é país com decisão de adequação do Reino Unido. Por isso, quando o dado sai do Reino Unido, o contrato com o fornecedor tem que trazer as cláusulas padrão de proteção de dados: o IDTA ou o adendo britânico às cláusulas contratuais padrão. No sentido inverso, valem as cláusulas-padrão da ANPD. O serviço de formulário, a hospedagem e o serviço de e-mail podem tratar o dado fora do Brasil e do Reino Unido, sob as cláusulas-padrão do contrato de cada um. Fora esses três, não há transferência para ninguém.
Os dois regimes dão praticamente a mesma lista. Ela vale para você em qualquer um dos dois.
Saber se temos dado seu e receber cópia do que temos.
Corrigir dado errado, incompleto ou desatualizado.
Pedir que apaguemos. Apagamos, menos o que a lei obriga a guardar. Nesse caso dizemos exatamente o que ficou e por quê.
Se opor ao tratamento feito com base em legítimo interesse.
UK GDPR
Pedir que congelemos o uso do dado enquanto uma contestação sua é resolvida.
Receber seus dados em formato legível por máquina, para levar a outro fornecedor.
LGPD
Saber com quem o seu dado foi compartilhado, seja entidade pública ou privada.
Quando o tratamento depender de consentimento, você retira quando quiser, sem justificar.
Não existe decisão automatizada sobre você aqui, então não há o que revisar. Se um dia existir, esta página diz qual é e como pedir revisão humana.
Sem formulário próprio, sem cadastro e sem custo.
passo 1
Assunto: dados pessoais. Diga o que você quer: acesso, correção, exclusão, portabilidade, oposição.
em até 5 dias
Se for preciso ter certeza de que é você mesmo, pedimos só o suficiente para isso e nada além. Não pedimos documento por padrão.
em até 15 dias
A LGPD fala em 15 dias e o UK GDPR fala em um mês. Seguimos o prazo menor dos dois. É gratuito.
autoridade
Reclame à autoridade. No Brasil, a ANPD, em gov.br/anpd. No Reino Unido, o ICO, em ico.org.uk. Você não precisa falar conosco antes, mas preferimos tentar resolver direto com você.
Sem selo de criptografia militar. O que existe é isto, e dá para conferir.
São arquivos estáticos servidos pela hospedagem. Não há login, não há painel e não há tabela com o seu nome dentro deste site. O que não existe não vaza.
O acesso é servido só por conexão cifrada, com redirecionamento de http para https e cabeçalhos de segurança configurados no servidor.
Vai do seu navegador para o serviço de formulário, que manda o e-mail. Um intermediário só, e ele está nomeado nesta página.
Quem lê as mensagens são os dois sócios. Não há estagiário nem terceirizado com acesso a essa caixa de entrada.
Vazamento com risco relevante para você é comunicado à autoridade competente, ANPD no Brasil, ICO no Reino Unido, em até 72 horas depois de tomarmos conhecimento, e a você assim que o risco estiver caracterizado.
Este site é dirigido a empresas e a quem decide por elas. Não é feito para menores de 18 anos e não pede dado de criança nem de adolescente. Se percebermos que recebemos dado de menor sem autorização de quem responde por ele, apagamos e avisamos.
Última atualização: 31 de agosto de 2026. Esta é a primeira versão desta política. O site anterior não tinha página de privacidade. Havia só uma frase embaixo do formulário dizendo que os dados eram protegidos e não seriam compartilhados com terceiros, sem dizer onde eles paravam. Uma versão anterior enviava o conteúdo do formulário para um serviço externo de banco de dados. Esse caminho foi removido, e é por isso que esta página existe. Quando a política mudar, a data acima muda junto e a mudança fica descrita aqui. Mudança relevante em como usamos o seu dado é avisada por e-mail para quem já falou com a H&I.
Escreva para suporte@myhidigital.com. É o mesmo endereço para perguntar, para pedir cópia e para mandar apagar. Quem responde é a H&I.
Canal oficial para qualquer assunto de privacidade.
Mais rápido para conversa de projeto. Para pedido formal sobre dados, prefira o e-mail: fica registrado.