O que coletamos neste site de divulgação
O site institucional em dimensionkit.com é uma página estática que não requer criação de conta. Utilizamos o Umami, hospedado em infraestrutura própria em s.worbee.com, para mensurar acessos e canais de tráfego. Essa solução não utiliza cookies de rastreamento. Ela analisa dados técnicos de requisição para distinguir visitas, sem identificar clientes autenticados nem monitorar indivíduos entre diferentes sites. Logs normais de servidor podem registrar endereço IP, user-agent e horário das requisições para fins de segurança e mitigação de abusos, sendo descartados após curto período e nunca usados para criar perfis de visitantes.
O que coletamos no aplicativo hospedado
Quando você responde a um scorecard no app.dimensionkit.com ou em um site que o tenha incorporado, armazenamos suas respostas, os dados de contato informados (como e-mail e eventuais campos personalizados configurados pelo criador do formulário), o IP da submissão e o horário correspondente. Esses dados são salvos em um banco de dados PostgreSQL operado diretamente por nós.
Se você criar uma conta de administrador para gerenciar scorecards, também armazenamos seu nome, endereço de e-mail e uma senha criptografada.
Como utilizamos as suas informações
Utilizamos os dados dos envios exclusivamente para operar a plataforma: calcular notas, exibir diagnósticos, disparar os e-mails com resultados, aplicar proteções antispam (como rate limiting por IP) e disponibilizar os dados ao titular do scorecard. Não comercializamos suas informações. Não compartilhamos dados com terceiros, exceto provedores de infraestrutura essenciais (listados abaixo), quando o proprietário conecta um assistente de IA à conta dele (veja abaixo) ou por obrigação legal.
Assistentes de IA conectados
O titular de uma conta pode conectar um assistente de IA — qualquer cliente com suporte a servidores MCP remotos, como Claude ou Cursor — ao DimensionKit. A conexão é estritamente opcional e nada fica conectado por padrão. O titular autoriza a conexão e escolhe o nível de acesso: somente leitura ou leitura e escrita.
Uma vez conectado, esse cliente pode acionar nossas ferramentas em nome do titular, recebendo os dados solicitados. Isso abrange a estrutura dos scorecards e, para conexões com acesso de leitura, os dados das submissões: respostas, notas por dimensão e dados de contato informados no formulário. Os dados trafegam do DimensionKit para o cliente conectado e para o provedor de IA subjacente, aplicando-se os termos e políticas de privacidade próprios desse provedor. Não controlamos o armazenamento ou a retenção exercidos por terceiros.
O acesso permanece ativo até ser revogado. A seção Aplicativos Conectados no painel lista todos os assistentes vinculados, e a desconexão encerra o acesso de imediato. Remover o servidor dentro do Claude ou Cursor apenas apaga o token no cliente; para cortar o acesso com segurança, desconecte pelo painel do DimensionKit.
Provedores de serviços
Operamos a aplicação sobre servidores da Hetzner Online GmbH na Alemanha. O envio de e-mails transacionais é processado por um provedor SMTP especializado. A Cloudflare é utilizada para gerenciamento de DNS e segurança de borda. Quando um scorecard ativa a proteção Cloudflare Turnstile, metadados da requisição são avaliados para prevenção de bots. Cada fornecedor processa estritamente o necessário para sua função e atua sob termos contratuais de processamento de dados.
Scorecards incorporados
Quando um scorecard do DimensionKit é incorporado em sites de terceiros, esse site externo atua como controlador de dados para o uso que fizer das informações coletadas. O DimensionKit atua como operador (processador) que disponibiliza a infraestrutura do formulário. O responsável pelo scorecard deve manter sua própria política de privacidade para esclarecer o uso dos dados obtidos.
Cookies e métricas
O site institucional adota a ferramenta analítica própria Umami descrita anteriormente. Scorecards públicos não carregam scripts nem armazenam cookies de métricas. O aplicativo salva pequenas preferências de navegação localmente (como o tema visual selecionado) no localStorage. O painel administrativo adota um cookie de sessão para manter seu login ativo.
Atividade de serviço e métricas de incorporação
Registramos eventos operacionais internos para monitorar a confiabilidade da infraestrutura: criação de contas, edição e publicação de scorecards, volume de respostas concluídas, ferramentas MCP acionadas e tempos de resposta. Tais eventos contêm identificadores de conta, de formulários e registros de data/hora, excluindo respostas de participantes, nomes, e-mails, prompts e mensagens de erro completas. Dados atrelados à conta não são anônimos e servem ao nosso interesse legítimo de aprimorar a plataforma; você pode se opor entrando em contato.
Quando a medição de incorporação está ativada, contabilizamos requisições bem-sucedidas no nível da borda Cloudflare, usando apenas o ID do formulário e uma contagem. Esses dados não contêm identificadores pessoais, IPs ou URLs de referência. A Cloudflare processa o tráfego regular de rede para garantir disponibilidade e segurança. Consolidamos essas estimativas para o painel do criador do scorecard, sem constituir contagem de visitantes individuais únicos.
Registros de atividade operacional são mantidos por até 180 dias e detalhes de chamadas MCP por até 30 dias, com rotinas de limpeza diárias. Totais agregados de incorporação são guardados por até 365 dias. A exclusão de uma conta apaga seus eventos; a exclusão de um formulário elimina seus totais de incorporação. A Cloudflare aplica sua própria política de retenção para eventos da borda.
Retenção e exclusão de dados
Os dados de envios são mantidos até que sejam excluídos. Despublicar um formulário não apaga respostas: apenas suspende novos acessos, mantendo os registros já recebidos disponíveis no painel. Excluir definitivamente um scorecard apaga todas as suas respostas.
Se você respondeu a um formulário e deseja remover seus dados, solicite diretamente ao responsável pelo scorecard ou contate-nos por e-mail para que encaminhemos seu pedido. Também podemos remover registros dos nossos servidores sob solicitação direta.
Segurança
Empregamos práticas sólidas de segurança da informação, como criptografia TLS em trânsito, hash de senhas, isolamento de contêineres, controle estrito de acessos e endurecimento de sistemas operacionais. Nenhum sistema na internet é completamente imune e não garantimos segurança absoluta.
Seus direitos
Usuários situados na União Europeia (RGPD), no Brasil (LGPD), no Reino Unido ou em regiões com legislação similar contam com direitos de acesso, retificação, exclusão, portabilidade, limitação e revogação de consentimento quanto aos seus dados pessoais. Escreva para rob@worbee.com para exercer qualquer um desses direitos.
Contato
Para dúvidas sobre privacidade ou solicitações de titulares, envie uma mensagem para rob@worbee.com. O DimensionKit é operado pela Worbee EOOD em Sófia, Bulgária.