01. Quem somos
A H8 Brasil (operando sob a marca "H8 Brasil" e a razão social do grupo Harveys 8) é uma agência especializada em inteligência de negócios, marketing digital, CRM, automação, performance, desenvolvimento personalizado, plataformas escaláveis e infraestrutura de TI. Atuamos no Brasil e em mais de 10 países.
Para fins desta política, somos a controladora dos dados pessoais coletados por meio dos nossos canais (site, formulários, WhatsApp, e-mail, telefone, redes sociais) e dos serviços que prestamos aos nossos clientes — observado que, em determinados serviços contratados, podemos atuar como operadora (Art. 5º, VII, LGPD) por conta e ordem dos nossos clientes.
02. Definições essenciais
Para facilitar a leitura, alinhamos os termos-chave usados nesta política — todos extraídos diretamente do Art. 5º da LGPD:
- Dado pessoal: qualquer informação relacionada a pessoa natural identificada ou identificável (ex.: nome, e-mail, telefone, CPF, IP, foto).
- Dado pessoal sensível: dados sobre origem racial, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos ou biométricos. A H8 Brasil não coleta dados sensíveis no curso ordinário das suas atividades.
- Titular: pessoa natural a quem se referem os dados pessoais — você.
- Controlador: quem decide as finalidades e os meios do tratamento — em regra, a H8 Brasil.
- Operador: quem trata os dados em nome do controlador.
- Tratamento: toda operação realizada com dados pessoais (coleta, uso, acesso, armazenamento, compartilhamento, eliminação etc.).
- Encarregado (DPO): a pessoa indicada para atuar como canal entre titulares, a H8 Brasil e a ANPD.
- ANPD: Autoridade Nacional de Proteção de Dados — órgão fiscalizador da LGPD.
03. Dados que coletamos
Coletamos apenas os dados necessários para entregar serviços de qualidade, manter contato com leads e clientes, atender obrigações legais e melhorar continuamente nossas operações. O quê coletamos depende de como você interage com a gente:
| Categoria | Exemplos | Como coletamos |
|---|---|---|
| Identificação | Nome, e-mail, telefone, WhatsApp, empresa, cargo | Formulários de contato, briefing, propostas comerciais |
| Comunicação | Mensagens, anexos, histórico de atendimento | E-mail, WhatsApp, reuniões, CRM |
| Navegação | IP, user-agent, páginas visitadas, tempo de sessão, referrer | Cookies, Google Analytics, logs do servidor |
| Cadastrais (cliente ativo) | CNPJ, CPF do representante, endereço, dados bancários para faturamento | Contrato, área financeira, emissão de NF-e |
| Operacionais (cliente ativo) | Acessos a sistemas, integrações de API, credenciais de plataforma | Onboarding e operação dos serviços contratados |
Princípio da necessidade. Não coletamos mais do que precisamos. Se você quiser preencher só nome e e-mail no formulário, está ótimo — os campos opcionais existem para nos ajudar a contextualizar a conversa, não para criar barreira.
04. Bases legais
Todo tratamento de dados realizado pela H8 Brasil é amparado por uma das hipóteses do Art. 7º da LGPD. As mais comuns para o nosso negócio:
- Consentimento (I): quando você preenche um formulário de contato, assina termo específico ou marca opção para receber newsletter/comunicados de marketing.
- Execução de contrato (V): quando precisamos tratar seus dados para entregar o serviço contratado (faturamento, gestão de projeto, suporte técnico).
- Cumprimento de obrigação legal ou regulatória (II): emissão de notas fiscais, retenção tributária, atendimento a requisições legítimas de autoridades.
- Legítimo interesse (IX): melhoria do site, prevenção a fraude, segurança da informação, métricas de conversão agregadas — sempre observando expectativas legítimas e direitos do titular.
- Proteção do crédito (X): consulta a registros públicos antes de fechar contratos relevantes.
05. Finalidades do tratamento
Usamos seus dados pessoais para finalidades determinadas, explícitas e informadas — entre elas:
- Responder solicitações de contato e elaborar propostas comerciais.
- Executar contratos de prestação de serviços (BI, CRM, performance, desenvolvimento, SaaS, plataformas, infraestrutura).
- Comunicar atualizações, novidades, conteúdo educacional e ofertas — sempre com opção fácil de descadastramento.
- Emitir notas fiscais e cumprir obrigações tributárias, contábeis e legais.
- Medir desempenho do site e das campanhas (métricas agregadas), priorizar melhorias e prevenir fraudes.
- Defender direitos da H8 Brasil em processos administrativos ou judiciais.
06. Compartilhamento com terceiros
Não vendemos seus dados pessoais. Quando precisamos compartilhar — exclusivamente para entregar nossos serviços ou cumprir obrigações legais — fazemos isso com fornecedores criteriosamente selecionados, que se obrigam contratualmente a observar a LGPD:
| Categoria | Para quê | Exemplos |
|---|---|---|
| Hospedagem & infraestrutura | Servir o site, armazenar dados, garantir disponibilidade | Hostinger, AWS, Google Cloud, Cloudflare |
| Analytics & mensuração | Medir audiência e desempenho de conteúdo/campanhas | Google Analytics, Google Tag Manager, Meta Pixel |
| CRM & comunicação | Gestão de relacionamento, automação de marketing | HubSpot, RD Station, Pipedrive, Zoho, Mailerlite |
| Pagamentos & cobrança | Emissão de cobranças e recebimento | PagSeguro, Asaas, Stripe, instituições bancárias |
| Atendimento | Operação de canais oficiais | WhatsApp Business, Zoho Mail, Google Workspace |
| Autoridades | Quando exigido por lei ou ordem judicial | Receita Federal, ANPD, Poder Judiciário |
07. Transferência internacional
Parte dos nossos parceiros (Google, Meta, Cloudflare, AWS, HubSpot, entre outros) opera servidores fora do Brasil — frequentemente nos Estados Unidos, na União Europeia ou em outras regiões. Sempre que ocorre transferência internacional, fazemos isso em conformidade com o Capítulo V da LGPD: usando fornecedores que atendem padrões reconhecidos pela ANPD, celebrando cláusulas-padrão contratuais e priorizando regiões com nível adequado de proteção.
08. Tempo de retenção
Mantemos seus dados pelo tempo necessário para cumprir as finalidades para as quais foram coletados, ou pelo prazo exigido por obrigação legal ou regulatória — o que for maior. De forma geral:
- Leads sem conversão: até 24 meses após o último contato, salvo se você solicitar exclusão antes.
- Clientes ativos: durante toda a vigência do contrato e enquanto persistir obrigação legal de guarda (ex.: notas fiscais — 5 anos).
- Ex-clientes: 5 anos a contar do término do contrato (prazo prescricional de pretensões cíveis e tributárias).
- Logs técnicos de acesso: 6 meses (Marco Civil da Internet — Lei 12.965/2014).
- Dados de campanhas e analytics: conforme configuração das ferramentas (ex.: GA4 — 14 meses padrão).
Após esses prazos, os dados são eliminados ou anonimizados de forma que não permitam reidentificação.
09. Direitos do titular
O Art. 18 da LGPD assegura a você um conjunto amplo de direitos sobre seus dados pessoais:
Confirmação de tratamento
Saber se a H8 Brasil trata dados seus.
Acesso aos dados
Receber cópia dos dados pessoais que mantemos sobre você.
Correção
Corrigir dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação
Quando os dados forem desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Portabilidade
Receber seus dados em formato estruturado e interoperável.
Eliminação (após consentimento)
Apagar dados tratados com base no seu consentimento, salvo guarda legal obrigatória.
Informação sobre compartilhamentos
Saber quais entidades públicas e privadas receberam seus dados.
Revogação do consentimento
Retirar o consentimento a qualquer tempo, com efeitos para o futuro.
Oposição
Opor-se a tratamento realizado com fundamento em hipótese de dispensa de consentimento.
Reclamação na ANPD
Reclamar contra a H8 Brasil junto à Autoridade Nacional de Proteção de Dados.
10. Como exercer seus direitos
Para exercer qualquer dos direitos acima, basta entrar em contato com o nosso Encarregado pelos canais abaixo. Respondemos em até 15 dias úteis contados do recebimento da solicitação, com prorrogação possível mediante justificativa.
Para sua segurança, podemos solicitar comprovação de identidade antes de atender pedidos sensíveis (acesso, portabilidade, eliminação) — para evitar que terceiros mal-intencionados acessem seus dados em seu nome.
11. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição acidentais ou ilícitas:
- Conexões via HTTPS/TLS em todos os ativos digitais.
- Controle de acesso por usuário e perfil, com princípio do menor privilégio.
- Autenticação multifator (MFA) para sistemas críticos.
- Backups regulares, criptografia em trânsito e em repouso quando aplicável.
- Monitoramento contínuo de eventos e auditoria de acessos.
- Política interna de uso aceitável e treinamento da equipe.
- Acordos de confidencialidade (NDA) com colaboradores e fornecedores.
Notificação de incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicamos a ANPD e os titulares afetados em prazo razoável, conforme exigido pelo Art. 48 da LGPD.
12. Cookies e tecnologias semelhantes
Usamos cookies e tecnologias semelhantes (pixels, web beacons, local storage) para:
- Cookies estritamente necessários — permitem o funcionamento básico do site (sessão, segurança, preferências).
- Cookies de desempenho/analytics — Google Analytics (GA4) para medir audiência de forma agregada e melhorar o conteúdo.
- Cookies de marketing — Meta Pixel e Google Ads quando rodamos campanhas, para mensurar conversão e otimizar atribuição.
Você pode gerenciar cookies a qualquer momento nas configurações do seu navegador (Chrome, Firefox, Safari, Edge etc.). Bloquear cookies estritamente necessários pode comprometer funcionalidades do site.
13. Menores de idade
Nossos serviços são direcionados a empresas e profissionais — não tratamos intencionalmente dados pessoais de crianças e adolescentes. Caso identifiquemos coleta inadvertida desses dados, promoveremos sua eliminação imediata, salvo se houver consentimento específico e em destaque dado por pelo menos um dos pais ou responsável legal, conforme exige o Art. 14 da LGPD.
14. Alterações nesta política
Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais. Sempre publicaremos a versão vigente nesta página, com a data da última atualização no topo. Alterações materiais serão comunicadas com destaque (banner no site ou e-mail) com antecedência razoável.
15. Encarregado (DPO) & ANPD
A H8 Brasil mantém um Encarregado pelo Tratamento de Dados Pessoais, responsável por receber comunicações dos titulares, da ANPD e por orientar internamente sobre boas práticas de privacidade.
Canal oficial do Encarregado
Para exercer seus direitos, esclarecer dúvidas, registrar uma reclamação ou comunicar incidente envolvendo seus dados pessoais, use os canais abaixo. Identifique-se e descreva sua solicitação com clareza para acelerar o atendimento.
- contato@h8b.com.br
- WhatsApp +55 (11) 5028-3720
- São Paulo · Brasil
Autoridade Nacional de Proteção de Dados (ANPD)
Você também pode dirigir-se diretamente à ANPD — órgão da Administração Pública Federal responsável por zelar pela proteção dos dados pessoais e pela aplicação da LGPD:
- Site oficial: gov.br/anpd
- Canal de denúncia/petição do titular: Atendimento ao Cidadão