arqmetrica
Ética dos Dados

Cinco compromissos que regem cada byte de dados que tocamos.

A independência e a transparência são a razão de existir do arqmetrica AI Maturity Index. Os cinco princípios abaixo são a forma como cumprimos essa promessa operacionalmente, não como teatro de política, mas como código, escolhas de infraestrutura e controlos de um clique que qualquer respondente pode exercer sem ter de nos escrever primeiro.

01

Anonimização por defeito

As respostas ao Índice são guardadas sem atribuição. O email é estritamente opcional, pedimo-lo apenas para podermos enviar uma cópia em PDF do resultado e um convite para o relatório trimestral State of European Mid-Market AI. Quando fornecido, o email vive numa tabela separada da base de dados (assessments_email), para que possa ser apagado de forma independente da resposta subjacente, em linha com o Artigo 17 do RGPD (direito ao apagamento).
02

Sem IA para classificar ou pontuar pessoas

O Índice pontua empresas. Nunca pessoas. Não usamos qualquer sistema de IA que classifique, ordene ou tome decisões sobre indivíduos por conta de clientes, nem dentro do Índice, nem em qualquer trabalho de consultoria subsequente. Esta é a única linha que não atravessamos.
03

Direito ao apagamento

A eliminação de dados em um clique está disponível através do endpoint /api/data/delete. Apaga o email e a resposta de avaliação a ele associada. As estatísticas agregadas e anonimizadas por coorte, usadas para calcular os benchmarks face aos pares, são preservadas porque, por construção, não contêm qualquer informação pessoalmente identificável e não há nada para apagar.
04

Metodologia pública

A fórmula de pontuação, os pesos das dimensões e a rubrica completa de 24 perguntas vivem como código TypeScript em github.com/BlinkyPT/arqmetrica-website, na pasta src/index/. Qualquer pessoa, auditor, regulador, concorrente ou presidente de conselho cético, pode ler a aritmética exacta que produziu uma dada pontuação. Não há ajustes ocultos nem multiplicadores proprietários.
05

Residência de dados na UE

Toda a infraestrutura está sediada na UE. Hospedagem na Vercel Frankfurt (fra1), base de dados na Supabase eu-central-1, email transaccional via a região de envio europeia da Resend. Nenhum dado sai da União Europeia e nenhum subprocessador fora da UE tem acesso a esses dados.

Subprocessadores

Estes terceiros processam dados em nosso nome. Cada um está contratualmente vinculado a termos compatíveis com o RGPD; a tabela lista os dados exactos partilhados e um link para a política de privacidade do próprio fornecedor.

ServiçoFinalidadeDados partilhadosPolítica de privacidade
Plausible AnalyticsContagem agregada de visualizações (sem cookies, alojado na UE)Caminhos de URL, referrer, país, tipo de dispositivoplausible.io/privacy
Cal.comMarcação de reuniõesDetalhes do evento de calendário e email do visitante quando há marcaçãocal.com/privacy
ResendEnvio de email transaccional e broadcastEndereços de email e conteúdo das mensagensresend.com/legal/privacy-policy
SupabaseBase de dados de avaliações (região UE)Respostas ao Index, pontuações, email opcionalsupabase.com/privacy
VercelAlojamento e registos edgeURLs de pedido, IP (truncado), registos edgevercel.com/legal/privacy-policy
Google AdsTracking de conversões (apenas com consentimento)Evento de conversão e click ID do visitantepolicies.google.com/privacy
LinkedIn Insight TagTracking de conversões (apenas com consentimento)Evento de conversão e ID de membro do LinkedIn (quando autenticado)linkedin.com/legal/privacy-policy
HubSpotAnálise de marketing e tracking de formuláriosVisualizações de página, submissões de formulários, ID de cookie de visitante recorrentelegal.hubspot.com/privacy-policy

Estes compromissos são a forma como construímos confiança. Se algo nesta página não for claro, ou se quiser receber uma cópia de todos os dados que temos sobre si, escreva para hello@arqmetrica.com, respondemos em dois dias úteis.