Site: tudorsgroup.com (o "Site")
Versão: 2 de outubro de 2026
Última atualização: 2 de outubro de 2026
Idioma que prevalece: inglês. As traduções são fornecidas por conveniência; em caso de divergência, prevalece a versão em inglês.
1. Definições
1.1 "T&T", "nós" significa, em conjunto, a T&T Consulting Business, LLC e a Tudor & Tudor, LLC, sociedades de responsabilidade limitada da Flórida, 13575 58th St N, Suite 200, Clearwater, Florida 33760, Estados Unidos, atuando como controladoras conjuntas. "T&T" é o nome comercial do grupo. A atividade do Site é dirigida a partir de Split, Croácia.
1.2 "Equipamento terminal" ou "dispositivo" significa o computador, telefone, tablet ou outro dispositivo, incluindo o seu navegador, por meio do qual você acessa o Site.
1.3 "Tecnologia de armazenamento e acesso" significa qualquer técnica pela qual informações são armazenadas no seu dispositivo, ou lidas dele, incluindo cookies HTTP, a Web Storage API (localStorage e sessionStorage), IndexedDB, o armazenamento em cache, scripts que instruem o navegador a transmitir informações mantidas no dispositivo, pixels de rastreamento e impressão digital (fingerprinting) do dispositivo. Nesta Política, "cookie" é usado por conveniência para abranger todas elas.
1.4 "Estritamente necessário" significa o armazenamento ou acesso sem o qual não é possível prestar um serviço que você solicitou expressamente, ou que é exigido unicamente para realizar a transmissão de uma comunicação.
1.5 "Consentimento" significa uma manifestação de vontade livre, específica, informada e inequívoca, dada por meio de um ato afirmativo claro (Article 4(11) GDPR).
1.6 "Sinal de preferência de exclusão" significa um sinal no nível do navegador, como o Global Privacy Control ("GPC"), que comunica o pedido de não ter informações pessoais vendidas ou compartilhadas, ou de não ser rastreado.
1.7 "Dados pessoais" tem o significado dado no Article 4(1) GDPR e, para outras jurisdições, o termo equivalente na lei citada na Seção 4.
2. Âmbito
2.1 Esta Política descreve cada tecnologia de armazenamento e acesso usada no Site, a base legal com que cada uma é usada e como você a controla.
2.2 Ela se aplica apenas ao Site. Não se aplica aos serviços operados por terceiros para os quais o Site direciona você (Seção 8).
2.3 A forma como tratamos os dados pessoais que você envia pelos formulários está descrita na nossa Política Global de Privacidade, disponível em /privacy.
3. Resumo
3.1 O Site não define nenhum cookie próprio. Usa uma entrada de Web Storage, tt-consent, que registra a sua escolha e não contém dados pessoais nem identificadores.
3.2 Nosso próprio contador de visitas não define cookies, não armazena nada no seu dispositivo, não guarda identificadores e não registra endereços IP. Nosso servidor soma cada página que entrega aos totais diários; o script que confirma que uma pessoa, e não um programa automatizado, viu a página só é executado se você aceitar a categoria Análise (Seção 6).
3.3 Não usamos tecnologias de publicidade, redes sociais, retargeting, gravação de sessão nem análise de terceiros. A categoria Marketing existe, mas está vazia.
3.4 Na página de reserva de consultas, depois que você escolhe um horário para pagar, o formulário de pagamento da Stripe é carregado a partir da Stripe e pode definir os cookies próprios da Stripe, que são estritamente necessários para o pagamento que você solicita (Seção 5).
3.5 Nada que não seja estritamente necessário é executado até você escolher, e recusar é tão fácil quanto aceitar. A sua escolha vale por 12 meses.
4. Marco legal
4.1 União Europeia
4.1.1 A Directive 2002/58/EC (ePrivacy Directive), Article 5(3), alterada pela Directive 2009/136/EC, exige consentimento prévio, dado com base em informações claras e completas de acordo com o GDPR, para o armazenamento de informações, ou o acesso a informações já armazenadas, no equipamento terminal de um usuário. As únicas exceções são o armazenamento ou acesso (a) com a única finalidade de realizar a transmissão de uma comunicação, ou (b) estritamente necessário para prestar um serviço da sociedade da informação expressamente solicitado pelo usuário.
4.1.2 O Article 5(3) é tecnologicamente neutro e não depende de as informações serem dados pessoais. Ele se aplica igualmente a localStorage, sessionStorage e a scripts que leem informações do dispositivo. O European Data Protection Board confirmou isso nas Guidelines 2/2023 on the Technical Scope of Art. 5(3) of the ePrivacy Directive (versão 2, adotada em 7 de outubro de 2024), que afirmam que as informações abrangidas não se limitam a dados pessoais e que, em sua análise da noção de "acesso", tratam como acesso qualquer situação em que a entidade instrua o navegador, por meio de código que distribui, a enviar informações armazenadas no dispositivo ou geradas por ele.
4.1.3 Quando o consentimento é exigido, ele deve atender ao padrão do GDPR: Articles 4(11) e 7 GDPR, interpretados pelas EDPB Guidelines 05/2020 on consent (versão 1.1, de 4 de maio de 2020), que sustentam, entre outras coisas, que o acesso a um serviço não pode ser condicionado à aceitação de cookies ("cookie walls", parágrafos 39 a 41) e que rolar a página ou continuar navegando não é consentimento (parágrafo 86). O Tribunal de Justiça decidiu em Planet49 (C-673/17, 1 de outubro de 2019) que uma caixa pré-marcada não é consentimento válido e que o usuário deve ser informado da duração dos cookies e de se terceiros têm acesso a eles.
4.1.4 Quando o armazenamento ou o acesso levar ao tratamento de dados pessoais, esse tratamento também precisa de uma base legal nos termos do Article 6 GDPR.
4.1.5 O direito da UE não contém uma isenção geral de consentimento para a medição de audiência. A proposta "Digital Omnibus" da Comissão Europeia, de 19 de novembro de 2025, introduziria regras sobre esse tema no GDPR, mas ainda não havia sido adotada na data desta Política. Se for adotada, revisaremos esta Política; até lá, aplicamos o Article 5(3) conforme descrito acima.
4.2 Croácia
4.2.1 O Article 5(3) é transposto na Croácia pelo Article 43(4) do Zakon o elektroničkim komunikacijama (Lei de Comunicações Eletrônicas, Narodne novine 76/22, 14/24 e 45/26), que só permite o uso de redes de comunicações eletrônicas para armazenar informações no equipamento terminal de um assinante ou usuário, ou para acessar informações já armazenadas nele, quando esse assinante ou usuário tiver dado o seu consentimento com base em informações claras e completas, ressalvadas as duas exceções do item 4.1.1. A alteração de 2026 (Narodne novine 45/26) não modificou o Article 43.
4.2.2 A autoridade competente em matéria de dados pessoais é a Agencija za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, https://azop.hr.
4.3 Reino Unido
4.3.1 O Site não é dirigido ao Reino Unido. Os visitantes que se conectam a partir do Reino Unido recebem o mesmo tratamento que todos os demais visitantes (4.10.1).
4.4 Estados Unidos
4.4.1 Califórnia. O California Consumer Privacy Act, alterado pelo California Privacy Rights Act (Cal. Civ. Code §1798.100 et seq., "CCPA"), regula a "venda" e o "compartilhamento" (divulgação para publicidade comportamental entre contextos, §1798.140(ah)) de informações pessoais, inclusive por meio de cookies. O Cal. Code Regs. tit. 11, §7025 exige que uma empresa trate um sinal de preferência de exclusão, como o GPC, como um pedido válido de exclusão da venda e do compartilhamento, para o navegador e, quando conhecido, para o consumidor. Não vendemos nem compartilhamos informações pessoais. Ainda assim, respeitamos o GPC conforme descrito na Seção 10. O CCPA se aplica a uma "business" que atinja um dos limites do §1798.140(d) (receita bruta anual acima do valor ajustado pela California Privacy Protection Agency, USD 26.625.000 a partir de 1 de janeiro de 2025, ou os critérios de volume ali previstos). Não afirmamos que a T&T atinja nenhum desses limites; aplicamos voluntariamente o padrão descrito nesta Política. Autoridades: California Privacy Protection Agency, https://cppa.ca.gov, e o California Attorney General, https://oag.ca.gov/privacy.
4.4.2 Outros estados. Várias leis estaduais de privacidade (por exemplo, as do Colorado, Connecticut, Texas e Oregon) exigem o reconhecimento de mecanismos universais de exclusão. Nosso tratamento do GPC atende a esses requisitos na medida em que se apliquem.
4.5 Brasil
4.5.1 Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018, "LGPD"), os cookies que tratam dados pessoais exigem uma base legal prevista no Article 7 (consentimento, Article 7(I) e Article 8, ou legítimo interesse, Articles 7(IX) e 10), com informações transparentes (Article 9). O guia da ANPD "Guia Orientativo: Cookies e Proteção de Dados Pessoais" (outubro de 2022) aceita o legítimo interesse para cookies estritamente necessários e espera consentimento para os não necessários na maioria dos casos. Autoridade: Autoridade Nacional de Proteção de Dados, https://www.gov.br/anpd.
4.6 Colômbia
4.6.1 A Ley Estatutaria 1581 de 2012 exige autorização prévia, expressa e informada para o tratamento de dados pessoais (Article 9) e informação ao titular (Article 12), regulamentada pelo Decreto 1074 de 2015 (Capítulo 25, que incorpora o Decreto 1377 de 2013). O direito colombiano não contém regra específica sobre cookies. A Superintendencia de Industria y Comercio afirmou (Concepto 16-172268 de 2016) que, quando dados pessoais são coletados por meio de cookies, o controlador deve cumprir a Ley 1581 de 2012 e seus princípios. O contador agregado não coleta dados pessoais. Autoridade: Superintendencia de Industria y Comercio (SIC), https://www.sic.gov.co.
4.7 México
4.7.1 A Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada no Diario Oficial de la Federación em 20 de março de 2025 ("LFPDPPP 2025"), regula o consentimento (Article 7) e o aviso de privacidade (Article 15). As normas mexicanas de proteção de dados exigem que o aviso de privacidade informe os titulares sobre o uso de mecanismos eletrônicos remotos ou locais que coletam dados pessoais automaticamente (como cookies e web beacons) e sobre como desativá-los. Esta Política fornece essas informações para o Site. Autoridade: Secretaría Anticorrupción y Buen Gobierno, https://www.gob.mx/buengobierno.
4.8 África do Sul
4.8.1 O Protection of Personal Information Act 4 of 2013 (POPIA) trata os identificadores on-line como informação pessoal (section 1) e exige uma justificativa legal (section 11) e notificação ao titular (section 18). O POPIA não tem regra específica sobre cookies. Autoridade: Information Regulator, https://inforegulator.org.za.
4.9 Canadá
4.9.1 Nos termos do Personal Information Protection and Electronic Documents Act (PIPEDA), Schedule 1, Principle 4.3, o conhecimento e o consentimento são exigidos para a coleta de informações pessoais, e as Guidelines for obtaining meaningful consent (2018) do Office of the Privacy Commissioner, assim como a sua posição sobre publicidade comportamental on-line, aplicam-se às tecnologias de rastreamento. Em Québec, a section 8.1 do Act respecting the protection of personal information in the private sector exige que qualquer tecnologia que permita identificar, localizar ou traçar o perfil de uma pessoa venha desativada por padrão. Nos termos da Canada's Anti-Spam Legislation (CASL), a section 8 regula a instalação de programas de computador no curso de atividade comercial, e a section 10(8) considera dado o consentimento expresso para a instalação de um cookie, código HTML ou JavaScript quando a conduta da pessoa torna razoável acreditar que ela consente. Autoridade: Office of the Privacy Commissioner of Canada, https://www.priv.gc.ca.
4.10 Outras jurisdições
4.10.1 Para os visitantes de qualquer outra jurisdição aplicamos a mesma regra: consentimento prévio (opt-in) para tudo o que não seja estritamente necessário.
5. Inventário técnico
| Nome | Tipo de armazenamento | Fornecedor | Finalidade | Base legal na UE e isenção | Duração | Dados mantidos |
|---|---|---|---|---|---|---|
tt-consent | localStorage (próprio) | T&T | Registra a sua escolha para que o banner não volte a aparecer e só sejam executadas as categorias aceitas | Estritamente necessário (Art. 5(3), segunda frase): registrar o consentimento é exigido para cumprir o Art. 7(1) GDPR. Não contém dados pessoais, por isso o Art. 6 GDPR não se aplica | A sua escolha vale por 12 meses; o banner pergunta de novo após 12 meses, quando a versão da Política muda ou se você apagar os dados do site | Categorias aceitas ou recusadas, data e hora da escolha, versão da Política |
| Contador de visitas: confirmação no navegador (script, sem armazenamento) | Acesso por script a informações do dispositivo e transmissão via navigator.sendBeacon | T&T, no Cloudflare Workers e D1 | Confirma que uma pessoa viu a página, para separar as pessoas do tráfego automatizado nas contagens agregadas | Consentimento (Art. 5(3)); Art. 6(1)(a) GDPR para o tratamento transitório descrito em 6.5 | Nenhum armazenamento no dispositivo; agregados mantidos por 400 dias | Caminho da página, fonte de origem, país (obtido no servidor); nenhum identificador, nenhum endereço IP armazenado |
Formulário de pagamento da Stripe (Stripe.js) e cookies da Stripe, como __stripe_mid e __stripe_sid | Script de terceiro e cookies HTTP, carregados apenas na página de reserva de consultas depois que você escolhe um horário | Stripe, Inc. | Inserção segura dos dados do cartão e prevenção de fraude para o pagamento que você solicita | Estritamente necessário para o pagamento que você solicita expressamente (Art. 5(3)); Art. 6(1)(b) e (f) GDPR. A Stripe atua como controladora independente para a prevenção de fraude | Segundo a Stripe: __stripe_mid um ano, __stripe_sid 30 minutos | Dados sobre o seu dispositivo e navegador e identificadores próprios da Stripe, nos termos de https://stripe.com/privacy |
5.1 Nenhuma outra tecnologia de armazenamento e acesso é usada. Em especial, além do formulário de pagamento da Stripe na página de reserva, o Site não usa cookies de terceiros, IndexedDB, impressão digital, pixels de rastreamento, identificadores de publicidade, reprodução de sessão nem conteúdo incorporado de terceiros, e não carrega fontes, scripts, mapas, vídeos nem desafios de verificação a partir de domínios de terceiros. Nossos formulários e a página de reserva enviam o que você submete ao nosso próprio processador de formulários, que roda no Cloudflare Workers em um endereço workers.dev operado por nós.
6. O contador de visitas
6.1 Totais do servidor. Quando nosso servidor entrega uma página, ele soma um aos totais diários dessa página, do país e da rede (número de sistema autônomo) que a Cloudflare obtém da conexão, e do tipo de tráfego (por exemplo, um rastreador declarado de mecanismo de busca). Nada é lido do seu dispositivo nem armazenado nele, e nenhum endereço IP ou identificador é registrado, por isso esta etapa não precisa de consentimento nos termos do Article 5(3); o tratamento transitório que produz os totais se baseia no nosso legítimo interesse (Art. 6(1)(f) GDPR). Para os programas automatizados que não se identificam claramente, a string de identificação do navegador, reduzida a 120 caracteres, é mantida por 90 dias para classificá-los. As etapas abaixo descrevem a confirmação no navegador, que é separada.
6.2 Ativação. O script de confirmação só é executado se tt-consent registrar uma aceitação válida de Análise e não houver um sinal de preferência de exclusão. Caso contrário, o script não faz nada e nenhuma solicitação é enviada.
6.3 Disparo. Quando uma página fica visível na tela por dois segundos contínuos (medidos com a Page Visibility API), o script envia uma solicitação ao nosso próprio endpoint em tudorsgroup.com usando navigator.sendBeacon. As páginas abertas em abas em segundo plano e fechadas antes de ficarem visíveis não são contadas.
6.4 Conteúdo da solicitação. A solicitação contém o caminho da página, o domínio do site de origem (sem caminho nem string de consulta) e, se o link que você seguiu trazia uma, a sua etiqueta utm_source. Ao recebê-la, o domínio de origem é reduzido a uma de uma lista fixa de fontes (por exemplo, "google" ou "linkedin") e o resto é descartado. Ela não contém nenhum cookie, nenhum identificador, nenhuma string de user-agent além da que o navegador envia em toda solicitação, nem dados armazenados no seu dispositivo.
6.5 Tratamento no servidor. Ao recebê-la, nosso Worker lê o código do país que a Cloudflare obtém da conexão, soma um ao total diário da combinação de página, país e fonte de origem em uma base de dados Cloudflare D1 e descarta a solicitação. O endereço IP é tratado apenas transitoriamente pela Cloudflare para encaminhar a conexão e obter o país; ele não é gravado na base de dados nem em qualquer registro controlado pela T&T.
6.6 Limite antifalsificação. Para evitar contagens infladas, o endpoint aplica um limite às solicitações aceitas que não usa endereços IP, identificadores nem dados armazenados no seu dispositivo: uma confirmação só é aceita se a mesma página tiver sido entregue ao mesmo país e à mesma rede nos 30 minutos anteriores, e nunca a partir de redes de centros de dados nem de outros sites. O registro que permite essa verificação (faixa de horário, país, rede e página) é apagado após 30 minutos.
6.7 Conservação. Os agregados diários são apagados após 400 dias.
6.8 Por que o consentimento continua sendo exigido na UE. Embora o contador não armazene nada e os agregados não sejam dados pessoais, o script de confirmação lê informações do dispositivo (o estado de visibilidade e a página de origem) e instrui o navegador a transmiti-las. Nos termos do Article 5(3) e das Guidelines 2/2023, isso é "acesso", e medir a audiência não é estritamente necessário para um serviço que você solicitou. Por isso, o consentimento é exigido mesmo sem cookies.
7. Categoria Marketing
7.1 A categoria Marketing aparece nas configurações de consentimento para que a estrutura da sua escolha permaneça estável. Ela está vazia: nenhuma tecnologia de marketing, publicidade ou redes sociais é carregada, quer você a aceite, quer a recuse.
7.2 Antes de qualquer tecnologia ser adicionada a Marketing, atualizaremos esta Política, aumentaremos o seu número de versão e pediremos de novo o seu consentimento. A aceitação dada enquanto a categoria estava vazia não será tratada como consentimento para nenhuma tecnologia posterior.
8. Serviços de terceiros fora do Site
8.1 Stripe Checkout. Para pagamentos que não sejam de consultas, você é redirecionado para uma página de pagamento hospedada pela Stripe em seu próprio domínio. A T&T nunca recebe os dados do seu cartão. A Stripe define ali os seus próprios cookies, nos termos da sua política (https://stripe.com/privacy e https://stripe.com/cookie-settings). O formulário de pagamento da Stripe na nossa página de reserva está descrito na Seção 5.
8.2 Google Meet. As consultas são realizadas em meet.google.com, onde o Google define os seus próprios cookies, nos termos da sua política (https://policies.google.com/technologies/cookies).
8.3 Essas tecnologias são definidas em domínios de terceiros, sob a responsabilidade desses terceiros, e ficam fora do âmbito desta Política e do nosso banner de consentimento.
9. Mecanismo de consentimento
9.1 Consentimento prévio. Na sua primeira visita, um banner oferece três opções no mesmo nível: "Aceitar tudo", "Recusar tudo" e "Configurações". Até você escolher, só estão ativos os itens marcados como estritamente necessários na Seção 5.
9.2 Destaque equivalente. "Recusar tudo" é apresentado com o mesmo tamanho, o mesmo peso de cor e a mesma posição que "Aceitar tudo", em linha com o relatório da EDPB Cookie Banner Taskforce (janeiro de 2023).
9.3 Granularidade. Em "Configurações" você pode aceitar ou recusar Análise e Marketing separadamente. Nenhuma caixa vem pré-marcada.
9.4 Sem cookie wall. Todo o conteúdo e todos os formulários ficam disponíveis, quer você aceite, quer recuse.
9.5 Prova. A sua escolha, a data e a hora dela e a versão da Política são registradas em tt-consent. Como o Site não atribui nenhum identificador, nenhuma cópia é mantida em nossos servidores. Mantemos um arquivo de cada versão do texto do banner e desta Política, com as datas em que foram usadas, para que seja possível demonstrar as informações exibidas no momento de qualquer escolha registrada (Article 7(1) GDPR).
9.6 Retirada. "Configurações de cookies" fica permanentemente disponível no rodapé de todas as páginas. Retirar o consentimento é tão fácil quanto dá-lo (Article 7(3) GDPR) e tem efeito imediato; não afeta as contagens já agregadas, que não contêm dados sobre você.
9.7 Expiração e renovação. A sua escolha, seja de aceitação, seja de recusa, expira 12 meses após a data registrada em tt-consent. Depois dessa data, o Site trata como recusada toda categoria que não seja estritamente necessária e volta a exibir o banner. Também perguntamos de novo, antes de passados 12 meses, quando a versão desta Política muda porque mudou o que armazenamos ou medimos.
10. Global Privacy Control
10.1 Se o seu navegador enviar o cabeçalho Sec-GPC: 1 ou expuser navigator.globalPrivacyControl = true, o Site o trata como recusa de Análise e de Marketing, em todas as jurisdições, e o banner exibe "Opt-out request honored" e explica que a análise e o marketing estão desativados.
10.2 Nos termos do Cal. Code Regs. tit. 11, §7025, o sinal também é tratado como pedido de exclusão da venda e do compartilhamento. Não fazemos nenhum dos dois.
11. Como apagar do seu navegador os dados armazenados
11.1 Você pode apagar a qualquer momento tudo o que o Site armazenou. O Site continuará funcionando e o banner voltará a aparecer. Os nomes dos menus podem mudar entre versões do navegador.
| Navegador | Passos |
|---|---|
| Chrome (computador) | Clique no ícone à esquerda da barra de endereços, depois em "Configurações do site" e em "Excluir dados"; ou Configurações, Privacidade e segurança, Configurações do site, "Ver permissões e dados armazenados em todos os sites", procure tudorsgroup.com, exclua |
| Chrome (Android) | Configurações, Configurações do site, Todos os sites, tudorsgroup.com, "Excluir e redefinir" |
| Edge | Configurações, Cookies e permissões de site, "Gerenciar e excluir cookies e dados do site", "Ver todos os cookies e dados do site", procure tudorsgroup.com, exclua |
| Firefox | Clique no cadeado da barra de endereços, depois em "Limpar cookies e dados de sites"; ou Configurações, Privacidade e Segurança, Cookies e dados de sites, "Gerenciar dados" |
| Safari (macOS) | Safari, Ajustes, Privacidade, "Gerenciar Dados de Sites", procure tudorsgroup.com, Remover |
| Safari (iPhone, iPad) | Ajustes, Apps, Safari, Avançado, Dados de Sites, procure tudorsgroup.com, deslize para apagar |
12. Alterações desta Política
12.1 Atualizaremos esta Política antes de implementar qualquer alteração nas tecnologias da Seção 5. Cada alteração que afete o que é armazenado ou medido aumenta o número da versão e gera um novo pedido de consentimento (9.7). As versões anteriores estão disponíveis mediante solicitação.
13. Contato e reclamações
13.1 Dúvidas sobre esta Política: Dinko Anton Tudor, Managing Member, legal@tudorsgroup.com.
13.2 Você também pode reclamar à autoridade de controle do seu país, incluindo a AZOP (Croácia), a CPPA (Califórnia), a ANPD (Brasil), a SIC (Colômbia), a Secretaría Anticorrupción y Buen Gobierno (México), o Information Regulator (África do Sul) ou o Office of the Privacy Commissioner (Canadá), nos endereços indicados na Seção 4.