Esta página descreve o tratamento feito pela landing de validação da Trena. O produto para integradores ainda não está em produção e terá termos próprios antes de receber dados de consumidores finais.
O que a demonstração faz
Os números exibidos na página são ilustrativos e estáticos. A landing não chama a Google Solar API, não envia endereço ou consumo ao servidor e não grava simulações.
O que o formulário envia
Quando você marca a confirmação e envia o pedido, recebemos plano de interesse, nome, empresa, o contato de trabalho que você escolher (WhatsApp ou e-mail) e os endereços do seu pipeline que você colar no formulário. Junto vão os parâmetros de campanha (UTM) do link que trouxe você até aqui, quando existirem.
Os endereços são usados apenas para montar as prévias comerciais que você pediu. Envie endereços do seu pipeline comercial; não é preciso incluir nome ou dados do morador.
A finalidade é responder ao pedido das prévias, qualificar o possível piloto e manter a conversa comercial solicitada por você.
Como o envio funciona
O navegador envia um JSON para /api/lead. Um Cloudflare Worker valida os campos, aplica limite de tentativas e usa Cloudflare Email Service para entregar um e-mail a leomconti@gmail.com. O Worker não grava o payload em banco, arquivo, KV ou fila.
Se o serviço falhar, a página mostra um link mailto: já preenchido. Ela não abre esse link automaticamente.
Retenção
A Trena não mantém uma cópia do payload no Worker. O conteúdo passa a existir na caixa de e-mail de destino e nos sistemas técnicos necessários para a entrega. Como regra interna inicial, mensagens de contato sem relação ativa devem ser excluídas em até 180 dias após a última interação, salvo necessidade contratual, exercício de direito ou obrigação legal. Provedores podem manter backups técnicos pelos próprios ciclos operacionais.
Proteção e abuso
O endpoint aceita somente requisições de mesma origem quando os cabeçalhos do navegador estão presentes, limita o corpo a 16 KiB, usa um campo-armadilha e permite cinco tentativas por minuto por endereço IP.
O IP é usado como chave efêmera do limitador e não é incluído pela aplicação no e-mail nem persistido em banco. Pessoas na mesma rede móvel, empresa ou NAT podem compartilhar o mesmo IP e atingir o limite em conjunto. O limitador é permissivo e distribuído; ele reduz abuso, mas não é uma defesa absoluta.
Se houver abuso real antes de escalar mídia, Turnstile será um gate de lançamento. Nenhum widget Turnstile está ativo nesta versão.
Logs e mensuração
A aplicação não registra nome, e-mail, telefone, empresa, endereço, consumo ou texto do formulário nos logs. Eventos de marketing carregam somente nomes de evento e faixas agregadas — nunca os campos pessoais.
Os parâmetros de campanha (UTM) do link ficam guardados no sessionStorage do seu navegador durante a visita, só para acompanharem o pedido no e-mail. Eles somem quando você fecha a aba.
Quando uma campanha paga estiver no ar, esta página carrega o pixel da Meta para contar visualização e pedido enviado. Ele recebe apenas o nome do evento, nunca os campos do formulário. Fora de campanha, nenhum script de terceiros é carregado.
Fornecedores
Cloudflare processa a requisição e o envio transacional. O provedor da caixa de destino processa a mensagem recebida. Antes do produto comercial, contratos e papéis de controlador, operador e suboperadores serão formalizados.
Seus pedidos
Você pode pedir informação, correção ou exclusão do contato escrevendo para leomconti@gmail.com. Precisaremos confirmar a identidade e localizar a conversa antes de agir.
Escopo
Esta política cobre somente a landing de validação. Ela não é um parecer jurídico e deve ser revista antes do primeiro piloto público, da instalação de analytics/Turnstile ou da entrada do produto multi-tenant.