Política de Privacidade do Ackaia CipherDrive™#
Ackaia Corporation v1.01.00 31 de julho de 2026 1233 York Avenue, Apt. 301 Nova York, NY 10065 Estados Unidos da América www.ackaia.com
Data de vigência: 31 de julho de 2026
Entidade: Ackaia Corporation, 1233 York Avenue, Nova York, NY 10065, Estados Unidos
(“Ackaia”, “Ackaia Corp.”, “nós”, “nosso”, “nossa”)
Plataforma: Ackaia CipherDrive™ (“CipherDrive™”, “Plataforma”)
> Esta é uma tradução para português do Brasil da versão 1.01.00 em inglês. Em caso de divergência de interpretação, a versão em inglês é a versão de referência.
Histórico de revisões#
| Versão | Alterações | Data |
|---|---|---|
| 1.01.00 | Adicionadas divulgações sobre pré-visualizações de arquivos, identificadores de limites de transferência de visitantes, registros de transferência, cópias independentes salvas a partir de conteúdo compartilhado, proveniência de cópias e registros de investigação de confiança e segurança. | 31/07/2026 |
| 1.00.00 | Tradução inicial para português do Brasil, baseada na versão 1.00.01 em inglês. | 24/07/2026 |
1. Visão geral desta Política#
Esta Política explica como a Ackaia Corp. coleta, usa, armazena, protege, compartilha e trata dados pessoais relacionados ao Ackaia CipherDrive™, incluindo sites, aplicativos, interfaces, APIs, painéis, contas, compartilhamento, segurança e serviços relacionados.
O CipherDrive™ foi concebido com foco em privacidade, confidencialidade, segurança e transparência. Um serviço com foco em privacidade deve explicar não apenas o que faz com dados pessoais, mas também o que não faz, suas limitações técnicas e os sistemas de segurança que operam junto à criptografia.
Leia esta Política com os Termos de Serviço do CipherDrive™. Termos iniciados por maiúscula não definidos aqui têm o significado dos Termos.
2. Quem somos#
O CipherDrive™ é fornecido pela Ackaia Corp. Conforme o contexto, relação, natureza dos dados e lei aplicável, a Ackaia pode atuar como controladora, empresa, prestadora de serviços, operadora ou processadora. Quando determina finalidades e meios, atua como controladora; quando trata dados em nome de uma organização sob contrato separado, pode atuar como operadora ou prestadora.
Contato: Ackaia Corporation 1233 York Avenue - Nova York, NY 10065 | Estados Unidos da América privacy@ackaia.com security@ackaia.com www.ackaia.com
3. Escopo desta Política de Privacidade#
Esta Política aplica-se aos dados pessoais tratados em conexão com:
- cadastro e autenticação;
- uso do CipherDrive™;
- envio, armazenamento, pré-visualização, download, compartilhamento e cópia direcionada pelo usuário de arquivos criptografados;
- assinatura e cobrança;
- suporte e comunicações;
- segurança, prevenção de fraude e abuso e cumprimento legal;
- Mecanismo de Avaliação de Risco;
- páginas de transparência, documentação de segurança e materiais públicos relacionados;
- sites, painéis, APIs e interfaces conectados ao CipherDrive™;
- contabilização de transferências, proveniência de cópias, análise de confiança e segurança, aplicação de regras e registros de auditoria relacionados.
Ela não se aplica a serviços, sites, processadores de pagamento, repositórios, integrações ou plataformas de terceiros não controlados pela Ackaia, mesmo quando vinculados pelo CipherDrive™.
4. Nossos compromissos de privacidade#
O CipherDrive™ busca reduzir acesso desnecessário ao conteúdo do Usuário por meio de:
- criptografia no cliente para recursos compatíveis;
- armazenamento no qual a Ackaia normalmente não possui as chaves para descriptografar arquivos armazenados;
- acesso limitado a informações operacionais necessárias à prestação, segurança, cobrança, conformidade, prevenção de abuso e suporte;
- não utilização do conteúdo criptografado para publicidade;
- explicação dos Metadados ainda visíveis à Ackaia;
- explicação de sistemas de segurança que operam antes da criptografia;
- documentação de comportamentos criptográficos importantes quando adequado;
- controles para proteger contas, sistemas e infraestrutura.
Esses compromissos não são garantias absolutas contra todo risco e devem ser compreendidos com as limitações desta Política e dos Termos.
4. Informações que coletamos#
As categorias dependem de como você usa o Serviço.
4.1 Informações de conta#
Ao criar ou usar uma conta Ackaia ID, podemos coletar:
- nome ou nome de exibição;
- e-mail;
- identificador da conta;
- informações de autenticação;
- tipo de conta;
- status da assinatura;
- plano;
- informações de organização ou perfil de cobrança;
- configurações de segurança;
- data de criação;
- status da conta;
- notas administrativas ou de suporte;
- direitos de uso do produto e elegibilidade para recursos;
- identificadores e atributos da Conta disponibilizados pelos serviços compartilhados de conta da Ackaia.
Usamos esses dados para criar e manter sua conta, autenticar você, fornecer acesso, gerenciar assinaturas, aplicar controles e comunicar-nos.
O CipherDrive™ pode obter ou atualizar informações relevantes de identidade, status da Conta, plano, direitos de uso e segurança por meio dos serviços compartilhados de conta da Ackaia. Isso permite que o Serviço reconheça um usuário autenticado, exiba informações apropriadas da Conta, determine a elegibilidade para recursos e aplique a franquia correta de armazenamento ou transferência. A Ackaia limita essa troca às informações razoavelmente necessárias para essas finalidades.
4.2 Informações de autenticação e segurança#
Podemos tratar:
- datas e horários de login;
- identificadores de sessão;
- endereços IP;
- localização aproximada inferida do IP;
- dispositivo e navegador;
- strings de agente do usuário;
- tentativas de login malsucedidas;
- desafios de segurança;
- revogações de sessão;
- sinais de atividade suspeita;
- logs de auditoria;
- eventos de recuperação.
Esses dados protegem contas, detectam acesso não autorizado, previnem abuso, solucionam problemas, aplicam limites e atendem a obrigações de segurança.
4.3 Informações de assinatura, pagamento e cobrança#
Em planos pagos, podemos tratar:
- plano e ciclo escolhidos;
- status da assinatura e do pagamento;
- identificadores de fatura e transação;
- informações fiscais quando exigidas;
- nome e contato de cobrança;
- Metadados do método de pagamento, como bandeira, últimos dígitos, validade ou token do processador, quando disponibilizados.
A Ackaia não pretende armazenar o número completo do cartão quando o pagamento é processado por terceiro. Processadores tratam dados conforme seus próprios termos e políticas.
4.4 Metadados de armazenamento#
Para operar o armazenamento criptografado, podemos tratar:
- identificadores de objetos;
- tipo de arquivo ou pasta;
- tamanho criptografado e de armazenamento;
- categoria MIME ou geral;
- datas de envio, atualização, exclusão ou lixeira;
- relação com pasta superior;
- status de compartilhamento e Link Público;
- consumo de armazenamento e transferência;
- status do objeto, como ativo, excluído, em processamento, com falha ou bloqueado;
- nomes ou valores de Metadados criptografados;
- material criptografado de chave do arquivo;
- versão do protocolo e parâmetros criptográficos não secretos, como nonces ou Metadados relacionados a IV necessários à descriptografia.
Mesmo não sendo conteúdo, esses dados podem revelar padrões, como tamanhos, horários, estruturas e status de compartilhamento.
4.5 Conteúdo de arquivos criptografados#
Nos recursos compatíveis, o arquivo pode ser criptografado no navegador ou cliente antes da transmissão. A Ackaia armazena blobs e material de chave criptografados. Em operação normal e após a criptografia no cliente, não possui as chaves necessárias para descriptografar o conteúdo armazenado.
Por isso, a Ackaia pode não conseguir recuperar arquivos se você perder chaves, frases secretas, chaves de dispositivo, material local ou informações de recuperação.
4.6 Informações de armazenamento local de chaves#
Para facilitar o uso, o CipherDrive™ pode guardar material local, chaves encapsuladas, estado criptográfico ou confiança de dispositivo em IndexedDB, armazenamento local ou de sessão, APIs do navegador ou mecanismos equivalentes.
Isso reduz a necessidade de digitar a frase secreta ou PIN, mas a segurança também depende do dispositivo, navegador, sistema, extensões e ambiente local. Malware, extensões maliciosas, acesso local, navegador comprometido, sessão roubada ou dispositivo inseguro podem comprometer o material. A Ackaia não controla todos esses riscos.
4.7 Informações de compartilhamento público#
Ao criar ou acessar Link Público, podemos tratar:
- identificador do objeto;
- data de criação;
- status do compartilhamento;
- datas e IPs de acesso;
- consumo e limites de transferência pública;
- sinais de prevenção de abuso;
- status de revogação;
- Conta ou proprietário associado;
- identificador da Conta do destinatário autenticado, quando aplicável;
- identificadores de visitante ou de convidado pseudonimizados;
- atividade de pré-visualização, download, salvamento ou cópia associada ao link.
Links podem conter ou depender de material criptográfico, fragmentos de URL, identificadores ou tokens. Quem tiver o link e a chave necessários poderá acessar.
4.8 Uso de transferência e cotas#
Para aplicar limites e uso razoável, podemos tratar:
- bytes enviados e baixados;
- transferência total, pública e privada;
- registros de reinício diário;
- contadores de cota;
- eventos de limite excedido;
- limitação de velocidade ou taxa;
- identificadores de sessão de transferência e de autorização de transferência;
- objeto, Link Público, Conta de origem e Conta do destinatário autenticado associados à transferência, quando aplicável;
- se a transferência está relacionada a uma pré-visualização, download, salvamento ou outra operação compatível;
- intervalos ou quantidades de bytes solicitados, autorizados ou servidos;
- horários, status operacional e informações de erro da transferência;
- identificadores pseudonimizados de visitante ou de rede quando o destinatário não está autenticado.
Isso é necessário para operar planos, prevenir abuso e manter confiabilidade.
Uma autorização de transferência ou registro de bytes servidos indica que o CipherDrive™ autorizou ou processou uma transferência pelo Serviço. Isso não comprova necessariamente que o destinatário recebeu todos os bytes, descriptografou o conteúdo com êxito, o visualizou ou o consumiu integralmente de outra forma.
4.9 Acesso de visitantes e identificadores de banda#
Quando uma pessoa acessa conteúdo compartilhado sem entrar em uma Conta, a Ackaia pode tratar informações necessárias para aplicar limites de transferência de visitantes e prevenir sua evasão, incluindo:
- identificador persistente de visitante ou navegador armazenado por cookie ou tecnologia semelhante;
- endereço IP e informações de rede relacionadas;
- identificador de rede pseudonimizado derivado de informações de rede;
- contadores de transferência, datas de reinício, eventos de limite excedido e horários relacionados;
- Link Público, objeto e registros de transferência associados à atividade do visitante.
Esses sinais podem ser considerados em conjunto. Assim, atividades de diferentes sessões do navegador, sessões de navegação privativa ou dispositivos que usam a mesma rede podem, em algumas circunstâncias, ser contabilizadas no mesmo limite de visitante. Limpar cookies, abrir uma sessão de navegação privativa ou trocar de sessão não cria necessariamente uma nova franquia de transferência.
A Ackaia usa esses identificadores para fornecer acesso compartilhado, contabilizar transferências, aplicar limites de plano e uso razoável, proteger a disponibilidade do Serviço e detectar tentativas de evasão. Eles não se destinam a publicidade entre sites nem a perfil comportamental comercial. Endereços IP também podem ser tratados conforme descrito em outras partes desta Política para segurança, prevenção de abuso, cumprimento legal e registros operacionais.
4.10 Informações de pré-visualização de arquivos#
Para pré-visualizações de arquivos compatíveis, o CipherDrive™ pode tratar os identificadores do objeto e do Link Público, categoria do arquivo, sessão de transferência, intervalos ou quantidades de bytes solicitados ou servidos, horários, solicitações de reprodução ou recuperação, consumo de cota e status operacional. A pré-visualização pode consumir a franquia de transferência da mesma forma que um download ou outra transferência.
Para arquivos criptografados compatíveis, a descriptografia usada para exibir a pré-visualização normalmente ocorre no navegador ou ambiente cliente do destinatário. A Ackaia normalmente não recebe o texto simples resultante apenas porque o recurso de pré-visualização foi usado. Dados descriptografados podem, contudo, permanecer temporariamente no dispositivo do destinatário, na memória do navegador, em componentes de mídia, cache ou outros mecanismos locais fora do controle direto da Ackaia.
4.11 Informações de cópias compartilhadas e proveniência#
Quando um usuário autenticado decide salvar conteúdo compartilhado em seu próprio armazenamento, o CipherDrive™ pode criar uma cópia criptografada separada e tratar informações de proveniência e contabilização, como:
- identificadores das Contas de origem e destino;
- identificadores dos objetos de origem e destino;
- Link Público associado ou operação de cópia direcionada pelo usuário;
- horários de início e conclusão da cópia;
- tamanho criptografado, impacto na cota de armazenamento, status operacional e erros;
- relações entre um objeto original, cópias intermediárias e cópias posteriores.
A cópia salva destina-se a ser operacionalmente independente da cópia de origem. Excluir o objeto de origem ou revogar o Link Público não exclui necessariamente uma cópia anteriormente salva pelo destinatário em seu próprio armazenamento.
A Ackaia pode reter registros limitados de proveniência que conectem objetos ou Contas de origem e destino para segurança, prevenção de fraude e abuso, resolução de disputas, aplicação de regras, auditabilidade, cumprimento legal e preservação de provas. Esses registros podem permanecer após um objeto, compartilhamento ou Conta associado ser excluído ou deixar de estar ativo, sujeitos à legislação aplicável e às disposições de retenção desta Política.
4.12 Registros de confiança, segurança e investigação#
Para proteger usuários, aplicar políticas, investigar suspeitas de abuso e preservar um histórico operacional confiável, a Ackaia pode criar e tratar registros limitados de confiança, segurança e investigação referentes a Contas, objetos de armazenamento, Links Públicos, registros de transferência e operações de cópia direcionadas pelo usuário. Esses registros podem incluir:
- sinalizações ou indicadores de caso;
- motivo personalizado, gravidade, status e informações de resolução;
- instantâneos limitados de identificadores e relações necessários para preservar o contexto investigativo;
- vínculos entre objetos, Contas, transferências, compartilhamentos e cópias relacionados;
- alertas gerados quando uma Conta ou objeto sinalizado participa de atividade relevante;
- registros que indiquem se um alerta foi analisado, reconhecido, escalado ou resolvido;
- ações e registros de auditoria associados a pessoal autorizado.
Sinalizações e alertas podem ser criados automaticamente ou por pessoal autorizado. São indicadores investigativos e operacionais e não demonstram, por si só, que uma pessoa praticou irregularidade ou que o conteúdo violou a lei ou política aplicável. Quando adequado e viável, a Ackaia pode realizar revisão humana, solicitar informações adicionais, corrigir registros inexatos ou fornecer mecanismo de recurso ou revisão.
O acesso a esses registros destina-se a pessoal autorizado com necessidade legítima relacionada à operação do Serviço, proteção de usuários, integridade, cumprimento legal ou suporte. Em operação normal, o acesso a Metadados investigativos não fornece à Ackaia as chaves criptográficas necessárias para descriptografar o conteúdo de arquivos armazenados.
4.13 Informações do Mecanismo de Avaliação de Risco#
A Ackaia pode operar o Mecanismo de Avaliação de Risco para detectar, prevenir, bloquear ou responder a conteúdo ilegal, abusivo, exploratório ou gravemente nocivo. Ele pode funcionar antes da conclusão da criptografia e gerar, tratar, comparar, transmitir ou armazenar:
- hashes criptográficos ou perceptuais;
- impressões digitais de mídia e arquivos;
- sinais de similaridade;
- indicadores de correspondência com conteúdo conhecido ou detecção de CSAM;
- pontuações de risco e status de processamento;
- identificadores de conta, sessão, IP, horário e objeto associados ao evento;
- registros de envios bloqueados, sinalizados ou rejeitados.
Seu propósito é segurança, cumprimento legal, prevenção de abuso, proteção infantil e do Serviço, não publicidade, perfil comportamental ou exploração comercial. Sistemas de hash são amplamente usados para detectar conteúdo conhecido. A Microsoft descreve o PhotoDNA como tecnologia que cria uma assinatura digital para comparação com material conhecido de exploração infantil, sem reconhecimento facial nem reversão para reconstruir a imagem.
4.14 Comunicações e suporte#
Se você procurar a Ackaia, solicitar suporte, relatar erro ou segurança ou enviar feedback, podemos tratar:
- nome, e-mail e identificador da conta;
- conteúdo da mensagem e anexos escolhidos;
- histórico de suporte;
- diagnósticos, logs ou capturas fornecidos;
- informações necessárias à resposta.
Não envie conteúdo sensível, senhas, chaves, frases de recuperação ou material criptográfico privado ao suporte, salvo instrução específica por processo seguro.
4.15 Site e análise#
Ao visitar sites ou painéis, podemos tratar informações técnicas limitadas como IP, navegador, dispositivo, sistema operacional, páginas visitadas e de origem, horários, região aproximada, cookies ou identificadores similares, desempenho e erros.
A Ackaia pretende usar análises de forma consciente quanto à privacidade e não usar conteúdo criptografado para publicidade ou direcionamento comportamental.
4.16 Cookies e tecnologias semelhantes#
Podemos usar cookies, armazenamento local, de sessão ou do navegador e tecnologias similares para:
- autenticação e gerenciamento de sessão;
- segurança e prevenção de fraude;
- lembrar preferências e manter login;
- armazenar estado local relacionado à criptografia;
- medir desempenho e compreender uso básico;
- identificar o consumo de transferência de visitantes e aplicar limites de banda para visitantes;
- detectar tentativas de evasão de controles de transferência, segurança, prevenção de fraude ou abuso.
Você pode controlá-los no navegador, mas desabilitá-los pode impedir o funcionamento correto.
Cookies e tecnologias semelhantes usados para contabilizar transferências de visitantes destinam-se à operação do Serviço, e não à publicidade. Desabilitá-los ou excluí-los pode impedir o funcionamento correto do acesso a conteúdo compartilhado e não redefine necessariamente o consumo medido por outros sinais permitidos.
5. Informações que não pretendemos coletar ou usar#
Sujeita ao Mecanismo de Avaliação de Risco, obrigações legais, materiais enviados ao suporte e demais limitações desta Política, a Ackaia não pretende:
- ler o conteúdo armazenado criptografado;
- usá-lo para publicidade;
- vendê-lo;
- treinar modelos de publicidade com ele;
- revisá-lo manualmente em armazenamento de conhecimento zero durante operação normal;
- possuir as chaves necessárias à sua descriptografia em operação normal.
Isso não significa ausência de coleta. Metadados, informações de Conta, cobrança, identificadores de visitante e rede, registros de transferência, registros de proveniência de cópias, registros de confiança e segurança, sinais de risco e outros dados operacionais ainda podem ser tratados.
6. Como usamos informações#
6.1 Para prestar o Serviço#
Usamos dados para criar e manter Contas; autenticar; permitir envios, pré-visualizações, downloads e cópias direcionadas pelo usuário; armazenar arquivos criptografados; gerenciar pastas e objetos; gerar Links Públicos; aplicar limites; manter painéis; processar assinaturas; fornecer configurações; operar APIs e interfaces; criar cópias criptografadas independentes salvas a partir de conteúdo compartilhado; e contabilizar armazenamento e transferências associados a essas cópias.
6.2 Para proteger a segurança#
Usamos dados para detectar acesso não autorizado e tomada de Conta; aplicar limites; detectar atividade suspeita; investigar eventos; prevenir abuso de links; proteger infraestrutura; manter auditoria; responder a vulnerabilidades; proteger fluxos criptográficos; correlacionar atividades relevantes envolvendo Contas, objetos, compartilhamentos, transferências ou cópias sinalizados; criar alertas operacionais; e preservar histórico investigativo confiável.
6.3 Para operar o Mecanismo de Avaliação de Risco#
Usamos sinais técnicos para:
- detectar CSAM conhecido ou suspeito;
- bloquear envios proibidos;
- comparar hashes ou impressões com bases confiáveis;
- prevenir abuso grave;
- preservar registros de violações;
- denunciar atividade suspeita quando exigido ou adequado;
- proteger crianças, vítimas, usuários e público.
6.4 Para processar pagamentos e assinaturas#
Usamos cobrança para processar pagamentos, administrar assinaturas, emitir faturas, prevenir fraude, aplicar limites, gerenciar cancelamentos e renovações e cumprir obrigações fiscais e contábeis.
6.5 Para nos comunicar com você#
Usamos contatos para avisos de conta, segurança, cobrança, alterações do Serviço e políticas; responder a suporte; e enviar comunicações opcionais permitidas.
6.6 Para melhorar e manter o Serviço#
Podemos usar dados operacionais para depurar erros, medir confiabilidade, melhorar desempenho, entender recursos, planejar capacidade, prevenir falhas, desenvolver funções e melhorar a arquitetura de segurança.
6.7 Para cumprir obrigações legais#
Podemos usar e divulgar dados para cumprir leis e solicitações lícitas, preservar provas, exercer direitos, cooperar com autoridades, denunciar CSAM ou ilegalidade grave e cumprir obrigações contábeis, fiscais, consumeristas e de proteção de dados.
6.8 Para realizar investigações de confiança, segurança e políticas#
Podemos usar Metadados limitados, informações de proveniência, sinalizações, alertas e registros de auditoria para:
- investigar suspeitas de violação dos Termos ou de outras políticas aplicáveis;
- rastrear movimentações relevantes de objetos criptografados por meio de compartilhamento e cópias direcionadas pelo usuário;
- identificar Contas de origem e destinatárias associadas a transferências autenticadas ou cópias salvas;
- detectar atividade relevante posterior envolvendo uma Conta ou objeto sinalizado;
- apoiar aplicação proporcional de medidas, revisão, recursos, preservação de provas e cumprimento legal;
- auditar ações realizadas por pessoal autorizado.
7. Bases legais para o tratamento#
Quando exigido, podemos usar uma ou mais bases:
7.1 Execução de contrato#
Para fornecer o CipherDrive™, manter a Conta, pré-visualizar e transferir conteúdo criptografado, criar cópias direcionadas pelo usuário, processar assinaturas, aplicar limites, prestar suporte e cumprir os Termos.
7.2 Interesses legítimos#
Para segurança, prevenção de fraude e abuso, integridade dos limites de transferência, melhoria, proteção da infraestrutura, aplicação de políticas, manutenção de registros confiáveis de auditoria e proveniência, pretensões jurídicas, desenvolvimento e prevenção de conteúdo ilegal, desde que não prevaleçam direitos e liberdades aplicáveis.
7.3 Obrigação legal#
Para cumprir lei, processo legal e obrigações fiscais, contábeis, de denúncia, proteção infantil, consumidor ou dados.
7.4 Consentimento#
Quando necessário para comunicações opcionais, cookies opcionais ou recursos com permissão. Você pode retirá-lo quando permitido.
7.5 Interesses vitais e interesse público#
Em situações limitadas, para proteger interesses vitais, crianças ou vítimas, prevenir dano grave, responder a emergências ou apoiar objetivos importantes de segurança pública.
8. Como compartilhamos informações#
A Ackaia não vende conteúdo de arquivo criptografado. Podemos compartilhar dados apenas como descrito.
8.1 Prestadores de serviços#
Podemos compartilhar com provedores de hospedagem, armazenamento, pagamentos, e-mail, segurança, análise, suporte, prevenção de abuso, proteção infantil, logs e monitoramento. Eles devem tratar somente o necessário, sob salvaguardas contratuais ou técnicas adequadas quando exigidas.
8.2 Processadores de pagamento#
Terceiros podem tratar pagamentos. A Ackaia pode receber Metadados, status, assinatura e informações limitadas do método, mas em geral não armazena números completos quando o processamento é terceirizado.
8.3 Segurança, prevenção de abuso e proteção infantil#
Podemos compartilhar sinais de risco, hashes, Conta, Metadados, logs ou informações relevantes com organizações de proteção infantil, bases de segurança, autoridades, órgãos de denúncia ou parceiros confiáveis quando necessário ou adequado para detectar, prevenir, denunciar ou responder a CSAM, exploração, abuso grave ou ilegalidade séria.
8.4 Cumprimento legal e proteção#
Podemos divulgar quando acreditarmos ser necessário para cumprir lei ou solicitação lícita; aplicar os Termos; proteger direitos da Ackaia, usuários ou terceiros; prevenir fraude ou abuso; investigar incidente; evitar dano grave; ou atender ordem judicial, intimação, mandado ou regulador.
8.5 Transações empresariais#
Em fusão, aquisição, financiamento, reorganização, falência, venda de ativos ou operação similar, dados podem ser transferidos, sujeitos à lei e salvaguardas.
8.6 Sob sua orientação#
Podemos compartilhar quando você instruir, como ao criar Link Público, conectar integração, exportar, convidar usuário ou solicitar suporte com terceiro.
9. Links Públicos e conteúdo compartilhado#
Ao criar Link Público, você escolhe tornar conteúdo acessível a quem receber o link e material de acesso. O link pode conter ou depender de material criptográfico, fragmentos, tokens ou identificadores. A Ackaia pode não controlar o que destinatários façam.
Se alguém pré-visualizar, baixar, salvar, copiar, encaminhar, capturar, reenviar ou redistribuir o conteúdo, talvez não seja possível recuperar ou apagar a cópia ou exposição resultante. Um destinatário autenticado pode salvar o conteúdo compartilhado como uma cópia criptografada separada em seu próprio armazenamento. Essa cópia salva pode permanecer disponível ao destinatário depois que o objeto de origem for excluído ou o Link Público for revogado.
Podemos coletar logs de acesso, registros de transferência, identificadores de destinatários autenticados, identificadores pseudonimizados de visitante ou rede, registros de proveniência de cópias, IPs, horários e sinais de abuso associados a Links Públicos para operar o recurso, aplicar limites, detectar abuso, investigar atividade relevante e proteger o Serviço.
Um registro de transferência é um registro operacional e pode indicar que bytes foram autorizados, solicitados ou servidos. Ele não deve ser necessariamente entendido como prova de que o destinatário recebeu, descriptografou, visualizou ou consumiu integralmente o conteúdo.
10. Retenção de informações#
Retemos pelo tempo razoavelmente necessário à prestação, obrigações legais, disputas, contratos, segurança, prevenção de abuso, cobrança, suporte e preservação de provas. Os períodos variam.
10.1 Informações de conta#
Enquanto ativa e por período razoável após o encerramento, salvo retenção maior exigida ou permitida para lei, disputa, fraude, abuso, contabilidade ou segurança.
10.2 Informações de cobrança#
Registros, faturas, Metadados de pagamento e dados fiscais podem ser mantidos pelos prazos contábeis, fiscais, financeiros e legais.
10.3 Metadados de armazenamento#
Enquanto arquivos, pastas ou objetos estiverem ativos, na lixeira, em backups, em envio incompleto ou sujeitos a políticas de retenção.
10.4 Blobs criptografados#
Enquanto mantidos no Serviço, na lixeira ou backup, ou durante períodos associados a exclusão, suspensão, disputa, investigação ou obrigação legal.
10.5 Identificadores de visitantes e registros de cota#
Identificadores de visitantes, identificadores de rede pseudonimizados, contadores de transferência, registros de reinício e eventos de limite excedido podem ser retidos pelo período razoavelmente necessário para administrar o período de transferência aplicável, conciliar consumo, resolver disputas, manter a integridade dos limites e detectar tentativas de evasão. Registros relevantes podem ser retidos por mais tempo quando razoavelmente necessário para segurança, prevenção de fraude ou abuso, cumprimento legal ou preservação de provas.
10.6 Registros de transferência e pré-visualização#
Sessões de transferência, autorizações de transferência, identificadores de destinatário, registros de contabilização de bytes, atividade de pré-visualização, horários de acesso e status operacional relacionado podem ser retidos pelo tempo razoavelmente necessário para administração de planos e cotas, cobrança, confiabilidade do Serviço, segurança, resolução de disputas, prevenção de abuso, aplicação de regras e cumprimento legal. Esses registros podem sobreviver à sessão, Link Público, objeto ou Conta relacionados quando a retenção continuar necessária para uma dessas finalidades.
10.7 Registros de proveniência de cópias#
Registros que conectem Contas, objetos, compartilhamentos e cópias direcionadas pelo usuário de origem e destino podem ser retidos depois que um objeto, compartilhamento ou Conta de origem ou destino for excluído ou deixar de estar ativo, quando razoavelmente necessário para preservar a integridade operacional, investigar abuso, resolver disputas, apoiar a aplicação de regras, exercer ou defender pretensões jurídicas, cumprir a lei ou preservar provas. A retenção de Metadados de proveniência não significa necessariamente que o blob criptografado associado continue armazenado.
10.8 Registros de confiança, segurança e investigação#
Sinalizações, motivos personalizados, informações de gravidade e status, instantâneos limitados do alvo, alertas de atividade, histórico de análise, registros de aplicação e auditorias relacionadas podem ser retidos enquanto uma questão estiver ativa e por período razoável após sua resolução. Podem ser retidos por mais tempo quando necessário para identificar abuso reiterado ou relacionado, preservar provas, proteger usuários, cumprir obrigações legais, exercer ou defender pretensões jurídicas ou cooperar com autoridades competentes.
10.9 Logs de segurança#
Por período razoável para detectar abuso, investigar incidentes, proteger Contas, auditar acessos e ações de pessoal e manter a integridade do Serviço.
10.10 Registros de avaliação de risco#
Sinais, correspondências de hash, bloqueios, indicadores de CSAM, aplicação e logs relacionados podem ser mantidos por mais tempo para proteção infantil, lei, provas, prevenção, aplicação ou cooperação com autoridades.
10.11 Backups#
Dados podem permanecer em backups criptografados, recuperação de desastres ou arquivos por período limitado após exclusão do sistema ativo, conforme ciclos próprios.
11. Medidas de segurança#
A Ackaia adota medidas técnicas, organizacionais e administrativas destinadas à proteção, incluindo criptografia, controle de acesso, logs, segurança de infraestrutura, autenticação, limitação de taxa, monitoramento, restrições baseadas em função e controles internos de revisão.
O acesso a registros de Conta, transferência, proveniência, confiança, segurança e investigação destina-se a pessoal autorizado cujas responsabilidades exijam esse acesso. O próprio acesso e as ações administrativas podem ser registrados e analisados. O acesso autorizado a Metadados não permite, por si só, que o pessoal descriptografe o conteúdo de arquivos armazenados.
Nos recursos criptografados, arquivos são protegidos antes do armazenamento e a Ackaia normalmente não possui as chaves para descriptografá-los. Nenhum sistema, porém, é perfeito. Dispositivos comprometidos, senhas fracas, phishing, malware, extensões, links expostos, chaves perdidas, vulnerabilidades, terceiros ou erro humano geram riscos. Você deve proteger Conta, dispositivos, navegador, material local, recuperação e links.
12. Transferências internacionais#
A Ackaia pode tratar e armazenar dados fora de seu país. Provedores podem operar globalmente. Quando exigido, usaremos salvaguardas adequadas, como cláusulas contratuais, decisões de adequação, proteção técnica ou mecanismo legal. Ao usar o Serviço, você entende que dados podem ser tratados sob leis diferentes das de seu local.
13. Seus direitos de privacidade#
Conforme local e lei, você pode ter direito a:
- confirmar o tratamento e acessar dados;
- corrigir inexatidões;
- excluir certos dados;
- restringir ou se opor a determinados tratamentos;
- portabilidade;
- retirar consentimento;
- recorrer de certas decisões;
- saber sobre compartilhamento ou divulgação;
- não ser discriminado pelo exercício dos direitos.
CCPA, LGPD e GDPR podem assegurar direitos de conhecimento, acesso, correção, exclusão, portabilidade e informações, sujeitos a limitações.
Para exercê-los: privacy@ackaia.com.
Podemos verificar sua identidade. Pedidos podem ser negados ou limitados por segurança, lei, prevenção de abuso, proteção infantil, cobrança, disputa, direitos de terceiros ou porque não conseguimos descriptografar conteúdo de conhecimento zero.
14. Limites aos pedidos de direitos#
Dados podem ser isentos de exclusão, acesso, correção ou portabilidade quando permitido, inclusive para:
- cumprir obrigações;
- detectar ou prevenir fraude;
- proteger segurança;
- investigar abuso;
- preservar provas;
- denunciar ou investigar CSAM;
- resolver disputas e aplicar acordos;
- manter cobrança;
- proteger terceiros;
- manter backups criptografados por período limitado;
- evitar dano a crianças, vítimas, usuários, Ackaia ou público.
Devido à criptografia, talvez não possamos fornecer cópias legíveis se não possuirmos as chaves. Você pode precisar exportar arquivos descriptografados enquanto mantiver acesso.
15. Privacidade de crianças#
O CipherDrive™ não se destina a menores da idade exigida para consentir com serviços digitais. Usuários devem cumprir os requisitos dos Termos. A Ackaia não permite conscientemente contas infantis onde proibidas.
Adotamos tolerância zero a CSAM e exploração infantil. O Mecanismo de Avaliação de Risco e processos associados podem detectar, bloquear, denunciar e responder a suspeitas.
Para informação pessoal infantil em violação ou questão de segurança infantil: contact@ackaia.com.
16. Tratamento automatizado e sinais de risco#
Podemos usar automação para detectar riscos de segurança, abuso de Conta ou link, atividade suspeita, abuso de cota, fraude de pagamento, indicadores de CSAM ou malware e usos proibidos. Ela pode produzir pontuações, sinalizações, correspondências, alertas, bloqueios, limites ou recomendações.
Sistemas automatizados ou baseados em regras também podem associar uma sinalização a cópias ou Contas relacionadas e criar alertas quando ocorrer atividade relevante de transferência, compartilhamento, cópia, gerenciamento de objeto ou Conta. Pessoal autorizado pode adicionar separadamente sinalizações, motivos personalizados, gravidade, status ou notas de análise com base nas informações disponíveis.
Uma sinalização, correspondência, alerta ou associação relacionada é um sinal investigativo, e não prova conclusiva de irregularidade. A Ackaia pode considerar contexto adicional antes de aplicar ou manter uma medida, exceto quando uma ação imediata for razoavelmente necessária para proteger crianças, vítimas, usuários, infraestrutura ou o público, ou para cumprir a lei.
Quando adequado e viável, pode haver revisão humana, escalonamento, recurso ou verificação. Em casos graves, podemos agir rapidamente e sem aviso. Você não pode contornar, desabilitar, sobrecarregar, evadir, manipular ou enganar sistemas automatizados.
17. Não vendemos nem compartilhamos dados pessoais#
A Ackaia não pretende vender conteúdo criptografado nem usá-lo para publicidade comportamental entre contextos. Se a lei definir certa publicidade, análise ou rastreamento como “venda” ou “compartilhamento”, forneceremos os avisos e escolhas exigidos.
Leis da Califórnia asseguram direitos relativos a venda e compartilhamento. A posição atual da Ackaia é que conteúdo armazenado criptografado não deve ser usado para publicidade, perfil comportamental ou venda.
18. Informações sensíveis#
O CipherDrive™ pode armazenar informações sensíveis. Como arquivos são criptografados no cliente, a Ackaia pode desconhecer suas categorias. Em contextos limitados, podemos tratar:
- dados de pagamento;
- segurança de conta;
- sinais de risco ligados a CSAM ou ilegalidade;
- informações governamentais ou jurídicas fornecidas ao suporte;
- informações inferidas de contas profissionais ou organizacionais;
- conteúdo das comunicações enviadas à Ackaia.
Não pretendemos usá-las para publicidade ou perfil comercial.
19. Sigilo profissional e informações privilegiadas#
Profissionais como advogados, médicos, consultores e executivos podem usar o Serviço. Isso, porém, não cria automaticamente sigilo advogado-cliente ou médico-paciente, dever fiduciário, hospedagem regulada, conformidade de prontuário ou prova nem obrigação especializada sem contrato escrito expresso. Você decide se o CipherDrive™ atende a suas obrigações.
20. Portabilidade e exportação#
Podemos oferecer ferramentas para baixar, exportar ou transferir arquivos e informações. Você pode precisar de suas chaves, frase secreta, sessão, dispositivo ou material local para obter conteúdo legível. A Ackaia talvez não possa descriptografá-lo para você.
Mantenha backups e exporte antes de cancelar, perder acesso, excluir chaves locais ou encerrar assinatura.
21. Exclusão e encerramento da conta#
Você pode excluir arquivos, esvaziar lixeira, revogar links, cancelar ou fechar a Conta pelos controles disponíveis. A exclusão pode não ser imediata em todos os sistemas. Dados podem permanecer temporariamente em backups, logs, prevenção de fraude e abuso, segurança, cobrança ou registros legais.
Podemos reter quando necessário para lei, proteção infantil, fraude, disputa, aplicação, contabilidade, tributos, segurança ou fins legítimos. Excluir a Conta não apaga informação já compartilhada, baixada, salva como cópia independente no armazenamento de outro usuário, copiada por Links Públicos, preservada por lei ou mantida por terceiros.
Registros limitados de transferência, proveniência, confiança e segurança, auditoria e investigação podem permanecer após a exclusão quando retidos de acordo com a Seção 10. Excluir um objeto ou Conta de origem não exclui automaticamente a cópia independente salva por um destinatário, embora essa cópia continue sujeita às políticas aplicáveis, restrições legais e medidas de aplicação.
22. Incidentes de segurança#
Ao tomar conhecimento de incidente que afete dados pessoais, a Ackaia investigará e responderá conforme lei e natureza. Quando exigido, notificará usuários, autoridades ou partes afetadas.
O impacto pode depender de terem sido afetados blobs, chaves, material local, credenciais, Metadados ou outros dados. Notifique prontamente acesso suspeito, Conta comprometida, link exposto, dispositivo perdido ou possível comprometimento de chave.
23. Links e serviços de terceiros#
O CipherDrive™ pode vincular sites, repositórios, pagamentos, documentação, suporte ou integrações de terceiros. Esta Política não os rege. Eles tratam dados conforme políticas próprias, que você deve revisar.
24. Alterações desta Política#
A Ackaia pode atualizar esta Política por mudanças em lei, tecnologia, recursos, segurança, risco, negócios ou tratamento. Alterações materiais serão informadas quando adequado pelo Serviço, e-mail, painel, site ou outro meio. Continuar usando após a vigência significa reconhecer a Política atualizada.
25. Avisos específicos por região#
25.1 Brasil#
Se a Lei Geral de Proteção de Dados Pessoais (LGPD) se aplicar, você pode ter direitos de confirmação, acesso, correção, anonimização, bloqueio, exclusão, portabilidade, informação sobre compartilhamento e revisão de certas decisões automatizadas, sujeitos a limites legais.
A Ackaia pode tratar dados por execução contratual, interesses legítimos, obrigação legal, consentimento, proteção da vida ou integridade física, prevenção de fraude, exercício regular de direitos ou outra base reconhecida.
25.2 Espaço Econômico Europeu, Reino Unido e Suíça#
Se GDPR, UK GDPR ou lei similar se aplicar, você pode ter direitos de acesso, retificação, apagamento, restrição, portabilidade, oposição, retirada de consentimento e reclamação a autoridade supervisora.
Podemos tratar com base em contrato, interesses legítimos, obrigação legal, consentimento, interesses vitais ou objetivos de segurança de interesse público, conforme o contexto.
25.3 Califórnia e determinados estados dos EUA#
Se leis estaduais se aplicarem, você pode ter direitos de conhecimento, acesso, exclusão, correção, oposição a certas vendas ou compartilhamentos, limitação de determinados usos de dados sensíveis e não discriminação.
A Ackaia não pretende vender conteúdo criptografado nem usá-lo para publicidade comportamental entre contextos.
26. Fale conosco#
Para dúvidas, pedidos ou preocupações:
Ackaia Corporation Privacidade: privacy@ackaia.com Jurídico: legal@ackaia.com Segurança: security@ackaia.com Site: www.ackaia.com Endereço: 1233 York Avenue, New York NY 10065 USA
Para vulnerabilidades, use o processo de divulgação responsável.
Para denúncias relacionadas a segurança infantil, abuso ou CSAM: contact@ackaia.com.
Fim da Política
