Política Geral de Privacidade da Ackaia Corporation#
Ackaia Corporation v1.00.00 24 de julho de 2026 1233 York Avenue, Apt. 301 New York, NY 10065 Estados Unidos da América www.ackaia.com
Data de Vigência: 24 de julho de 2026
Entidade: Ackaia Corporation, 1233 York Avenue, Apt. 301, New York, NY 10065, Estados Unidos
(“Ackaia”, “Ackaia Corp.”, “nós”, “nosso”, “nossa”)
Aplicável a: sites operados pela Ackaia, Ackaia ID, serviços compartilhados de conta e assinatura, aplicações voltadas a clientes, APIs, canais de suporte e demais produtos ou serviços que façam referência a esta Política Geral de Privacidade, exceto quando uma política específica fornecer informações mais detalhadas.
Responsável pelo Documento: Privacidade / Jurídico / Segurança da Ackaia Corp.
Contato Principal de Privacidade: privacy@ackaia.com
Versão de Origem: tradução baseada na versão inglesa v1.00.00.
---
Histórico de Revisões#
| Versão | Alterações | Data |
|---|---|---|
| 1.00.00 | Publicação inicial da tradução em português brasileiro | 24/07/2026 |
---
1. Finalidade#
Esta Política explica como a Ackaia coleta, usa, armazena, protege, compartilha, transfere e trata dados pessoais no ecossistema Ackaia.
A Ackaia desenvolve infraestrutura orientada à privacidade. Buscamos minimizar coletas desnecessárias, limitar acessos, aplicar segurança e privacidade desde a concepção, explicar tratamentos relevantes com clareza e evitar modelos de negócio baseados na venda de dados pessoais.
Esta Política também explica escolhas e direitos que poderão estar disponíveis a você. Eles variam conforme a jurisdição e podem estar sujeitos a verificação, exceções e limitações legais.
2. Quem Somos#
A Ackaia Corporation é uma empresa sediada em Nova York, Estados Unidos. Conforme o contexto e a lei, a Ackaia poderá atuar como:
- controladora ou empresa que determina por que e como dados pessoais são tratados;
- operadora ou prestadora de serviços que atua segundo instruções documentadas de um cliente;
- controladora conjunta ou independente quando responsabilidades forem compartilhadas ou determinadas separadamente;
- operadora de Serviço que trata informações de conta, segurança, cobrança e operação.
Quando tratarmos dados para um cliente organizacional sob contrato próprio, o aviso de privacidade e as instruções desse cliente também poderão ser aplicáveis.
3. Escopo#
Esta Política aplica-se a dados pessoais tratados por:
- sites, painéis e páginas públicas da Ackaia;
- cadastro, autenticação, recuperação e segurança do Ackaia ID;
- assinaturas compartilhadas, direitos de uso, cobrança, ofertas e serviços de conta;
- produtos e aplicações da Ackaia voltados a clientes;
- APIs e serviços para desenvolvedores;
- canais de suporte, feedback, jurídico, confiança, proteção e segurança;
- comunicações da Ackaia;
- eventos, pesquisas, programas beta e participação comunitária em que esta Política seja apresentada;
- operações internas de segurança, prevenção a fraude e abuso e confiabilidade associadas a essas atividades.
Esta Política não se aplica a serviços de terceiros fora do controle da Ackaia; informações trabalhistas ou de candidatos cobertas por aviso próprio; dados tratados exclusivamente por cliente organizacional para suas finalidades; nem a tratamentos abrangidos por aviso mais específico na extensão em que ele declarar práticas diferentes ou adicionais.
4. Relação com Políticas Específicas#
Alguns produtos tratam informações de maneiras que exigem explicação adicional. Suas políticas específicas complementam esta Política.
Em caso de conflito, a política específica prevalece para o produto e a matéria afetados. Esta Política continua aplicável a serviços compartilhados, como Ackaia ID, sites corporativos, segurança de conta, cobrança, conformidade legal e administração entre serviços, salvo declaração expressa em contrário.
Por exemplo, o CipherDrive™ possui Política de Privacidade própria sobre armazenamento criptografado, metadados, compartilhamento público, armazenamento local de chaves, contabilização de transferência e seu Risk Assessment Engine.
5. Definições#
“Dados Pessoais” significa informação que identifica, se relaciona, descreve, pode ser razoavelmente associada ou vinculada a uma pessoa natural ou domicílio, conforme a legislação aplicável.
“Tratamento” significa coletar, usar, armazenar, organizar, transmitir, divulgar, proteger, excluir ou manipular dados pessoais.
“Serviço” ou “Serviços” significa site, aplicação, sistema de conta, produto, API, interface, recurso ou serviço relacionado operado pela Ackaia.
“Dados Pessoais Sensíveis” significa categorias com proteção adicional, como segredos de autenticação, localização precisa, identificadores governamentais, informações financeiras, de saúde, biométricas ou que revelem características protegidas.
“Prestador de Serviços” significa fornecedor, contratado, operador ou organização que trata informações para auxiliar a operação da Ackaia.
6. Categorias de Informações que Tratamos#
As categorias efetivas dependem dos Serviços utilizados, configurações, localização, plano e interações.
6.1 Conta e Identidade#
Podemos tratar nome, nome de exibição, e-mail, estado de verificação, Ackaia ID e identificadores internos, nome de usuário, perfil e avatar, data de criação, status, tipo e configurações da conta, organização, função, equipe ou associação, confirmação de idade ou elegibilidade, país, região, idioma, fuso horário e informações de recuperação ou verificação.
6.2 Autenticação e Segurança#
Podemos tratar:
- hashes de senha e informações públicas relacionadas a passkeys;
- configuração de autenticação multifator;
- identificadores de sessões, tokens e credenciais;
- eventos de login, logout, recuperação, verificação e revogação;
- endereços IP e localização aproximada inferida;
- dispositivo, navegador, sistema operacional e user agent;
- tentativas malsucedidas e desafios de segurança;
- sinais de atividade suspeita, fraude, abuso e risco;
- decisões de autorização, avaliações de política e eventos de auditoria;
- registros de dispositivos confiáveis ou lembrados.
A Ackaia não armazena senhas em texto simples. Segredos criptográficos específicos e chaves locais são tratados conforme a documentação do produto.
6.3 Assinatura e Cobrança#
Podemos tratar plano, ciclo e direitos de uso; status de assinatura, renovação, cancelamento e tolerância; identificadores de transação, fatura, pedido, oferta e promoção; nome, e-mail, endereço e dados tributários de cobrança; status de pagamento e sinais de fraude; metadados limitados do método de pagamento, como bandeira, últimos dígitos, validade ou token; e histórico de créditos, descontos e resgates.
Processadores geralmente recebem diretamente os dados completos do cartão. A Ackaia não pretende armazenar números completos quando essa função é realizada pelo processador.
6.4 Identificadores Governamentais e Tributários#
Quando necessário para cobrança, tributos, conformidade, identidade ou conta, poderemos tratar identificador fornecido por você, como CPF, SSN, NIF ou equivalente.
Salvo aviso contrário, validação estrutural ou matemática não significa que o identificador foi confirmado perante órgão governamental ou que pertence a quem o forneceu.
6.5 Serviço e Uso#
Podemos tratar Serviços e recursos acessados; páginas, telas, endpoints ou ações; datas, horários, duração e códigos de estado; registros de uso, cota, direitos e rate limit; preferências e configurações; identificadores de clientes de API, integrações e aplicações; diagnóstico, falhas, confiabilidade e desempenho; região e roteamento; ações administrativas; e telemetria não relacionada ao conteúdo necessária para operar e melhorar.
6.6 Dispositivo, Rede e Site#
Podemos tratar IP e região aproximada, navegador, dispositivo e sistema operacional, páginas de origem e destino, horários e navegação, identificadores de cookies ou armazenamento local, registros de consentimento e preferências, sinais de segurança e anti-bot e telemetria de desempenho e erros.
6.7 Comunicações, Suporte e Feedback#
Se você se comunicar conosco, poderemos tratar nome, e-mail, identificadores da Conta, conteúdo e metadados da comunicação, anexos, capturas, logs ou arquivos fornecidos, histórico de suporte, reclamação, recurso e resolução, respostas a pesquisas e informações de chamadas ou reuniões quando cumpridos os requisitos de aviso e consentimento.
Não envie senhas, chaves privadas, frases de recuperação, material ilegal ou dados sensíveis não relacionados por canais comuns de suporte.
6.8 Conteúdo do Usuário#
Alguns Serviços permitem enviar, armazenar, publicar, transmitir ou compartilhar conteúdo. A Ackaia o trata conforme necessário para prestar o Serviço e para as finalidades dos Termos do Produto.
A arquitetura importa. Em recurso compatível de conhecimento zero ou criptografia ponta a ponta, poderemos armazenar conteúdo criptografado sem possuir o material necessário para descriptografá-lo. Outros Serviços, envios ao suporte, páginas públicas ou comunicações poderão fornecer conteúdo em texto simples.
Declarações gerais não substituem os limites técnicos específicos de um produto.
6.9 Segurança, Confiança, Proteção e Abuso#
Podemos tratar eventos de autenticação e autorização; alertas, logs e incidentes; sinais de fraude, spam, malware, phishing ou abuso; risco de links, endpoints, contas ou integrações; denúncias de usuários, pesquisadores, reclamantes ou autoridades; vulnerabilidades e comunicações de correção; hashes, impressões digitais ou indicadores descritos em Política do Produto; e registros de aplicação, recurso, preservação e conformidade.
6.10 Integrações e Terceiros#
Podemos receber informações de processadores de pagamento; provedores de identidade, autenticação ou verificação escolhidos por você; administradores organizacionais; integrações autorizadas; provedores de infraestrutura, segurança, e-mail, monitoramento ou suporte; denunciantes, titulares de direitos, pesquisadores ou autoridades; fontes públicas quando legal; e parceiros de transação, prevenção a fraude ou sanções, quando aplicável.
7. Fontes dos Dados#
Podemos coletar dados diretamente de você; automaticamente de seu dispositivo, navegador ou uso; de sua organização ou administrador; de Prestadores e integrações; de outro usuário que convide, compartilhe ou interaja com você; de pesquisadores, denunciantes, reclamantes ou autoridades; de fontes públicas permitidas; e por inferências operacionais ou de segurança.
8. Como Utilizamos os Dados#
8.1 Prestação dos Serviços#
Usamos dados para criar e manter Contas; autenticar e autorizar ações; entregar recursos e transações; manter configurações, direitos, cotas e associações; rotear requisições e operar infraestrutura; prestar suporte; e habilitar integrações e exportações solicitadas.
8.2 Segurança#
Usamos dados para impedir acesso não autorizado e tomada de conta; detectar atividade suspeita, fraude, malware, abuso e violações; aplicar controles; investigar incidentes; proteger fluxos criptográficos; preservar integridade e disponibilidade; e manter registros de segurança e auditoria.
8.3 Pagamentos e Direitos de Uso#
Usamos dados para processar transações e renovações, emitir faturas e recibos, aplicar planos, promoções, créditos e cotas, prevenir fraude, gerenciar cancelamentos, disputas e reembolsos e cumprir obrigações contábeis e tributárias.
8.4 Comunicações#
Usamos dados para enviar avisos de autenticação, segurança, cobrança e serviço; responder solicitações; informar políticas e produtos; pedir feedback; e enviar comunicações opcionais de marketing quando permitido.
8.5 Manutenção, Análise e Melhoria#
Usamos informações operacionais para depurar erros, medir confiabilidade, desempenho e capacidade, entender adoção e usabilidade, melhorar acessibilidade e localização, desenvolver e avaliar Serviços e prevenir indisponibilidade.
Quando viável, agregamos, desidentificamos, minimizamos ou pseudonimizamos dados para essas finalidades.
8.6 Aplicação e Proteção de Direitos#
Usamos dados para investigar violações; prevenir danos; aplicar contratos, políticas e direitos; administrar reclamações, recursos e disputas; preservar provas; e exercer ou defender direitos legais.
8.7 Cumprimento da Lei#
Poderemos usar ou divulgar dados para cumprir obrigações e processos legais; atender requisitos tributários, contábeis, consumeristas e de proteção de dados; denunciar suspeita de exploração infantil ou atividade ilegal grave; e responder a emergências ou ameaças severas.
Nossa abordagem consta da Política de Resposta a Solicitações Legais.
9. Bases Legais#
Quando exigido, poderemos nos basear em:
9.1 Contrato#
Tratamento necessário para celebrar ou executar contrato, como criar Conta, autenticar, prestar Serviço, processar assinatura ou responder suporte.
9.2 Legítimo Interesse#
Tratamento necessário para segurança, prevenção a fraude e abuso, confiabilidade, melhoria, suporte, administração, reivindicações legais e proteção de usuários, desde que esses interesses não prevaleçam indevidamente sobre direitos e liberdades.
9.3 Obrigação Legal#
Tratamento necessário para cumprir leis, processos, tributos, contabilidade, denúncias, proteção infantil, consumidor ou proteção de dados.
9.4 Consentimento#
Tratamento baseado em consentimento quando necessário, inclusive comunicações opcionais, cookies, integrações ou recursos. A retirada não afeta tratamento anterior lícito.
9.5 Interesses Vitais e Interesse Público#
Tratamento limitado para proteger a vida, prevenir dano grave, proteger crianças ou vítimas, responder a emergência ou executar tarefa de interesse público quando permitido.
10. Como Divulgamos Dados#
10.1 Prestadores de Serviços#
Podemos contratar provedores de hospedagem e armazenamento, rede e infraestrutura, pagamentos, e-mail, segurança, logs, prevenção a fraude, suporte, análise e desempenho, serviços jurídicos, contábeis, seguros, auditoria, prevenção a abuso e proteção infantil.
Eles são autorizados a tratar dados apenas para finalidades definidas e sujeitos a salvaguardas contratuais, legais e técnicas adequadas.
10.2 Clientes Organizacionais e Administradores#
Se uma organização controlar sua Conta, poderemos divulgar a administradores autorizados dados pertinentes de conta, associação, administração, segurança, direitos e uso, conforme a arquitetura e os contratos.
10.3 Integrações e Sua Orientação#
Divulgamos dados quando você habilita integração, utiliza recurso público ou compartilhado, convida usuário, exporta informações ou solicita suporte que envolva terceiro.
10.4 Segurança, Proteção e Lei#
Poderemos divulgar dados a autoridades, entidades de denúncia, organizações de proteção infantil, parceiros de segurança, organizações afetadas ou destinatários apropriados para cumprir a lei; prevenir fraude, abuso, exploração, malware ou dano grave; proteger pessoas e direitos; investigar incidentes; exercer reivindicações; ou aplicar contratos.
10.5 Transações Empresariais#
Dados poderão ser transferidos em fusão, aquisição, financiamento, reorganização, falência, venda de ativos ou operação semelhante, sujeitos à lei e a salvaguardas adequadas.
10.6 Informações Públicas#
Informações que você publicar intencionalmente em perfil, repositório, página, comentário, link ou compartilhamento poderão ser vistas, copiadas e redistribuídas fora do controle da Ackaia.
11. Venda e Compartilhamento#
A Ackaia não vende dados pessoais por dinheiro.
A Ackaia não compartilha dados para publicidade comportamental entre contextos e não usa conteúdo criptografado do CipherDrive™ para publicidade.
Se introduzirmos prática considerada “venda” ou “compartilhamento”, atualizaremos esta Política e disponibilizaremos avisos e mecanismos de oposição exigidos. Divulgações a Prestadores, por sua orientação ou para segurança e lei não são vendas quando a legislação assim determinar.
12. Cookies e Tecnologias Semelhantes#
Podemos usar cookies, armazenamento local, armazenamento de sessão, IndexedDB e tecnologias semelhantes para autenticação e sessões, segurança, preferências e acessibilidade, prevenção a fraude e abuso, desempenho e diagnóstico, consentimento e comunicações e estado criptográfico local específico conforme divulgado.
Quando exigido, solicitaremos consentimento para tecnologias não essenciais. Desabilitar armazenamento essencial poderá impedir o funcionamento do Serviço.
13. Transferências Internacionais#
A Ackaia está sediada nos Estados Unidos e poderá usar infraestrutura e Prestadores em vários países. Dados poderão ser tratados fora do seu país.
Quando necessário, utilizaremos mecanismos reconhecidos, como decisões de adequação, cláusulas contratuais padrão, proteções contratuais e organizacionais, avaliações de risco ou outro mecanismo permitido.
A localização regional de um produto não significa necessariamente que todos os dados de conta, segurança ou suporte permaneçam nessa região.
14. Retenção#
Retemos dados apenas pelo tempo razoavelmente necessário para prestar os Serviços, proteger segurança, cumprir obrigações, resolver disputas e aplicar contratos.
O prazo depende do Serviço e tipo de dado; atividade da Conta ou assinatura; configurações e exclusões; necessidades de segurança, fraude, abuso e incidente; obrigações tributárias, contábeis, contratuais e legais; ciclos de backup; preservações legais; e possibilidade de agregação ou desidentificação.
A exclusão de sistemas ativos poderá não remover imediatamente dados de backups criptografados, registros de segurança imutáveis ou arquivos legais. Eles permanecem protegidos e são removidos conforme o ciclo aplicável.
15. Segurança#
Mantemos salvaguardas técnicas, administrativas e organizacionais destinadas a proteger dados contra acesso, perda, uso indevido, alteração ou divulgação não autorizados.
Elas poderão incluir controle de acesso e privilégio mínimo; autenticação multifator para acessos sensíveis; criptografia em trânsito e repouso quando apropriado; desenvolvimento e gestão de mudanças seguros; logs, monitoramento e resposta; gestão de vulnerabilidades; backups e continuidade; salvaguardas de pessoal e fornecedores; e minimização e retenção.
Consulte a Política de Segurança da Informação. Nenhum programa elimina todos os riscos, e você deve proteger credenciais, dispositivos, sessões e dados de recuperação.
16. Sistemas Automatizados#
Podemos usar sistemas automatizados para autenticar e autorizar; detectar comprometimento, fraude, abuso, malware ou atividade suspeita; aplicar limites, cotas, pagamentos e controles; rotear eventos; e gerar sinais de risco descritos em políticas específicas.
Eles poderão bloquear ou restringir ação ou Conta. Quando legalmente exigido e viável, haverá forma de solicitar análise ou recurso contra medida automatizada significativa.
Não pretendemos tomar decisões exclusivamente automatizadas com efeitos jurídicos ou equivalentes, salvo quando permitidas e acompanhadas de aviso e salvaguardas adequados.
17. Seus Direitos#
Conforme a jurisdição e o contexto, você poderá ter direito a:
- confirmar se tratamos seus dados;
- acessar ou receber uma cópia;
- corrigir dados incorretos ou incompletos;
- solicitar exclusão;
- restringir ou se opor ao tratamento;
- retirar consentimento;
- receber dados portáveis em formato estruturado;
- recusar venda, compartilhamento, publicidade direcionada ou determinados perfis;
- limitar usos de dados sensíveis;
- recorrer de solicitação negada;
- reclamar a autoridade competente;
- não sofrer discriminação pelo exercício de direitos.
Os direitos não são absolutos. Poderão existir exceções por segurança, fraude, lei, liberdade de expressão, proteção de terceiros, necessidade contratual ou reivindicações.
18. Espaço Econômico Europeu e União Europeia#
Quando o GDPR se aplicar, você poderá ter direitos de acesso, retificação, apagamento, restrição, portabilidade, oposição, retirada de consentimento e reclamação à autoridade supervisora.
Você poderá se opor a tratamento baseado em legítimo interesse. A Ackaia interromperá o tratamento, salvo se demonstrar motivos legítimos imperiosos ou necessidade para reivindicações legais.
19. Reino Unido#
Quando o UK GDPR e o Data Protection Act 2018 se aplicarem, você poderá ter direitos de informação, acesso, retificação, apagamento, restrição, portabilidade, oposição e salvaguardas sobre decisões automatizadas.
Você poderá reclamar ao Information Commissioner’s Office ou autoridade competente. Incentivamos contato prévio com privacy@ackaia.com.
20. Brasil#
Quando a Lei Geral de Proteção de Dados Pessoais (“LGPD”) se aplicar, você poderá ter direito a:
- confirmar o tratamento;
- acessar os dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- solicitar portabilidade quando regulamentada e aplicável;
- obter informações sobre destinatários e consequências da recusa de consentimento;
- revogar o consentimento;
- solicitar revisão de determinadas decisões automatizadas;
- peticionar à Autoridade Nacional de Proteção de Dados ou órgãos de defesa do consumidor.
Para a LGPD, a Ackaia poderá atuar como controladora ou operadora conforme o contexto.
21. Califórnia#
Quando a California Consumer Privacy Act, conforme alterada, se aplicar, residentes poderão ter direito de conhecer categorias e elementos específicos coletados; conhecer fontes, finalidades e destinatários; solicitar exclusão e correção; recusar venda ou compartilhamento; limitar certos usos de dados sensíveis; e não sofrer discriminação.
A Ackaia não vende dados nem os compartilha para publicidade comportamental entre contextos, conforme a Seção 11. Agentes autorizados poderão atuar quando permitido, sujeitos à verificação de identidade e autoridade.
22. Exercício de Direitos#
Para enviar solicitação, contate privacy@ackaia.com ou use os controles do Serviço.
Informe o direito pretendido, Serviço, Conta ou e-mail, jurisdição quando pertinente e detalhes suficientes. Poderemos verificar identidade e autoridade usando informações razoavelmente relacionadas, sem solicitar mais do que o necessário. Solicitações sensíveis ou de alto risco poderão exigir verificação adicional.
Se não pudermos atender, explicaremos o motivo quando exigido e indicaremos recurso disponível.
23. Contas Organizacionais#
Se sua Conta for fornecida ou controlada por organização, ela poderá ser responsável por solicitações relativas aos dados sob seu controle.
A Ackaia poderá encaminhar a solicitação ou auxiliá-la como operadora. Dados de Conta, cobrança, segurança ou corporativos controlados pela Ackaia poderão continuar sob nossa responsabilidade.
24. Privacidade de Crianças e Adolescentes#
Os Serviços não são direcionados a menores de 13 anos, e não coletamos conscientemente dados de criança menor de 13 sem autorização legalmente exigida.
Quando a lei local estabelecer idade superior para consentimento independente, poderá ser necessária autorização parental. Se acreditar que uma criança forneceu dados em desconformidade, contate privacy@ackaia.com.
Poderemos tratar informações limitadas para avaliar idade ou elegibilidade quando necessário e legal, minimizando-as e sem usá-las para publicidade não relacionada.
25. Violações e Notificação de Incidentes#
Mantemos processos para identificar, conter, investigar, corrigir e aprender com incidentes.
Se um incidente gerar obrigação de notificação, informaremos indivíduos, clientes, reguladores ou outras partes no prazo e forma exigidos. A notificação poderá ser adiada quando autorizada ou exigida por autoridade, necessária para evitar danos ou permitida por lei.
26. Dados Desidentificados e Agregados#
Poderemos criar e usar dados agregados ou desidentificados para segurança, confiabilidade, análise, pesquisa, capacidade e melhoria.
Quando mantidos como desidentificados, não tentaremos reidentificá-los, salvo quando permitido para testar a eficácia da desidentificação ou exigido por lei.
27. Do Not Track e Global Privacy Control#
Como não existe padrão uniforme para “Do Not Track”, poderemos não responder a esses sinais de modo consistente.
Quando a lei exigir reconhecimento de sinal válido de oposição, como Global Privacy Control, processaremos o sinal para o navegador ou dispositivo. Como atualmente não vendemos nem compartilhamos dados para publicidade comportamental entre contextos, o sinal poderá não alterar nossas práticas.
28. Alterações desta Política#
Poderemos atualizar esta Política por mudanças legais, tecnológicas, operacionais, de segurança ou de práticas.
O histórico e a data identificam a versão atual. Alterações materiais serão comunicadas quando exigido por e-mail, aviso na Conta, Serviço ou Repositório Jurídico. Se for necessário consentimento, ele será solicitado antes do tratamento afetado.
29. Reclamações#
Em caso de preocupação, contate privacy@ackaia.com. Analisaremos e responderemos no prazo legal.
Você também poderá reclamar à autoridade de privacidade, proteção de dados, consumidor ou reguladora competente em sua jurisdição.
30. Contato#
Privacidade da Ackaia Corp.: privacy@ackaia.com
Jurídico: legal@ackaia.com
Segurança: security@ackaia.com
Abuso: abuse@ackaia.com
Site: www.ackaia.com
Endereço: 1233 York Avenue, Apt. 301, New York, NY 10065, Estados Unidos da América
---
Fim da Política Geral de Privacidade
