Política Geral de Privacidade da Ackaia Corporation#
Ackaia Corporation v1.01.00 30 de agosto de 2026 1233 York Avenue, Apt. 301 New York, NY 10065 Estados Unidos da América www.ackaia.com
Data de Vigência: 30 de agosto de 2026
Entidade: Ackaia Corporation, 1233 York Avenue, Apt. 301, New York, NY 10065, Estados Unidos
(“Ackaia”, “Ackaia Corp.”, “nós”, “nosso”, “nossa”)
Aplicável a: sites operados pela Ackaia, Ackaia ID, serviços compartilhados de conta e assinatura, aplicações voltadas a clientes, APIs, canais de suporte e demais produtos ou serviços que façam referência a esta Política Geral de Privacidade, exceto quando uma política específica fornecer informações mais detalhadas.
Responsável pelo Documento: Privacidade / Jurídico / Segurança da Ackaia Corp.
Contato Principal de Privacidade: privacy@ackaia.com
Versão de Origem: tradução baseada na versão inglesa v1.01.00.
---
Histórico de Revisões#
| Versão | Alterações | Data |
|---|---|---|
| 1.01.00 | Inclusão de informações sobre verificações de identidade e credenciais do Ackaia ID, incluindo verificações por MFA, análise de documentos criptografados, controles de acesso, finalidades, bases legais, destruição de documentos, retenção de metadados e tratamento de solicitações não reconhecidas. | 30/08/2026 |
| 1.00.00 | Publicação inicial da tradução em português brasileiro | 24/07/2026 |
---
1. Finalidade#
Esta Política explica como a Ackaia coleta, usa, armazena, protege, compartilha, transfere e trata dados pessoais no ecossistema Ackaia.
A Ackaia desenvolve infraestrutura orientada à privacidade. Buscamos minimizar coletas desnecessárias, limitar acessos, aplicar segurança e privacidade desde a concepção, explicar tratamentos relevantes com clareza e evitar modelos de negócio baseados na venda de dados pessoais.
Esta Política também explica escolhas e direitos que poderão estar disponíveis a você. Eles variam conforme a jurisdição e podem estar sujeitos a verificação, exceções e limitações legais.
2. Quem Somos#
A Ackaia Corporation é uma empresa sediada em Nova York, Estados Unidos. Conforme o contexto e a lei, a Ackaia poderá atuar como:
- controladora ou empresa que determina por que e como dados pessoais são tratados;
- operadora ou prestadora de serviços que atua segundo instruções documentadas de um cliente;
- controladora conjunta ou independente quando responsabilidades forem compartilhadas ou determinadas separadamente;
- operadora de Serviço que trata informações de conta, segurança, cobrança e operação.
Quando tratarmos dados para um cliente organizacional sob contrato próprio, o aviso de privacidade e as instruções desse cliente também poderão ser aplicáveis.
3. Escopo#
Esta Política aplica-se a dados pessoais tratados por:
- sites, painéis e páginas públicas da Ackaia;
- cadastro, autenticação, recuperação e segurança do Ackaia ID;
- assinaturas compartilhadas, direitos de uso, cobrança, ofertas e serviços de conta;
- produtos e aplicações da Ackaia voltados a clientes;
- APIs e serviços para desenvolvedores;
- canais de suporte, feedback, jurídico, confiança, proteção e segurança;
- comunicações da Ackaia;
- eventos, pesquisas, programas beta e participação comunitária em que esta Política seja apresentada;
- operações internas de segurança, prevenção a fraude e abuso e confiabilidade associadas a essas atividades.
Esta Política não se aplica a serviços de terceiros fora do controle da Ackaia; informações trabalhistas ou de candidatos cobertas por aviso próprio; dados tratados exclusivamente por cliente organizacional para suas finalidades; nem a tratamentos abrangidos por aviso mais específico na extensão em que ele declarar práticas diferentes ou adicionais.
4. Relação com Políticas Específicas#
Alguns produtos tratam informações de maneiras que exigem explicação adicional. Suas políticas específicas complementam esta Política.
Em caso de conflito, a política específica prevalece para o produto e a matéria afetados. Esta Política continua aplicável a serviços compartilhados, como Ackaia ID, sites corporativos, segurança de conta, cobrança, conformidade legal e administração entre serviços, salvo declaração expressa em contrário.
Por exemplo, o CipherDrive™ possui Política de Privacidade própria sobre armazenamento criptografado, metadados, compartilhamento público, armazenamento local de chaves, contabilização de transferência e seu Risk Assessment Engine.
5. Definições#
“Dados Pessoais” significa informação que identifica, se relaciona, descreve, pode ser razoavelmente associada ou vinculada a uma pessoa natural ou domicílio, conforme a legislação aplicável.
“Tratamento” significa coletar, usar, armazenar, organizar, transmitir, divulgar, proteger, excluir ou manipular dados pessoais.
“Serviço” ou “Serviços” significa site, aplicação, sistema de conta, produto, API, interface, recurso ou serviço relacionado operado pela Ackaia.
“Dados Pessoais Sensíveis” significa categorias com proteção adicional, como segredos de autenticação, localização precisa, identificadores governamentais, informações financeiras, de saúde, biométricas ou que revelem características protegidas.
“Prestador de Serviços” significa fornecedor, contratado, operador ou organização que trata informações para auxiliar a operação da Ackaia.
6. Categorias de Informações que Tratamos#
As categorias efetivas dependem dos Serviços utilizados, configurações, localização, plano e interações.
6.1 Conta e Identidade#
Podemos tratar nome, nome de exibição, e-mail, estado de verificação, Ackaia ID e identificadores internos, nome de usuário, perfil e avatar, data de criação, status, tipo e configurações da conta, organização, função, equipe ou associação, confirmação de idade ou elegibilidade, país, região, idioma, fuso horário e informações de recuperação ou verificação.
6.2 Autenticação e Segurança#
Podemos tratar:
- hashes de senha e informações públicas relacionadas a passkeys;
- configuração de autenticação multifator;
- identificadores de sessões, tokens e credenciais;
- eventos de login, logout, recuperação, verificação e revogação;
- endereços IP e localização aproximada inferida;
- dispositivo, navegador, sistema operacional e user agent;
- tentativas malsucedidas e desafios de segurança;
- sinais de atividade suspeita, fraude, abuso e risco;
- decisões de autorização, avaliações de política e eventos de auditoria;
- registros de dispositivos confiáveis ou lembrados.
A Ackaia não armazena senhas em texto simples. Segredos criptográficos específicos e chaves locais são tratados conforme a documentação do produto.
6.3 Assinatura e Cobrança#
Podemos tratar plano, ciclo e direitos de uso; status de assinatura, renovação, cancelamento e tolerância; identificadores de transação, fatura, pedido, oferta e promoção; nome, e-mail, endereço e dados tributários de cobrança; status de pagamento e sinais de fraude; metadados limitados do método de pagamento, como bandeira, últimos dígitos, validade ou token; e histórico de créditos, descontos e resgates.
Processadores geralmente recebem diretamente os dados completos do cartão. A Ackaia não pretende armazenar números completos quando essa função é realizada pelo processador.
6.4 Identificadores Governamentais e Tributários#
Quando necessário para cobrança, tributos, conformidade, identidade ou conta, poderemos tratar identificador fornecido por você, como CPF, SSN, NIF ou equivalente.
Salvo aviso contrário, validação estrutural ou matemática não significa que o identificador foi confirmado perante órgão governamental ou que pertence a quem o forneceu.
6.5 Serviço e Uso#
Podemos tratar Serviços e recursos acessados; páginas, telas, endpoints ou ações; datas, horários, duração e códigos de estado; registros de uso, cota, direitos e rate limit; preferências e configurações; identificadores de clientes de API, integrações e aplicações; diagnóstico, falhas, confiabilidade e desempenho; região e roteamento; ações administrativas; e telemetria não relacionada ao conteúdo necessária para operar e melhorar.
6.6 Dispositivo, Rede e Site#
Podemos tratar IP e região aproximada, navegador, dispositivo e sistema operacional, páginas de origem e destino, horários e navegação, identificadores de cookies ou armazenamento local, registros de consentimento e preferências, sinais de segurança e anti-bot e telemetria de desempenho e erros.
6.7 Comunicações, Suporte e Feedback#
Se você se comunicar conosco, poderemos tratar nome, e-mail, identificadores da Conta, conteúdo e metadados da comunicação, anexos, capturas, logs ou arquivos fornecidos, histórico de suporte, reclamação, recurso e resolução, respostas a pesquisas e informações de chamadas ou reuniões quando cumpridos os requisitos de aviso e consentimento.
Não envie senhas, chaves privadas, frases de recuperação, material ilegal ou dados sensíveis não relacionados por canais comuns de suporte.
6.8 Conteúdo do Usuário#
Alguns Serviços permitem enviar, armazenar, publicar, transmitir ou compartilhar conteúdo. A Ackaia o trata conforme necessário para prestar o Serviço e para as finalidades dos Termos do Produto.
A arquitetura importa. Em recurso compatível de conhecimento zero ou criptografia ponta a ponta, poderemos armazenar conteúdo criptografado sem possuir o material necessário para descriptografá-lo. Outros Serviços, envios ao suporte, páginas públicas ou comunicações poderão fornecer conteúdo em texto simples.
Declarações gerais não substituem os limites técnicos específicos de um produto.
6.9 Segurança, Confiança, Proteção e Abuso#
Podemos tratar eventos de autenticação e autorização; alertas, logs e incidentes; sinais de fraude, spam, malware, phishing ou abuso; risco de links, endpoints, contas ou integrações; denúncias de usuários, pesquisadores, reclamantes ou autoridades; vulnerabilidades e comunicações de correção; hashes, impressões digitais ou indicadores descritos em Política do Produto; e registros de aplicação, recurso, preservação e conformidade.
6.10 Integrações e Terceiros#
Podemos receber informações de processadores de pagamento; provedores de identidade, autenticação ou verificação escolhidos por você; administradores organizacionais; integrações autorizadas; provedores de infraestrutura, segurança, e-mail, monitoramento ou suporte; denunciantes, titulares de direitos, pesquisadores ou autoridades; fontes públicas quando legal; e parceiros de transação, prevenção a fraude ou sanções, quando aplicável.
6.11 Informações de Verificação de Identidade e Credenciais do Ackaia ID#
Quando um membro autorizado da equipe Ackaia iniciar uma solicitação de verificação relacionada a uma questão sensível de suporte, privacidade, segurança, jurídica, de Conta ou de credencial, poderemos tratar:
- identificador, estado, datas de criação e expiração, progresso e métodos solicitados para a verificação;
- motivo da solicitação, instruções, tipos de documento aceitos e referência opcional de caso de suporte, exibidos ao titular autenticado da Conta e à equipe autorizada da Ackaia;
- sua resposta à solicitação, incluindo a conclusão de uma etapa ou a indicação de que você não reconhece a solicitação;
- em uma etapa de MFA, o código atual de uso único fornecido por você, resultado da validação, número de tentativas, horários e informações limitadas de segurança usadas para limitar tentativas e impedir reutilização por curto período. O código fornecido é usado de forma transitória e não é armazenado como parte do registro de verificação;
- em uma etapa documental, o documento ou credencial enviado, que poderá incluir documento governamental de identidade, passaporte, carteira de habilitação, credencial de imprensa, comprovante ou credencial estudantil ou outro documento especificamente descrito na solicitação;
- informações visíveis no documento, como nome, fotografia, data de nascimento, nacionalidade, assinatura, número do documento ou credencial, emissor, vínculo, estado de elegibilidade e datas de emissão ou validade, conforme o documento e a finalidade;
- metadados limitados do arquivo e de segurança, como nome original, tipo de mídia, tamanho, informação de integridade e horários de envio e destruição;
- identidade do responsável pela análise, decisão, observação pública da análise e respectivos horários; e
- informações de segurança e auditoria relacionadas à criação, visualização, conclusão, recusa, cancelamento, expiração ou análise da solicitação, como identificadores de Conta, endereço IP, user agent e horários dos eventos.
Envie apenas o documento, as páginas e as informações razoavelmente solicitadas. Evite incluir dados sensíveis não relacionados.
O recurso atual de verificação do Ackaia ID utiliza análise humana dos documentos enviados. Ele não utiliza reconhecimento facial nem comparação biométrica automatizada. A fotografia de um documento continua sendo dado pessoal e poderá revelar incidentalmente características sensíveis. Não usamos essas características para inferir atributos protegidos nem para finalidades não relacionadas. Se a Ackaia introduzir tratamento biométrico futuramente, forneceremos aviso adicional e estabeleceremos a base legal adequada, incluindo consentimento quando exigido, antes do início desse tratamento.
7. Fontes dos Dados#
Podemos coletar dados diretamente de você; automaticamente de seu dispositivo, navegador ou uso; de sua organização ou administrador; de Prestadores e integrações; de outro usuário que convide, compartilhe ou interaja com você; de pesquisadores, denunciantes, reclamantes ou autoridades; de fontes públicas permitidas; e por inferências operacionais ou de segurança.
8. Como Utilizamos os Dados#
8.1 Prestação dos Serviços#
Usamos dados para criar e manter Contas; autenticar e autorizar ações; entregar recursos e transações; manter configurações, direitos, cotas e associações; rotear requisições e operar infraestrutura; prestar suporte; e habilitar integrações e exportações solicitadas.
8.2 Segurança#
Usamos dados para impedir acesso não autorizado e tomada de conta; detectar atividade suspeita, fraude, malware, abuso e violações; aplicar controles; investigar incidentes; proteger fluxos criptográficos; preservar integridade e disponibilidade; e manter registros de segurança e auditoria.
8.3 Pagamentos e Direitos de Uso#
Usamos dados para processar transações e renovações, emitir faturas e recibos, aplicar planos, promoções, créditos e cotas, prevenir fraude, gerenciar cancelamentos, disputas e reembolsos e cumprir obrigações contábeis e tributárias.
8.4 Comunicações#
Usamos dados para enviar avisos de autenticação, segurança, cobrança e serviço; responder solicitações; informar políticas e produtos; pedir feedback; e enviar comunicações opcionais de marketing quando permitido.
8.5 Manutenção, Análise e Melhoria#
Usamos informações operacionais para depurar erros, medir confiabilidade, desempenho e capacidade, entender adoção e usabilidade, melhorar acessibilidade e localização, desenvolver e avaliar Serviços e prevenir indisponibilidade.
Quando viável, agregamos, desidentificamos, minimizamos ou pseudonimizamos dados para essas finalidades.
8.6 Aplicação e Proteção de Direitos#
Usamos dados para investigar violações; prevenir danos; aplicar contratos, políticas e direitos; administrar reclamações, recursos e disputas; preservar provas; e exercer ou defender direitos legais.
8.7 Cumprimento da Lei#
Poderemos usar ou divulgar dados para cumprir obrigações e processos legais; atender requisitos tributários, contábeis, consumeristas e de proteção de dados; denunciar suspeita de exploração infantil ou atividade ilegal grave; e responder a emergências ou ameaças severas.
Nossa abordagem consta da Política de Resposta a Solicitações Legais.
8.8 Verificação de Identidade ou Credenciais para Solicitações Sensíveis#
Usamos informações de verificação apenas quando razoavelmente necessário para:
- confirmar que uma pessoa controla o Ackaia ID pertinente ou é a pessoa relacionada à solicitação ou Conta;
- autenticar uma pessoa antes de responder a uma solicitação sensível de suporte, privacidade, segurança, jurídica ou de Conta;
- confirmar uma credencial ou condição de elegibilidade quando a solicitação identificar claramente essa finalidade;
- prevenir falsidade de identidade, divulgação não autorizada, tomada de Conta, fraude e abuso;
- permitir que pessoal autorizado analise o documento e comunique o resultado;
- investigar uma solicitação de verificação não reconhecida; e
- manter registros proporcionais de segurança, conformidade e decisão.
Não usamos documentos de verificação ou códigos MFA para publicidade, marketing, análises de produto não relacionadas ou criação automatizada de perfis.
9. Bases Legais#
Quando exigido, poderemos nos basear em:
9.1 Contrato#
Tratamento necessário para celebrar ou executar contrato, como criar Conta, autenticar, prestar Serviço, processar assinatura ou responder suporte.
9.2 Legítimo Interesse#
Tratamento necessário para segurança, prevenção a fraude e abuso, confiabilidade, melhoria, suporte, administração, reivindicações legais e proteção de usuários, desde que esses interesses não prevaleçam indevidamente sobre direitos e liberdades.
9.3 Obrigação Legal#
Tratamento necessário para cumprir leis, processos, tributos, contabilidade, denúncias, proteção infantil, consumidor ou proteção de dados.
9.4 Consentimento#
Tratamento baseado em consentimento quando necessário, inclusive comunicações opcionais, cookies, integrações ou recursos. A retirada não afeta tratamento anterior lícito.
9.5 Interesses Vitais e Interesse Público#
Tratamento limitado para proteger a vida, prevenir dano grave, proteger crianças ou vítimas, responder a emergência ou executar tarefa de interesse público quando permitido.
9.6 Verificação de Identidade e Credenciais#
A base legal de uma verificação depende do motivo pelo qual foi solicitada. A Ackaia poderá tratar informações de verificação para executar ou administrar um contrato, responder à sua solicitação, atender a interesses legítimos de segurança da Conta e prevenção a fraude ou cumprir obrigação legal. Quando a verificação for usada para autenticar uma solicitação de exercício de direitos de privacidade prevista em lei, os dados coletados ficarão limitados à verificação de identidade, à segurança da solicitação, à manutenção dos registros exigidos e ao tratamento da própria solicitação.
Se a legislação aplicável exigir consentimento ou outra condição adicional para determinada categoria de informações de verificação, a Ackaia estabelecerá essa condição antes de tratar os dados afetados.
10. Como Divulgamos Dados#
10.1 Prestadores de Serviços#
Podemos contratar provedores de hospedagem e armazenamento, rede e infraestrutura, pagamentos, e-mail, segurança, logs, prevenção a fraude, suporte, análise e desempenho, serviços jurídicos, contábeis, seguros, auditoria, prevenção a abuso e proteção infantil.
Eles são autorizados a tratar dados apenas para finalidades definidas e sujeitos a salvaguardas contratuais, legais e técnicas adequadas.
10.2 Clientes Organizacionais e Administradores#
Se uma organização controlar sua Conta, poderemos divulgar a administradores autorizados dados pertinentes de conta, associação, administração, segurança, direitos e uso, conforme a arquitetura e os contratos.
10.3 Integrações e Sua Orientação#
Divulgamos dados quando você habilita integração, utiliza recurso público ou compartilhado, convida usuário, exporta informações ou solicita suporte que envolva terceiro.
10.4 Segurança, Proteção e Lei#
Poderemos divulgar dados a autoridades, entidades de denúncia, organizações de proteção infantil, parceiros de segurança, organizações afetadas ou destinatários apropriados para cumprir a lei; prevenir fraude, abuso, exploração, malware ou dano grave; proteger pessoas e direitos; investigar incidentes; exercer reivindicações; ou aplicar contratos.
10.5 Transações Empresariais#
Dados poderão ser transferidos em fusão, aquisição, financiamento, reorganização, falência, venda de ativos ou operação semelhante, sujeitos à lei e a salvaguardas adequadas.
10.6 Informações Públicas#
Informações que você publicar intencionalmente em perfil, repositório, página, comentário, link ou compartilhamento poderão ser vistas, copiadas e redistribuídas fora do controle da Ackaia.
10.7 Acesso às Informações de Verificação de Identidade#
Documentos de verificação enviados ficam disponíveis apenas a membros autorizados da equipe Ackaia cuja função exija acesso para analisar ou administrar a solicitação. O acesso é controlado e registrado. O titular da Conta pode visualizar o motivo, a referência do caso, as instruções, o estado, o progresso e a observação pública aplicável à sua solicitação.
Provedores de infraestrutura e armazenamento poderão tratar documentos criptografados e metadados operacionais relacionados como Prestadores de Serviços, sujeitos às salvaguardas da Seção 10.1. A Ackaia não vende informações de verificação, não as compartilha para publicidade comportamental entre contextos e não divulga documentos enviados para finalidade comercial não relacionada.
11. Venda e Compartilhamento#
A Ackaia não vende dados pessoais por dinheiro.
A Ackaia não compartilha dados para publicidade comportamental entre contextos e não usa conteúdo criptografado do CipherDrive™ para publicidade.
Se introduzirmos prática considerada “venda” ou “compartilhamento”, atualizaremos esta Política e disponibilizaremos avisos e mecanismos de oposição exigidos. Divulgações a Prestadores, por sua orientação ou para segurança e lei não são vendas quando a legislação assim determinar.
12. Cookies e Tecnologias Semelhantes#
Podemos usar cookies, armazenamento local, armazenamento de sessão, IndexedDB e tecnologias semelhantes para autenticação e sessões, segurança, preferências e acessibilidade, prevenção a fraude e abuso, desempenho e diagnóstico, consentimento e comunicações e estado criptográfico local específico conforme divulgado.
Quando exigido, solicitaremos consentimento para tecnologias não essenciais. Desabilitar armazenamento essencial poderá impedir o funcionamento do Serviço.
13. Transferências Internacionais#
A Ackaia está sediada nos Estados Unidos e poderá usar infraestrutura e Prestadores em vários países. Dados poderão ser tratados fora do seu país.
Quando necessário, utilizaremos mecanismos reconhecidos, como decisões de adequação, cláusulas contratuais padrão, proteções contratuais e organizacionais, avaliações de risco ou outro mecanismo permitido.
A localização regional de um produto não significa necessariamente que todos os dados de conta, segurança ou suporte permaneçam nessa região.
14. Retenção#
Retemos dados apenas pelo tempo razoavelmente necessário para prestar os Serviços, proteger segurança, cumprir obrigações, resolver disputas e aplicar contratos.
O prazo depende do Serviço e tipo de dado; atividade da Conta ou assinatura; configurações e exclusões; necessidades de segurança, fraude, abuso e incidente; obrigações tributárias, contábeis, contratuais e legais; ciclos de backup; preservações legais; e possibilidade de agregação ou desidentificação.
A exclusão de sistemas ativos poderá não remover imediatamente dados de backups criptografados, registros de segurança imutáveis ou arquivos legais. Eles permanecem protegidos e são removidos conforme o ciclo aplicável.
Documentos de verificação de identidade seguem um ciclo mais curto e específico. Um documento enviado é mantido apenas enquanto aguarda análise autorizada. Ele é destruído de forma permanente e criptográfica assim que uma decisão de aprovação ou rejeição é registrada, ou antes disso se o titular marcar a solicitação como não reconhecida, a Ackaia cancelar a solicitação ou ela expirar. A Ackaia exclui o texto cifrado armazenado e elimina irreversivelmente a chave de criptografia do documento e o valor de integridade do conteúdo. Se a exclusão física de algum objeto residual de armazenamento não puder ser concluída imediatamente, a eliminação da chave torna esse conteúdo cifrado irrecuperável pela Ackaia. A imagem ou o PDF não permanece acessível no registro concluído.
O código MFA de uso único fornecido em uma verificação não é mantido no registro. Um valor não reversível para prevenção de reutilização poderá ser mantido por aproximadamente dois minutos, e informações de limitação de tentativas poderão ser mantidas temporariamente para proteger o endpoint de verificação.
Depois que a verificação é encerrada, a Ackaia atualmente mantém metadados limitados da solicitação, etapas, decisões e documentos por até 90 dias para apresentar o resultado, resolver erros ou disputas e proteger a integridade do processo. Após esse período, metadados operacionais sensíveis — incluindo motivo escrito, referência de suporte, instruções e tipos de documento, justificativas de rejeição ou observações de análise, nome original e tipo de mídia — são excluídos ou suprimidos. Eventos mínimos de auditoria poderão ser mantidos por mais tempo quando razoavelmente necessários para segurança, prevenção a abuso, obrigações legais ou reivindicações, mas não contêm o documento nem o código MFA. Uma obrigação válida de preservação legal poderá adiar a exclusão de registros elegíveis, mas não poderá restaurar documento já destruído criptograficamente.
15. Segurança#
Mantemos salvaguardas técnicas, administrativas e organizacionais destinadas a proteger dados contra acesso, perda, uso indevido, alteração ou divulgação não autorizados.
Elas poderão incluir controle de acesso e privilégio mínimo; autenticação multifator para acessos sensíveis; criptografia em trânsito e repouso quando apropriado; desenvolvimento e gestão de mudanças seguros; logs, monitoramento e resposta; gestão de vulnerabilidades; backups e continuidade; salvaguardas de pessoal e fornecedores; e minimização e retenção.
Na verificação documental do Ackaia ID, o arquivo é criptografado antes de alcançar o armazenamento persistente, usando uma chave exclusiva protegida separadamente do conteúdo cifrado. Somente pessoal autorizado pode solicitar um fluxo controlado para análise, e cada visualização é registrada. A entrega do documento para análise utiliza controles destinados a impedir armazenamento em cache pelo navegador ou por intermediários. O registro de uma decisão exclui o conteúdo cifrado armazenado e elimina irreversivelmente o material criptográfico necessário para recuperá-lo.
Consulte a Política de Segurança da Informação. Nenhum programa elimina todos os riscos, e você deve proteger credenciais, dispositivos, sessões e dados de recuperação.
16. Sistemas Automatizados#
Podemos usar sistemas automatizados para autenticar e autorizar; detectar comprometimento, fraude, abuso, malware ou atividade suspeita; aplicar limites, cotas, pagamentos e controles; rotear eventos; e gerar sinais de risco descritos em políticas específicas.
Eles poderão bloquear ou restringir ação ou Conta. Quando legalmente exigido e viável, haverá forma de solicitar análise ou recurso contra medida automatizada significativa.
Não pretendemos tomar decisões exclusivamente automatizadas com efeitos jurídicos ou equivalentes, salvo quando permitidas e acompanhadas de aviso e salvaguardas adequados.
17. Seus Direitos#
Conforme a jurisdição e o contexto, você poderá ter direito a:
- confirmar se tratamos seus dados;
- acessar ou receber uma cópia;
- corrigir dados incorretos ou incompletos;
- solicitar exclusão;
- restringir ou se opor ao tratamento;
- retirar consentimento;
- receber dados portáveis em formato estruturado;
- recusar venda, compartilhamento, publicidade direcionada ou determinados perfis;
- limitar usos de dados sensíveis;
- recorrer de solicitação negada;
- reclamar a autoridade competente;
- não sofrer discriminação pelo exercício de direitos.
Os direitos não são absolutos. Poderão existir exceções por segurança, fraude, lei, liberdade de expressão, proteção de terceiros, necessidade contratual ou reivindicações.
18. Espaço Econômico Europeu e União Europeia#
Quando o GDPR se aplicar, você poderá ter direitos de acesso, retificação, apagamento, restrição, portabilidade, oposição, retirada de consentimento e reclamação à autoridade supervisora.
Você poderá se opor a tratamento baseado em legítimo interesse. A Ackaia interromperá o tratamento, salvo se demonstrar motivos legítimos imperiosos ou necessidade para reivindicações legais.
19. Reino Unido#
Quando o UK GDPR e o Data Protection Act 2018 se aplicarem, você poderá ter direitos de informação, acesso, retificação, apagamento, restrição, portabilidade, oposição e salvaguardas sobre decisões automatizadas.
Você poderá reclamar ao Information Commissioner’s Office ou autoridade competente. Incentivamos contato prévio com privacy@ackaia.com.
20. Brasil#
Quando a Lei Geral de Proteção de Dados Pessoais (“LGPD”) se aplicar, você poderá ter direito a:
- confirmar o tratamento;
- acessar os dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- solicitar portabilidade quando regulamentada e aplicável;
- obter informações sobre destinatários e consequências da recusa de consentimento;
- revogar o consentimento;
- solicitar revisão de determinadas decisões automatizadas;
- peticionar à Autoridade Nacional de Proteção de Dados ou órgãos de defesa do consumidor.
Para a LGPD, a Ackaia poderá atuar como controladora ou operadora conforme o contexto.
21. Califórnia#
Quando a California Consumer Privacy Act, conforme alterada, se aplicar, residentes poderão ter direito de conhecer categorias e elementos específicos coletados; conhecer fontes, finalidades e destinatários; solicitar exclusão e correção; recusar venda ou compartilhamento; limitar certos usos de dados sensíveis; e não sofrer discriminação.
A Ackaia não vende dados nem os compartilha para publicidade comportamental entre contextos, conforme a Seção 11. Agentes autorizados poderão atuar quando permitido, sujeitos à verificação de identidade e autoridade.
22. Exercício de Direitos#
Para enviar solicitação, contate privacy@ackaia.com ou use os controles do Serviço.
Informe o direito pretendido, Serviço, Conta ou e-mail, jurisdição quando pertinente e detalhes suficientes. Poderemos verificar identidade e autoridade usando informações razoavelmente relacionadas, sem solicitar mais do que o necessário. Solicitações sensíveis ou de alto risco poderão exigir verificação adicional.
Quando a Ackaia utilizar o recurso de verificação do Ackaia ID, a solicitação informará por que a verificação é necessária, o método ou métodos exigidos, eventuais instruções documentais e a data de expiração. MFA somente poderá ser solicitado se já estiver habilitado na Conta. Você poderá concluir as etapas separadamente, informar que não reconhece a solicitação ou contatar privacy@ackaia.com para discutir um método alternativo de verificação.
Se não conseguirmos verificar razoavelmente sua identidade ou autoridade, poderemos adiar ou negar a solicitação sensível afetada para impedir divulgação ou ação não autorizada na Conta. Isso não implica renúncia aos seus direitos de privacidade. Quando exigido por lei, explicaremos a decisão e forneceremos alternativa ou processo de recurso disponível.
Se não pudermos atender, explicaremos o motivo quando exigido e indicaremos recurso disponível.
23. Contas Organizacionais#
Se sua Conta for fornecida ou controlada por organização, ela poderá ser responsável por solicitações relativas aos dados sob seu controle.
A Ackaia poderá encaminhar a solicitação ou auxiliá-la como operadora. Dados de Conta, cobrança, segurança ou corporativos controlados pela Ackaia poderão continuar sob nossa responsabilidade.
24. Privacidade de Crianças e Adolescentes#
Os Serviços não são direcionados a menores de 13 anos, e não coletamos conscientemente dados de criança menor de 13 sem autorização legalmente exigida.
Quando a lei local estabelecer idade superior para consentimento independente, poderá ser necessária autorização parental. Se acreditar que uma criança forneceu dados em desconformidade, contate privacy@ackaia.com.
Poderemos tratar informações limitadas para avaliar idade ou elegibilidade quando necessário e legal, minimizando-as e sem usá-las para publicidade não relacionada.
25. Violações e Notificação de Incidentes#
Mantemos processos para identificar, conter, investigar, corrigir e aprender com incidentes.
Se um incidente gerar obrigação de notificação, informaremos indivíduos, clientes, reguladores ou outras partes no prazo e forma exigidos. A notificação poderá ser adiada quando autorizada ou exigida por autoridade, necessária para evitar danos ou permitida por lei.
26. Dados Desidentificados e Agregados#
Poderemos criar e usar dados agregados ou desidentificados para segurança, confiabilidade, análise, pesquisa, capacidade e melhoria.
Quando mantidos como desidentificados, não tentaremos reidentificá-los, salvo quando permitido para testar a eficácia da desidentificação ou exigido por lei.
27. Do Not Track e Global Privacy Control#
Como não existe padrão uniforme para “Do Not Track”, poderemos não responder a esses sinais de modo consistente.
Quando a lei exigir reconhecimento de sinal válido de oposição, como Global Privacy Control, processaremos o sinal para o navegador ou dispositivo. Como atualmente não vendemos nem compartilhamos dados para publicidade comportamental entre contextos, o sinal poderá não alterar nossas práticas.
28. Alterações desta Política#
Poderemos atualizar esta Política por mudanças legais, tecnológicas, operacionais, de segurança ou de práticas.
O histórico e a data identificam a versão atual. Alterações materiais serão comunicadas quando exigido por e-mail, aviso na Conta, Serviço ou Repositório Jurídico. Se for necessário consentimento, ele será solicitado antes do tratamento afetado.
29. Reclamações#
Em caso de preocupação, contate privacy@ackaia.com. Analisaremos e responderemos no prazo legal.
Você também poderá reclamar à autoridade de privacidade, proteção de dados, consumidor ou reguladora competente em sua jurisdição.
30. Contato#
Privacidade da Ackaia Corp.: privacy@ackaia.com
Jurídico: legal@ackaia.com
Segurança: security@ackaia.com
Abuso: abuse@ackaia.com
Site: www.ackaia.com
Endereço: 1233 York Avenue, Apt. 301, New York, NY 10065, Estados Unidos da América
---
Fim da Política Geral de Privacidade
