Skip to main content
Conformidade UE

Conformidade GDPR

A AllAccessible está totalmente em conformidade com o Regulamento Geral sobre a Proteção de Dados (GDPR). Coletamos apenas os dados necessários para fornecer nossos serviços e cumprir com os requisitos legais.

Que Dados Coletamos e Por Quê

Práticas transparentes de dados em conformidade com os Artigos 13 e 14 do GDPR

Site de Marketing (allaccessible.org)

Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)

Dados Coletados

  • Dados de análise (Google Tag Manager, Google Analytics)
  • Rastreamento de conversões (Google Ads, LinkedIn, Facebook)
  • Envios de formulários (nome, email, empresa, mensagem)
  • Endereço IP (para prevenção de fraudes)
  • Preferência de idioma

Finalidade

  • Medir a eficácia das campanhas de marketing
  • Melhorar a experiência do usuário no site
  • Processar solicitações de demonstração/contato
  • Fornecer suporte ao cliente
  • Lembrar sua escolha de idioma

Widget de Acessibilidade (Sites de Clientes)

Base legal: Interesse legítimo + Consentimento do usuário para preferências

✅ Métricas de Uso Anonimizadas

  • Ativações do widget (sem identificação do usuário)
  • Uso de recursos agregado por site
  • Sem endereços IP, sem cookies para rastreamento
  • Apenas estatísticas no nível do site

🔒 Armazenamento de Preferências do Usuário (Cookies e LocalStorage)

  • <code>aacxValidated</code> - Cookie de validação de curta duração (~10 minutos)
  • <code>accessibilityWidgetHidden</code> - Lembra se você ocultou o widget (cookie funcional, ~1 ano)
  • Posição do widget - Lembra onde o botão do widget fica na página (cookie funcional)
  • <code>overrideOptions</code> - Suas configurações de acessibilidade (tamanho do texto, contraste, etc.), armazenadas no armazenamento local do seu navegador
  • <strong>Suas configurações de acessibilidade permanecem no seu dispositivo e não são enviadas para nossos servidores.</strong> Separadamente, o widget envia dados de uso anônimos (quais ferramentas foram usadas e a página visitada) para ajudar a melhorar o produto - nunca seu nome, email ou atividade em outros sites

Usuários da Aplicação (app.allaccessible.org)

Base legal: Execução de contrato (Art. 6(1)(b) GDPR)

Dados Coletados

  • Informações da conta (email, nome, empresa)
  • Configurações de site/domínio
  • Histórico de auditoria e resultados de varredura
  • Métricas de uso e análises
  • Informações de faturamento (via Stripe)

Finalidade

  • Fornecer serviços de acessibilidade
  • Gerar relatórios de conformidade
  • Processar pagamentos
  • Suporte ao cliente
  • Melhorias do serviço

Solicitações de Acomodação

Base legal: Obrigação legal + Consentimento explícito para dados de saúde

Solicitações Básicas de Acomodação

  • Nome do funcionário, tipo de solicitação, descrição
  • Sem informações médicas/de saúde
  • Disponível para todos os clientes

⚠️ Acomodação Avançada (Informações Protegidas de Saúde)

  • Documentação médica e condições de saúde
  • Detalhes de deficiência e requisitos de tratamento
  • <strong>Requer Acordo de Associado Comercial HIPAA assinado</strong>
  • Disponível apenas com BAA executado
  • Armazenamento criptografado, logs de auditoria, controles de acesso

<strong>Importante:</strong> NÃO processamos informações protegidas de saúde sem um BAA HIPAA válido em vigor. Entre em contato conosco para executar um BAA antes de usar recursos avançados de acomodação.

Seus Direitos GDPR

Sob o GDPR, você tem direitos abrangentes sobre seus dados pessoais

Direito de Acesso

Solicitar uma cópia de todos os dados pessoais que mantemos sobre você

Direito ao Apagamento

Solicitar a exclusão de seus dados pessoais ("direito ao esquecimento")

Direito à Retificação

Corrigir dados pessoais imprecisos ou incompletos

Direito à Portabilidade de Dados

Receber seus dados em formato estruturado e legível por máquina

Design do Widget com Privacidade em Primeiro Lugar

O uso do widget é completamente anonimizado

Uso Anônimo do Widget

As interações do widget são rastreadas apenas no nível do site, sem rastreamento individual do usuário

As preferências permanecem no dispositivo

As configurações de acessibilidade escolhidas pelo visitante são salvas no seu próprio navegador e não são enviadas para os nossos servidores; apenas o uso anônimo (quais ferramentas foram usadas) é registrado separadamente

Pegada Mínima de Cookies

O widget usa apenas cookies funcionais estritamente necessários e análises de uso anônimas — nenhum dado pessoal, identificável ou de rastreamento entre sites. Os proprietários de sites divulgam o uso do AllAccessible em seus próprios termos de serviço e declaração de acessibilidade.

Dados Que NÃO Coletamos

Sem endereços IP
Sem identificadores ou IDs de usuário
Sem cookies para rastreamento
Sem rastreamento de sessão
Sem preferências de acessibilidade
Sem dados relacionados à saúde
Sem informações pessoais do dispositivo
Sem dados de marketing ou análises

Representante UE e DPO

Representação profissional na UE e serviços de proteção de dados

Representante UE Artigo 27

Prighter Group

Fornecido por iuro Rechtsanwälte GmbH t/a Prighter

Endereço UE

Schellinggasse 3, 1010 Vienna, Austria

Responsabilidades

  • Receber consultas relacionadas ao GDPR
  • Coordenar com autoridades de proteção de dados
  • Lidar com solicitações de titulares de dados
  • Fornecer informações sobre processamento de dados

Encarregado de Proteção de Dados (DPO)

A Prighter fornece serviços profissionais de Encarregado de Proteção de Dados conforme exigido pelos Artigos 37-39 do GDPR.

Bases Legais para Processamento de Dados

Conformidade com o Artigo 6 do GDPR explicada

Bases Legais Artigo 6 GDPR

Análises de Uso do Site

  • <strong>Base Legal:</strong> Interesse Legítimo (Art. 6(1)(f))
  • Processamos análises para melhorar nossos serviços
  • Equilibrado contra seus direitos e liberdades
  • Você pode optar por não participar via preferências de cookies

Dados NÃO Processados

  • Sem dados de categoria especial (Art. 9 GDPR)
  • Sem dados de condenação criminal (Art. 10 GDPR)
  • Dados de saúde apenas com consentimento explícito + BAA HIPAA
  • Sem tomada de decisão automatizada (Art. 22 GDPR)

Direitos GDPR Detalhados

Como exercer seus direitos de proteção de dados

Direito à Informação

Receber informações claras sobre como processamos seus dados (Artigos 13 e 14)

Direito de Acesso

Obter confirmação e acesso aos seus dados pessoais (Artigo 15)

Direito à Retificação

Corrigir dados imprecisos ou incompletos (Artigo 16)

Direito ao Apagamento

Solicitar exclusão ("direito ao esquecimento") sob condições específicas (Artigo 17)

Direito de Restringir o Processamento

Limitar o processamento em certas circunstâncias (Artigo 18)

Direito à Portabilidade de Dados

Receber seus dados em formato legível por máquina (Artigo 20)

Direito de Objeção

Objetar ao processamento baseado em interesses legítimos ou marketing direto (Artigo 21)

Direito de Retirar o Consentimento

Retirar o consentimento a qualquer momento quando o processamento é baseado em consentimento (Artigo 7)

Como Exercer Seus Direitos

Entre em contato conosco em <strong>[email protected]</strong> ou use nosso Centro de Confiança. Responderemos em 30 dias conforme exigido pelo GDPR.

Você tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.

Segurança e Proteção de Dados

Medidas técnicas e organizacionais para proteger seus dados

Segurança de Dados

  • <strong>Criptografia:</strong> Todos os dados criptografados em trânsito (TLS 1.3) e em repouso (AES-256)
  • <strong>Controles de Acesso:</strong> Acesso baseado em função, autenticação multifator obrigatória
  • <strong>Monitoramento:</strong> Monitoramento de segurança 24/7 e detecção de intrusão
  • <strong>Auditorias:</strong> Auditorias de segurança regulares e testes de penetração
  • <strong>Backup:</strong> Backups automatizados com criptografia e geo-redundância

Retenção de Dados

  • <strong>Dados de Marketing:</strong> 2 anos da última interação
  • <strong>Dados da Conta:</strong> Duração do serviço + 6 meses
  • <strong>Dados de Faturamento:</strong> 7 anos (requisito legal)
  • <strong>Tickets de Suporte:</strong> 3 anos após resolução
  • <strong>Logs de Auditoria:</strong> 1 ano para fins de segurança

Processadores Terceiros

  • <strong>Stripe:</strong> Processamento de pagamentos (compatível com PCI-DSS)
  • <strong>Amazon Web Services (AWS):</strong> Hospedagem de infraestrutura, armazenamento e computação (ISO 27001, SOC 2)
  • <strong>Google Cloud:</strong> Descrição de imagens e processamento de conteúdo com tecnologia de IA (ISO 27001, SOC 2)
  • <strong>HubSpot:</strong> CRM e automação de marketing
  • <strong>Intercom:</strong> Plataforma de suporte ao cliente
  • <strong>Consultas de dicionário:</strong> Quando um visitante usa a ferramenta de dicionário do widget, a palavra pesquisada é enviada diretamente do navegador dele para serviços de dicionário de terceiros (Merriam-Webster, Wikipedia) para retornar uma definição

Transferências Internacionais de Dados

  • Dados armazenados em data centers baseados nos EUA
  • Processadores terceiros usam Cláusulas Contratuais Padrão (SCCs)
  • Salvaguardas adicionais para transferências para os EUA pós-Schrems II
  • Acordos de Processamento de Dados (DPAs) com todos os processadores

Contato e Proteção de Dados

Dúvidas sobre conformidade GDPR ou proteção de dados?

Controlador de Dados

AllAccessible, LLC

515 Congress Ave, Suite 1750, Austin, TX 78701, USA

Representante UE

Prighter Group (iuro Rechtsanwälte GmbH)

Schellinggasse 3, 1010 Vienna, Austria

[email protected]

Consultas de Privacidade

[email protected]

Para solicitações de titulares de dados, questões de privacidade ou preocupações sobre GDPR

Centro de Confiança

Visite nosso Centro de Confiança para informações abrangentes sobre privacidade e segurança:

Visit Trust Center →

Pronto para Começar?

Experimente soluções de acessibilidade com privacidade em primeiro lugar que respeitam seus dados