Conformidade GDPR
A AllAccessible está totalmente em conformidade com o Regulamento Geral sobre a Proteção de Dados (GDPR). Coletamos apenas os dados necessários para fornecer nossos serviços e cumprir com os requisitos legais.
Que Dados Coletamos e Por Quê
Práticas transparentes de dados em conformidade com os Artigos 13 e 14 do GDPR
Site de Marketing (allaccessible.org)
Base legal: Interesse legítimo (Art. 6(1)(f) GDPR)
Dados Coletados
- • Dados de análise (Google Tag Manager, Google Analytics)
- • Rastreamento de conversões (Google Ads, LinkedIn, Facebook)
- • Envios de formulários (nome, email, empresa, mensagem)
- • Endereço IP (para prevenção de fraudes)
- • Preferência de idioma
Finalidade
- • Medir a eficácia das campanhas de marketing
- • Melhorar a experiência do usuário no site
- • Processar solicitações de demonstração/contato
- • Fornecer suporte ao cliente
- • Lembrar sua escolha de idioma
Widget de Acessibilidade (Sites de Clientes)
Base legal: Interesse legítimo + Consentimento do usuário para preferências
✅ Métricas de Uso Anonimizadas
- • Ativações do widget (sem identificação do usuário)
- • Uso de recursos agregado por site
- • Sem endereços IP, sem cookies para rastreamento
- • Apenas estatísticas no nível do site
🔒 Armazenamento de Preferências do Usuário (Cookies e LocalStorage)
- • <code>aacxValidated</code> - Cookie de validação de curta duração (~10 minutos)
- • <code>accessibilityWidgetHidden</code> - Lembra se você ocultou o widget (cookie funcional, ~1 ano)
- • Posição do widget - Lembra onde o botão do widget fica na página (cookie funcional)
- • <code>overrideOptions</code> - Suas configurações de acessibilidade (tamanho do texto, contraste, etc.), armazenadas no armazenamento local do seu navegador
- • <strong>Suas configurações de acessibilidade permanecem no seu dispositivo e não são enviadas para nossos servidores.</strong> Separadamente, o widget envia dados de uso anônimos (quais ferramentas foram usadas e a página visitada) para ajudar a melhorar o produto - nunca seu nome, email ou atividade em outros sites
Usuários da Aplicação (app.allaccessible.org)
Base legal: Execução de contrato (Art. 6(1)(b) GDPR)
Dados Coletados
- • Informações da conta (email, nome, empresa)
- • Configurações de site/domínio
- • Histórico de auditoria e resultados de varredura
- • Métricas de uso e análises
- • Informações de faturamento (via Stripe)
Finalidade
- • Fornecer serviços de acessibilidade
- • Gerar relatórios de conformidade
- • Processar pagamentos
- • Suporte ao cliente
- • Melhorias do serviço
Solicitações de Acomodação
Base legal: Obrigação legal + Consentimento explícito para dados de saúde
Solicitações Básicas de Acomodação
- • Nome do funcionário, tipo de solicitação, descrição
- • Sem informações médicas/de saúde
- • Disponível para todos os clientes
⚠️ Acomodação Avançada (Informações Protegidas de Saúde)
- • Documentação médica e condições de saúde
- • Detalhes de deficiência e requisitos de tratamento
- • <strong>Requer Acordo de Associado Comercial HIPAA assinado</strong>
- • Disponível apenas com BAA executado
- • Armazenamento criptografado, logs de auditoria, controles de acesso
<strong>Importante:</strong> NÃO processamos informações protegidas de saúde sem um BAA HIPAA válido em vigor. Entre em contato conosco para executar um BAA antes de usar recursos avançados de acomodação.
Seus Direitos GDPR
Sob o GDPR, você tem direitos abrangentes sobre seus dados pessoais
Direito de Acesso
Solicitar uma cópia de todos os dados pessoais que mantemos sobre você
Direito ao Apagamento
Solicitar a exclusão de seus dados pessoais ("direito ao esquecimento")
Direito à Retificação
Corrigir dados pessoais imprecisos ou incompletos
Direito à Portabilidade de Dados
Receber seus dados em formato estruturado e legível por máquina
Design do Widget com Privacidade em Primeiro Lugar
O uso do widget é completamente anonimizado
Uso Anônimo do Widget
As interações do widget são rastreadas apenas no nível do site, sem rastreamento individual do usuário
As preferências permanecem no dispositivo
As configurações de acessibilidade escolhidas pelo visitante são salvas no seu próprio navegador e não são enviadas para os nossos servidores; apenas o uso anônimo (quais ferramentas foram usadas) é registrado separadamente
Pegada Mínima de Cookies
O widget usa apenas cookies funcionais estritamente necessários e análises de uso anônimas — nenhum dado pessoal, identificável ou de rastreamento entre sites. Os proprietários de sites divulgam o uso do AllAccessible em seus próprios termos de serviço e declaração de acessibilidade.
Dados Que NÃO Coletamos
Representante UE e DPO
Representação profissional na UE e serviços de proteção de dados
Representante UE Artigo 27
Prighter Group
Fornecido por iuro Rechtsanwälte GmbH t/a Prighter
Endereço UE
Schellinggasse 3, 1010 Vienna, Austria
Responsabilidades
- Receber consultas relacionadas ao GDPR
- Coordenar com autoridades de proteção de dados
- Lidar com solicitações de titulares de dados
- Fornecer informações sobre processamento de dados
Encarregado de Proteção de Dados (DPO)
A Prighter fornece serviços profissionais de Encarregado de Proteção de Dados conforme exigido pelos Artigos 37-39 do GDPR.
Representação GDPR UE
Saiba mais sobre os serviços de representação GDPR UE e Reino Unido da PrighterRepresentação GDPR Reino Unido
Saiba mais sobre os serviços de representação GDPR UE e Reino Unido da PrighterBases Legais para Processamento de Dados
Conformidade com o Artigo 6 do GDPR explicada
Bases Legais Artigo 6 GDPR
Análises de Uso do Site
- • <strong>Base Legal:</strong> Interesse Legítimo (Art. 6(1)(f))
- • Processamos análises para melhorar nossos serviços
- • Equilibrado contra seus direitos e liberdades
- • Você pode optar por não participar via preferências de cookies
Dados NÃO Processados
- • Sem dados de categoria especial (Art. 9 GDPR)
- • Sem dados de condenação criminal (Art. 10 GDPR)
- • Dados de saúde apenas com consentimento explícito + BAA HIPAA
- • Sem tomada de decisão automatizada (Art. 22 GDPR)
Direitos GDPR Detalhados
Como exercer seus direitos de proteção de dados
Direito à Informação
Receber informações claras sobre como processamos seus dados (Artigos 13 e 14)
Direito de Acesso
Obter confirmação e acesso aos seus dados pessoais (Artigo 15)
Direito à Retificação
Corrigir dados imprecisos ou incompletos (Artigo 16)
Direito ao Apagamento
Solicitar exclusão ("direito ao esquecimento") sob condições específicas (Artigo 17)
Direito de Restringir o Processamento
Limitar o processamento em certas circunstâncias (Artigo 18)
Direito à Portabilidade de Dados
Receber seus dados em formato legível por máquina (Artigo 20)
Direito de Objeção
Objetar ao processamento baseado em interesses legítimos ou marketing direto (Artigo 21)
Direito de Retirar o Consentimento
Retirar o consentimento a qualquer momento quando o processamento é baseado em consentimento (Artigo 7)
Como Exercer Seus Direitos
Entre em contato conosco em <strong>[email protected]</strong> ou use nosso Centro de Confiança. Responderemos em 30 dias conforme exigido pelo GDPR.
Você tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.
Segurança e Proteção de Dados
Medidas técnicas e organizacionais para proteger seus dados
Segurança de Dados
- <strong>Criptografia:</strong> Todos os dados criptografados em trânsito (TLS 1.3) e em repouso (AES-256)
- <strong>Controles de Acesso:</strong> Acesso baseado em função, autenticação multifator obrigatória
- <strong>Monitoramento:</strong> Monitoramento de segurança 24/7 e detecção de intrusão
- <strong>Auditorias:</strong> Auditorias de segurança regulares e testes de penetração
- <strong>Backup:</strong> Backups automatizados com criptografia e geo-redundância
Retenção de Dados
- <strong>Dados de Marketing:</strong> 2 anos da última interação
- <strong>Dados da Conta:</strong> Duração do serviço + 6 meses
- <strong>Dados de Faturamento:</strong> 7 anos (requisito legal)
- <strong>Tickets de Suporte:</strong> 3 anos após resolução
- <strong>Logs de Auditoria:</strong> 1 ano para fins de segurança
Processadores Terceiros
- <strong>Stripe:</strong> Processamento de pagamentos (compatível com PCI-DSS)
- <strong>Amazon Web Services (AWS):</strong> Hospedagem de infraestrutura, armazenamento e computação (ISO 27001, SOC 2)
- <strong>Google Cloud:</strong> Descrição de imagens e processamento de conteúdo com tecnologia de IA (ISO 27001, SOC 2)
- <strong>HubSpot:</strong> CRM e automação de marketing
- <strong>Intercom:</strong> Plataforma de suporte ao cliente
- <strong>Consultas de dicionário:</strong> Quando um visitante usa a ferramenta de dicionário do widget, a palavra pesquisada é enviada diretamente do navegador dele para serviços de dicionário de terceiros (Merriam-Webster, Wikipedia) para retornar uma definição
Transferências Internacionais de Dados
- Dados armazenados em data centers baseados nos EUA
- Processadores terceiros usam Cláusulas Contratuais Padrão (SCCs)
- Salvaguardas adicionais para transferências para os EUA pós-Schrems II
- Acordos de Processamento de Dados (DPAs) com todos os processadores
Contato e Proteção de Dados
Dúvidas sobre conformidade GDPR ou proteção de dados?
Controlador de Dados
AllAccessible, LLC
515 Congress Ave, Suite 1750, Austin, TX 78701, USA
Representante UE
Prighter Group (iuro Rechtsanwälte GmbH)
Schellinggasse 3, 1010 Vienna, Austria
Consultas de Privacidade
Para solicitações de titulares de dados, questões de privacidade ou preocupações sobre GDPR
Centro de Confiança
Visite nosso Centro de Confiança para informações abrangentes sobre privacidade e segurança:
Visit Trust Center →Pronto para Começar?
Experimente soluções de acessibilidade com privacidade em primeiro lugar que respeitam seus dados