Política de Privacidade
Última atualização: 25 de abril de 2026
Sua privacidade é nossa prioridade. Esta política abrangente explica como coletamos, usamos e protegemos suas informações em nossa plataforma de acessibilidade e infraestrutura em nuvem.
Índice
1. Interpretação e Definições
Interpretação
As palavras cuja letra inicial está em maiúscula têm significados definidos nas seguintes condições. As definições a seguir terão o mesmo significado independentemente de aparecerem no singular ou no plural.
Definições
Para os fins desta Política de Privacidade:
- You significa o indivíduo que acessa ou utiliza o Serviço, ou a empresa, ou outra entidade legal em nome da qual tal indivíduo esteja acessando ou utilizando o Serviço, conforme aplicável.
- Company refere-se à AllAccessible, 1950 Butler Pike #244, Conshohocken, PA 19428.
- Application significa o programa de software fornecido pela Empresa, denominado AllAccessible, incluindo o painel web, widget e aplicativos móveis.
- Service refere-se à plataforma de acessibilidade AllAccessible, incluindo a Aplicação, o Website, o Widget, a API e todos os serviços relacionados.
- Widget refere-se ao widget de acessibilidade em JavaScript implantado em websites de terceiros.
- Personal Data é qualquer informação relacionada a um indivíduo identificado ou identificável, incluindo Informações de Saúde Protegidas (PHI), quando aplicável.
- Device significa qualquer dispositivo capaz de acessar o Serviço, como um computador, um celular ou um tablet digital.
- Usage Data refere-se aos dados coletados automaticamente, gerados pelo uso do Serviço ou pela própria infraestrutura do Serviço.
- PHI (Informações de Saúde Protegidas) significa informações de saúde individualmente identificáveis, conforme definido pela HIPAA.
2. Tipos de Dados que Coletamos
Dados Pessoais
Ao utilizar Nosso Serviço, poderemos solicitar que Você nos forneça determinadas informações pessoalmente identificáveis que podem ser usadas para contatá-lo ou identificá-lo. Isso inclui:
- Endereço de e-mail
- Nome e sobrenome
- Número de telefone
- Nome da empresa e informações comerciais
- URLs de website e informações de domínio
- Endereço de cobrança e informações de pagamento
- Preferências do usuário e configurações de acessibilidade
Dados de Acessibilidade
Para fornecer serviços de acessibilidade, Nós coletamos:
- Conteúdo e estrutura do website para análise de acessibilidade
- Problemas de acessibilidade e violações de conformidade
- Interações do usuário com recursos de acessibilidade
- Preferências de leitor de tela e tecnologia assistiva
- Contraste de cores e configurações de acessibilidade visual
- Descrições de áudio e dados de texto alternativo
Dados de Uso
Os Dados de Uso são coletados automaticamente e podem incluir:
- Endereço de Protocolo de Internet (endereço IP) do Seu Dispositivo
- Tipo de navegador, versão e sistema operacional
- Páginas visitadas, tempo gasto e padrões de navegação
- Estatísticas de uso do widget e métricas de desempenho
- Chamadas de API e tempos de resposta
- Registros de erros e informações de diagnóstico
Dados de Saúde e Deficiência
Ao fornecer serviços de acessibilidade para organizações de saúde ou processar informações relacionadas a deficiências, Nós podemos tratar Informações de Saúde Protegidas (PHI) em conformidade com os regulamentos da HIPAA. Esses dados estão sujeitos a medidas de segurança adicionais e são processados apenas na medida necessária para fornecer os serviços de acessibilidade.
3. Infraestrutura em Nuvem e Hospedagem
Serviços de Infraestrutura
Nosso Serviço é hospedado em infraestrutura de nuvem de nível empresarial que atende aos padrões de segurança corporativa, elegibilidade HIPAA e conformidade com PCI DSS por meio de nosso ambiente de hospedagem:
- Authentication Services: Gerenciamento seguro de identidade de usuário e controle de acesso
- File Storage: Sistemas de armazenamento criptografado com redundância e backup
- Database Hosting: Serviços de banco de dados criptografados com backups automatizados
- Content Delivery: Rede global de distribuição de conteúdo com criptografia TLS
- Application Hosting: Infraestrutura de aplicações escalável baseada em contêineres
- Load Balancing: Sistemas seguros de distribuição de tráfego e failover
- Cache Management: Sistemas de cache de sessão e desempenho criptografados
- Serverless Computing: Processamento orientado a eventos para operações de dados
Segurança e Monitoramento
Nossa infraestrutura inclui serviços abrangentes de segurança e monitoramento:
- Encryption Key Management: Módulos de segurança de hardware para chaves de criptografia
- Audit Logging: Registro abrangente de atividades e acessos
- Configuration Monitoring: Verificações automatizadas de conformidade e configuração
- Threat Detection: Monitoramento de segurança e análise de ameaças com inteligência artificial
- Web Application Firewall: Proteção avançada contra ataques baseados na web
- Secure Credential Storage: Armazenamento criptografado para chaves de API e segredos
- Performance Monitoring: Monitoramento em tempo real de aplicações e infraestrutura
Localização e Processamento de Dados
Seus dados são processados principalmente em centros de dados seguros nos Estados Unidos que mantêm padrões de segurança corporativa. Mantemos Acordos de Associado Comercial (BAAs) com nossos provedores de infraestrutura em nuvem para serviços elegíveis à HIPAA, a fim de garantir a proteção de dados de saúde. Nosso ambiente de hospedagem se beneficia de provedores de infraestrutura que mantêm conformidade com padrões da indústria, incluindo ISO 27001, SOC 1/2/3 e autorizações FedRAMP.
4. Integrações com Serviços de Terceiros
Processamento de Pagamentos
- Stripe: Processamento de pagamentos e gerenciamento de assinaturas. A Stripe mantém conformidade com PCI DSS Nível 1 e certificações SOC, garantindo que os dados de pagamento sejam processados com segurança, de acordo com os padrões da indústria.
Gestão de Relacionamento com o Cliente
- HubSpot: Gestão de relacionamento com o cliente, rastreamento de leads e comunicação. Os dados são compartilhados para melhorar o suporte ao cliente e os esforços de marketing.
Serviços de E-mail
- Amazon SES (Simple Email Service): Entrega de e-mails transacionais para notificações de conta, redefinições de senha e comunicações relacionadas ao serviço.
Inteligência Artificial e Aprendizado de Máquina
- Computer Vision Services: Análise automatizada de imagens para gerar descrições de texto alternativo.
- Text-to-Speech Services: Geração de áudio para recursos de acessibilidade.
- AI Content Generation: Geração e análise de conteúdo de acessibilidade por meio de aprendizado de máquina.
Serviços de Análise e Marketing
- Google Tag Manager (GTM-T3FHWN4): Gerenciamento de tags e códigos de rastreamento para análise e pixels de marketing.
- Google Analytics (G-JNPSNTYYWN): Análise de tráfego do website, insights sobre comportamento do usuário, rastreamento de conversão.
- Google Ads: Rastreamento de conversão e medição de desempenho de campanhas publicitárias.
- LinkedIn Insight Tag: Rastreamento de campanhas B2B e insights sobre público profissional.
- Facebook Pixel: Desempenho de publicidade em redes sociais e segmentação de público (plataformas Meta).
- Sentry: Rastreamento de erros, monitoramento de desempenho de aplicações e informações de diagnóstico.
Esses serviços podem definir cookies como: _ga, _gid, _fbp, li_fat_id, __hstc, __hssc. Você pode optar por não participar através do nosso banner de consentimento de cookies.
Serviços de Segurança
- reCAPTCHA: Google reCAPTCHA v3 para proteção contra bots e prevenção de spam em formulários.
- Amazon CloudFront: Rede de distribuição de conteúdo (CDN) com proteção integrada contra DDoS e firewall de aplicação web.
5. Proteção de Dados de Saúde e Conformidade com a HIPAA
Estrutura de Conformidade com a HIPAA
Para clientes da área de saúde, a AllAccessible opera sob uma estrutura abrangente de conformidade com a HIPAA, apoiada por nosso ambiente de hospedagem compatível com segurança corporativa:
- Business Associate Agreements (BAAs): Firmados com todos os clientes da área de saúde e provedores de serviços elegíveis à HIPAA
- Administrative Safeguards: Controles de acesso, treinamento de equipe e procedimentos de resposta a incidentes de segurança que atendem aos padrões SOC 2
- Physical Safeguards: Aproveitando a segurança de nível empresarial dos centros de dados e controles de acesso físico por meio de nossos provedores de hospedagem
- Technical Safeguards: Criptografia de nível empresarial, registro de acessos, controles de auditoria e segurança de transmissão
- Compliance Framework: Conformidade com a HIPAA apoiada pelas certificações e avaliações regulares dos nossos provedores de infraestrutura
Informações de Saúde Protegidas (PHI)
Ao processar PHI, implementamos medidas de segurança adicionais:
- Criptografia de ponta a ponta para todas as PHI em trânsito e em repouso
- Controles de acesso baseados em função com autenticação multifator
- Registro e monitoramento abrangentes de auditoria
- Avaliações de segurança regulares e testes de vulnerabilidade
- Procedimentos seguros de descarte de dados para retenção de PHI
6. Como Usamos Seus Dados
Usamos Seus Dados Pessoais para as seguintes finalidades:
- Service Provision: Para fornecer e manter nossos serviços de acessibilidade, incluindo a funcionalidade do widget e o monitoramento de conformidade
- Account Management: Para gerenciar Seu registro e fornecer acesso aos recursos do Serviço
- Performance Monitoring: Para monitorar o uso, o desempenho e a conformidade de acessibilidade do Serviço
- Communication: Para contatá-lo em relação a atualizações, alertas de segurança e comunicações relacionadas ao serviço
- Support: Para fornecer suporte ao cliente e responder às Suas solicitações
- Legal Compliance: Para cumprir obrigações legais e requisitos regulatórios
- Security: Para proteger contra fraudes, ameaças de segurança e acessos não autorizados
- Improvement: Para analisar padrões de uso e melhorar nossas ofertas de Serviço
Compartilhamento de Dados
Podemos compartilhar Suas informações nas seguintes situações:
- Service Providers: Com fornecedores terceirizados que auxiliam na prestação do nosso Serviço (sob acordos apropriados)
- Business Transfers: Em conexão com fusões, aquisições ou transferências de negócios
- Legal Requirements: Quando exigido por lei, regulamento ou processo legal
- Security: Para proteger direitos, propriedade ou segurança da AllAccessible, dos usuários ou do público
- Consent: Com Seu consentimento explícito para finalidades específicas
7. Medidas de Segurança de Dados
Salvaguardas Técnicas
- Encryption: Criptografia AES-256 para dados em repouso e TLS 1.2+ para dados em trânsito
- Access Controls: Acesso baseado em função com autenticação multifator
- Network Security: Isolamento de VPC, grupos de segurança e controles de acesso à rede
- Application Security: Firewall de Aplicação Web (WAF) e proteção contra DDoS
- Monitoring: Monitoramento de segurança 24 horas por dia, 7 dias por semana, e detecção de ameaças por meio de ambiente de hospedagem compatível com SOC
- Backup Security: Backups criptografados com políticas seguras de retenção
- Compliance Standards: Infraestrutura que atende aos padrões de segurança corporativa, ISO 27001 e elegibilidade HIPAA
Salvaguardas Organizacionais
- Programas regulares de treinamento e conscientização em segurança para todo o pessoal
- Verificações de antecedentes e habilitações de segurança para funcionários com acesso a dados
- Procedimentos de resposta a incidentes e protocolos de notificação de violação que atendem aos padrões de segurança corporativa
- Avaliações de segurança regulares, testes de penetração e gestão de vulnerabilidades
- Princípios de minimização de dados e privacidade desde a concepção, seguindo as melhores práticas da indústria
- Adesão ao GDPR, CCPA, HIPAA e outros requisitos regulatórios, quando aplicável
Monitoramento Contínuo de Segurança
Nossa postura de segurança é monitorada e verificada de forma independente pela Aikido Security, fornecendo varredura de vulnerabilidades em tempo real, verificações de dependências e avaliações de melhores práticas de segurança.
8. Retenção de Dados
Retemos Seus Dados Pessoais apenas pelo tempo necessário para as finalidades descritas nesta Política de Privacidade:
- Account Data: Retidos enquanto Sua conta estiver ativa e por 7 anos após o encerramento da conta, para fins de conformidade legal
- Usage Data: Retidos por 25 meses para fins de análise e melhoria do serviço
- Audit Logs: Retidos por 7 anos para fins de segurança e conformidade
- PHI Data: Retidos de acordo com os requisitos da HIPAA e os acordos com o cliente
- Marketing Data: Retidos até que Você opte por sair ou por 3 anos a partir da última interação
- Backup Data: Mantidos em arquivos criptografados de acordo com nossa política de retenção de backup
9. Seus Direitos de Privacidade sob o GDPR
Se Você estiver localizado no Espaço Econômico Europeu (EEE), Você tem os seguintes direitos:
- Right to Access: Solicitar acesso aos Seus Dados Pessoais e receber uma cópia
- Right to Rectification: Solicitar a correção de dados imprecisos ou incompletos
- Right to Erasure: Solicitar a exclusão de Seus Dados Pessoais (direito ao esquecimento)
- Right to Restrict Processing: Solicitar a limitação do processamento em determinadas circunstâncias
- Right to Data Portability: Receber Seus dados em um formato estruturado e legível por máquina
- Right to Object: Opor-se ao processamento baseado em interesses legítimos ou marketing direto
- Right to Withdraw Consent: Retirar o consentimento quando o processamento for baseado em consentimento
Base Legal para o Processamento
Processamos Dados Pessoais com base nas seguintes bases legais:
- Consent: Para comunicações de marketing e determinadas atividades de processamento de dados
- Contract Performance: Para fornecer Nosso Serviço e cumprir Nossas obrigações
- Legal Obligations: Para cumprir leis e regulamentos aplicáveis
- Legitimate Interests: Para segurança, prevenção de fraudes e melhoria do serviço
Representante
Valorizamos Sua privacidade e Seus direitos como titular de dados e, portanto, nomeamos a Prighter Group, juntamente com seus parceiros locais, como nosso representante de privacidade e Seu ponto de contato para as seguintes regiões:
- Reino Unido (UK)
- União Europeia (UE)
A Prighter oferece a Você uma maneira fácil de exercer Seus direitos relacionados à privacidade (por exemplo, solicitações de acesso ou exclusão de dados pessoais). Se Você deseja entrar em contato conosco por meio de nosso representante, a Prighter, ou exercer Seus direitos como titular de dados, visite o seguinte website: https://app.prighter.com/portal/allaccessible
10. Seus Direitos de Privacidade sob o CCPA (Residentes da Califórnia)
Se Você for residente da Califórnia, Você tem os seguintes direitos sob o California Consumer Privacy Act (CCPA):
- Right to Know: Solicitar informações sobre as categorias e itens específicos de Dados Pessoais que coletamos
- Right to Access: Solicitar acesso aos Seus Dados Pessoais
- Right to Delete: Solicitar a exclusão de Seus Dados Pessoais
- Right to Opt-Out: Optar por não participar da venda de Dados Pessoais (Observação: Não vendemos Dados Pessoais)
- Right to Non-Discrimination: Não receber tratamento discriminatório por exercer Seus direitos de privacidade
Não Vender Minhas Informações Pessoais
Não vendemos, alugamos ou negociamos Seus Dados Pessoais com terceiros em troca de compensação monetária ou outra consideração de valor. Podemos compartilhar dados com prestadores de serviços para fins comerciais, conforme descrito nesta política.
11. Privacidade Infantil
Nosso Serviço não é direcionado a crianças menores de 13 anos. Não coletamos intencionalmente Dados Pessoais de crianças menores de 13 anos. Se Você tomar conhecimento de que uma criança nos forneceu Dados Pessoais, entre em contato conosco imediatamente. Se descobrirmos que coletamos Dados Pessoais de uma criança menor de 13 anos sem verificação do consentimento dos pais, tomaremos medidas para remover essas informações de nossos servidores.
Para usuários entre 13 e 18 anos, podemos limitar determinadas funcionalidades e exigir o consentimento dos pais para algumas atividades de processamento, conforme exigido pela legislação aplicável.
12. Transferências Internacionais de Dados
Seus Dados Pessoais podem ser transferidos e processados em países diferentes do Seu país de residência. Garantimos salvaguardas apropriadas para transferências internacionais:
- Adequacy Decisions: Transferências para países com níveis adequados de proteção de dados
- Standard Contractual Clauses: Cláusulas Contratuais Padrão aprovadas pela UE para transferências internacionais
- Cloud Provider Agreements: Garantia de salvaguardas apropriadas para processamento em nuvem
- Encryption: Todas as transferências internacionais são criptografadas em trânsito e em repouso
13. Comunicações por E-mail
Enviamos diversas categorias de e-mail para apoiar e melhorar Seu uso do Serviço. Essas categorias possuem diferentes tratamentos de consentimento e cancelamento de inscrição.
E-mail Operacional / Transacional
Necessário para a operação da Sua Conta. Você não pode optar por não receber esses e-mails enquanto mantiver uma Conta ativa. Inclui:
- Confirmação de conta e redefinição de senha
- Recibos de cobrança, faturas e avisos de falha de pagamento
- Notificações de Ajuste de Plano e Excedente
- Avisos de descontinuação e migração de Versão do Serviço
- Alertas de segurança e avisos de conta
- Respostas a tickets de suporte
E-mail de Ciclo de Vida e Integração
O consentimento padrão se aplica; Você pode optar por não participar a qualquer momento. Inclui:
- Série de boas-vindas para novas contas
- Lembretes de configuração e orientações
- Lembretes de expiração de teste
- Solicitações de conversão durante o período de teste
Comunicações de Marketing
Baseado em consentimento; Você pode optar por não participar a qualquer momento. É necessário o consentimento afirmativo (opt-in) nas jurisdições onde a legislação aplicável assim exigir. Inclui:
- Anúncios de recursos e atualizações de produtos
- Ofertas promocionais, ofertas de parceiros e descontos
- Conteúdo educacional (boletins informativos, guias, webinars)
- Pesquisas e solicitações de feedback
Remetentes de E-mail e Infraestrutura
Entregamos e-mails por meio do Amazon Simple Email Service (Amazon SES). Para algumas Comunicações de Marketing, também podemos utilizar o HubSpot ou outras plataformas de terceiros, conforme descrito em nossa seção de Serviços de Terceiros.
14. Preferências de Comunicação e Consentimento
Consentimento Padrão para Clientes dos EUA
Para contas criadas em jurisdições onde o consentimento de exclusão (opt-out), e não de adesão (opt-in), é o padrão para e-mails de marketing (incluindo os Estados Unidos, sob o CAN-SPAM Act), a criação de uma Conta constitui consentimento para receber Comunicações de Marketing. Você pode optar por não participar a qualquer momento, conforme descrito abaixo.
Consentimento Afirmativo (Opt-In) para Clientes da UE/Reino Unido/EEE
Para contas criadas no Espaço Econômico Europeu, Reino Unido, ou outras jurisdições que exigem consentimento afirmativo (opt-in) para comunicações de marketing, obteremos consentimento explícito antes de enviar Comunicações de Marketing.
Como Optar por Não Participar
Você pode retirar o consentimento para Comunicações de Marketing a qualquer momento por meio de:
- Clicar no link "cancelar inscrição" presente no rodapé de todo e-mail de marketing
- Atualizar Suas preferências de comunicação no centro de preferências do painel da Sua conta
- Enviar um e-mail para [email protected] com o assunto "Unsubscribe"
As solicitações de cancelamento são atendidas em até dez (10) dias úteis, conforme exigido pelo CAN-SPAM, e imediatamente quando tecnicamente viável.
O que o Cancelamento Cobre e Não Cobre
Optar por não receber Comunicações de Marketing não cancela Sua inscrição nos e-mails Operacionais/Transacionais descritos acima, que permanecem obrigatórios enquanto Você mantiver uma Conta ativa.
Granularidade de Preferências
O Centro de Preferências permite que Você opte por não receber:
- Todas as Comunicações de Marketing
- Categorias específicas (por exemplo, apenas promoções, apenas boletins informativos)
- Remetentes específicos (por exemplo, ofertas de parceiros)
Você também pode escolher a frequência de resumo, quando oferecemos essa opção.
15. Rastreamento de Engajamento por E-mail
O que Rastreamos
Quando enviamos e-mails de marketing ou de ciclo de vida, podemos rastrear:
- Status de entrega e devolução: se o e-mail chegou à Sua caixa de entrada ou foi devolvido
- Eventos de abertura: quando Você abre o e-mail (por meio de um pixel de rastreamento, geralmente uma imagem transparente de 1×1)
- Eventos de clique: quando Você clica em um link no e-mail (por meio de redirecionamento de URL rastreado)
- Eventos de cancelamento de inscrição: quando Você clica no link de cancelamento
Por que Rastreamos
Os dados de engajamento nos ajudam a medir a eficácia dos e-mails, melhorar a qualidade do conteúdo, identificar o interesse do cliente e evitar o envio de mensagens indesejadas.
Como Desativar o Rastreamento
Os pixels de rastreamento podem ser bloqueados por meio de:
- Desativação do carregamento automático de imagens no Seu cliente de e-mail
- Uso de serviços de "retransmissão privada" ou proxy (por exemplo, Apple Mail Privacy Protection)
- Cancelamento total das Comunicações de Marketing
Compartilhamento de Dados de Engajamento
Os dados de engajamento podem ser sincronizados com nosso sistema de gestão de relacionamento com o cliente (HubSpot), de forma que as informações sejam consolidadas com o registro da Sua Conta. Os dados de engajamento não são vendidos a terceiros.
Alterações a Esta Política de Privacidade
Poderemos atualizar esta Política de Privacidade periodicamente. Notificaremos Você sobre quaisquer alterações publicando a nova Política de Privacidade nesta página e atualizando a data de "Última atualização". Para alterações significativas, forneceremos aviso adicional por e-mail ou por meio de aviso destacado em Nosso Serviço.
Recomenda-se que Você revise esta Política de Privacidade periodicamente para verificar quaisquer alterações. As alterações a esta Política de Privacidade entram em vigor quando publicadas nesta página.
16. Entre em Contato Conosco
Se Você tiver alguma dúvida sobre esta Política de Privacidade, desejar exercer Seus direitos de privacidade ou precisar relatar uma preocupação relacionada à privacidade, entre em contato conosco:
Consultas Gerais sobre Privacidade
Email: [email protected]
Encarregado de Proteção de Dados
Email: [email protected]
Endereço Postal
AllAccessible
A/C: Encarregado de Privacidade
1950 Butler Pike #244
Conshohocken, PA 19428
United States
Formulário Online de Solicitação de Privacidade
Envie solicitações de privacidade online: AllAccessible.org/privacy-request
Incidentes de Segurança
Para relatar um incidente de segurança ou violação de dados, entre em contato conosco imediatamente em:[email protected]