Política de Privacidade

Como tratamos os dados pessoais de visitantes, clientes e terceiros, nos termos da LGPD (Lei nº 13.709/2018) e, quando aplicável, do Regulamento Geral de Proteção de Dados da União Europeia (GDPR).

Ai Soluções / Altatec Informática são marcas de Victor R M Milan – CNPJ 19.784.459/0001-51, com sede na Rua Natal, nº 2275, Sala D – Setor 03, CEP 76870-515, Ariquemes – RO. Esta política explica quais dados pessoais tratamos, por quê, por quanto tempo e o que você pode exigir de nós.

A quem esta política se aplica

Ela vale para quem visita este site; para quem é cliente da Ai Soluções, com ou sem contrato assinado – incluindo quem nos procura de forma avulsa, compra na loja ou deixa equipamento para reparo; e para as pessoas cujos dados chegam até nós durante a prestação dos serviços.

Quais dados coletamos

De quem visita o site

A medição de audiência deste site é feita de duas formas. Uma parte roda na nossa própria infraestrutura, guardando os dados no banco do site, sem enviá-los a terceiros. A outra parte usa ferramentas externas de análise e publicidade – Google Analytics, Google Tag Manager, Google Ads e pixel da Meta -, que tratam os dados conforme as políticas delas.

Usamos também uma ferramenta de gravação de sessão de navegação. Ela registra o caminho do seu cursor, cliques, rolagem e as páginas por onde você passou, e monta uma reprodução dessa visita, sem identificação do visitante, que usamos para entender onde o site confunde e corrigir. Ela não captura senhas nem o conteúdo digitado em campos de formulário.

De quem é cliente

De quem nos procura sem contrato

Atendemos também quem chega no balcão da loja, deixa equipamento para reparo ou pede um atendimento pontual, sem contrato assinado – pessoa física ou empresa. Nesses casos tratamos:

Esses contatos chegam até nós de duas formas: indicados pela empresa contratante ou fornecidos pela própria pessoa, quando ela nos aciona para pedir suporte.

Se você trabalha em uma empresa cliente e nos procurou

É comum que funcionários das empresas que atendemos nos chamem pelo telefone ou WhatsApp pessoal. Nesse caso, o número e o seu nome são seus – não da empresa -, e é com você que falamos sobre eles.

O que fazemos com esse contato:

Você pode, a qualquer momento e sem justificar, pedir a exclusão do seu contato ou solicitar que paremos de usá-lo – inclusive se você deixou de trabalhar na empresa cliente. Basta falar com a gente pelos canais no fim desta página.

Duas observações práticas sobre esse pedido:

Os registros do atendimento em si permanecem pelos prazos indicados acima, porque documentam um serviço prestado.

Você precisa fornecer esses dados? Preencher um formulário é escolha sua – mas sem nome e uma forma de contato não conseguimos responder nem montar o diagnóstico. Já para quem contrata, os dados cadastrais, fiscais e de faturamento são exigência contratual e legal: sem eles não é possível celebrar nem executar o contrato, nem emitir nota fiscal.

Dados que ficam no ambiente que hospedamos

Nos serviços de servidor em nuvem, armazenamento em nuvem e e-mail empresarial, a sua empresa guarda arquivos, mensagens e bancos de dados que podem conter dados pessoais de funcionários, clientes e fornecedores dela. O armazenamento em nuvem também pode vir incluído no contrato de suporte de T.I., conforme o que estiver previsto no seu contrato – por isso, o que descrevemos aqui vale para você se o seu contrato incluir esse serviço.

Nesse conteúdo, quem decide o que é guardado e com que finalidade é a sua empresa – juridicamente, o controlador -, e é ela quem escolhe por quanto tempo manter os próprios arquivos no ambiente. Os prazos que dependem de nós, como a janela de recuperação do que foi apagado e a janela de saída ao fim do contrato, estão indicados adiante e no contrato. A Ai Soluções atua como operadora: mantém a infraestrutura funcionando e trata esses dados apenas conforme as instruções da sua empresa e o que o contrato exigir. Não usamos esse conteúdo para finalidade própria, não o vendemos e não fazemos leitura ou varredura do que está guardado, salvo quando estritamente necessário a uma manutenção, recuperação ou resposta a incidente – caso em que o acesso é limitado ao indispensável e registrado.

Para operar o serviço, também tratamos:

Índice de integridade. Para cada arquivo guardado no ambiente, o sistema calcula um código de verificação do conteúdo – um número derivado do próprio arquivo, que muda se um único caractere mudar. Guardamos esse código e a data, e nada mais: sem nome de arquivo, sem caminho e sem identificação de usuário. Ele não é o arquivo e não permite reconstruí-lo. Serve para uma coisa só: se a sua empresa apresentar depois a cópia de um documento, conseguimos conferir se é o mesmo que estava no ambiente naquela data – sem precisarmos ter guardado o arquivo. O código permanece enquanto o arquivo existir e por mais 2 anos depois de ele ser apagado – prazo idêntico ao do registro que documenta essa exclusão, de modo que os dois se encerram no mesmo dia. Os demais registros de atividade daquele arquivo, como criação e alteração, seguem cada um o seu próprio prazo, contado do dia em que aconteceram.

Duas responsabilidades ficam com a sua empresa, por serem decisões dela: os links de compartilhamento que os seus usuários criam, inclusive links abertos que tornam arquivos acessíveis fora da empresa; e os equipamentos onde o ambiente é sincronizado – computadores e celulares que recebem cópia dos arquivos e estão fora do nosso controle. A sincronização no sentido inverso, dos computadores integrados para a nuvem, está descrita adiante em “Computadores integrados ao ambiente”.

Computadores integrados ao ambiente

Quando o contrato de suporte de T.I. inclui o armazenamento em nuvem, os computadores da sua empresa são integrados a esse ambiente. Nem todo contrato tem esse serviço incluído – o que vale para você é o que estiver previsto no seu. Havendo integração, um aplicativo instalado em cada máquina passa a sincronizar as pastas de trabalho do usuário para o ambiente hospedado: Área de Trabalho, Documentos, Downloads, Imagens, Músicas e Vídeos.

Isso significa que o que estiver dentro dessas pastas passa a existir também na nuvem da sua empresa, de forma contínua e automática. É o que permite trocar ou formatar um computador sem perder arquivo – mas é também o motivo pelo qual vale saber exatamente o que está guardado ali.

Quem decide integrar, quais equipamentos integrar e o que fica nessas pastas é a sua empresa, na condição de controladora. Cabe a ela informar previamente as pessoas que usam esses computadores de que o conteúdo dessas pastas é sincronizado para o ambiente corporativo. A Ai Soluções executa a integração como operadora, conforme a instrução da contratante, e não seleciona nem inspeciona o que é sincronizado.

A integração também instala no computador as ferramentas de gestão, monitoramento e proteção previstas em contrato. Elas operam sobre o equipamento como um todo – não sobre um perfil de usuário específico -, e servem para manter o ambiente atualizado, protegido e sob suporte.

Se o computador for particular

Acontece de a empresa pedir a integração do equipamento pessoal de alguém que trabalha com ela – um corretor, um estagiário, um profissional autônomo. Nesse caso, tudo o que estiver nas pastas acima passa a residir no ambiente da empresa, inclusive o que for estritamente pessoal.

Por isso a nossa orientação é que o equipamento usado para trabalho seja exclusivo para trabalho. Criar apenas um usuário separado dentro do computador pessoal não resolve: as ferramentas de gestão, monitoramento e suporte que instalamos operam sobre o equipamento inteiro, e não sobre um perfil isoladamente.

Quando a empresa opta por integrar um equipamento particular mesmo assim, cabe a ela obter a concordância prévia e informada da pessoa, que é a titular desses dados, deixando claro que a integração alcança a máquina como um todo.

Se o seu equipamento pessoal foi integrado e você quer saber o que está sincronizado, retirar arquivos pessoais do ambiente ou encerrar a sincronização, fale com a empresa em que você trabalha – ela é a controladora. Se nos procurar, encaminhamos o pedido e prestamos o apoio técnico.

Acesso remoto aos equipamentos

Para resolver chamados, nossos técnicos acessam remotamente computadores e servidores da sua empresa. Em regra, esse acesso depende da sua solicitação, é feito por ferramenta de acesso remoto com registro do chamado e se limita ao necessário para resolver o problema aberto.

Em emergência ou incidente de segurança, quando já dispomos do acesso, podemos entrar de imediato para conter o risco, comunicando você em seguida. Todo acesso remoto fica registrado em log, com identificação do técnico, do equipamento, da data e da duração.

As sessões de acesso remoto são gravadas em vídeo. A gravação registra o que aparece na tela do equipamento durante o atendimento e serve para três coisas: identificar problemas decorrentes do atendimento, treinar a nossa equipe e comprovar o que foi feito.

O arquivo fica na nossa infraestrutura, com acesso restrito, e é eliminado em 14 dias – funciona como o gravador de um sistema de câmeras, que mantém as imagens por um período e depois regrava por cima. Dentro desse prazo, a sua empresa pode solicitar cópia da gravação de um atendimento ou pedir que ela seja preservada – e nós mesmos podemos preservar uma gravação específica quando houver apuração interna em curso. A preservação depende sempre de um pedido: não havendo solicitação, sua ou nossa, a gravação é eliminada automaticamente ao fim dos 14 dias, para todos, inclusive para nós. Como durante o atendimento o técnico pode visualizar arquivos e telas, oriente a sua equipe a fechar o que for sigiloso e não relacionado ao chamado antes de iniciar a sessão.

Fora do registro do atendimento e da gravação, não copiamos, não extraímos e não usamos o conteúdo do equipamento para nenhuma finalidade. A base legal é a execução do contrato de suporte (art. 7º, V, da LGPD) e o exercício regular de direitos (art. 7º, VI).

Atendimento avulso, sem contrato de suporte. Também atendemos chamados pontuais, contratados por atendimento – inclusive de pessoas físicas e profissionais autônomos. Tudo o que está descrito acima vale igualmente nesses casos: o acesso depende da sua solicitação, a sessão é gravada em vídeo e eliminada em 14 dias, e o atendimento fica registrado. A base legal é a mesma – a execução do serviço que você contratou (art. 7º, V, da LGPD) -, ainda que o combinado tenha sido feito por telefone ou mensagem, sem documento assinado. Se o atendimento exigir deslocamento até você, aplica-se também o que descrevemos adiante sobre a plataforma de ordens de serviço.

Se você é atendido na nossa loja

Além dos serviços contratados por empresas, atendemos no balcão da nossa loja em Ariquemes – venda de equipamentos, orçamentos e recebimento de equipamento para reparo. Esse atendimento é avulso, sem contrato assinado, e vale tanto para pessoa física quanto para empresa que nos procura pontualmente, sem manter contrato conosco. Esta seção reúne o que se aplica a você nessas situações.

O que coletamos no balcão:

Avisamos você por WhatsApp ou telefone quando o equipamento fica pronto, quando o orçamento sai e quando há algo a resolver. Isso é execução do serviço que você pediu, não é propaganda. Encerrado o atendimento, também podemos enviar o pedido de avaliação descrito adiante – esse você pode recusar.

Compra a prazo. Quando a venda é parcelada ou financiada, consultamos serviços de proteção ao crédito para avaliar a concessão. A consulta é registrada por esses serviços e você pode solicitá-la a eles. O título gerado segue as mesmas regras de cobrança descritas nesta política.

Nossa loja tem câmeras

O ambiente de atendimento é monitorado por câmeras, com captação de imagem e de áudio, e há sinalização visível no local informando isso. Aqui a controladora desse material é a Ai Soluções – diferentemente das câmeras que instalamos para empresas clientes, em que a controladora é a empresa.

As finalidades são segurança das pessoas e do patrimônio, controle de acesso, apuração de incidentes, cumprimento de obrigações legais e defesa de direitos, com base no legítimo interesse (art. 7º, IX) e no exercício regular de direitos (art. 7º, VI, da LGPD). O material fica em ambiente de acesso restrito e é consultado apenas quando há um fato a apurar.

Havendo incidente, esse material pode ser usado para apurar os fatos e para defesa de direitos. A entrega a terceiros não é automática nem irrestrita: depende de pedido formal e fundamentado, fica limitada ao trecho pertinente ao fato apurado e é registrada internamente. A autoridade policial ou judicial, fornecemos nos termos e nos limites da requisição recebida. A quem esteja diretamente envolvido no fato, apenas quando houver fundamento legal que o justifique – e sempre evitando expor imagens de pessoas alheias ao ocorrido. Não são usados para divulgação pública nem para fins comerciais ou publicitários.

O material é eliminado automaticamente em 14 dias, salvo se precisar ser preservado para apurar um incidente específico. Não há captação em banheiros, vestiários ou outros locais de privacidade íntima.

Equipamentos recolhidos para manutenção

Quando o problema exige bancada, o equipamento é enviado por você ou retirado por nós e fica sob a nossa guarda física enquanto durar o reparo. Nesse período o equipamento permanece em ambiente de acesso restrito da Ai Soluções.

Para diagnosticar e reparar, o técnico pode acessar o conteúdo armazenado no equipamento, no limite do necessário ao serviço. Fora da cópia de segurança descrita adiante, quando ela for combinada, não extraímos nem usamos esse conteúdo para nenhuma outra finalidade.

Quando o reparo exige formatação. Formatar apaga o que está gravado no equipamento, e o destino desses dados depende do que foi combinado no recebimento. São duas situações distintas: formatação sem cópia – caso do equipamento informado como novo ou entregue com pedido expresso de formatar sem cópia -, em que nada é verificado e nada é preservado; e formatação com cópia de segurança, descrita a seguir. Por isso, avise no recebimento se houver algo no equipamento que precise ser preservado.

Se o computador é integrado ao nosso ambiente em nuvem. Isso vale apenas para clientes cujo contrato de suporte inclui o armazenamento em nuvem – não se aplica a quem nos procura de forma avulsa. Nesses casos, o que estava nas pastas sincronizadas volta da nuvem depois da formatação; o que estiver fora dessas pastas, não.

O que a cópia alcança. Quando a formatação é feita com cópia dos arquivos, a cópia é feita por varredura do disco: copiamos o que está nele, exceto o próprio sistema operacional – a pasta do Windows e os arquivos de sistema. Ela alcança, portanto, mais do que a pasta de documentos: pega os perfis de todos os usuários daquele computador e também as pastas onde os programas guardam os próprios dados, que é onde costumam ficar as bases de sistemas instalados na máquina, como contábil, financeiro ou de gestão.

Fazemos assim por um motivo que protege você: selecionar arquivo a arquivo exigiria abrir e avaliar o conteúdo – exatamente o que não queremos fazer. A varredura é automatizada e nenhum técnico abre o que foi copiado.

O que não entra na cópia. O sistema operacional. E os arquivos que estão dentro de pastas de sincronização de serviços de nuvem de terceiros, como OneDrive, Dropbox, Google Drive e iCloud, entre outros equivalentes. Eles pertencem à conta daquele serviço e voltam quando você entra nela de novo. Você precisa saber a senha dessa conta; nós não temos.

Também não são restaurados senhas salvas, configurações, favoritos, históricos, programas, drivers, impressoras e certificados. Drivers, impressoras e certificados são reinstalados conforme a necessidade. E não temos o seu certificado digital A1 – se ele precisar ser reinstalado, o arquivo tem que ser fornecido por você.

Cópia não é o mesmo que voltar a funcionar. A cópia preserva arquivos, não programas. Depois da formatação, os programas precisam ser instalados novamente, e um sistema que guardava dados na máquina – contábil, financeiro, de gestão – só volta a operar quando ele próprio é reinstalado e reconectado à base dele, o que costuma depender da licença, da chave de acesso e, com frequência, do suporte de quem fornece esse programa. Ter o arquivo copiado não garante, por si só, que o programa volte a abrir nem que os dados dele fiquem acessíveis. Havendo sistema assim no equipamento, acerte com o fornecedor do programa antes de nos enviar a máquina – a reinstalação e o retorno da base dependem dele, e não de nós.

A conferência dessa cópia é automatizada: uma ferramenta compara origem e destino por características técnicas do arquivo – nome, tamanho e código de verificação do conteúdo. Não há conferência individual de arquivo, e nenhum técnico abre o conteúdo copiado. Essa comparação é feita na hora e o resultado não é guardado – não gera índice nem registro nosso.

Onde essa cópia fica. A cópia é gravada em disco de trabalho que permanece nas nossas instalações, em área de acesso restrito, e é apagada na conclusão da configuração do equipamento. Não mantemos cópia depois da entrega – o que também significa que, se você precisar de algo mais tarde, não teremos como recuperar.

Peça de armazenamento substituída. Quando um disco precisa ser trocado, o disco antigo é devolvido a você. Não descartamos nem retemos mídia com os seus dados.

Câmeras, controle de acesso e contagem de pessoas que instalamos para empresas

Esta seção trata dos sistemas que instalamos na empresa cliente. As câmeras da nossa própria loja estão descritas acima, e nelas a controladora somos nós.

Quando instalamos ou mantemos esses sistemas, as imagens e os registros ficam gravados em equipamento da própria empresa cliente. Não hospedamos esse material na nossa infraestrutura e não mantemos cópia dele.

Quem decide o que é captado, com que finalidade e por quanto tempo é a sua empresa, na condição de controladora – e cabe a ela informar funcionários e visitantes sobre a captação, sinalizar os ambientes monitorados, definir o prazo de guarda e responder aos titulares dessas imagens.

Durante a instalação, a configuração e o suporte, nossos técnicos podem ter acesso pontual às imagens e aos registros no equipamento do cliente, sempre para executar o serviço solicitado e sem extrair nem guardar esse conteúdo.

Firewall e acesso por VPN

Todos os nossos serviços – servidor em nuvem, armazenamento, e-mail e suporte – passam por um firewall que operamos. Além disso, os contratos de suporte e de servidor em nuvem usam conexão por VPN.

Esses equipamentos registram metadados de conexão: usuário ou certificado utilizado, endereço IP de origem, endereço interno atribuído, data, hora, duração e volume de dados. Servem para autenticar o acesso, bloquear tentativas de invasão, apurar incidentes e responder a obrigações legais.

Esses registros são de conexão, não de conteúdo: não inspecionamos, não gravamos e não analisamos o que trafega dentro do túnel. Os equipamentos ficam na nossa infraestrutura, e os registros seguem os prazos da tabela de retenção abaixo.

Auditoria de arquivos

Dentro do armazenamento em nuvem, a atividade é registrada por padrão

O ambiente mantém um histórico do que acontece com os arquivos guardados nele: criação, alteração, renomeação, movimentação entre pastas, exclusão e restauração, além de compartilhamentos criados e de envios e downloads feitos pelo próprio ambiente. Cada registro guarda quem fez, o que foi feito, em qual arquivo e quando – não o conteúdo do arquivo.

Isso é característica do serviço de armazenamento, e não um módulo à parte: existe desde o primeiro dia, para que a sua empresa consiga reconstituir o que aconteceu quando precisar apurar algo. Esses registros seguem o prazo indicado adiante em “Por quanto tempo guardamos”.

O que esse registro não alcança: o que acontece fora do ambiente. Uma cópia para pendrive, para uma pasta de rede ou para um serviço externo é feita no computador do usuário, e o armazenamento não a enxerga.

Nos computadores, é serviço contratado à parte

Para enxergar o que o registro acima não alcança, algumas empresas contratam um serviço adicional, instalado nos computadores da empresa, que registra duas coisas sobre os arquivos do ambiente corporativo:

Há um limite importante nesse registro, e ele é técnico, não uma promessa: só entram arquivos que estão no armazenamento corporativo. Documento pessoal, arquivo de outra origem e o que a pessoa faz fora dessas pastas não são registrados. E em nenhuma das duas frentes lemos o conteúdo dos arquivos, de conversas ou de mensagens.

Quando esse serviço está ativo, quem decide monitorar e com que finalidade é a empresa contratante, na condição de controladora. É dela também o dever de informar previamente os seus funcionários e de manter política interna sobre o uso dos equipamentos de trabalho. A Ai Soluções atua como operadora: opera a ferramenta e guarda os registros conforme as instruções da contratante, sem usá-los para finalidade própria.

Os registros de auditoria são mantidos por 2 anos e eliminados automaticamente ao fim do prazo. Dentro desse prazo, a empresa contratante pode pedir a preservação de registros específicos – que então ficam fora do expurgo enquanto durar a finalidade indicada. Assim como acontece com as gravações de atendimento, a preservação depende de pedido: sem solicitação, o expurgo é automático e uniforme.

Se você é funcionário de uma empresa cliente e quer saber se esse serviço está ativo, o que foi registrado sobre você ou exercer qualquer direito do art. 18, o pedido deve ser dirigido à sua empregadora, que é a controladora desses dados. Se você nos procurar, encaminhamos o pedido a ela.

Uso de inteligência artificial

Usamos inteligência artificial para apoiar o atendimento, em três situações. Em todas elas a decisão final é de uma pessoa da nossa equipe – a IA sugere, o técnico decide.

Contratamos os provedores de IA sob compromisso de não usar esse conteúdo para treinar os modelos deles e de não retê-lo além do necessário ao processamento. Podemos trocar de provedor conforme a tecnologia evolui, mantendo esse mesmo padrão de exigência.

Treinamento dos nossos próprios modelos. Podemos treinar modelos próprios para melhorar o atendimento, a partir de duas fontes: material produzido pela nossa equipe – procedimentos, documentação técnica e resumos de casos – e o histórico das conversas de atendimento, que são o registro de uma interação entre você e a nossa equipe.

Quando usamos conversas, elas passam antes por descaracterização: removemos nomes, telefones, e-mails, CNPJ, endereços, credenciais e qualquer detalhe que identifique uma pessoa ou uma empresa. O que se aproveita é como o problema foi diagnosticado e resolvido – não quem o teve.

Não treinamos modelos com o conteúdo que é seu: arquivos hospedados, mensagens de e-mail, gravações de sessão de acesso remoto e registros de auditoria. Esse material é da sua empresa – nós apenas o guardamos -, e não entra em treino em nenhuma hipótese.

Para que usamos

Mensagens que enviamos

Enviamos mensagens por WhatsApp e e-mail em situações diferentes, com bases legais diferentes. A distinção importa, porque nem todas podem ser canceladas:

Mantenha os contatos do cadastro atualizados. Nota fiscal, boleto e avisos de cobrança seguem indo para o endereço que estiver registrado. Se a pessoa responsável mudar ou deixar a empresa e ninguém nos avisar, documentos financeiros continuarão chegando ao endereço antigo – e a atualização depende da sua empresa, não de nós.

Atendimento, avisos operacionais e cobrança não são comunicação de marketing e não podem ser cancelados enquanto durar o contrato ou a obrigação – eles se apoiam na execução do contrato (art. 7º, V, da LGPD) e no exercício regular de direitos (art. 7º, VI), não no seu consentimento. O direito de oposição descrito adiante alcança as comunicações comerciais, não estas.

Medidas que podem ser automatizadas. Além dos avisos, a suspensão do serviço e o protesto do título podem ser executados de forma automatizada, a partir da situação de pagamento registrada no título bancário. Isso decorre da execução do contrato e do exercício regular de direitos, e nunca acontece sem aviso: a régua de cobrança envia comunicações antes, com o número do título, o valor, o vencimento e prazo para regularizar.

A rescisão do contrato não é automatizada – depende de decisão de uma pessoa da nossa equipe e do aviso prévio previsto em contrato.

Recebeu um aviso que não faz sentido? Pagamento feito por transferência ou Pix pode não ter sido identificado automaticamente, e nesse caso o aviso sai indevidamente. Você pode pedir a revisão de qualquer mensagem automática por qualquer um dos nossos canais – uma pessoa confere e, se o aviso estiver errado, ele é corrigido e a cobrança, interrompida. Esse direito está previsto no art. 20 da LGPD e vale para toda comunicação gerada de forma automatizada.

Bases legais

Cada tratamento se apoia em uma base legal. Abaixo, a correspondência nos dois regimes:

Quando o tratamento se apoia em legítimo interesse, os interesses são estes, e não outros:

Antes de tratar dados com essa base, avaliamos se o nosso interesse não se sobrepõe aos seus direitos e liberdades. Você pode se opor a qualquer momento – e se opuser, paramos, salvo se houver motivo legítimo que prevaleça ou necessidade de defesa em processo.

Com quem compartilhamos

Para falar com você e organizar o atendimento, usamos plataformas de terceiros, todas contratadas como operadoras – tratam os dados seguindo as nossas instruções e não podem usá-los para finalidade própria. As categorias são estas:

Dados de navegação coletados pelas ferramentas externas são tratados pelas plataformas de análise e publicidade citadas acima, conforme as políticas de privacidade delas. Dados fiscais e de cobrança são compartilhados com a contabilidade, com instituições financeiras e com os órgãos fiscais, no que a lei exigir. Em venda a prazo, consultamos serviços de proteção ao crédito para avaliar a concessão. Havendo protesto de título, apresentamos ao cartório competente os dados necessários ao ato – incluindo nome, documento e endereço do cadastro, que é para onde o cartório envia a intimação. Também contamos com fornecedores de datacenter e conectividade para manter os serviços no ar, submetidos a obrigações de proteção equivalentes às nossas. Não vendemos dados pessoais a terceiros.

Alguns compartilhamentos são próprios do funcionamento técnico dos serviços e vale explicá-los, porque acontecem de forma automática:

Pedidos de autoridades e ordens judiciais

Podemos receber pedidos de autoridades – polícia, Ministério Público, órgãos administrativos – e ordens judiciais envolvendo dados que guardamos. A nossa regra é simples e não muda caso a caso:

Guarda por obrigação legal. Mantemos os registros de acesso às nossas aplicações pelo prazo de 6 meses previsto no art. 15 do Marco Civil da Internet. Nesse ponto específico agimos por dever legal próprio – por isso não podemos eliminá-los antes do prazo, ainda que solicitado.

Onde ficam os dados

Os ambientes dos nossos clientes e este site ficam hospedados em infraestrutura própria, hoje em território brasileiro. Formulários, registros de acesso e a parte da medição de audiência que fazemos por conta própria ficam em servidor nosso.

Parte dos serviços de apoio trata dados fora do Brasil, e essa composição pode variar conforme a nossa operação evolui – por exemplo, as ferramentas de análise e publicidade deste site, o serviço de retransmissão de notificações do aplicativo de celular e eventuais cópias de segurança ou operação mantidas no exterior. Toda transferência internacional é feita nos termos dos arts. 33 a 36 da LGPD e, quando envolver dados submetidos ao GDPR, do Capítulo V do Regulamento, com fornecedores que ofereçam grau de proteção compatível.

Dados vindos da União Europeia. Em janeiro de 2026, a Comissão Europeia e a ANPD adotaram decisões de adequação mútua: a União Europeia reconheceu que o Brasil oferece nível de proteção essencialmente equivalente ao europeu, e a ANPD reconheceu o inverso. Na prática, dados pessoais podem ser transferidos da União Europeia para a nossa infraestrutura no Brasil sem necessidade de cláusulas contratuais padrão ou de outro mecanismo adicional.

Se você quiser saber, em um momento específico, exatamente onde estão os dados da sua empresa, quais fornecedores estão envolvidos e quais salvaguardas se aplicam a uma transferência internacional, é só pedir pelos nossos canais – respondemos por escrito e fornecemos cópia dos instrumentos aplicáveis.

Por quanto tempo guardamos

Você pode pedir a exclusão a qualquer momento. Só mantemos o que a lei nos obrigar a guardar ou o que for necessário ao exercício regular de direitos, e nesse caso explicamos qual é o motivo.

Uma ressalva prática sobre o ambiente hospedado: remover um usuário não apaga tudo o que passou por ele, nem preserva tudo o que ele produziu. O que estava no espaço pessoal dele é apagado junto – inclusive o que ele tinha compartilhado a partir dali, que deixa de abrir para quem recebeu. Já o que ele criou ou salvou dentro de pastas da empresa ou de pastas compartilhadas por outra pessoa permanece, porque pertence a quem é dono da pasta. Cópias que outras pessoas já tenham baixado ou salvo no espaço delas também permanecem, e os registros de auditoria são preservados, por integrarem o histórico administrativo do ambiente. Por isso, antes de remover alguém, a sua empresa pode nos pedir a transferência dos arquivos para outro usuário – ou, no sentido oposto, uma remoção completa, que precisa ser planejada conosco.

O que acontece no fim do contrato

Encerrado o contrato, a sua empresa não precisa pedir nada para ter acesso aos dados armazenados: nós abrimos a janela de saída por conta própria, em até 4 dias corridos contados da data do encerramento, e avisamos antes pelos contatos de referência.

O acesso fica aberto por 72 horas, para um usuário, exclusivamente para que a sua empresa faça a própria cópia, e está condicionado à quitação dos valores devidos. Prazo maior ou apoio técnico à exportação podem ser contratados à parte.

Vale para qualquer forma de encerramento: fim do prazo de vigência sem renovação, cancelamento, rescisão por qualquer das partes – com ou sem motivo – e distrato. A simples suspensão do serviço por falta de pagamento não é encerramento e não dispara esses prazos. Se a mesma falta de pagamento levar depois à rescisão, a contagem só começa quando a rescisão efetivamente encerra o contrato – nunca retroage à data da suspensão. Enquanto o contrato existir, os dados continuam onde estão.

Passada essa janela, os dados do ambiente são eliminados de forma segura – eliminados mesmo, não transformados em outra coisa -, ressalvado o que precisarmos manter por obrigação legal, regulatória ou contratual, ou para exercício regular de direitos. Há uma exceção declarada: o índice de integridade descrito em “Dados que ficam no ambiente que hospedamos” segue a regra própria dele – como os arquivos são eliminados nesse momento, os códigos correspondentes ainda permanecem por 2 anos, junto com os registros de atividade do mesmo período, e são eliminados com eles.

Segurança

Adotamos medidas técnicas e administrativas de proteção alinhadas ao art. 46 da LGPD:

Um ponto de transparência sobre o e-mail: no envio de mensagens para fora da sua empresa, o trecho entre o nosso servidor e o servidor de destino também depende do provedor do destinatário. Se ele não aceitar conexão cifrada, a entrega nesse trecho pode ocorrer sem criptografia – é uma limitação do funcionamento do e-mail na internet, não do nosso ambiente. Para mensagens que exijam sigilo reforçado, o ambiente suporta criptografia ponta a ponta com chaves geradas e guardadas pela própria empresa.

Nenhuma medida elimina o risco por completo. Por isso, a segurança do ambiente também depende de práticas da sua empresa: guarda das senhas, controle de quem tem acesso, atualização dos equipamentos e cuidado com os links de compartilhamento criados pelos seus usuários.

Incidentes de segurança

Se ocorrer um incidente que possa gerar risco relevante aos seus dados, avisamos você sem demora e, sempre que possível, com informações iniciais em até 24 horas da nossa ciência inequívoca do fato, informando o que aconteceu, quais dados foram afetados e as medidas tomadas. A comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares atingidos é feita na forma do art. 48 da LGPD, cabendo a cada parte o que lhe compete conforme atue como controladora ou operadora.

Seus direitos

Nos termos do art. 18 da LGPD e dos arts. 15 a 22 do GDPR, quando aplicável, você pode pedir:

Direito de oposição

Você tem o direito de se opor, a qualquer momento, ao tratamento dos seus dados feito com base em legítimo interesse – inclusive à criação de perfil para publicidade.

Se a oposição for a comunicações comerciais e de marketing, ela é sempre atendida, sem exceção e sem que você precise justificar. Basta pedir por qualquer um dos nossos canais.

Mensagens de atendimento, avisos operacionais e cobrança não são comunicação de marketing e seguem enquanto durar o contrato ou a obrigação, conforme explicado acima.

Decisões automatizadas. Duas medidas previstas em contrato podem ser executadas de forma automatizada, a partir da situação de pagamento registrada no título bancário: a suspensão do serviço e o protesto do título. Elas se apoiam na execução do contrato (art. 7º, V, da LGPD; art. 6(1)(b) do GDPR) e no exercício regular de direitos (art. 7º, VI), e são sempre precedidas dos avisos da régua de cobrança, com prazo para regularizar. A rescisão não é automatizada, e depende de decisão humana e de aviso prévio.

O mesmo vale para qualquer título que emitimos – mensalidade de contrato, atendimento avulso, implantação ou venda de equipamento. Quando o devedor é pessoa física, o protesto é medida que produz efeito jurídico direto sobre você, e por isso registramos aqui, de forma expressa, que ele pode ser executado de forma automatizada a partir da situação do título – sempre após os avisos e com o direito de revisão descrito abaixo.

Nos termos do art. 20 da LGPD e, quando aplicável, do art. 22 do GDPR, você pode pedir a revisão dessas medidas, apresentar a sua situação e contestá-las. Nesse caso, uma pessoa da nossa equipe analisa o caso concreto e responde – verificando, por exemplo, se houve pagamento por meio não conciliado automaticamente ou se existe acordo em andamento.

A inteligência artificial que usamos não decide nada: ela é apoio ao atendimento, e a decisão final é sempre de uma pessoa da nossa equipe.

Algumas comunicações, porém, são geradas automaticamente a partir dos seus dados – é o caso dos avisos de cobrança. Nos termos do art. 20 da LGPD, você pode solicitar a revisão de qualquer decisão ou comunicação automatizada que afete seus interesses. Uma pessoa analisa o caso e responde. Basta pedir pelo canal de origem da mensagem enviada.

Prazo de resposta. Respondemos em até 15 dias ao pedido de acesso simplificado previsto na LGPD, e em até 1 mês aos demais pedidos – prazo prorrogável por mais 2 meses em casos complexos, sempre com aviso a você dentro do primeiro mês. O atendimento é gratuito, salvo pedido manifestamente infundado ou repetitivo.

Confirmação de identidade. Antes de atender um pedido, precisamos confirmar que ele parte de você – do contrário, o próprio atendimento viraria uma porta para acesso indevido aos seus dados. Pedimos apenas o necessário para essa confirmação, e usamos essa informação exclusivamente para isso.

Se os seus dados estiverem no ambiente de uma empresa cliente nossa – por exemplo, se você é funcionário, cliente ou fornecedor dela – o pedido deve ser dirigido a essa empresa, que é a controladora desses dados. Se você nos procurar, encaminhamos o pedido a ela e prestamos o apoio técnico necessário.

Se entender que não resolvemos, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º, da LGPD – e, se estiver na União Europeia, à autoridade de controle do seu país, nos termos do art. 77 do GDPR.

Como falar com a gente sobre privacidade

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Victor R M Milan.

Pedidos sobre privacidade e exercício de direitos devem ser enviados para privacidade@aisolucoes.com. Esse é o canal oficial: a mensagem chega diretamente ao Encarregado, fica registrada e entra no controle de prazos. Concentrar em um único endereço é o que garante que o seu pedido seja tratado como pedido de titular, e não se perca no meio de um atendimento comum.

Cookies

Cookies são pequenos arquivos que ajudam o site a funcionar, a lembrar preferências e a medir audiência. Usamos três tipos:

Os cookies de medição e de publicidade dependem do seu consentimento, pedido na sua primeira visita. Você pode mudar de ideia a qualquer momento pelo painel de preferências de cookies do site, sem prejuízo à navegação. Também é possível bloqueá-los ou apagá-los nas configurações do seu navegador – nesse caso, parte das funções pode deixar de operar normalmente.

Dados sensíveis e dados de crianças e adolescentes

Não solicitamos dados sensíveis – origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado de saúde, vida sexual, dado genético ou biométrico. Eles não são necessários para nenhum dos nossos serviços.

Uma observação sobre a assinatura de recebimento. No atendimento em campo coletamos a assinatura de quem recebe o serviço, e ela fica guardada como imagem. Isso não a transforma em dado biométrico: a assinatura só entraria nessa categoria se fosse submetida a tratamento técnico capaz de identificar unicamente uma pessoa – leitura de traço, pressão, velocidade ou comparação automática com outras assinaturas. Nada disso é feito. Ela serve apenas para comprovar que o atendimento ocorreu e foi aceito, como serviria um recibo assinado em papel.

Nossos serviços não têm por finalidade armazenar esse tipo de dado. Um prontuário, por exemplo, vive no sistema de gestão da clínica, não no nosso ambiente. Mas o ambiente hospedado é um espaço de arquivos da sua empresa, e pode ocorrer de alguém da equipe dela guardar ali uma cópia – um PDF, uma planilha, um anexo de e-mail. Isso acontece por decisão da sua empresa, não por solicitação nossa.

Nessas situações aplicamos as mesmas medidas de proteção descritas nesta política, não acessamos nem utilizamos esse conteúdo para finalidade própria, e a decisão sobre guardá-lo, por quanto tempo e sob quais cuidados é da empresa contratante, na condição de controladora.

Nossos serviços são destinados a empresas e não são direcionados a crianças e adolescentes. Por isso, no cadastro de pessoa física pedimos a data de nascimento e a usamos para impedir o registro de menores de 18 anos. Se ainda assim identificarmos coleta indevida, eliminamos o registro. Vale aqui a mesma lógica dos parágrafos acima: se a sua empresa atua em área que lida com menores, dados deles podem estar nos arquivos que ela guarda no ambiente – e a responsabilidade por esse tratamento, incluindo o consentimento de pais ou responsáveis exigido pelo art. 14 da LGPD, é dela.

Alterações desta política

Esta política pode ser atualizada para refletir mudanças legais ou operacionais. A versão vigente é sempre a publicada nesta página, com a data abaixo. Esta versão substitui integralmente a política anterior, de 03/04/2023.

Nota sobre o GDPR. A Ai Soluções é empresa brasileira e atende clientes no Brasil, de modo que o tratamento aqui descrito se rege pela LGPD. Ainda assim, esta política foi redigida em conformidade material com o GDPR, para atender clientes com operação, matriz ou titulares na União Europeia. Caso o GDPR venha a se aplicar diretamente a um tratamento nosso, cumpriremos também as obrigações formais dele, incluindo a designação de representante na União quando exigida pelo art. 27.

Vigência: 6 de agosto de 2026.