Esta Política de Privacidade explica como a Aptic Consulting (“Aptic”, “nós”, “nos” ou “nosso”) coleta, usa, divulga, armazena e protege informações quando você visita nosso site, cria uma conta, usa nossos aplicativos, conecta sistemas do seu negócio, se comunica conosco, recebe serviços de consultoria ou serviços gerenciados, aprova ações ou usa nossos serviços empresariais assistidos por IA.
Ao usar nosso site ou serviços, você reconhece esta Política de Privacidade.
1. Escopo
Esta Política de Privacidade se aplica às informações que coletamos por meio de:
- Nosso site.
- Contas e espaços de trabalho da Aptic.
- Software, aplicativos, relatórios, painéis, fluxos de trabalho e automações da Aptic.
- Ferramentas e resultados assistidos por IA.
- Consultoria, serviços gerenciados, implementação, análise de dados, estratégia, marketing, operações, análises relacionadas a finanças e suporte à automação.
- Vendas, suporte, integração de clientes e comunicação com clientes.
- Serviços e integrações de terceiros conectados.
Esta Política de Privacidade não se aplica a sites, plataformas, ferramentas ou serviços de terceiros que não controlamos.
2. Informações que coletamos
Coletamos informações de várias formas.
2.1 Informações que você fornece
Podemos coletar informações que você fornece diretamente, incluindo:
- Nome, endereço de e-mail, telefone, nome da empresa, cargo e dados de contato.
- Informações de login da conta e do espaço de trabalho.
- Informações de faturamento, assinatura, pagamento e transações.
- Mensagens, solicitações de suporte, consultas de vendas, feedback, formulários, respostas a pesquisas e comunicações.
- Metas de negócio, premissas, documentos de estratégia, planos operacionais, planos de lançamento, projeções, tarefas, decisões, aprovações e preferências do espaço de trabalho.
- Documentos, planilhas, relatórios, conteúdo do site, materiais de marketing, planos de negócios, materiais financeiros, informações operacionais, informações de clientes e outros conteúdos que você envia ou fornece.
2.2 Informações de serviços conectados
Se você conectar serviços de terceiros, poderemos coletar informações desses serviços de acordo com as permissões que você conceder.
Os serviços conectados podem incluir plataformas de publicidade, ferramentas de análise, ferramentas de busca, sites, sistemas financeiros, sistemas operacionais, sistemas de clientes, ferramentas de gestão de projetos, serviços em nuvem, ferramentas de e-mail, plataformas de automação ou sistemas de governança/controle.
Dependendo da sua configuração, essas informações podem incluir:
- Dados de campanhas publicitárias.
- Dados do site e de análise.
- Dados de conversão, tráfego, atribuição e eventos.
- Dados de desempenho em buscas.
- Dados de rastreamento do site.
- Métricas financeiras, despesas, receita, margem, economia unitária, fluxo de caixa ou informações orçamentárias.
- Métricas operacionais e dados de estoque, atendimento de pedidos, reembolsos, suporte, fornecedores ou processos.
- Tarefas, aprovações, decisões, projetos, mensagens e informações de fluxos de trabalho.
- Metadados da conta, permissões, logs e status de conexão.
2.3 Informações coletadas automaticamente
Quando você visita nosso site ou usa nossos serviços, podemos coletar automaticamente:
- Endereço IP, identificadores de dispositivo, tipo de navegador, sistema operacional, tipo de dispositivo e localização aproximada.
- Páginas visualizadas, links clicados, URLs de referência, atividade da sessão, registros de data e hora e eventos de uso.
- Dados de log, diagnósticos, relatórios de erros, dados de desempenho, dados de disponibilidade e eventos de segurança.
- Informações de cookies, pixels, armazenamento local e rastreamento semelhante.
2.4 Dados de IA, automação e consultoria
A Aptic pode coletar e tratar informações relacionadas a serviços assistidos por IA, automação, consultoria, serviços gerenciados e ações de negócios, incluindo:
- Prompts, instruções, perguntas e solicitações de usuários.
- Contexto do negócio usado para gerar resultados.
- Relatórios, recomendações, resumos, projeções, tarefas e análises gerados por IA.
- Resultados de verificações determinísticas, sinais, problemas, oportunidades, lacunas de dados e medições.
- Anotações, revisões, edições, recomendações e registros de prestação de serviços de consultores humanos.
- Decisões de aprovação, motivos de recusa, configurações de autoridade delegada, registros de ações e registros de execução.
- Avaliações de qualidade, índices de confiança, feedback e registros de calibração.
- Logs de auditoria, de fluxos de trabalho, de integrações e de segurança.
3. Dados do cliente
“Dados do Cliente” significa informações de negócio, documentos, dados de conta, dados de serviços conectados, informações pessoais, informações confidenciais e outros conteúdos fornecidos à Aptic por um cliente ou em seu nome.
Você mantém a titularidade dos Dados do Cliente. Tratamos os Dados do Cliente para fornecer, proteger, dar suporte, manter e aprimorar os serviços, e para prestar os serviços que você solicitar.
Se você fornecer Dados do Cliente que incluam informações pessoais sobre seus clientes, funcionários, contratados, usuários, fornecedores ou outras pessoas, você é responsável por fornecer os avisos exigidos, obter os consentimentos necessários e garantir que tem uma base legal válida para fornecer essas informações à Aptic.
4. Como usamos as informações
Podemos usar informações para:
- Fornecer, operar, manter, proteger e aprimorar os serviços.
- Criar e gerenciar contas, espaços de trabalho, relatórios, painéis, recomendações, tarefas, decisões, aprovações, fluxos de trabalho e automações.
- Prestar consultoria, serviços gerenciados, implementação, estratégia, marketing, operações, análises relacionadas a finanças e suporte à automação.
- Analisar dados do negócio e gerar insights, relatórios, recomendações, projeções, tarefas, planos de ação e medições.
- Preparar, encaminhar, aprovar, executar, monitorar e auditar ações autorizadas.
- Fornecer revisão humana, revisão de qualidade, solução de problemas e suporte ao cliente.
- Verificar permissões, aplicar as configurações de aprovação, manter trilhas de auditoria e impedir atividades não autorizadas.
- Monitorar a segurança, detectar abusos, depurar erros e manter a confiabilidade do serviço.
- Processar pagamentos, gerenciar cobranças e administrar assinaturas.
- Enviar mensagens administrativas, avisos de conta, avisos de segurança, novidades do produto, comunicações sobre o serviço e comunicações de marketing.
- Avaliar e melhorar a qualidade dos produtos, o comportamento dos modelos, os fluxos de trabalho, os templates, os prompts e a prestação dos serviços.
- Medir uso, adoção, resultados para os clientes, qualidade do serviço e impacto no negócio.
- Cumprir obrigações legais, fazer valer acordos e proteger direitos, a integridade das pessoas, a propriedade e a segurança.
5. Revisão humana e prestação de serviços
Os serviços da Aptic podem envolver a revisão por funcionários, contratados, consultores, analistas, operadores, pessoal de suporte e prestadores de serviços autorizados da Aptic.
Essas pessoas podem acessar Dados do Cliente, informações do espaço de trabalho, dados de contas conectadas, resultados de IA, relatórios, recomendações, aprovações, tarefas, registros de ações, comunicações e informações relacionadas, conforme necessário para fins comerciais legítimos, incluindo:
- Prestação de serviços de consultoria e serviços gerenciados.
- Revisão e aprimoramento de recomendações.
- Preparação ou execução de ações autorizadas.
- Atendimento aos clientes.
- Solução de problemas.
- Realizar revisão de qualidade.
- Manter a segurança e a conformidade.
- Auditar o desempenho do serviço.
- Melhorar os serviços da Aptic.
Usamos controles de acesso e políticas internas projetados para limitar o acesso às pessoas que precisam dele para fins autorizados.
6. Práticas relativas a modelos de IA
A Aptic pode usar sistemas internos de IA, provedores terceirizados de modelos de IA, fluxos de trabalho determinísticos, ferramentas de análise e sistemas de automação para prestar os serviços.
Salvo divulgação separada em contrário ou mediante seu consentimento:
- Não vendemos Dados do Cliente.
- Podemos usar os Dados do Cliente para gerar resultados, prestar serviços, solucionar problemas, proteger a plataforma, monitorar a qualidade e aprimorar a experiência no seu espaço de trabalho.
- Podemos usar informações agregadas, desidentificadas ou anonimizadas para aprimorar os serviços da Aptic, desde que elas não identifiquem você ou o seu negócio.
Você não deve enviar informações altamente sensíveis, a menos que o serviço ofereça suporte expresso a elas e você tenha a autoridade e a base legal necessárias.
7. Informações sensíveis
A Aptic foi projetada principalmente para uso empresarial. Salvo se expressamente suportado pelo serviço ou acordado por escrito, você não deve fornecer:
- Números de CPF ou de seguridade social, números de documentos de identidade ou de passaporte.
- Números de cartão de pagamento ou credenciais de acesso bancário.
- Informações de saúde protegidas.
- Informações pessoais de crianças.
- Identificadores biométricos.
- Informações trabalhistas, jurídicas, de imigração, médicas ou financeiras altamente sensíveis.
- Senhas, segredos, chaves privadas ou credenciais que não sejam solicitadas por meio de um fluxo seguro de credenciais.
Se você fornecer informações sensíveis, declara que possui os direitos, consentimentos, avisos e base legal necessários para fazê-lo.
8. Como compartilhamos informações
Podemos compartilhar informações conforme descrito abaixo.
8.1 Prestadores de serviços
Podemos compartilhar informações com fornecedores e prestadores de serviços que nos ajudam a operar os serviços, incluindo provedores de hospedagem, provedores de infraestrutura em nuvem, provedores de banco de dados, provedores de modelos de IA, provedores de análise, provedores de segurança, processadores de pagamento, provedores de e-mail, ferramentas de suporte ao cliente, provedores de registro (logging) e outros fornecedores operacionais.
Esses fornecedores podem tratar informações em nosso nome, sujeitos a restrições contratuais, técnicas ou operacionais.
8.2 Pessoal da Aptic
Podemos compartilhar informações com funcionários, contratados, consultores, analistas, operadores e demais pessoas autorizadas da Aptic, conforme necessário para fornecer, dar suporte, proteger, auditar e aprimorar os serviços.
8.3 Serviços conectados
Quando você conecta serviços de terceiros, podemos enviar ou receber informações desses serviços com base nas suas configurações, permissões, instruções, aprovações e ações solicitadas.
8.4 Usuários do espaço de trabalho
As informações em um espaço de trabalho podem ser visíveis para o proprietário do espaço de trabalho, administradores, usuários autorizados e outros usuários convidados para o espaço de trabalho.
Proprietários e administradores do espaço de trabalho podem acessar atividades de usuários, dados conectados, relatórios, recomendações, tarefas, aprovações, decisões, registros de ações e outras informações do espaço de trabalho.
8.5 Questões legais, de segurança e de conformidade
Podemos divulgar informações se acreditarmos que isso é necessário para cumprir a lei, processos judiciais, solicitações governamentais, solicitações regulatórias, obrigações de segurança, prevenção de fraudes, execução de contratos ou proteção de direitos, segurança, propriedade ou proteção.
8.6 Transferências de negócios
Se a Aptic estiver envolvida em uma fusão, aquisição, financiamento, reorganização, venda de ativos, falência ou transação semelhante, as informações poderão ser transferidas como parte dessa transação.
8.7 Com seu consentimento ou por sua orientação
Podemos compartilhar informações com o seu consentimento ou por sua orientação.
9. Cookies e tecnologias semelhantes
Podemos usar cookies, pixels, armazenamento local e tecnologias semelhantes para:
- Operar o site e os serviços.
- Lembrar preferências.
- Proteger sessões.
- Analisar o uso.
- Melhorar o desempenho.
- Apoiar o marketing.
- Medir campanhas.
- Entender a atividade no site.
Você pode controlar os cookies nas configurações do seu navegador. Alguns recursos podem não funcionar corretamente se os cookies estiverem desativados.
Se usarmos tecnologias de análise, publicidade, retargeting ou semelhantes que exijam aviso ou consentimento, forneceremos os avisos e as opções adequados, quando exigido por lei.
10. Retenção de dados
Mantemos as informações pelo tempo razoavelmente necessário para prestar os serviços, cumprir obrigações legais, resolver disputas, fazer cumprir contratos, manter a segurança, apoiar backups, preservar registros de auditoria, prevenir fraudes e operar nosso negócio.
Os prazos de retenção podem variar conforme:
- O tipo de informação.
- Configurações do cliente.
- Requisitos do Pedido de Serviço.
- Obrigações legais e de conformidade.
- Necessidades de segurança e auditoria.
- Práticas de backup e recuperação de desastres.
- Se as informações fazem parte de registros comerciais, registros de ações, aprovações ou registros de evidências.
Você pode solicitar a exclusão de determinadas informações, sujeita a limitações legais, de segurança, contratuais, operacionais e de backup.
11. Segurança
Usamos salvaguardas administrativas, técnicas e organizacionais razoáveis, projetadas para proteger as informações. Elas podem incluir controles de acesso, criptografia, proteção de credenciais, registros (logging), monitoramento, revisões de segurança e controles de fornecedores.
Nenhum método de transmissão ou armazenamento é completamente seguro. Você é responsável por manter a segurança de suas contas, dispositivos, senhas, chaves de API, serviços conectados, permissões de usuários e acesso ao espaço de trabalho.
12. Transferências internacionais de dados
A Aptic pode tratar e armazenar informações nos Estados Unidos e em outros países onde nós ou nossos prestadores de serviços operamos. Esses países podem ter leis de privacidade diferentes das da sua jurisdição.
Quando necessário, usamos salvaguardas adequadas para transferências internacionais.
13. Suas escolhas e direitos
Dependendo de onde você mora, você pode ter direitos sobre suas informações pessoais, como o direito de:
- Acessar as informações pessoais que temos sobre você.
- Corrigir informações pessoais imprecisas.
- Excluir informações pessoais.
- Obter uma cópia das informações pessoais.
- Recusar determinados tratamentos, como publicidade direcionada, venda, compartilhamento ou criação de perfis, quando aplicável.
- Limitar certos usos de informações pessoais sensíveis, quando aplicável.
- Retirar o consentimento quando o tratamento se basear em consentimento.
- Recorrer de uma decisão sobre uma solicitação de privacidade, quando aplicável.
Para exercer seus direitos de privacidade, entre em contato pelo [Insert privacy email]. Talvez seja necessário verificar sua identidade antes de atender à sua solicitação.
Esses direitos podem ser limitados pela legislação aplicável, por necessidades de segurança, obrigações legais, obrigações contratuais, registros comerciais e pela natureza das informações.
14. Aviso de privacidade da Califórnia
Se a California Consumer Privacy Act (Lei de Privacidade do Consumidor da Califórnia), conforme alterada, se aplicar à Aptic, os residentes da Califórnia poderão ter direitos adicionais.
Categorias de informações pessoais que podemos coletar
Podemos coletar as seguintes categorias de informações pessoais:
- Identificadores, como nome, endereço de e-mail, endereço IP, identificadores de conta e informações de contato.
- Informações comerciais, como assinatura, faturamento, pagamento, histórico de serviços e informações relacionadas a transações.
- Atividade na internet ou em redes eletrônicas, como uso do site, dados de log, dados do dispositivo, atividade da sessão e dados de interação.
- Informações profissionais ou relacionadas ao emprego, como nome da empresa, função, cargo e dados de contato comercial.
- Informações de geolocalização, como a localização aproximada inferida do endereço IP.
- Inferências, como preferências, padrões de uso do produto, interesses comerciais, recomendações ou necessidades de serviço.
- Informações pessoais sensíveis, somente se você as fornecer ou configurar o serviço para tratá-las.
- Registros de clientes e informações de contato comerciais.
- Informações de áudio, eletrônicas ou semelhantes, caso você se comunique conosco por chamadas gravadas, videoconferências ou canais semelhantes.
Fontes
Podemos coletar informações pessoais de você, da sua empresa, de usuários do espaço de trabalho, de serviços conectados, de prestadores de serviços, de cookies, de ferramentas de análise, de parceiros comerciais e de fontes públicas ou disponíveis comercialmente.
Finalidades
Usamos informações pessoais para as finalidades descritas nesta Política de Privacidade, incluindo prestação de serviços, consultoria, serviços gerenciados, segurança, suporte, análises, cobrança, comunicações, aprimoramento do produto, cumprimento legal e aplicação de direitos.
Divulgação
Podemos divulgar informações pessoais a prestadores de serviços, ao Pessoal da Aptic, a serviços conectados, a usuários do espaço de trabalho, a autoridades legais, a consultores profissionais e a partes de transações comerciais, conforme descrito nesta Política de Privacidade.
Venda ou Compartilhamento
Não vendemos informações pessoais em troca de dinheiro. Não vendemos nem compartilhamos intencionalmente informações pessoais de consumidores menores de 16 anos.
Se usarmos tecnologias de publicidade, análise ou rastreamento consideradas “venda” ou “compartilhamento” pela legislação da Califórnia, forneceremos o aviso exigido e um mecanismo de opt-out.
Direitos na Califórnia
Residentes da Califórnia podem ter o direito de saber, acessar, corrigir, excluir, optar por não participar da venda ou do compartilhamento, limitar certos usos de informações pessoais sensíveis e não sofrer discriminação por exercer direitos de privacidade.
Para exercer seus direitos, entre em contato pelo [Insert privacy email].
15. Dados de clientes empresariais e função de operador/prestador de serviços
A Aptic presta serviços principalmente a empresas e organizações.
Quando a Aptic trata informações pessoais em nome de um cliente empresarial, a Aptic pode atuar como prestadora de serviços, operadora ou em função semelhante, nos termos das leis de privacidade aplicáveis. Nesse caso, o cliente empresarial é responsável por determinar as finalidades e os meios do tratamento, fornecer os avisos exigidos, obter os consentimentos necessários e responder às solicitações de privacidade dos titulares, salvo acordo em contrário por escrito.
Se você é uma pessoa vinculada a um de nossos clientes e tem dúvidas sobre informações tratadas no espaço de trabalho desse cliente, entre em contato diretamente com esse cliente.
16. Privacidade de crianças
Nossos serviços são destinados a usuários empresariais e não são direcionados a menores de 13 anos. Não coletamos intencionalmente informações pessoais de menores de 13 anos.
Se você acredita que uma criança nos forneceu informações pessoais, entre em contato conosco e tomaremos as medidas adequadas para excluí-las.
17. E-mail e comunicações
Podemos enviar mensagens relacionadas ao serviço, avisos de segurança, avisos de conta, avisos de cobrança, novidades do produto e comunicações de marketing.
Você pode deixar de receber e-mails de marketing usando o link de cancelamento de inscrição ou entrando em contato conosco. Você ainda poderá receber comunicações transacionais, de segurança, jurídicas, de cobrança ou relacionadas ao serviço.
18. Do Not Track e sinais globais de privacidade
Alguns navegadores oferecem sinais “Do Not Track” (Não Rastrear). Como não existe um padrão comum do setor para esses sinais, atualmente não respondemos a eles.
Quando exigido por lei, respeitaremos sinais reconhecidos de preferência de exclusão, como o Global Privacy Control, para o tratamento aplicável.
19. Links e serviços de terceiros
Nosso site e nossos serviços podem conter links para sites, plataformas, ferramentas ou serviços de terceiros. Não somos responsáveis pelas práticas de privacidade, políticas, conteúdo ou segurança de terceiros.
Seu uso de serviços de terceiros é regido pelas políticas de privacidade e pelos termos desses serviços.
20. Alterações nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente. A versão atualizada será publicada com uma nova data de “Última atualização”.
Se as alterações forem relevantes, poderemos enviar um aviso adicional. O uso continuado dos serviços após a entrada em vigor da Política de Privacidade atualizada significa que você reconhece a política atualizada.