Política de Privacidade
1. INTRODUÇÃO
A presente Política de Privacidade tem o objetivo de esclarecer quais as informações dos usuários do Website www.akna.com e respectivos serviços da Akna Tecnologia da Informação Ltda. (CNPJ: 04.997.563/0001-57) serão coletadas e de que forma esses dados serão manipulados e utilizados.
Esta política foi elaborada para estar em conformidade com a LGPD (Lei Geral de Proteção de Dados), a qual aborda princípios e direitos dos titulares de dados que devem ser por todos acatados. São estes:
- Os titulares de dados devem ser tratados com transparência (TRANSPARÊNCIA);
- Os dados pessoais devem ser tratados de acordo com a lei, regulamentações e tratados (LEGALIDADE);
- Os dados pessoais serão tratados de forma confidencial (CONFIDENCIALIDADE);
- Os dados pessoais serão protegidos, coletados, processados, utilizados e armazenados de forma apropriada (ADEQUAÇÃO);
- Deverão ser implementadas medidas técnicas necessárias e apropriadas para proteger os dados (SEGURANÇA);
- Os dados pessoais deverão ser deletados, quando assim solicitado por seus titulares (ESQUECIMENTO);
- Deve ser garantido o direito de acesso aos dados pelos titulares, mediante o fornecimento das informações diante de solicitação (LIVRE ACESSO);
- Deve ser garantido ao titular a correção de imprecisões em suas informações (RETIFICAÇÃO);
- Deve ser garantido ao titular a portabilidade de seus dados pessoais mediante requisição (PORTABILIDADE).
Ressaltamos que a aplicação destes direitos do titular em seus sistemas de origem é de responsabilidade do cliente da Akna. Todos os clientes e parceiros devem seguir estes mesmos princípios para garantir o direito do titular ao longo de todo o fluxo dos dados.
2. QUEM SOMOS
2.1. A Akna é uma empresa especializada no desenvolvimento de software para Marketing Digital. Possui atuação em todo território nacional e disponibiliza uma plataforma digital de fácil utilização, a qual permite diversas soluções de marketing em função de sua larga gama de recursos.
3. CONCEITOS
3.1. A ‘Lei Geral de Proteção de Dados’, ou LGPD, Lei Federal nº 13.709, publicada no dia 14 de agosto de 2018, regula as atividades de Tratamento de Dados Pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
3.2. É importante entender os principais termos definidos pela Lei:
3.2.1. Dados Pessoais: são informações relacionadas a pessoa natural identificada ou identificável. São exemplos de dados pessoais, nome, RG, CPF, gênero, data e local de nascimento, telefone, endereço residencial, localização via GPS, retrato em fotografia, prontuário de saúde, cartão bancário, renda, histórico de pagamentos, hábitos de consumo, preferências de lazer; endereço de IP (Protocolo da Internet) e cookies, entre outros.
3.2.2. Dados Sensíveis: dados pessoais sobre a origem racial ou étnica, convicções religiosas, dados referentes à saúde, à vida sexual, além de dados genéticos e biométricos.
3.2.3. Titular dos Dados: pessoa física a quem se referem os dados pessoais objeto de tratamento.
3.2.4. Controlador: pessoa natural ou jurídica a quem competem as decisões sobre tratamento de dados pessoais.
3.2.5. Operador: pessoa natural ou jurídica que realiza o Tratamento de Dados Pessoais em nome do Controlador, seguindo as suas instruções.
3.2.6. Tratamento dos Dados: é qualquer operação realizada com os Dados Pessoais, de forma automatizada ou não, ou seja, é a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, armazenamento, arquivamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
4. DAS MEDIDAS DE SEGURANÇA ADOTADAS PELA AKNA PARA PROTEÇÃO DOS DADOS PESSOAIS E DA PRIVACIDADE
4.1. Para proteção dos Dados Pessoais e da Privacidade, a Akna adota as seguintes práticas em Segurança da Informação:
- No relacionamento com os colaboradores – exige-se assinatura de termo de confidencialidade desde o início da prestação de serviço;
- No relacionamento com fornecedores – além da assinatura dos respectivos contratos contendo cláusula de confidencialidade e de proteção de dados pessoais, exige-se assinatura de NDA (acordo entre as partes que o assinam de não divulgar informações consideradas confidenciais), sendo que todos os acessos dos fornecedores são segregados e limitados ao seu escopo de trabalho.
- As operações de nossos servidores são feitas, exclusivamente, através de VPN com controle de acesso e permissões.
- No relacionamento com clientes – a Akna adota criptografia de senhas; SSL/TLS para transferência de dados entre cliente-aplicação via painel e API; contratação de serviços cloud com certificações de segurança como ISO 27k, SOC 1, SOC 2 e PCI DSS; utiliza firewall de borda, de aplicação e também firewall local em todos os servidores; e monitoramento de redes e sistemas 24X7.
4.2. Além das práticas adotadas pela Akna para proteção dos dados pessoais, todos os clientes e parceiros devem seguir os mesmos princípios que norteiam a presente política para garantir o direito do titular ao longo de todo o fluxo dos dados.
4.3. Para garantir efetividade na proteção dos dados Pessoais, os Cliente da Akna deverão respeitar as seguintes diretrizes:
- Não compartilhar acessos com outros usuários;
- Guardar senhas em segurança (nada de post-it, caderno ou e-mail);
- Usar senhas fortes: consideradas aquelas que contenham no mínimo 8 caracteres, entre os quais, números, letras maiúsculas e minúsculas, caracteres especiais, etc.
- Manter atenção quando da navegação na internet para não cair em nenhuma armadilha de phishing;
- Manter lista de usuários rigorosamente atualizada;
- Revisar periodicamente as permissões configuradas;
- Consultar regularmente a área de Auditoria para saber que tipos de ações foram realizadas por usuários da conta.
5. DA COLETA DE DADOS PESSOAIS
Os dados pessoais coletados dependem do contexto das relações e interações estabelecidas com a Akna. Para facilitar a compreensão, separamos em blocos para cada uma dessas relações e como são realizados os tratamentos de dados para:
- Clientes da Akna (ou “Clientes”);
- Contatos de Clientes (ou “Destinatários”);
- Visitante de nossos websites (ou “Visitante”).
Importante: A Akna não vende, não compra e não distribui listas de contatos. Seu papel, neste sentido, é o de incentivar a adoção de boas práticas por parte de seus clientes e do mercado, e fomentar o bom relacionamento entre quem envia e quem recebe mensagens através de nossos serviços.
5.1. DADOS COLETADOS DE CLIENTES
5.1.1. De forma geral, quando um cliente contrata a Akna, utiliza ou interage com os Produtos e Serviços, nós coletamos os seus dados pessoais, ou de sua empresa, que podem ser divididos em duas grandes categorias:
i Dados que você nos fornece:
- Dados de contatos profissionais: nome, cargo, empresa, telefone, e-mail, etc.
- Credenciais de acesso: e-mail, usuário e senha.
- Informações de pagamento: endereço para fatura, dados bancários, etc.
- Dados relacionados a suporte técnico: incluem dados para abertura de um chamado, informando o produto ou módulo, problema ou dúvida relacionada. No caso de atendimento telefônico, inclui-se aqui a gravação da ligação.
- Pesquisas de avaliação: tanto por processos automáticos (como notas de NPS e comentários), assim como avaliações de atendimento enviadas por e-mail.
ii Dados que coletamos automaticamente:
- Dados dos dispositivos utilizados no acesso via internet: endereço IP, sistema operacional, geolocalização.
- Dados de páginas acessadas em nosso sistema: são os logs nos servidores que contém data e hora de acesso, página ou arquivo acessado.
5.2. COMO UTILIZAMOS ESTES DADOS
5.2.1. Os dados acima coletados serão utilizados para as seguintes finalidades:
- Cumprir obrigações contratuais;
- Identificar o cliente quando do atendimento de chamados por e-mail ou telefone, para fins de garantir segurança, combater fraudes e proporcionar melhor experiência na interação com nossos colaboradores;
- Realizar operações internas como identificação, investigação e solução de problemas;
- Realizar agendamento de treinamentos presenciais ou online;
- Notificar o cliente sobre eventuais alterações em nossos produtos e serviços;
- Notificar o cliente sobre circunstâncias ou eventos pertinentes ao seu contrato;
- Realizar cobrança de valores devidos ou de seus excedentes, a partir do estipulado no contrato firmado entre as partes;
- Ofertar produtos adicionais ou complementares aos já contratados;
- Cumprir obrigações legais ou regulatórias, ou ainda ordens judiciais;
- Para outras finalidades, mediante aviso específico no momento da coleta, ou, de outro modo, conforme autorizado ou exigido por lei
5.2.2. Eventualmente, poderemos utilizar dados para outras finalidades que não as previstas nesta política de privacidade, mas estas estarão dentro das suas legítimas expectativas. O eventual uso dos seus dados para finalidades que não cumpram com essa prerrogativa serão será feito mediante sua autorização prévia.
5.3. DADOS COLETADOS DOS CONSUMIDORES
5.3.1. Esta seção se aplica aos dados pessoais de Consumidores de nossos Clientes, que são os destinatários das comunicações enviadas por eles.
5.3.2. Nesta situação, a Akna atua como Operador de Dados Pessoais, seguindo instruções de nossos clientes, que são os Controladores de tais dados.
5.3.3. Estas instruções são, em sua maioria, ações e operações via API ou a partir de nosso painel de controle (ex. enviar uma mensagem, participar de uma régua de relacionamento, registrar uma abertura ou um clique, registrar opt-out, entre diversas outras ações).
5.3.4. Estas instruções são, em sua maioria, ações e operações via API ou a partir de nosso painel de controle (ex. enviar uma mensagem, participar de uma régua de relacionamento, registrar uma abertura ou um clique, registrar opt-out, entre diversas outras ações).
Importante: A solicitação de acesso, correção ou exclusão de dados pessoais nos casos em que Akna atua como Operadora de Dados Pessoais, deverá ser feito diretamente perante o Controlador de Dados, pois neste caso a Akna não tem poder de decisão sobre os dados pessoais, apenas segue as orientações fornecidas pelo Controlador.
i Dados que recebemos de nossos Clientes: Os Clientes da Akna, controladores dos dados pessoais dos titulares, são quem carregam os dados na Akna, cada qual com seus respectivos modelos de negócio e operação.
5.3.5. Estas instruções são, em sua maioria, ações e operações via API ou a partir de nosso painel de controle (ex. enviar uma mensagem, participar de uma régua de relacionamento, registrar uma abertura ou um clique, registrar opt-out, entre diversas outras ações).
ii Dados que coletamos automaticamente: Quando você, destinatário de uma mensagem enviada pela Akna, interage com os serviços adquiridos por nossos clientes, uma série de dados são coletados automaticamente:
- Informações de transação entre a Akna e os provedores de serviço (integradoras de SMS, provedores de serviços de e-mail, etc).
- Dados dos dispositivos utilizados pelo destinatário no acesso via internet: endereço IP, sistema operacional, geolocalização.
- Quais links foram clicados, se o e-mail foi ou não aberto, datas (de entrega, abertura, clique, etc), entre outros.
- Clique em links de visualização alternativa, links ou botões de opt-out, etc.
iii Dados que coletamos automaticamente: Quando você, destinatário de uma mensagem enviada pela Akna, interage com os serviços adquiridos por nossos clientes, uma série de dados são coletados automaticamente:
5.4. COMO UTILIZAMOS ESTES DADOS
5.4.1. Todos os dados coletados acima visam compor relatórios estatísticos que são inerentes a nossa prestação de serviço e objeto do contrato estabelecido com nossos clientes. Além disso, tais dados (como as denúncias por spam) são imprescindíveis para protegermos não só os destinatários finais, mas a própria estrutura da Akna contra práticas abusivas de Spam.
5.5. DADOS COLETADOS DOS VISITANTES EM NOSSO SITE
5.5.1. Esta seção se aplica aos dados pessoais que coletamos quando qualquer pessoa visita nosso website.
iii Dados fornecidos pelos usuários: Você pode nos fornecer dados pessoais, por exemplo, quando faz download de conteúdo informativos, quando opta por se inscrever em nossas newsletters, ou ainda quando manifesta interesse em fazer contato conosco através de formulários disponíveis em nosso website ou ‘landing pages’. Dentre eles:
- Dados de contatos profissionais: nome, cargo, empresa, telefone, e-mail, etc.
- Mensagem ou informações acerca de sua necessidade, problema ou demanda.
- Dados relacionados a suporte técnico: incluem dados para abertura de um chamado, informando o produto ou módulo, problema ou dúvida relacionada.
ii Dados que coletamos automaticamente:
- Dados dos dispositivos utilizados no acesso via internet: endereço IP, sistema operacional, geolocalização.
- Dados de páginas acessadas em nosso sistema: são os logs nos servidores que contém data e hora de acesso, página ou arquivo acessado.
5.6. COMO UTILIZAMOS ESSES DADOS
5.6.1. Nós podemos utilizar os dados coletados ou recebidos a partir da utilização dos websites para as seguintes finalidades:
- Aprimoramento de nossos produtos e serviços;
- Realização de operações internas como identificação, investigação e solução de problemas;
- Utilização destes dados para contato com o usuário em processos comerciais (envios de proposta, demonstrações de produtos, etc);
- Enviar comunicações de marketing e recomendações de produtos ou serviços oferecidos pela Akna;
- Avaliar a eficácia da publicidade que veiculamos;
- Cumprir obrigações legais ou regulatórias, ou ainda cumprir ordem judicial;
- Para outras finalidades, mediante aviso específico no momento da coleta, ou, de outro modo, conforme autorizado ou exigido por lei.
5.7. COOKIES E TECNOLOGIAS DE RASTREAMENTO
5.7.1. Algumas áreas de nossos websites e aplicações poderão utilizar tecnologias para coletar e armazenar, de forma automática, informações sobre os nossos serviços. São os chamados “cookies”. Através deles são coletadas informações como endereço IP, localização geográfica, fonte de referência, tipo de navegador, duração da visita e páginas visitadas.
5.7.2. As informações obtidas por meio dessas tecnologias serão utilizadas para otimizar e personalizar a sua experiência de navegação, direcionar campanhas publicitárias, desenvolver e aplicar funcionalidades de segurança e/ou prevenção à fraude, dentre outras possíveis utilizações.
6. TRANSFERÊNCIAS DE DADOS PESSOAIS PARA FORA DO BRASIL
6.1. A Akna utiliza prestadores de serviços de nuvem que operam fora do Brasil. Por isso, é possível que seus dados sejam transferidos para estas localidades fora do território nacional.
6.2. Para tanto, a Akna adotará medidas para garantir a proteção adequada dos dados no que diz respeito aos requisitos da legislação aplicável, assim como na adoção de práticas se segurança da informação para a proteção destas informações.
7. RECURSO DE TERCEIROS
7.1. Para melhor experiência de uso tanto de nossos produtos ou website, são utilizadas bibliotecas de terceiros, como frameworkds CSS, Javascript, entre outros. Recursos adicionais poderão ser utilizados todas as vezes em que entendermos que isso melhora a experiência de navegação e uso por parte dos usuários e clientes.
8. COMO FALAR COM O DPO
8.1. A Akna é Operadora de Dados Pessoais submetidos por nossos clientes.
8.2. Para mais informações, comentários ou sugestões sobre esta política ou nossas práticas de privacidade, você poderá solicitar informações mais detalhadas através do e-mail privacidade@akna.com
8.3. Além disso, você também poderá entrar em contato através deste mesmo canal, caso acredite que seus dados pessoais foram usados de maneira incompatível com esta Política de Privacidade.
9. ATUALIZAÇÕES
9.1. Dada a natureza dinâmica da tecnologia e dos negócios, a Akna se reserva no direito de alterar esta política todas as vezes em que julgar pertinente. Desta forma, recomendamos visitar periodicamente esta página para que você tenha conhecimento sobre as modificações. Caso isso seja feito, serão realizadas comunicações destacando a parte modificada e suas razões.
9.2. Antes de usar informações para outros fins que não os definidos nesta Política de Privacidade, solicitaremos sua autorização.
10. LEI APLICÁVEL
10.1. Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil. Fica eleito o Foro da Comarca de São Paulo, Capital, como o competente para dirimir quaisquer questões porventura oriundas do presente documento, com expressa renúncia a qualquer outro, por mais privilegiado que seja.