Política de Privacidade Global
Na ALIAA, o desenvolvimento de ecossistemas de Inteligência Artificial é sustentado pelos princípios de Privacy by Design e Privacy by Default. Esta Política de Privacidade Global rege a forma como coletamos, processamos, armazenamos e protegemos dados, cobrindo nossa plataforma web, infraestrutura de microsserviços e integrações delegadas via OAuth (ex: provedores de nuvem como Google e Microsoft).
1. Governança e Coleta de Dados
A ALIAA está em total e rigorosa conformidade com o Marco Civil da Internet (Lei nº 12.965/2014) e com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018). Os dados processados pela nossa infraestrutura incluem:
- Telemetria e Conta Corporativa: Credenciais gerenciais, metadados de sessão e logs de auditoria necessários para a manutenção contínua e mitigação de vulnerabilidades.
- Delegação OAuth (Integrações de Terceiros): Ao conectar sistemas externos (ex: Calendários, CRM) via AliaaConect, a ALIAA opera através de access tokens de escopo minimizado. Os dados consumidos (eventos, mensagens) são restritos exclusivamente para alimentar a orquestração autônoma do agente de IA, sem intervenção humana no fluxo padrão.
2. Processamento Algorítmico e Uso de Informações
A telemetria e os dados processados em nossos data lakes são empregados sob o princípio de finalidade estrita:
- Treinamento, inferência e otimização dos Large Language Models (LLMs) voltados para operações de suporte.
- Execução de pipelines de automação 24/7 (agendamentos paralelos, confirmações assíncronas).
- Detecção ativa de anomalias (DDoS, tentativas de intrusão) baseada em Machine Learning.
3. Política de Uso de Dados de APIs do Google
A utilização e a transferência de informações provenientes de APIs do Google Workspace pela ALIAA estão vinculadas compulsoriamente à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos corporativos de Uso Limitado (Limited Use).
Sob nenhuma circunstância comercializamos dados de usuários. A leitura de fluxos de dados sensíveis por colaboradores da ALIAA é tecnicamente bloqueada (Zero Trust), ocorrendo excepcionalmente apenas mediante consentimento explícito do administrador (para suporte) ou por determinações jurídicas.
4. Segurança, Criptografia e ISO 27001
A confidencialidade e a segurança das suas informações são o pilar da nossa operação de nuvem. Toda a arquitetura do ALIAA e do AliaaConect é projetada segundo as melhores práticas globais de segurança da informação, alinhada à ISO/IEC 27001.
- Proteção In-Transit: Todo o tráfego de rede é encriptado via TLS 1.3.
- Proteção At-Rest: Bancos de dados e storages operam com criptografia avançada padrão militar (AES-256).
- Auditorias: Controles rigorosos de acesso e isolamento lógico de instâncias para garantir a integridade entre instâncias de clientes distintos.
5. Direitos dos Titulares de Dados (LGPD)
Garantimos a execução ágil dos direitos previstos na LGPD, incluindo portabilidade, anonimização, bloqueio e exclusão de dados. O controle da conexão via OAuth permanece integralmente na posse do cliente, que pode revogar os tokens de acesso nas interfaces de seus próprios provedores a qualquer momento.
Perguntas Frequentes
Quais dados a ALIAA coleta?
A ALIAA coleta credenciais gerenciais, metadados de sessão e logs de auditoria. Via AliaaConect (OAuth), opera com access tokens de escopo minimizado para dados como eventos de calendário e mensagens, estritamente para orquestração autônoma de agentes de IA.
A ALIAA vende dados de usuários?
Não. Sob nenhuma circunstância a ALIAA comercializa dados de usuários. A leitura de dados sensíveis por colaboradores é tecnicamente bloqueada via arquitetura Zero Trust.
Quais são meus direitos pela LGPD?
Você tem direito a portabilidade, anonimização, bloqueio e exclusão de seus dados. O controle da conexão OAuth permanece integralmente na posse do cliente, que pode revogar tokens a qualquer momento.
A ALIAA segue a Política de Uso Limitado do Google?
Sim. A utilização de dados de APIs do Google Workspace pela ALIAA está vinculada à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).