
Política de Privacidade
1. Sobre esta Política
Esta Política explica quais dados pessoais coletamos no nosso site, por que e como tratamos, com quem compartilhamos, por quanto tempo mantemos e quais são os seus direitos segundo a Lei nº 13.709/2018 (LGPD). A LGPD regula o tratamento de dados pessoais no Brasil e define princípios, bases legais e direitos dos titulares.

2. Papéis sob a LGPD
• Website e pré-venda: atuamos como Controlador (definimos as finalidades e meios do tratamento).
• Entrega dos serviços (Foundry e operação contínua): atuamos principalmente como Operador, processando dados por conta e sob instruções do cliente (Controlador), conforme contrato e DPA. (Esta Política cobre apenas o site; o DPA rege o relacionamento de serviço).
3. Dados que coletamos no site
3.1. Dados fornecidos por você
• Formulários de contato/agendamento: nome, e-mail, telefone, empresa, cargo, estágio/tamanho, mensagens.
• Agendamento de demo: dados inseridos no Calendly (datas/horários e metadados de reunião).
• Downloads/recursos: nome, e-mail e empresa para envio do material e follow-up.
3.2. Dados de navegação e dispositivos
• Técnicos: IP, user-agent, sistema/versão, idioma, fuso, identificadores de cookies.
• Uso do site: páginas visitadas, origem (referrer/UTM), tempo de permanência, eventos (ex.: cliques em CTAs).
• Medição/marketing (quando consentido): Google Analytics 4/Tag Manager, LinkedIn Insight Tag, Meta Pixel.
3.3. Dados recebidos de clientes/parceiros (contexto de serviço)
Quando a interação no site resulta em contratação, passamos a tratar dados operacionais como Operador (ex.: financeiro/contábil/report) sob o contrato/DPA — não é o escopo desta Política, mas do Trust Center/DPA.
4. Finalidades e bases legais
Tratamos dados para as finalidades abaixo, com hipóteses legais do art. 7º da LGPD (consentimento; execução de contrato; legítimo interesse; obrigação legal; exercício regular de direitos). A ANPD fornece guias sobre direitos e legítimo interesse (inclusive o teste de balanceamento).
5. Cookies e tecnologias de rastreamento
• Categorias: (i) estritamente necessários (funcionamento/segurança), (ii) analíticos (estatística), (iii) marketing (ads/retargeting).
• Preferências: exibimos banner de consentimento no primeiro acesso e um link “Preferências de Cookies” no rodapé para aceitar, recusar ou personalizar a qualquer momento.
• Opt-out adicional: páginas dos provedores (Google/Ads, LinkedIn, Meta).
6. Compartilhamento com terceiros (Operadores/Suboperadores do site)
Compartilhamos dados estritamente necessários com fornecedores que nos ajudam a operar o site/contatos:
• Analytics/Tagging/Ads: Google (GA4/Tag Manager), LinkedIn, Meta.
• Agendamento: Calendly.
• Infra e e-mail transacional/marketing: provedores de hospedagem e envio de e-mail.
Para a entrega dos serviços (fora do site), utilizamos Omie (AP/AR/Conciliação), Thomson Reuters (contábil/fiscal/folha), AWS QuickSight (dashboards) e Investory (data & deal room), nos termos do DPA.
7. Transferências internacionais
Podemos transferir dados para fora do Brasil (ex.: data centers/serviços em AWS e ferramentas de analytics). Adotamos mecanismos previstos na LGPD e regulamentos da ANPD (ex.: cláusulas-padrão contratuais, normas corporativas globais, decisões de adequação).
8. Segurança da informação
Adotamos controles organizacionais e técnicos, como:
TLS em trânsito; criptografia em repouso nos provedores; segregação por cliente (no serviço); RBAC/SSO e MFA internos; backups e trilhas de auditoria; gestão de vulnerabilidades; due diligence de terceiros. Em caso de incidente que possa acarretar risco ou dano relevante, avaliaremos a necessidade de comunicar titulares e a ANPD segundo as regras vigentes (art. 48 da LGPD e Regulamento de Comunicação de Incidente de Segurança — RCIS). 
9. Retenção e descarte
• Prospects/marketing: até 24 meses após a última interação ou antes, se houver revogação de consentimento.
• Registros legais/contratuais: pelo prazo necessário ao cumprimento de obrigações legais/regulatórias e ao exercício regular de direitos.
Ao final, anônimizamos ou eliminamos os dados com segurança.
10. Seus direitos (LGPD)
Você pode solicitar, entre outros: confirmação do tratamento, acesso, correção, anonimização/eliminação, portabilidade, informações sobre compartilhamento, revogação de consentimento e oposição, além de revisão de decisões automatizadas. A ANPD possui página com explicações sobre os direitos dos titulares e como exercê-los. Para exercer, veja a Seção 11 (Contato).

11. Como exercer seus direitos / Contato do DPO
Envie solicitação para security@alignio.com contendo: (i) identificação do titular, (ii) descrição do pedido e (iii) e-mail/telefone de contato. Responderemos em prazo razoável, observando a LGPD e orientações da ANPD (inclusive o RCIS em caso de incidentes). 
12. Sites de terceiros
Links do site da alignio para serviços/portais externos (ex.: calendários, redes sociais, plataformas de download) possuem políticas próprias. Recomendamos consultar as políticas desses terceiros antes de fornecer dados.
13. Crianças e adolescentes
O site não é direcionado a menores. Se identificarmos dados de crianças/adolescentes coletados indevidamente no site, excluiremos e encerraremos o tratamento, observando o melhor interesse do menor (art. 14 da LGPD). 
14. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, operacionais ou tecnológicas. Publicaremos a versão revisada com a data de “Última atualização”. Em alterações relevantes, poderemos fornecer aviso adicional no site.