Legal
Política de Privacidade
Política de Privacidade da plataforma de conformidade Auda, uma solução da IoT Research & Development LLC.
Data de vigência: julho de 2026
Escopo desta Política de Privacidade
Esta Política de Privacidade é emitida pela IoT Research and Development LLC (nome comercial "IoT R&D"), sociedade organizada sob as leis do estado de Washington, Estados Unidos, e se aplica às informações pessoais que a IoT R&D coleta na qualidade de controladora de dados por meio de audasystems.com e sites relacionados, e por meio de interações como consultas comerciais, demonstrações do produto, suporte ao cliente e eventos (em conjunto, os "Sites").
Um Contrato Mestre de Assinatura e um Anexo de Processamento de Dados ("DPA") separados regem os serviços de assinatura da Auda. Esta Política não se aplica quando a IoT R&D processa informações pessoais na qualidade de operadora em nome de um cliente — ou seja, os dados que um cliente carrega ou gera dentro da plataforma ("Informações do Cliente"), como informações sobre os próprios funcionários, fornecedores ou titulares de dados desse cliente, registros de evidência, ou registros processados sob qualquer framework de conformidade suportado pela plataforma a qualquer momento. As Informações do Cliente são regidas pelo Contrato Mestre de Assinatura e pelo DPA aplicáveis acordados com esse cliente. Para clientes sujeitos à HIPAA, as informações de saúde protegidas contidas nas Informações do Cliente são tratadas conforme o DPA e os termos de Associado de Negócios aplicáveis, e não por esta Política.
Esta Política também não se aplica a serviços, conectores ou integrações de terceiros que um cliente opte por conectar à plataforma; esses são regidos pelo próprio aviso de privacidade daquele terceiro.
1. Informações que coletamos e recebemos
1.1. Informações que você nos fornece
- Dados da conta: nome, e-mail corporativo, telefone, empresa, cargo, credenciais de autenticação e dados de contato de faturamento.
- Dados de faturamento: informações fornecidas ao nosso processador de pagamentos para adquirir uma assinatura.
- Envios do site e de formulários: informações enviadas por meio de formulários de contato, solicitações de demonstração ou a calculadora de retorno sobre investimento.
- Solicitações de suporte e atendimento ao cliente: informações que você fornece ao nos contatar para obter ajuda.
- Comunicações: registros de chamadas, reuniões e outras comunicações, incluindo gravações quando você tiver consentido.
1.2. Informações coletadas automaticamente
- Dados de uso e metadados de serviços: por exemplo, quais conectores e frameworks de conformidade uma conta de cliente tem habilitados.
- Dados de registro: endereço IP, tipo e configurações do navegador, página de referência, data e hora de acesso, e dados de cookies.
- Informações do dispositivo: tipo de dispositivo, sistema operacional e identificadores exclusivos.
- Localização aproximada: derivada do endereço IP ou endereço comercial.
- Cookies e tecnologias semelhantes: usados para funcionalidade do site e análise; você pode controlá-los pelas configurações do seu navegador.
1.3. Informações de outras fontes
Podemos receber informações sobre você de parceiros de negócios, revendedores, organizadores de eventos e bancos de dados públicos ou comerciais.
2. Processamento de pagamentos
Os pagamentos das assinaturas da Auda são processados pela Stripe, Inc. Não recebemos nem armazenamos números completos de cartões de pagamento. A Stripe coleta e processa os dados do cartão diretamente sob sua própria política de privacidade e mantém certificação PCI-DSS para o tratamento de dados de titulares de cartões. Recebemos da Stripe apenas metadados limitados de faturamento, como os últimos quatro dígitos de um cartão, a bandeira do cartão e o status do pagamento, que usamos para faturamento e administração de contas.
3. Como usamos as informações
Usamos as informações descritas acima para: fornecer, atualizar, manter e proteger nossos Sites, a plataforma Auda e nosso negócio; administrar faturamento e contas; fornecer suporte ao cliente; nos comunicarmos com você, inclusive sobre novos recursos e frameworks de conformidade suportados; desenvolver novos produtos e recursos; realizar marketing, com a possibilidade de optar por não participar a qualquer momento; detectar, prevenir e investigar fraude, abuso e incidentes de segurança; e cumprir a lei aplicável.
Quando o Regulamento Geral sobre a Proteção de Dados ("GDPR") for aplicável, nossas bases legais para o processamento incluem: a execução de um contrato com você ou sua organização; nossos interesses legítimos em operar e melhorar nosso negócio, desde que tais interesses não sejam superados pelos seus direitos; seu consentimento, quando obtido; e o cumprimento de uma obrigação legal.
Podemos agregar ou anonimizar informações de forma que deixem de identificar uma pessoa específica, e podemos usar esses dados agregados ou anonimizados para qualquer finalidade comercial. Não vendemos informações pessoais, nem usamos as Informações do Cliente para treinar modelos de inteligência artificial.
4. Retenção de dados
Retemos as informações pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, incluindo satisfazer nossos interesses comerciais legítimos, concluir auditorias, cumprir obrigações legais e regulatórias, resolver disputas e fazer cumprir nossos contratos. Os registros de evidência e relacionados à conformidade são retidos de acordo com os compromissos contratuais aplicáveis e retenções legais.
5. Como compartilhamos e divulgamos informações
- Fornecedores de serviços e suboperadores: compartilhamos informações com fornecedores que dão suporte ao nosso negócio, incluindo Stripe (pagamentos), Google Firebase (autenticação), Resend (e-mail transacional), Sentry (monitoramento de erros) e nosso provedor de hospedagem em nuvem. Esta lista de suboperadores pode ser atualizada periodicamente à medida que nossos serviços evoluem.
- Conectores de terceiros: quando um cliente habilita uma integração entre a plataforma Auda e um sistema de terceiros, as informações podem fluir para esse terceiro, sujeitas aos seus próprios termos.
- Transações corporativas: as informações podem ser divulgadas em conexão com uma fusão, aquisição, financiamento ou venda de ativos.
- Dados agregados ou anonimizados: podemos compartilhar dados que não o identifiquem.
- Cumprimento legal: podemos divulgar informações para cumprir a lei, regulamento, processo legal ou solicitação governamental. Quando um governo ou outro terceiro solicitar Informações do Cliente, direcionaremos a solicitação ao cliente correspondente e, salvo proibição legal, notificaremos o cliente antes de divulgá-las.
- Proteção de direitos: para fazer cumprir nossos contratos, prevenir fraude e proteger a segurança de nossos usuários e do público.
- Com o seu consentimento.
Não vendemos informações pessoais.
6. Segurança
Mantemos medidas técnicas e organizacionais em conformidade com padrões do setor, projetadas para proteger informações pessoais, incluindo criptografia em trânsito e em repouso, controles de acesso com privilégio mínimo, bancos de dados em redes privadas, gestão de segredos e registro de auditoria. Como a Auda é, ela própria, uma plataforma de automação de conformidade, aplicamos as mesmas disciplinas operacionais que nossa plataforma ajuda os clientes a alcançar sob os frameworks que ela suporta. Nenhum método de transmissão ou armazenamento é completamente seguro, e não podemos garantir segurança absoluta.
7. Limitações de idade
Nossos Sites e serviços são direcionados a empresas e não se destinam a pessoas com menos de 16 anos. Não coletamos conscientemente informações pessoais de menores. Se tomarmos conhecimento de que coletamos informações pessoais de um menor em violação a esta Política, nós as excluiremos.
8. Transferências internacionais de dados
Estamos sediados nos Estados Unidos, e as informações pessoais que coletamos são processadas principalmente nos Estados Unidos. Quando processamos informações pessoais originadas do Chile, Brasil, Espaço Econômico Europeu, Reino Unido ou outras jurisdições com leis de proteção de dados que restringem transferências internacionais, implementamos salvaguardas apropriadas, como proteções contratuais em nosso Anexo de Processamento de Dados e, quando aplicável, as Cláusulas Contratuais Padrão da Comissão Europeia.
9. Seus direitos e como exercê-los
Dependendo da sua jurisdição, você pode ter direito a: acessar as informações pessoais que mantemos sobre você; solicitar a correção de informações imprecisas; solicitar a exclusão; solicitar a restrição de, ou se opor a, determinados processamentos (incluindo marketing direto); solicitar a portabilidade de seus dados; retirar o consentimento quando o processamento for baseado nele; optar por não participar da venda ou compartilhamento de informações pessoais, quando aplicável; e recorrer de uma decisão que tomarmos em resposta à sua solicitação.
Para exercer esses direitos, entre em contato conosco em contact@audasystems.com. Solicitações relativas às Informações do Cliente serão encaminhadas ao cliente correspondente, que atua como controlador de dados dessas informações.
Isso inclui os direitos disponíveis sob as leis estaduais de privacidade dos EUA (como a CCPA/CPRA e leis semelhantes em outros estados); a Lei 19.628 e a Lei 21.719 do Chile, que concedem os direitos de Acesso, Retificação, Cancelamento, Oposição e Portabilidade (ARCO+); a LGPD do Brasil, que concede direitos de acesso, correção, eliminação, portabilidade e revisão de decisões automatizadas ao titular de dados; e o GDPR para pessoas no EEE e no Reino Unido, incluindo o direito de apresentar uma reclamação à autoridade de controle local.
10. Seus direitos de privacidade da Califórnia
A Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia (em conjunto, "CCPA"), concede aos residentes da Califórnia direitos específicos em relação às suas informações pessoais. A tabela abaixo resume as categorias de informações pessoais que coletamos nos últimos 12 meses, de acordo com as categorias definidas pela CCPA.
| Categoria | Exemplos |
|---|---|
| Identificadores | Nome, endereço de e-mail, telefone, ID da conta |
| Informações comerciais | Plano de assinatura, histórico de faturamento |
| Atividade na internet ou em rede | Atividade de navegação em nossos Sites, dados de registro |
| Dados de geolocalização | Localização aproximada derivada do endereço IP |
| Informações profissionais | Cargo, empregador, função de negócio |
| Inferências | Preferências inferidas do uso de nossos Sites |
| Informações audiovisuais | Gravações de chamadas ou reuniões, com consentimento |
Não vendemos nem compartilhamos informações pessoais para fins de publicidade comportamental entre contextos, e não vendemos conscientemente informações pessoais de menores de 16 anos. Para exercer seus direitos sob a CCPA, envie uma solicitação para contact@audasystems.com. Verificaremos sua solicitação usando as informações razoavelmente necessárias para confirmar sua identidade. Você pode designar um agente autorizado para enviar uma solicitação em seu nome, fornecendo-nos autorização por escrito.
11. Alterações a esta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente. As atualizações serão publicadas nesta página com uma data de vigência revisada. Se fizermos alterações materiais, forneceremos um aviso adicional, como por e-mail ou um aviso destacado em nossos Sites.
12. Fale conosco
Se você tiver dúvidas sobre esta Política de Privacidade ou nossas práticas de privacidade, entre em contato conosco em:
IoT Research and Development LLC
At.: Privacidade
E-mail: contact@audasystems.com
Endereço postal: [endereço nos EUA]