Aviso de Privacidade
A privacidade e a proteção de dados pessoais são prioridades para nossa organização. Coletamos e utilizamos informações apenas para finalidades legítimas, específicas e informadas, em conformidade com a legislação aplicável.
Adotamos medidas técnicas e administrativas para proteger seus dados contra acessos não autorizados, perda ou uso indevido. Nosso tratamento observa os princípios da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
Para dúvidas sobre o tratamento de dados ou para exercer seus direitos, utilize o formulário nesta página ou entre em contato com nosso Encarregado de Proteção de Dados (DPO).
Identificação do Controlador
Ayko Technology
CNPJ: 05.805.349/0001-14
Ayko Technology cuja composição inclui a empresa Ayko Holding e Participações Ltda, com sede na Rua Inácio Higino, 994 e 996, Ed. Tech Tower, Praia da Costa, Vila Velha/ES, CEP: 29101-430.
Sobre este Aviso
Este Aviso de Privacidade explica como a Ayko Technology coleta, usa, armazena, compartilha e protege dados pessoais de titulares que se relacionam conosco por meio de nossas unidades físicas ou canais digitais (site, aplicativos, portais, formulários e demais plataformas, doravante "Canais de Acesso").
Ele se aplica a visitantes, clientes, candidatos, prestadores de serviço e demais titulares de dados pessoais, e foi elaborado em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais normas aplicáveis, incluindo as regulamentações da Autoridade Nacional de Proteção de Dados (ANPD).
Este documento trata exclusivamente da proteção de dados pessoais. Condições comerciais, responsabilidades de uso do site e regras de navegação constam em nossos Termos de Uso.
Para dúvidas e esclarecimentos relacionados ao tratamento de dados pessoais, você poderá entrar em contato com o Encarregado pelo Tratamento de Dados Pessoais (DPO):
Encarregado: Tiago Bittencourt (Trust GRC Ltda)
E-mail: [email protected]
Observação: Solicitações formais de exercício de direitos devem ser direcionadas através do nosso Formulário para Exercício dos Direitos do Titular de Dados (LGPD) disponível em Portal de Privacidade, a fim de garantir tratamento estruturado e seguro.
Tratamos dados pessoais observando os princípios do art. 6º da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização e prestação de contas.
Situação | Dados coletados | Finalidade | Base legal (art. 7º LGPD) | Prazo de retenção |
Formulário "Fale com um especialista" | Nome, e-mail, celular | Contato comercial e agendamento de conversa | Consentimento / procedimentos preliminares a contrato | Até 5 anos após o fim do contato, ou até revogação do consentimento |
Pop-up de newsletter | Nome, e-mail | Envio de conteúdos sobre tecnologia | Consentimento | Até revogação do consentimento |
"Trabalhe Conosco" (portal Gupy) | Currículo, nome, data de nascimento, CPF, gênero, informação sobre deficiência (se houver), endereço, telefone, e-mail | Recrutamento e seleção | Consentimento (fornecido à Gupy) / legítimo interesse em processos seletivos | Conforme política de retenção do processo seletivo; Gupy atua como controladora na sua plataforma |
Formulário "Exercite seus direitos" | Nome, sobrenome, e-mail, país, documento oficial de identificação | Validar identidade e processar solicitação de titular | Cumprimento de obrigação legal (arts. 18 e 19 LGPD) | Prazo necessário para atendimento e comprovação |
Criação de conta no portal Ayko | Nome, empresa, cargo, e-mail | Provisionamento de acesso ao portal | Execução de contrato | Durante a vigência do acesso e prazo legal aplicável |
Navegação no site | IP, site de referência, páginas visitadas, data e horário | Administração, segurança e melhoria do site; estatísticas | Legítimo interesse | 6 meses (Marco Civil da Internet) |
Uso de serviços/plataforma | IP, logs de uso, cookies, feedback de satisfação | Prestação do serviço, segurança da informação, melhoria contínua | Execução de contrato / legítimo interesse | Conforme prazo contratual e obrigações legais |
Visita à recepção | Nome, data/horário, motivo da visita, colaborador responsável, documento com foto; imagem via CFTV | Controle de acesso e segurança patrimonial | Legítimo interesse | 12 meses; CFTV entre 30 e 90 dias |
Visita ao Datacenter | Nome, telefone | Controle de acesso a área restrita | Legítimo interesse | 12 meses |
Também podemos coletar dados de identificação digital, como registros de data e horário de ações realizadas nos Canais de Acesso, telas acessadas no ambiente online e cookies, com a finalidade de identificar e autenticar você, cumprir obrigações legais de guarda de registros (Lei nº 12.965/2014 — Marco Civil da Internet) e monitorar a segurança dos Canais de Acesso.
Os dados são utilizados para finalidades legítimas e específicas, tais como atendimento ao titular, execução de contratos, cumprimento de obrigações legais e melhoria dos serviços. Descreva aqui as finalidades reais do tratamento.
Nossos Canais de Acesso são direcionados a públicos adultos e não são destinados à coleta intencional de dados de crianças e adolescentes. Caso identifiquemos que dados dessa natureza foram coletados sem o devido consentimento específico e em destaque de um dos pais ou responsável legal, conforme art. 14 da LGPD, adotaremos as medidas cabíveis para sua eliminação.
Não comercializamos dados pessoais. Compartilhamos informações apenas nas seguintes hipóteses:
• Fornecedores, consultores e prestadores de serviço contratados para atuar em nosso nome (ex.: processamento de pagamentos, análise de site como Google Analytics, provedores de e-mail e software). Esses operadores tratam os dados sob nossas instruções e permanecemos responsáveis por exigir conformidade com a LGPD.
• Plataforma de recrutamento (Gupy), que atua como controladora independente para os dados inseridos no processo seletivo.
• Transações societárias, como fusão, cisão, incorporação ou aquisição, quando dados pessoais puderem integrar os ativos transferidos.
• Autoridades públicas, mediante solicitação válida, para cumprimento de obrigação legal ou regulatória, ou para exercício regular de direitos.
Alguns de nossos fornecedores e prestadores de serviços poderão armazenar ou processar dados pessoais em servidores localizados fora do Brasil, principalmente em países da América do Norte e da Europa. Sempre que possível, priorizamos fornecedores estabelecidos em países que possuam legislação e práticas reconhecidas de proteção de dados e privacidade, sem prejuízo da adoção dos mecanismos e das salvaguardas exigidos pela legislação brasileira.
As transferências internacionais são realizadas em conformidade com o art. 33 da Lei Geral de Proteção de Dados Pessoais — LGPD e com a Resolução CD/ANPD nº 19/2024, especialmente por meio das cláusulas-padrão contratuais aprovadas pela ANPD ou, quando aplicável, com fundamento em decisão de adequação ou em outro mecanismo legalmente admitido.
Exigimos dos destinatários e fornecedores envolvidos a adoção de medidas técnicas, administrativas e contratuais adequadas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação, divulgação ou qualquer forma de tratamento inadequado.
Você poderá solicitar informações adicionais sobre as transferências internacionais de seus dados pessoais e as salvaguardas adotadas por meio dos canais indicados neste Aviso de Privacidade.
Mantemos os dados pelo período necessário ao cumprimento das finalidades informadas neste Aviso, ou pelo prazo exigido por lei, o que for maior. Como regra geral:
• Dados relacionados a relações de consumo: até 5 anos após o término da relação ou do pedido de exclusão, conforme arts. 12 e 27 do Código de Defesa do Consumidor.
• Registros de acesso a aplicações de internet: mínimo de 6 meses, conforme art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).
• Imagens de CFTV: entre 30 e 90 dias, conforme política interna de segurança.
• Dados tratados com base em consentimento: até a revogação do consentimento, exceto quando houver outra base legal ou obrigação de guarda que justifique retenção adicional.
Após esses prazos, os dados são eliminados ou anonimizados, salvo quando a manutenção for exigida por lei ou necessária para o exercício regular de direitos em processo judicial, administrativo ou arbitral.
Adotamos medidas técnicas e administrativas destinadas a proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação, divulgação ou qualquer forma de tratamento inadequado. Essas medidas incluem, entre outras, controles criptográficos, gestão de acessos, monitoramento de ambientes e sistemas, gestão de vulnerabilidades, resposta a incidentes e auditorias independentes periódicas.
Nossos processos de SOC e Data Center são certificados conforme as normas ISO/IEC 27001, ISO/IEC 27701 e ISO/IEC 27018, que estabelecem requisitos e boas práticas relacionados à segurança da informação, à gestão da privacidade e à proteção de dados pessoais em ambientes de computação em nuvem.
A proteção dos dados pessoais também depende da adoção de cuidados pelos usuários. Por isso, recomendamos utilizar senhas fortes e exclusivas, preferencialmente com o auxílio de um gerenciador de senhas; habilitar a autenticação multifator, quando disponível; manter sistemas e dispositivos atualizados e protegidos; evitar o uso de redes ou equipamentos públicos para acessar dados pessoais; e não abrir links, arquivos ou mensagens de origem desconhecida ou suspeita.
Usamos cookies e tecnologias semelhantes para viabilizar funcionalidades essenciais, medir uso do site (ex.: Google Analytics) e, mediante consentimento, personalizar conteúdo. Cookies estritamente necessários permanecem sempre ativos com base em legítimo interesse na segurança dos Canais de Acesso; cookies não essenciais (ex.: publicidade) dependem do seu consentimento, ajustável a qualquer momento em "Definições de cookies" na barra de aviso do site. Mais detalhes sobre categorias e prazos de cookies utilizados estão disponíveis no Aviso de Cookies do site.
Atualmente, não adotamos decisões tomadas exclusivamente com base no tratamento automatizado de dados pessoais que afetem os interesses dos titulares. Caso esse tipo de tratamento venha a ser realizado, asseguraremos o direito de solicitar a revisão da decisão e de obter informações claras e adequadas sobre os critérios e procedimentos utilizados, observados os limites legais, nos termos do art. 20 da LGPD.
Nos termos dos arts. 9º e 18 da LGPD, você tem direito a:
1. Confirmação da existência de tratamento e acesso aos dados;
2. Correção de dados incompletos, inexatos ou desatualizados;
3. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
4. Portabilidade a outro fornecedor de serviço ou produto;
5. Eliminação dos dados tratados com base em consentimento;
6. Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados;
7. Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
8. Revogação do consentimento, a qualquer momento;
9. Oposição a tratamento realizado em desconformidade com a LGPD;
10.Revisão de decisões automatizadas que afetem seus interesses.
Como exercer seus direitos: acesse nosso Portal de Privacidade e utilize a opção "Exercer meus direitos" (DSAR). Você poderá criar uma conta de acesso ao Portal de Privacidade ou receber um protocolo para acompanhar o andamento do pedido.
Prazos de resposta: solicitações de confirmação simplificada de existência de tratamento são respondidas imediatamente; solicitações completas são respondidas em até 15 dias, contados na forma do art. 19 da LGPD, podendo o prazo ser prorrogado mediante justificativa.
Validação de identidade: para sua segurança, podemos solicitar documento de identificação antes de processar a solicitação, a fim de evitar fraudes.
Você também pode apresentar petição ou reclamação à Autoridade Nacional de Proteção de Dados (ANPD) a qualquer momento.
Nossos Canais de Acesso podem conter links para sites e plataformas de terceiros. Recomendamos consultar o Aviso de Privacidade e os Termos de Uso desses terceiros, pois não somos responsáveis pelas práticas de privacidade deles.
A Ayko Technology envia comunicações apenas por meio de domínios oficiais terminados em @ayko.tech.
Este Aviso pode ser atualizado a qualquer momento para refletir mudanças em nossas práticas ou na legislação aplicável. A versão vigente é sempre a publicada no Portal de Privacidade, com a respectiva data e número de versão.
Histórico de versões
• Versão 5 — 17/07/2026: separação do Aviso de Privacidade dos Termos de Uso; inclusão de tabela de finalidades/bases legais/prazos; atualização das seções de transferência internacional, decisões automatizadas, dados de crianças e adolescentes, e prazos de resposta a titulares.
• Versão 4 — 16/08/2024: versão anterior, publicada em conjunto com os Termos de Uso.
Este Aviso é regido pela legislação brasileira. Fica eleito o foro da Comarca de Vila Velha, Estado do Espírito Santo, para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.