Política de Privacidade
1. Quem somos e a que esta Política se aplica
A Airys Soluções em Tecnologia Ltda., inscrita no CNPJ sob o nº 45.109.755/0001-67 (“Airys”), publica esta Política para explicar como trata dados pessoais em seus canais institucionais, relações comerciais, plataformas e serviços de mensageria e automação.
Esta Política abrange, conforme o contexto:
- visitantes do site institucional e pessoas que enviam formulários ou entram em contato com a Airys;
- representantes, usuários autorizados, prestadores e parceiros que se relacionam com a Airys;
- usuários das plataformas e serviços contratados por clientes; e
- pessoas que interagem com canais, fluxos, agentes, bots ou atendimentos configurados por clientes da Airys.
A Política observa a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis. Referências à ISO/IEC 27001 e à ISO/IEC 27701 descrevem princípios e controles de referência; não constituem declaração de certificação da Airys.
2. Quando a Airys é controladora ou operadora
O papel da Airys depende de quem decide as finalidades e os meios essenciais do tratamento.
2.1 Airys como controladora
A Airys atua como controladora quando decide por que e como trata dados para suas próprias finalidades, por exemplo ao:
- responder contatos, qualificar solicitações e preparar propostas;
- administrar contratos, faturamento, suporte e relacionamento empresarial;
- operar o site, proteger seus ambientes e medir seu desempenho; e
- gerir acessos, fornecedores, pessoas e atividades internas.
2.2 Airys como operadora
A Airys atua como operadora quando trata dados em nome de um cliente e conforme suas instruções documentadas, por exemplo ao fornecer plataforma, infraestrutura, suporte, integrações, mensageria, automação, processamento conversacional, logs ou recursos de IA. Nesse cenário, o cliente é, em regra, o controlador e define as finalidades, bases legais, configurações e informações fornecidas aos seus usuários.
Como operadora, a Airys mantém seus deveres de segurança, confidencialidade, registro, cooperação e observância de instruções lícitas. A Airys pode solicitar esclarecimentos ou restringir uma instrução que apresente risco relevante de desconformidade.
2.3 Outros agentes
Uma operação pode envolver canais de mensageria, infraestrutura, modelos de IA e outros suboperadores. Os provedores variam conforme o escopo: site corporativo, plataforma Airys ou implantação específica de um cliente. A lista pública deve indicar somente os provedores efetivamente ativos no escopo descrito, com finalidade e data de revisão.
3. Dados pessoais que podemos tratar
Aplicamos o princípio da necessidade e buscamos limitar os dados ao que é adequado a cada finalidade.
3.1 Site e relação comercial
Podemos tratar:
- nome, e-mail profissional, telefone, empresa, cargo e informações fornecidas em formulários ou conversas;
- informações cadastrais, contratuais, fiscais, de representação, faturamento e suporte;
- endereço IP, data e hora, dispositivo, navegador, página de origem, idioma, preferências de privacidade e dados técnicos de segurança; e
- registros necessários para prevenir abuso, diagnosticar falhas e proteger o site.
3.2 Plataformas e operações de clientes
Conforme a configuração do cliente controlador, podem ser tratados:
- identificadores e dados de contato de usuários finais;
- mensagens, prompts, anexos, respostas, eventos de automação, históricos e registros de transbordo para atendimento humano;
- identificadores de canal, carimbos de data e hora, status de entrega, IP, logs e demais metadados operacionais; e
- dados mapeados por integrações ativadas pelo cliente.
3.3 Dados sensíveis e dados de crianças e adolescentes
Os serviços não são concebidos para incentivar o envio de dados pessoais sensíveis nem para o tratamento intencional de dados de crianças e adolescentes sem base legal, transparência, controles e configuração adequados. Se um cliente pretender tratar esses dados, deverá avaliar a necessidade, o melhor interesse quando aplicável, a base legal, os riscos e as salvaguardas do caso. A Airys pode exigir informações adicionais ou restringir a operação.
4. Para que usamos dados e quais bases podem se aplicar
As bases legais dependem da finalidade e do papel da Airys. Entre as hipóteses aplicáveis estão:
- Responder contatos e preparar propostas — Exemplos: identificar e qualificar a solicitação, agendar conversa e elaborar proposta. Bases que podem se aplicar: procedimentos preliminares relacionados a contrato; legítimo interesse, após avaliação; consentimento quando necessário.
- Prestar e administrar serviços — Exemplos: autenticação, suporte, integrações, faturamento e entrega contratada. Bases que podem se aplicar: execução de contrato; obrigação legal.
- Proteger ambientes e prevenir abuso — Exemplos: logs, controle de acesso, detecção de fraude e resposta a incidentes. Bases que podem se aplicar: legítimo interesse; obrigação legal; exercício regular de direitos.
- Cumprir deveres legais e regulatórios — Exemplos: registros, respostas a autoridades e preservação de documentos. Bases que podem se aplicar: cumprimento de obrigação legal ou regulatória; exercício regular de direitos.
- Operar serviços para clientes — Exemplos: processar mensagens, fluxos, integrações e eventos conforme instruções. Bases que podem se aplicar: base definida pelo cliente controlador; execução do contrato entre Airys e cliente.
O uso de consentimento, quando aplicável, deve ser livre, informado, inequívoco e registrável, com mecanismo de revogação. O envio de um formulário solicitado pelo titular não será artificialmente apresentado como autorização para publicidade irrestrita.
5. IA, automação e supervisão humana
As soluções podem envolver respostas automatizadas, classificação, roteamento, priorização, extração de contexto e integração com modelos de linguagem, conforme o serviço e a configuração do cliente.
A Airys adota como diretrizes:
- informar de modo adequado quando a pessoa está interagindo com automação ou IA, em cooperação com o cliente controlador;
- oferecer ou permitir escalonamento para atendimento humano quando pertinente;
- manter controles de acesso, registros de eventos e mecanismos de interrupção compatíveis com o risco; e
- apoiar solicitações de revisão de decisões automatizadas nos termos da LGPD.
A Airys não utiliza, por iniciativa própria, conteúdo conversacional tratado em nome de clientes para treinar um modelo de uso geral. Quando um provedor de IA for ativado, seus controles de uso, retenção e treinamento devem ser validados para aquela implantação e refletidos no contrato, na configuração e no registro de provedores. Nenhuma declaração absoluta sobre um terceiro substitui essa verificação.
6. Cookies, preferências e medição do site
O site pode usar recursos estritamente necessários para segurança, roteamento, idioma e registro de preferências. A configuração inicial prevê apenas medição de uso e desempenho com escopo reduzido, sujeita à validação da configuração real e desta Política.
Publicidade comportamental, retargeting, pixels de publicidade e replay de sessão não integram o lançamento inicial. A ativação futura depende de avaliação jurídica, controles de preferência e atualização dos documentos aplicáveis.
As categorias, finalidades, durações e provedores ativos devem ser descritos no aviso de cookies e no painel de preferências. Recursos opcionais permanecem desativados até a escolha aplicável.
7. Compartilhamento e provedores
A Airys não comercializa bases de dados pessoais. Pode compartilhar dados quando necessário para prestar os serviços, proteger sistemas, cumprir deveres, exercer direitos ou executar uma integração autorizada.
As categorias de destinatários podem incluir:
- hospedagem, entrega de aplicação, armazenamento, segurança e monitoramento;
- CMS, comunicação empresarial e suporte;
- canais de mensageria e integrações ativadas no escopo contratado;
- processamento de IA quando explicitamente configurado; e
- autoridades competentes diante de dever legal, regulatório ou ordem válida.
O registro público de provedores deve separar site corporativo, plataforma Airys e implantação específica de cliente. Um fornecedor de um projeto não é automaticamente fornecedor de todos os serviços. A lista publicada na data de vigência integrará esta Política por referência e terá data de revisão.
8. Transferências internacionais
Alguns provedores ou canais podem tratar dados em outros países. Quando houver transferência internacional, a Airys avaliará o mecanismo aplicável nos termos da LGPD, as garantias contratuais, as medidas técnicas e organizacionais e o escopo real do tratamento.
A Airys não presume que um país possui proteção adequada nem usa a mera continuidade de navegação como declaração de ciência. Os destinos e mecanismos relevantes devem constar do registro de provedores aprovado.
9. Segurança e privacidade desde a concepção
A Airys adota medidas técnicas e administrativas proporcionais ao risco para proteger dados contra acesso não autorizado, perda, destruição, alteração, comunicação ou tratamento inadequado. Conforme o ambiente, as medidas podem incluir controle de acesso e privilégio mínimo, autenticação reforçada, criptografia, proteção de logs, segmentação, monitoramento, backup, restauração, gestão de vulnerabilidades, confidencialidade e treinamento.
Nenhuma medida elimina todos os riscos. A Airys revisa controles conforme a natureza do tratamento, o contexto técnico e a evolução das ameaças.
10. Retenção e eliminação
Os dados são mantidos pelo período necessário à finalidade, ao contrato, à segurança, ao cumprimento de obrigações e ao exercício de direitos. Os prazos variam por categoria e escopo:
- contatos e propostas seguem o ciclo comercial e as obrigações de registro;
- dados cadastrais, contratuais, fiscais e financeiros seguem os prazos legais e de defesa de direitos;
- registros de aplicação seguem os prazos legalmente aplicáveis;
- dados tratados para clientes seguem contrato, instruções documentadas, configuração, obrigações e plano de encerramento; e
- backups seguem ciclo controlado de retenção e eliminação.
Prazos específicos, como exclusão em 90 dias ou retenção de sete anos, somente devem ser publicados para o escopo em que estejam contratual e operacionalmente confirmados. Encerrada a finalidade, os dados serão eliminados, anonimizados ou mantidos em uma hipótese autorizada pela LGPD.
11. Direitos dos titulares
Nos termos da LGPD e conforme o contexto, o titular pode solicitar:
- confirmação da existência de tratamento e acesso;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e aplicável, preservados os segredos comercial e industrial;
- informações sobre compartilhamentos e sobre as consequências de não fornecer consentimento, quando ele for solicitado;
- eliminação de dados tratados com consentimento, observadas as exceções legais;
- revogação do consentimento e oposição a tratamento irregular;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável; e
- petição perante a ANPD e demais autoridades competentes.
Envie a solicitação para privacidade@airys.com.br. Para proteger o titular, a Airys pode pedir informações proporcionais para confirmar identidade, representação e escopo. Quando a Airys for operadora, apoiará o cliente controlador e poderá orientar o titular a contatar esse controlador.
O atendimento observará os prazos e limites da legislação aplicável. Eventual negativa será fundamentada quando exigido.
12. Incidentes envolvendo dados pessoais
Quando um incidente puder acarretar risco ou dano relevante aos titulares, a Airys adotará as medidas cabíveis conforme seu papel e a legislação, incluindo contenção, investigação, preservação de evidências e comunicações exigidas.
Como operadora, a Airys comunicará o cliente controlador sem demora indevida, nos termos contratuais e legais, com as informações disponíveis para apoiar a avaliação, a mitigação e as comunicações cabíveis. Como controladora, avaliará a comunicação à ANPD e aos titulares conforme o caso.
13. Encarregado de dados e contato
O encarregado externo de proteção de dados da Airys é Fortis Consultoria e Engenharia.
- Privacidade, direitos e DPO: privacidade@airys.com.br
- Contato geral: info@airys.com.br
- Telefone: +55 41 3500-5174
- Sede legal: Rua Ministro Orozimbo Nonato, 215, Pavimento 6, Vila da Serra, Nova Lima/MG, CEP 34006-053, Brasil.
14. Alterações e histórico
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A página informará a versão, a data de vigência e o resumo das alterações. Mudanças materiais serão comunicadas por meio apropriado quando necessário.
Finalidades de consentimento relacionadas
- websiteLead
- privacyRequest
- essentialCookies
Histórico de revisões
Versão 1.3
Normaliza identidade e metadados; esclarece papéis; separa provedores por escopo; alinha site, IA, direitos, incidentes e DPO ao lançamento. Data de vigência será carimbada no cutover de produção.
Versão 1.2 source
Fonte arquivada; o título indicava 1.2 e o corpo indicava 1.1.