Política de Privacidade

Última atualização: 07 de fevereiro de 2026

1. Introdução

A AllyForce.ai ("nós", "nosso" ou "Plataforma"), operada por Gino Terentim Consultoria e Treinamento LTDA, CNPJ 28.456.789/0001-00, está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários ("Titular" ou "Você"). Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais legislações aplicáveis.

Ao utilizar a Plataforma, você declara ter lido, compreendido e concordado com os termos desta Política de Privacidade. Caso não concorde, solicitamos que não utilize nossos serviços.

2. Controlador de Dados

O controlador dos dados pessoais tratados por meio desta Plataforma é:

Razão Social: Gino Terentim Consultoria e Treinamento LTDA

Nome Fantasia: AllyForce.ai

Endereço: São Paulo, SP, Brasil

E-mail do DPO: [email protected]

3. Dados Pessoais Coletados

Coletamos diferentes categorias de dados pessoais para fornecer e melhorar nossos serviços:

3.1 Dados de Cadastro

Nome completo, endereço de e-mail, nome da empresa, cargo, setor de atuação e outras informações fornecidas durante o registro na Plataforma via OAuth (autenticação social).

3.2 Dados de Uso e Interação

Histórico de conversas com os Allies (assistentes virtuais de IA), documentos gerados (PDF, DOCX, XLSX), arquivos enviados para análise, configurações dos Allies criados, preferências de personalização, dados de gamificação (pontos, conquistas, recompensas) e métricas de engajamento.

3.3 Dados Organizacionais

Informações sobre sua empresa fornecidas no contexto organizacional, como missão, visão, valores, estrutura organizacional, documentos corporativos e materiais de treinamento enviados para personalização dos Allies.

3.4 Dados de Integrações

Tokens de acesso e metadados de integrações com serviços de terceiros (Google Calendar, Microsoft Teams, Jira, ClickUp), incluindo identificadores de recursos e configurações de conexão.

3.5 Dados de Pagamento

Identificadores de transação processados pelo Stripe (nosso processador de pagamentos). Não armazenamos números de cartão de crédito, CVV ou dados bancários completos — esses dados são tratados exclusivamente pelo Stripe, certificado PCI-DSS.

3.6 Dados Técnicos e de Navegação

Endereço IP, tipo de navegador, sistema operacional, dados de cookies, páginas visitadas, tempo de sessão e informações de acesso para fins de segurança, análise e melhoria da experiência do usuário.

4. Finalidades do Tratamento

Utilizamos seus dados pessoais para as seguintes finalidades específicas:

FinalidadeBase Legal (LGPD)
Fornecer, manter e melhorar os serviços da PlataformaExecução de contrato (Art. 7º, V)
Personalizar a experiência dos Allies com base no contexto organizacionalExecução de contrato (Art. 7º, V)
Processar pagamentos e gerenciar assinaturasExecução de contrato (Art. 7º, V)
Enviar comunicações sobre atualizações e suporteLegítimo interesse (Art. 7º, IX)
Garantir a segurança da Plataforma e prevenir fraudesLegítimo interesse (Art. 7º, IX)
Processar dados por meio de inteligência artificial (LLMs)Consentimento (Art. 7º, I) / Execução de contrato
Realizar análises estatísticas e de engajamentoLegítimo interesse (Art. 7º, IX)
Cookies analíticos e de preferênciaConsentimento (Art. 7º, I)
Cumprir obrigações legais e regulatóriasObrigação legal (Art. 7º, II)

5. Uso de Inteligência Artificial

A AllyForce.ai utiliza modelos de linguagem de grande escala (LLMs) para gerar respostas, documentos e análises por meio dos Allies. Ao interagir com os Allies, suas mensagens e contextos organizacionais são enviados a provedores de IA para processamento.

Importante: Não utilizamos seus dados para treinar ou melhorar modelos de IA de terceiros. Os dados são processados exclusivamente para gerar a resposta solicitada e não são retidos pelos provedores de IA além do necessário para o processamento imediato.

As respostas geradas por IA são ferramentas de apoio e não substituem o julgamento profissional humano. Recomendamos que todas as saídas sejam revisadas antes de serem utilizadas em decisões críticas.

6. Compartilhamento de Dados

Seus dados pessoais podem ser compartilhados com as seguintes categorias de destinatários:

  • Provedores de infraestrutura: hospedagem em nuvem (Manus), banco de dados (TiDB/MySQL), armazenamento de arquivos (Amazon S3)
  • Processador de pagamentos: Stripe, Inc. (certificado PCI-DSS) para processamento de transações financeiras
  • Provedores de IA: para processamento de linguagem natural e geração de conteúdo pelos Allies
  • Serviços de integração: Google, Microsoft, Atlassian e ClickUp, quando o usuário conecta suas contas
  • Autoridades públicas: quando exigido por lei, ordem judicial ou requisição da ANPD

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing sem seu consentimento expresso. Todos os subprocessadores são obrigados contratualmente a tratar seus dados com o mesmo nível de proteção descrito nesta Política.

7. Transferência Internacional de Dados

Alguns de nossos provedores de serviços estão localizados nos Estados Unidos e em outros países. A transferência internacional de dados é realizada em conformidade com o Art. 33 da LGPD, mediante:

  • Cláusulas contratuais padrão que garantem nível adequado de proteção
  • Certificações e padrões de segurança reconhecidos (ex.: SOC 2, ISO 27001, PCI-DSS)
  • Compromisso dos subprocessadores com políticas de privacidade equivalentes

8. Armazenamento, Retenção e Segurança

Seus dados são armazenados em servidores seguros com as seguintes medidas de proteção:

  • Criptografia em trânsito (TLS/HTTPS) e em repouso
  • Controles de acesso baseados em função (RBAC)
  • Autenticação via OAuth 2.0 com tokens JWT assinados
  • Logs de auditoria para rastreabilidade de acessos e operações
  • Backups periódicos do banco de dados

Período de retenção: Os dados são retidos pelo tempo necessário para cumprir as finalidades descritas nesta Política ou conforme exigido por lei. Especificamente:

  • Dados de conta: enquanto a conta estiver ativa
  • Dados de conversas e documentos: enquanto a conta estiver ativa
  • Dados financeiros (IDs de transação): 5 anos após a transação (obrigação fiscal)
  • Logs de auditoria: 1 ano após o registro
  • Após exclusão da conta: dados anonimizados ou excluídos em até 30 dias, salvo obrigação legal de retenção

9. Cookies e Tecnologias Similares

Utilizamos cookies e tecnologias similares conforme detalhado abaixo:

TipoFinalidadeBase Legal
EssenciaisAutenticação, sessão e segurançaExecução de contrato
FuncionaisPreferências de idioma, tema e configuraçõesConsentimento
AnalíticosMétricas de uso e desempenho da PlataformaConsentimento

Você pode gerenciar suas preferências de cookies a qualquer momento através do banner de consentimento disponível na Plataforma. Cookies essenciais não podem ser desativados, pois são necessários para o funcionamento básico do serviço.

10. Seus Direitos (Art. 18 da LGPD)

De acordo com a LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação e acesso (Art. 18, I e II): saber se tratamos seus dados e acessá-los
  • Correção (Art. 18, III): solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação (Art. 18, IV): de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade (Art. 18, V): receber seus dados em formato estruturado (JSON) para transferência a outro fornecedor — disponível em Minha Conta → Configurações
  • Eliminação (Art. 18, VI): solicitar a exclusão de dados tratados com base em consentimento — disponível em Minha Conta → Excluir Conta
  • Informação sobre compartilhamento (Art. 18, VII): saber com quais entidades seus dados foram compartilhados
  • Informação sobre não consentimento (Art. 18, VIII): ser informado sobre as consequências de não fornecer consentimento
  • Revogação do consentimento (Art. 18, IX): retirar seu consentimento a qualquer momento

Como exercer seus direitos:

  • Portabilidade: acesse Minha Conta → Configurações → "Exportar Meus Dados"
  • Exclusão de conta: acesse Minha Conta → Excluir Conta
  • Outros direitos: envie e-mail para [email protected]

Responderemos às solicitações em até 15 dias úteis, conforme previsto na LGPD. Em caso de impossibilidade, informaremos os motivos.

11. Encarregado de Proteção de Dados (DPO)

A AllyForce.ai designou um Encarregado de Proteção de Dados (DPO), conforme exigido pelo Art. 41 da LGPD, para atender às solicitações dos titulares e às demandas da Autoridade Nacional de Proteção de Dados (ANPD).

Encarregado (DPO): Gino Terentim

E-mail: [email protected]

Canal de atendimento: Respostas em até 15 dias úteis

12. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a AllyForce.ai comunicará à ANPD e aos titulares afetados, em prazo razoável, conforme Art. 48 da LGPD, informando: a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas e de segurança utilizadas, os riscos relacionados ao incidente e as medidas adotadas para reverter ou mitigar os efeitos do incidente.

13. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por meio de notificação na Plataforma ou por e-mail com pelo menos 15 dias de antecedência. O uso continuado da Plataforma após a publicação das alterações constitui aceitação da nova versão. Recomendamos que você revise esta Política regularmente.

14. Legislação Aplicável e Foro

Esta Política é regida pelas leis da República Federativa do Brasil, em especial a LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).

Fica eleito o foro da comarca de São Paulo, SP, para dirimir quaisquer controvérsias decorrentes desta Política, com exclusão de qualquer outro, por mais privilegiado que seja.

15. Contato

Para dúvidas, sugestões, reclamações ou exercício de direitos relacionados a esta Política de Privacidade:

E-mail geral: [email protected]

E-mail do DPO: [email protected]

ANPD: www.gov.br/anpd — caso entenda que o tratamento de seus dados não está em conformidade com a legislação