Política de Privacidade
Resumo em uma linha: coletamos seu nome, empresa, e-mail e celular apenas para registrar sua solicitação de acesso e ativar sua conta. Nada do que você envia é vendido, repassado ou usado para treinar IA pública. Você pode pedir a exclusão a qualquer momento.
01.Quem somos
O Alfred (goalfred.app) é um copiloto comercial de inteligência em tempo real para times que vendem e atendem clientes. Esta política se aplica à página de cadastro (goalfred.app) e ao seu formulário de solicitação de acesso, e descreve também os compromissos do produto com privacidade e segurança quando você se tornar cliente.
O controlador dos dados é a ALFRED APP LTDA (CNPJ 67.000.941/0001-04). Para assuntos de privacidade, fale com o nosso Encarregado (DPO) pelo e-mail [email protected].
02.Quais dados coletamos no formulário
Quando você preenche o formulário de solicitação de acesso, coletamos:
- Nome completo: para te identificar nos contatos posteriores.
- Empresa: para entender o perfil de quem está se inscrevendo e preparar a call de setup com contexto.
- E-mail: para confirmar sua solicitação, enviar comunicações e ativar sua conta.
- Celular (com DDD): para o agendamento da call de setup (cerca de 20 minutos), preferencialmente via WhatsApp.
- Dados técnicos automáticos: data e hora do envio, página de origem, URL completa e domínio do e-mail (apenas a parte após o @, como sinal de e-mail corporativo vs pessoal).
03.Cookies e ferramentas de medição
Esta página utiliza ferramentas de analytics e marketing para entender de onde vem o tráfego e otimizar a comunicação. Em nome da transparência, listamos abaixo o que está ativo:
- Google Tag Manager: contêiner que orquestra os outros scripts.
- Google Analytics 4: medição de tráfego, rolagem de página, tempo de sessão e cliques no formulário. Os e-mails coletados não são enviados ao Analytics, apenas eventos anônimos.
- Meta Pixel: rastreia conversões para anúncios no Facebook e Instagram. Dispara um evento “Lead” no momento da inscrição, sem enviar dados pessoais brutos.
- LinkedIn Insight Tag: rastreia conversões para anúncios no LinkedIn. Mesma lógica do Meta.
Esses scripts usam cookies próprios das plataformas para identificar sessões. Você pode bloqueá-los nas configurações do seu navegador a qualquer momento.
04.Base legal
O tratamento dos dados pessoais (nome, empresa, e-mail, celular) para criar sua conta de teste e entrar em contato sobre ela é feito com base em procedimentos preliminares relacionados a contrato, a seu pedido (art. 7º, V da LGPD), quando você envia o formulário. O envio de novidades e contatos comerciais se apoia no seu consentimento (art. 7º, I da LGPD), informado no próprio formulário logo acima do botão de envio. Você pode revogar esse consentimento a qualquer momento.
O tratamento dos dados técnicos automáticos e a operação das ferramentas de medição são feitos com base no legítimo interesse em entender a eficácia da comunicação (art. 7º, IX da LGPD).
05.Para que usamos
- Confirmar sua solicitação de acesso e ativar a sua conta.
- Agendar a call de setup que prepara e ativa a sua conta.
- Enviar comunicações sobre o lançamento, novidades do produto e oportunidades em ciclos futuros.
- De forma agregada e anonimizada, entender padrões de inscrição para melhorar a comunicação.
Nunca vendemos, alugamos ou compartilhamos seus dados com terceiros para fins comerciais. Suas informações não são usadas para treinar modelos de inteligência artificial pública nem de qualquer terceiro.
06.Onde os dados ficam armazenados
Os dados da sua inscrição ficam armazenados na nossa base de dados, hospedada na Amazon Web Services (AWS), dentro de rede privada (VPC), com criptografia TLS 1.2+ em trânsito e AES-256 em repouso, controle de acesso por papéis, redundância e logs de auditoria.
O acesso é restrito ao time fundador e protegido por autenticação em duas etapas. Senhas, tokens e chaves nunca aparecem em logs. Redação automática por padrão em toda nossa stack de observabilidade.
07.Por quanto tempo guardamos
Mantemos seus dados enquanto você mantiver interesse no Alfred. Você pode pedir a remoção a qualquer momento:
- Para cancelar comunicações: clique no link de descadastramento ao final de qualquer e-mail.
- Para remoção completa: envie um e-mail para [email protected] e respondemos em até 7 dias úteis.
08.Seus direitos (art. 18 da LGPD)
Você tem direito a, gratuitamente, a qualquer momento:
- Confirmar se tratamos seus dados.
- Acessar uma cópia dos dados que temos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir a anonimização, o bloqueio ou a eliminação.
- Solicitar a portabilidade dos seus dados para outro fornecedor.
- Revogar o consentimento dado, total ou parcialmente.
- Reclamar à ANPD se entender que houve violação.
Para exercer qualquer um desses direitos, escreva para [email protected]. Respondemos em até 15 dias.
09.Segurança da página de inscrição
Adotamos medidas técnicas e administrativas para proteger seus dados na página de inscrição:
- Criptografia em trânsito: todas as comunicações entre seu navegador e nossos servidores usam HTTPS com TLS 1.2 ou superior.
- Acesso restrito: somente o time fundador acessa a base de inscrições, com autenticação em duas etapas obrigatória.
- Isolamento: dados de quem se inscreve nesta página não se misturam com dados de clientes futuros do produto.
- Mínimo possível: coletamos apenas o que é necessário para reservar a vaga e entrar em contato. Sem rastreamento adicional além do declarado na seção 03.
Nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa afetar você, comunicaremos a ANPD e os titulares afetados conforme exige a LGPD.
10.Compromisso do produto com dados de cliente
Esta seção descreve como o Alfred enquanto produto trata os dados de quem se torna cliente. Não se aplica aos dados que você enviou pelo formulário desta página. Esses estão cobertos nas seções anteriores. Aplica-se a partir do momento em que sua empresa começa a usar a plataforma:
- Separação por empresa: cada cliente tem seu próprio cofre de dados. Concorrentes ou outras empresas nunca conseguem acessar sua base, mesmo dentro do mesmo serviço. A separação é garantida na raiz do sistema (multi-tenancy obrigatório em toda consulta).
- Tudo cifrado, sempre: dados em trânsito usam TLS 1.2 ou superior; dados em repouso usam AES-256. Nem nossa equipe consegue ler conteúdo bruto sem trilha auditável.
- Suas conversas não viram treino: o conteúdo das mensagens dos seus clientes nunca é usado para treinar modelos de IA pública (ChatGPT, Gemini, Claude ou qualquer outro). Nem para treinar modelos próprios. Política aplicada por contrato e por arquitetura.
- Cancelou? Leva tudo: se você sair, te entregamos uma cópia completa dos seus dados e apagamos o que estava na nossa infraestrutura. Sem letra miúda, sem “em até 90 dias”.
- Governança ponta a ponta: todo acesso a dados de cliente fica registrado nos sistemas. Quem viu, quem alterou e quando. Tudo auditável, com retenção mínima de 12 meses.
- IA sob controle humano: o Alfred sugere, o seu time decide. Nenhuma mensagem sai para o cliente sem aprovação humana. Controle de alucinação por arquitetura, não por boa intenção.
- Infraestrutura blindada: rodamos em AWS dentro de rede privada (VPC). Senhas, tokens e chaves nunca aparecem em log. Redação automática por padrão. Verificações regulares de vulnerabilidade nas dependências e no código.
- Cada peça se identifica: mesmo dentro da nossa infraestrutura, os serviços do Alfred conversam entre si com assinatura criptográfica (HMAC-SHA256) e janela de validade curta. Webhooks externos só são aceitos se vierem assinados pela fonte certa. Sem porta dos fundos.
11.Certificações e padrões
Conformidade e certificações em vigor ou em andamento:
SOC 2, ISO 27001 e ISO 27701 estão em fase de implementação dos controles internos. Atualizaremos esta seção conforme cada auditoria for concluída. Para empresas com requisitos específicos, o Alfred também pode rodar dentro da sua própria infraestrutura. Mesmas garantias, dado nenhum saindo do seu perímetro.
12.Mudanças nesta política
Esta política pode ser atualizada conforme o produto evolui, conforme novas ferramentas sejam adotadas ou conforme as certificações em andamento sejam concluídas. Mudanças relevantes serão comunicadas por e-mail para quem já está inscrito antes de entrarem em vigor.
A data no topo desta página sempre reflete a última revisão.
13.Contato
Dúvidas, pedidos de remoção, exercício de direitos ou qualquer questão sobre privacidade: