Pular para o conteúdo
AilandsAilands
PlataformaProdutosPreçosConfiança
Entrar
PlataformaProdutosPreçosConfiança
Entrar

Política de Privacidade

Versão preliminar — sujeita a revisão jurídica.

Última atualização: 12/07/2026·Versão: 2026-07-12-draft

Nesta página

  1. Dados coletados
  2. Finalidades e bases legais
  3. Compartilhamento e operadores
  4. Direitos do titular
  5. Retenção
  6. Segurança
  7. Residência dos dados
  8. Cookies
  9. Contato do controlador

Dados coletados

Coletamos o necessário para manter a sua conta, cobrar pelos produtos contratados e entregá-los. Estas são as categorias de dados pessoais que a plataforma trata.

  • Conta e identidade: nome, e-mail e senha. A senha é guardada apenas de forma irreversível — não a armazenamos em texto legível, não conseguimos lê-la e não conseguimos recuperá-la, apenas redefini-la. Se você ativar o segundo fator, guardamos também o segredo correspondente e os códigos de recuperação, do mesmo modo irreversível.
  • Sessões e dispositivos: um rótulo do dispositivo, a localização apenas aproximada, o horário do último acesso e o estado da sessão. Não fazemos rastreamento preciso de localização.
  • Organização: o nome ou a razão social, o identificador fiscal (CPF ou CNPJ), o e-mail de cobrança e o endereço de cobrança. Para fins fiscais, é só isso que pedimos: a nota fiscal é emitida contra o nosso próprio registro fiscal e você figura nela como destinatário, nunca como emissor. Por isso não pedimos a sua atividade, o seu CNAE, o seu regime tributário nem o município de prestação do serviço.
  • Pagamento: apenas a bandeira, os últimos quatro dígitos e a validade do cartão, além de um identificador opaco gerado pelo provedor de pagamento. Os dados do cartão são capturados pelo provedor, não por nós.
  • Dados operacionais dos produtos contratados: o conteúdo que você e a sua equipe criam dentro de cada produto que a organização assina. Esses dados pertencem à sua organização.
  • Registros técnicos e de auditoria: os registros de requisições e a trilha das ações sensíveis. Os dados pessoais são removidos desses registros antes da gravação — e não depois.

O que nunca é armazenado nem registrado: a sua senha, o segredo do segundo fator e os códigos de recuperação não vão para nenhum log, não são exportados e não são enviados a nenhum produto — nem quando um administrador da plataforma precisa agir em nome da sua conta. O número completo do cartão e o código de segurança não chegam aos nossos sistemas: não são gravados em banco de dados, em cache ou em log, em nenhuma circunstância. O seu nome e o seu e-mail nunca são escritos em forma bruta na nossa telemetria.

Finalidades e bases legais

Cada dado tem uma finalidade e uma base legal. Este é o mapeamento que a plataforma pratica hoje.

  • Execução do contrato: manter a sua conta e a sua organização, dar acesso aos produtos contratados, cobrar por eles, emitir a nota fiscal e prestar suporte.
  • Cumprimento de obrigação legal: guardar os documentos fiscais e as faturas pelo prazo que a legislação tributária exige.
  • Legítimo interesse: a segurança da conta, a prevenção a fraude e a trilha de auditoria das ações sensíveis. Aqui tratamos apenas o mínimo necessário para manter a plataforma íntegra.
  • Consentimento: o aceite deste documento e dos Termos de Uso no cadastro, e as comunicações que você autoriza. O consentimento é registrado por canal — autorizar e-mail não autoriza SMS, WhatsApp ou ligação —, e cada canal pode ser revogado separadamente, sem afetar os demais.

No cadastro, o seu aceite é registrado como prova: guardamos a versão do documento aceito, as finalidades, o contexto técnico e a data e a hora. A caixa de aceite nunca vem pré-marcada.

O mapeamento de bases legais acima é preliminar e depende de confirmação jurídica: {{CONFIRMACAO_BASES_LEGAIS}}.

Compartilhamento e operadores

Compartilhamos o mínimo necessário, e apenas com operadores que tratam dados por nossa conta e sob as nossas instruções.

  • {{GATEWAY_VENDOR}} — provedor de pagamento: processa as cobranças e guarda os instrumentos de pagamento. É ele quem captura os dados do cartão.
  • {{EMAIL_VENDOR}} — provedor de e-mail transacional: entrega as mensagens da plataforma, como a confirmação de cadastro, a redefinição de senha e os avisos de cobrança.
  • {{NFE_VENDOR}} — emissor de nota fiscal, quando distinto do provedor de pagamento: recebe os dados necessários para emitir a nota.

Os produtos da plataforma não trocam dados diretamente entre si. Qualquer cooperação entre eles passa pela plataforma e depende do acesso que a sua organização concedeu.

Nenhum dado pessoal é vendido. Não há compartilhamento para publicidade e não fazemos perfilamento para anúncios. Fora dos operadores acima, só compartilhamos dados quando a lei ou uma ordem judicial nos obrigar.

Direitos do titular

Você pode pedir acesso, correção, exclusão e portabilidade dos seus dados pessoais a qualquer momento. Atendemos qualquer um desses pedidos em até 15 dias corridos.

  • Encerramento da organização: ela recebe uma exportação completa dos seus dados em formato legível por máquina em até 30 dias, e apagamos as cópias operacionais restantes na mesma janela.
  • Controle de sessões: você pode listar todos os dispositivos conectados como você e encerrar qualquer sessão com uma única ação. Como a identidade é centralizada, a revogação vale em todos os produtos ao mesmo tempo.
  • Revogação de consentimento: você pode retirar, por canal, o consentimento para receber comunicações, sem prejuízo do que já foi tratado com base nele.

A exclusão dos documentos fiscais e das faturas é adiada até o fim do prazo de guarda exigido pela legislação tributária. Quando um pedido de exclusão esbarrar nesse prazo, explicaremos a você, em português, qual documento foi mantido, por que a lei exige mantê-lo e até quando. O restante dos seus dados é excluído normalmente.

A exportação dos dados de cobrança inclui as faturas, os metadados das notas fiscais e os dados de exibição do meio de pagamento. Ela não inclui os dados brutos do cartão — que não temos — nem o identificador interno do provedor de pagamento.

Para exercer qualquer um desses direitos, escreva para {{EMAIL_PRIVACIDADE}}. O encarregado pelo tratamento de dados pessoais (DPO) é {{DPO_NOME_CONTATO}}.

Retenção

Guardamos cada categoria de dado pelo tempo necessário à sua finalidade — ou pelo prazo que a lei exige, quando ela exige.

  • Registros técnicos brutos: cerca de 30 dias. Os dados pessoais já foram removidos deles antes da gravação.
  • Trilha de auditoria: cerca de 2 anos. Ela registra quem fez o quê e quando, e não pode ser editada nem apagada por ninguém — nem por nós.
  • Registros de uso e consumo: cerca de 2 anos, para a reconciliação da cobrança.
  • Faturas e valores: cerca de 7 anos, pelo prazo da legislação tributária brasileira.
  • Notas fiscais: pelo prazo exigido pela legislação tributária, de no mínimo 5 anos ({{RETENTION_FISCAL}}).
  • Endereço de cobrança: no mínimo 5 anos após o fim da relação, porque ele consta dos documentos fiscais já emitidos.
  • Sessões encerradas: descartadas depois da janela necessária à investigação de incidentes de segurança.
  • Identidade, na exclusão: os dados pessoais são substituídos por marcadores neutros e todas as sessões são encerradas. O registro sem conteúdo pessoal é mantido pelo prazo de auditoria exigido pela LGPD e depois purgado ({{RETENTION_IDENTIDADE}}).

Segurança

Estas são as proteções que a plataforma aplica aos seus dados.

  • Chave de criptografia própria por organização: os dados sensíveis de cada organização são cifrados com uma chave só dela. Destruir essa chave torna esses dados irrecuperáveis — é isso que faz de uma exclusão uma exclusão de verdade. O comprometimento da chave de uma organização não expõe a de nenhuma outra.
  • Senhas: guardadas apenas como hash irreversível. Ninguém na Ailands consegue ler a sua senha.
  • Pagamentos: tokenizados no provedor. A plataforma nunca tem o número do cartão em mãos.
  • Isolamento por organização: os dados de uma organização não são alcançáveis a partir de outra. Uma tentativa de acesso cruzado simplesmente não encontra o dado — ela não recebe um aviso de que ele existe.
  • Auditoria imutável: toda ação sensível — entrar na conta, trocar a senha, mexer no segundo fator, alterar a cobrança — deixa um registro que nomeia quem agiu, o que fez e quando, com os valores sensíveis omitidos. Esse registro não pode ser editado nem apagado.
  • Acesso de operador: quando um administrador da plataforma precisa agir sobre a sua conta, a ação é registrada sob as duas identidades, com motivo declarado e janela de tempo limitada — e nunca expõe os seus segredos.

Residência dos dados

Todos os dados pessoais ficam em território brasileiro em repouso e não deixam o Brasil em trânsito entre os serviços da plataforma. Os backups também permanecem no Brasil.

Essa garantia vale para os serviços da própria Ailands. Os operadores listados em Compartilhamento e operadores são empresas contratadas à parte, e o tratamento que fazem dos dados é regido pelo contrato com cada uma delas.

Cookies

Usamos apenas cookies estritamente necessários ao funcionamento do serviço que você pediu — os de sessão, os de segurança e os de autenticação — e um único cookie de preferência, o de idioma, que guarda uma escolha sua. Não existe nenhum cookie de análise, de medição de audiência ou de publicidade em nenhuma das nossas páginas.

  • ailands_session — a sua sessão no provedor de identidade. É o cookie que mantém você conectado.
  • ailands_mfa — o desafio de segundo fator enquanto ele está em andamento. Desaparece assim que a verificação termina.
  • ailands_locale — a sua preferência de idioma.
  • horyzon_at, horyzon_rt e horyzon_it — os tokens de acesso, de renovação e de identificação da sua sessão dentro do produto.
  • horyzon_oidc_tx — a transação de login em andamento, enquanto você é levado ao provedor de identidade e trazido de volta. Dura poucos minutos.
  • horyzon_ctx — a organização (e, quando existe, a área de trabalho) em que a sua sessão está agindo.
  • horyzon_profile — o seu nome e o seu e-mail guardados em cache, para que o produto possa identificá-lo na tela sem uma nova consulta.
  • horyzon_reauth — uma marca temporária que evita um laço de reautenticação quando a sua sessão precisa ser reconciliada.
  • O cookie de antifalsificação dos formulários de entrada, que impede que outro site envie o formulário no seu lugar.

Os cookies de sessão e de autenticação são httpOnly: o JavaScript da página não consegue lê-los. No navegador, os tokens ficam em sessionStorage e nunca em localStorage — fechar a aba os descarta.

Como todos os cookies acima são estritamente necessários ou refletem uma escolha sua, e como não existe nenhum cookie de análise ou de publicidade, não exibimos banner de cookies. Se um dia isso mudar, esta seção muda junto — e o banner passa a existir antes de a mudança entrar no ar.

Contato do controlador

O controlador dos seus dados pessoais é {{RAZAO_SOCIAL}}, inscrita no CNPJ sob o nº {{CNPJ}}, com sede em {{ENDERECO_SEDE}}.

O encarregado pelo tratamento de dados pessoais (DPO) é {{DPO_NOME_CONTATO}}. Para exercer os seus direitos, tirar dúvidas sobre esta política ou reclamar do tratamento dos seus dados, escreva para {{EMAIL_PRIVACIDADE}}.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

AilandsAilands

A plataforma de software imobiliário do Brasil — um produto de cada vez.

Plataforma

  • Produtos
  • Preços
  • Confiança e LGPD
  • Console
  • Termos de Uso
  • Política de Privacidade

Produtos

  • Horyzon

Conta

  • Entrar

© 2026 Ailands · Brasil. Todos os direitos reservados.

Ailands é a plataforma; cada produto é vendido por conta própria.