Legal

Política de Privacidade

Última atualização: junho de 2026

A Allera ("nós", "a plataforma") opera como um serviço de software B2B para marcas de retail na América Latina. Esta Política de Privacidade descreve como coletamos, usamos e protegemos os dados pessoais das pessoas que interagem com nossa plataforma, site e comunicações.

Em resumo: Coletamos dados mínimos, os usamos apenas para prestar o serviço, não os vendemos nem compartilhamos para fins publicitários, e os excluímos quando não são mais necessários.

1. Responsável pelo tratamento

A responsável pelo tratamento de dados é a Allera, com sede na Argentina. Para consultas sobre privacidade, você pode entrar em contato conosco em info@allera.io.

Quando aplicável à legislação argentina (Lei 25.326 de Proteção de Dados Pessoais e regulamentações complementares) ou às leis de proteção de dados de outros países da América Latina onde operamos, a Allera atua como responsável pelo tratamento dos dados de seus usuários diretos e como operadora dos dados que seus clientes corporativos lhe confiam.

2. Dados que coletamos

Coletamos dados nas seguintes categorias:

  • Dados de conta: nome, sobrenome, endereço de e-mail, cargo e nome da empresa, necessários para criar e gerenciar sua conta.
  • Dados de uso da plataforma: ações realizadas na plataforma (visualizações de painel, recomendações revisadas, ajustes de parâmetros), logs de acesso e tempos de sessão.
  • Dados de desempenho técnico: endereço IP, tipo de navegador, sistema operacional e páginas visitadas, coletados automaticamente para manter a segurança e melhorar o serviço.
  • Dados de contato comercial: se você preencher um formulário de demo ou nos enviar um e-mail, armazenamos essas informações para gerenciar o relacionamento comercial.
  • Dados de faturamento: informações de faturamento necessárias para o processamento de pagamentos, gerenciadas por provedores de pagamento certificados PCI-DSS. A Allera não armazena números de cartão de crédito.

3. Finalidade e base legal

Processamos seus dados pessoais para os seguintes fins e bases legais:

  • Prestação do serviço contratado: necessário para a execução do contrato (termos de serviço) que você assinou ao ativar sua conta.
  • Comunicações relacionadas ao serviço: notificações técnicas, alertas de segurança e atualizações relevantes da plataforma, com base em nosso interesse legítimo em manter os usuários informados.
  • Comunicações comerciais e marketing: com seu consentimento prévio e explícito, podemos enviar informações sobre novos recursos, webinars ou conteúdo relacionado. Você pode cancelar a inscrição a qualquer momento.
  • Cumprimento legal e proteção de direitos: quando necessário para cumprir obrigações legais ou para exercer ou defender direitos em processos judiciais ou administrativos.
  • Melhoria do serviço: análise de uso agregada e anonimizada para melhorar a plataforma, com base em interesse legítimo.

4. Dados dos clientes dos nossos clientes

A Allera processa dados operacionais que nossos clientes corporativos (marcas de retail) carregam na plataforma. Esses dados podem incluir informações sobre vendas, estoque e desempenho de SKUs por loja. Em nenhum caso incluem dados pessoais de consumidores finais: a plataforma trabalha exclusivamente com dados de produto e desempenho comercial agregado.

Quando nossos clientes nos fornecem dados de seu pessoal interno (por exemplo, para gerenciar usuários da plataforma), a Allera atua como operadora de dados e processa esses dados apenas sob instrução do cliente, conforme estabelecido no Acordo de Processamento de Dados (DPA) incluído no contrato de serviço.

5. Compartilhamento de dados com terceiros

Não vendemos, alugamos nem compartilhamos seus dados pessoais com terceiros para fins publicitários ou comerciais próprios. Podemos compartilhar dados nos seguintes casos:

  • Prestadores de serviços: empresas que prestam serviços em nosso nome (infraestrutura em nuvem, processamento de pagamentos, envio de e-mails transacionais). Estão sujeitos a acordos de confidencialidade e não podem usar seus dados para outros fins.
  • Obrigações legais: quando exigido por lei, ordem judicial ou autoridade competente, podemos divulgar as informações necessárias.
  • Reorganização empresarial: em caso de fusão, aquisição ou venda de ativos, os dados poderão ser transferidos ao sucessor, que ficará sujeito às mesmas obrigações de privacidade.

Os principais suboperadores com quem atualmente trabalhamos incluem serviços de infraestrutura em nuvem localizados na América do Norte e Europa, todos com certificações internacionais de segurança (SOC 2, ISO 27001).

6. Transferências internacionais de dados

Parte de nossa infraestrutura opera em servidores localizados fora da Argentina ou do seu país de residência. Nesses casos, adotamos as salvaguardas necessárias para garantir que seus dados recebam um nível de proteção equivalente ao da sua jurisdição, incluindo cláusulas contratuais padrão e a seleção de provedores localizados em países com nível adequado de proteção reconhecido.

7. Prazos de retenção

Retemos seus dados pessoais pelo tempo necessário para os fins descritos nesta política:

  • Dados de conta ativa: enquanto sua conta estiver ativa e por 12 meses após o cancelamento do serviço.
  • Dados de faturamento: pelos prazos exigidos pela regulamentação fiscal aplicável (geralmente 5 a 10 anos).
  • Dados de suporte e comunicações: até 3 anos desde a última interação, salvo exigência legal.
  • Logs técnicos: até 90 dias, salvo que sejam necessários para investigações de segurança em andamento.

8. Seus direitos

De acordo com a regulamentação aplicável no seu país, você pode exercer os seguintes direitos em relação aos seus dados pessoais:

  • Acesso: solicitar uma cópia dos dados pessoais que temos sobre você.
  • Retificação: corrigir dados inexatos ou incompletos.
  • Exclusão: solicitar a eliminação de seus dados quando não forem mais necessários ou quando você retirar seu consentimento.
  • Portabilidade: receber seus dados em formato estruturado e de uso comum.
  • Oposição e limitação: opor-se ao tratamento baseado em interesse legítimo ou solicitar sua limitação em determinadas circunstâncias.
  • Revogação do consentimento: retirar a qualquer momento o consentimento dado para tratamentos não essenciais (por exemplo, marketing).

Para exercer qualquer um desses direitos, envie-nos um e-mail para info@allera.io com o assunto "Solicitação de direitos de dados". Responderemos dentro de 30 dias úteis.

Se você acreditar que o tratamento dos seus dados não está em conformidade com a regulamentação, tem o direito de apresentar uma reclamação à autoridade de controle de proteção de dados do seu país.

9. Segurança dos dados

A Allera implementa medidas técnicas e organizacionais apropriadas para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação. Essas medidas incluem:

  • Criptografia em trânsito (TLS 1.2+) e em repouso para todos os dados armazenados.
  • Acesso baseado em funções e princípio de privilégio mínimo para a equipe interna.
  • Autenticação de dois fatores para acesso a sistemas de produção.
  • Revisões periódicas de segurança e gestão de vulnerabilidades.
  • Backups automatizados com retenção conforme os prazos indicados na seção anterior.

Em caso de uma violação de segurança que afete seus dados pessoais, notificaremos você conforme os prazos e requisitos estabelecidos pela regulamentação aplicável.

10. Cookies e tecnologias similares

Nosso site usa cookies e tecnologias similares para melhorar a experiência de navegação e analisar o tráfego. Os cookies que usamos são:

  • Cookies essenciais: necessários para o funcionamento básico do site (por exemplo, manter a sessão iniciada). Não requerem consentimento.
  • Cookies de preferências: armazenam sua preferência de idioma (allera_lang) para que você não precise selecioná-la toda vez que visitar o site.
  • Cookies de análise: usamos ferramentas de análise da web para entender como o site é usado. Os dados são anonimizados e não são usados para identificá-lo.

Você pode configurar seu navegador para rejeitar cookies ou para alertá-lo antes de aceitá-los. Note que alguns recursos do site podem não estar disponíveis se você desativar os cookies essenciais.

11. Alterações a esta política

Podemos atualizar esta Política de Privacidade periodicamente. Quando realizarmos mudanças significativas, notificaremos você por e-mail (se tiver uma conta ativa) ou por meio de um aviso em destaque no site, com pelo menos 30 dias de antecedência antes da entrada em vigor das mudanças.

A data da última atualização sempre consta no cabeçalho deste documento. O uso continuado da plataforma ou do site após a data de vigência implica a aceitação da política atualizada.

12. Contato

Para qualquer consulta, exercício de direitos ou relato de incidente relacionado à privacidade dos seus dados, você pode entrar em contato conosco pelos seguintes meios:

  • E-mail: info@allera.io

Fazemos o possível para responder a todas as consultas dentro de 5 dias úteis, e às solicitações formais de exercício de direitos dentro de 30 dias úteis.