A AIKAN é uma plataforma brasileira de desenvolvimento profissional operada pela Cospan Inovação e Negócios Ltda, pessoa jurídica de direito privado inscrita no CNPJ 51.922.572/0001-69, com sede no Brasil.
Conectamos empresas, colaboradores e palestrantes em um ecossistema de aprendizado contínuo, com foco em autonomia do indivíduo e soberania sobre seus próprios dados de evolução profissional.
Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis.
Ao utilizar a plataforma AIKAN, você reconhece que leu, compreendeu e concorda com os termos desta política. O aceite é registrado com data e hora no momento do seu cadastro.
| Dado | Quem fornece | Obrigatório |
|---|---|---|
| Nome completo | Todos os perfis | Sim |
| Todos os perfis | Sim | |
| Senha (armazenada com hash bcrypt irreversível) | Todos os perfis | Sim |
| CPF | Pessoa física e educador | Sim* |
| CNPJ | Empresas e educadores PJ | Sim* |
| Razão social / nome fantasia | Empresas e educadores | Sim* |
| Data e hora de aceite dos termos | Todos os perfis (gerado automaticamente) | Sim |
* Obrigatório apenas para o perfil indicado.
2.2 — Dados de perfil expandido (opcionais)Telefone, WhatsApp, endereço, cargo, empresa atual, data de nascimento, LinkedIn, nível profissional, foto de perfil e bio pública (palestrantes).
2.3 — Dados gerados pelo usoEndereço IP associado a ações administrativas e hashes de identificadores de login para proteção contra força bruta. Não rastreamos a navegação de usuários comuns.
| Finalidade | Base legal — LGPD Art. 7º |
|---|---|
| Prestação do serviço de aprendizado | Execução de contrato (inciso V) |
| Personalização por IA e insights de evolução | Execução de contrato (inciso V) |
| Relatórios agregados e anônimos para empresas | Execução de contrato (inciso V) |
| Segurança, prevenção de fraudes e auditoria | Legítimo interesse (inciso IX) |
| Comunicações transacionais (convites, notificações) | Execução de contrato (inciso V) |
| Comunicações de marketing | Consentimento (inciso I) — revogável a qualquer momento |
| Cumprimento de obrigações legais e fiscais | Obrigação legal (inciso II) |
O histórico de atividades, avaliações e evolução profissional registrado na AIKAN é seu — não da empresa contratante. Ao encerrar um vínculo, você leva seu histórico. A empresa jamais pode retê-lo.
Empresas que contratam a AIKAN têm acesso a:
Conversas com o AI Coach · Perfil de IA individual · Dados financeiros de tokens próprios · Histórico após desligamento
Palestrantes e autores visualizam apenas identificadores anônimos dos participantes nos relatórios de impacto — nunca nome ou e-mail individuais.
Não vendemos seus dados. O compartilhamento ocorre exclusivamente com fornecedores necessários à operação.
5.1 — Infraestrutura| Fornecedor | País | Finalidade | Dados |
|---|---|---|---|
| Vercel Inc. | EUA | Hospedagem e armazenamento de arquivos | Dados de uso, imagens e materiais |
| Neon Inc. (AWS us-east-1) | EUA | Banco de dados PostgreSQL | Todos os dados estruturados |
| Google LLC (SMTP) | EUA | E-mails transacionais | Nome e e-mail do destinatário |
| Stripe Inc. | EUA | Processamento de pagamentos | Nome, e-mail e metadados de cobrança. Sem CPF. |
| Provedor | País | Dados enviados |
|---|---|---|
| Google LLC (Gemini) | EUA | Prompts com identificadores pseudonimizados ou anônimos |
| Anthropic PBC (Claude) | EUA | Prompts com identificadores pseudonimizados ou anônimos |
| OpenAI LLC | EUA | Prompts com identificadores pseudonimizados ou anônimos |
Nenhum prompt enviado às APIs de IA contém nome, e-mail, CPF ou dado diretamente identificável. O AI Coach usa SHA-256 não reversível. Relatórios de equipe usam identificadores sequenciais anônimos.
| Plataforma | País | Dados |
|---|---|---|
| Google LLC (Analytics / Ads) | EUA | Comportamento de navegação anonimizado, eventos de conversão |
| Meta Platforms Inc. | EUA | Eventos de página e conversão — sem dados pessoais identificáveis diretos |
| LinkedIn Corporation | EUA | Eventos de página e conversão — sem dados pessoais identificáveis diretos |
Base legal: consentimento (LGPD Art. 7º, inciso I) — apenas após aceite no banner de cookies.
5.4 — Autoridades públicasQuando exigido por ordem judicial ou determinação legal.
A AIKAN utiliza infraestrutura nos Estados Unidos da América (Vercel, Neon/AWS, Google, Stripe, Anthropic e OpenAI). Seus dados são transferidos e processados fora do território brasileiro.
Estas transferências ocorrem com base no Art. 33, inciso V da LGPD — cláusulas contratuais específicas firmadas com cada fornecedor — e por meio de certificações internacionais de segurança (SOC 2, ISO 27001).
Exigimos contratualmente que todos os suboperadores ofereçam nível de proteção equivalente ao estabelecido pela legislação brasileira.
Ao excluir sua conta, todos os dados são permanentemente removidos em cascata: perfil, histórico de aprendizado, conversas com IA, perfil de IA, tokens e dados de pagamento no Stripe. Irreversível.
Necessários para o funcionamento básico da plataforma. Sua recusa torna inviável o uso autenticado da AIKAN. Não dependem de consentimento por se enquadrarem em legítimo interesse de execução do contrato.
| Nome técnico | Finalidade | Expiração | Controlador |
|---|---|---|---|
__Secure-authjs.session-token | Mantém a sessão autenticada do usuário (JWT, HTTP-only, Secure) | 30 dias | AIKAN / Cospan |
__Host-authjs.csrf-token | Proteção contra ataques CSRF no fluxo de login | Sessão | AIKAN / Cospan |
__Secure-authjs.callback-url | URL de retorno após autenticação | Sessão | AIKAN / Cospan |
aikan_consent | Armazena suas preferências do banner de cookies | 12 meses | AIKAN / Cospan |
| Cookies do Stripe.js | Segurança antifraude — disparados apenas durante o checkout de pagamentos | Variável (definida pela Stripe) | Stripe Inc. — EUA |
Disparados apenas quando você marca a categoria Analytics no banner de cookies.
| Nome técnico | Finalidade | Expiração | Controlador |
|---|---|---|---|
_ga | Identificador único de visitante (Google Analytics) | 2 anos | Google LLC — EUA |
_ga_<ID> | Estado da sessão no Google Analytics 4 | 2 anos | Google LLC — EUA |
_gid | Identificador de visitante de 24 horas | 24 horas | Google LLC — EUA |
Disparados apenas quando você marca a categoria Marketing no banner de cookies.
| Nome técnico | Finalidade | Expiração | Controlador |
|---|---|---|---|
_fbp | Identificador do Meta Pixel para mensuração de conversões | 90 dias | Meta Platforms Inc. — EUA |
_fbc | Identificador de clique em campanhas do Facebook/Instagram | 90 dias | Meta Platforms Inc. — EUA |
bcookie | Identificador do browser LinkedIn Insight Tag | 1 ano | LinkedIn Corporation — EUA |
lidc | Roteamento de servidores LinkedIn | 24 horas | LinkedIn Corporation — EUA |
UserMatchHistory | Sincronização de identificadores LinkedIn | 30 dias | LinkedIn Corporation — EUA |
AnalyticsSyncHistory | Sincronização de eventos LinkedIn | 30 dias | LinkedIn Corporation — EUA |
Na primeira visita, um banner permite aceitar ou recusar cookies de análise e marketing individualmente. Você pode alterar sua escolha a qualquer momento em Carreira → Gerenciar cookies. A recusa não impede o uso da plataforma — apenas os cookies essenciais permanecem ativos.
A AIKAN implementa o Google Consent Mode v2: enquanto você não autoriza, o Google e seus serviços de Ads recebem sinal explícito de recusa e não armazenam identificadores. Se você autorizar, o estado é atualizado em tempo real e mantemos trilha de auditoria no banco de dados (LGPD Art. 8º, §6º).
Confirmar o tratamento e acessar os dados armazenados sobre você.
Atualizar dados incompletos, inexatos ou desatualizados no seu perfil.
Revogar consentimentos específicos (ex: marketing) sem prejuízo ao uso anterior.
Opor-se a tratamentos baseados em legítimo interesse.
Ser informado sobre quais entidades recebem seus dados — detalhado na seção 5.
Solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado.
Prazo de resposta: até 15 dias úteis (Art. 19 LGPD). Para direitos não disponíveis na plataforma, contate o DPO (seção 12).
A AIKAN é destinada exclusivamente a pessoas físicas maiores de 18 anos. Ao realizar o cadastro, o usuário declara atender a este requisito.
Não coletamos intencionalmente dados de menores. Caso identificado que um menor realizou cadastro, os dados serão excluídos imediatamente. Notifique-nos em privacidade@aikan.com.br.
Encarregado de Proteção de Dados (DPO) da Cospan Inovação e Negócios Ltda, responsável pela plataforma AIKAN.
Para solicitações formais, comunicações com a ANPD e incidentes.
Dúvidas gerais: privacidade@aikan.com.br
Prazo de resposta: até 15 dias úteis (Art. 19 LGPD).
Para reportar vulnerabilidade ou incidente: dpo@aikan.com.br
Esta política pode ser atualizada para refletir mudanças em nossas práticas, na legislação ou nos serviços.
Alterações relevantes — que modifiquem finalidades, ampliem dados coletados ou alterem direitos — serão comunicadas por e-mail com 15 dias de antecedência.
Alterações não relevantes (correções gramaticais, reorganização sem mudança substancial) podem ser implementadas imediatamente.
A versão vigente estará sempre disponível em app.aikan.com.br/legal/privacidade.
Cospan Inovação e Negócios Ltda
CNPJ 51.922.572/0001-69 · Plataforma AIKAN · app.aikan.com.br
Encarregado de Dados: dpo@aikan.com.br · Contato: contato@aikan.com.br