Privacidade

Os seus dados, com clareza.

Como a AIOProductOS coleta, usa e protege dados pessoais — sob o GDPR e as leis estaduais de privacidade dos EUA. Última atualização em 10 June 2026.

Esta página é uma tradução fornecida para sua conveniência. Em caso de divergência, prevalece a versão em inglês: https://aioproductos.com/privacy.

1 · Quem somos e nosso papel

A AIOProductOS é operada pela AIOProductOS Inc. (uma C-Corporation de Delaware, Estados Unidos).

AIOProductOS Inc. — uma C-Corporation de Delaware, registro nº 10681442. 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos.

Somos o controlador para dados de conta, cobrança, suporte, marketing e monitoramento de erros sobre os nossos próprios usuários. Somos operador para os dados de negócio e analytics de usuários finais que processamos em nome de organizações clientes — nesses casos, o cliente é o controlador e as nossas obrigações estão definidas no Aditivo de Processamento de Dados.

Encarregado de Proteção de Dados. A AIOProductOS Inc. não atinge o limite do Art. 37 do GDPR para designação obrigatória de DPO. Contato de privacidade: office@aioproductos.com

2 · O que processamos, e por quê

Cada linha é uma atividade de processamento, com a sua base legal e por quanto tempo mantemos os dados. Isso reflete o nosso registro de atividades de processamento do Artigo 30.

Finalidade Dados pessoais Base legal Retenção
Criação de conta e autenticação Nome, e-mail, credenciais com hash, vínculo com a organização, função, IP e user agent de login, metadados de sessão Art. 6(1)(b) contrato Duração da conta; excluído na exclusão da conta/organização ou pedido verificado
Cobrança e assinatura Nome e e-mail de cobrança, plano, IDs de assinatura, histórico de transações. Sem dados de cartão — tratados pela Stripe Art. 6(1)(b) contrato; Art. 6(1)(c) legal (fiscal) Duração da relação; registros financeiros conforme a lei contábil
Product analytics (seus usuários finais) Nomes e propriedades de eventos, visualizações de página/tela, IDs pseudônimos, metadados do dispositivo, dados derivados do IP O cliente é o controlador (Art. 6(1)(f) ou consentimento); nós somos operador Conforme a sua configuração e o aditivo; excluído na exclusão da organização ou por instrução
Transcrição de reuniões Áudio dos participantes, texto da transcrição, IDs de quem fala, itens de ação derivados Art. 6(1)(b)/(f) para o cliente; consentimento quando exigido, registrado Junto ao registro da reunião até a exclusão
Recursos de IA (síntese, agentes, priorização, pesquisas, mapa do código) O conteúdo do cliente necessário para responder à consulta, e qualquer dado pessoal nele contido O cliente é o controlador; nós somos operador Entradas transitórias à chamada de API; saídas permanecem no registro até a exclusão
Identificação de visitantes do site (este site de marketing) Um ID de visitante próprio no armazenamento local, páginas visualizadas, localização aproximada derivada do IP, a empresa a que um IP corresponde, e — quando você digita um em um formulário ou chega por um link endereçado — o seu e-mail, capturado ao deixar o campo mesmo sem enviar Art. 6(1)(a) consentimento no EEE/Reino Unido/Suíça, onde nada roda até você aceitar; Art. 6(1)(f) interesse legítimo em identificar interesse comercial em outros lugares Até você limpar os dados do site ou desativar a analytics na página de cookies, o que exclui o ID
Suporte e comunicações no produto Nome, e-mail, conteúdo da mensagem, anexos, contexto da conta Art. 6(1)(b) contrato; Art. 6(1)(f) interesse legítimo Duração da conta, a menos que excluída sob solicitação
E-mail transacional e de marketing Nome, e-mail, metadados de envio/abertura/clique, status da assinatura Transacional: Art. 6(1)(b). Marketing: Art. 6(1)(a) consentimento, opt-out respeitado Até a cancelação da inscrição ou exclusão da conta; lista de supressão mantida para respeitar opt-outs
Monitoramento de erros e desempenho Traces de erro/pilha, metadados de requisição, IDs de usuário/sessão, IP; dados pessoais incidentais no contexto do erro Art. 6(1)(f) interesse legítimo num serviço seguro e confiável Minimizada e limitada no tempo conforme a configuração do provedor

3 · Onde os seus dados ficam e transferências internacionais

A AIOProductOS opera duas regiões — um projeto UE (eu-central-1) e um projeto EUA (us-east-1) — com o mesmo esquema. Você escolhe a sua região no cadastro; os seus dados ficam e permanecem ali.

Alguns operadores estão sediados nos EUA ou processam dados fora do EEE. Quando dados pessoais de titulares da UE/EEE são transferidos para fora do EEE, a salvaguarda em que nos baseamos são as Cláusulas Contratuais Padrão (SCCs) nos termos de processamento de dados desse operador. A Sérvia, onde o controlador está localizado, é tratada como país terceiro para transferências do EEE; a mesma salvaguarda SCC se aplica.

4 · Com quem compartilhamos (suboperadores)

Usamos suboperadores avaliados para hospedagem, banco de dados, envio de e-mail, transcrição, inferência de IA, monitoramento de erros e pagamentos. A lista atual — nome, finalidade, país e as salvaguardas de cada um — é publicada e mantida atualizada em status.aioproductos.com/subprocessors. Não vendemos dados pessoais nem rodamos rastreadores de publicidade de terceiros.

5 · Os seus direitos sob o GDPR

Se você está na UE/EEE ou no Reino Unido, você tem os seguintes direitos:

  • Acesso. Uma cópia dos dados pessoais que mantemos sobre você (Art. 15).
  • Retificação. Corrigir dados inexatos ou incompletos (Art. 16) — editável nas Configurações.
  • Exclusão. Excluir os seus dados (Art. 17) — via exclusão de conta/organização.
  • Portabilidade. Receber os seus dados num formato portável (Art. 20) — exportação completa da organização.
  • Restrição. Limitar como processamos os seus dados (Art. 18).
  • Oposição. Opor-se ao processamento baseado em interesses legítimos (Art. 21).
  • Retirada do consentimento. Retirar o consentimento a qualquer momento, sem afetar o processamento anterior (Art. 7).

Como exercê-los. Envie um e-mail para office@aioproductos.com, ou use Configurações → Privacidade e Dados no produto. Respondemos em até 30 dias. Quando atuamos como operador, pedidos sobre usuários finais de um cliente são direcionados a esse cliente como controlador.

Reclamações. Você pode registrar uma reclamação junto à sua autoridade de supervisão local. Residentes da UE/EEE podem reclamar à autoridade de proteção de dados do seu país de residência ou trabalho; outros podem contatar o Comissário da Sérvia para Informação de Importância Pública e Proteção de Dados Pessoais.

6 · Direitos de privacidade dos estados dos EUA

Se você é residente da Califórnia (CCPA/CPRA), Virgínia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) ou Texas (TDPSA), você tem o direito de:

  • Saber e acessar as categorias e itens específicos de informações pessoais que mantemos sobre você.
  • Excluir informações pessoais que coletamos de você.
  • Corrigir informações pessoais inexatas.
  • Portabilidade — uma cópia das suas informações em formato portável.
  • Optar por não participar de qualquer venda ou compartilhamento de informações pessoais e de publicidade direcionada.
  • Não discriminação por exercer qualquer um desses direitos.

Não vendemos as suas informações pessoais, e não as compartilhamos para publicidade comportamental entre contextos. Respeitamos automaticamente os sinais de Global Privacy Control (GPC) do navegador. Para exercer um direito, envie um e-mail para office@aioproductos.com ou use o controle Não Vender ou Compartilhar. Você pode usar um agente autorizado, e pode recorrer de uma decisão respondendo à nossa resposta.

7 · Cookies e rastreamento

Este site usa apenas o necessário para funcionar mais uma medição de uso própria e focada em privacidade — sem cookies de publicidade ou rastreamento entre sites, e os seus dados nunca são vendidos ou compartilhados com redes de anúncios. A nossa medição não define cookies; ela armazena um identificador próprio no armazenamento local do seu navegador para diferenciar uma visita recorrente de uma nova. No EEE, Reino Unido e Suíça, nada além do essencial roda até você aceitar; em outros lugares roda por padrão e você pode desativar a qualquer momento. Detalhes completos e os seus controles estão na política de cookies.

8 · Crianças

A AIOProductOS é uma ferramenta empresarial não direcionada a crianças. Não coletamos intencionalmente dados pessoais de ninguém com menos de 16 anos.

9 · Conector de IA (MCP)

A AIOProductOS publica um conector MCP hospedado para você acessar a sua própria base a partir do Claude (Claude.ai, Claude Code, Cursor). Ele funciona com os mesmos dados que você já confia a nós — esta seção cobre o que essa conexão faz:

  • Tokens OAuth. Conectar-se via Claude emite um token de acesso limitado a um único membro de uma única organização, na região dessa organização (UE ou EUA). Ele não carrega mais acesso do que o membro já tem, nunca expira a menos que você o revogue, e pode ser revogado a qualquer momento em Configurações → Tokens. Armazenamos apenas um hash unidirecional do token, nunca o token em si.
  • Fluxo de dados das chamadas de ferramentas. Cada chamada de ferramenta lê ou grava os mesmos registros que o produto no aplicativo usa (analytics, receita, contas, feedback, trabalho) sob o mesmo isolamento por linha. O conector nunca treina um modelo com os seus dados, e o raciocínio roda na sua própria assinatura do Claude — nós mesmos não enviamos conteúdo da base a nenhum modelo.
  • Conector de demonstração. A demonstração somente leitura (/api/mcp/demo) está limitada à nossa organização de demonstração Brightline e não expõe dados reais de clientes — é compartilhada, pública, e não contém dados pessoais.
  • Criptografia e retenção. Os segredos do conector são criptografados em repouso por envelope (chave por organização, AES-256-GCM). Tokens e os registros que eles alcançam são excluídos quando você exclui a organização, conforme as regras de retenção acima.

10 · Alterações e contato

Atualizamos este aviso quando o nosso processamento muda, e revisamos a data acima. Perguntas, pedidos ou preocupações: office@aioproductos.com. Questões de segurança: office@aioproductos.com. Veja também a nossa visão geral de Confiança e segurança e a página de Transparência de IA.