Política de Privacidade
Vigência: 2 de junho de 2026
Esta Política de Privacidade descreve como a STANDOUT Inc. ("Fornecedor", "nós") coleta, usa e protege informações em conexão com o serviço VATES ("Serviço"). Esta Política aplica-se aos clientes ("Cliente", "você") que usam o Serviço e aos usuários finais que interagem com os widgets do VATES incorporados nos sites dos clientes.
1. Informações que coletamos
1.1 Informações da conta do Cliente
Quando o Cliente cria uma conta, coletamos:
- Nome da empresa, nome do contato e endereço de e-mail.
- Informações de faturamento (tratadas por meio do nosso processador de pagamentos; não armazenamos os números completos dos cartões de pagamento).
- Configuração da conta (configurações de instâncias, preferências de marca, domínios dos sites de incorporação).
1.2 Dados de conversa
Quando os usuários finais interagem com o VATES, processamos:
- Entradas do usuário (texto, imagens, áudio e arquivos enviados, conforme aplicável).
- Contexto gerado pelo sistema (entradas de conhecimento ES-IFM injetadas automaticamente para a solicitação).
- Respostas geradas pelos fornecedores de IA upstream.
- Estatísticas de uso de tokens para fins de faturamento.
1.3 Dados operacionais
Para a operação e a segurança do serviço, coletamos automaticamente:
- Endereços IP, strings de agente de usuário e carimbos de data/hora dos acessos.
- Registros de auditoria das ações administrativas.
- Registros de desempenho e de erros.
2. Como usamos as informações
Usamos as informações coletadas para:
- Fornecer, manter e melhorar o Serviço.
- Processar o faturamento e gerenciar os saldos das contas.
- Detectar, prevenir e responder a fraudes, abusos ou ameaças de segurança.
- Comunicar-nos com o Cliente sobre atualizações do serviço, faturamento e suporte.
- Cumprir obrigações legais.
Não usamos o Conteúdo do Cliente nem as conversas dos usuários finais para treinar modelos de IA.
3. Compartilhamento com fornecedores upstream
O VATES é construído sobre fornecedores de IA upstream (Anthropic, OpenAI e outros conforme a configuração). Para prestar o Serviço, as entradas do usuário e o contexto ES-IFM são transmitidos a esses fornecedores sob seus respectivos termos comerciais. Cada fornecedor upstream tem sua própria política de tratamento de dados:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Esses fornecedores, sob seus termos comerciais de API, não usam as entradas da API para treinar seus modelos.
Para a lista completa de terceiros que processam dados em nosso nome, consulte nossa página de Subprocessadores.
4. Armazenamento e segurança dos dados
Os dados do Cliente são armazenados em infraestrutura na nuvem (Amazon Web Services, localizada na região Ásia-Pacífico (Tóquio)). Implementamos as seguintes medidas de segurança:
- Chave de acesso (WebAuthn/FIDO2) e autenticação de dois fatores (2FA) para o acesso administrativo.
- Restrições de acesso baseadas em IP para as operações sensíveis.
- Limitação de taxa por tenant e proteção contra abusos.
- Criptografia dos dados em trânsito (TLS) e em repouso.
- Proteção por Web Application Firewall (WAF).
- Backups automáticos periódicos.
- Registros de auditoria de todas as ações administrativas.
- Isolamento de instâncias por cliente, de modo que os dados de cada tenant são gerenciados de forma independente.
- Monitoramento contínuo por rastreamento de erros, monitoramento de disponibilidade e varredura de vulnerabilidades de dependências.
- Origin Pull Authentication que bloqueia o acesso direto ao servidor de origem.
Embora mantenhamos práticas de segurança padrão do setor, nenhum sistema pode ser garantido contra todas as ameaças. O Cliente é responsável por manter a confidencialidade de suas próprias credenciais.
5. Ciclo de vida e exclusão dos dados
Os dados deste serviço são processados conforme períodos de retenção determinados para cada tipo de dado, aplicando os padrões mais rigorosos das jurisdições aplicáveis. A especificação completa de cada tipo de dado (localização física, período de retenção, função de exclusão, base legal) está disponível a qualquer momento na tela de configurações "Data Lifecycle" do serviço, ou na especificação pública do Catálogo de dados.
Após o encerramento da conta ou uma solicitação de exclusão por escrito, os dados avançam pelo seguinte ciclo de vida:
- Active: Operação normal.
- Suspended: Serviço pausado, dados retidos.
- Exclusão lógica: Dados marcados como excluídos, ocultos das interfaces. Retenção: 30 dias (período de carência de cancelamento). Durante esse período, a restauração é possível mediante solicitação por escrito.
- Pseudonimização: Os identificadores pessoais são substituídos por valores hash irreversíveis (SHA-256+salt). A retenção varia conforme o tipo de dado: PII pode ser tão curta quanto 1 mês; registros de auditoria, 2 anos.
- Exclusão física: Dados removidos permanentemente do disco.
Dados com retenção legal:
- Saldo do cliente, histórico do saldo, agregados de uso: 10 anos (Japanese Companies Act Article 432)
- Registros de auditoria de instâncias, registro de auditoria global: 2 anos (SOC2 CC7.2)
Evidência de adulteração do registro de auditoria: Os registros de auditoria são protegidos por uma cadeia de hashes SHA-256 que vincula criptograficamente cada evento ao anterior, junto com um número de sequência por tenant. Portanto, qualquer alteração ou exclusão de uma entrada registrada é detectável na verificação. Os registros de auditoria exportados incluem as colunas de hash e sequência, de modo que os Clientes podem verificar de forma independente a integridade de seu próprio histórico de auditoria sem depender de nossos sistemas — uma garantia matemática de que não alteramos o registro de auditoria posteriormente.
Nota sobre backups: Este serviço mantém backups automáticos criptografados por 30 dias. As solicitações de exclusão não são refletidas imediatamente nos dados dos backups; no entanto, quando os dados são restaurados a partir de um backup, o processamento de exclusão é reexecutado imediatamente após a restauração.
O processamento de exclusão neste serviço é executado automaticamente por um batch semanal via systemd timer, aplicado a todos os tipos de dados registrados no catálogo de dados canônico (common/data_catalog.py). Adicionar novos tipos de dados requer apenas o registro no catálogo; o processamento de exclusão automática está incluído por design.
Os Clientes podem solicitar a exclusão da conta pela tela de configurações "Data Lifecycle". No entanto, as informações sujeitas a obrigações de retenção legal (ex.: registros fiscais) têm precedência.
6. Direitos do Cliente e do usuário final
Sujeito à lei aplicável, você tem o direito de:
- Acessar as informações pessoais que mantemos sobre você.
- Solicitar a correção de informações imprecisas.
- Solicitar a exclusão de suas informações (sujeito aos requisitos de retenção legal).
- Opor-se a determinadas atividades de tratamento ou restringi-las.
- Receber uma cópia de seus dados em formato portátil.
Para exercer esses direitos, entre em contato conosco no endereço abaixo. Responderemos em até 30 dias após o recebimento.
7. Cookies e rastreamento
O Serviço usa apenas cookies e armazenamento local estritamente necessários para o funcionamento do Serviço.
- Cookies de sessão para a autenticação e o estado das instâncias.
- Cookies funcionais para as preferências da UI (tema de cores, idioma).
O Serviço não usa cookies publicitários de terceiros, rastreamento entre sites nem cookies de análise ou de rastreamento comportamental (ex.: Google Analytics).
Todos os cookies usados pelo Serviço ficam fora do escopo dos requisitos de consentimento das leis aplicáveis e, consequentemente, não exibimos um banner de consentimento de cookies (UE/EEE: exceção de estrita necessidade sob a ePrivacy Directive; Japão: fora do escopo da regra de transmissão externa da Lei de Negócios de Telecomunicações emendada; Estados Unidos: sem venda nem compartilhamento sob CCPA/CPRA; Reino Unido: exceção de estrita necessidade sob UK PECR).
8. Transferências internacionais de dados
Os dados podem ser transferidos para países diferentes do país de residência do Cliente e processados neles, incluindo os Estados Unidos (onde operam os fornecedores de IA upstream). Todas as transferências são realizadas sob as salvaguardas apropriadas, incluindo as cláusulas contratuais padrão exigidas pelas leis de proteção de dados aplicáveis.
9. Privacidade de menores
O Serviço destina-se ao uso empresarial e não é direcionado a pessoas menores de 18 anos. Não coletamos deliberadamente informações pessoais de menores.
10. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. As alterações substanciais serão comunicadas aos Clientes com pelo menos 30 dias de antecedência da data de vigência. A data de "Vigência" no início desta Política indica a revisão mais recente.
11. Contato
Para consultas relacionadas à privacidade:
STANDOUT Inc.
Email: [email protected]
Última atualização: 2 de junho de 2026