Política de Privacidade

Vigência: 2 de junho de 2026

Esta Política de Privacidade descreve como a STANDOUT Inc. ("Fornecedor", "nós") coleta, usa e protege informações em conexão com o serviço VATES ("Serviço"). Esta Política aplica-se aos clientes ("Cliente", "você") que usam o Serviço e aos usuários finais que interagem com os widgets do VATES incorporados nos sites dos clientes.

1. Informações que coletamos

1.1 Informações da conta do Cliente

Quando o Cliente cria uma conta, coletamos:

1.2 Dados de conversa

Quando os usuários finais interagem com o VATES, processamos:

1.3 Dados operacionais

Para a operação e a segurança do serviço, coletamos automaticamente:

2. Como usamos as informações

Usamos as informações coletadas para:

Não usamos o Conteúdo do Cliente nem as conversas dos usuários finais para treinar modelos de IA.

3. Compartilhamento com fornecedores upstream

O VATES é construído sobre fornecedores de IA upstream (Anthropic, OpenAI e outros conforme a configuração). Para prestar o Serviço, as entradas do usuário e o contexto ES-IFM são transmitidos a esses fornecedores sob seus respectivos termos comerciais. Cada fornecedor upstream tem sua própria política de tratamento de dados:

Esses fornecedores, sob seus termos comerciais de API, não usam as entradas da API para treinar seus modelos.

Para a lista completa de terceiros que processam dados em nosso nome, consulte nossa página de Subprocessadores.

4. Armazenamento e segurança dos dados

Os dados do Cliente são armazenados em infraestrutura na nuvem (Amazon Web Services, localizada na região Ásia-Pacífico (Tóquio)). Implementamos as seguintes medidas de segurança:

Embora mantenhamos práticas de segurança padrão do setor, nenhum sistema pode ser garantido contra todas as ameaças. O Cliente é responsável por manter a confidencialidade de suas próprias credenciais.

5. Ciclo de vida e exclusão dos dados

Os dados deste serviço são processados conforme períodos de retenção determinados para cada tipo de dado, aplicando os padrões mais rigorosos das jurisdições aplicáveis. A especificação completa de cada tipo de dado (localização física, período de retenção, função de exclusão, base legal) está disponível a qualquer momento na tela de configurações "Data Lifecycle" do serviço, ou na especificação pública do Catálogo de dados.

Após o encerramento da conta ou uma solicitação de exclusão por escrito, os dados avançam pelo seguinte ciclo de vida:

Dados com retenção legal:

Evidência de adulteração do registro de auditoria: Os registros de auditoria são protegidos por uma cadeia de hashes SHA-256 que vincula criptograficamente cada evento ao anterior, junto com um número de sequência por tenant. Portanto, qualquer alteração ou exclusão de uma entrada registrada é detectável na verificação. Os registros de auditoria exportados incluem as colunas de hash e sequência, de modo que os Clientes podem verificar de forma independente a integridade de seu próprio histórico de auditoria sem depender de nossos sistemas — uma garantia matemática de que não alteramos o registro de auditoria posteriormente.

Nota sobre backups: Este serviço mantém backups automáticos criptografados por 30 dias. As solicitações de exclusão não são refletidas imediatamente nos dados dos backups; no entanto, quando os dados são restaurados a partir de um backup, o processamento de exclusão é reexecutado imediatamente após a restauração.

O processamento de exclusão neste serviço é executado automaticamente por um batch semanal via systemd timer, aplicado a todos os tipos de dados registrados no catálogo de dados canônico (common/data_catalog.py). Adicionar novos tipos de dados requer apenas o registro no catálogo; o processamento de exclusão automática está incluído por design.

Os Clientes podem solicitar a exclusão da conta pela tela de configurações "Data Lifecycle". No entanto, as informações sujeitas a obrigações de retenção legal (ex.: registros fiscais) têm precedência.

6. Direitos do Cliente e do usuário final

Sujeito à lei aplicável, você tem o direito de:

Para exercer esses direitos, entre em contato conosco no endereço abaixo. Responderemos em até 30 dias após o recebimento.

7. Cookies e rastreamento

O Serviço usa apenas cookies e armazenamento local estritamente necessários para o funcionamento do Serviço.

O Serviço não usa cookies publicitários de terceiros, rastreamento entre sites nem cookies de análise ou de rastreamento comportamental (ex.: Google Analytics).

Todos os cookies usados pelo Serviço ficam fora do escopo dos requisitos de consentimento das leis aplicáveis e, consequentemente, não exibimos um banner de consentimento de cookies (UE/EEE: exceção de estrita necessidade sob a ePrivacy Directive; Japão: fora do escopo da regra de transmissão externa da Lei de Negócios de Telecomunicações emendada; Estados Unidos: sem venda nem compartilhamento sob CCPA/CPRA; Reino Unido: exceção de estrita necessidade sob UK PECR).

8. Transferências internacionais de dados

Os dados podem ser transferidos para países diferentes do país de residência do Cliente e processados neles, incluindo os Estados Unidos (onde operam os fornecedores de IA upstream). Todas as transferências são realizadas sob as salvaguardas apropriadas, incluindo as cláusulas contratuais padrão exigidas pelas leis de proteção de dados aplicáveis.

9. Privacidade de menores

O Serviço destina-se ao uso empresarial e não é direcionado a pessoas menores de 18 anos. Não coletamos deliberadamente informações pessoais de menores.

10. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. As alterações substanciais serão comunicadas aos Clientes com pelo menos 30 dias de antecedência da data de vigência. A data de "Vigência" no início desta Política indica a revisão mais recente.

11. Contato

Para consultas relacionadas à privacidade:
STANDOUT Inc.
Email: [email protected]

Última atualização: 2 de junho de 2026