VISÃO GERAL
Como tratamos informação na Aria
Esta Política de Privacidade descreve como a Aria coleta, utiliza, armazena, protege e elimina dados pessoais no contexto da plataforma, inclusive em recursos que utilizam Inteligência Artificial. O objetivo é dar transparência ao tratamento de dados, em conformidade com a LGPD, e deixar claro como funcionam consentimento, segurança, retenção, exclusão e comunicações da plataforma.
Tratamos somente dados compatíveis com a operação.
Explicamos finalidades, prazos e controles.
Você pode exercer os direitos previstos na LGPD.
DADOS COLETADOS
Coleta de dados
Coletamos apenas os dados necessários para viabilizar o acesso e a operação da Aria. Isso inclui, conforme o uso da plataforma, nome de usuário, e-mail, senha criptografada, registros de autenticação, preferências da conta, associações empresariais, permissões, histórico operacional e conteúdos enviados voluntariamente para execução das funcionalidades disponíveis.
No aplicativo móvel, também podem ser tratados identificadores de instalação e sessão, versão e plataforma do aplicativo, tokens de notificação e diagnósticos técnicos sem o conteúdo das perguntas, respostas ou documentos. Não solicitamos acesso à localização, contatos ou biblioteca completa de fotos.
1.1 Áudio, arquivos e recursos do aparelho
O microfone é acessado somente quando o usuário inicia uma gravação. O áudio é enviado para transcrição da pergunta e mantido temporariamente pelo prazo operacional aplicável. Arquivos e imagens são selecionados individualmente pelo seletor do sistema, sem permissão ampla à galeria. Notificações são genéricas e não exibem perguntas, respostas ou conteúdo regulatório na tela bloqueada.
INTELIGÊNCIA ARTIFICIAL
Uso de inteligência artificial
Utilizamos recursos de IA para apoiar funcionalidades da plataforma, como comparação de documentos, geração assistida de texto, organização de informações, automação de fluxos e suporte operacional ao usuário. O uso desses recursos ocorre dentro das finalidades contratadas e operacionais da Aria, com medidas de controle compatíveis com a sensibilidade do ambiente.
Compromisso de uso limitadoO conteúdo enviado é processado para executar a funcionalidade solicitada; não é usado pela Aria para retreinar, ajustar ou fazer fine-tuning de modelos de IA.
FINALIDADES
Para que usamos os dados
- Autenticar e autorizar o acesso à plataforma;
- Executar as funcionalidades contratadas e manter a operação regular da plataforma;
- Melhorar a experiência do usuário com automações e recursos assistidos por IA;
- Garantir segurança, rastreabilidade, prevenção a fraudes e resposta a incidentes;
- Gerar comunicações estritamente operacionais, de segurança, suporte e continuidade do serviço.
BASES LEGAIS
Bases e regras de tratamento
O tratamento dos dados ocorre dentro de bases legais compatíveis com a LGPD, incluindo execução da relação contratual, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse para segurança e prevenção a fraudes.
Os e-mails da Aria ficam restritos a confirmação e recuperação de conta, alertas de segurança, compartilhamentos solicitados e continuidade operacional.
PROTEÇÃO E RETENÇÃO
Proteção e segurança dos dados
Levamos a proteção dos dados dos nossos usuários com extrema seriedade. Adotamos medidas técnicas e organizacionais rigorosas para garantir que suas informações estejam seguras em todas as fases do processamento. Nossos sistemas são projetados com base nos princípios da privacidade desde a concepção (Privacy by Design) e da privacidade por padrão (Privacy by Default).
5.1 Confidencialidade e acesso restrito
Todas as informações fornecidas pelos usuários, incluindo documentos, mensagens, registros e metadados, são tratadas com total confidencialidade. O acesso a esses dados é estritamente restrito a pessoal autorizado, treinado em boas práticas de proteção de dados e sujeito a acordos de confidencialidade.
5.2 Não utilização para retreinamento
Garantimos que os dados inseridos pelos usuários, inclusive textos, documentos, imagens ou qualquer tipo de input, não são utilizados pela Aria para retreinamento, ajuste ou fine-tuning de modelos de Inteligência Artificial. O conteúdo é processado para executar as funcionalidades solicitadas e pode ser mantido, com acesso restrito, somente pelos prazos operacionais, de segurança e auditoria descritos nesta Política.
5.3 Compliance e conformidade legal
Estamos em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei n.º 13.709/2018), bem como com os princípios internacionais de proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR), quando aplicável.
Todos os fluxos de dados são mapeados, auditados e documentados para garantir rastreabilidade e accountability. Adotamos controles internos de governança, como avaliações de impacto (DPIA), gestão de consentimento e mecanismos de resposta a incidentes.
5.4 Segurança da informação
Nossas infraestruturas utilizam medidas compatíveis com o risco do tratamento, incluindo criptografia em trânsito, autenticação, monitoramento contínuo, rastreabilidade de eventos, segregação de acesso e rotinas de backup. Apesar dos controles adotados, nenhum ambiente tecnológico é absolutamente imune a incidentes; por isso, atuamos com prevenção, monitoramento e resposta proporcional a eventuais ocorrências.
5.4.1 Biometria e passkeys
Face ID, Touch ID e o desbloqueio biométrico do Android são processados pelo sistema operacional. A Aria não recebe nem armazena dados biométricos. Quando uma passkey é criada, a chave privada permanece protegida no aparelho e o servidor mantém apenas a chave pública e metadados necessários para autenticação e revogação.
5.5 Retenção e exclusão de dados
Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, respeitando obrigações legais, regulatórias, contratuais e de auditoria. Chats não fixados, não compartilhados e sem processamento ativo podem ser eliminados automaticamente após 90 dias sem atividade. Quando a conta é excluída pelo usuário, ela é imediatamente desativada na plataforma e entra em janela de retenção operacional de até 90 dias para eventual reativação por novo login. Se não houver reativação nesse prazo, os dados passam por exclusão definitiva ou anonimização, conforme a natureza do registro e a necessidade técnica ou legal de retenção mínima.
Documentos enviados ao chat deixam de aparecer e de ser usados nas respostas assim que forem removidos pelo usuário. Para segurança, rastreabilidade e auditoria do funcionamento do serviço, a cópia privada do documento pode permanecer protegida por até 90 dias após o último uso. Contextos técnicos de auditoria podem permanecer protegidos por até 180 dias, sempre com acesso administrativo restrito, justificado e registrado. Ao fim do prazo aplicável, o conteúdo é eliminado por rotina automatizada, salvo quando uma obrigação legal ou o exercício regular de direitos exigir conservação adicional.
Chats elegíveis sem atividade
Cópia privada após último uso
Contextos técnicos de auditoria
Janela para reativação da conta
COMPARTILHAMENTO
Compartilhamento de dados
Seus dados não são vendidos. O compartilhamento com terceiros ocorre apenas quando necessário para viabilizar infraestrutura, autenticação corporativa, entrega de mensagens transacionais, suporte tecnológico, cumprimento de obrigação legal, proteção do exercício regular de direitos ou execução de funcionalidades contratadas.
A Aria não utiliza identificadores de publicidade entre aplicativos e não declara rastreamento para publicidade comportamental. Identificadores técnicos de dispositivo e diagnóstico são usados para segurança, funcionamento, suporte e prevenção de fraude.
CONSENTIMENTO
Consentimento e preferências
Ao criar uma conta, o usuário registra o aceite desta Política para utilização da plataforma. Registramos a versão aceita para fins de segurança, auditoria e demonstração de conformidade.
SEUS DIREITOS
Você mantém o controle
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, atualização, anonimização, bloqueio, eliminação, portabilidade quando cabível e revisão de preferências de consentimento. Pedidos poderão exigir validação razoável de identidade e serão analisados à luz das obrigações legais e técnicas aplicáveis.
EXCLUSÃO DA CONTA
Cancelamento e exclusão
O usuário pode solicitar a exclusão da conta pelo próprio perfil ou pela página pública Solicitar exclusão da conta, mediante reautenticação por uma forma de acesso válida. No momento da solicitação, a plataforma informa que a ação desativa imediatamente o acesso e que o processo não poderá ser desfeito depois do expurgo final. Se o usuário voltar a fazer login dentro da janela de até 90 dias, a conta poderá ser reativada automaticamente antes da exclusão definitiva.
Solicitar exclusão da contaATUALIZAÇÕES
Alterações nesta política
Esta política poderá ser atualizada periodicamente para refletir mudanças legais, operacionais ou tecnológicas. Sempre que houver alterações relevantes, a nova versão será disponibilizada na plataforma e poderá ser apresentada novamente ao usuário quando necessário.
CONTATO
Fale com nosso time
Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados, entre em contato com nosso time de suporte.
[email protected]