Ir para a política
Aria Central de privacidade

Governança de dados

Privacidade clara.
Controle real.

Esta política explica, em linguagem direta, como a Aria trata dados pessoais e conteúdos processados por inteligência artificial.

VERSÃO2026-08-12 ATUALIZAÇÃO JURISDIÇÃOLGPD · BRASIL
PRIVACY / CONTROL CENTER POLÍTICA VIGENTE
01

USO DE DADOSNão usados para retreinamento

ATIVO
02

ACESSORestrito e rastreável

ATIVO
03

CONTROLEDireitos e exclusão

ATIVO

Como tratamos informação na Aria

Esta Política de Privacidade descreve como a Aria coleta, utiliza, armazena, protege e elimina dados pessoais no contexto da plataforma, inclusive em recursos que utilizam Inteligência Artificial. O objetivo é dar transparência ao tratamento de dados, em conformidade com a LGPD, e deixar claro como funcionam consentimento, segurança, retenção, exclusão e comunicações da plataforma.

01Necessidade

Tratamos somente dados compatíveis com a operação.

02Transparência

Explicamos finalidades, prazos e controles.

03Controle

Você pode exercer os direitos previstos na LGPD.

Coleta de dados

Coletamos apenas os dados necessários para viabilizar o acesso e a operação da Aria. Isso inclui, conforme o uso da plataforma, nome de usuário, e-mail, senha criptografada, registros de autenticação, preferências da conta, associações empresariais, permissões, histórico operacional e conteúdos enviados voluntariamente para execução das funcionalidades disponíveis.

No aplicativo móvel, também podem ser tratados identificadores de instalação e sessão, versão e plataforma do aplicativo, tokens de notificação e diagnósticos técnicos sem o conteúdo das perguntas, respostas ou documentos. Não solicitamos acesso à localização, contatos ou biblioteca completa de fotos.

1.1 Áudio, arquivos e recursos do aparelho

O microfone é acessado somente quando o usuário inicia uma gravação. O áudio é enviado para transcrição da pergunta e mantido temporariamente pelo prazo operacional aplicável. Arquivos e imagens são selecionados individualmente pelo seletor do sistema, sem permissão ampla à galeria. Notificações são genéricas e não exibem perguntas, respostas ou conteúdo regulatório na tela bloqueada.

Uso de inteligência artificial

Utilizamos recursos de IA para apoiar funcionalidades da plataforma, como comparação de documentos, geração assistida de texto, organização de informações, automação de fluxos e suporte operacional ao usuário. O uso desses recursos ocorre dentro das finalidades contratadas e operacionais da Aria, com medidas de controle compatíveis com a sensibilidade do ambiente.

Compromisso de uso limitadoO conteúdo enviado é processado para executar a funcionalidade solicitada; não é usado pela Aria para retreinar, ajustar ou fazer fine-tuning de modelos de IA.

Para que usamos os dados

  • Autenticar e autorizar o acesso à plataforma;
  • Executar as funcionalidades contratadas e manter a operação regular da plataforma;
  • Melhorar a experiência do usuário com automações e recursos assistidos por IA;
  • Garantir segurança, rastreabilidade, prevenção a fraudes e resposta a incidentes;
  • Gerar comunicações estritamente operacionais, de segurança, suporte e continuidade do serviço.

Bases e regras de tratamento

O tratamento dos dados ocorre dentro de bases legais compatíveis com a LGPD, incluindo execução da relação contratual, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse para segurança e prevenção a fraudes.

Os e-mails da Aria ficam restritos a confirmação e recuperação de conta, alertas de segurança, compartilhamentos solicitados e continuidade operacional.

Proteção e segurança dos dados

Levamos a proteção dos dados dos nossos usuários com extrema seriedade. Adotamos medidas técnicas e organizacionais rigorosas para garantir que suas informações estejam seguras em todas as fases do processamento. Nossos sistemas são projetados com base nos princípios da privacidade desde a concepção (Privacy by Design) e da privacidade por padrão (Privacy by Default).

5.1 Confidencialidade e acesso restrito

Todas as informações fornecidas pelos usuários, incluindo documentos, mensagens, registros e metadados, são tratadas com total confidencialidade. O acesso a esses dados é estritamente restrito a pessoal autorizado, treinado em boas práticas de proteção de dados e sujeito a acordos de confidencialidade.

5.2 Não utilização para retreinamento

Garantimos que os dados inseridos pelos usuários, inclusive textos, documentos, imagens ou qualquer tipo de input, não são utilizados pela Aria para retreinamento, ajuste ou fine-tuning de modelos de Inteligência Artificial. O conteúdo é processado para executar as funcionalidades solicitadas e pode ser mantido, com acesso restrito, somente pelos prazos operacionais, de segurança e auditoria descritos nesta Política.

5.3 Compliance e conformidade legal

Estamos em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei n.º 13.709/2018), bem como com os princípios internacionais de proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR), quando aplicável.

Todos os fluxos de dados são mapeados, auditados e documentados para garantir rastreabilidade e accountability. Adotamos controles internos de governança, como avaliações de impacto (DPIA), gestão de consentimento e mecanismos de resposta a incidentes.

5.4 Segurança da informação

Nossas infraestruturas utilizam medidas compatíveis com o risco do tratamento, incluindo criptografia em trânsito, autenticação, monitoramento contínuo, rastreabilidade de eventos, segregação de acesso e rotinas de backup. Apesar dos controles adotados, nenhum ambiente tecnológico é absolutamente imune a incidentes; por isso, atuamos com prevenção, monitoramento e resposta proporcional a eventuais ocorrências.

5.4.1 Biometria e passkeys

Face ID, Touch ID e o desbloqueio biométrico do Android são processados pelo sistema operacional. A Aria não recebe nem armazena dados biométricos. Quando uma passkey é criada, a chave privada permanece protegida no aparelho e o servidor mantém apenas a chave pública e metadados necessários para autenticação e revogação.

5.5 Retenção e exclusão de dados

Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, respeitando obrigações legais, regulatórias, contratuais e de auditoria. Chats não fixados, não compartilhados e sem processamento ativo podem ser eliminados automaticamente após 90 dias sem atividade. Quando a conta é excluída pelo usuário, ela é imediatamente desativada na plataforma e entra em janela de retenção operacional de até 90 dias para eventual reativação por novo login. Se não houver reativação nesse prazo, os dados passam por exclusão definitiva ou anonimização, conforme a natureza do registro e a necessidade técnica ou legal de retenção mínima.

Documentos enviados ao chat deixam de aparecer e de ser usados nas respostas assim que forem removidos pelo usuário. Para segurança, rastreabilidade e auditoria do funcionamento do serviço, a cópia privada do documento pode permanecer protegida por até 90 dias após o último uso. Contextos técnicos de auditoria podem permanecer protegidos por até 180 dias, sempre com acesso administrativo restrito, justificado e registrado. Ao fim do prazo aplicável, o conteúdo é eliminado por rotina automatizada, salvo quando uma obrigação legal ou o exercício regular de direitos exigir conservação adicional.

90dias

Chats elegíveis sem atividade

90dias

Cópia privada após último uso

180dias

Contextos técnicos de auditoria

90dias

Janela para reativação da conta

Compartilhamento de dados

Seus dados não são vendidos. O compartilhamento com terceiros ocorre apenas quando necessário para viabilizar infraestrutura, autenticação corporativa, entrega de mensagens transacionais, suporte tecnológico, cumprimento de obrigação legal, proteção do exercício regular de direitos ou execução de funcionalidades contratadas.

A Aria não utiliza identificadores de publicidade entre aplicativos e não declara rastreamento para publicidade comportamental. Identificadores técnicos de dispositivo e diagnóstico são usados para segurança, funcionamento, suporte e prevenção de fraude.

Consentimento e preferências

Ao criar uma conta, o usuário registra o aceite desta Política para utilização da plataforma. Registramos a versão aceita para fins de segurança, auditoria e demonstração de conformidade.

Você mantém o controle

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, atualização, anonimização, bloqueio, eliminação, portabilidade quando cabível e revisão de preferências de consentimento. Pedidos poderão exigir validação razoável de identidade e serão analisados à luz das obrigações legais e técnicas aplicáveis.

Confirmação e acesso Correção e atualização Anonimização e bloqueio Eliminação quando cabível Portabilidade aplicável Revisão de preferências

Cancelamento e exclusão

O usuário pode solicitar a exclusão da conta pelo próprio perfil ou pela página pública Solicitar exclusão da conta, mediante reautenticação por uma forma de acesso válida. No momento da solicitação, a plataforma informa que a ação desativa imediatamente o acesso e que o processo não poderá ser desfeito depois do expurgo final. Se o usuário voltar a fazer login dentro da janela de até 90 dias, a conta poderá ser reativada automaticamente antes da exclusão definitiva.

Solicitar exclusão da conta

Alterações nesta política

Esta política poderá ser atualizada periodicamente para refletir mudanças legais, operacionais ou tecnológicas. Sempre que houver alterações relevantes, a nova versão será disponibilizada na plataforma e poderá ser apresentada novamente ao usuário quando necessário.

Fale com nosso time

Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados, entre em contato com nosso time de suporte.

[email protected]
VERSÃO DA POLÍTICA2026-08-12
ÚLTIMA ATUALIZAÇÃO
DOCUMENTO VIGENTE

Transparência na prática

Segurança começa
com informação clara.

Conheça a plataforma ou converse com a equipe sobre privacidade e proteção de dados.