🛡️
Session Flagged

Your session has been flagged for unusual activity.

You can try our app by searching for MultipleChat AI on Google and clicking the multiplechat.ai link to try it free.
Verificação rápida

Confirme que você é uma pessoa para continuar.


Proteção de Dados e Privacidade

Como a MultipleChat coleta, processa, armazena, protege e exclui os seus dados. Este é um documento juridicamente vinculante.

Operado pela NLP GmbH  ·  Küsnacht, Suíça  ·  CHE-232.104.780  ·  Última atualização: 1º de março de 2026  ·  Versão 1.2

Antes de Começar — Por Que Este Documento Existe

Esta Política de Proteção de Dados e Privacidade ("Política") é um documento juridicamente vinculante que faz parte do seu acordo com a NLP GmbH ("MultipleChat", "nós" ou "nosso"), a empresa registrada na Suíça que opera a plataforma de inteligência artificial MultipleChat. Ela deve ser lida em conjunto com os nossos Termos de Serviço e Política de Reembolso. Juntos, esses três documentos formam o seu acordo legal completo com a MultipleChat.

A MultipleChat é uma plataforma de IA multimodelo que direciona as suas consultas a provedores terceiros de IA, incluindo OpenAI, Anthropic, Google, Meta, Mistral e Perplexity. Isso significa que os seus dados passam por múltiplos sistemas, e você merece saber exatamente o que acontece em cada etapa. É isso que este documento explica — de forma completa, em linguagem simples e sem evasivas.

Redigimos este documento de forma exaustiva porque acreditamos que a proteção de dados não é um mero exercício formal — é um compromisso contratual. Cada afirmação contida nesta Política é exequível nos termos da lei suíça. Se dizemos que não vendemos os seus dados, essa é uma promessa legal vinculante, não um slogan de marketing.

Esta Política aplica-se a todos os usuários da plataforma MultipleChat em todo o mundo — estejam no plano gratuito ou em qualquer assinatura paga, acessando a plataforma via web, dispositivo móvel, API ou qualquer outra interface, e estejam localizados na Suíça, na União Europeia, no Reino Unido, nos Estados Unidos ou em qualquer outra jurisdição.

Seção 1 — Definições e Interpretação

As definições a seguir aplicam-se em toda esta Política. Nos casos em que esses termos entrem em conflito com definições constantes dos Termos de Serviço, as definições contidas nesta Política prevalecem para as questões de proteção de dados.

Interpretação: Sempre que esta Política utilizar os termos "incluindo" ou "inclui", isso significa "incluindo, entre outros". As referências a qualquer lei ou regulamento incluem todas as suas alterações, reedições e legislação subordinada. Os títulos têm finalidade meramente indicativa. O singular inclui o plural e vice-versa. As referências a "você" e "seu" significam o Usuário. As referências a "nós", "nos" e "nosso" significam a NLP GmbH, atuando comercialmente como MultipleChat.

Seção 2 — Controlador de Dados e Entidade Jurídica

Seção 3 — Nossos Compromissos Fundamentais de Proteção de Dados

Antes de detalhar as especificidades de como tratamos os seus dados, queremos declarar claramente os nossos compromissos fundamentais. Estes não são objetivos aspiracionais — são fatos operacionais e promessas contratuais exequíveis nos termos da lei suíça.

Os Oito Compromissos de Proteção de Dados da MultipleChat

Compromisso 1 — Zero Treinamento de IA. Não utilizamos os seus Dados de Conversa, Conteúdo do Usuário, arquivos enviados ou quaisquer outros Dados Pessoais para treinar, ajustar, aprimorar ou desenvolver qualquer modelo de IA — nem o nosso, nem o de terceiros. Este compromisso é absoluto e incondicional.

Compromisso 2 — Nenhuma Venda de Dados. Nunca venderemos, alugaremos, arrendaremos, negociaremos, trocaremos ou transferiremos comercialmente de qualquer outra forma os seus Dados Pessoais a terceiros, para qualquer finalidade, sob quaisquer circunstâncias. A nossa receita provém exclusivamente das Taxas de Assinatura. Os seus dados não são o nosso produto.

Compromisso 3 — Nenhuma Publicidade. Não veiculamos anúncios publicitários na plataforma MultipleChat. Não compartilhamos os seus dados com redes de publicidade, corretores de dados, empresas de análise ou qualquer terceiro para fins de publicidade ou marketing.

Compromisso 4 — Jurisdição Suíça. A MultipleChat é uma empresa suíça que opera sob a lei suíça — uma das estruturas de privacidade mais sólidas do mundo. A Suíça possui uma decisão de adequação da Comissão Europeia nos termos do Artigo 45 do RGPD, o que significa que os seus dados recebem proteção equivalente à das transferências intra-UE.

Compromisso 5 — Criptografia em Todos os Pontos. Todos os dados são criptografados com AES-256 em repouso e TLS 1.3 em trânsito. Não há exceções. Cada conversa, cada arquivo, cada registro é criptografado antes de ser gravado em qualquer sistema de armazenamento.

Compromisso 6 — O Seu Controle. Você pode excluir conversas individuais, arquivos individuais ou toda a sua conta a qualquer momento. Você pode exportar os seus dados em formatos legíveis por máquina. Respeitamos todos os direitos do titular dos dados nos termos do RGPD, da FADP suíça e de legislação equivalente.

Compromisso 7 — Transparência. Todo fluxo de dados que entra e sai da plataforma MultipleChat está documentado nesta Política. Não tratamos os seus dados para finalidades não divulgadas. Se alterarmos a forma como tratamos os dados, atualizaremos esta Política e o notificaremos.

Compromisso 8 — Responsabilização. Mantemos registros detalhados de todas as atividades de Tratamento, conforme exigido pelo Artigo 30 do RGPD. Realizamos Avaliações de Impacto sobre a Proteção de Dados quando exigido. Cooperamos com as autoridades de supervisão. Assumimos a responsabilidade pelas nossas práticas de tratamento de dados.

Seção 4 — Dados Pessoais que Coletamos

Somos transparentes quanto a cada categoria de dados que coletamos. A tabela abaixo identifica cada categoria, o que ela inclui, quando é coletada e por quê. As bases legais detalhadas para cada categoria estão estabelecidas na Seção 5.

Categoria Elementos de Dados Específicos Quando é Coletado
Dados da Conta Nome completo, endereço de e-mail, foto de perfil (se fornecida), preferência de idioma, fuso horário, data de criação da conta, nível de assinatura, status da conta No registro e quando atualizado pelo Usuário
Dados de Autenticação Tokens OAuth (via Firebase), identificadores de sessão, carimbos de data/hora de login, endereços IP de login, status de MFA, identificadores de dispositivo usados para autenticação A cada login e início de sessão
Dados de Conversa Todas as mensagens enviadas aos modelos de IA (Conteúdo do Usuário), todas as respostas de IA (Conteúdo Gerado), títulos das conversas, carimbos de data/hora, seleção de modelo por mensagem, consumo de tokens por solicitação, referências a arquivos dentro das conversas A cada interação com um modelo de IA
Arquivos Enviados Documentos, imagens, planilhas, PDFs e quaisquer outros arquivos enviados por meio da plataforma para processamento por IA Quando você envia um arquivo
Dados de Cobrança Plano de assinatura, datas do ciclo de cobrança, valores das transações, status de pagamento, registros de fatura, ID de cliente na Stripe. Observação: os números completos de cartão, CVVs e dados de conta bancária são processados e armazenados exclusivamente pela Stripe — a MultipleChat nunca os vê nem os armazena Na criação da assinatura e a cada evento de cobrança
Dados de Uso Padrões de uso de funcionalidades (quais funcionalidades você usa e com que frequência), duração da sessão, número de conversas criadas, número de mensagens enviadas, modelos usados, consumo de tokens por ciclo de cobrança Continuamente durante o uso da plataforma
Dados Técnicos Tipo e versão do navegador, sistema operacional, resolução de tela, tipo de dispositivo (desktop/celular/tablet), endereço IP anonimizado, URL de referência, cabeçalhos HTTP Automaticamente a cada carregamento de página ou solicitação de API
Dados de Suporte Correspondência por e-mail com a nossa equipe de suporte, quaisquer informações fornecidas em solicitações de suporte, capturas de tela ou anexos enviados ao suporte Quando você contata o suporte
Dados de Cookies Cookies de sessão, cookies de autenticação, cookies de preferência, cookies de análise, pixels de publicidade e cookies de rastreamento de conversão. Detalhes completos, incluindo cada ferramenta específica e as suas práticas de coleta de dados, estão estabelecidos na Seção 21 e na nossa Política de Cookies Quando você visita a plataforma
Dados de Log Logs de acesso ao servidor, logs de erro, logs de solicitações de API, logs de eventos de segurança. Esses dados são usados principalmente para monitoramento de segurança, depuração e prevenção de abusos Automaticamente durante a operação da plataforma

Seção 5 — Bases Legais para o Tratamento (Artigo 6º do RGPD)

Nos termos do RGPD, toda atividade de Tratamento deve ter uma base legal válida. Abaixo, identificamos a base legal específica para cada categoria de Tratamento que realizamos. Esta seção é particularmente relevante para Usuários na UE, no EEE, na Suíça e no Reino Unido, mas os princípios aplicam-se a todos os Usuários.

Atividade de Tratamento Base Legal (Art. 6(1) do RGPD) Explicação
Criação e gestão da conta (b) Execução de Contrato Necessário para fornecer os Serviços que você solicitou
Processamento de consultas de IA e entrega de respostas (b) Execução de Contrato A prestação central do serviço — direcionar as suas consultas aos modelos de IA e retornar as respostas
Armazenamento dos Dados de Conversa e histórico de bate-papo (b) Execução de Contrato Permite a continuidade das conversas e os recursos de histórico que você espera da plataforma
Processamento de uploads de arquivos (b) Execução de Contrato Necessário para processar os arquivos que você envia para análise por IA
Cobrança de assinatura e processamento de pagamentos (b) Execução de Contrato Necessário para cumprir o contrato de assinatura
Retenção de registros de cobrança e fiscais (c) Obrigação Legal Exigido pela lei tributária suíça e pelas normas financeiras (retenção de 7 anos)
Monitoramento de segurança e prevenção de abusos (f) Interesse Legítimo Proteger a plataforma e todos os Usuários contra ameaças de segurança, fraude e abuso
Análises anonimizadas e melhoria do serviço (f) Interesse Legítimo Melhorar o desempenho, os recursos e a confiabilidade da plataforma usando dados agregados e anonimizados
Registro de erros e depuração (f) Interesse Legítimo Identificar e corrigir problemas técnicos para manter a qualidade do serviço
Resposta a solicitações de suporte (b) Execução de Contrato Prestação de suporte ao cliente como parte do Serviço
Conformidade com solicitações legais (c) Obrigação Legal Resposta a ordens judiciais, intimações ou exigências regulatórias válidas
Processamento do direito de retratação da UE (c) Obrigação Legal Exigido pelas diretivas de proteção ao consumidor da UE

Teste de Ponderação do Interesse Legítimo: Sempre que nos baseamos no interesse legítimo como base legal, realizamos um teste de ponderação para garantir que os nossos interesses não se sobreponham aos seus direitos e liberdades fundamentais. Os resultados dessas avaliações estão disponíveis mediante solicitação, entrando em contato com [email protected]. Você tem o direito de se opor ao Tratamento baseado em interesse legítimo a qualquer momento — consulte a Seção 16.

Seção 6 — Como Usamos os Seus Dados

Utilizamos os seus Dados Pessoais apenas para as finalidades descritas abaixo. Não tratamos os seus dados para qualquer finalidade não divulgada.

Seção 7 — Treinamento de IA — Não Usamos os Seus Dados

Importante — Leia Esta Seção com Atenção

A MultipleChat não usa os seus dados para treinar modelos de IA. Ponto final. Esta seção explica o que isso significa na prática e como isso difere dos produtos de IA voltados ao consumidor.

Seção 8 — Provedores Terceiros de IA — Tratamento de Dados

Quando você usa a MultipleChat, as suas consultas são transmitidas a Provedores Terceiros de IA para processamento. Esta seção detalha o que cada provedor faz — e não faz — com os seus dados.

Provedor Usa Dados da API para Treinamento? Retenção Temporária de Dados Nível de API Utilizado Sede
OpenAI (GPT-4o, o1, o3, DALL-E) Não Até 30 dias para monitoramento de abuso; depois excluídos API Comercial São Francisco, EUA
Anthropic (Claude Sonnet, Opus, Haiku) Não Até 30 dias para avaliação de segurança; depois excluídos API Comercial São Francisco, EUA
Google (Gemini Pro, Ultra, Flash) Não Conforme os termos de tratamento de dados do Google Cloud Vertex AI / API Comercial Mountain View, EUA
Meta (série Llama) Não Não retido pelo provedor quando acessado via API API Comercial Menlo Park, EUA
Mistral AI (Mistral Large, Medium, Small) Não Conforme os termos da API comercial API Comercial Paris, França (UE)
Perplexity AI (Sonar, modelos de busca) Não Conforme os termos da API comercial API Comercial São Francisco, EUA
xAI (série Grok) Não Conforme os termos da API comercial API Comercial EUA

Seção 9 — Subcontratados e Compartilhamento de Dados

A MultipleChat contrata um número limitado de Subcontratados para prestar os Serviços. Não compartilhamos os seus dados com nenhuma parte não listada abaixo, exceto quando exigido por lei.

Subcontratado Finalidade Dados Acessados Localização
Microsoft Azure Hospedagem em nuvem e infraestrutura (região suíça) Todos os dados da plataforma (criptografados em repouso e em trânsito) Suíça (principal), UE (backup)
Firebase Authentication, do Google Autenticação e gestão de identidade E-mail, tokens de autenticação, metadados de login UE / EUA
Stripe Processamento de pagamentos Dados de cobrança, dados de cartão (somente Stripe — não a MultipleChat) EUA / Irlanda
Cloudflare CDN, proteção contra DDoS, WAF, segurança de borda Endereços IP, cabeçalhos HTTP, metadados de solicitação Rede de borda global
Provedores Terceiros de IA Inferência de modelos de IA (ver Seção 8) Conteúdo do Usuário e contexto da conversa para processamento por IA Ver tabela da Seção 8
Google LLC Análises (Google Analytics 4), gestão de tags (GTM), rastreamento de conversão de publicidade (Google Ads) Visualizações de página, dados de sessão, eventos de conversão, metadados do dispositivo, IP anonimizado, identificadores de clique EUA
Microsoft Corporation Gravação de sessão e mapas de calor (Microsoft Clarity), rastreamento de conversão de publicidade (Microsoft/Bing Ads UET), retargeting (LinkedIn Insight Tag) Movimentos do mouse, cliques, comportamento de rolagem, visualizações de página, eventos de conversão, metadados do dispositivo EUA
Hotjar Ltd Gravação de sessão, mapas de calor, análise de comportamento do usuário Movimentos do mouse, cliques, profundidade de rolagem, navegação de página, tipo de dispositivo (IP anonimizado; campos sensíveis suprimidos) Malta (UE)
Meta Platforms Inc. Rastreamento de conversão de publicidade (Meta Pixel para Facebook/Instagram) Visualizações de página, eventos de conversão, identificadores de clique (fbclid), metadados do dispositivo EUA
X Corp. Rastreamento de conversão de publicidade (X/Twitter Pixel) Visualizações de página, eventos de conversão, identificadores de clique (twclid), metadados do dispositivo EUA
Reddit Inc. Rastreamento de conversão de publicidade (Reddit Pixel) Visualizações de página, eventos de conversão, identificadores de clique (rdt_cid), metadados do dispositivo EUA
Cheq AI Technologies Ltd (ClickCease) / ClickGuard Prevenção de fraude de cliques e detecção de tráfego inválido Endereços IP, padrões de clique, strings de user agent, dados de referência, impressões digitais de dispositivo Israel / EUA

Seção 10 — Arquitetura e Medidas de Segurança

A MultipleChat implementa medidas técnicas e organizacionais abrangentes para proteger os seus dados. Esta seção descreve a nossa arquitetura de segurança em detalhes — não como marketing, mas como uma especificação técnica que as equipes de segurança empresarial podem avaliar.

Seção 11 — Padrões de Criptografia

Seção 12 — Controles de Acesso e Segurança Interna

Seção 13 — Residência de Dados e Infraestrutura

Seção 14 — Transferências Internacionais de Dados

Como a MultipleChat direciona consultas a Provedores Terceiros de IA — alguns dos quais têm sede nos Estados Unidos —, os seus dados podem cruzar fronteiras internacionais. Esta seção explica quando, como e sob quais salvaguardas legais essas transferências ocorrem.

Seção 15 — Cronograma de Retenção de Dados

Retemos os dados apenas pelo tempo necessário para cumprir a finalidade para a qual foram coletados, ou conforme exigido por lei. A tabela a seguir estabelece os nossos períodos específicos de retenção.

Categoria de Dados Período de Retenção Base do Período de Retenção
Dados de Conversa e Histórico de Bate-papo Enquanto a conta estiver ativa; excluível pelo Usuário a qualquer momento Execução de contrato — recurso do serviço
Arquivos Enviados Enquanto a conta estiver ativa; excluível pelo Usuário a qualquer momento Execução de contrato — recurso do serviço
Dados da Conta Enquanto a conta estiver ativa; 30 dias após a solicitação de exclusão da conta Execução de contrato, seguida de período de carência para exclusão acidental
Logs de Autenticação 12 meses a partir da criação Monitoramento de segurança e prevenção de abusos
Análises Anonimizadas Até 2 anos Melhoria do serviço (os dados não identificam indivíduos)
Registros de Cobrança e Fiscais 7 anos a partir da data da transação Lei tributária suíça e normas financeiras (obrigatório)
Correspondência de Suporte 3 anos a partir do último contato, ou enquanto a conta estiver ativa Qualidade do serviço e resolução de disputas
Logs de Servidor e Erros 90 dias Depuração, monitoramento de segurança, prevenção de abusos
Logs de Incidentes de Segurança 3 anos a partir do incidente Conformidade regulatória e análise forense
Dados sob Retenção Legal (Legal Hold) Até que a retenção legal seja encerrada Obrigação legal — preservação de provas

Após o Vencimento da Retenção: Quando um período de retenção expira, os dados são permanentemente excluídos ou irreversivelmente anonimizados no prazo de 30 dias a partir da data de vencimento. "Permanentemente excluído" significa que os dados são sobrescritos e removidos de todos os sistemas ativos e backups. "Irreversivelmente anonimizado" significa que os dados são transformados de forma a tornar impossível reidentificar o Titular dos Dados, mesmo utilizando todos os meios razoavelmente disponíveis.

Seção 16 — Os Seus Direitos Segundo a Legislação de Proteção de Dados

Nos termos do RGPD, da FADP suíça, do UK DPA 2018, da CCPA/CPRA e de legislação equivalente, você tem os seguintes direitos exequíveis em relação aos seus Dados Pessoais. Esses direitos não estão condicionados ao seu nível de assinatura — aplicam-se igualmente a Usuários gratuitos e pagos.

Seção 17 — Direito ao Apagamento — Procedimentos Detalhados

Seção 18 — Portabilidade de Dados

Seção 19 — Decisões Automatizadas e Definição de Perfis

Seção 20 — Privacidade de Crianças

Seção 21 — Cookies, Análises e Tecnologias de Rastreamento

A MultipleChat utiliza uma variedade de cookies, ferramentas de análise e tecnologias de rastreamento em seu site institucional e plataforma. Estamos comprometidos com a total transparência sobre o que é executado no seu navegador. Esta seção divulga cada tecnologia de rastreamento de terceiros atualmente implementada, os dados que ela coleta e o motivo de a utilizarmos.

Importante — Consentimento e Controle

Cookies não essenciais e tecnologias de rastreamento — incluindo análises, marketing e pixels de publicidade — são ativados somente com o seu consentimento, que você pode conceder ou retirar a qualquer momento por meio do nosso banner de consentimento de cookies ou das configurações de cookies acessíveis na plataforma. Os cookies essenciais (autenticação, gestão de sessão, segurança) são necessários para o funcionamento da plataforma e não podem ser desativados.

21.1 — Cookies Essenciais (Não Exigem Consentimento)

21.2 — Ferramentas de Análise e Desempenho (Exigem Consentimento)

As ferramentas de análise e desempenho a seguir são utilizadas para entender como os visitantes interagem com o site da MultipleChat, identificar problemas de usabilidade e melhorar a experiência da plataforma. São ativadas somente com o seu consentimento.

Ferramenta Provedor Finalidade Dados Coletados Localização do Provedor
Google Analytics 4 Google LLC Análise de tráfego do site, mapeamento da jornada do usuário, rastreamento de conversão, dados demográficos da audiência Visualizações de página, duração da sessão, taxa de rejeição, origem de referência, tipo de dispositivo, navegador, região geográfica (IP anonimizado), eventos e conversões EUA (processamento de dados na UE disponível)
Google Tag Manager Google LLC Sistema de gestão de tags que controla a implementação de todos os demais scripts de rastreamento. O próprio GTM não coleta Dados Pessoais — ele gerencia as tags que o fazem O GTM processa regras de disparo de tags; a coleta de dados é realizada pelas tags individuais que ele gerencia EUA
Hotjar Hotjar Ltd Gravação de sessão, mapas de calor e análise do comportamento do usuário para identificar problemas de usabilidade e melhorar a interface da plataforma Movimentos do mouse, cliques, profundidade de rolagem, navegação de página, tamanho de tela, tipo de dispositivo. As gravações do Hotjar suprimem automaticamente campos de entrada sensíveis (senhas, campos de pagamento). Os endereços IP são anonimizados Malta (UE)
Microsoft Clarity Microsoft Corporation Reprodução de sessão, mapas de calor e análises comportamentais para entender como os usuários interagem com a interface da plataforma Movimentos do mouse, cliques, comportamento de rolagem, visualizações de página, duração da sessão, metadados do dispositivo e navegador. O Clarity mascara conteúdo sensível por padrão. Os endereços IP não são armazenados pelo Clarity EUA

21.3 — Pixels de Publicidade e Rastreamento de Conversão (Exigem Consentimento)

As ferramentas de pixels de publicidade e rastreamento de conversão a seguir são utilizadas para medir a eficácia das nossas campanhas publicitárias em plataformas de terceiros, atribuir cadastros e assinaturas a campanhas específicas, e construir públicos de remarketing. Essas ferramentas inserem cookies no seu navegador e podem transmitir dados à respectiva plataforma de publicidade. São ativadas somente com o seu consentimento.

Ferramenta Provedor Finalidade Dados Coletados Localização do Provedor
Google Ads Conversion Tracking Google LLC Mede conversões (cadastros, assinaturas) provenientes de anúncios do Google Search e Display. Permite remarketing para visitantes que já visitaram o site da MultipleChat Eventos de conversão, visitas a páginas, identificadores de clique do Google (GCLID), dados de dispositivo e navegador EUA
Microsoft Advertising UET Microsoft Corporation Rastreamento Universal de Eventos (UET) para o Microsoft/Bing Ads. Mede conversões provenientes de anúncios de busca do Bing e permite segmentação de público na rede Microsoft Advertising Visualizações de página, eventos de conversão, identificadores de clique da Microsoft, metadados de dispositivo e navegador EUA
Meta Pixel (Facebook/Instagram) Meta Platforms Inc. Rastreia conversões provenientes de anúncios do Facebook e Instagram. Permite a criação de públicos personalizados e de públicos semelhantes (lookalike) nas plataformas da Meta Visualizações de página, eventos de conversão (por exemplo, cadastro, assinatura), identificadores de clique da Meta (fbclid), metadados de navegador e dispositivo, identificadores de Usuário com hash (quando aplicável) EUA
LinkedIn Insight Tag LinkedIn Corporation (Microsoft) Rastreia conversões provenientes de anúncios do LinkedIn. Permite análise demográfica do site e retargeting na plataforma de publicidade do LinkedIn Visualizações de página, eventos de conversão, identificadores de membro do LinkedIn (anonimizados), dados demográficos da empresa (setor, porte da empresa, função no cargo), metadados de dispositivo e navegador EUA
X (Twitter) Pixel X Corp. Rastreia conversões provenientes de anúncios no X (Twitter). Permite a criação de públicos personalizados e remarketing na plataforma de publicidade do X Visualizações de página, eventos de conversão, identificadores de clique do X (twclid), metadados de navegador e dispositivo EUA
Reddit Pixel Reddit Inc. Rastreia conversões provenientes de anúncios no Reddit. Permite segmentação de público e otimização de campanhas na plataforma de publicidade do Reddit Visualizações de página, eventos de conversão, identificadores de clique do Reddit (rdt_cid), metadados de navegador e dispositivo EUA

21.4 — Prevenção de Fraude de Cliques (Interesse Legítimo)

21.5 — Como Controlar as Tecnologias de Rastreamento

21.6 — Transferências de Dados por Tecnologias de Rastreamento

A maioria das tecnologias de rastreamento listadas acima é operada por empresas sediadas nos EUA. Ao consentir com cookies não essenciais, os dados podem ser transferidos a servidores localizados nos Estados Unidos. Essas transferências são regidas pelo Data Privacy Framework UE-EUA (quando aplicável), pelas Cláusulas Contratuais-Padrão e pelos termos individuais de tratamento de dados de cada provedor. Se você não consentir com os cookies não essenciais, nenhum dado será transmitido a esses provedores.

21.7 — Política de Cookies

Seção 22 — Notificação de Violação de Dados

Seção 23 — Estrutura de Conformidade Regulatória

As práticas de proteção de dados da MultipleChat são projetadas para cumprir múltiplas estruturas regulatórias sobrepostas. Esta seção identifica cada estrutura e o nosso status de conformidade.

Estrutura Escopo Status
RGPD (UE) 2016/679 Titulares de dados da UE/EEE Conforme
FADP Suíça (revisada em 2023) Titulares de dados suíços e todo o tratamento realizado na Suíça Conforme
RGPD do Reino Unido e DPA 2018 Titulares de dados do Reino Unido Conforme
CCPA/CPRA Residentes da Califórnia Conforme
PIPEDA Titulares de dados canadenses Conforme
SOC 2 Tipo II Controles de segurança, disponibilidade e confidencialidade Auditado de forma independente
ISO 27001 Sistema de gestão de segurança da informação Alinhado
PCI DSS Nível 1 Dados de cartão de pagamento (via Stripe) Conforme (gerenciado pela Stripe)
EU AI Act (2024/1689) Obrigações de sistemas de IA para o mercado da UE Monitorado — conformidade em andamento à medida que os requisitos entram em vigor

Divulgações Específicas da CCPA para Residentes da Califórnia: Nos termos da CCPA/CPRA, você possui direitos adicionais, incluindo: o direito de saber quais Informações Pessoais coletamos, usamos e divulgamos; o direito de excluir Informações Pessoais; o direito de optar por não participar da venda de Informações Pessoais (não vendemos Informações Pessoais); o direito à não discriminação pelo exercício dos seus direitos; e o direito de limitar o uso de Informações Pessoais sensíveis. A MultipleChat não vende Informações Pessoais, conforme definidas pela CCPA. A MultipleChat não usa nem divulga Informações Pessoais sensíveis para finalidades além das permitidas pela CCPA. Para exercer os seus direitos sob a CCPA, entre em contato com [email protected].

Seção 24 — Acordo de Tratamento de Dados (Empresarial)

Seção 25 — Categorias Especiais de Dados

Importante — Não Envie Categorias Especiais de Dados

A MultipleChat não foi projetada para tratar categorias especiais de Dados Pessoais, conforme definidas pelo Artigo 9º do RGPD. Você não deve enviar tais dados à plataforma.

Seção 26 — Avaliações de Impacto sobre a Proteção de Dados

Seção 27 — Links e Integrações de Terceiros

Seção 28 — Alterações a Esta Política

Seção 29 — Autoridades de Supervisão e Reclamações

Seção 30 — Lei Aplicável e Jurisdição

Seção 31 — Divisibilidade

Seção 32 — Acordo Integral

Seção 33 — Informações de Contato

Uma Nota Final — De Nós para Você

Se você leu este documento inteiro, obrigado. Sabemos que é longo. Nós o redigimos assim de propósito — porque acreditamos que as empresas e os indivíduos que confiam a nós os seus dados merecem saber exatamente o que acontece com eles, explicado de forma completa e sem evasivas.

A proteção de dados não é um recurso que acrescentamos posteriormente. Ela está integrada em cada camada da plataforma — desde a infraestrutura que escolhemos (hospedada na Suíça), passando pelos provedores com os quais nos integramos (apenas níveis de API comercial), até a forma como estruturamos o nosso modelo de negócio (assinaturas, não monetização de dados). A sua confiança é o alicerce de tudo o que fazemos, e este documento é a nossa forma de demonstrar que ela está bem depositada.

Se você tiver dúvidas que este documento não responde, escreva-nos em [email protected]. Realmente queremos ouvir você, e faremos o possível para dar uma resposta clara e honesta.

— A Equipe MultipleChat, NLP GmbH, Küsnacht, Suíça