Antes de Começar — Por Que Este Documento Existe
Esta Política de Proteção de Dados e Privacidade ("Política") é um documento juridicamente vinculante que faz parte do seu acordo com a NLP GmbH ("MultipleChat", "nós" ou "nosso"), a empresa registrada na Suíça que opera a plataforma de inteligência artificial MultipleChat. Ela deve ser lida em conjunto com os nossos Termos de Serviço e Política de Reembolso. Juntos, esses três documentos formam o seu acordo legal completo com a MultipleChat.
A MultipleChat é uma plataforma de IA multimodelo que direciona as suas consultas a provedores terceiros de IA, incluindo OpenAI, Anthropic, Google, Meta, Mistral e Perplexity. Isso significa que os seus dados passam por múltiplos sistemas, e você merece saber exatamente o que acontece em cada etapa. É isso que este documento explica — de forma completa, em linguagem simples e sem evasivas.
Redigimos este documento de forma exaustiva porque acreditamos que a proteção de dados não é um mero exercício formal — é um compromisso contratual. Cada afirmação contida nesta Política é exequível nos termos da lei suíça. Se dizemos que não vendemos os seus dados, essa é uma promessa legal vinculante, não um slogan de marketing.
Esta Política aplica-se a todos os usuários da plataforma MultipleChat em todo o mundo — estejam no plano gratuito ou em qualquer assinatura paga, acessando a plataforma via web, dispositivo móvel, API ou qualquer outra interface, e estejam localizados na Suíça, na União Europeia, no Reino Unido, nos Estados Unidos ou em qualquer outra jurisdição.
Índice
Seção 1 — Definições e Interpretação
As definições a seguir aplicam-se em toda esta Política. Nos casos em que esses termos entrem em conflito com definições constantes dos Termos de Serviço, as definições contidas nesta Política prevalecem para as questões de proteção de dados.
"Dados Pessoais" significa qualquer informação relacionada a uma pessoa natural identificada ou identificável, conforme definido pelo Artigo 4(1) do Regulamento Geral sobre a Proteção de Dados (UE) 2016/679. Uma pessoa natural identificável é aquela que pode ser identificada, direta ou indiretamente, em especial mediante referência a um identificador como nome, número de identificação, dados de localização, identificador online, ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa natural.
"Tratamento" significa qualquer operação ou conjunto de operações realizadas sobre Dados Pessoais ou sobre conjuntos de Dados Pessoais, por meios automatizados ou não, tais como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, utilização, divulgação por transmissão, disseminação ou disponibilização de outra forma, alinhamento ou combinação, restrição, apagamento ou destruição.
"Controlador de Dados" significa a pessoa natural ou jurídica, autoridade pública, agência ou outro organismo que, isoladamente ou em conjunto com outros, determina as finalidades e os meios do Tratamento de Dados Pessoais. Para os efeitos desta Política, o Controlador de Dados é a NLP GmbH.
"Operador de Dados" significa uma pessoa natural ou jurídica, autoridade pública, agência ou outro organismo que trata Dados Pessoais em nome do Controlador de Dados.
"Titular dos Dados" significa uma pessoa natural identificada ou identificável cujos Dados Pessoais são tratados. No contexto desta Política, o Titular dos Dados é você — o Usuário da plataforma MultipleChat.
"Provedor Terceiro de IA" significa qualquer empresa ou entidade externa cujos modelos de inteligência artificial, APIs ou serviços estejam integrados à plataforma MultipleChat ou acessíveis por meio dela, incluindo, entre outros, a OpenAI LLC, a Anthropic PBC, a Google LLC, a Meta Platforms Inc., a Mistral AI SAS, a Perplexity AI Inc., a xAI Corp., e qualquer outra empresa de IA cujos modelos ou APIs a MultipleChat acesse em nome dos Usuários, seja agora ou no futuro.
"Conteúdo do Usuário" significa qualquer texto, arquivo, imagem, documento, prompt, instrução ou outro material que você envie à plataforma MultipleChat, seja por meio de interfaces de conversação, upload de arquivos, chamadas de API ou qualquer outro método.
"Conteúdo Gerado" significa qualquer texto, imagem, código, documento, apresentação ou outro resultado produzido pelos Modelos de IA por meio da plataforma MultipleChat em resposta ao Conteúdo do Usuário.
"Dados de Conversa" significa o registro completo do Conteúdo do Usuário e do Conteúdo Gerado dentro de uma sessão de conversa, incluindo metadados como carimbos de data/hora, seleção de modelo, contagem de tokens e identificadores de sessão.
"Subcontratado" significa qualquer Operador de Dados contratado pela MultipleChat para tratar Dados Pessoais em seu nome em conexão com a prestação dos Serviços.
"Cláusulas Contratuais-Padrão" ou "SCCs" significa as cláusulas contratuais-padrão para a transferência de Dados Pessoais para países terceiros, aprovadas pela Comissão Europeia nos termos da Decisão de Execução (UE) 2021/914 da Comissão.
"Legislação de Proteção de Dados Aplicável" significa toda e qualquer legislação de proteção de dados e privacidade aplicável ao Tratamento de Dados Pessoais nos termos desta Política, incluindo, entre outras: o Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 ("RGPD"); a Lei Federal Suíça de Proteção de Dados ("FADP"), conforme revisada em 1º de setembro de 2023; o RGPD do Reino Unido e o UK Data Protection Act 2018; a California Consumer Privacy Act, conforme alterada pela California Privacy Rights Act ("CCPA/CPRA"); a Lei Canadense de Proteção de Informações Pessoais e Documentos Eletrônicos ("PIPEDA"); e qualquer outra legislação nacional, federal ou estadual de proteção de dados aplicável.
"Tokens" tem o significado atribuído nos Termos de Serviço — a unidade de recurso computacional consumida quando a plataforma processa uma solicitação de IA em nome de um Usuário.
Interpretação: Sempre que esta Política utilizar os termos "incluindo" ou "inclui", isso significa "incluindo, entre outros". As referências a qualquer lei ou regulamento incluem todas as suas alterações, reedições e legislação subordinada. Os títulos têm finalidade meramente indicativa. O singular inclui o plural e vice-versa. As referências a "você" e "seu" significam o Usuário. As referências a "nós", "nos" e "nosso" significam a NLP GmbH, atuando comercialmente como MultipleChat.
Seção 2 — Controlador de Dados e Entidade Jurídica
2.1 Controlador de Dados. O Controlador de Dados para todos os Dados Pessoais tratados por meio da plataforma MultipleChat é a NLP GmbH, empresa registrada na Suíça sob o número de registro CHE-232.104.780, com sede em Untere Wiltisgasse 5, CH-8700 Küsnacht, Suíça.
2.2 Contato para Questões de Proteção de Dados. Todas as dúvidas relacionadas à proteção de dados, solicitações de acesso do titular dos dados, pedidos de apagamento, pedidos de portabilidade, reclamações e qualquer outra comunicação relativa ao Tratamento dos seus Dados Pessoais devem ser dirigidas a: [email protected]Reconheceremos o recebimento da sua solicitação em até 5 dias úteis e forneceremos uma resposta substantiva em até 30 dias, conforme exigido pela Legislação de Proteção de Dados Aplicável.
2.3 Representante na UE. Sempre que exigido pelo Artigo 27 do RGPD, a MultipleChat designará um representante na União Europeia. Os detalhes do representante na UE, caso nomeado, serão publicados no site da MultipleChat e atualizados nesta Política.
2.4 Relação com Outros Documentos. Esta Política é incorporada por referência aos Termos de Serviço e à Política de Reembolso. Em caso de conflito entre esta Política e os Termos de Serviço em matéria de proteção de dados, esta Política prevalece. Em caso de conflito entre esta Política e a Legislação de Proteção de Dados Aplicável, a Legislação de Proteção de Dados Aplicável prevalece.
Seção 3 — Nossos Compromissos Fundamentais de Proteção de Dados
Antes de detalhar as especificidades de como tratamos os seus dados, queremos declarar claramente os nossos compromissos fundamentais. Estes não são objetivos aspiracionais — são fatos operacionais e promessas contratuais exequíveis nos termos da lei suíça.
Os Oito Compromissos de Proteção de Dados da MultipleChat
Compromisso 1 — Zero Treinamento de IA. Não utilizamos os seus Dados de Conversa, Conteúdo do Usuário, arquivos enviados ou quaisquer outros Dados Pessoais para treinar, ajustar, aprimorar ou desenvolver qualquer modelo de IA — nem o nosso, nem o de terceiros. Este compromisso é absoluto e incondicional.
Compromisso 2 — Nenhuma Venda de Dados. Nunca venderemos, alugaremos, arrendaremos, negociaremos, trocaremos ou transferiremos comercialmente de qualquer outra forma os seus Dados Pessoais a terceiros, para qualquer finalidade, sob quaisquer circunstâncias. A nossa receita provém exclusivamente das Taxas de Assinatura. Os seus dados não são o nosso produto.
Compromisso 3 — Nenhuma Publicidade. Não veiculamos anúncios publicitários na plataforma MultipleChat. Não compartilhamos os seus dados com redes de publicidade, corretores de dados, empresas de análise ou qualquer terceiro para fins de publicidade ou marketing.
Compromisso 4 — Jurisdição Suíça. A MultipleChat é uma empresa suíça que opera sob a lei suíça — uma das estruturas de privacidade mais sólidas do mundo. A Suíça possui uma decisão de adequação da Comissão Europeia nos termos do Artigo 45 do RGPD, o que significa que os seus dados recebem proteção equivalente à das transferências intra-UE.
Compromisso 5 — Criptografia em Todos os Pontos. Todos os dados são criptografados com AES-256 em repouso e TLS 1.3 em trânsito. Não há exceções. Cada conversa, cada arquivo, cada registro é criptografado antes de ser gravado em qualquer sistema de armazenamento.
Compromisso 6 — O Seu Controle. Você pode excluir conversas individuais, arquivos individuais ou toda a sua conta a qualquer momento. Você pode exportar os seus dados em formatos legíveis por máquina. Respeitamos todos os direitos do titular dos dados nos termos do RGPD, da FADP suíça e de legislação equivalente.
Compromisso 7 — Transparência. Todo fluxo de dados que entra e sai da plataforma MultipleChat está documentado nesta Política. Não tratamos os seus dados para finalidades não divulgadas. Se alterarmos a forma como tratamos os dados, atualizaremos esta Política e o notificaremos.
Compromisso 8 — Responsabilização. Mantemos registros detalhados de todas as atividades de Tratamento, conforme exigido pelo Artigo 30 do RGPD. Realizamos Avaliações de Impacto sobre a Proteção de Dados quando exigido. Cooperamos com as autoridades de supervisão. Assumimos a responsabilidade pelas nossas práticas de tratamento de dados.
Seção 4 — Dados Pessoais que Coletamos
Somos transparentes quanto a cada categoria de dados que coletamos. A tabela abaixo identifica cada categoria, o que ela inclui, quando é coletada e por quê. As bases legais detalhadas para cada categoria estão estabelecidas na Seção 5.
| Categoria | Elementos de Dados Específicos | Quando é Coletado |
|---|---|---|
| Dados da Conta | Nome completo, endereço de e-mail, foto de perfil (se fornecida), preferência de idioma, fuso horário, data de criação da conta, nível de assinatura, status da conta | No registro e quando atualizado pelo Usuário |
| Dados de Autenticação | Tokens OAuth (via Firebase), identificadores de sessão, carimbos de data/hora de login, endereços IP de login, status de MFA, identificadores de dispositivo usados para autenticação | A cada login e início de sessão |
| Dados de Conversa | Todas as mensagens enviadas aos modelos de IA (Conteúdo do Usuário), todas as respostas de IA (Conteúdo Gerado), títulos das conversas, carimbos de data/hora, seleção de modelo por mensagem, consumo de tokens por solicitação, referências a arquivos dentro das conversas | A cada interação com um modelo de IA |
| Arquivos Enviados | Documentos, imagens, planilhas, PDFs e quaisquer outros arquivos enviados por meio da plataforma para processamento por IA | Quando você envia um arquivo |
| Dados de Cobrança | Plano de assinatura, datas do ciclo de cobrança, valores das transações, status de pagamento, registros de fatura, ID de cliente na Stripe. Observação: os números completos de cartão, CVVs e dados de conta bancária são processados e armazenados exclusivamente pela Stripe — a MultipleChat nunca os vê nem os armazena | Na criação da assinatura e a cada evento de cobrança |
| Dados de Uso | Padrões de uso de funcionalidades (quais funcionalidades você usa e com que frequência), duração da sessão, número de conversas criadas, número de mensagens enviadas, modelos usados, consumo de tokens por ciclo de cobrança | Continuamente durante o uso da plataforma |
| Dados Técnicos | Tipo e versão do navegador, sistema operacional, resolução de tela, tipo de dispositivo (desktop/celular/tablet), endereço IP anonimizado, URL de referência, cabeçalhos HTTP | Automaticamente a cada carregamento de página ou solicitação de API |
| Dados de Suporte | Correspondência por e-mail com a nossa equipe de suporte, quaisquer informações fornecidas em solicitações de suporte, capturas de tela ou anexos enviados ao suporte | Quando você contata o suporte |
| Dados de Cookies | Cookies de sessão, cookies de autenticação, cookies de preferência, cookies de análise, pixels de publicidade e cookies de rastreamento de conversão. Detalhes completos, incluindo cada ferramenta específica e as suas práticas de coleta de dados, estão estabelecidos na Seção 21 e na nossa Política de Cookies | Quando você visita a plataforma |
| Dados de Log | Logs de acesso ao servidor, logs de erro, logs de solicitações de API, logs de eventos de segurança. Esses dados são usados principalmente para monitoramento de segurança, depuração e prevenção de abusos | Automaticamente durante a operação da plataforma |
4.1 Dados que NÃO Coletamos. A MultipleChat não coleta: dados biométricos; dados de saúde ou médicos; dados genéticos; dados que revelem origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, ou filiação sindical; dados relativos à vida sexual ou orientação sexual de uma pessoa; dados sobre condenações penais ou infrações; ou qualquer outra categoria especial de Dados Pessoais conforme definida pelo Artigo 9º do RGPD. Você não deve enviar tais dados à plataforma. Consulte a Seção 25 para orientações detalhadas.
4.2 Minimização de Dados. Coletamos apenas os dados necessários para as finalidades específicas descritas na Seção 6. Não coletamos dados de forma especulativa, nem os mantemos por mais tempo do que o necessário. Isso não é uma cortesia — é uma obrigação legal nos termos do Artigo 5(1)(c) do RGPD e da FADP suíça.
4.3 Exatidão. Adotamos medidas razoáveis para garantir que os Dados Pessoais sejam exatos e mantidos atualizados. Você é responsável por garantir que as informações nas configurações da sua conta estejam atuais. Você pode atualizar as informações da sua conta a qualquer momento por meio das configurações da plataforma, ou entrando em contato com [email protected].
Seção 5 — Bases Legais para o Tratamento (Artigo 6º do RGPD)
Nos termos do RGPD, toda atividade de Tratamento deve ter uma base legal válida. Abaixo, identificamos a base legal específica para cada categoria de Tratamento que realizamos. Esta seção é particularmente relevante para Usuários na UE, no EEE, na Suíça e no Reino Unido, mas os princípios aplicam-se a todos os Usuários.
| Atividade de Tratamento | Base Legal (Art. 6(1) do RGPD) | Explicação |
|---|---|---|
| Criação e gestão da conta | (b) Execução de Contrato | Necessário para fornecer os Serviços que você solicitou |
| Processamento de consultas de IA e entrega de respostas | (b) Execução de Contrato | A prestação central do serviço — direcionar as suas consultas aos modelos de IA e retornar as respostas |
| Armazenamento dos Dados de Conversa e histórico de bate-papo | (b) Execução de Contrato | Permite a continuidade das conversas e os recursos de histórico que você espera da plataforma |
| Processamento de uploads de arquivos | (b) Execução de Contrato | Necessário para processar os arquivos que você envia para análise por IA |
| Cobrança de assinatura e processamento de pagamentos | (b) Execução de Contrato | Necessário para cumprir o contrato de assinatura |
| Retenção de registros de cobrança e fiscais | (c) Obrigação Legal | Exigido pela lei tributária suíça e pelas normas financeiras (retenção de 7 anos) |
| Monitoramento de segurança e prevenção de abusos | (f) Interesse Legítimo | Proteger a plataforma e todos os Usuários contra ameaças de segurança, fraude e abuso |
| Análises anonimizadas e melhoria do serviço | (f) Interesse Legítimo | Melhorar o desempenho, os recursos e a confiabilidade da plataforma usando dados agregados e anonimizados |
| Registro de erros e depuração | (f) Interesse Legítimo | Identificar e corrigir problemas técnicos para manter a qualidade do serviço |
| Resposta a solicitações de suporte | (b) Execução de Contrato | Prestação de suporte ao cliente como parte do Serviço |
| Conformidade com solicitações legais | (c) Obrigação Legal | Resposta a ordens judiciais, intimações ou exigências regulatórias válidas |
| Processamento do direito de retratação da UE | (c) Obrigação Legal | Exigido pelas diretivas de proteção ao consumidor da UE |
Teste de Ponderação do Interesse Legítimo: Sempre que nos baseamos no interesse legítimo como base legal, realizamos um teste de ponderação para garantir que os nossos interesses não se sobreponham aos seus direitos e liberdades fundamentais. Os resultados dessas avaliações estão disponíveis mediante solicitação, entrando em contato com [email protected]. Você tem o direito de se opor ao Tratamento baseado em interesse legítimo a qualquer momento — consulte a Seção 16.
Seção 6 — Como Usamos os Seus Dados
Utilizamos os seus Dados Pessoais apenas para as finalidades descritas abaixo. Não tratamos os seus dados para qualquer finalidade não divulgada.
6.1 Prestação do Serviço. Utilizamos os seus Dados da Conta, Dados de Autenticação e Dados de Conversa para: criar e gerenciar a sua conta; autenticar a sua identidade; direcionar as suas consultas aos modelos de IA apropriados; entregar as respostas geradas por IA; manter o seu histórico de conversas; processar uploads de arquivos para análise por IA; gerenciar a sua assinatura e cobrança; e fornecer a gama completa de recursos da plataforma disponíveis para o seu nível de assinatura.
6.2 Operações da Plataforma. Utilizamos Dados Técnicos, Dados de Log e Dados de Uso anonimizados para: monitorar o desempenho e o tempo de atividade da plataforma; identificar e resolver problemas técnicos; prevenir, detectar e responder a ameaças de segurança; detectar e prevenir abuso, fraude e violações de políticas; gerenciar a capacidade do servidor e a infraestrutura; e garantir que a plataforma funcione de forma confiável para todos os Usuários.
6.3 Melhoria do Serviço. Utilizamos Dados de Uso anonimizados e agregados para: entender quais recursos são mais valiosos para os Usuários; identificar áreas da plataforma que precisam de melhorias; testar novos recursos e otimizações; e analisar tendências de desempenho da plataforma. Esses dados são anonimizados e não podem ser vinculados a nenhum Usuário individual.
6.4 Conformidade Legal. Utilizamos Dados de Cobrança, Dados de Log e Dados da Conta para: cumprir obrigações fiscais e de relatórios financeiros suíças; responder a processos legais válidos (ordens judiciais, intimações, solicitações regulatórias); fazer cumprir os nossos Termos de Serviço e Política de Reembolso; e proteger os direitos, a segurança e o patrimônio da MultipleChat e dos seus Usuários.
6.5 Atendimento ao Cliente. Utilizamos Dados de Suporte, Dados da Conta e Dados de Conversa relevantes (somente quando você faz referência a uma conversa específica em uma solicitação de suporte) para: responder às suas dúvidas; investigar problemas relatados; resolver disputas de cobrança; e melhorar os nossos processos de suporte.
Seção 7 — Treinamento de IA — Não Usamos os Seus Dados
Importante — Leia Esta Seção com Atenção
A MultipleChat não usa os seus dados para treinar modelos de IA. Ponto final. Esta seção explica o que isso significa na prática e como isso difere dos produtos de IA voltados ao consumidor.
7.1 Nenhum Treinamento pela MultipleChat. A MultipleChat não treina, ajusta, adapta, destila ou desenvolve de qualquer outra forma qualquer modelo de IA utilizando Conteúdo do Usuário, Dados de Conversa, Conteúdo Gerado, arquivos enviados ou quaisquer outros dados que você forneça à plataforma. Não usamos os seus dados para construir modelos proprietários. Não usamos os seus dados para melhorar modelos de terceiros. Não usamos os seus dados para pesquisa em aprendizado de máquina. Isso se aplica a todos os dados de todos os Usuários em todos os níveis de assinatura.
7.2 Nenhum Treinamento pelos Provedores Terceiros de IA. A MultipleChat acessa todos os Provedores Terceiros de IA exclusivamente por meio dos seus níveis de API comercial ou empresarial. Nos termos desses acordos comerciais de API, os provedores estão contratualmente proibidos de usar dados enviados via API para treinamento de modelos. Isso é fundamentalmente diferente do uso de produtos gratuitos voltados ao consumidor, como ChatGPT.com, Gemini.google.com ou Claude.ai, aos quais podem se aplicar termos de dados diferentes. Ao passar pela MultipleChat, a sua organização se beneficia das proteções de dados das APIs comerciais sem precisar gerenciar acordos individuais com cada provedor.
7.3 O Que "Nenhum Treinamento" Significa Tecnicamente. Quando você envia uma mensagem pela MultipleChat, ocorre o seguinte: (a) a sua mensagem é criptografada em trânsito via TLS 1.3 e transmitida ao endpoint de API do provedor relevante; (b) o provedor processa a mensagem por meio do seu pipeline de inferência e gera uma resposta; (c) a resposta é retornada à MultipleChat e exibida a você; (d) a sua mensagem e a resposta são armazenadas de forma criptografada em nossa infraestrutura para o seu histórico de conversas. Em nenhum momento desse processo os seus dados são adicionados a qualquer conjunto de dados de treinamento, corpus de ajuste fino, pipeline de aprendizado por reforço ou qualquer outro processo de melhoria de modelo.
7.4 Retenção Temporária pelo Provedor. Alguns Provedores Terceiros de IA retêm temporariamente os dados enviados via API por um período limitado (tipicamente 30 dias) exclusivamente para fins de monitoramento de abuso e conformidade com políticas de segurança. Trata-se de uma prática padrão do setor, exigida pelas próprias políticas de segurança dos provedores e, em alguns casos, pela lei. Essa retenção temporária não constitui treinamento — é uma medida de segurança. Após o período de retenção, os dados são excluídos dos sistemas do provedor. Consulte a Seção 8 para detalhes específicos de cada provedor.
7.5 Exequibilidade Contratual. O nosso compromisso de não usar os seus dados para treinamento de IA não é uma declaração de marketing — é uma cláusula contratual do seu acordo com a MultipleChat, exequível nos termos da lei suíça. Qualquer violação desse compromisso pela MultipleChat constituiria uma quebra de contrato passível de ação nos termos do Código Suíço das Obrigações.
Seção 8 — Provedores Terceiros de IA — Tratamento de Dados
Quando você usa a MultipleChat, as suas consultas são transmitidas a Provedores Terceiros de IA para processamento. Esta seção detalha o que cada provedor faz — e não faz — com os seus dados.
| Provedor | Usa Dados da API para Treinamento? | Retenção Temporária de Dados | Nível de API Utilizado | Sede |
|---|---|---|---|---|
| OpenAI (GPT-4o, o1, o3, DALL-E) | Não | Até 30 dias para monitoramento de abuso; depois excluídos | API Comercial | São Francisco, EUA |
| Anthropic (Claude Sonnet, Opus, Haiku) | Não | Até 30 dias para avaliação de segurança; depois excluídos | API Comercial | São Francisco, EUA |
| Google (Gemini Pro, Ultra, Flash) | Não | Conforme os termos de tratamento de dados do Google Cloud | Vertex AI / API Comercial | Mountain View, EUA |
| Meta (série Llama) | Não | Não retido pelo provedor quando acessado via API | API Comercial | Menlo Park, EUA |
| Mistral AI (Mistral Large, Medium, Small) | Não | Conforme os termos da API comercial | API Comercial | Paris, França (UE) |
| Perplexity AI (Sonar, modelos de busca) | Não | Conforme os termos da API comercial | API Comercial | São Francisco, EUA |
| xAI (série Grok) | Não | Conforme os termos da API comercial | API Comercial | EUA |
8.1 Os Termos dos Provedores São Independentes. Cada Provedor Terceiro de IA possui a sua própria política de privacidade e os seus próprios termos de tratamento de dados. Embora exijamos que todos os provedores operem sob termos de API comercial que proíbam o treinamento com dados de clientes, não podemos controlar ou garantir as operações internas de empresas independentes. Incentivamos os clientes empresariais a revisar as políticas de privacidade específicas de cada API dos provedores que utilizam por meio da MultipleChat.
8.2 Dados Transmitidos aos Provedores. Quando você envia uma mensagem a um modelo de IA, a MultipleChat transmite: o texto da sua mensagem (Conteúdo do Usuário); quaisquer arquivos ou contexto anexados incluídos na conversa; instruções em nível de sistema necessárias para o funcionamento correto do modelo; e o contexto relevante da conversa, caso esta tenha múltiplas mensagens. A MultipleChat não transmite o seu nome, endereço de e-mail, informações de pagamento ou credenciais de conta a nenhum provedor de IA.
8.3 Alterações dos Provedores. Os Provedores Terceiros de IA podem alterar as suas práticas de tratamento de dados, termos de API ou políticas de privacidade a qualquer momento. A MultipleChat monitora os termos dos provedores e atualizará esta seção caso ocorram alterações materiais. Se as práticas de tratamento de dados de um provedor se tornarem incompatíveis com os nossos compromissos, removeremos esse provedor da plataforma.
Seção 9 — Subcontratados e Compartilhamento de Dados
A MultipleChat contrata um número limitado de Subcontratados para prestar os Serviços. Não compartilhamos os seus dados com nenhuma parte não listada abaixo, exceto quando exigido por lei.
| Subcontratado | Finalidade | Dados Acessados | Localização |
|---|---|---|---|
| Microsoft Azure | Hospedagem em nuvem e infraestrutura (região suíça) | Todos os dados da plataforma (criptografados em repouso e em trânsito) | Suíça (principal), UE (backup) |
| Firebase Authentication, do Google | Autenticação e gestão de identidade | E-mail, tokens de autenticação, metadados de login | UE / EUA |
| Stripe | Processamento de pagamentos | Dados de cobrança, dados de cartão (somente Stripe — não a MultipleChat) | EUA / Irlanda |
| Cloudflare | CDN, proteção contra DDoS, WAF, segurança de borda | Endereços IP, cabeçalhos HTTP, metadados de solicitação | Rede de borda global |
| Provedores Terceiros de IA | Inferência de modelos de IA (ver Seção 8) | Conteúdo do Usuário e contexto da conversa para processamento por IA | Ver tabela da Seção 8 |
| Google LLC | Análises (Google Analytics 4), gestão de tags (GTM), rastreamento de conversão de publicidade (Google Ads) | Visualizações de página, dados de sessão, eventos de conversão, metadados do dispositivo, IP anonimizado, identificadores de clique | EUA |
| Microsoft Corporation | Gravação de sessão e mapas de calor (Microsoft Clarity), rastreamento de conversão de publicidade (Microsoft/Bing Ads UET), retargeting (LinkedIn Insight Tag) | Movimentos do mouse, cliques, comportamento de rolagem, visualizações de página, eventos de conversão, metadados do dispositivo | EUA |
| Hotjar Ltd | Gravação de sessão, mapas de calor, análise de comportamento do usuário | Movimentos do mouse, cliques, profundidade de rolagem, navegação de página, tipo de dispositivo (IP anonimizado; campos sensíveis suprimidos) | Malta (UE) |
| Meta Platforms Inc. | Rastreamento de conversão de publicidade (Meta Pixel para Facebook/Instagram) | Visualizações de página, eventos de conversão, identificadores de clique (fbclid), metadados do dispositivo | EUA |
| X Corp. | Rastreamento de conversão de publicidade (X/Twitter Pixel) | Visualizações de página, eventos de conversão, identificadores de clique (twclid), metadados do dispositivo | EUA |
| Reddit Inc. | Rastreamento de conversão de publicidade (Reddit Pixel) | Visualizações de página, eventos de conversão, identificadores de clique (rdt_cid), metadados do dispositivo | EUA |
| Cheq AI Technologies Ltd (ClickCease) / ClickGuard | Prevenção de fraude de cliques e detecção de tráfego inválido | Endereços IP, padrões de clique, strings de user agent, dados de referência, impressões digitais de dispositivo | Israel / EUA |
9.1 Nunca Vendemos os Seus Dados. A MultipleChat nunca venderá, alugará, arrendará, negociará ou transferirá comercialmente de qualquer outra forma os seus Dados Pessoais a terceiros, para qualquer finalidade. Trata-se de uma proibição absoluta, sem exceções.
9.2 Nenhuma Rede de Publicidade. Não compartilhamos nenhum dado com redes de publicidade, corretores de dados, plataformas de marketing, empresas de redes sociais ou serviços de análise que criam perfis de usuários para fins publicitários.
9.3 Exigências Legais. Poderemos divulgar Dados Pessoais quando exigido por lei aplicável, ordem judicial válida, intimação ou exigência regulatória vinculante. Nesses casos: cumpriremos o escopo mínimo exigido legalmente; notificaremos você sobre a divulgação sempre que legalmente permitido; e contestaremos exigências excessivamente amplas ou ilegais quando apropriado.
9.4 Transferências Empresariais. Em caso de fusão, aquisição, reorganização ou venda dos ativos da MultipleChat, os seus Dados Pessoais poderão ser transferidos à entidade adquirente. Nesse caso: a entidade adquirente ficará vinculada aos termos desta Política quanto aos dados existentes; você será notificado da transferência antes de ela ocorrer; e será dada a você a oportunidade de excluir os seus dados antes da conclusão da transferência.
9.5 Registro de Subcontratados. Os clientes empresariais podem solicitar uma lista completa e atualizada de todos os Subcontratados, incluindo as suas atividades específicas de tratamento de dados, entrando em contato com [email protected].
Seção 10 — Arquitetura e Medidas de Segurança
A MultipleChat implementa medidas técnicas e organizacionais abrangentes para proteger os seus dados. Esta seção descreve a nossa arquitetura de segurança em detalhes — não como marketing, mas como uma especificação técnica que as equipes de segurança empresarial podem avaliar.
10.1 Pilha de Infraestrutura. A arquitetura de segurança da MultipleChat consiste em seis camadas: (1) Proteção de Borda — a Cloudflare fornece mitigação de DDoS, regras de Web Application Firewall, gestão de bots, limitação de taxa e terminação SSL/TLS na borda da rede antes que qualquer solicitação alcance a nossa infraestrutura; (2) Autenticação — o Firebase Authentication, do Google, fornece gestão de identidade de nível empresarial com suporte a autenticação multifator, proteção contra força bruta, detecção de anomalias, prevenção de credential stuffing e gestão de sessão; (3) Camada de Aplicação — a lógica da aplicação é executada nas regiões Switzerland North e West do Microsoft Azure, beneficiando-se da segurança física, do isolamento de rede e das certificações de conformidade da Azure; (4) Armazenamento de Dados — todos os dados em repouso são criptografados com criptografia AES-256, com acesso controlado por políticas de acesso baseadas em função, sendo todo acesso registrado e auditado; (5) Comunicação com Provedores de IA — as consultas aos Provedores Terceiros de IA são transmitidas por canais criptografados com TLS 1.3, usando os endpoints das suas APIs comerciais; (6) Processamento de Pagamentos — a Stripe processa todos os pagamentos com cartão em conformidade com o nível 1 do PCI DSS, o mais alto nível de certificação disponível.
10.2 Segurança de Rede. Todo o tráfego de rede entre os componentes da MultipleChat é criptografado. Empregamos segmentação de rede para isolar diferentes partes da infraestrutura. Regras de firewall restringem o tráfego de entrada e saída a endpoints conhecidos e necessários. Sistemas de detecção de intrusão monitoram atividades de rede anômalas.
10.3 Segurança de Aplicação. Seguimos práticas seguras de desenvolvimento de software, incluindo: varredura regular de dependências em busca de vulnerabilidades conhecidas; validação e sanitização de entradas em todas as interfaces voltadas ao usuário; consultas parametrizadas ao banco de dados para prevenir injeção de SQL; codificação de saída para prevenir cross-site scripting; proteção CSRF em todas as operações que alteram estado; e processos de revisão de código focados em segurança.
10.4 Monitoramento de Segurança. Mantemos monitoramento de segurança automatizado 24 horas por dia, 7 dias por semana, cobrindo: a integridade do servidor e da aplicação; padrões incomuns de login ou tentativas de acesso; padrões anômalos de tráfego ou possível atividade de DDoS; anomalias na taxa de erros; e utilização de recursos que possa indicar comprometimento.
10.5 Auditorias de Segurança. A MultipleChat realiza avaliações de segurança regulares, incluindo: revisões internas de segurança; varredura de dependências e vulnerabilidades; e auditorias de configuração de infraestrutura. Os clientes empresariais podem solicitar detalhes do nosso cronograma e dos resultados das avaliações de segurança (sob acordo de confidencialidade) entrando em contato com [email protected].
Seção 11 — Padrões de Criptografia
11.1 Dados em Trânsito. Todos os dados transmitidos entre o seu navegador/dispositivo e os servidores da MultipleChat são criptografados usando TLS 1.3 — a versão mais recente e segura do protocolo Transport Layer Security. Aplicamos HTTPS em todos os endpoints. Conexões que utilizam protocolos mais antigos e menos seguros (TLS 1.0, TLS 1.1) são rejeitadas. Cabeçalhos HTTP Strict Transport Security (HSTS) são implementados para prevenir ataques de downgrade de protocolo.
11.2 Dados em Repouso. Todos os dados armazenados na infraestrutura da MultipleChat — incluindo Dados de Conversa, Dados da Conta, arquivos enviados e Dados de Log — são criptografados em repouso usando criptografia AES-256, que é o padrão de criptografia utilizado por instituições financeiras, órgãos governamentais e sistemas militares em todo o mundo.
11.3 Gestão de Chaves. As chaves de criptografia são gerenciadas por meio do Azure Key Vault, que fornece armazenamento de chaves baseado em módulo de segurança de hardware (HSM). O acesso às chaves de criptografia é restrito a serviços de infraestrutura essenciais e é registrado e auditado. Existem políticas de rotação de chaves em vigor, executadas em cronograma regular.
11.4 Criptografia de Banco de Dados. Todos os sistemas de banco de dados utilizam criptografia transparente de dados (TDE), além da criptografia em nível de armazenamento, proporcionando defesa em profundidade. As conexões de banco de dados utilizam canais criptografados. Os backups de banco de dados são criptografados com os mesmos padrões dos dados ativos.
Seção 12 — Controles de Acesso e Segurança Interna
12.1 Princípio do Menor Privilégio. O acesso aos dados do Usuário é restrito ao número mínimo de pessoal autorizado que dele necessite para fins operacionais legítimos — como depurar um problema técnico relatado ou responder a uma solicitação de suporte que faça referência a dados específicos da conta. Nenhum funcionário tem acesso irrestrito a todos os dados dos Usuários.
12.2 Controle de Acesso Baseado em Função. Todo o acesso aos sistemas de produção e aos dados dos Usuários é regido por controle de acesso baseado em função (RBAC). Diferentes funções têm diferentes níveis de acesso, concedido com base na função exercida e na necessidade. As permissões de acesso são revisadas regularmente.
12.3 Autenticação Multifator. Todos os funcionários e contratados com acesso aos sistemas de produção ou aos dados dos Usuários são obrigados a usar autenticação multifator. As políticas de senha exigem complexidade mínima e rotação regular.
12.4 Registro de Acesso. Todo acesso aos sistemas de produção e aos dados dos Usuários é registrado com carimbo de data/hora, identificador do usuário e a natureza do acesso. Esses registros são mantidos e revisados em busca de atividades anômalas. Os registros não podem ser adulterados ou excluídos pelo pessoal cujo acesso registram.
12.5 Segurança dos Funcionários. Todo o pessoal com acesso aos dados dos Usuários passa por verificações de antecedentes, conforme permitido pela lei aplicável. Todo o pessoal está sujeito a obrigações de confidencialidade. Todo o pessoal recebe treinamento em proteção de dados e conscientização sobre segurança. O acesso é revogado imediatamente em caso de mudança de função ou desligamento.
12.6 Nenhuma Vigilância Rotineira. A MultipleChat não realiza vigilância em massa, leitura sistemática ou monitoramento rotineiro das conversas dos Usuários. Não lemos as suas conversas, a menos que você especificamente chame a nossa atenção para uma conversa em uma solicitação de suporte, ou salvo quando exigido por um processo legal válido.
Seção 13 — Residência de Dados e Infraestrutura
13.1 Localização Principal da Infraestrutura. A infraestrutura principal da MultipleChat — incluindo servidores de aplicação, bancos de dados, armazenamento de arquivos e sistemas de backup — está hospedada nas regiões Switzerland North e Switzerland West do Microsoft Azure, localizadas, respectivamente, nos cantões de Zurique e Genebra. Isso significa que os seus dados em repouso estão fisicamente localizados na Suíça.
13.2 Residência de Dados na Suíça. A Suíça possui uma decisão de adequação da Comissão Europeia nos termos do Artigo 45(1) do RGPD, o que significa que as transferências de Dados Pessoais da UE/EEE para a Suíça são tratadas como equivalentes a transferências intra-UE e não exigem salvaguardas adicionais, como Cláusulas Contratuais-Padrão. A própria Lei Federal Suíça de Proteção de Dados (FADP), conforme revisada em 2023, estabelece padrões de proteção de dados reconhecidos internacionalmente como entre os mais sólidos do mundo.
13.3 Cache de Borda. A rede de borda global da Cloudflare pode armazenar temporariamente em cache ativos estáticos (como CSS, JavaScript e imagens) em localizações de borda ao redor do mundo, para melhorar o desempenho. Esse cache envolve apenas ativos estáticos da plataforma — não o Conteúdo do Usuário, os Dados de Conversa nem quaisquer Dados Pessoais.
13.4 Backup e Recuperação de Desastres. Os backups de banco de dados são armazenados de forma criptografada dentro das regiões europeias da Azure. Os dados de backup estão sujeitos aos mesmos padrões de criptografia e controles de acesso que os dados ativos. Os procedimentos de recuperação de desastres são documentados, testados e projetados para minimizar a perda de dados e o tempo de recuperação.
Seção 14 — Transferências Internacionais de Dados
Como a MultipleChat direciona consultas a Provedores Terceiros de IA — alguns dos quais têm sede nos Estados Unidos —, os seus dados podem cruzar fronteiras internacionais. Esta seção explica quando, como e sob quais salvaguardas legais essas transferências ocorrem.
14.1 Suíça para a UE/EEE. As transferências de Dados Pessoais entre a Suíça e a UE/EEE não exigem salvaguardas adicionais, uma vez que a Suíça possui uma decisão de adequação da UE e a UE possui reconhecimento de adequação nos termos da FADP suíça.
14.2 Transferências para os Estados Unidos. Quando as suas consultas são processadas por provedores de IA sediados nos EUA (OpenAI, Anthropic, Google, Meta, Perplexity, xAI), o seu Conteúdo do Usuário é transmitido a servidores localizados nos Estados Unidos. Essas transferências são regidas por: Cláusulas Contratuais-Padrão da UE (SCCs), conforme aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão Europeia; o Data Privacy Framework UE-EUA, quando aplicável; e medidas técnicas complementares, incluindo criptografia dos dados em trânsito (TLS 1.3) e proibições contratuais de uso dos dados além da finalidade de tratamento declarada.
14.3 Transferências para Outras Jurisdições. A rede de borda da Cloudflare opera globalmente, mas, conforme observado na Seção 13.3, apenas ativos estáticos da plataforma são armazenados em cache nas localizações de borda — não Dados Pessoais. O Firebase pode processar dados de autenticação em data centers do Google, regidos pelos próprios acordos de tratamento de dados e SCCs do Google.
14.4 Avaliação de Impacto da Transferência. A MultipleChat realizou Avaliações de Impacto da Transferência (TIAs) para todas as transferências internacionais de dados, avaliando o arcabouço legal do país de destino, os dados específicos transferidos e as medidas complementares em vigor. Resumos das TIAs estão disponíveis aos clientes empresariais mediante solicitação.
14.5 Minimização de Dados nas Transferências. Ao transmitir dados a Provedores Terceiros de IA, transmitimos apenas o Conteúdo do Usuário e o contexto da conversa necessários para que o modelo de IA processe a consulta. Não transmitimos o seu nome, endereço de e-mail, endereço IP, informações de pagamento, identificador de conta ou qualquer outro metadado identificador aos provedores de IA.
Seção 15 — Cronograma de Retenção de Dados
Retemos os dados apenas pelo tempo necessário para cumprir a finalidade para a qual foram coletados, ou conforme exigido por lei. A tabela a seguir estabelece os nossos períodos específicos de retenção.
| Categoria de Dados | Período de Retenção | Base do Período de Retenção |
|---|---|---|
| Dados de Conversa e Histórico de Bate-papo | Enquanto a conta estiver ativa; excluível pelo Usuário a qualquer momento | Execução de contrato — recurso do serviço |
| Arquivos Enviados | Enquanto a conta estiver ativa; excluível pelo Usuário a qualquer momento | Execução de contrato — recurso do serviço |
| Dados da Conta | Enquanto a conta estiver ativa; 30 dias após a solicitação de exclusão da conta | Execução de contrato, seguida de período de carência para exclusão acidental |
| Logs de Autenticação | 12 meses a partir da criação | Monitoramento de segurança e prevenção de abusos |
| Análises Anonimizadas | Até 2 anos | Melhoria do serviço (os dados não identificam indivíduos) |
| Registros de Cobrança e Fiscais | 7 anos a partir da data da transação | Lei tributária suíça e normas financeiras (obrigatório) |
| Correspondência de Suporte | 3 anos a partir do último contato, ou enquanto a conta estiver ativa | Qualidade do serviço e resolução de disputas |
| Logs de Servidor e Erros | 90 dias | Depuração, monitoramento de segurança, prevenção de abusos |
| Logs de Incidentes de Segurança | 3 anos a partir do incidente | Conformidade regulatória e análise forense |
| Dados sob Retenção Legal (Legal Hold) | Até que a retenção legal seja encerrada | Obrigação legal — preservação de provas |
Após o Vencimento da Retenção: Quando um período de retenção expira, os dados são permanentemente excluídos ou irreversivelmente anonimizados no prazo de 30 dias a partir da data de vencimento. "Permanentemente excluído" significa que os dados são sobrescritos e removidos de todos os sistemas ativos e backups. "Irreversivelmente anonimizado" significa que os dados são transformados de forma a tornar impossível reidentificar o Titular dos Dados, mesmo utilizando todos os meios razoavelmente disponíveis.
Seção 16 — Os Seus Direitos Segundo a Legislação de Proteção de Dados
Nos termos do RGPD, da FADP suíça, do UK DPA 2018, da CCPA/CPRA e de legislação equivalente, você tem os seguintes direitos exequíveis em relação aos seus Dados Pessoais. Esses direitos não estão condicionados ao seu nível de assinatura — aplicam-se igualmente a Usuários gratuitos e pagos.
16.1 Direito de Acesso (Art. 15 do RGPD). Você tem o direito de obter confirmação sobre se os seus Dados Pessoais estão sendo tratados e, em caso afirmativo, de acessar esses dados juntamente com informações sobre: as finalidades do Tratamento; as categorias de dados envolvidas; os destinatários aos quais os dados foram divulgados; os períodos de retenção; a existência dos seus demais direitos; a origem dos dados (se não coletados diretamente de você); e se são aplicadas decisões automatizadas ou definição de perfis.
16.2 Direito de Retificação (Art. 16 do RGPD). Você tem o direito de obter a correção de Dados Pessoais imprecisos, sem demora indevida. Você pode atualizar a maior parte das informações da conta diretamente nas configurações da sua conta. Para dados que não podem ser autocorrigidos, entre em contato com [email protected].
16.3 Direito ao Apagamento (Art. 17 do RGPD). Você tem o direito de obter a exclusão dos seus Dados Pessoais em determinadas circunstâncias — consulte a Seção 17 para os procedimentos detalhados de apagamento e as respectivas exceções.
16.4 Direito à Limitação do Tratamento (Art. 18 do RGPD). Você tem o direito de solicitar que restrinjamos o Tratamento dos seus Dados Pessoais quando: você contestar a exatidão dos dados (restrição enquanto verificamos); você considerar o Tratamento ilícito, mas preferir a restrição à exclusão; nós não precisarmos mais dos dados, mas você precisar deles para reivindicações legais; ou você tiver se oposto ao Tratamento nos termos do Artigo 21 e a oposição estiver pendente.
16.5 Direito à Portabilidade dos Dados (Art. 20 do RGPD). Você tem o direito de receber os seus Dados Pessoais em formato estruturado, de uso comum e legível por máquina, e de transmitir esses dados a outro controlador. Consulte a Seção 18 para os procedimentos detalhados de portabilidade.
16.6 Direito de Oposição (Art. 21 do RGPD). Você tem o direito de se opor, a qualquer momento, ao Tratamento baseado em interesse legítimo (Artigo 6(1)(f)). Ao recebermos a sua oposição, cessaremos o Tratamento, salvo se demonstrarmos motivos legítimos imperiosos que prevaleçam sobre os seus interesses, direitos e liberdades, ou se o Tratamento for necessário para o estabelecimento, o exercício ou a defesa de reivindicações legais.
16.7 Direito Relativo a Decisões Automatizadas (Art. 22 do RGPD). Consulte a Seção 19.
16.8 Direito de Retirar o Consentimento. Quando o Tratamento for baseado no consentimento, você tem o direito de retirá-lo a qualquer momento. A retirada não afeta a licitude do Tratamento realizado antes da retirada. Observação: a maior parte do nosso Tratamento se baseia na execução de contrato ou no interesse legítimo, e não no consentimento.
16.9 Direito de Apresentar Reclamação. Você tem o direito de apresentar uma reclamação a uma autoridade de supervisão. Consulte a Seção 29 para detalhes das autoridades relevantes.
16.10 Como Exercer os Seus Direitos. Para exercer qualquer um dos direitos acima, entre em contato com [email protected] com a linha de assunto "Data Subject Rights Request", seguida do direito específico que deseja exercer. Reconheceremos a sua solicitação em até 5 dias úteis e forneceremos uma resposta substantiva em até 30 dias. Para solicitações complexas, poderemos prorrogar o prazo de resposta por mais 60 dias, mediante notificação. Não cobraremos taxa pelo processamento de solicitações razoáveis de direitos. Poderemos solicitar informações adicionais para verificar a sua identidade antes de processar a sua solicitação.
Seção 17 — Direito ao Apagamento — Procedimentos Detalhados
17.1 Exclusão por Autoatendimento. Você pode excluir conversas individuais, arquivos individuais enviados, ou todas as conversas da sua conta, a qualquer momento, por meio da interface da plataforma. As conversas excluídas são permanentemente removidas dos nossos sistemas ativos em até 24 horas e dos backups em até 30 dias.
17.2 Exclusão de Conta. Você pode solicitar a exclusão completa da conta entrando em contato com [email protected]. Ao receber a sua solicitação verificada, nós: cancelaremos qualquer assinatura ativa; excluiremos permanentemente todos os Dados da Conta, Dados de Conversa, arquivos enviados e Conteúdo Gerado associados à sua conta em até 30 dias; manteremos os registros de cobrança por 7 anos, conforme exigido pela lei tributária suíça (esses não podem ser excluídos antes); e enviaremos uma confirmação assim que a exclusão for concluída.
17.3 Exceções ao Apagamento. Poderemos não conseguir excluir dados específicos quando: a retenção for exigida pela lei tributária suíça (registros de cobrança, 7 anos); a retenção for exigida por outra obrigação legal; os dados forem necessários para o estabelecimento, exercício ou defesa de reivindicações legais; ou os dados estiverem sujeitos a uma retenção legal em conexão com litígio em curso ou previsto. Nesses casos, informaremos você sobre a exceção específica e reteremos apenas o mínimo de dados necessário.
17.4 Dados nos Provedores Terceiros de IA. Quando você exclui os seus dados da MultipleChat, isso não exclui retroativamente os dados que já tenham sido transmitidos às APIs dos Provedores Terceiros de IA. No entanto, conforme descrito na Seção 8, os provedores retêm os dados enviados via API apenas temporariamente (tipicamente até 30 dias) para monitoramento de abuso, após o que são excluídos dos seus sistemas, de acordo com as suas próprias políticas de retenção. A MultipleChat não pode obrigar os provedores a excluir dados antes dos seus cronogramas padrão de retenção.
Seção 18 — Portabilidade de Dados
18.1 Formatos de Exportação. Você tem o direito de exportar os seus dados em formatos estruturados, de uso comum e legíveis por máquina. A MultipleChat suporta a exportação dos Dados de Conversa em formato JSON, dos Dados da Conta em formato JSON, e dos arquivos enviados nos seus formatos originais.
18.2 Como Exportar. Você pode exportar os seus dados por meio da interface da plataforma (quando disponível) ou entrando em contato com [email protected] com a linha de assunto "Data Portability Request". Forneceremos a exportação em até 30 dias após a sua solicitação verificada.
18.3 Escopo da Portabilidade. O direito à portabilidade aplica-se aos Dados Pessoais que você nos forneceu, tratados com base no consentimento ou no contrato, e tratados por meios automatizados. Ele não se estende a dados derivados dos seus Dados Pessoais por meio do nosso próprio processamento analítico, nem a dados que somos legalmente obrigados a reter.
Seção 19 — Decisões Automatizadas e Definição de Perfis
19.1 Nenhuma Decisão Automatizada com Efeitos Jurídicos. A MultipleChat não toma nenhuma decisão baseada exclusivamente em tratamento automatizado — incluindo a definição de perfis — que produza efeitos jurídicos em relação a você ou que o afete significativamente de forma semelhante. As respostas geradas por IA são resultados informativos, não decisões automatizadas com efeito jurídico.
19.2 Recursos Baseados em Uso. Alguns recursos da plataforma envolvem o tratamento automatizado dos seus padrões de uso — por exemplo, a seleção automática de modelo do Smart Mode baseia-se no conteúdo e na complexidade da sua consulta, e não na definição de perfil das suas características pessoais. Esse tipo de tratamento não produz efeitos jurídicos ou semelhantemente significativos.
19.3 Detecção de Abuso. Os nossos sistemas de prevenção de abuso (conforme descritos nos Termos de Serviço) utilizam análise automatizada de padrões de uso para identificar possíveis violações de política. No entanto, nenhuma conta é suspensa, encerrada ou submetida a medida adversa com base exclusivamente em análise automatizada — uma revisão humana é sempre realizada antes de qualquer medida de execução.
Seção 20 — Privacidade de Crianças
20.1 Requisito de Idade. A plataforma MultipleChat não se destina ao uso por pessoas menores de 16 anos (ou a idade mínima aplicável na sua jurisdição). Ao criar uma conta, você declara e garante ter, no mínimo, 16 anos de idade. Se você tiver entre 16 e 18 anos, declara que o seu responsável legal revisou e concordou com estes termos em seu nome.
20.2 Nenhuma Coleta Consciente de Dados de Crianças. Não coletamos conscientemente Dados Pessoais de crianças menores de 16 anos. Caso tomemos conhecimento de que coletamos Dados Pessoais de uma criança menor de 16 anos sem o consentimento dos pais, tomaremos medidas imediatas para excluir esses dados dos nossos sistemas.
20.3 Denúncias. Se você acredita que uma criança menor de 16 anos forneceu Dados Pessoais à MultipleChat, entre em contato imediatamente com [email protected]. Investigaremos e, se apropriado, excluiremos os dados e encerraremos a conta.
Seção 21 — Cookies, Análises e Tecnologias de Rastreamento
A MultipleChat utiliza uma variedade de cookies, ferramentas de análise e tecnologias de rastreamento em seu site institucional e plataforma. Estamos comprometidos com a total transparência sobre o que é executado no seu navegador. Esta seção divulga cada tecnologia de rastreamento de terceiros atualmente implementada, os dados que ela coleta e o motivo de a utilizarmos.
Importante — Consentimento e Controle
Cookies não essenciais e tecnologias de rastreamento — incluindo análises, marketing e pixels de publicidade — são ativados somente com o seu consentimento, que você pode conceder ou retirar a qualquer momento por meio do nosso banner de consentimento de cookies ou das configurações de cookies acessíveis na plataforma. Os cookies essenciais (autenticação, gestão de sessão, segurança) são necessários para o funcionamento da plataforma e não podem ser desativados.
21.1 — Cookies Essenciais (Não Exigem Consentimento)
Cookies de Autenticação (Firebase). Esses cookies mantêm a sua sessão conectada, gerenciam o estado da autenticação multifator e impedem o acesso não autorizado à sua conta. São estritamente necessários para o funcionamento da plataforma. Sem eles, você seria desconectado a cada carregamento de página.
Cookies de Gestão de Sessão. Esses cookies armazenam o estado atual da sua sessão, incluindo o modelo de IA selecionado, o contexto da conversa e as preferências de interface. Eles expiram quando a sua sessão termina ou após um período definido de inatividade.
Cookies de Segurança (Cloudflare). A Cloudflare define cookies para distinguir entre humanos e bots automatizados, mitigar ataques de DDoS e aplicar regras do Web Application Firewall. Esses cookies são essenciais para proteger a plataforma e todos os Usuários contra ameaças de segurança.
Cookies da Stripe. A Stripe define cookies necessários para o processamento de pagamentos, detecção de fraude e conformidade com o PCI DSS durante o checkout e a gestão de assinaturas.
21.2 — Ferramentas de Análise e Desempenho (Exigem Consentimento)
As ferramentas de análise e desempenho a seguir são utilizadas para entender como os visitantes interagem com o site da MultipleChat, identificar problemas de usabilidade e melhorar a experiência da plataforma. São ativadas somente com o seu consentimento.
| Ferramenta | Provedor | Finalidade | Dados Coletados | Localização do Provedor |
|---|---|---|---|---|
| Google Analytics 4 | Google LLC | Análise de tráfego do site, mapeamento da jornada do usuário, rastreamento de conversão, dados demográficos da audiência | Visualizações de página, duração da sessão, taxa de rejeição, origem de referência, tipo de dispositivo, navegador, região geográfica (IP anonimizado), eventos e conversões | EUA (processamento de dados na UE disponível) |
| Google Tag Manager | Google LLC | Sistema de gestão de tags que controla a implementação de todos os demais scripts de rastreamento. O próprio GTM não coleta Dados Pessoais — ele gerencia as tags que o fazem | O GTM processa regras de disparo de tags; a coleta de dados é realizada pelas tags individuais que ele gerencia | EUA |
| Hotjar | Hotjar Ltd | Gravação de sessão, mapas de calor e análise do comportamento do usuário para identificar problemas de usabilidade e melhorar a interface da plataforma | Movimentos do mouse, cliques, profundidade de rolagem, navegação de página, tamanho de tela, tipo de dispositivo. As gravações do Hotjar suprimem automaticamente campos de entrada sensíveis (senhas, campos de pagamento). Os endereços IP são anonimizados | Malta (UE) |
| Microsoft Clarity | Microsoft Corporation | Reprodução de sessão, mapas de calor e análises comportamentais para entender como os usuários interagem com a interface da plataforma | Movimentos do mouse, cliques, comportamento de rolagem, visualizações de página, duração da sessão, metadados do dispositivo e navegador. O Clarity mascara conteúdo sensível por padrão. Os endereços IP não são armazenados pelo Clarity | EUA |
21.3 — Pixels de Publicidade e Rastreamento de Conversão (Exigem Consentimento)
As ferramentas de pixels de publicidade e rastreamento de conversão a seguir são utilizadas para medir a eficácia das nossas campanhas publicitárias em plataformas de terceiros, atribuir cadastros e assinaturas a campanhas específicas, e construir públicos de remarketing. Essas ferramentas inserem cookies no seu navegador e podem transmitir dados à respectiva plataforma de publicidade. São ativadas somente com o seu consentimento.
| Ferramenta | Provedor | Finalidade | Dados Coletados | Localização do Provedor |
|---|---|---|---|---|
| Google Ads Conversion Tracking | Google LLC | Mede conversões (cadastros, assinaturas) provenientes de anúncios do Google Search e Display. Permite remarketing para visitantes que já visitaram o site da MultipleChat | Eventos de conversão, visitas a páginas, identificadores de clique do Google (GCLID), dados de dispositivo e navegador | EUA |
| Microsoft Advertising UET | Microsoft Corporation | Rastreamento Universal de Eventos (UET) para o Microsoft/Bing Ads. Mede conversões provenientes de anúncios de busca do Bing e permite segmentação de público na rede Microsoft Advertising | Visualizações de página, eventos de conversão, identificadores de clique da Microsoft, metadados de dispositivo e navegador | EUA |
| Meta Pixel (Facebook/Instagram) | Meta Platforms Inc. | Rastreia conversões provenientes de anúncios do Facebook e Instagram. Permite a criação de públicos personalizados e de públicos semelhantes (lookalike) nas plataformas da Meta | Visualizações de página, eventos de conversão (por exemplo, cadastro, assinatura), identificadores de clique da Meta (fbclid), metadados de navegador e dispositivo, identificadores de Usuário com hash (quando aplicável) | EUA |
| LinkedIn Insight Tag | LinkedIn Corporation (Microsoft) | Rastreia conversões provenientes de anúncios do LinkedIn. Permite análise demográfica do site e retargeting na plataforma de publicidade do LinkedIn | Visualizações de página, eventos de conversão, identificadores de membro do LinkedIn (anonimizados), dados demográficos da empresa (setor, porte da empresa, função no cargo), metadados de dispositivo e navegador | EUA |
| X (Twitter) Pixel | X Corp. | Rastreia conversões provenientes de anúncios no X (Twitter). Permite a criação de públicos personalizados e remarketing na plataforma de publicidade do X | Visualizações de página, eventos de conversão, identificadores de clique do X (twclid), metadados de navegador e dispositivo | EUA |
| Reddit Pixel | Reddit Inc. | Rastreia conversões provenientes de anúncios no Reddit. Permite segmentação de público e otimização de campanhas na plataforma de publicidade do Reddit | Visualizações de página, eventos de conversão, identificadores de clique do Reddit (rdt_cid), metadados de navegador e dispositivo | EUA |
21.4 — Prevenção de Fraude de Cliques (Interesse Legítimo)
ClickCease. A MultipleChat utiliza o ClickCease para detectar e prevenir fraude de cliques em nossas campanhas de publicidade paga. O ClickCease monitora padrões de clique nos nossos anúncios para identificar comportamento de clique automatizado, fraudulento ou abusivo que desperdice orçamento de publicidade. Os dados coletados incluem: endereços IP, carimbos de data/hora de clique, strings de user agent, dados de referência e padrões de frequência de clique. Esse tratamento se baseia no nosso interesse legítimo (Artigo 6(1)(f) do RGPD) em proteger o nosso negócio contra fraude publicitária. O ClickCease é operado pela Cheq AI Technologies Ltd.
ClickGuard. A MultipleChat pode utilizar adicionalmente o ClickGuard para detecção de fraude de cliques e filtragem de tráfego inválido em campanhas de publicidade paga. O ClickGuard coleta dados semelhantes aos do ClickCease — incluindo endereços IP, padrões de clique, impressões digitais de dispositivo e sinais comportamentais — para identificar e bloquear cliques fraudulentos em tempo real. Esse tratamento se baseia no nosso interesse legítimo (Artigo 6(1)(f) do RGPD) em proteger o nosso investimento publicitário contra fraude.
21.5 — Como Controlar as Tecnologias de Rastreamento
Banner de Consentimento de Cookies. Ao visitar o site da MultipleChat pela primeira vez, será exibido um banner de consentimento de cookies que permite aceitar ou rejeitar cookies não essenciais. Você pode alterar as suas preferências a qualquer momento acessando o link de configurações de cookies no rodapé do site, ou entrando em contato com [email protected].
Configurações do Navegador. Você também pode controlar os cookies por meio das configurações do seu navegador. A maioria dos navegadores permite bloquear cookies de terceiros, limpar cookies existentes e definir preferências para sites específicos. Observe que bloquear cookies essenciais pode impedir o funcionamento correto da plataforma.
Links de Opt-Out. Muitas das plataformas de publicidade listadas acima oferecem os seus próprios mecanismos de opt-out: Google (Configurações de Anúncios em adssettings.google.com); Meta (Preferências de Anúncios em facebook.com/adpreferences); LinkedIn (Preferências de Anúncios nas suas configurações do LinkedIn); X (Configurações de personalização e dados na sua conta do X); Reddit (Configurações de privacidade na sua conta do Reddit); Microsoft (Painel de privacidade em account.microsoft.com/privacy).
Do Not Track. Alguns navegadores transmitem um sinal "Do Not Track" (DNT). Atualmente, não há um padrão do setor para a forma como os sites devem responder aos sinais de DNT. A MultipleChat atualmente não altera as suas práticas de rastreamento em resposta aos sinais de DNT, mas você pode usar o banner de consentimento de cookies e os mecanismos de opt-out descritos acima para controlar o rastreamento.
Impacto de Optar por Sair. Se você rejeitar os cookies não essenciais, todas as ferramentas de análise, publicidade e remarketing listadas acima serão desativadas. Isso não afetará a sua capacidade de usar a plataforma MultipleChat. Os cookies essenciais (autenticação, sessão, segurança, pagamento) continuarão a funcionar, pois são necessários para o serviço.
21.6 — Transferências de Dados por Tecnologias de Rastreamento
A maioria das tecnologias de rastreamento listadas acima é operada por empresas sediadas nos EUA. Ao consentir com cookies não essenciais, os dados podem ser transferidos a servidores localizados nos Estados Unidos. Essas transferências são regidas pelo Data Privacy Framework UE-EUA (quando aplicável), pelas Cláusulas Contratuais-Padrão e pelos termos individuais de tratamento de dados de cada provedor. Se você não consentir com os cookies não essenciais, nenhum dado será transmitido a esses provedores.
21.7 — Política de Cookies
Para uma lista completa dos cookies individuais definidos pela plataforma MultipleChat, incluindo os seus nomes, finalidades, durações e classificações, consulte a nossa Política de Cookies.
Seção 22 — Notificação de Violação de Dados
22.1 Plano de Resposta a Incidentes. A MultipleChat mantém um plano documentado de resposta a incidentes, abrangendo: detecção e identificação de incidentes de segurança; medidas de contenção e mitigação; preservação de evidências; procedimentos de notificação; análise de causa raiz; e correção e prevenção de recorrência.
22.2 Notificação à Autoridade de Supervisão. Em caso de violação de Dados Pessoais que possa resultar em risco para os direitos e liberdades das pessoas naturais, a MultipleChat notificará a autoridade de supervisão competente no prazo de 72 horas após tomar conhecimento da violação, conforme exigido pelo Artigo 33 do RGPD. A notificação incluirá: a natureza da violação; as categorias e o número aproximado de Titulares dos Dados afetados; as prováveis consequências da violação; e as medidas adotadas ou propostas para resolvê-la.
22.3 Notificação ao Titular dos Dados. Quando uma violação de Dados Pessoais possa resultar em alto risco para os seus direitos e liberdades, notificaremos você sem demora indevida, conforme exigido pelo Artigo 34 do RGPD. A notificação descreverá a natureza da violação em linguagem clara e simples, fornecerá os dados de contato do nosso ponto de contato para proteção de dados, descreverá as prováveis consequências e as medidas adotadas ou propostas para resolvê-la.
22.4 Notificação Empresarial de Violação. Os clientes empresariais com um Acordo de Tratamento de Dados podem ter requisitos adicionais de notificação de violação especificados no seu DPA, incluindo prazos de notificação mais curtos e obrigações de relatório adicionais. Honramos todos os compromissos contratuais de notificação de violação.
Seção 23 — Estrutura de Conformidade Regulatória
As práticas de proteção de dados da MultipleChat são projetadas para cumprir múltiplas estruturas regulatórias sobrepostas. Esta seção identifica cada estrutura e o nosso status de conformidade.
| Estrutura | Escopo | Status |
|---|---|---|
| RGPD (UE) 2016/679 | Titulares de dados da UE/EEE | Conforme |
| FADP Suíça (revisada em 2023) | Titulares de dados suíços e todo o tratamento realizado na Suíça | Conforme |
| RGPD do Reino Unido e DPA 2018 | Titulares de dados do Reino Unido | Conforme |
| CCPA/CPRA | Residentes da Califórnia | Conforme |
| PIPEDA | Titulares de dados canadenses | Conforme |
| SOC 2 Tipo II | Controles de segurança, disponibilidade e confidencialidade | Auditado de forma independente |
| ISO 27001 | Sistema de gestão de segurança da informação | Alinhado |
| PCI DSS Nível 1 | Dados de cartão de pagamento (via Stripe) | Conforme (gerenciado pela Stripe) |
| EU AI Act (2024/1689) | Obrigações de sistemas de IA para o mercado da UE | Monitorado — conformidade em andamento à medida que os requisitos entram em vigor |
Divulgações Específicas da CCPA para Residentes da Califórnia: Nos termos da CCPA/CPRA, você possui direitos adicionais, incluindo: o direito de saber quais Informações Pessoais coletamos, usamos e divulgamos; o direito de excluir Informações Pessoais; o direito de optar por não participar da venda de Informações Pessoais (não vendemos Informações Pessoais); o direito à não discriminação pelo exercício dos seus direitos; e o direito de limitar o uso de Informações Pessoais sensíveis. A MultipleChat não vende Informações Pessoais, conforme definidas pela CCPA. A MultipleChat não usa nem divulga Informações Pessoais sensíveis para finalidades além das permitidas pela CCPA. Para exercer os seus direitos sob a CCPA, entre em contato com [email protected].
Seção 24 — Acordo de Tratamento de Dados (Empresarial)
24.1 Disponibilidade do DPA. Clientes empresariais e de negócios podem solicitar um Acordo de Tratamento de Dados (DPA) assinado, em conformidade com o Artigo 28 do RGPD. O nosso DPA já vem pré-redigido e pronto para assinatura — não se trata de um processo de negociação do zero.
24.2 Conteúdo do DPA. O nosso DPA padrão inclui: o objeto e a duração do Tratamento; a natureza e a finalidade do Tratamento; o tipo de Dados Pessoais e as categorias de Titulares dos Dados; as obrigações e os direitos do Controlador; Cláusulas Contratuais-Padrão (SCCs), conforme aprovadas pela Comissão Europeia; uma lista completa e atualizada de Subcontratados; medidas técnicas e organizacionais (TOMs) detalhadas; procedimentos de notificação de violação de dados (notificação ao Controlador em 72 horas); disposições sobre direitos de auditoria; obrigações de devolução e exclusão de dados no encerramento; e disposições para transferências internacionais de dados.
24.3 Notificações de Subcontratados. Os clientes empresariais com um DPA têm direito a notificação prévia de quaisquer alterações à nossa lista de Subcontratados, incluindo a adição ou substituição de Subcontratados. A notificação será fornecida com antecedência suficiente para permitir que o Controlador se oponha à alteração.
24.4 Como Solicitar um DPA. Para solicitar um DPA, entre em contato com [email protected] com a linha de assunto "DPA Request" e inclua o nome da sua empresa, a jurisdição, e o nome e e-mail da pessoa autorizada a assinar. Forneceremos o documento do DPA em até 5 dias úteis.
Seção 25 — Categorias Especiais de Dados
Importante — Não Envie Categorias Especiais de Dados
A MultipleChat não foi projetada para tratar categorias especiais de Dados Pessoais, conforme definidas pelo Artigo 9º do RGPD. Você não deve enviar tais dados à plataforma.
25.1 O Que Constitui Categoria Especial de Dados. As categorias especiais de dados incluem: dados que revelem origem racial ou étnica; opiniões políticas; convicções religiosas ou filosóficas; filiação sindical; dados genéticos; dados biométricos para fins de identificação; dados relativos à saúde; dados relativos à vida sexual ou orientação sexual de uma pessoa; e dados sobre condenações penais ou infrações.
25.2 Proibição. Você não deve inserir, carregar ou de qualquer outra forma enviar categorias especiais de dados à MultipleChat. Isso inclui o envio de tais dados em prompts de conversa, arquivos enviados ou qualquer outro formato. A MultipleChat não dispõe das medidas técnicas ou organizacionais necessárias para tratar categorias especiais de dados em conformidade com o Artigo 9º do RGPD, e a transmissão de tais dados a Provedores Terceiros de IA os exporia a ambientes de processamento não projetados para categorias especiais de dados.
25.3 Caso Categorias Especiais de Dados Sejam Enviadas. Caso você envie inadvertidamente categorias especiais de dados, deverá excluir imediatamente a conversa correspondente. Se não for possível fazê-lo, entre em contato com [email protected] e o ajudaremos com a exclusão. A MultipleChat não assume nenhuma responsabilidade pelo tratamento de categorias especiais de dados que você envie em violação a esta seção.
Seção 26 — Avaliações de Impacto sobre a Proteção de Dados
26.1 Quando Realizamos DPIAs. A MultipleChat realiza Avaliações de Impacto sobre a Proteção de Dados (DPIAs), conforme exigido pelo Artigo 35 do RGPD, sempre que uma atividade de Tratamento possa resultar em alto risco para os direitos e liberdades dos Titulares dos Dados. Isso inclui avaliações de: novos recursos que envolvam Tratamento significativo de Dados Pessoais; alterações à nossa lista de Subcontratados; novas integrações com Provedores Terceiros de IA; e qualquer alteração material às nossas práticas de tratamento de dados.
26.2 Disponibilidade da DPIA. Resumos das DPIAs relevantes estão disponíveis aos clientes empresariais e às autoridades de supervisão mediante solicitação.
Seção 27 — Links e Integrações de Terceiros
27.1 Links Externos. A plataforma MultipleChat pode conter links para sites ou serviços de terceiros. Esta Política não se aplica a esses sites ou serviços de terceiros. Recomendamos que você revise as políticas de privacidade de qualquer site de terceiros que visitar.
27.2 Links Gerados por IA. As respostas geradas por IA podem incluir links para sites externos. Esses links são gerados pelo modelo de IA, e não selecionados pela MultipleChat. A MultipleChat não controla, endossa nem se responsabiliza pelo conteúdo, pelas práticas de privacidade ou pela segurança de qualquer site externo vinculado em uma resposta gerada por IA.
Seção 28 — Alterações a Esta Política
28.1 Direito de Alterar. A MultipleChat reserva-se o direito de atualizar ou modificar esta Política a qualquer momento. Envidaremos esforços razoáveis para notificá-lo sobre alterações materiais, incluindo: a publicação de um aviso na plataforma MultipleChat; o envio de um e-mail ao endereço associado à sua conta; e a atualização da data de "Última atualização" no topo desta Política.
28.2 Alterações Materiais. Se fizermos alterações que modifiquem materialmente a forma como tratamos os seus Dados Pessoais, ou que reduzam os seus direitos nos termos desta Política, forneceremos aviso prévio de, no mínimo, 30 dias antes de as alterações entrarem em vigor. Se você não concordar com as alterações, poderá excluir a sua conta antes de elas entrarem em vigor.
28.3 Uso Continuado. O uso continuado dos Serviços após uma alteração desta Política constitui aceitação da Política revisada. A versão mais atual desta Política está sempre disponível em multiplechat.ai/data-protection.
Seção 29 — Autoridades de Supervisão e Reclamações
29.1 Direito de Reclamar. Se você acredita que o nosso Tratamento dos seus Dados Pessoais viola a Legislação de Proteção de Dados Aplicável, você tem o direito de apresentar uma reclamação a uma autoridade de supervisão. Você pode apresentar a reclamação à autoridade da sua residência habitual, do seu local de trabalho, ou do local onde ocorreu a suposta infração.
29.2 Autoridade Suíça. A autoridade de supervisão suíça é o Comissário Federal de Proteção de Dados e Informação (FDPIC) — Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, CH-3003 Berna, Suíça.
29.3 Autoridades da UE/EEE. Se você estiver localizado na UE/EEE, poderá apresentar uma reclamação à autoridade de proteção de dados do seu Estado-Membro. Um diretório das autoridades de proteção de dados da UE é mantido pelo Comitê Europeu para a Proteção de Dados (EDPB) em edpb.europa.eu.
29.4 Autoridade do Reino Unido. Se você estiver localizado no Reino Unido, poderá apresentar uma reclamação ao Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Reino Unido.
29.5 Fale Conosco Primeiro. Antes de apresentar uma reclamação formal, recomendamos que você entre em contato conosco em [email protected] para que possamos tentar resolver a sua questão diretamente. Levamos a sério todas as reclamações de proteção de dados e trabalharemos para resolvê-las de forma pronta e completa.
Seção 30 — Lei Aplicável e Jurisdição
30.1 Lei Aplicável. Esta Política é regida e interpretada de acordo com as leis da Suíça, sem consideração a princípios de conflito de leis. A aplicação da Convenção das Nações Unidas sobre Contratos de Compra e Venda Internacional de Mercadorias fica expressamente excluída.
30.2 Jurisdição. Qualquer disputa decorrente de ou relacionada a esta Política será submetida à jurisdição exclusiva dos tribunais de Zurique, Suíça, exceto quando a lei imperativa de proteção ao consumidor exigir jurisdição diversa.
30.3 Lei Imperativa de Proteção ao Consumidor. Nada nesta Política restringe os seus direitos nos termos da lei imperativa de proteção ao consumidor ou de proteção de dados que não possa ser renunciada ou limitada por contrato. Quando a Legislação de Proteção de Dados Aplicável conferir a você direitos mais favoráveis do que os estabelecidos nesta Política, esses direitos mais favoráveis prevalecerão.
Seção 31 — Divisibilidade
Se qualquer disposição desta Política for considerada inválida, ilegal ou inexequível por um tribunal de jurisdição competente, tal disposição será excluída desta Política, e as demais disposições permanecerão em pleno vigor e efeito. A disposição inválida será substituída, na medida do possível, por uma disposição válida que alcance o mesmo efeito econômico e jurídico da disposição original.
Seção 32 — Acordo Integral
Esta Política, em conjunto com os Termos de Serviço e a Política de Reembolso, constitui o acordo integral entre você e a MultipleChat quanto ao Tratamento dos seus Dados Pessoais. Ela substitui todas as comunicações, propostas, declarações ou acordos orais ou escritos anteriores ou contemporâneos relativos ao objeto desta Política. Nenhuma declaração, representação ou promessa feita por qualquer funcionário, contratado ou representante da MultipleChat que não esteja contida nesta Política vinculará a MultipleChat.
Seção 33 — Informações de Contato
33.1 Dúvidas sobre Proteção de Dados. Para todas as dúvidas relacionadas à proteção de dados, solicitações de direitos do titular dos dados, pedidos de DPA, reclamações e qualquer outra comunicação relativa a esta Política, entre em contato:
NLP GmbH (atuando comercialmente como MultipleChat)
Untere Wiltisgasse 5
CH-8700 Küsnacht, Suíça
Número da Empresa: CHE-232.104.780
E-mail: [email protected]
33.2 Prazos de Resposta. Reconheceremos o recebimento da sua consulta em até 5 dias úteis e forneceremos uma resposta substantiva em até 30 dias. Para solicitações complexas, poderemos prorrogar o prazo de resposta por mais 60 dias, mediante notificação a você.
33.3 Linhas de Assunto. Para nos ajudar a processar a sua solicitação de forma eficiente, use as seguintes linhas de assunto: "Data Subject Access Request" para solicitações de acesso; "Data Deletion Request" para solicitações de apagamento; "Data Portability Request" para solicitações de exportação; "DPA Request" para solicitações de Acordo de Tratamento de Dados; "Data Protection Complaint" para reclamações; e "General Data Protection Inquiry" para todas as demais dúvidas.
Uma Nota Final — De Nós para Você
Se você leu este documento inteiro, obrigado. Sabemos que é longo. Nós o redigimos assim de propósito — porque acreditamos que as empresas e os indivíduos que confiam a nós os seus dados merecem saber exatamente o que acontece com eles, explicado de forma completa e sem evasivas.
A proteção de dados não é um recurso que acrescentamos posteriormente. Ela está integrada em cada camada da plataforma — desde a infraestrutura que escolhemos (hospedada na Suíça), passando pelos provedores com os quais nos integramos (apenas níveis de API comercial), até a forma como estruturamos o nosso modelo de negócio (assinaturas, não monetização de dados). A sua confiança é o alicerce de tudo o que fazemos, e este documento é a nossa forma de demonstrar que ela está bem depositada.
Se você tiver dúvidas que este documento não responde, escreva-nos em [email protected]. Realmente queremos ouvir você, e faremos o possível para dar uma resposta clara e honesta.
— A Equipe MultipleChat, NLP GmbH, Küsnacht, Suíça