Região de dados: UE/EEE

O Conteúdo do Cliente e os dados principais do Serviço são hospedados e tratados na região UE/EEE selecionada. Qualquer processamento fora do EEE é protegido conforme a seção 4.1 e às salvaguardas de transferência aplicáveis.

POLÍTICA DE PRIVACIDADE

Controlador de Dados: Faciliter AI, uma Société par Actions Simplifiée Unipersonnelle (SASU)

Sede Social: 100 chemin de Mireille, 13300 Salon-de-Provence, França

Número de Identificação Fiscal: FR14938793775

Contato: contact@faciliter.ai

Encarregado de Proteção de Dados: dpo@faciliter.ai

Versão: 1.0

Data de Entrada em Vigor: 1º de fevereiro de 2026

1. INTRODUÇÃO

Faciliter AI ("nós", "nosso") está comprometida com a proteção à sua privacidade e dados pessoais. Esta Política de Privacidade explica como coletamos, utilizamos, armazenamos e protegemos suas informações pessoais quando você utiliza a plataforma MyFAQ e serviços relacionados (o "Serviço").

Esta política se aplica a todos os usuários do Serviço, incluindo administradores de organizações, membros da equipe convidados e visitantes do nosso site.

2. DADOS QUE COLETAMOS

2.1 Informações de Conta

Ao se registrar ou ser convidado a utilizar o Serviço, coletamos:

  • Nome (primeiro nome, sobrenome)
  • Endereço de e-mail
  • Nome da empresa e site
  • País de residência
  • Preferências de idioma
  • Cargo (opcional)

2.2 Dados de Uso

Coletamos automaticamente informações sobre como você utiliza o Serviço:

  • Dados de log (endereço IP, tipo de navegador, informações do dispositivo)
  • Uso de recursos e padrões de interação
  • Volumes de consultas e métricas de desempenho do serviço
  • Registros de erros para depuração e melhorias

2.3 Dados de Conteúdo

Processamos o conteúdo que você envia ao Serviço, incluindo:

  • Documentos (RFP, PDFs, arquivos Excel)
  • Pares pergunta/resposta
  • Conteúdo da base de conhecimento

2.4 Informações de Cobrança e Fiscais

Quando necessário para fornecer uma assinatura paga, emitir faturas ou cumprir obrigações fiscais e contábeis, coletamos:

  • Nome e endereço de e-mail do contato de cobrança
  • Razão social, endereço de cobrança e país da empresa
  • Número de IVA, identificação fiscal ou outro identificador empresarial
  • Informações sobre pedidos de compra, faturas e status de pagamento

2.5 Registros de Consentimento

Mantemos registros do seu consentimento para conformidade legal:

  • Timestamp de aceitação dos Termos de Serviço
  • Timestamp de aceitação da Política de Privacidade
  • Timestamp de aceitação da Política de Uso Aceitável
  • Versões de políticas aceitas

3. COMO UTILIZAMOS SEUS DADOS

3.1 Prestação do Serviço (Base Legal: Execução Contratual)

  • Prestar e manter o Serviço
  • Processar suas solicitações e consultas
  • Gerenciar sua conta e assinatura
  • Enviar comunicações relacionadas ao serviço

3.2 Melhoria do Serviço (Base Legal: Interesse Legítimo)

  • Analisar padrões de uso para melhorar recursos
  • Desenvolver nova funcionalidade
  • Solucionar problemas técnicos
  • Otimizar algoritmos de busca e recuperação por IA

3.3 Conformidade Legal (Base Legal: Obrigação Legal)

  • Cumprir leis e regulamentos aplicáveis
  • Responder a solicitações legais de autoridades
  • Manter registros para fins de conformidade
  • Emitir faturas, calcular e declarar tributos aplicáveis e manter registros contábeis

3.4 Marketing (Base Legal: Consentimento)

  • Enviar newsletters e atualizações de produto (com seu consentimento)
  • Fornecer informações sobre novos recursos ou serviços

4. COMPARTILHAMENTO DE DADOS

4.1 Prestadores de Serviço

Compartilhamos dados com prestadores de serviço confiáveis que nos auxiliam na operação do Serviço:

Região de dados selecionada: O Cliente seleciona a região de dados UE/EEE ou América do Norte durante o cadastro. Essa seleção determina onde o Conteúdo do Cliente e os dados principais do Serviço são hospedados e tratados, sujeitos às divulgações sobre provedores e transferências abaixo.

  • Infraestrutura em Nuvem: OVH e outros provedores de nuvem e infraestrutura avaliados, na UE/EEE, nos Estados Unidos ou em outros locais conforme necessário
  • Processamento de Pagamentos: Stripe (compatível com PCI-DSS)
  • Processamento por IA: Google (Gemini), Mistral, modelos hospedados pela OVH e outros provedores de IA avaliados, inclusive provedores nos Estados Unidos quando necessário - contratualmente obrigados a não usar seus dados para treinar seus modelos
  • Serviços de E-mail: Para e-mails transacionais e de marketing

Podemos adicionar, substituir ou utilizar provedores adicionais quando necessário para operar, proteger, dar suporte ou aprimorar o Serviço, sujeitos à devida diligência e a obrigações contratuais adequadas de proteção de dados. Os provedores podem tratar dados na UE/EEE, nos Estados Unidos ou em outros países. Para transferências de dados pessoais para fora do EEE, utilizamos um mecanismo de transferência juridicamente válido, como uma decisão de adequação (incluindo a Estrutura de Privacidade de Dados UE-EUA quando aplicável), as cláusulas contratuais padrão da Comissão Europeia com medidas suplementares quando exigidas ou outro mecanismo permitido pela legislação de proteção de dados aplicável.

4.2 Requisitos Legais

Podemos divulgar dados quando exigido por lei, processo legal ou para proteger nossos direitos e segurança.

4.3 Não Venda de Dados

Não vendemos seus dados pessoais a terceiros.

5. IA E SEUS DADOS

5.1 Acordo de Não Treinamento

Garantimos que seu conteúdo NÃO será utilizado para treinar, afinar ou melhorar modelos de fundação de terceiros (como GPT-4, Claude, Gemini) compartilhados com outros clientes ou o público.

5.2 Processamento para Entrega do Serviço

Seu conteúdo é processado exclusivamente para gerar respostas e fornecer o Serviço a você. Os provedores de IA estão contratualmente vinculados a processar dados apenas para os nossos propósitos especificados.

5.3 Melhorias Anonimizadas

Podemos utilizar dados anonimizados e agregados para melhorar nossos algoritmos internos (recuperação RAG, otimização de busca) de maneiras que não possam identificá-lo ou seu conteúdo.

5.4 Política de Uso de Dados do Google API Services User

Ao escolher conectar sua conta do Google Drive ao Serviço, nosso acesso, uso, transferência, proteção e retenção dos dados do usuário do Google são regidos pelas seguintes divulgações:

  • Acesso aos Dados: Acessamos informações básicas de perfil da sua conta do Google (especificamente endereço de e-mail e informações básicas de perfil) para autenticar a conexão. Também acessamos arquivos e pastas do Google Drive (metadados como nomes de arquivo, IDs, tamanhos e conteúdo dos arquivos) que você seleciona explicitamente usando nossa integração de seleção de arquivos.
  • Uso dos Dados: Utilizamos os arquivos do seu Google Drive exclusivamente para importá-los em sua base de conhecimento isolada e usar nosso agente de IA para responder às suas perguntas com base nesses documentos. Não utilizamos os dados para qualquer outro propósito.
  • Transferência de Dados: Não transferimos ou vendemos dados do usuário do Google a quaisquer terceiros, incluindo corretores de dados ou anunciantes. Os dados do usuário do Google são processados exclusivamente em nossos servidores seguros na UE. Para gerar respostas de IA para você, o conteúdo dos documentos selecionados é enviado aos provedores de API de IA (como Google Gemini, Mistral ou modelos hospedados pela OVH), que estão contratualmente vinculados a NÃO reter nem usar seus dados para treinar seus modelos públicos.
  • Proteção de Dados: Os dados do usuário do Google são protegidos utilizando padrões avançados de segurança da indústria, incluindo criptografia em trânsito (TLS 1.3) e em repouso (AES-256), isolamento rigoroso de locatários e auditorias de segurança regulares.
  • Retenção e Exclusão: Armazenamos o conteúdo dos arquivos importados do Google Drive apenas enquanto sua conta estiver ativa ou até que você exclua o documento da base de conhecimento. Se você excluir um documento, ele será imediatamente removido dos sistemas ativos e apagado permanentemente dos backups dentro de 90 dias. Se você desconectar sua conta do Google, todos os tokens associados serão excluídos imediatamente.
  • Conformidade com Uso Limitado: O uso e transferência por MyFAQ para qualquer outra aplicação de informações recebidas das APIs do Google obedecerão à Política de Dados do Usuário de Serviços API do Google, incluindo os requisitos de Uso Limitado. Especificamente:
    • Não utilizamos dados da Workspace (como arquivos do Google Drive) para desenvolver, melhorar ou treinar modelos de IA/ML (incluindo modelos de linguagem grandes).
    • Não transferimos dados da Workspace para serviços de terceiros que usam esses dados para treinar seus modelos de IA/ML.

6. RETENÇÃO DE DADOS

6.1 Contas Ativas

Retemos seus dados enquanto sua conta estiver ativa e conforme necessário para fornecer o Serviço.

6.2 Após a Terminação

Após a terminação da conta:

  • Você tem 30 dias para exportar seus dados
  • Após 30 dias, excluímos seu conteúdo dos sistemas ativos
  • Cópias de backup podem ser retidas por até 90 dias
  • Análises anonimizadas podem ser retidas indefinidamente

6.3 Requisitos Legais

Alguns dados podem ser retidos por mais tempo para cumprir obrigações legais (por exemplo, registros fiscais).

7. SEGURANÇA DE DADOS

Implementamos medidas técnicas e organizacionais adequadas:

  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
  • Controles de acesso e autenticação
  • Avaliações de segurança regulares
  • Treinamento de funcionários e acordos de confidencialidade
  • Procedimentos de resposta a incidentes

8. SEUS DIREITOS (GDPR)

Como titular dos dados sob o GDPR, você tem direito a:

  • Acesso: Solicitar uma cópia de seus dados pessoais
  • Retificação: Corrigir dados inexatos
  • Apagamento: Solicitar exclusão de seus dados ("direito ao esquecimento")
  • Portabilidade: Exportar seus dados em formato legível por máquina
  • Limitação: Limitar como processamos seus dados
  • Oposição: Opor-se ao processamento baseado em interesse legítimo
  • Retirada de Consentimento: Quando o processamento é baseado no consentimento

Para exercer esses direitos, entre em contato conosco por dpo@faciliter.ai.

9. TRANSFERÊNCIAS INTERNACIONAIS

9.1 Região de dados selecionada

No registro, o Cliente seleciona a região de dados UE/EEE ou América do Norte. O Conteúdo do Cliente e os dados principais do Serviço são hospedados e tratados principalmente na região selecionada.

9.2 Transferências para Terceiros

Os prestadores de serviços podem tratar dados na UE/EEE, nos Estados Unidos ou em outros países quando necessário para operar, proteger, dar suporte ou melhorar o Serviço. Quando dados pessoais forem transferidos para fora da região selecionada ou, quando aplicável, para fora do EEE, utilizamos as salvaguardas exigidas pela legislação de proteção de dados aplicável, como uma decisão de adequação (incluindo a Estrutura de Privacidade de Dados UE-EUA, quando aplicável), Cláusulas Contratuais-Padrão com medidas suplementares quando exigidas ou outro mecanismo de transferência permitido.

10. COOKIES

Utilizamos cookies essenciais para a funcionalidade do Serviço e cookies opcionais de análise com seu consentimento. Consulte nossa Política de Cookies para detalhes.

11. PRIVACIDADE DE CRIANÇAS

O Serviço não é destinado a indivíduos menores de 18 anos. Não coletamos conhecidamente dados de crianças.

12. ALTERAÇÕES NESTA POLÍTICA

Podemos atualizar esta Política de Privacidade periodicamente. Alterações materiais serão notificadas por e-mail ou através do Serviço. A continuação do uso após a notificação constitui aceitação.

13. AUTORIDADE DE SUPERVISÃO

Você tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados. Para a França, trata-se da Commission Nationale de l'Informatique et des Libertés (CNIL).

14. CONTATO

Para perguntas relacionadas à privacidade:

  • E-mail: dpo@faciliter.ai
  • Endereço: Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, França