Região de dados: UE/EEE

O Conteúdo do Cliente e os dados principais do Serviço são hospedados e tratados na região UE/EEE selecionada. Qualquer processamento fora do EEE é protegido conforme a seção 4.1 e às salvaguardas de transferência aplicáveis.

POLÍTICA DE PRIVACIDADE

Controlador de Dados: Faciliter AI, uma Société par Actions Simplifiée Unipersonnelle (SASU)

Sede Social: 100 chemin de Mireille, 13300 Salon-de-Provence, França

Número de Identificação Fiscal: FR14938793775

Contato: contact@myfaq.ai

Encarregado de Proteção de Dados: dpo@faciliter.ai

Versão: 2.3

Data de Entrada em Vigor: 2 de novembro de 2026

1. INTRODUÇÃO

Faciliter AI ("nós", "nosso") protege sua privacidade e seus dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais quando você usa a plataforma MyFAQ e os serviços relacionados, incluindo o aplicativo Microsoft Teams MyFAQ Assistant (nome completo: MyFAQ Knowledge Base Assistant) (o "Serviço").

MyFAQ fornece respostas com IA baseadas no conhecimento da empresa e apoia os processos de projetos RFx. MyFAQ Assistant oferece essas funções no Microsoft Teams, incluindo perguntas e respostas com referências às fontes, contexto dos projetos e notificações de revisão, conforme suas permissões de acesso ao MyFAQ.

Esta política abrange o uso do Serviço por navegador web, agentes compatíveis, APIs e aplicativos conectados, como Microsoft Teams. Aplica-se a administradores de organizações, membros de equipe convidados e outros usuários do Serviço, bem como a visitantes do nosso site.

Para dados pessoais no Conteúdo do Cliente, o Cliente define finalidades e meios essenciais e a Faciliter AI os trata sob instruções documentadas conforme o Anexo 1. Conforme aplicável, o Cliente é Controlador e a Faciliter AI Operador sob o GDPR; o Cliente é o «Business» e a Faciliter AI seu «Service Provider» ou «Contractor» sob CCPA/CPRA; e o Cliente é Controlador e a Faciliter AI Operador sob a LGPD brasileira. A Faciliter AI atua como controladora independente para dados de conta, cobrança, segurança e relacionamento direto.

2. DADOS QUE COLETAMOS

2.1 Informações de Conta

Ao se registrar ou ser convidado a utilizar o Serviço, coletamos:

  • Nome (primeiro nome, sobrenome)
  • Endereço de e-mail
  • Nome da empresa e site
  • País de residência
  • Preferências de idioma
  • Cargo (opcional)

2.2 Dados de Uso

Coletamos automaticamente informações sobre como você utiliza o Serviço:

  • Dados de log (endereço IP, tipo de navegador, informações do dispositivo)
  • Uso de recursos e padrões de interação
  • Volumes de consultas e métricas de desempenho do serviço
  • Registros de erros para depuração e melhorias

2.3 Dados de Conteúdo

Processamos o conteúdo que você envia ao Serviço, incluindo:

  • Documentos (RFP, PDFs, arquivos Excel)
  • Pares pergunta/resposta
  • Conteúdo da base de conhecimento

2.4 Informações de Cobrança e Fiscais

Quando necessário para fornecer uma assinatura paga, emitir faturas ou cumprir obrigações fiscais e contábeis, coletamos:

  • Nome e endereço de e-mail do contato de cobrança
  • Razão social, endereço de cobrança e país da empresa
  • Número de IVA, identificação fiscal ou outro identificador empresarial
  • Informações sobre pedidos de compra, faturas e status de pagamento

2.5 Registros de Consentimento

Mantemos registros do seu consentimento para conformidade legal:

  • Timestamp de aceitação dos Termos de Serviço
  • Timestamp de aceitação da Política de Privacidade
  • Timestamp de aceitação da Política de Uso Aceitável
  • Versões de políticas aceitas

2.6 Aplicações conectadas. Ao usar agentes ou mensagens compatíveis, tratamos identificadores vinculados de usuário e organização, permissões, tokens de autenticação e registros de conexão e atividade necessários para autenticar, rotear pedidos e proteger acesso. Instruções, conteúdo selecionado, resultados e anexos podem passar pela plataforma conectada.

3. COMO UTILIZAMOS SEUS DADOS

3.1 Prestação do Serviço (Base Legal: Execução Contratual)

  • Prestar e manter o Serviço
  • Processar suas solicitações e consultas
  • Gerenciar sua conta e assinatura
  • Enviar comunicações relacionadas ao serviço

3.2 Melhoria do Serviço (Base Legal: Interesse Legítimo)

  • Analisar padrões de uso para melhorar recursos
  • Desenvolver nova funcionalidade
  • Solucionar problemas técnicos
  • Otimizar algoritmos de busca e recuperação por IA

3.3 Conformidade Legal (Base Legal: Obrigação Legal)

  • Cumprir leis e regulamentos aplicáveis
  • Responder a solicitações legais de autoridades
  • Manter registros para fins de conformidade
  • Emitir faturas, calcular e declarar tributos aplicáveis e manter registros contábeis

3.4 Marketing (Base Legal: Consentimento)

  • Enviar newsletters e atualizações de produto (com seu consentimento)
  • Fornecer informações sobre novos recursos ou serviços

4. COMPARTILHAMENTO DE DADOS

4.1 Prestadores de Serviço

Compartilhamos dados com prestadores de serviço confiáveis que nos auxiliam na operação do Serviço:

Região de dados selecionada: O Cliente seleciona a região de dados UE/EEE ou América do Norte durante o cadastro. Essa seleção determina onde o Conteúdo do Cliente e os dados principais do Serviço são hospedados e tratados, sujeitos às divulgações sobre provedores e transferências abaixo.

  • Infraestrutura em Nuvem: OVH e outros provedores de nuvem e infraestrutura avaliados, na UE/EEE, nos Estados Unidos ou em outros locais conforme necessário
  • Processamento de Pagamentos: Stripe (compatível com PCI-DSS)
  • Processamento por IA: Google (Gemini), Mistral, modelos hospedados pela OVH e outros provedores de IA avaliados, inclusive provedores nos Estados Unidos quando necessário - contratualmente obrigados a não usar seus dados para treinar seus modelos
  • Serviços de E-mail: Para e-mails transacionais e de marketing

Podemos adicionar, substituir ou utilizar provedores adicionais quando necessário para operar, proteger, dar suporte ou aprimorar o Serviço, sujeitos à devida diligência e a obrigações contratuais adequadas de proteção de dados. Os provedores podem tratar dados na UE/EEE, nos Estados Unidos ou em outros países. Para transferências de dados pessoais para fora do EEE, utilizamos um mecanismo de transferência juridicamente válido, como uma decisão de adequação (incluindo a Estrutura de Privacidade de Dados UE-EUA quando aplicável), as cláusulas contratuais padrão da Comissão Europeia com medidas suplementares quando exigidas ou outro mecanismo permitido pela legislação de proteção de dados aplicável.

4.2 Requisitos Legais

Podemos divulgar dados quando exigido por lei, processo legal ou para proteger nossos direitos e segurança.

4.3 Não Venda de Dados

Não vendemos seus dados pessoais a terceiros.

4.4 Aplicações escolhidas pelo Cliente. Quando um usuário autorizado conecta uma aplicação externa como ChatGPT, Claude ou Microsoft Teams, enviamos conteúdos e resultados necessários às funções autorizadas por instrução do Cliente. Condições e configurações do destinatário regem retenção separada, locais de tratamento e treinamento permitido. Revise-as antes de conectar. Compromissos de região e não treinamento abrangem nosso tratamento e fornecedores contratados, não serviços distintos escolhidos pelo Cliente. Desconectar não apaga cópias externas. Permanecem obrigações GDPR, salvaguardas de transferência e restrições de dados de terceiros.

5. IA E SEUS DADOS

5.1 Fornecedores de LLMs de terceiros

Fornecedores de LLMs de terceiros que contratamos são contratualmente proibidos de usar Conteúdo do Cliente para treinar ou ajustar seus modelos. Uso interno para melhorar o Serviço é descrito na seção 5.3 e seção 8.2 dos Termos. Aplicações externas escolhidas pelo Cliente são regidas pela seção 4.4.

5.2 Processamento para Entrega do Serviço

Tratamos conteúdo para prestar, proteger, suportar e melhorar o Serviço dentro das finalidades e instruções desta Política e Anexo 1 dos Termos. Fornecedores IA contratados tratam só para nossas finalidades autorizadas especificadas; aplicações externas escolhidas pelo Cliente são regidas pela seção 4.4.

5.3 Melhorias internas do Serviço

Podemos usar Conteúdo do Cliente internamente para avaliar e melhorar funcionalidade, recuperação, qualidade de respostas, confiabilidade e segurança dentro de finalidades acordadas e instruções documentadas, respeitando sigilo, proteção de dados e restrições das fontes. Usos fora dessas instruções exigem anonimização irreversível ou autorização lícita separada e qualquer base legal necessária conforme a seção 8.2 dos Termos.

5.4 Política de Uso de Dados do Google API Services User

Ao escolher conectar sua conta do Google Drive ao Serviço, nosso acesso, uso, transferência, proteção e retenção dos dados do usuário do Google são regidos pelas seguintes divulgações:

  • Acesso aos Dados: Acessamos informações básicas de perfil da sua conta do Google (especificamente endereço de e-mail e informações básicas de perfil) para autenticar a conexão. Também acessamos arquivos e pastas do Google Drive (metadados como nomes de arquivo, IDs, tamanhos e conteúdo dos arquivos) que você seleciona explicitamente usando nossa integração de seleção de arquivos.
  • Uso dos Dados: Utilizamos os arquivos do seu Google Drive exclusivamente para importá-los em sua base de conhecimento isolada e usar nosso agente de IA para responder às suas perguntas com base nesses documentos. Não utilizamos os dados para qualquer outro propósito.
  • Transferência de Dados: Dados Google são tratados na região do Serviço escolhida, sujeitos a transferências lícitas divulgadas. Conteúdo selecionado pode ser enviado a fornecedores IA para respostas autorizadas sob proibição contratual de treinamento. Divulgação a aplicações escolhidas pelo Cliente só é permitida para funções visíveis, divulgadas e autorizadas e cumprindo requisitos Google Limited Use aplicáveis; não permite publicidade, revenda ou treinamento geral. Mudanças de uso exigem avisos e consentimentos requeridos por Google e lei.
  • Proteção de Dados: Os dados do usuário do Google são protegidos utilizando padrões avançados de segurança da indústria, incluindo criptografia em trânsito (TLS 1.3) e em repouso (AES-256), isolamento rigoroso de locatários e auditorias de segurança regulares.
  • Retenção e Exclusão: Armazenamos o conteúdo dos arquivos importados do Google Drive apenas enquanto sua conta estiver ativa ou até que você exclua o documento da base de conhecimento. Se você excluir um documento, ele será imediatamente removido dos sistemas ativos e apagado permanentemente dos backups dentro de 90 dias. Se você desconectar sua conta do Google, todos os tokens associados serão excluídos imediatamente.
  • Conformidade com Uso Limitado: O uso e transferência por MyFAQ para qualquer outra aplicação de informações recebidas das APIs do Google obedecerão à Política de Dados do Usuário de Serviços API do Google, incluindo os requisitos de Uso Limitado. Especificamente:
    • Não utilizamos dados da Workspace (como arquivos do Google Drive) para desenvolver, melhorar ou treinar modelos de IA/ML (incluindo modelos de linguagem grandes).
    • Não transferimos dados da Workspace para serviços de terceiros que usam esses dados para treinar seus modelos de IA/ML.

6. RETENÇÃO DE DADOS

6.1 Contas Ativas

Retemos seus dados enquanto sua conta estiver ativa e conforme necessário para fornecer o Serviço.

6.2 Após a Terminação

Após a terminação da conta:

  • Você tem 30 dias para exportar seus dados
  • Após 30 dias, excluímos seu conteúdo dos sistemas ativos
  • Cópias de backup podem ser retidas por até 90 dias
  • Análises anonimizadas podem ser retidas indefinidamente

6.3 Requisitos Legais

Alguns dados podem ser retidos por mais tempo para cumprir obrigações legais (por exemplo, registros fiscais).

7. SEGURANÇA DE DADOS

Implementamos medidas técnicas e organizacionais adequadas:

  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
  • Controles de acesso e autenticação
  • Avaliações de segurança regulares
  • Treinamento de funcionários e acordos de confidencialidade
  • Procedimentos de resposta a incidentes

8. SEUS DIREITOS (GDPR)

Como titular dos dados sob o GDPR, você tem direito a:

  • Acesso: Solicitar uma cópia de seus dados pessoais
  • Retificação: Corrigir dados inexatos
  • Apagamento: Solicitar exclusão de seus dados ("direito ao esquecimento")
  • Portabilidade: Exportar seus dados em formato legível por máquina
  • Limitação: Limitar como processamos seus dados
  • Oposição: Opor-se ao processamento baseado em interesse legítimo
  • Retirada de Consentimento: Quando o processamento é baseado no consentimento

Para exercer esses direitos, entre em contato conosco por dpo@faciliter.ai.

9. TRANSFERÊNCIAS INTERNACIONAIS

9.1 Região de dados selecionada

No registro, o Cliente seleciona a região de dados UE/EEE ou América do Norte. O Conteúdo do Cliente e os dados principais do Serviço são hospedados e tratados principalmente na região selecionada.

9.2 Transferências para Terceiros

Os prestadores de serviços podem tratar dados na UE/EEE, nos Estados Unidos ou em outros países quando necessário para operar, proteger, dar suporte ou melhorar o Serviço. Quando dados pessoais forem transferidos para fora da região selecionada ou, quando aplicável, para fora do EEE, utilizamos as salvaguardas exigidas pela legislação de proteção de dados aplicável, como uma decisão de adequação (incluindo a Estrutura de Privacidade de Dados UE-EUA, quando aplicável), Cláusulas Contratuais-Padrão com medidas suplementares quando exigidas ou outro mecanismo de transferência permitido.

9.3 Requisitos locais de transferência do Cliente

Clientes empresariais devem obter, antes de inserir dados pessoais, toda declaração, notificação, aprovação ou autorização exigida pela autoridade de seu país. Isso inclui declaração ou autorização da CNDP marroquina sob a Lei nº 09-08 para transferências do Marrocos à União Europeia ou a outro país. O Anexo 1 detalha a assistência.

10. COOKIES

Utilizamos cookies essenciais para a funcionalidade do Serviço e cookies opcionais de análise com seu consentimento. Consulte nossa Política de Cookies para detalhes.

11. PRIVACIDADE DE CRIANÇAS

O Serviço não é destinado a indivíduos menores de 18 anos. Não coletamos conhecidamente dados de crianças.

12. ALTERAÇÕES NESTA POLÍTICA

Podemos atualizar esta Política de Privacidade periodicamente. Alterações materiais serão notificadas por e-mail ou através do Serviço. A continuação do uso após a notificação constitui aceitação.

13. AUTORIDADE DE SUPERVISÃO

Você tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados. Para a França, trata-se da Commission Nationale de l'Informatique et des Libertés (CNIL).

14. CONTATO

Para perguntas relacionadas à privacidade:

  • E-mail: dpo@faciliter.ai
  • Endereço: Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, França