Política de Privacidade · Atualizado em 24 de agosto de 2026

Dados permanecem dentro de sua fronteira de autoridade.

Esta Política explica como a AletheionAGI trata dados pessoais ao operar GQueries, IntentParse e Widport sob a LGPD.

1. Escopo e papéis

AletheionAGI, CNPJ 55.641.006/0001-30, é controladora de dados de conta, site, segurança, comércio, cobrança e suporte. Para mensagens, intents, memórias, fontes, evidências e dados de visitantes submetidos pelo cliente, o cliente normalmente é controlador e AletheionAGI é operadora sob suas instruções documentadas. Titulares devem dirigir pedidos sobre conteúdo do cliente primeiro a esse cliente.

2. Dados tratados

  • Identidade, e-mail, autenticação Clerk, associação, função e preferências.
  • Plano, fatura, moeda, identificadores Stripe e status de pagamento.
  • GQueries: memórias, metadata, labels, namespaces, perguntas, evidências, outputs e feedback.
  • IntentParse: mensagens, schema, intent, dimensões, confidence, validações e intents retidas opcionalmente.
  • Widport: domínio, deployment, sessão, mensagem, resposta, experiência, jornada, correlation ID, handoff e agentes de suporte.
  • Conhecimento: URL, conteúdo extraído, hash, classificação, candidato, decisão de revisão e memória publicada.
  • Provider/modelo BYOK, hint da chave e credencial protegida; logs técnicos, IP, dispositivo, segurança e suporte.

3. Fontes e finalidades

Recebemos dados de você, sua organização, aplicações e visitantes; de provedores de identidade, pagamento e modelo; de URLs autorizadas para scan; e de logs. Usamos os dados para executar contrato, autenticar, provisionar, analisar intenção, recuperar evidência, aplicar policy, entregar experiências e handoff, medir uso, cobrar, prevenir fraude, proteger, diagnosticar, suportar e cumprir lei.

Bases incluem execução de contrato, obrigação legal, exercício de direitos, interesses legítimos avaliados e consentimento quando exigido. Como operadora, seguimos a base e instruções determinadas pelo cliente.

4. Modelos BYOK e compartilhamento

Para inferência, enviamos ao provedor escolhido somente input, schema, contexto ou evidência necessários. Compartilhamos dados com fornecedores de identidade, cloud, banco, pagamento, e-mail, segurança, observabilidade e suporte; autoridades quando exigido; e partes de transação societária protegida. Não vendemos dados pessoais. Consulte Subprocessadores.

5. Transferências internacionais

Fornecedores podem tratar dados fora do Brasil. Usamos mecanismo permitido pelos arts. 33–36 da LGPD e Resolução CD/ANPD nº 19/2024, inclusive cláusulas-padrão da ANPD quando aplicáveis, com finalidade específica, minimização e salvaguardas contratuais e técnicas.

6. Retenção e exclusão

  • Conta e contrato: durante a relação e prazos legais, fiscais, segurança e defesa.
  • GQueries: conteúdo até exclusão, expiração, término ou instrução; exclusão remove retrieval ativo e preserva evento de lifecycle quando necessário.
  • IntentParse: input bruto não é retido por padrão; intent persistida é opt-in e respeita TTL configurado, normalmente limitado a 30 dias.
  • Widport: sessões, mensagens, respostas, jornadas e handoff podem ser mantidos para operação e suporte; políticas configuradas e o pedido definem os prazos. Transcripts resolvidos e eventos técnicos possuem retenções separadas.
  • Scans: conteúdo e candidatos permanecem até revisão, revogação, substituição ou exclusão da fonte/conta.
  • Backups criptografados expiram conforme seu ciclo; não prometemos exclusão instantânea de todo backup nem erasure de estado de modelo sem contratação e verificação específicas.

7. Segurança e incidentes

Usamos controle de acesso, separação de tenant/namespace, criptografia, hashing, auditoria e safeguards operacionais. Credenciais BYOK são protegidas no servidor e não retornam ao browser. Como operadora, notificamos o cliente sem demora indevida após confirmar incidente relevante. Como controladora, comunicamos ANPD e titulares quando exigido, no prazo regulatório aplicável.

8. Direitos LGPD

Sujeito às condições legais, titulares podem pedir confirmação, acesso, correção, anonimização, bloqueio, exclusão, portabilidade, informação sobre compartilhamento, oposição, retirada de consentimento e revisão de decisão automatizada relevante. Contato: privacy@aletheionagi.com.

9. Automação, cookies e crianças

Os Serviços automatizam parsing, retrieval, autorização, grounding, policy e medição, mas não tomam por si decisões jurídicas, médicas, de crédito, emprego ou saúde. Cookies necessários sustentam autenticação e segurança; analytics limitado pode medir desempenho. Os Serviços são B2B e não direcionados a crianças; clientes não devem enviar dados de crianças sem base, safeguards e caso contratado adequados.

10. Contato e mudanças

Mudanças materiais serão comunicadas pelo site, portal ou contato cadastrado. Privacidade/LGPD: privacy@aletheionagi.com. Segurança: security@aletheionagi.com.

ALETHEIONAGIRESEARCH & PRODUCTS

Pesquisa independente em IA
e organização de produtos.

Florianópolis · Brasil
OrganizaçãoSobrePesquisaModelosCódigo abertoParceriasBlogPrivacidadeTermosDPASubprocessadoresUso aceitávelGitHub ↗
ProdutosGQueriesGrounding & Memória ↗IntentParseIntenção estruturada ↗WidportExperiências embarcadas ↗
ContaEntrarWorkspaceContato
© 2026 AletheionAGI Pesquisa independente · Sistemas verificáveis · Limitações explícitas