DADOS COM FINALIDADE

Privacidade.

Esta política descreve o piloto textual atual. Conversas ficam cifradas em repouso no banco da IAs.NEXUS, mas seu conteúdo é enviado ao modelo escolhido para que a resposta seja produzida.
Versão
0.1 · minuta
Atualização
24 de agosto de 2026
Aplicação
IAs.NEXUS
01

Escopo e responsável

Esta política se aplicará à landing page, conta e console da IAs.NEXUS. A razão social ou identificação civil do controlador, CPF/CNPJ quando aplicável, endereço e contato do encarregado ainda não foram definidos nesta versão alfa.

Sem esses dados e sem canal funcional de direitos do titular, a plataforma não deve abrir venda nem cadastro público em produção.

02

Dados tratados

O piloto trata nome, sobrenome, e-mail, credenciais protegidas por derivação criptográfica, identificadores de sessão, campo de atuação, modelos escolhidos, configuração do menu, prompts, respostas e histórico de conversas. Organização e telefone são opcionais.

Também trata contagem de execuções, avaliações positivas ou negativas de respostas, recibos técnicos sem o conteúdo do prompt, eventos de segurança e dados estritamente necessários à operação. Arquivos, criações de mídia e cobrança não fazem parte do piloto.

03

Finalidades e bases legais

Os dados são usados para criar e proteger a conta, executar solicitações, manter histórico, calcular o limite de cinco execuções, prevenir abuso e cumprir obrigações legais. Não há processamento de assinatura ou pagamento nesta fase.

A base aplicável pode ser execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse avaliado no caso concreto ou consentimento quando exigido. Consentimento não será usado como autorização genérica para atividades incompatíveis.

04

Conteúdo enviado aos motores de IA

Para responder, a IAS.NEXUS envia ao modelo escolhido o prompt e o contexto recente da conversa. Campo de atuação, seleção inicial de modelos, organização, telefone e avaliação da resposta não são incluídos nesse envio. As opções atuais são OpenAI GPT-5.4 mini, Anthropic Claude Haiku 4.5 e PULSAR Lite, que usa Meta Llama 3.1 8B Fast no Cloudflare Workers AI.

O gateway exclusivo foi configurado sem coleta de logs e com Zero Data Retention, segundo o estado técnico verificado da integração. Isso não elimina o processamento necessário pela Cloudflare e pelo provedor escolhido, nem substitui os termos desses terceiros.

05

Compartilhamento e transferências

Os subprocessadores necessários ao piloto são Cloudflare, para runtime, banco, Workers AI e AI Gateway; OpenAI ou Anthropic, quando um desses modelos é escolhido; e autoridades quando houver dever legal. PULSAR Lite usa um modelo-base da Meta hospedado no Workers AI. Cobrança e mídia não participam do fluxo atual.

Alguns fornecedores podem tratar dados fora do Brasil. Transferências internacionais dependerão de mecanismo jurídico aplicável, medidas de segurança e informação clara ao titular.

06

Segurança

O candidato atual usa senha derivada com sal, sessão HTTP-only, separação de audiência e criptografia autenticada para mensagens armazenadas. O texto precisa ser decifrado no servidor antes de seguir ao modelo escolhido. Esses controles reduzem risco, mas não tornam qualquer sistema invulnerável.

Antes da produção ainda serão necessários segredos em custódia adequada, política de acesso mínimo, backups testados, resposta a incidentes, cabeçalhos de segurança e auditoria dos fornecedores.

07

Retenção e eliminação

Dados devem permanecer somente pelo período necessário às finalidades informadas, à execução contratual, à prevenção de fraude e ao cumprimento de obrigações legais. Prazos objetivos por categoria ainda serão definidos no inventário final.

A exclusão da conta deverá eliminar ou anonimizar dados quando cabível, preservando apenas o que a lei ou o exercício regular de direitos exigir. Backups terão ciclo próprio de expiração documentado.

08

Direitos do titular

O titular poderá solicitar confirmação, acesso, correção, informação sobre compartilhamento e, quando aplicável, anonimização, bloqueio, eliminação, portabilidade, oposição, revogação de consentimento e revisão de decisão automatizada.

O canal autenticado e o contato do encarregado serão publicados antes da abertura comercial. Pedidos poderão exigir confirmação proporcional de identidade para proteger a própria conta.

09

Fontes oficiais e alterações

Uma mudança material nesta política deverá ser comunicada de forma clara e não transformará consentimento anterior em autorização para finalidade incompatível.

Referências oficiais: Lei Geral de Proteção de Dados e direitos do titular na ANPD.

PORTA DE HOMOLOGAÇÃO

Ainda não é um contrato de venda.

Antes da abertura comercial, devem constar razão social ou nome empresarial, CPF/CNPJ quando aplicável, endereço e canal de atendimento do fornecedor.

Também precisam estar homologados cobrança, cancelamento, reembolso, confirmação de e-mail, fornecedores de IA, limites, retenção e atendimento aos direitos do titular.

A versão final deve passar por revisão jurídica brasileira e corresponder exatamente ao comportamento público do serviço.