01Introdução
A Aenvo Natural Interaction, Lda., doravante designada como ("AENVO"), valoriza a privacidade e está comprometida em proteger os dados pessoais em conformidade com a LGPD (Lei nº 13.709/2018 no Brasil), o RGPD (Regulamento (UE) 2016/679) e a Lei nº 58/2019 em Portugal. Esta Política descreve, de forma detalhada, como coletamos, utilizamos, retemos, protegemos e compartilhamos dados pessoais no âmbito do nosso site, aplicativos, APIs, serviços e modelos de Inteligência Artificial ("Serviços").
02Quem somos e contatos
Controlador de Dados: Aenvo Natural Interaction, Lda. ("AENVO").
CNPJ Brasil: 63.118.382/0001-72
Telefone de contato: (19) 99787-0405
E-mail de contato: privacy@aenvo.ai
Encarregada de Proteção de Dados (DPO): Ana Fazendeiro (privacy@aenvo.ai).
Autoridade de controle competente: Autoridade Nacional de Proteção de Dados (ANPD) no Brasil e Comissão Nacional de Proteção de Dados (CNPD) em Portugal.
03Escopo e definições
Esta Política aplica-se aos dados pessoais de clientes, usuários finais, visitantes, candidatos, parceiros e fornecedores que interagem com os nossos Serviços.
- 'Dados Pessoais': refere-se a qualquer informação relativa a uma pessoa física identificada ou identificável.
- 'Tratamento': refere-se a qualquer operação efetuada com dados pessoais.
- 'Operador / Subcontratante': entidade que trata dados pessoais em nome da AENVO.
04Categorias de dados coletados
(a) Dados de conta e faturamento
Nome, e-mail, credenciais, endereço, CPF/CNPJ (ou NIF) e dados de pagamento.
(b) Dados técnicos
IP, identificadores de dispositivo, tipo de navegador, registros de data/hora, páginas visitadas, eventos, cookies e tecnologias semelhantes.
(c) Conteúdos de entrada e arquivos
Prompts (comandos), documentos, imagens, áudio e outros materiais enviados; e os resultados (outputs) gerados pelos modelos.
(d) Suporte e comunicações
Tickets, e-mails, gravações com consentimento prévio e pesquisas de satisfação.
(e) Dados de recrutamento
Currículo, experiência profissional e referências.
(f) Dados biométricos de voz e reconhecimento facial
Quando o usuário utiliza funcionalidades de autenticação biométrica (por voz ou reconhecimento facial), a AENVO trata dados biométricos de identificação, classificados como dados pessoais sensíveis nos termos da Lei n.º 13.709/2018 (LGPD) e como dados de categoria especial nos termos do artigo 9 do Regulamento (UE) 2016/679 (GDPR). Esse tratamento é realizado exclusivamente com base no consentimento explícito do titular, fornecido de forma livre, específica, informada e inequívoca, podendo ser revogado a qualquer momento sem que isso afete a possibilidade de uso do serviço por meio de métodos de autenticação alternativos.
(g) Estatísticas das páginas de demonstração
Quando alguém acessa uma página de demonstração privada da AENVO (endereços aenvo.ai/demo/…), registramos estatísticas de acesso para avaliar o interesse nas demonstrações: data e hora, país, região e cidade aproximados, tipo de dispositivo, sistema operacional, navegador, idioma do navegador, origem do acesso (por exemplo, link direto ou QR Code) e se a senha da demonstração foi digitada corretamente. O endereço IP é usado apenas no momento do acesso para determinar a localização aproximada, por meio do serviço GeoJS, e não é armazenado; para contar visitantes únicos é armazenado apenas um código pseudonimizado, que não permite obter o endereço IP. Essas páginas não usam cookies de rastreamento e os dados não são usados para publicidade. A base legal é o legítimo interesse da AENVO na gestão de suas demonstrações comerciais (art. 7.º, IX, da LGPD e artigo 6.º, n.º 1, alínea f), do RGPD). Os dados são acessíveis apenas à equipe autorizada da AENVO e são eliminados quando deixam de ser necessários.
05Finalidades e bases legais
Prestação dos Serviços e execução de contrato; gestão de conta e faturamento; segurança e prevenção de fraudes (legítimo interesse); melhoria e desenvolvimento (legítimo interesse balanceado com a privacidade); cumprimento de obrigações legais; marketing e comunicações com consentimento explícito; recrutamento e gestão de candidaturas (medidas pré-contratuais).
06Treinamento de modelos e uso de dados para IA
Por padrão, a AENVO não utiliza Dados Pessoais dos clientes para treinar modelos gerais sem base legal apropriada ou consentimento explícito. Fornecemos controles de "opt-out" (opção de exclusão) e segregação de dados, além de disponibilizarmos ambientes dedicados quando necessário. Dados publicamente disponíveis poderão ser utilizados conforme a lei aplicável e princípios de minimização; no entanto, não associamos conteúdos privados dos clientes aos modelos gerais sem autorização.
07Operadores e processamento de IA em nuvem
Para a prestação dos Serviços de IA Conversacional e Autenticação, a AENVO recorre a prestadores de serviços e infraestruturas em nuvem qualificados. A AENVO assegura contratualmente que todos os operadores cumprem integralmente as exigências da LGPD, do GDPR e do Regulamento (UE) 2024/1689 (AI Act), estando estritamente proibidos de reter, compartilhar ou utilizar os inputs, prompts ou dados dos usuários para o treinamento de modelos próprios. Quaisquer transferências internacionais de dados ocorrem sob salvaguardas adequadas, como as Cláusulas Contratuais-Padrão da Comissão Europeia.
08Decisões automatizadas e perfilização (Profiling)
Alguns serviços da AENVO recorrem a decisões automatizadas e definição de perfis, em especial para detecção de fraude e classificação de conteúdo. Quando exigido, fornecemos informações claras sobre a lógica envolvida, o impacto previsto e o direito do usuário de solicitar intervenção humana, expressar o seu ponto de vista e contestar a decisão, nos termos do artigo 20 da LGPD e do artigo 22 do GDPR.
Em conformidade com o artigo 14 do Regulamento (UE) 2024/1689 (AI Act), os sistemas de inteligência artificial da AENVO que intervêm em processos com impacto significativo nos usuários dispõem de mecanismos de supervisão humana, permitindo a intervenção de um operador sempre que necessário.
A AENVO não utiliza seus sistemas de inteligência artificial para inferir o estado emocional dos usuários para fins de categorização, tomada de decisão ou qualquer outro efeito, em cumprimento das proibições absolutas estabelecidas pelo artigo 5 do Regulamento (UE) 2024/1689 (AI Act), em vigor desde 2 de fevereiro de 2025.
09Retenção e exclusão
Armazenamos dados apenas pelo período necessário: dados de conta enquanto a conta estiver ativa; logs operacionais típicos em até 30 dias; dados de faturamento conforme prazos legais; dados de suporte por 12 meses. Os dados são excluídos ou anonimizados quando deixam de ser necessários, salvo obrigação legal em contrário.
Para tratamentos de dados de alto risco, em especial o tratamento de dados biométricos de voz e imagem, a AENVO realiza Relatórios de Impacto à Proteção de Dados (DPIA) nos termos do artigo 35 do GDPR e do artigo 38 da LGPD, antes do início do tratamento, assegurando que os riscos para os direitos e liberdades dos titulares sejam identificados e mitigados. Os dados fornecidos em interações com agentes de IA não são utilizados para o treinamento de modelos de linguagem sem o consentimento prévio do usuário.
10Destinatários e transferências internacionais
Compartilhamos dados com Operadores estritamente necessários (serviços de nuvem, e-mail, monitoramento, análises) sob Acordos de Tratamento de Dados (DPA). Para transferências fora do Brasil ou do Espaço Econômico Europeu (EEE), adotamos salvaguardas adequadas, como Cláusulas Contratuais Padrão e avaliações de impacto de transferência.
11Suboperadores (Subprocessadores)
Publicamos uma lista de Suboperadores (Google Cloud — hospedagem, Titan — e-mail, Google Analytics — análises de tráfego) com a respectiva finalidade, base legal e prazos de retenção. Atualizamos esta lista periodicamente e notificamos sobre mudanças relevantes quando exigido em contrato.
12Direitos dos titulares
O usuário possui o direito de acesso, retificação, exclusão, restrição, portabilidade e oposição; direito de revogar o consentimento; e o direito de registrar uma reclamação na ANPD (Brasil) ou CNPD (Portugal).
Para exercer seus direitos, entre em contato pelo e-mail privacy@aenvo.ai. Responderemos no prazo de 15 dias (conforme a LGPD) ou de um mês (conforme o artigo 12 do GDPR). Em casos de alta complexidade ou de grande número de solicitações, esse prazo pode ser prorrogado por mais dois meses, com comunicação ao titular no prazo inicial de um mês, devidamente fundamentada.
Usuários com necessidades de acessibilidade podem entrar em contato com a AENVO pelo mesmo endereço de e-mail para exercer seus direitos por meio de canais alternativos acessíveis, em conformidade com a Diretiva (UE) 2019/882 (EAA) e o Decreto-Lei português n.º 82/2022.
13Segurança da informação
Aplicamos criptografia em trânsito (TLS 1.2+) e em repouso (AES-256), controle de acesso baseado em funções (RBAC), autenticação multifator (MFA), segregação de ambientes, registros de logs e auditorias, testes de intrusão, gestão de vulnerabilidades, backups, recuperação de desastres (DR), resposta a incidentes e divulgação responsável de vulnerabilidades.
As medidas de segurança implementadas pela AENVO estão alinhadas com as boas práticas de cibersegurança estabelecidas pelo Decreto-Lei português n.º 125/2025, que transpõe para o ordenamento jurídico português a Diretiva (UE) 2022/2555 (NIS2), em vigor desde 3 de abril de 2026, adotadas voluntariamente como referencial de maturidade de cibersegurança.
O Sistema de Gestão de Segurança da Informação e Privacidade da AENVO adota formalmente as normas internacionais ISO/IEC 27001 (Segurança da Informação) e ISO/IEC 27701 (Gestão da Informação de Privacidade, PIMS), garantindo a implementação e auditoria contínua de controles técnicos e organizacionais para a proteção de dados pessoais e de modelos de IA. Adicionalmente, em conformidade com o artigo 15 do AI Act, a AENVO implementa proteções contra ataques de injeção de instruções (prompt injection) e manipulação de dados (data poisoning).
14Sistemas de inteligência artificial e transparência
A AENVO desenvolve e opera sistemas de inteligência artificial conversacional, incluindo agentes de atendimento por voz e texto. Em conformidade com o Regulamento (UE) 2024/1689 (AI Act) e, em particular, com o seu artigo 50, em vigor desde 2 de fevereiro de 2025, todos os agentes de inteligência artificial da AENVO se identificam como sistemas automatizados no início de cada interação, assegurando que os usuários tenham plena consciência de que estão se comunicando com um sistema de inteligência artificial e não com um ser humano.
Os sistemas de inteligência artificial da AENVO não são utilizados para inferir emoções, sentimentos ou estados psicológicos dos usuários para fins de categorização ou decisão, nos termos da proibição absoluta estabelecida pelo artigo 5, n.º 1, alínea f), do AI Act.
As respostas geradas por IA destinam-se a fins informativos e de automação de fluxos. A AENVO assegura que seus sistemas de IA são desenvolvidos e operados segundo os princípios de transparência, segurança, precisão e responsabilização, em linha com as diretrizes éticas da Comissão Europeia (AI HLEG).
15Cookies e tecnologias semelhantes
Utilizamos cookies essenciais, funcionais, analíticos e de publicidade. Os cookies analíticos e de publicidade, incluindo os utilizados pelo Google Analytics, são carregados exclusivamente após o usuário fornecer o seu consentimento explícito por meio do banner de consentimento, em conformidade com o artigo 7 do GDPR, a LGPD e a Lei portuguesa n.º 41/2004, alterada pela Lei n.º 46/2012. O usuário pode gerenciar ou revogar suas preferências a qualquer momento pelo link "Gerenciar Cookies" disponível no website. Para mais informações, consulte a nossa Política de Cookies.
16Crianças e Adolescentes
Nossos Serviços não se destinam a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes; caso identifique uma coleta indevida, entre em contato conosco para providenciarmos a exclusão.
17Acessibilidade digital
A AENVO está comprometida com a acessibilidade digital dos seus serviços, em conformidade com a Diretiva (UE) 2019/882 (Diretiva Europeia de Acessibilidade) e o Decreto-Lei português n.º 82/2022, em vigor desde 28 de junho de 2025. Trabalhamos para garantir que os nossos serviços digitais sejam acessíveis a pessoas com deficiência visual, auditiva, motora e cognitiva. A Declaração de Acessibilidade Digital está disponível online.
Usuários que necessitem de assistência ou de canais alternativos para exercer seus direitos podem entrar em contato pelo e-mail privacy@aenvo.ai.
18Alterações nesta Política
Podemos atualizar esta Política para refletir novas práticas ou requisitos legais. Publicaremos a data de atualização no topo da página e, em caso de mudanças materiais, notificaremos os clientes.
19Contatos e reclamações
Entre em contato através do e-mail privacy@aenvo.ai. Em caso de dúvidas ou reclamações não solucionadas, você pode contatar a autoridade de controle correspondente: ANPD (gov.br/anpd) no Brasil ou CNPD (www.cnpd.pt) em Portugal.