The controlling text is available in Portuguese. An English translation is not yet available.
1. Objeto e princípios
1.1. Esta Política organiza critérios para conservar, exportar, devolver, bloquear, anonimizar, excluir e preservar dados relacionados aos Serviços da Aivyro.
1.2. Não existe prazo universal de cinco anos, 30 dias ou exclusão imediata para todos os dados. Cada objeto deverá possuir finalidade, papel, sistema, evento inicial, duração ou critério, destinação, exceção e evidência.
1.3. Retenção deverá observar finalidade, adequação, necessidade, contrato, segurança, prevenção de fraude, obrigação legal, defesa de direitos e instrução válida, conforme a lei aplicável.
1.4. Esta Política complementa os Termos, o Pedido, o DPA, o Aviso de Privacidade e os anexos do produto e território. Condição mais específica validamente acordada prevalecerá no respectivo escopo.
1.5. A conservação constitui operação de tratamento e deverá possuir finalidade, fundamento, acesso e prazo demonstráveis; não se legitima pela mera disponibilidade de armazenamento. Exclusão, anonimização, bloqueio, arquivamento, devolução e preservação são destinações juridicamente distintas e não serão tratadas como equivalentes sem correspondência técnica verificável.
2. Papéis e responsabilidades
2.1. O Cliente determina finalidade e retenção dos Dados do Cliente no alcance sob seu controle, configura recursos disponíveis e emite instruções de exportação ou exclusão compatíveis com a lei.
2.2. Aivyro executa instruções sob o DPA e mantém critérios próprios para dados de conta, contrato, segurança, billing, suporte, fraude, incidentes e defesa, quando atuar como controladora.
2.3. Nenhuma Parte instruirá exclusão que viole ordem válida, preservação obrigatória ou direito de terceiro. A exceção deverá ser limitada, registrada e revisada.
2.4. O Cliente deverá recuperar os dados necessários antes do término pelo meio informado. Aivyro não deverá ocultar formato, prazo ou limite relevante até o momento em que o acesso já tenha sido encerrado.
2.5. A atribuição de responsabilidade por classe observará quem determina finalidade, meio essencial, inserção, extração, obrigação de conservação e destinação. A matriz não poderá deslocar ao Cliente dever próprio da Aivyro sobre logs, segurança, faturamento ou prova, nem presumir que todo conteúdo recebido seja livremente eliminável mediante instrução.
3. Elementos da matriz executável
3.1. Cada classe deverá registrar nome do objeto, categorias de dados e titulares, finalidade, base ou instrução, sistema primário, cópias, provider, região e owner.
3.2. O registro deverá indicar evento inicial, evento final, duração ou critério, revisão periódica, formato de exportação, método de exclusão e ciclo de backup.
3.3. Também deverão constar legal hold, exceção fiscal ou setorial, dependência técnica, job ou processo, monitoramento, falha e evidência de conclusão.
3.4. Prazo de fornecedor não será convertido em promessa pública sem margem operacional e confirmação do produto, região, configuração e contrato aplicáveis.
3.5. Cada linha da matriz deverá possuir proprietário interno, sistema autoritativo, evento inicial e final, destino, exceção, mecanismo técnico, evidência de execução, frequência de revisão e dependências de terceiros. Classe sem esses elementos permanecerá pendente e não será apresentada como compromisso temporal executável.
4. Eventos de contagem
4.1. Eventos podem incluir criação, último uso, encerramento do Pedido, desativação do usuário, revogação de integração, conclusão de processamento, expiração de export, fechamento fiscal, solução de disputa ou liberação de legal hold.
4.2. A data do contrato não substitui o evento real do dado. Renovação, reativação ou nova finalidade não reiniciará prazo de modo silencioso e incompatível.
4.3. Expressão como enquanto necessário somente será usada com finalidade, critério objetivo e revisão. Valor futuro indeterminado ou conveniência analítica não justificam retenção indefinida.
4.4. O início e a suspensão da contagem considerarão fuso, encerramento efetivo, última atividade juridicamente relevante, pedido válido, disputa, hold e processamento assíncrono documentado. Reativação de conta ou nova finalidade não reiniciará silenciosamente prazo expirado nem ressuscitará dado já destinado.
5. Conta identidade e permissões
5.1. Dados de conta e usuário poderão ser conservados durante a relação para autenticação, administração, segurança e suporte, sujeitos à desativação e às obrigações aplicáveis.
5.2. Encerramento de vínculo deverá revogar acesso e tokens no alcance implementado. Evidência mínima poderá permanecer para segurança, auditoria, prevenção de fraude ou defesa quando houver fundamento.
5.3. Perfil inativo não será tratado como justificativa automática para conservar indefinidamente todo o conteúdo associado. Dados do Cliente e registros próprios deverão seguir classes separadas.
5.4. Identificador de conta, credencial, sessão, papel, convite e trilha de autorização terão prazos e finalidades distintos. O desligamento de um Usuário não exige necessariamente apagar ato empresarial que deva permanecer no CRM ou na prova contratual, mas deverá impedir acesso futuro e reduzir dados identificadores quando já não necessários.
6. CRM mensagens e arquivos
6.1. Contatos, empresas, oportunidades, atividades, campos personalizados, mensagens, anexos e arquivos serão conservados segundo o período contratado e as instruções válidas do Cliente, sujeitos às limitações da matriz.
6.2. Exclusão de um objeto deverá considerar relações, índices, anexos, cópias de pesquisa e eventos derivados. A interface não será apresentada como prova de remoção universal sem confirmação das camadas.
6.3. Dados sincronizados de integração poderão permanecer no CRM após desconexão quando tiverem sido incorporados como Dados do Cliente. A desconexão e a exclusão são operações distintas.
6.4. Exclusão de registro principal deverá definir o destino de anexos, versões, comentários, índices, relações, eventos, caches e cópias exportadas sob controle da Aivyro. Retenção independente de item relacionado dependerá de finalidade e fundamento próprios e não poderá tornar ineficaz a exclusão sem justificativa documentada.
7. Reuniões gravações e derivados
7.1. Áudio, vídeo, gravação, transcrição, resumo, anotação, score, voiceprint e artefato compartilhado deverão possuir classes e prazos separados conforme finalidade, sensibilidade e capacidade.
7.2. Excluir mídia original não implica excluir automaticamente transcrição, embedding, score ou registro autorizado. A relação entre derivados deverá ser informada e controlada.
7.3. Compartilhamento público, acesso de participante ou envio por e-mail não altera por si o prazo autoritativo. Revogação do link e exclusão do conteúdo são efeitos distintos.
7.4. Dados sensíveis ou biométricos exigem prazo específico, necessário e justificável conforme finalidade e risco. Esta Política não presume que um prazo seja sempre o menor numericamente nem cria duração técnica sem correspondência com o sistema e o contrato aplicáveis.
7.5. Áudio, vídeo, transcrição, diarização, resumo, vetor, nota, ação extraída e metadado são classes separadas. A eliminação do arquivo fonte deverá acionar avaliação dos derivados e impedir que cópia funcionalmente equivalente permaneça sob rótulo distinto sem finalidade, base e prazo próprios.
8. Inteligência artificial e índices
8.1. Prompts, contexto, outputs, avaliações, feedback, embeddings, índices e logs de provider deverão ser mapeados por recurso e finalidade.
8.2. O período do objeto de negócio não será automaticamente aplicado a cópias mantidas por provider. Contrato e configuração deverão assegurar retenção e exclusão compatíveis com o DPA.
8.3. Dados preservados para avaliação dedicada não poderão ser reutilizados para treinamento geral ou entre clientes sem autorização separada.
8.4. Cache, fila, tentativa, job e artefato temporário deverão possuir expiração própria. Conclusão do processamento deverá iniciar limpeza quando esses elementos não forem mais necessários.
8.5. Embedding, índice de busca, memória de agente, conjunto de avaliação, feedback, prompt, resposta e resultado de modelo deverão ser inventariados segundo capacidade de reidentificação e finalidade. Treinamento, ajuste, avaliação ou melhoria não prolongará automaticamente a retenção dos Dados do Cliente sem autorização e governança compatíveis.
9. Integrações credenciais e webhooks
9.1. Tokens OAuth, chaves e credenciais serão revogados ou removidos após desconexão, término ou comprometimento no alcance técnico aplicável. Segredo não será incluído em exportação comum.
9.2. Filas, webhooks, retries e dead letters deverão possuir prazo, limite e processo de descarte. Falha não autoriza retenção indefinida de payload.
9.3. O terceiro poderá conservar dados como controlador independente após desconexão. Aivyro deverá informar o efeito conhecido, mas não poderá prometer exclusão em sistema fora de seu controle.
9.4. Token, segredo, autorização OAuth, webhook, fila de sincronização e log de entrega deverão ser revogados, expirados ou conservados segundo função e risco próprios. A revogação de credencial deverá interromper novo acesso, ainda que cópias legitimamente incorporadas permaneçam sujeitas ao fluxo de retenção correspondente.
10. Logs segurança suporte e incidentes
10.1. Logs de acesso, autenticação, auditoria, erro e segurança serão conservados pelo período necessário à finalidade e obrigação comprovadas. Conteúdo e identificadores deverão ser minimizados.
10.2. Chamados de suporte, anexos e comunicações seguirão período compatível com atendimento, qualidade, segurança, contrato e defesa. O remetente deverá evitar incluir dado sensível desnecessário.
10.3. Registros de incidente poderão permanecer enquanto necessários à resposta, obrigação regulatória, auditoria e exercício de direitos. A preservação deverá distinguir evidência de conteúdo operacional.
10.4. Session replay e telemetria, quando habilitados, terão inventário e retenção próprios e não serão mantidos pelo simples valor potencial de análise futura.
10.5. Logs destinados a prevenção de fraude, detecção, investigação e resposta poderão exigir período distinto do conteúdo operacional, com acesso restrito e integridade preservada. Incidente ou investigação não autoriza cópia indiscriminada de todo o tenant; o hold deverá ser limitado a sistemas, pessoas, eventos e intervalo pertinentes.
11. Billing fiscal e prova contratual
11.1. Pedido, fatura, pagamento, tributo, cobrança, contestação e registros societários serão conservados conforme obrigações fiscais, contábeis, contratuais e de defesa aplicáveis.
11.2. Token ou identificador do processador não será confundido com dado completo de pagamento. Cada sistema deverá limitar acesso e retenção conforme sua função.
11.3. Evidência de aceite, versão, identidade, poderes, data e integridade poderá ser conservada para demonstrar a contratação e cumprir obrigação, sem autorizar uso comercial incompatível.
11.4. Esta Política não fixa prazo fiscal ou prescricional único para todos os países. O registro deverá apontar o fundamento e o evento de cada classe.
11.5. Nota, fatura, pagamento, estorno, pedido, aceite, comunicação contratual e evidência de representação poderão permanecer após exclusão da conta quando necessários a obrigação fiscal, cobrança, defesa ou auditoria. Esses registros serão separados de conteúdo produtivo e não reutilizados para marketing, enriquecimento ou novo perfil comercial incompatível.
12. Exportação e devolução
12.1. Formato, escopo, limite, frequência, autenticação, autorização, assistência e prazo de exportação deverão ser informados antes da contratação ou no Pedido.
12.2. A política empresarial considera uma janela de 30 dias em modo somente leitura após o término quando incluída no Pedido. Essa janela ainda não é representada como capacidade geral vigente porque o fluxo completo não foi comprovado.
12.3. Exportação poderá excluir segredo, credencial, dado de outro Cliente, software, material sem direito de entrega e informação preservada sob restrição válida. A exclusão deverá ser específica e não usada para impedir portabilidade ou acesso inderrogável.
12.4. O processo deverá validar integridade, autorização, conclusão, erro, reprocessamento e disponibilidade. Gerar CSV para um recurso isolado não comprova exportação integral da organização.
12.5. Valores vencidos poderão sujeitar assistência adicional às condições contratuais, mas não autorizarão violação de direito de titular, obrigação de entrega, preservação ou outro dever inderrogável.
12.6. A exportação deverá indicar escopo, formato, período, identidade do solicitante, integridade e limitações conhecidas, com registro de disponibilização e expiração. A existência de exportação não transfere automaticamente à Aivyro responsabilidade por cópia baixada, mas falha comprovada em fornecer o meio contratado deverá ser corrigida sem reduzir janela já iniciada por fato imputável à própria Aivyro.
13. Exclusão anonimização e bloqueio
13.1. Exclusão deverá alcançar, conforme o escopo aprovado, sistema ativo, réplica, índice, fila, cache, arquivo, derivado e instrução ao subprocessador.
13.2. Quando remoção imediata de backup não for tecnicamente cabível, a cópia deverá permanecer protegida, isolada de uso ordinário e sujeita à expiração documentada. Restauração deverá reaplicar exclusões e restrições pertinentes.
13.3. Anonimização somente será declarada quando o dado não puder ser razoavelmente associado ao titular, considerando meios próprios e disponíveis. Pseudonimização ou remoção do nome não bastam por si.
13.4. Bloqueio restringirá o uso durante verificação, disputa ou obrigação. Não será apresentado como exclusão e não permitirá finalidade incompatível.
13.5. Falha parcial deverá gerar tratamento operacional, nova tentativa, registro de camada afetada e avaliação de incidente quando pertinente.
13.6. Exclusão deverá tornar o dado indisponível para uso ordinário; anonimização exigirá irreversibilidade razoável no contexto; bloqueio impedirá usos incompatíveis durante preservação; e descarte de mídia seguirá método proporcional. Marcação lógica sem execução nas camadas pertinentes não será apresentada como eliminação concluída.
14. Legal hold e exceções
14.1. Legal hold poderá suspender exclusão para cumprir ordem válida, investigação, obrigação, disputa ou defesa, somente no escopo e período necessários.
14.2. O registro deverá identificar autoridade ou fundamento, owner, data, sistemas, dados, revisão e critério de liberação. Hold genérico e indefinido não será aceito como padrão.
14.3. Dado preservado permanecerá sujeito a acesso limitado, segurança e confidencialidade e não poderá ser usado para marketing, treinamento, enriquecimento ou finalidade incompatível.
14.4. Encerrado o fundamento, o prazo ou processo normal será retomado e a destinação deverá ser comprovada.
14.5. O hold identificará autoridade, fundamento, custódio, classe, intervalo, acesso, revisão e condição de liberação. Seu sigilo será respeitado quando devido, porém a exceção não será usada para congelar indefinidamente dados não relacionados ou impedir atendimento parcial de direito compatível.
15. Solicitações prova e vigência
15.1. Solicitações de titular serão autenticadas e encaminhadas conforme o papel da Aivyro. Obrigação de conservação ou controle do Cliente poderá limitar o atendimento, com explicação no alcance permitido.
15.2. Evidência de execução deverá registrar solicitação ou gatilho, escopo, sistema, job ou ticket, resultado, falha, exceção, responsável e conclusão sem expor dados de outra organização.
15.3. Aivyro não emitirá certificado absoluto de exclusão quando não puder comprovar todas as camadas. Informará o escopo verificado e as exceções legítimas.
15.4. Prazos e controles específicos por classe serão mantidos na matriz operacional, no Pedido ou no anexo aplicável, reconciliados com subprocessadores e backups. A ausência de prazo público único não autoriza retenção indefinida nem reduz compromisso específico assumido.
15.5. Esta Política não cria janela pós-término ou prazo fixo universal. Compromisso de exportação, exclusão, anonimização, backup ou restauração depende da classe, do Pedido, do sistema e da lei aplicável e, uma vez assumido, deverá ser cumprido e comprovado no alcance correspondente.
15.6. Solicitação, execução, exceção, falha, restauração e certificação serão registradas em trilha proporcional e revisável. A versão vigente da matriz deverá corresponder à arquitetura real, aos contratos de fornecedores e aos compromissos públicos, e qualquer divergência material reabrirá a aprovação antes de novo aceite.