The controlling text is available in Portuguese. An English translation is not yet available.
1. Objeto e relação contratual
1.1. Estas Condições regulam o uso pretendido dos Serviços com Dados Pessoais Sensíveis, dados de saúde, biometria, dados de menores, gravações e outras categorias que possam ampliar risco, obrigação setorial ou impacto sobre pessoas.
1.2. Estas Condições complementam os Termos de Serviço, o Pedido, o DPA, o Aviso de Privacidade, os Termos de IA e o anexo territorial aplicável. Autorização somente existe quando o conjunto desses instrumentos identificar categoria, finalidade, módulo, território e controles necessários.
1.3. A ausência de autorização expressa não transfere silenciosamente todo o risco ao Cliente. O Cliente deverá não enviar ou interromper o dado, e a Aivyro deverá evitar representar o Serviço como preparado para tratamento que não tenha sido aprovado.
1.4. Este documento estabelece condição especial e restritiva de elegibilidade, não licença geral para tratamento. Em conflito com permissão genérica do Produto, prevalecerá a restrição específica quanto à categoria e à operação de maior risco, sem prejuízo de norma obrigatória ou instrumento setorial mais protetivo.
2. Classificação material
2.1. A classificação considera conteúdo, origem, finalidade, contexto, capacidade de identificação, técnica aplicada, inferência produzida e efeito sobre o titular. Nome de campo, formato do arquivo ou rótulo escolhido pelo Cliente não altera a natureza jurídica do dado.
2.2. Texto, foto, áudio, vídeo, localização e documento não são sempre sensíveis, mas podem conter ou revelar saúde, origem, religião, opinião política, vida sexual, filiação sindical, biometria, criança ou outra condição protegida.
2.3. Dado pseudonimizado, tokenizado ou separado de identificador continua sujeito a proteção quando a reidentificação for razoavelmente possível. Agregação parcial não será chamada de anonimização sem avaliação adequada.
2.4. Inferência e score serão avaliados pelo que revelam e pelo uso pretendido. Um resultado sobre propensão, emoção, saúde, emprego, crédito ou desempenho não será tratado como analytics comum apenas por ter sido produzido por modelo.
2.5. A classificação considerará conteúdo, contexto, finalidade, origem, combinação, capacidade de inferência e consequência provável, e não apenas o nome do campo ou formato do arquivo. Dado aparentemente comum poderá receber proteção reforçada quando utilizado para revelar atributo sensível ou tomar decisão de impacto relevante.
3. Regra de autorização
3.1. O Pedido e o DPA deverão funcionar como allowlist e identificar, quando pertinente, titulares, categorias, finalidade, base ou autorização, módulo, usuários, provider, país, retenção, exportação, exclusão, segurança e resposta a incidente.
3.2. Campo livre, upload, API ou integração capaz de receber qualquer conteúdo não constitui autorização para qualquer dado. O Cliente deverá configurar e usar somente o escopo aprovado.
3.3. Mudança de finalidade, provider, território, categoria, volume, população ou grau de autonomia reabre a avaliação antes da continuidade. Autorização de um módulo ou organização não se estende automaticamente a outro.
3.4. Aivyro poderá solicitar questionário, mapeamento, avaliação de impacto, prova de transparência, contrato adicional, configuração ou parecer local proporcional ao risco.
3.5. A autorização deverá ser escrita, específica e vinculada a Cliente, ambiente, módulo, finalidade, categorias, titulares, volume, território, fornecedores, medidas, retenção e responsáveis identificados. Qualquer alteração material suspenderá a autorização no alcance afetado até nova avaliação, quando necessária.
4. Responsabilidades do Cliente
4.1. O Cliente deverá possuir fundamento jurídico, autoridade e finalidade legítima para coletar e utilizar os dados, além de fornecer informação adequada aos titulares e atender direitos sob seu controle.
4.2. O Cliente deverá aplicar minimização, exatidão, controle de acesso, retenção e configuração compatíveis com a finalidade. Não deverá inserir dados excessivos porque um recurso aceita texto ou arquivo sem bloqueio automático.
4.3. O Cliente informará previamente usos de saúde, biometria, menores, gravação, emprego, crédito, seguro, habitação, educação, investigação, segredo profissional ou decisão de alto impacto.
4.4. O Cliente não poderá ocultar do titular a gravação ou inferência quando informação, aviso ou autorização forem exigidos, nem usar o Serviço para discriminação ilícita, vigilância indevida ou decisão proibida.
4.5. O Cliente manterá registro do fundamento, da necessidade, da avaliação de impacto, das informações prestadas, das autorizações, das decisões humanas e dos pedidos de titulares no alcance em que lhe competir. A alegação de finalidade empresarial ou disponibilidade pública não substitui esses elementos.
5. Responsabilidades da Aivyro
5.1. Aivyro continuará responsável por suas decisões de arquitetura, fornecedores, permissões, segurança, instruções, transferências e tratamentos próprios. A obrigação do Cliente não exclui dever imputável à Aivyro.
5.2. Aivyro deverá limitar o acesso ao escopo necessário, documentar a cadeia aplicável e não habilitar uso secundário incompatível por cláusula genérica de melhoria.
5.3. Claims sobre criptografia, isolamento, mascaramento, região, certificação, exclusão ou monitoramento dependerão de evidência atual. Estas Condições não certificam que um controle específico já esteja implementado.
5.4. Falha em classificar ou bloquear tecnicamente um dado não será apresentada como aprovação. Ao identificar risco incompatível, a Aivyro poderá restringir a função e orientar correção, preservados deveres legais e de incidente.
5.5. A Aivyro deverá aplicar segregação, menor privilégio, registros, proteção criptográfica, minimização, retenção e resposta a incidentes compatíveis com a autorização concedida e com sua camada. Declaração contratual de responsabilidade do Cliente não exime deficiência de segurança, informação ou desenho que seja imputável à Aivyro.
6. Dados sensíveis sob a LGPD
6.1. Tratamentos sujeitos à LGPD deverão observar as hipóteses específicas aplicáveis aos Dados Pessoais Sensíveis, além dos princípios de finalidade, adequação, necessidade, transparência, segurança, prevenção e prestação de contas.
6.2. Consentimento contratual genérico não será usado como fundamento universal. Quando consentimento específico e destacado for necessário, controlador e operador deverão preservar informação, manifestação e revogação compatíveis com o tratamento.
6.3. Compartilhamento, transferência, reutilização, inferência e decisão automatizada serão examinados separadamente. A autorização para armazenar um dado não implica autorização para treiná-lo, enriquecê-lo ou divulgá-lo.
6.4. Bases, exceções e condições para Dados Pessoais Sensíveis serão determinadas por finalidade e operação, vedada a utilização de consentimento genérico, legítimo interesse abstrato ou execução contratual como fórmula universal. Quando exigido consentimento específico e destacado, sua obtenção e prova deverão preceder o tratamento correspondente.
7. Saúde e ePHI
7.1. Dados de saúde podem estar sujeitos à LGPD, a normas setoriais e a regimes estrangeiros, mesmo quando não se enquadrem na HIPAA. O Cliente deverá informar o setor, a função e a população antes da habilitação.
7.2. Aivyro não representa nesta Política que seus Serviços são compatíveis com HIPAA ou aptos a ePHI. Se atuar como business associate em operação abrangida, BAA e requisitos aplicáveis deverão estar satisfeitos antes do tratamento autorizado.
7.3. A ausência de BAA não elimina enquadramento ou responsabilidade decorrente de função efetivamente exercida. Sem pacote aprovado de contrato, ambiente, fornecedores, salvaguardas, incidente e retenção, o Cliente não deverá enviar ePHI.
7.4. Aivyro não será usada para diagnóstico, prescrição, emergência médica ou decisão clínica sem produto, aprovação e controle específicos. Saída de IA não substitui profissional qualificado nem garantia de resultado.
7.5. Informação de saúde, prontuário, sintoma, diagnóstico, tratamento, prescrição, condição, seguro ou pagamento de saúde somente poderá ser tratada após qualificação dos papéis e regimes aplicáveis, celebração dos instrumentos exigidos e confirmação de que todos os fornecedores e fluxos são compatíveis com a obrigação assumida.
8. Biometria voz e imagem
8.1. Fotografia, voz e vídeo tornam-se biométricos quando submetidos a tratamento técnico específico para identificação ou autenticação, conforme o regime aplicável. A simples captura não resolve a classificação.
8.2. Voiceprint, reconhecimento facial, speaker identification e mecanismos equivalentes exigem finalidade delimitada, base, transparência, avaliação de erro, segurança, acesso, retenção e exclusão próprios.
8.3. Diarização ou separação de interlocutores não será automaticamente classificada como biometria, mas deverá ser analisada conforme método, persistência, identificabilidade e efeito.
8.4. Inferência de emoção, estado psicológico ou atributo sensível não será habilitada como analytics padrão. Seu uso depende de autorização expressa e avaliação territorial e setorial.
8.5. Template de voz, faceprint, impressão digital, geometria facial ou outro identificador somente será classificado como dado biométrico quando utilizado ou destinado à identificação, autenticação ou finalidade abrangida pelo regime aplicável. A ausência dessa finalidade não elimina proteção de imagem, voz, privacidade, personalidade ou confidencialidade.
9. Gravações e comunicações
9.1. O Cliente deverá determinar local relevante dos participantes, finalidade, aviso, base, consentimento quando aplicável, acesso, compartilhamento, retenção e forma de não participar antes da gravação.
9.2. Não existe regra única de gravação para todos os países, estados e províncias. Quando a localização for desconhecida ou houver conflito, deverá ser adotado controle compatível com o requisito mais protetivo aplicável à operação, sem transformar essa cautela em afirmação jurídica universal.
9.3. A decisão empresarial atual não prevê bloqueio universal por ausência de confirmação do aviso. Essa decisão não autoriza continuar captura quando uma regra aplicável exigir condição que não tenha sido satisfeita.
9.4. Transcrição, resumo, score, compartilhamento e treinamento são tratamentos distintos da gravação e exigem finalidade, acesso e retenção próprios.
9.5. A prova de aviso ou autorização deverá permitir relacionar participante, contexto, canal, momento, finalidade e versão da informação, quando exigida. Sinal sonoro, aviso verbal, banner ou configuração somente será considerado suficiente após análise do território e da natureza da comunicação.
10. Crianças e adolescentes
10.1. Os Serviços são destinados à contratação empresarial e não são dirigidos a crianças. Interface empresarial ou declaração do Cliente não elimina deveres quando dados de menores forem efetivamente tratados.
10.2. Dados de crianças ou adolescentes não estão autorizados por padrão. Operação pretendida exigirá análise de interesse aplicável, consentimento ou outra hipótese válida, informação adequada, verificação, minimização, segurança e controle de responsáveis conforme o território.
10.3. O Cliente não deverá usar campos genéricos, enriquecimento ou inferência para contornar restrição de idade. Aivyro poderá bloquear a categoria, limitar acesso ou exigir exclusão no alcance necessário.
10.4. O melhor interesse, a proteção especial, a capacidade e a forma de consentimento ou autorização serão avaliados conforme idade, território, finalidade e risco. A contratação empresarial com o Cliente não substitui dever perante criança, adolescente, responsável ou autoridade competente.
11. Emprego crédito seguro e decisões relevantes
11.1. Recursos usados para contratação, promoção, disciplina, crédito, seguro, habitação, educação ou decisão semelhante podem acionar regras específicas e riscos de discriminação, explicação e revisão.
11.2. Score, previsão ou classificação não deverá ser usado como decisão única de alto impacto sem avaliação da lei aplicável, qualidade dos dados, erro, viés, revisão humana, contestação e registro da decisão.
11.3. O Cliente deverá validar contexto e saída. Essa validação não exclui obrigações da Aivyro sobre design, informação, segurança, provider ou tratamento próprio.
11.4. Leis futuras ou projetos de lei não serão descritos como vigentes. Mudanças regulatórias deverão ser monitoradas antes de ativar território ou recurso alcançado.
11.5. Uso em emprego, crédito, seguro, habitação, educação, saúde, justiça, segurança ou serviço essencial exigirá avaliação de discriminação, dados representativos, explicabilidade, contestação, revisão humana e impacto. A plataforma não será apresentada como legalmente apta ao uso apenas porque produz score ou recomendação tecnicamente disponível.
12. Categorias proibidas sem instrumento específico
12.1. Credenciais, senhas de terceiros, chaves privadas, tokens secretos e segredos destinados a autenticar sistemas não deverão ser inseridos em campos comuns, prompts, suporte ou conteúdo não projetado para cofre seguro.
12.2. Dados completos de cartão, código de segurança, PIN ou informação cuja guarda sujeite a Aivyro a requisito de pagamento não confirmado não deverão ser inseridos fora do processador e fluxo contratados.
12.3. Informação sujeita a sigilo profissional, segredo industrial, investigação ou classificação regulatória somente poderá ser tratada após confirmar poderes, acesso, finalidade, retenção, disclosure e preservação.
12.4. Conteúdo ilícito, obtido sem fundamento ou destinado a discriminação, exploração, fraude, assédio ou vigilância incompatível permanece proibido, independentemente de possuir natureza sensível.
12.5. Categorias vedadas não poderão ser legitimadas por instrução, aceite genérico, pagamento ou configuração do Cliente. Aivyro poderá rejeitar, isolar, bloquear, eliminar ou preservar evidência no alcance juridicamente cabível, com comunicação e oportunidade de correção quando compatíveis com o risco.
13. Fornecedores e transferências
13.1. Provider que possa receber dado sensível deverá ser aprovado para a categoria, finalidade, módulo e região, com contrato, uso secundário, segurança, retenção, subcontratação e incidente avaliados.
13.2. A presença de DeepSeek, RunPod ou outro provider no código não prova que determinada categoria esteja autorizada a ser enviada. O fluxo do recurso deverá indicar se e quais entradas chegam ao fornecedor.
13.3. Transferência internacional dependerá de fundamento e mecanismo válidos no território. A sede ou certificação pública do fornecedor não substitui mapeamento de armazenamento, acesso remoto e transferência posterior.
13.4. Mudança de provider ou país poderá suspender a autorização até atualização do Pedido, DPA, lista e avaliação.
13.5. Subprocessador somente receberá a categoria e o volume necessários à função autorizada e estará sujeito a obrigação compatível, restrição de finalidade, medidas, assistência, incidente, exclusão e transferência. Termo padrão do fornecedor não prevalecerá automaticamente sobre compromisso assumido pela Aivyro perante o Cliente.
14. Retenção segurança e incidente
14.1. Dados sensíveis, gravações, transcrições, embeddings, voiceprints e derivados deverão possuir gatilho e prazo próprios. Prazo geral do contrato ou de backup não substitui a matriz por categoria.
14.2. Exclusão deverá considerar sistema ativo, índice, fila, cache, arquivo, provider e backup conforme o controle efetivo. Se remoção imediata não for possível, a cópia deverá permanecer restrita e sem uso incompatível durante o ciclo legítimo.
14.3. Acesso deverá observar necessidade, função e organização. Logs e evidências não deverão revelar dados de outro Cliente nem conservar conteúdo sensível além do necessário.
14.4. Incidente será avaliado quanto à natureza do dado, população, consequência e dever de comunicação. A parte legalmente responsável não aguardará autorização da outra para cumprir prazo obrigatório.
14.5. Prazos e critérios de retenção serão definidos por categoria, finalidade, sistema, gatilho e fundamento, com bloqueio de uso durante preservação excepcional. A maior sensibilidade poderá exigir prazo menor, proteção adicional e comprovação reforçada de descarte, sem que exista prazo universal presumido.
15. Suspensão verificação e revisão
15.1. Aivyro poderá suspender ingestão, integração, compartilhamento, provider ou função afetada quando faltar autorização, segurança, contrato, mecanismo territorial ou cooperação necessária.
15.2. Quando permitido e seguro, a Aivyro informará motivo, escopo, medida corretiva e forma de reavaliação. Medida emergencial poderá ocorrer antes da comunicação se necessária para conter risco.
15.3. A habilitação deverá registrar organização, categoria, finalidade, território, módulo, provider, controles, responsável, data, versão dos instrumentos e aprovação profissional aplicável.
15.4. Esta Política vigora como proibição padrão: dado sensível, ePHI, biometria ou outra categoria de alto risco não está autorizado sem allowlist contratual, BAA quando aplicável e controles expressamente identificados. A ausência desses elementos impede o tratamento, não a eficácia da restrição.
15.5. A restrição ou suspensão será limitada à operação afetada quando possível, preservará evidências e direitos e será reavaliada após mitigação. A liberação dependerá de comprovação suficiente das condições materiais, não apenas de declaração do Cliente ou de alteração nominal do campo.