El texto rector está disponible en portugués. La traducción al español aún no está disponible.
1. Identidade e escopo
1.1. Este Aviso descreve como a AIVYRO LTDA., inscrita no CNPJ sob o número 62.210.164/0001-09, com sede na Alameda Rio Negro, 503, sala 2020, Alphaville Centro Industrial e Empresarial, Barueri, São Paulo, CEP 06454-000, poderá tratar dados pessoais em atividades relacionadas aos sites aivyro.io, legal.aivyro.io, docs.aivyro.io, à plataforma Aivyro e ao relacionamento empresarial.
1.2. O Aviso abrange tratamentos em que a Aivyro determina finalidades e meios essenciais, como relacionamento comercial, administração da conta, cobrança, suporte, segurança, prevenção de abuso, comunicações próprias e gestão dos sites. Ele não transforma em tratamento próprio da Aivyro os Dados do Cliente processados por instrução do Cliente.
1.3. Dados inseridos, sincronizados ou gerados pelo Cliente no uso dos Serviços são regidos também pelos Termos de Serviço, Pedido, Acordo de Tratamento de Dados e anexos aplicáveis. Em conflito sobre um tratamento em nome do Cliente, prevalecerá o instrumento específico na extensão validamente acordada.
1.4. A simples visita a uma página pública não constitui contratação da plataforma, consentimento geral para tratamento nem autorização para tecnologias não essenciais. Cada coleta deverá possuir finalidade, fundamento e informação compatíveis com o contexto.
1.5. Este Aviso possui natureza informativa e de prestação de contas e será interpretado em conjunto com os instrumentos específicos aplicáveis. Não cria base legal inexistente, não converte silêncio em consentimento, não amplia autorização do Cliente e não substitui aviso contextual, autorização setorial ou informação adicional exigida pela operação concreta.
2. Definições essenciais
2.1. Dados Pessoais são informações relacionadas a pessoa natural identificada ou identificável. Dados Pessoais Sensíveis são as categorias submetidas a proteção reforçada pela lei aplicável, consideradas sua natureza, finalidade e forma de uso.
2.2. Cliente é a pessoa jurídica que contrata ou avalia os Serviços. Usuário Autorizado é a pessoa natural habilitada pelo Cliente para acessar uma conta. Titular é a pessoa a quem os Dados Pessoais se referem.
2.3. Dados do Cliente são dados, conteúdos e registros enviados, integrados, armazenados ou produzidos por conta do Cliente no Serviço, incluindo Dados Pessoais quando presentes. Dados da Aivyro são dados tratados para finalidades próprias e comprovadas da Aivyro.
2.4. Controlador, Operador, Processador, Service Provider, Contractor e Subprocessador terão o significado do regime aplicável e do fluxo concreto. A denominação contratual não substitui a análise de quem decide finalidade e meios essenciais.
2.5. Tratamento compreende toda operação realizada com Dados Pessoais, por meio automatizado ou não, no alcance definido pela lei incidente. Anonimização pressupõe redução juridicamente suficiente da possibilidade de associação a pessoa natural; pseudonimização, criptografia, hashing, tokenização ou remoção de identificador direto não produzirão automaticamente esse efeito.
3. Papéis da Aivyro
3.1. A Aivyro atuará normalmente como controladora dos dados necessários para administrar seus sites, contatos comerciais, propostas, contratos, usuários, faturamento, suporte, comunicações próprias, segurança, prevenção de fraude e defesa de direitos, na medida em que determine as finalidades e os meios essenciais dessas atividades.
3.2. A Aivyro atuará normalmente como operadora ou processadora quando tratar Dados do Cliente segundo instruções documentadas para fornecer os módulos contratados. O Cliente permanecerá responsável por suas próprias finalidades, fundamentos, avisos, permissões, configurações e respostas aos titulares.
3.3. A mesma entidade poderá exercer papéis diferentes em fluxos distintos. Integrações indicadas pelo Cliente, processadores de pagamento, plataformas de comunicação, autoridades e fornecedores não serão classificados de modo uniforme sem examinar o serviço e a finalidade aplicáveis.
3.4. Caso um recurso passe a utilizar dados para finalidade própria nova ou incompatível, a Aivyro deverá reavaliar o papel, o fundamento, a transparência, a contratação e os direitos antes de iniciar o novo tratamento. Aceite anterior não será tratado como autorização ilimitada.
3.5. A qualificação de papéis será documentada por atividade, considerando quem define o propósito, os meios essenciais, os destinatários e o benefício do tratamento. Eventual divergência entre a qualificação declarada e a conduta efetiva será resolvida segundo os fatos e a legislação aplicável, sem prejuízo de responsabilização e correção dos instrumentos.
4. Categorias de dados
4.1. Dados profissionais e de identificação podem incluir nome, cargo, empresa, CNPJ da organização, endereço profissional, idioma, país, perfil profissional e identificação de representantes ou administradores.
4.2. Dados de contato e relacionamento podem incluir e-mail, telefone, canal preferido, mensagens, formulários, solicitações, feedback, agenda, participação em demonstrações, eventos, suporte e comunicações relacionadas à contratação.
4.3. Dados de conta e segurança podem incluir identificadores de usuário e organização, permissões, métodos de autenticação, endereço IP, dispositivo, navegador, sessão, registros de acesso, eventos de segurança, alterações administrativas e evidências necessárias para investigação.
4.4. Dados comerciais e de cobrança podem incluir Pedido, plano, assentos, unidades, consumo, moeda, tributos, faturas, status de pagamento e identificadores fornecidos pelo processador. Este Aviso não afirma que a Aivyro receba ou armazene o número completo de cartão.
4.5. Dados de navegação e telemetria podem incluir página, origem, eventos, data e hora, desempenho, erros, identificadores técnicos, preferência de cookies e atribuição de campanha, conforme a tecnologia efetivamente habilitada e a escolha aplicável.
4.6. Dados do Cliente podem incluir contatos, empresas, oportunidades, atividades, mensagens, reuniões, gravações, transcrições, arquivos, campos personalizados, integrações, prompts, saídas, classificações, previsões e outros conteúdos definidos pelo Cliente. A possibilidade técnica de inserir conteúdo não equivale a autorização para qualquer categoria ou finalidade.
4.7. Dados derivados podem incluir métricas, sinais, pontuações, resumos, classificações, inferências e resultados de IA. Esses resultados podem ser probabilísticos, incompletos ou incorretos e não serão apresentados como fatos absolutos sobre uma pessoa.
4.8. As categorias acima são descritivas e não constituem declaração de que todos os dados são coletados em todo contexto. A efetiva coleta deverá corresponder ao produto, recurso, canal, configuração e finalidade utilizados, observando necessidade, minimização, qualidade, não discriminação e segurança.
5. Fontes dos dados
5.1. A Aivyro poderá receber dados diretamente do titular, do Cliente, de representantes autorizados, de Usuários Autorizados, de formulários, de contratos, de suporte e de interações comerciais.
5.2. Dados poderão ser recebidos de integrações e provedores escolhidos pelo Cliente, dentro dos escopos autorizados. O Cliente deverá verificar se possui fundamento e poderes para transmitir os dados e se a integração corresponde à finalidade informada.
5.3. Os sites e Serviços poderão gerar dados técnicos sobre uso, segurança e funcionamento. A coleta deverá observar minimização e não será ampliada por simples conveniência ou possibilidade técnica.
5.4. Dados obtidos de fontes públicas ou licenciadas não serão presumidos livres de proteção. Origem, contexto, expectativa, restrição, exatidão, canal e fundamento deverão ser avaliados antes do uso, especialmente para prospecção, enriquecimento ou perfilamento.
5.5. Quando dados forem recebidos indiretamente, a Aivyro identificará, no alcance exigido e possível, a categoria da fonte, o contexto de obtenção e a informação devida ao titular. Contrato com fornecedor ou alegação de disponibilidade pública não substitui verificação de licitude, qualidade, licença e compatibilidade de finalidade.
6. Finalidades e fundamentos
6.1. A Aivyro poderá tratar dados para responder solicitações, fornecer demonstrações, preparar propostas, celebrar e executar contratos, administrar contas e prestar os Serviços solicitados, conforme o fundamento válido no território aplicável.
6.2. Dados poderão ser tratados para autenticação, controle de acesso, integridade, disponibilidade, prevenção de fraude e abuso, diagnóstico de falhas, investigação de incidentes e proteção de pessoas, sistemas e direitos.
6.3. Dados comerciais e financeiros poderão ser tratados para faturamento, conciliação, cobrança, prevenção de chargeback, cumprimento fiscal, auditoria e contestação de valores, respeitados necessidade, acesso e conservação aplicáveis.
6.4. A Aivyro poderá cumprir obrigações legais, regulatórias e ordens válidas, responder autoridades, estabelecer, exercer ou defender direitos e preservar evidências no escopo necessário.
6.5. Comunicações sobre produto, relacionamento e marketing próprio dependerão do canal, do destinatário, da relação, da expectativa e da lei aplicável. Identidade do remetente, oposição e descadastro serão oferecidos quando cabíveis.
6.6. Analytics e melhoria dependerão de finalidade delimitada, dados necessários, expectativa e escolha exigida. Uma referência genérica a legítimo interesse não substitui avaliação do caso nem autoriza publicidade, rastreamento ou compartilhamento incompatível.
6.7. Consentimento será solicitado separadamente quando for o fundamento adequado. Este Aviso informa tratamentos e não constitui consentimento universal; recusa ou revogação produzirá os efeitos compatíveis com a finalidade e não invalidará tratamento anterior lícito.
6.8. A escolha do fundamento jurídico será realizada por finalidade e operação, vedada a cumulação abstrata de todas as hipóteses como justificativa alternativa para qualquer tratamento. Quando aplicável interesse legítimo, a avaliação considerará finalidade, necessidade, expectativa, impacto, salvaguardas e mecanismo de oposição, com registro compatível com a prestação de contas.
7. Dados tratados em nome do Cliente
7.1. O Cliente determina as finalidades e meios essenciais de seus Dados do Cliente, seleciona módulos e integrações, define permissões e deve assegurar fundamento, transparência, necessidade, exatidão e atendimento de direitos.
7.2. Aivyro tratará esses dados segundo o Pedido, o DPA, a configuração e instruções documentadas e lícitas. Instrução que aparente violar a lei ou o contrato poderá ser questionada, suspensa ou recusada no alcance necessário.
7.3. Solicitação de titular recebida pela Aivyro sobre tratamento controlado pelo Cliente poderá ser encaminhada ao Cliente, sem que a Aivyro responda em seu lugar quando não lhe competir. Aivyro prestará a assistência prevista no DPA e continuará responsável por seus tratamentos próprios.
7.4. O Cliente não poderá usar a plataforma para ocultar identidade, contornar direitos, reimportar contatos suprimidos, realizar vigilância ilícita ou atribuir à Aivyro uma finalidade que não tenha sido contratada e avaliada.
7.5. A responsabilidade do Cliente por suas instruções não exime a Aivyro de obrigações próprias como operadora, fornecedora da tecnologia ou controladora de fluxos autônomos. A Aivyro não executará instrução manifestamente ilícita e documentará a suspensão, o esclarecimento ou a medida corretiva pertinente.
8. Conta, acesso e segurança operacional
8.1. Dados de conta serão utilizados para criar, autenticar, administrar e proteger o acesso. O Cliente controla a designação de Usuários Autorizados e deverá revogar acessos que não sejam mais necessários.
8.2. Registros técnicos poderão ser usados para detectar acesso indevido, investigar abuso, manter continuidade e demonstrar eventos relevantes. Este Aviso não promete registro de toda ação nem conservação uniforme de todos os logs.
8.3. Informações de suporte serão acessadas apenas no alcance necessário ao atendimento, à segurança ou à obrigação aplicável. Conteúdo fornecido voluntariamente em chamados poderá conter dados adicionais e deverá ser minimizado pelo remetente.
8.4. A concessão de acesso administrativo ou de suporte observará autenticação, finalidade, menor privilégio, duração, registro e revogação compatíveis com o risco. A designação de administrador pelo Cliente não será interpretada como autorização irrestrita para pessoa acessar dados alheios à função ou à organização correspondente.
9. Comunicações e prospecção
9.1. Comunicações próprias da Aivyro serão enviadas conforme relação, canal e território aplicáveis. Mensagens transacionais, de segurança, cobrança ou serviço não serão classificadas automaticamente como marketing, embora devam permanecer proporcionais à finalidade.
9.2. A Aivyro não autoriza listas compradas, harvesting, scraping ilícito, phishing, spoofing ou contato que ignore supressão aplicável. Dados profissionais publicados não representam consentimento irrestrito para qualquer mensagem.
9.3. O descadastro será aplicado ao remetente, finalidade, canal e controlador correspondentes. Dados de supressão poderão ser conservados no mínimo necessário para evitar novo envio incompatível, sem reaproveitamento para campanha.
9.4. A comprovação de licitude de prospecção considerará origem, vínculo, conteúdo, frequência, canal, território, identidade e expectativa do destinatário. Taxa de abertura, ausência de resposta ou disponibilidade de contato profissional não serão tratados isoladamente como consentimento, autorização irrestrita ou prova de interesse legítimo prevalente.
11. Inteligência artificial e dados derivados
11.1. Recursos de IA podem resumir, classificar, extrair, prever, recomendar, gerar conteúdo ou executar ações conforme o módulo. Cada capacidade deverá ser avaliada por entradas, saídas, provider, finalidade, autonomia, retenção, transferência e controles.
11.2. A contratação não autoriza uso de Dados do Cliente para treinamento geral de modelos compartilhados entre clientes. Operações estritamente necessárias à prestação, avaliação dedicada ou calibragem dentro da própria organização dependerão do escopo contratual e da arquitetura efetiva.
11.3. Aivyro não afirmará ausência de treinamento, retenção zero ou processamento exclusivamente próprio sem verificar todos os fornecedores e caminhos do recurso. Mudança de provider, modelo ou finalidade poderá exigir atualização dos instrumentos e aviso.
11.4. Quando uma decisão exclusivamente automatizada afetar interesses ou produzir efeito relevante, controlador e operador deverão cumprir as obrigações aplicáveis de informação, revisão, contestação e explicação, preservadas as proteções legítimas de segurança e segredo comercial.
11.5. Prompts, embeddings, vetores, transcrições, inferências, avaliações e logs conservarão a natureza de dado pessoal quando permanecerem relacionados ou razoavelmente relacionáveis a pessoa natural. A condição de resultado técnico, dado derivado ou representação numérica não autoriza reutilização incompatível nem afasta os direitos aplicáveis.
12. Dados sensíveis, saúde e menores
12.1. Dados sensíveis, de saúde, biométricos, de crianças, gravações e categorias reguladas exigem fundamento, necessidade, informação, segurança e retenção específicos. O simples campo livre ou upload não constitui suporte jurídico ou técnico para esse uso.
12.2. Dados de saúde sujeitos à HIPAA ou equivalentes não estão autorizados sem avaliação das funções, BAA quando exigido, ambiente, cadeia de fornecedores, controles e resposta a incidentes. A ausência de um BAA não elimina responsabilidade se tratamento abrangido ocorrer de fato.
12.3. Os Serviços são destinados a relações empresariais e não são dirigidos a crianças. O Cliente não deverá inserir dados de menores sem autorização expressa da contratação e salvaguardas exigidas pela lei aplicável.
12.4. Condições detalhadas, categorias proibidas e processos de aprovação constam do documento de Dados Sensíveis. A Aivyro poderá restringir o fluxo afetado quando os requisitos não estiverem satisfeitos.
12.5. A autorização para categoria sensível será específica quanto a finalidade, produto, ambiente, papéis, fornecedores, território, segurança, retenção e resposta a incidentes. A autorização de um caso de uso não se estende por analogia a outra categoria, organização, módulo ou finalidade.
13. Compartilhamento e destinatários
13.1. Dados poderão ser disponibilizados a fornecedores de infraestrutura, hospedagem, armazenamento, segurança, observabilidade, comunicação, suporte, pagamento ou IA no alcance necessário ao serviço confirmado e sob o papel jurídico aplicável.
13.2. Assessores, auditores, seguradoras, autoridades e partes de operação societária poderão receber dados quando houver fundamento, necessidade, confidencialidade e proteção compatíveis. Solicitação governamental será examinada quanto à validade e ao alcance permitido.
13.3. Integração escolhida pelo Cliente poderá enviar dados ao terceiro segundo a configuração autorizada. O terceiro poderá agir como subprocessador, controlador independente ou destinatário do Cliente; a Aivyro não controla usos independentes fora de suas instruções, mas responde por suas próprias escolhas e obrigações.
13.4. A Lista de Subprocessadores deve identificar entidades realmente utilizadas. Dependência de código, nome comercial, possibilidade futura ou página pública do fornecedor não provam contratação, ativação ou acesso a Dados do Cliente.
13.5. O compartilhamento observará necessidade, minimização, finalidade, papel, contrato, segurança e transferência aplicáveis. A qualificação genérica de destinatário como “parceiro” ou “prestador” não substitui a identificação da entidade, da função e da base que legitimam o acesso.
14. Integrações e serviços externos
14.1. O Cliente escolherá os escopos de integração e deverá compreender quais objetos, campos, eventos e ações serão sincronizados. Permissão ampla do provedor não autoriza a Aivyro a usar todos os dados acessíveis.
14.2. Desconectar uma integração interromperá novas operações no alcance técnico confirmado, mas não será apresentada como exclusão automática de dados já importados, registros legais, filas, backups ou conteúdo mantido legitimamente pelo terceiro.
14.3. Links e serviços externos possuem práticas próprias. Essa autonomia não afasta deveres da Aivyro relativos à seleção, configuração, instrução ou integração sob sua responsabilidade.
14.4. O fluxo de integração deverá ser descrito por direção, objetos, campos, eventos, frequência, ações de escrita, retenção e efeitos da revogação. Escopo OAuth, permissão de API ou credencial técnica será tratado como limite máximo de acesso, e não como finalidade juridicamente autorizada para todo uso possível.
14.5. Nas integrações Google Workspace habilitadas pelo usuário, a Aivyro poderá acessar identidade básica da conta, calendários e eventos, mensagens e metadados de e-mail somente para conectar a conta, sincronizar e exibir conteúdo, enviar mensagens autorizadas, consultar disponibilidade, criar ou atualizar eventos e fornecer contexto às funções solicitadas pelo usuário.
14.6. Dados recebidos dos Google Workspace APIs serão armazenados e transferidos apenas no alcance necessário à prestação, segurança e suporte das funções autorizadas. O acesso por subprocessadores ficará limitado aos fornecedores identificados para infraestrutura ou processamento necessário, sujeitos a instruções, confidencialidade, segurança, retenção e destinação compatíveis.
14.7. A Aivyro não venderá dados recebidos dos Google Workspace APIs, não os usará para publicidade e não os utilizará para treinamento geral de modelos compartilhados. Acesso humano ficará restrito aos casos permitidos pela política aplicável, como consentimento específico, segurança, suporte necessário ou obrigação legal.
14.8. O uso e a transferência pela Aivyro de informações recebidas dos Google Workspace APIs obedecerão à Google API Services User Data Policy, inclusive aos requisitos de Limited Use: https://developers.google.com/terms/api-services-user-data-policy. Aivyro's use and transfer of information received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
14.9. Dados recebidos dos Google Workspace APIs somente serão enviados a provedores de processamento que proíbam seu uso para treinamento de modelos compartilhados ou processados em workloads isolados e controlados pela Aivyro. Quando modelos de pesos abertos forem executados nesses workloads, os dados serão usados apenas para a função solicitada e não serão enviados aos publicadores dos modelos para treinamento ou finalidade secundária.
15. Transferências internacionais
15.1. Dados poderão ser tratados em país diferente daquele do titular quando a arquitetura, o fornecedor ou o suporte efetivamente envolver tratamento internacional e existir fundamento e mecanismo válidos.
15.2. Cada fluxo deverá identificar exportador, importador, finalidade, dados, titulares, destino, armazenamento, acesso remoto, transferências posteriores e mecanismo. A sede do fornecedor não prova todos os locais de tratamento.
15.3. Para tratamentos sujeitos à LGPD, a transferência deverá observar as hipóteses do artigo 33 e a regulamentação aplicável da ANPD, incluindo cláusulas contratuais quando esse for o mecanismo utilizado. A frase “país com legislação compatível” não substitui essa análise.
15.4. Para outros países, leis obrigatórias do titular, Cliente, destinatário, estado ou província poderão exigir informação, avaliação, contrato, consentimento, representação ou medida adicional. A indicação de região comercial não equivale a adequação automática.
15.5. Se o mecanismo utilizado deixar de ser válido ou suficiente, a Aivyro deverá avaliar medida complementar, mecanismo alternativo, restrição, localização ou encerramento do fluxo afetado. A continuidade operacional não prevalecerá automaticamente sobre proibição legal, e a medida adotada será documentada.
16. Retenção, exportação e exclusão
16.1. Não existe prazo único para todos os dados. A conservação deverá considerar finalidade, papel, contrato, categoria, sistema, segurança, obrigação legal, defesa de direitos, solicitação válida e ciclos documentados de fornecedor e backup.
16.2. Dados serão eliminados, anonimizados, devolvidos, bloqueados ou preservados conforme a finalidade e a instrução aplicáveis. Remoção de nome ou separação de identificador não será descrita como anonimização se a associação continuar razoavelmente possível.
16.3. Uma janela pós-término de 30 dias somente se aplica quando incluída no Pedido. Na ausência dessa previsão, não há direito automático a esse prazo; formato, acesso, assistência, período e exclusão posterior seguem o contrato, a capacidade disponibilizada e a lei aplicável.
16.4. Backups, registros fiscais, segurança, antifraude, litígio e legal hold podem seguir ciclos distintos. Dados preservados não poderão ser reutilizados para marketing, treinamento ou finalidade incompatível.
16.5. Cada prazo ou critério de conservação deverá ter gatilho, sistema, fundamento, responsável, destinação e exceção identificáveis. Conservação “enquanto necessária” somente será admissível se acompanhada de critério objetivo e revisão periódica que permita demonstrar quando a necessidade cessou.
17. Direitos e solicitações
17.1. Conforme a lei aplicável e o papel da Aivyro, o titular poderá solicitar confirmação, acesso, correção, portabilidade, anonimização, bloqueio, eliminação, informação sobre compartilhamentos, oposição, revogação e revisão ou informação sobre decisões automatizadas.
17.2. A solicitação será autenticada de forma proporcional ao risco, sem coleta excessiva. Aivyro poderá pedir elementos para localizar o tratamento, distinguir controladores e impedir fraude ou acesso indevido.
17.3. Atendimento parcial, prorrogação ou recusa dependerá de fundamento específico, como impossibilidade de verificar identidade, segredo de terceiro, obrigação de conservação, defesa de direitos ou limite previsto em lei. Limitação técnica não constitui exceção geral e deverá ser tratada com alternativa cabível.
17.4. Quando o Cliente for controlador, a Aivyro poderá encaminhar a solicitação e cooperar segundo o DPA. Essa cooperação não concede a uma organização acesso aos dados de outra nem autoriza exclusão que viole preservação válida.
17.5. Os direitos serão examinados segundo o regime, o papel e a finalidade pertinentes, sem exigir que o titular empregue terminologia jurídica ou identifique previamente o controlador correto. A resposta informará providências, limitações, fundamento e meios de contestação no alcance exigido.
18. Segurança e incidentes
18.1. Aivyro deverá adotar medidas técnicas e administrativas proporcionais à natureza do tratamento, contexto, risco e estado da técnica. Afirmações específicas de criptografia, certificação, região, continuidade ou recuperação somente integrarão documentos vinculantes quando comprovadas.
18.2. Suspeitas e incidentes serão avaliados para contenção, preservação de evidência, análise de risco e comunicação. O controlador sujeito ao dever decidirá e realizará a comunicação no prazo aplicável, com cooperação da cadeia e sem aguardar conclusão definitiva quando a lei não permitir.
18.3. No Brasil, incidente confirmado que possa acarretar risco ou dano relevante seguirá a LGPD e a regulamentação vigente da ANPD. Prazos de subprocessador, operador, controlador, autoridade e titular não serão tratados como equivalentes.
18.4. Nenhum Serviço conectado à internet é isento de risco. Essa ressalva não exclui deveres legais ou contratuais da Aivyro nem transfere ao Cliente responsabilidade por falha imputável à Aivyro.
18.5. A avaliação de incidente considerará natureza e volume dos dados, contexto, facilidade de identificação, consequências, titulares afetados, controles existentes e probabilidade e gravidade do dano. A comunicação inicial poderá ser complementada progressivamente, sem que a ausência de causa-raiz completa justifique atraso incompatível com a lei.
19. Território, alterações e arquivo
19.1. Este Aviso parte da entidade brasileira e da LGPD, sem afastar normas obrigatórias aplicáveis ao local do titular, Cliente, tratamento ou destinatário. Oferta nos Estados Unidos ou Canadá pode exigir análise por estado ou província; “LATAM” não é uma jurisdição única.
19.2. Anexos territoriais poderão acrescentar direitos, bases, canais, mecanismos, representantes e restrições. Um país somente será tratado como habilitado depois de o Pedido e os controles correspondentes identificarem o alcance aprovado.
19.3. Alterações materiais de finalidade, dados, fornecedor, transferência, retenção ou direito deverão ser avaliadas e comunicadas prospectivamente. Novo consentimento será solicitado quando necessário; atualização editorial não produzirá consentimento fictício.
19.4. Esta versão possui número e data de vigência publicados. A Aivyro preservará histórico suficiente para identificar alterações materiais e a versão aplicável, sem atribuir revisão ou aprovação a profissional que não tenha aprovado o texto exato.
19.5. A versão aplicável a cada tratamento será aquela vigente e adequadamente comunicada na respectiva data, ressalvadas condições contratuais incorporadas e direitos adquiridos. Alteração deste Aviso não produzirá efeito retroativo para legitimar tratamento anterior sem fundamento ou informação suficientes.
20. Encarregado e contato
20.1. O encarregado indicado pela Aivyro é Giovanni Colognesi, responsável pela comunicação de privacidade no alcance da legislação aplicável, sem transferência a ele da responsabilidade institucional da Aivyro.
20.2. O canal oficial é privacidade@aivyro.io. Solicitações serão registradas, autenticadas de modo proporcional e encaminhadas ao responsável pelo tratamento ou ao Cliente quando a Aivyro atuar como operadora, preservadas as obrigações próprias da Aivyro.
20.3. Comunicações postais poderão ser dirigidas à AIVYRO LTDA. no endereço indicado na cláusula 1.1. Notificações contratuais deverão seguir também o Pedido e os Termos de Serviço.
20.4. Reclamação à Aivyro não impede o titular de procurar autoridade ou exercer direito disponível. Nenhuma exigência documental interna será usada para descartar automaticamente solicitação legítima.
20.5. O encarregado ou contato de privacidade exercerá as funções previstas na legislação aplicável com autonomia, recursos e acesso compatíveis, sem que sua indicação transfira a ele responsabilidade pessoal pelas obrigações da Aivyro. O canal deverá permitir protocolo, autenticação proporcional, acompanhamento e escalonamento de solicitações.