Aironik

Política de Privacidade do Aironik

Última revisão: 26 de setembro de 2026

A presente Política de Privacidade (doravante denominada «Política») descreve o tratamento dos dados pessoais dos usuários do Aironik, o aplicativo da plataforma AI² para gerenciar funcionários de IA (doravante denominado «Serviço»), disponível na forma do aplicativo móvel «Aironik» para Android e iOS e da sua versão web no endereço pwa.aironik.ai (doravante denominado «Aplicativo»), bem como dos visitantes do website aironik.ai (doravante denominado «Website»). O Aplicativo não tem dados próprios: por meio dele, os usuários trabalham com os dados dos serviços TwinCard e AI² Fans e da conta AI².

A presente Política foi elaborada em conformidade com o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados - RGPD), a Diretiva 2002/58/CE (Diretiva ePrivacy) e o Regulamento (UE) 2024/1689 (Lei da IA da UE) no que respeita aos requisitos de transparência para sistemas de inteligência artificial.

Ao utilizar o Serviço, Você confirma que leu a presente Política. Caso Você não concorde com quaisquer disposições da Política, deverá cessar a utilização do Serviço.


1. Âmbito da presente Política

1.1. A Política regula o tratamento de dados pessoais pela Empresa Privada «New Reality» (doravante denominada «Operador», «Nós») em conformidade com os arts. 13 e 14 do RGPD, relativamente a:

  • usuários - pessoas que fizeram login no Aplicativo com uma conta AI² e gerenciam funcionários de IA em nome de uma empresa (sociedade, empresário individual, autônomo) ou em nome próprio, incluindo os funcionários humanos das empresas aos quais foi concedido acesso aos funcionários de IA;
  • visitantes - pessoas que abrem o Website;
  • clientes das empresas - pessoas que se comunicam com os funcionários de IA de uma empresa, na medida em que o Operador trata os seus dados como subcontratante por conta da empresa (seção 2.3).

1.2. O Aironik é o centro de controle dos funcionários de IA da plataforma AI²: modelos de IA do AI² Fans e funcionários de IA de empresas do TwinCard. No Aplicativo, o usuário vê os agentes que lhe estão disponíveis e as suas conversas com clientes em tempo real, dá regras e tarefas aos agentes, assume uma conversa e responde ao cliente, recebe nos canais encomendas e eventos de sistemas externos, trabalha em grupos com pessoas e agentes, liga para um agente por voz, envia anexos, treina um agente com documentos e recebe notificações push.

1.3. A Política aplica-se ao Website aironik.ai e ao Aplicativo utilizado na jurisdição internacional. O Aplicativo utilizado na Rússia e no Cazaquistão rege-se pelos documentos publicados em aironik.ru e aironik.kz, respectivamente.

1.4. O Aironik mostra os dados dos seus serviços e salva neles o que Você faz no Aplicativo. O Aplicativo não tem armazenamento próprio: tudo o que Você faz no Aironik (uma resposta a um cliente, uma regra para um agente, um envio para a base de conhecimento, uma configuração) é registrado nos dados do serviço TwinCard ou AI² Fans. Os funcionários de IA são criados e configurados no AI² Fans e no TwinCard; os dados das páginas de empresa e das vitrines regem-se também pelos documentos desses serviços. A Política não se aplica a recursos de terceiros para os quais o Serviço contenha links, nem aos canais e sistemas conectados pelas próprias empresas (por exemplo, o Telegram, os websites e as lojas on-line das empresas).


2. Quem trata as informações

2.1. Responsável pelo tratamento (Data Controller)

Empresa Privada «New Reality» (New Reality Ltd)

  • BIN: 220440900016
  • Sede: República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29
  • E-mail: [email protected]
  • Telefone: +7 (747) 029-43-05
  • Website: https://aironik.ai

A New Reality Ltd é o operador dos serviços TwinCard e AI² Fans e da conta AI² na jurisdição internacional. O Aplicativo não tem dados próprios nem um responsável pelo tratamento próprio: por meio dele são tratados os dados desses serviços e da conta AI², e tudo o que Você faz no Aplicativo é registrado neles.

2.2. Contato para questões de proteção de dados

Para todas as questões relacionadas com o tratamento e a proteção de dados pessoais, Você pode nos contatar:

  • E-mail: [email protected] - com a indicação «Data Protection»;
  • Endereço postal: República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29 - com a indicação «Data Protection Officer».

2.3. Quando o responsável pelo tratamento é a empresa

As empresas utilizam os serviços TwinCard e AI² Fans, inclusive por meio do Aplicativo, para trabalhar com os seus clientes. Relativamente aos dados que os clientes transmitem à empresa - na correspondência com os funcionários de IA e com os funcionários da empresa, nos anexos, nas encomendas e eventos enviados aos canais pelos próprios sistemas da empresa -, bem como aos dados que a própria empresa envia (materiais da base de conhecimento, amostras de voz), o responsável pelo tratamento é a empresa e o Operador é subcontratante, atuando por conta da empresa (art. 28 do RGPD) nas condições do Acordo de Tratamento de Dados incluído no acordo de usuário do serviço em que o funcionário de IA foi criado.

Se Você for cliente de uma empresa, as informações sobre as finalidades e os fundamentos jurídicos do tratamento dos seus dados pela empresa constam da política de privacidade dessa empresa; os pedidos relativos aos seus dados devem ser dirigidos à empresa. Se Você enviar tal pedido ao Operador, nós o transmitiremos à empresa e ajudaremos a empresa a dar-lhe cumprimento.

2.4. Legislação aplicável

O tratamento de dados pessoais é efetuado em conformidade com:

  • o Regulamento (UE) 2016/679 (RGPD);
  • a Diretiva 2002/58/CE (Diretiva ePrivacy) - no que respeita ao armazenamento local e às comunicações eletrônicas;
  • o Regulamento (UE) 2024/1689 (Lei da IA da UE) - no que respeita à transparência dos sistemas de inteligência artificial;
  • a legislação nacional aplicável dos Estados-Membros da UE/EEE.

3. Finalidade da Política

3.1. A finalidade da Política é a proteção dos dados pessoais contra o acesso e a divulgação não autorizados e o cumprimento das obrigações de informação do Operador (arts. 13 e 14 do RGPD).

3.2. A Política define a lista dos dados tratados, as finalidades e os fundamentos jurídicos do tratamento, as medidas de segurança, os destinatários dos dados e as transferências internacionais, os prazos de conservação, os direitos dos titulares dos dados, as permissões do Aplicativo, bem como o uso de tecnologias de inteligência artificial.

3.3. O Operador não admite o tratamento incompatível com as finalidades da coleta nem o tratamento de dados excessivos (princípio da minimização, art. 5(1)(c) do RGPD).


4. Quais dados são tratados por meio do Aplicativo

As categorias de dados listadas abaixo são dados da conta AI² e dos serviços TwinCard e AI² Fans, disponíveis e alteráveis por meio do Aplicativo. Os papéis do Operador e da empresa (responsável pelo tratamento ou subcontratante), os prazos de conservação e a eliminação são os mesmos do serviço correspondente.

4.1. Dados da conta

Para utilizar o Aplicativo, Você faz login com uma conta AI². A conta contém:

  • o endereço de e-mail (utilizado para o login e para comunicação);
  • a senha (armazenada em forma de hash, algoritmo bcrypt);
  • o nome, o nome de usuário e o país, bem como o número de telefone, o cargo e o nome da empresa, se Você os tiver indicado;
  • as configurações de segurança - informações sobre a ativação da autenticação de dois fatores.

A conta AI² é única para todos os aplicativos da Plataforma AI²: os dados da conta (nome, endereço de e-mail, senha, identificadores) são comuns aos aplicativos da Plataforma, e o saldo AI² da conta é único.

Fundamento jurídico: execução do contrato (art. 6(1)(b) do RGPD).

4.2. Agentes, acesso e configurações

  • Agentes - os funcionários de IA e os modelos de IA que Você tem disponíveis, os seus nomes e @nomes, pastas, conversas fixadas e silenciadas, marcas de leitura;
  • Acesso - a sua função em relação a cada agente (visualização, assunção de responsabilidade, alteração de regras, controle total), concedida pelo proprietário do agente;
  • Regras e tarefas - os textos das instruções que Você dá a um agente para todas as conversas ou para uma conversa, relatórios sobre as tarefas;
  • Configurações do agente - pausa, horário de trabalho e modo de funcionamento, a voz escolhida e o dicionário de pronúncia;
  • Chaves de API para a conexão de agentes (armazenadas apenas em forma de hash).

Fundamento jurídico: execução do contrato (art. 6(1)(b) do RGPD).

4.3. Conversas dos agentes com clientes (tratamento por conta da empresa)

O Operador trata, como subcontratante por conta da empresa:

  • as mensagens dos clientes e as respostas dos agentes nas conversas em websites (widget), vitrines e outros canais da plataforma AI², o nome do cliente tal como é mostrado na conversa, a data e a hora;
  • a assunção da conversa - quem assumiu a conversa e quando, e as respostas do funcionário, marcadas como resposta humana;
  • as dicas ao agente dentro da conversa, que o cliente não vê;
  • as exportações de conversas que Você cria; o arquivo de exportação é gerado mediante pedido e transferido para o seu dispositivo.

Limpar ou excluir uma conversa no Aplicativo a oculta da sua lista; a conversa permanece disponível para o cliente e é eliminada juntamente com os dados da empresa (seção 8.3).

4.4. Canais e webhooks

Os canais recebem informações de sistemas externos que a própria empresa conectou (por exemplo, encomendas de uma loja on-line). Para cada evento são conservados: o título, o texto, o conteúdo completo do evento tal como enviado pelo sistema externo, o remetente e os links ou números de telefone anexados ao evento. O registro de entrega conserva o estado, os primeiros 1.000 caracteres do evento e um hash do endereço IP do remetente; os endereços IP e os cabeçalhos dos pedidos não são conservados em forma legível. O conteúdo dos eventos é determinado pela empresa e pelo seu sistema externo; a empresa é a responsável pelo tratamento dos dados pessoais neles contidos.

4.5. Grupos

Nos grupos, pessoas e agentes se comunicam em conjunto. São conservados: os membros e as suas funções no grupo, as mensagens e os anexos, e a seção «Salvos».

4.6. Chamadas de voz a um agente

Durante uma chamada, o áudio da sua fala é transmitido aos servidores do Operador, reconhecido pelo serviço próprio de reconhecimento de fala do Operador e eliminado após o reconhecimento; o áudio e as transcrições das chamadas não são conservados nos servidores. As últimas falas da chamada (no máximo 12) são guardadas pelo Aplicativo no seu dispositivo e enviadas com cada pedido, para que o agente mantenha o contexto. A resposta do agente é locutada por síntese de fala nos servidores do Operador.

Se Você ligar para o seu assistente de IA pessoal, o texto reconhecido e as respostas são salvos na sua conversa com o assistente.

4.7. Anexos

  • Imagens - nas conversas com clientes e nos grupos;
  • mensagens de voz - o arquivo é conservado, e o seu texto é reconhecido pelo serviço próprio do Operador; o agente recebe apenas o texto;
  • documentos - o arquivo é conservado, e para o agente até 6 páginas são convertidas em imagens; os arquivos de texto são transmitidos como texto;
  • vídeo - é utilizada apenas a faixa de áudio, para o reconhecimento de fala.

Os anexos são conservados no armazenamento de arquivos da Plataforma (seção 7.4).

4.8. Treinamento de um agente (base de conhecimento)

Você pode enviar textos e arquivos (TXT, MD, CSV, HTML, DOCX, ODT, PDF) para a base de conhecimento de um agente ou de uma empresa, para que os agentes respondam com base neles. Na base de conhecimento, nos servidores do Operador, é conservado apenas o texto extraído do arquivo; o arquivo original não é guardado. Você pode eliminar um material a qualquer momento. Se os materiais contiverem dados pessoais de outras pessoas, a empresa é responsável pelo seu envio.

4.9. Vozes próprias

Se a empresa criar uma voz própria, são tratadas a amostra de voz da pessoa e a gravação da frase de consentimento pronunciada antes da gravação da amostra. A amostra é utilizada exclusivamente para a síntese de fala dos funcionários de IA da empresa; não são criados modelos biométricos de voz para a identificação da pessoa. O responsável pelo tratamento é a empresa; o Operador trata a amostra por conta da empresa. A pessoa cuja voz foi utilizada tem o direito de retirar o consentimento, contatando a empresa ou o Operador através do endereço [email protected]; nesse caso, a voz é eliminada.

4.10. Notificações push

  • token de notificações push do dispositivo (havendo autorização);
  • configurações de notificações - para um agente no seu conjunto, para uma conversa individual e para um canal; as notificações sobre novas mensagens de clientes estão desativadas por padrão.

A notificação sobre uma mensagem de cliente contém o nome do agente, o nome do cliente e o início da mensagem (até 180 caracteres); a notificação sobre uma encomenda, um agendamento ou um pedido de atendimento humano contém um breve resumo do evento.

4.11. Dados de pagamento e AI² Token

  • Carteira - saldo AI², histórico de transações (recargas, débitos, reembolsos);
  • Dados de compras nas lojas de aplicativos - identificador da compra, produto, loja e estado, se a recarga do saldo estiver disponível no Aplicativo.

Importante: o Operador não conserva dados de cartões bancários. A introdução dos dados do cartão ocorre do lado da loja de aplicativos ou da instituição de pagamento.

4.12. Dados técnicos

  • Endereço IP;
  • dados do dispositivo - modelo do dispositivo, sistema operacional, versão do Aplicativo;
  • idioma da interface e fuso horário;
  • registros de acesso - data e hora dos acessos, endereços solicitados, códigos de resposta.

4.13. Que dados o Serviço não coleta

  • geolocalização do dispositivo;
  • agenda de contatos do dispositivo;
  • dados biométricos para identificação (rosto, modelos biométricos de voz);
  • dados de cartões bancários;
  • dados de rastreadores analíticos e publicitários (tais rastreadores não são utilizados).

5. Fundamentos jurídicos e finalidades do tratamento

5.1. Fundamentos jurídicos (art. 6 do RGPD)

a) Execução do contrato (art. 6(1)(b)): conta e login; lista de agentes e acesso; regras, tarefas e configurações dos agentes; conversas, assunção de conversas, canais, grupos, chamadas, anexos e base de conhecimento; saldo AI²; notificações de serviço.

b) Obrigação jurídica (art. 6(1)(c)): contabilidade e obrigações fiscais, conservação de documentos de pagamento, resposta a pedidos legítimos das autoridades, comunicação de material de abuso sexual de crianças.

c) Interesse legítimo (art. 6(1)(f)): segurança do Serviço, proteção contra spam, fraude e abusos, limitação da frequência de pedidos, apreciação de reclamações, melhoria do Serviço com base em dados anonimizados. O Operador efetuou uma avaliação da ponderação de interesses (Legitimate Interest Assessment); os respectivos resultados podem ser solicitados através do endereço [email protected].

d) Consentimento (art. 6(1)(a)): notificações push no Aplicativo; uso do microfone e da câmera do dispositivo (seção 11); vozes próprias (consentimento da pessoa cuja voz é utilizada).

O tratamento dos dados dos clientes da empresa por conta da empresa (seções 4.3-4.5, 4.7-4.9) é efetuado com o fundamento jurídico determinado pela empresa enquanto responsável pelo tratamento.

5.2. Finalidades do tratamento

  • Registro e login - login único nos aplicativos AI², autenticação de dois fatores;
  • Gerenciamento de agentes - lista de agentes, direitos de acesso, regras e tarefas, configurações;
  • Trabalho com clientes - conversas, assunção de conversas, anexos, exportações (por conta da empresa);
  • Canais e grupos - recebimento de eventos dos sistemas da empresa, comunicação entre pessoas e agentes;
  • Funcionários de IA - geração de respostas segundo as instruções da empresa e a sua base de conhecimento, reconhecimento e síntese de fala;
  • Notificações - notificações push sobre mensagens de clientes, encomendas, agendamentos e pedidos de atendimento humano;
  • Pagamentos - recarga do saldo, reembolsos;
  • Segurança - prevenção de fraude, spam e abusos, proteção de crianças;
  • Melhoria do Serviço - análise de estatísticas anonimizadas.

5.3. Minimização dos dados

O Operador coleta apenas os dados necessários para as finalidades declaradas. O conteúdo dos eventos nos canais e dos materiais da base de conhecimento é determinado pela empresa; o Serviço permite à empresa não transmitir informações desnecessárias.

5.4. Quadro-resumo

Categoria de dadosFinalidadeFundamento jurídico (RGPD)
Conta (nome, e-mail, senha, país)Login, comunicaçãoArt. 6(1)(b) - contrato
Agentes, acesso, regras, tarefas, configuraçõesGerenciamento de agentesArt. 6(1)(b) - contrato
Conversas, assunção de conversas, eventos dos canais, mensagens dos grupos, anexos, base de conhecimento, amostras de vozFuncionalidades da empresaTratamento por conta da empresa (art. 28) - o fundamento é determinado pela empresa
Áudio das chamadas (não conservado)Reconhecimento de fala durante a chamadaArt. 6(1)(b) - contrato
Token push e configurações de notificaçõesNotificações no AplicativoArt. 6(1)(a) - consentimento
Carteira, comprasPagamentos, contabilidadeArt. 6(1)(b) - contrato; art. 6(1)(c) - contabilidade
ReclamaçõesSegurançaArt. 6(1)(f) - interesse legítimo
Dados técnicos, registrosSegurança, proteção contra abusosArt. 6(1)(f) - interesse legítimo

6. Como protegemos as informações

6.1. Medidas organizativas

  • limitação do círculo de pessoas com acesso a dados pessoais, segundo o princípio do menor privilégio e da necessidade funcional;
  • obrigações de confidencialidade para as pessoas autorizadas a efetuar o tratamento;
  • documentos internos sobre o tratamento e a proteção de dados, registro das atividades de tratamento (art. 30 do RGPD);
  • avaliação de impacto sobre a proteção de dados (art. 35 do RGPD) nos casos previstos;
  • controle interno regular da conformidade com os requisitos do RGPD.

6.2. Medidas técnicas

  • HTTPS/TLS 1.2+ para todas as conexões;
  • bcrypt para o hash das senhas; autenticação de dois fatores por escolha do usuário;
  • HMAC-SHA256 para a assinatura de pedidos entre serviços (Mars LLM Service, gateways de pagamento) e de webhooks recebidos;
  • tokens de acesso com prazo de validade limitado, verificação dos direitos de acesso ao agente em cada pedido;
  • limitação do número de tentativas de login e da frequência de pedidos, proteção contra ataques automatizados;
  • armazenamento das chaves de API apenas em forma de hash;
  • firewalls, registros de acesso, atualização oportuna do software, cópias de segurança;
  • proteção de dados desde a concepção e por padrão (art. 25 do RGPD).

6.3. Proteção dos dados de pagamento

O Operador não conserva dados de cartões de pagamento. Os pagamentos são processados através de lojas de aplicativos e de gateways de pagamento certificados (PCI DSS).

6.4. Resposta a incidentes (arts. 33-34 do RGPD)

Em caso de violação de dados pessoais, o Operador:

  • adota imediatamente medidas para eliminar as consequências;
  • notifica a autoridade de controle no prazo de 72 horas, se a violação for suscetível de implicar um risco para os direitos e liberdades dos titulares;
  • notifica os titulares dos dados sem demora injustificada, em caso de risco elevado;
  • notifica a empresa sem demora injustificada, se forem afetados dados dos quais a empresa é responsável pelo tratamento;
  • documenta o incidente e as medidas adotadas.

7. A quem são transmitidas as informações

7.1. Princípios gerais

O Operador não vende nem aluga dados pessoais. A transmissão é efetuada apenas nos casos descritos na presente seção, na medida mínima necessária. Os subcontratantes do Operador estão vinculados por acordos de tratamento de dados (art. 28 do RGPD).

7.2. Modelos de linguagem próprios do Operador (Mars LLM Service)

As respostas dos funcionários de IA, incluindo as respostas durante as chamadas, são geradas exclusivamente pelos modelos de linguagem próprios do Operador, que funcionam nos servidores do Operador, através do serviço interno do Operador Mars LLM Service. O pedido ao modelo contém o texto da conversa, as regras e tarefas do agente, fragmentos da base de conhecimento e o texto dos anexos; os identificadores diretos do cliente (endereço de e-mail, telefone) não são incluídos no pedido, a menos que o próprio cliente os tenha escrito na mensagem.

Os dados das conversas, as instruções, as bases de conhecimento, os anexos e os dados de voz não são transmitidos a fornecedores terceiros de serviços de inteligência artificial. A base de conhecimento é armazenada e indexada nos servidores do Operador.

7.3. Reconhecimento e síntese de fala

O reconhecimento de fala (chamadas, mensagens de voz, faixa de áudio de vídeos) e a síntese de voz (incluindo com as vozes próprias das empresas) são efetuados por serviços próprios do Operador nos servidores do Operador. Estes dados não são transmitidos a terceiros.

7.4. Localização dos servidores e hospedagem

Os dados são conservados nos servidores do Operador, instalados em centros de dados de provedores de hospedagem nos termos de contratos com o Operador. Os anexos são conservados no armazenamento de arquivos Cloudflare R2. Os provedores de hospedagem não têm o direito de utilizar os dados para fins próprios.

7.5. Cloudflare

O website aironik.ai e o armazenamento de arquivos da Plataforma funcionam através da Cloudflare. A Cloudflare trata, como subcontratante, o endereço IP e os dados técnicos dos pedidos, bem como os arquivos armazenados, na medida necessária para a entrega das páginas e dos arquivos e para a proteção contra ataques.

7.6. Notificações push

Para a entrega das notificações do Aplicativo são utilizados o Expo Push Service (650 Industries, Inc.), o Google Firebase Cloud Messaging e o Apple Push Notification Service e, nos dispositivos Android sem serviços Google, o RuStore (VK LLC). Estes recebem o token do dispositivo e o texto da notificação (seção 4.10).

7.7. Lojas de aplicativos

Na recarga do saldo no Aplicativo, o pagamento é processado pelo Google Play ou pela App Store enquanto responsáveis pelo tratamento autônomos; o Operador recebe apenas o identificador da compra e o respectivo estado. As compras são registradas através do serviço RevenueCat (RevenueCat, Inc.), que recebe o identificador da conta, o produto, a loja e o estado da compra.

7.8. NOVA

A NOVA, a funcionária digital do Operador, é adicionada aos contatos de todos os usuários. A correspondência com a NOVA é tratada nos servidores do Operador na República do Cazaquistão.

7.9. Integrações conectadas pela empresa

Por indicação da empresa, os dados são transmitidos aos destinatários escolhidos pela empresa: Telegram (se a empresa tiver ativado o reencaminhamento das conversas para o seu Telegram), endereços dos webhooks e dos sistemas externos da empresa (incluindo a resposta a um evento que exige confirmação), sistemas conectados através das chaves de API da empresa e websites da empresa com o widget instalado. Estes destinatários tratam os dados segundo as suas próprias regras e os contratos com a empresa.

7.10. Empresas e os seus funcionários

As conversas, os canais e os grupos de um agente são visíveis para o proprietário do agente e para os funcionários aos quais o proprietário concedeu acesso, nos limites desse acesso. O cliente vê as respostas do agente e do funcionário que assumiu a conversa.

7.11. Transmissão por exigência legal

O Operador tem o direito de transmitir dados pessoais mediante pedido legítimo das autoridades competentes, havendo fundamento jurídico adequado, e notificará o titular dos dados de tal pedido, se a lei não o proibir. As informações sobre material confirmado de abuso sexual de crianças são transmitidas às autoridades competentes, conforme exigido pela legislação aplicável.


8. Prazo de conservação

8.1. Regras gerais (art. 5(1)(e) do RGPD)

Os dados pessoais são conservados apenas durante o tempo exigido pelas finalidades do tratamento, após o que são eliminados ou anonimizados.

Os dados listados abaixo são dados dos serviços TwinCard e AI² Fans: eles são conservados e eliminados de acordo com as regras do serviço correspondente e, em qualquer caso, são apagados quando a conta AI² é eliminada por completo.

8.2. Prazos de conservação por categoria

Categoria de dadosPrazo de conservação
ContaDe acordo com as regras da conta AI²; após a eliminação da conta AI² por completo - seção 8.3
Agentes, acesso, regras, tarefas, configuraçõesDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Conversas dos agentes com clientesDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Eventos dos canais e registro de entregaDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Mensagens dos gruposDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Áudio e transcrições das chamadasNão são conservados: o áudio é eliminado após o reconhecimento
AnexosDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Base de conhecimentoDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Amostras de voz e vozes própriasDe acordo com as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, no máximo, quando a conta AI² é eliminada por completo
Token pushAté a saída do Aironik no dispositivo, a retirada da autorização ou a eliminação da conta AI² por completo; um token não utilizado durante 60 dias é eliminado
Carteira, compras, documentos de pagamentoPrazo estabelecido pela legislação fiscal e contábil
ReclamaçõesPrazo de apreciação e de declaração, exercício ou defesa de pretensões jurídicas
Registros de acesso6 meses

8.3. Eliminação da conta

Você pode eliminar a sua conta:

  • no Aplicativo: «Configurações» → «Exclusão da conta» → «Excluir conta»;
  • por e-mail para [email protected] a partir do endereço com o qual a conta está registrada (resposta no prazo de 30 dias).

A conta AI² é única para todos os aplicativos da Plataforma. O Aironik não tem armazenamento próprio; por isso, no item de exclusão, Você escolhe o que excluir:

  • «Sair do Aironik neste dispositivo» - são excluídas apenas as notificações push do Aplicativo neste dispositivo e a sessão; nada é apagado, e os serviços e a conta AI² permanecem;
  • «Excluir TwinCard» ou «Excluir AI² Fans» - o serviço é excluído de acordo com as regras dele: ele é encerrado imediatamente, o login no serviço em até 30 dias cancela a exclusão e restaura tudo o que ela ocultou e, depois disso, os dados do serviço são apagados, exceto os registros de pagamento conservados conforme exigido por lei;
  • «Excluir a conta AI² por completo» - de acordo com o procedimento descrito abaixo.

Um pedido por e-mail para [email protected] é tratado da mesma forma (um serviço ou a conta AI² por completo). Desinstalar o aplicativo Aironik do celular não apaga nada.

Procedimento de eliminação da conta AI² por completo:

  1. Imediatamente após o pedido, a conta AI² é ocultada, os seus agentes deixam de responder aos clientes, as suas páginas de empresa são retiradas de publicação e as notificações push são interrompidas.
  2. 30 dias - período de cancelamento: o login na conta durante este período, com a confirmação da recuperação, cancela a eliminação e recupera a conta junto com tudo o que a eliminação ocultou: as páginas de empresa voltam a ser publicadas, os agentes voltam a ser ativados e as empresas voltam a ficar ativas.
  3. Decorridos 30 dias, os dados são apagados por completo, sem necessidade de pedido separado, exceto os dados que a lei exige conservar (veja «Permanecem» abaixo); os dados apagados não podem ser recuperados.
  4. Eliminação nos serviços. Uma empresa, uma página de empresa, um funcionário de IA ou um modelo também podem ser eliminados diretamente nos serviços TwinCard ou AI² Fans, sem eliminar a conta AI²; essa eliminação é regida pelos documentos desses serviços.

São apagados: o perfil e os dados da conta; os agentes, as suas regras, tarefas e configurações; as bases de conhecimento; as vozes próprias e as amostras de voz; as conversas dos agentes com os visitantes dos websites; os eventos dos canais, os webhooks e o registro de entrega; os grupos de que Você é proprietário e as pastas; os anexos; as páginas de empresa e os dados das empresas; as integrações e as chaves de API. O texto das mensagens que Você enviou a outros usuários é substituído por uma nota de apagamento; as respostas dos agentes nas conversas com usuários que fizeram login são anonimizadas.

Permanecem: as operações na carteira, as encomendas, as faturas e as informações sobre pagamentos - durante o tempo exigido por lei (os dados de contato nas encomendas são eliminados); as estatísticas anonimizadas, que não constituem dados pessoais.

É possível eliminar um material individual da base de conhecimento, um webhook ou uma voz própria sem eliminar a conta.


9. Transferência internacional de dados

9.1. Princípios gerais (Capítulo V do RGPD, arts. 44-49)

Os dados só são transferidos para fora do EEE mediante garantias adequadas.

9.2. Transferências para fora do EEE

a) Operador e infraestrutura da Plataforma:
• Dados: todas as categorias indicadas na seção 4, incluindo o tratamento pelos modelos de linguagem e pelos serviços de fala próprios do Operador;
• País de destino: República do Cazaquistão (local da sede do Operador) e países onde estão instalados os servidores da Plataforma;
• Garantias: cláusulas contratuais-tipo (SCC) aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão, e as medidas da seção 6.

b) Login único nos aplicativos AI²:
• Dados: dados da conta (nome, endereço de e-mail, hash da senha, identificadores, país);
• País de destino: países onde estão instalados os servidores da Plataforma em outras jurisdições;
• Fundamento: a transferência é necessária para a execução do contrato - o login único nos aplicativos da Plataforma (art. 49(1)(b) do RGPD), bem como as garantias do art. 46 do RGPD.

c) Cloudflare, serviços de notificações push, lojas de aplicativos e RevenueCat:
• Dados: dados técnicos dos pedidos e arquivos armazenados; token do dispositivo e texto da notificação; identificador da conta e dados da compra;
• Garantias: SCC, EU-U.S. Data Privacy Framework (para os fornecedores participantes dos EUA).

9.3. Cópias das garantias

Pode ser solicitada uma cópia das garantias aplicadas através do endereço [email protected].


10. Armazenamento no dispositivo e cookies (ePrivacy)

10.1. O Website aironik.ai não utiliza cookies nem rastreadores.

10.2. O Aplicativo guarda no seu dispositivo o token de login (para que a sessão permaneça ativa), o idioma e o tema da interface, as configurações de notificações e, durante uma chamada, as últimas falas da chamada. Estes dados são estritamente necessários para o funcionamento do Aplicativo e são armazenados com base na exceção do art. 5(3) da Diretiva ePrivacy. Não são utilizados rastreadores analíticos nem publicitários.

10.3. Ao sair da conta ou excluir o Aplicativo, estes dados são eliminados do dispositivo.


11. Permissões do Aplicativo

O Aplicativo solicita acesso às funções do dispositivo apenas quando Você utiliza a funcionalidade correspondente e, quanto ao resto, funciona sem ele:

PermissãoPara que é utilizada
MicrofoneChamadas a um agente, mensagens de voz, gravação de uma voz própria
Câmera e fotosEnvio de imagens e documentos
NotificaçõesNotificações push (seção 4.10)

Você pode retirar uma permissão a qualquer momento nas configurações do dispositivo. O Aplicativo não solicita acesso à geolocalização nem à agenda de contatos.


12. Categorias especiais de dados pessoais (art. 9 do RGPD)

12.1. O Serviço não solicita categorias especiais de dados pessoais aos usuários e não as utiliza para publicidade nem para classificação.

12.2. O Serviço não efetua verificação biométrica e não cria modelos biométricos para identificação. As amostras de voz são utilizadas apenas para a síntese de fala (seção 4.9); o áudio das chamadas é utilizado apenas para o reconhecimento de fala e não é conservado (seção 4.6).

12.3. A empresa não tem o direito de enviar categorias especiais de dados para a base de conhecimento nem de transmiti-las aos canais sem fundamento legal. Se um cliente comunicar, por sua própria iniciativa, tais informações na correspondência com a empresa, o respectivo tratamento enquanto responsável pelo tratamento é efetuado pela empresa; o Operador trata-as apenas por conta da empresa, para o funcionamento da correspondência.


13. Os seus direitos (arts. 15-22 do RGPD)

Para exercer os seus direitos, contate o endereço [email protected] (com a indicação «Data Protection») ou o endereço postal indicado na seção 2.2. A resposta é enviada no prazo de um mês (art. 12(3) do RGPD), prorrogável por mais dois meses, se necessário. Os pedidos relativos a dados dos quais a empresa é responsável pelo tratamento são por nós transmitidos à empresa (seção 2.3).

13.1. Direito de acesso (art. 15)

Você tem o direito de obter a confirmação do tratamento e uma cópia dos seus dados, bem como informações sobre as finalidades, categorias, destinatários, prazos, origens, transferências internacionais e tratamento automatizado.

13.2. Direito de retificação (art. 16)

Você pode retificar pessoalmente a maioria dos dados no Aplicativo e na sua conta AI².

13.3. Direito ao apagamento (art. 17)

Você tem o direito de exigir o apagamento dos seus dados, havendo os fundamentos do art. 17 do RGPD. O procedimento de eliminação da conta e de apagamento dos dados consta da seção 8.3. O Operador tem o direito de recusar o apagamento de dados cuja conservação seja exigida por lei ou que sejam necessários para a declaração, o exercício ou a defesa de pretensões jurídicas (art. 17(3)).

13.4. Direito à limitação do tratamento (art. 18)

Você tem o direito de exigir a limitação do tratamento durante o período de verificação da exatidão dos dados, em caso de tratamento ilícito, quando os dados forem necessários para pretensões jurídicas ou até a apreciação de uma oposição.

13.5. Direito de portabilidade (art. 20)

Você tem o direito de receber os dados que forneceu em um formato estruturado, de uso corrente e de leitura automática, e de os transmitir a outro responsável pelo tratamento. As conversas podem ser exportadas no Aplicativo (TXT, CSV, JSON); os demais dados são fornecidos mediante pedido para [email protected] no prazo estabelecido pelo art. 12(3) do RGPD.

13.6. Direito de oposição (art. 21)

Você tem o direito de se opor ao tratamento baseado em interesse legítimo. Você pode se opor a qualquer momento ao marketing direto; esse tratamento cessa.

13.7. Direito de retirar o consentimento (art. 7(3))

O consentimento para as notificações push e para o uso do microfone e da câmera pode ser retirado a qualquer momento nas configurações do Aplicativo ou do dispositivo; a retirada não afeta a licitude do tratamento efetuado antes da retirada.

13.8. Tratamento automatizado (art. 22)

O Serviço gera automaticamente as respostas dos funcionários de IA, reconhece e sintetiza a fala e aplica medidas automáticas de proteção contra abusos. Estes processos não tomam decisões que produzam efeitos jurídicos para Você; as decisões de bloqueio são tomadas com intervenção humana. Você tem o direito de obter informações sobre a lógica do tratamento, contestar o seu resultado e exigir intervenção humana.

13.9. Reclamação à autoridade de controle (art. 77)

Você tem o direito de apresentar reclamação à autoridade de controle da proteção de dados do Estado-Membro da UE/EEE da sua residência habitual, do seu local de trabalho ou do local da alegada infração. Lista das autoridades de controle: https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Transparência da IA (Lei da IA da UE)

14.1. Disposições gerais

Os funcionários de IA são identificados no Serviço como inteligência artificial. O funcionário de IA não é um ser humano; as suas respostas, incluindo as locutadas, são geradas automaticamente por um programa. Quando um funcionário assume uma conversa, as suas respostas são marcadas como resposta humana. A empresa é obrigada a informar os seus clientes de que estão se comunicando com uma IA (art. 50 da Lei da IA da UE), incluindo nos canais que ela própria conecta.

14.2. Sistemas de IA no Serviço

a) Funcionários de IA (Mars LLM Service):
• Finalidade: respostas aos clientes em nome da empresa, respostas ao usuário na conversa e durante uma chamada;
• Tecnologia: grandes modelos de linguagem próprios do Operador nos servidores do Operador; pesquisa na base de conhecimento nos servidores do Operador; os dados não são transmitidos a fornecedores terceiros de IA;
• Dados de entrada: texto da conversa, regras e tarefas, fragmentos da base de conhecimento, texto dos anexos;
• Limitações: as respostas podem ser imprecisas; a empresa responde pelas instruções e pelas informações comunicadas pelos funcionários de IA.

b) Reconhecimento e síntese de fala:
• Finalidade: reconhecimento de fala nas chamadas e nas mensagens de voz, locução das respostas, incluindo com as vozes próprias das empresas;
• Transparência: as respostas locutadas são uma voz sintetizada; a voz própria só é criada com o consentimento expresso da pessoa; não é efetuada identificação biométrica.

c) Reconhecimento de documentos:
• Finalidade: conversão das páginas dos documentos em imagens e extração de texto, para que o agente possa levar o anexo em consideração.

Não são aplicados: identificação biométrica, reconhecimento de emoções, avaliação da personalidade dos clientes.


15. Alteração da Política e informações de contato

15.1. Alterações

O Operador tem o direito de alterar a Política em caso de alteração da legislação, das funcionalidades do Serviço, da composição dos dados, dos destinatários ou das medidas de segurança. O Operador notifica as alterações substanciais no Website, no Aplicativo, por e-mail ou por notificação push. Se o tratamento se basear no consentimento, em caso de alterações substanciais é solicitado um novo consentimento.

15.2. Entrada em vigor

As alterações entram em vigor no momento da publicação, salvo se nelas for indicado outro prazo. Em caso de desacordo, Você tem o direito de cessar a utilização do Serviço e de eliminar a conta (seção 8.3).

15.3. Arquivo de versões e idioma

As versões anteriores da Política estão disponíveis mediante pedido. A versão atual está publicada em https://aironik.ai/privacy. A Política foi redigida em inglês; as traduções para outros idiomas são fornecidas por conveniência e, em caso de divergência, prevalece o texto em inglês.

15.4. Contatos

Responsável pelo tratamento: Empresa Privada «New Reality» (New Reality Ltd)
• Sede: República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29
• E-mail: [email protected]
• Telefone: +7 (747) 029-43-05

No contato, indique o nome, o endereço de e-mail da conta (se existir), o objeto do pedido e o meio de contato preferido.


Disposições adicionais

Restrição de idade. O Serviço destina-se a pessoas que tenham atingido os 18 anos. O Operador não coleta deliberadamente dados de menores; caso seja detectado o registro de um menor, a respectiva conta é eliminada.

Direitos do consumidor. Se o usuário for consumidor na acepção da legislação aplicável, mantém os direitos conferidos pelas disposições imperativas da legislação de proteção do consumidor.

Anonimização. O Operador tem o direito de anonimizar dados para fins estatísticos. Os dados anonimizados não permitem identificar o titular e não estão abrangidos pelo RGPD (Considerando 26).

Não discriminação. O Serviço não admite discriminação com base em características protegidas.


Empresa Privada «New Reality» (New Reality Ltd)
BIN: 220440900016
República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29
[email protected] | +7 (747) 029-43-05

Data de publicação: 26 de setembro de 2026

Como excluir sua conta do Aironik