Aironik

Política de Privacidade da Aironik

Última revisão: 26 de setembro de 2026

A presente Política de Privacidade (doravante denominada «Política») descreve o tratamento dos dados pessoais dos utilizadores da Aironik, a aplicação da plataforma AI² para a gestão de funcionários de IA (doravante denominada «Serviço»), disponível como aplicação móvel «Aironik» para Android e iOS e como a respetiva versão web no endereço pwa.aironik.ai (doravante denominada «Aplicação»), bem como dos visitantes do website aironik.ai (doravante denominado «Website»). A Aplicação não tem dados próprios: através dela, os utilizadores trabalham com os dados dos serviços TwinCard e AI² Fans e da conta AI².

A presente Política foi elaborada em conformidade com o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados - RGPD), a Diretiva 2002/58/CE (Diretiva ePrivacy) e o Regulamento (UE) 2024/1689 (Regulamento da IA da UE) no que respeita aos requisitos de transparência para sistemas de inteligência artificial.

Ao utilizar o Serviço, confirma que leu a presente Política. Caso não concorde com quaisquer disposições da Política, deverá cessar a utilização do Serviço.


1. Âmbito da presente Política

1.1. A Política regula o tratamento de dados pessoais pela Empresa Privada «New Reality» (doravante denominada «Operador», «Nós») em conformidade com os arts. 13 e 14 do RGPD, relativamente a:

  • utilizadores - pessoas que iniciaram sessão na Aplicação com uma conta AI² e gerem funcionários de IA em nome de uma empresa (sociedade, empresário em nome individual ou trabalhador independente) ou em nome próprio, incluindo os funcionários humanos das empresas aos quais foi concedido acesso aos funcionários de IA;
  • visitantes - pessoas que abrem o Website;
  • clientes das empresas - pessoas que comunicam com os funcionários de IA de uma empresa, na medida em que o Operador trata os seus dados como subcontratante por conta da empresa (secção 2.3).

1.2. A Aironik é o centro de gestão dos funcionários de IA da plataforma AI²: os modelos de IA da AI² Fans e os funcionários de IA das empresas do TwinCard. Na Aplicação, o utilizador vê os agentes que lhe estão disponíveis e as respetivas conversas com os clientes em tempo real, atribui regras e tarefas aos agentes, assume uma conversa e responde ao cliente, recebe encomendas e eventos de sistemas externos em canais, trabalha em grupos com pessoas e agentes, liga por voz a um agente, envia anexos, treina um agente com base em documentos e recebe notificações push.

1.3. A Política aplica-se ao Website aironik.ai e à Aplicação utilizada na jurisdição internacional. A Aplicação utilizada na Rússia e no Cazaquistão rege-se pelos documentos publicados em aironik.ru e aironik.kz, respetivamente.

1.4. A Aironik mostra os dados dos seus serviços e guarda neles o que faz na Aplicação. A Aplicação não tem armazenamento próprio: tudo o que faz na Aironik (uma resposta a um cliente, uma regra para um agente, um carregamento para a base de conhecimento, uma definição) é registado nos dados do serviço TwinCard ou AI² Fans. Os funcionários de IA são criados e configurados na AI² Fans e no TwinCard; os dados das páginas de empresa e das montras regem-se também pelos documentos desses serviços. A Política não se aplica a recursos de terceiros para os quais o Serviço contenha ligações, nem aos canais e sistemas ligados pelas próprias empresas (por exemplo, o Telegram, os websites e as lojas online das empresas).


2. Quem trata as informações

2.1. Responsável pelo tratamento (Data Controller)

Empresa Privada «New Reality» (New Reality Ltd)

  • BIN: 220440900016
  • Sede: República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29
  • E-mail: [email protected]
  • Telefone: +7 (747) 029-43-05
  • Website: https://aironik.ai

A New Reality Ltd é o operador dos serviços TwinCard e AI² Fans e da conta AI² na jurisdição internacional. A Aplicação não tem dados próprios nem um responsável pelo tratamento próprio: através dela são tratados os dados destes serviços e da conta AI², e tudo o que faz na Aplicação fica registado neles.

2.2. Contacto para questões de proteção de dados

Para todas as questões relacionadas com o tratamento e a proteção de dados pessoais, pode contactar:

  • E-mail: [email protected] - com a indicação «Data Protection»;
  • Endereço postal: República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29 - com a indicação «Data Protection Officer».

2.3. Quando o responsável pelo tratamento é a empresa

As empresas utilizam os serviços TwinCard e AI² Fans, incluindo através da Aplicação, para trabalhar com os seus clientes. Relativamente aos dados que os clientes transmitem à empresa - na correspondência com os funcionários de IA e com os funcionários da empresa, nos anexos, nas encomendas e nos eventos enviados para os canais pelos próprios sistemas da empresa -, bem como aos dados que a própria empresa carrega (materiais da base de conhecimento, amostras de voz), o responsável pelo tratamento é a empresa e o Operador é subcontratante, atuando por conta da empresa (art. 28 do RGPD) nas condições do Acordo de Tratamento de Dados incluído no acordo de utilizador do serviço em que o funcionário de IA foi criado.

Se for cliente de uma empresa, as informações sobre as finalidades e os fundamentos jurídicos do tratamento dos seus dados pela empresa constam da política de privacidade dessa empresa; os pedidos relativos aos seus dados devem ser dirigidos à empresa. Se enviar tal pedido ao Operador, transmiti-lo-emos à empresa e ajudaremos a empresa a dar-lhe cumprimento.

2.4. Legislação aplicável

O tratamento de dados pessoais é efetuado em conformidade com:

  • o Regulamento (UE) 2016/679 (RGPD);
  • a Diretiva 2002/58/CE (Diretiva ePrivacy) - no que respeita ao armazenamento local e às comunicações eletrónicas;
  • o Regulamento (UE) 2024/1689 (Regulamento da IA da UE) - no que respeita à transparência dos sistemas de inteligência artificial;
  • a legislação nacional aplicável dos Estados-Membros da UE/EEE.

3. Finalidade da Política

3.1. A finalidade da Política é a proteção dos dados pessoais contra o acesso e a divulgação não autorizados e o cumprimento das obrigações de informação do Operador (arts. 13 e 14 do RGPD).

3.2. A Política define a lista dos dados tratados, as finalidades e os fundamentos jurídicos do tratamento, as medidas de segurança, os destinatários dos dados e as transferências internacionais, os prazos de conservação, os direitos dos titulares dos dados, as autorizações da Aplicação, bem como a aplicação de tecnologias de inteligência artificial.

3.3. O Operador não admite o tratamento incompatível com as finalidades da recolha nem o tratamento de dados excessivos (princípio da minimização, art. 5(1)(c) do RGPD).


4. Que dados são tratados através da Aplicação

As categorias de dados indicadas abaixo são dados da conta AI² e dos serviços TwinCard e AI² Fans, disponíveis e alteráveis através da Aplicação. Os papéis do Operador e da empresa (responsável pelo tratamento ou subcontratante), os prazos de conservação e a eliminação são os mesmos do serviço correspondente.

4.1. Dados da conta

Para utilizar a Aplicação, inicia sessão com uma conta AI². A conta contém:

  • o endereço de e-mail (utilizado para o início de sessão e para comunicação);
  • a palavra-passe (armazenada em forma de hash, algoritmo bcrypt);
  • o nome, o nome de utilizador e o país, bem como o número de telefone, o cargo e o nome da empresa, caso os tenha indicado;
  • as definições de segurança - informações sobre a ativação da autenticação de dois fatores.

A conta AI² é única para todas as aplicações da Plataforma AI²: os dados da conta (nome, endereço de e-mail, palavra-passe, identificadores) são comuns às aplicações da Plataforma, e o saldo AI² da conta é único.

Fundamento jurídico: execução do contrato (art. 6(1)(b) do RGPD).

4.2. Agentes, acesso e definições

  • Agentes - os funcionários de IA e os modelos de IA que lhe estão disponíveis, os respetivos nomes e @nomes, pastas, conversas fixadas e silenciadas, marcas de leitura;
  • Acesso - a sua função relativamente a cada agente (visualização, assunção de responsabilidade, alteração das regras, controlo total), concedida pelo proprietário do agente;
  • Regras e tarefas - os textos das instruções que atribui a um agente para todas as conversas ou para uma conversa, relatórios sobre as tarefas;
  • Definições do agente - pausa, horário de trabalho e modo de funcionamento, a voz escolhida e o dicionário de pronúncia;
  • Chaves de API para a ligação de agentes (armazenadas apenas em forma de hash).

Fundamento jurídico: execução do contrato (art. 6(1)(b) do RGPD).

4.3. Conversas dos agentes com os clientes (tratamento por conta da empresa)

O Operador trata, como subcontratante por conta da empresa:

  • as mensagens dos clientes e as respostas dos agentes nas conversas em websites (widget), montras e outros canais da plataforma AI², o nome do cliente tal como é apresentado na conversa, a data e a hora;
  • a assunção da conversa - quem assumiu a conversa e quando, e as respostas do funcionário, que são marcadas como resposta humana;
  • as indicações ao agente dentro da conversa, que o cliente não vê;
  • as exportações de conversas que cria; o ficheiro de exportação é gerado mediante pedido e transferido para o seu dispositivo.

A limpeza ou a eliminação de uma conversa na Aplicação oculta-a na sua lista; a conversa continua disponível para o cliente e é eliminada juntamente com os dados da empresa (secção 8.3).

4.4. Canais e webhooks

Os canais recebem informações de sistemas externos que a própria empresa ligou (por exemplo, encomendas de uma loja online). Para cada evento, são guardados: o título, o texto, o conteúdo completo do evento tal como enviado pelo sistema externo, o remetente e as ligações ou os números de telefone anexados ao evento. O registo de entregas guarda o estado, os primeiros 1000 caracteres do evento e um hash do endereço IP do remetente; os endereços IP e os cabeçalhos dos pedidos não são guardados em forma aberta. O conteúdo dos eventos é determinado pela empresa e pelo seu sistema externo; a empresa é a responsável pelo tratamento dos dados pessoais neles contidos.

4.5. Grupos

Nos grupos, pessoas e agentes comunicam em conjunto. São guardados: os membros e as respetivas funções no grupo, as mensagens e os anexos, bem como a secção «Guardados».

4.6. Chamadas de voz para um agente

Durante uma chamada, o áudio da sua fala é transmitido para os servidores do Operador, reconhecido pelo serviço próprio de reconhecimento de fala do Operador e eliminado após o reconhecimento; o áudio e as transcrições das chamadas não são conservados nos servidores. As últimas linhas da chamada (no máximo 12) são mantidas pela Aplicação no seu dispositivo e enviadas com cada pedido, para que o agente mantenha o contexto. A resposta do agente é locutada por síntese de fala nos servidores do Operador.

Se ligar para o seu assistente pessoal de IA, o texto reconhecido e as respostas são guardados na sua conversa com o assistente.

4.7. Anexos

  • Imagens - nas conversas com os clientes e nos grupos;
  • mensagens de voz - o ficheiro é conservado e o respetivo texto é reconhecido pelo serviço próprio do Operador; o agente recebe apenas o texto;
  • documentos - o ficheiro é conservado e, para o agente, até 6 páginas são convertidas em imagens; os ficheiros de texto são transmitidos como texto;
  • vídeo - é utilizada apenas a faixa de áudio, para o reconhecimento de fala.

Os anexos são conservados no armazenamento de ficheiros da Plataforma (secção 7.4).

4.8. Treino de um agente (base de conhecimento)

Pode carregar textos e ficheiros (TXT, MD, CSV, HTML, DOCX, ODT, PDF) na base de conhecimento de um agente ou de uma empresa, para que os agentes respondam com base neles. Na base de conhecimento, nos servidores do Operador, é conservado apenas o texto extraído do ficheiro; o ficheiro original não é guardado. Pode eliminar um material a qualquer momento. Se os materiais contiverem dados pessoais de outras pessoas, a empresa é responsável pelo seu carregamento.

4.9. Vozes próprias

Se a empresa criar uma voz própria, são tratadas a amostra de voz da pessoa e a gravação da frase de consentimento pronunciada antes da gravação da amostra. A amostra é utilizada exclusivamente para a síntese de fala dos funcionários de IA da empresa; não são criados modelos biométricos de voz para a identificação da pessoa. O responsável pelo tratamento é a empresa; o Operador trata a amostra por conta da empresa. A pessoa cuja voz foi utilizada tem o direito de retirar o consentimento, contactando a empresa ou o Operador através do endereço [email protected]; nesse caso, a voz é eliminada.

4.10. Notificações push

  • token de notificações push do dispositivo (havendo autorização);
  • definições de notificações - para um agente no seu conjunto, para uma conversa individual e para um canal; as notificações sobre novas mensagens dos clientes estão desativadas por predefinição.

A notificação sobre uma mensagem de um cliente contém o nome do agente, o nome do cliente e o início da mensagem (até 180 caracteres); a notificação sobre uma encomenda, uma marcação ou um pedido de contacto com uma pessoa contém um breve resumo do evento.

4.11. Dados de pagamento e AI² Token

  • Carteira - saldo AI², histórico de transações (carregamentos, débitos, reembolsos);
  • Dados de compras nas lojas de aplicações - identificador da compra, produto, loja e estado, se o carregamento do saldo estiver disponível na Aplicação.

Importante: o Operador não conserva dados de cartões bancários. A introdução dos dados do cartão ocorre do lado da loja de aplicações ou da instituição de pagamento.

4.12. Dados técnicos

  • Endereço IP;
  • dados do dispositivo - modelo do dispositivo, sistema operativo, versão da Aplicação;
  • língua da interface e fuso horário;
  • registos de acesso - data e hora dos acessos, endereços solicitados, códigos de resposta.

4.13. Que dados o Serviço não recolhe

  • geolocalização do dispositivo;
  • a lista de contactos do dispositivo;
  • dados biométricos para identificação (rosto, modelos biométricos de voz);
  • dados de cartões bancários;
  • dados de rastreadores analíticos e publicitários (tais rastreadores não são utilizados).

5. Fundamentos jurídicos e finalidades do tratamento

5.1. Fundamentos jurídicos (art. 6 do RGPD)

a) Execução do contrato (art. 6(1)(b)): conta e início de sessão; lista de agentes e acesso; regras, tarefas e definições dos agentes; conversas, assunção de conversas, canais, grupos, chamadas, anexos e base de conhecimento; saldo AI²; notificações de serviço.

b) Obrigação jurídica (art. 6(1)(c)): contabilidade e obrigações fiscais, conservação de documentos de pagamento, resposta a pedidos legítimos das autoridades, comunicação de material de abuso sexual de crianças.

c) Interesse legítimo (art. 6(1)(f)): segurança do Serviço, proteção contra spam, fraude e abusos, limitação da frequência de pedidos, apreciação de reclamações, melhoria do Serviço com base em dados anonimizados. O Operador efetuou uma avaliação da ponderação de interesses (Legitimate Interest Assessment); os respetivos resultados podem ser solicitados através do endereço [email protected].

d) Consentimento (art. 6(1)(a)): notificações push na Aplicação; utilização do microfone e da câmara do dispositivo (secção 11); vozes próprias (consentimento da pessoa cuja voz é utilizada).

O tratamento dos dados dos clientes da empresa por conta da empresa (secções 4.3-4.5, 4.7-4.9) é efetuado com o fundamento jurídico determinado pela empresa enquanto responsável pelo tratamento.

5.2. Finalidades do tratamento

  • Registo e início de sessão - início de sessão único nas aplicações AI², autenticação de dois fatores;
  • Gestão de agentes - lista de agentes, direitos de acesso, regras e tarefas, definições;
  • Trabalho com clientes - conversas, assunção de conversas, anexos, exportações (por conta da empresa);
  • Canais e grupos - receção de eventos dos sistemas da empresa, comunicação entre pessoas e agentes;
  • Funcionários de IA - geração de respostas segundo as instruções da empresa e a sua base de conhecimento, reconhecimento e síntese de fala;
  • Notificações - notificações push sobre mensagens dos clientes, encomendas, marcações e pedidos de contacto com uma pessoa;
  • Pagamentos - carregamento do saldo, reembolsos;
  • Segurança - prevenção de fraude, spam e abusos, proteção de crianças;
  • Melhoria do Serviço - análise de estatísticas anonimizadas.

5.3. Minimização dos dados

O Operador recolhe apenas os dados necessários para as finalidades declaradas. O conteúdo dos eventos nos canais e dos materiais na base de conhecimento é determinado pela empresa; o Serviço permite à empresa não transmitir informações desnecessárias.

5.4. Quadro-resumo

Categoria de dadosFinalidadeFundamento jurídico (RGPD)
Conta (nome, e-mail, palavra-passe, país)Início de sessão, comunicaçãoArt. 6(1)(b) - contrato
Agentes, acesso, regras, tarefas, definiçõesGestão de agentesArt. 6(1)(b) - contrato
Conversas, assunção de conversas, eventos dos canais, mensagens dos grupos, anexos, base de conhecimento, amostras de vozFuncionalidades da empresaTratamento por conta da empresa (art. 28) - o fundamento é determinado pela empresa
Áudio das chamadas (não conservado)Reconhecimento de fala durante a chamadaArt. 6(1)(b) - contrato
Token push e definições de notificaçõesNotificações na AplicaçãoArt. 6(1)(a) - consentimento
Carteira, comprasPagamentos, contabilidadeArt. 6(1)(b) - contrato; art. 6(1)(c) - contabilidade
ReclamaçõesSegurançaArt. 6(1)(f) - interesse legítimo
Dados técnicos, registosSegurança, proteção contra abusosArt. 6(1)(f) - interesse legítimo

6. Como protegemos as informações

6.1. Medidas organizativas

  • limitação do círculo de pessoas com acesso a dados pessoais, segundo o princípio do menor privilégio e da necessidade funcional;
  • obrigações de confidencialidade para as pessoas autorizadas a efetuar o tratamento;
  • documentos internos sobre o tratamento e a proteção de dados, registo das atividades de tratamento (art. 30 do RGPD);
  • avaliação de impacto sobre a proteção de dados (art. 35 do RGPD) nos casos previstos;
  • controlo interno regular da conformidade com os requisitos do RGPD.

6.2. Medidas técnicas

  • HTTPS/TLS 1.2+ para todas as ligações;
  • bcrypt para o hash das palavras-passe; autenticação de dois fatores por escolha do utilizador;
  • HMAC-SHA256 para a assinatura de pedidos entre serviços (Mars LLM Service, gateways de pagamento) e de webhooks recebidos;
  • tokens de acesso com prazo de validade limitado, verificação dos direitos de acesso a um agente em cada pedido;
  • limitação do número de tentativas de início de sessão e da frequência de pedidos, proteção contra ataques automatizados;
  • conservação das chaves de API apenas em forma de hash;
  • firewalls, registos de acesso, atualização atempada do software, cópias de segurança;
  • proteção de dados desde a conceção e por defeito (art. 25 do RGPD).

6.3. Proteção dos dados de pagamento

O Operador não conserva dados de cartões de pagamento. Os pagamentos são processados através de lojas de aplicações e de gateways de pagamento certificados (PCI DSS).

6.4. Resposta a incidentes (arts. 33-34 do RGPD)

Em caso de violação de dados pessoais, o Operador:

  • adota imediatamente medidas para eliminar as consequências;
  • notifica a autoridade de controlo no prazo de 72 horas, se a violação for suscetível de implicar um risco para os direitos e liberdades dos titulares;
  • notifica os titulares dos dados sem demora injustificada, em caso de risco elevado;
  • notifica a empresa sem demora injustificada, se forem afetados dados dos quais a empresa é responsável pelo tratamento;
  • documenta o incidente e as medidas adotadas.

7. A quem são transmitidas as informações

7.1. Princípios gerais

O Operador não vende nem aluga dados pessoais. A transmissão é efetuada apenas nos casos descritos na presente secção, na medida mínima necessária. Os subcontratantes do Operador estão vinculados por acordos de tratamento de dados (art. 28 do RGPD).

7.2. Modelos de linguagem próprios do Operador (Mars LLM Service)

As respostas dos funcionários de IA, incluindo as respostas durante as chamadas, são geradas exclusivamente pelos modelos de linguagem próprios do Operador, que funcionam nos servidores do Operador, através do serviço interno do Operador Mars LLM Service. O pedido ao modelo contém o texto da conversa, as regras e tarefas do agente, fragmentos da base de conhecimento e o texto dos anexos; os identificadores diretos do cliente (endereço de e-mail, telefone) não são incluídos no pedido, a menos que o próprio cliente os tenha escrito numa mensagem.

Os dados das conversas, as instruções, as bases de conhecimento, os anexos e os dados de voz não são transmitidos a fornecedores terceiros de serviços de inteligência artificial. A base de conhecimento é armazenada e indexada nos servidores do Operador.

7.3. Reconhecimento e síntese de fala

O reconhecimento de fala (chamadas, mensagens de voz, faixa de áudio de vídeos) e a síntese de voz (incluindo com as vozes próprias das empresas) são efetuados por serviços próprios do Operador nos servidores do Operador. Estes dados não são transmitidos a terceiros.

7.4. Localização dos servidores e alojamento

Os dados são conservados nos servidores do Operador, instalados em centros de dados de fornecedores de alojamento ao abrigo de contratos com o Operador. Os anexos são conservados no armazenamento de ficheiros Cloudflare R2. Os fornecedores de alojamento não têm o direito de utilizar os dados para fins próprios.

7.5. Cloudflare

O website aironik.ai e o armazenamento de ficheiros da Plataforma funcionam através da Cloudflare. A Cloudflare trata, como subcontratante, o endereço IP e os dados técnicos dos pedidos, bem como os ficheiros conservados, na medida necessária para a entrega das páginas e dos ficheiros e para a proteção contra ataques.

7.6. Notificações push

Para a entrega das notificações da Aplicação são utilizados o Expo Push Service (650 Industries, Inc.), o Google Firebase Cloud Messaging e o Apple Push Notification Service e, nos dispositivos Android sem serviços Google, a RuStore (VK LLC). Estes recebem o token do dispositivo e o texto da notificação (secção 4.10).

7.7. Lojas de aplicações

No carregamento do saldo na Aplicação, o pagamento é processado pelo Google Play ou pela App Store enquanto responsáveis pelo tratamento autónomos; o Operador recebe apenas o identificador da compra e o respetivo estado. As compras são registadas através do serviço RevenueCat (RevenueCat, Inc.), que recebe o identificador da conta, o produto, a loja e o estado da compra.

7.8. NOVA

A NOVA, a funcionária digital do Operador, é adicionada aos contactos de todos os utilizadores. A correspondência com a NOVA é tratada nos servidores do Operador na República do Cazaquistão.

7.9. Integrações ligadas pela empresa

Por indicação da empresa, os dados são transmitidos aos destinatários escolhidos pela empresa: Telegram (se a empresa tiver ativado o reencaminhamento das conversas para o seu Telegram), os endereços dos webhooks e dos sistemas externos da empresa (incluindo a resposta a um evento que exige confirmação), os sistemas ligados através das chaves de API da empresa e os websites da empresa com o widget instalado. Estes destinatários tratam os dados segundo as suas próprias regras e os contratos com a empresa.

7.10. Empresas e os seus funcionários

As conversas, os canais e os grupos de um agente são visíveis para o proprietário do agente e para os funcionários aos quais o proprietário concedeu acesso, nos limites desse acesso. O cliente vê as respostas do agente e do funcionário que assumiu a conversa.

7.11. Transmissão por exigência legal

O Operador tem o direito de transmitir dados pessoais mediante pedido legítimo das autoridades competentes, havendo fundamento jurídico adequado, e notificará o titular dos dados de tal pedido, se a lei não o proibir. As informações sobre material confirmado de abuso sexual de crianças são transmitidas às autoridades competentes, conforme exigido pela legislação aplicável.


8. Prazo de conservação

8.1. Regras gerais (art. 5(1)(e) do RGPD)

Os dados pessoais são conservados apenas durante o tempo exigido pelas finalidades do tratamento, após o que são eliminados ou anonimizados.

Os dados indicados abaixo são dados dos serviços TwinCard e AI² Fans: são conservados e eliminados segundo as regras do serviço correspondente e, em qualquer caso, são apagados com a eliminação da conta AI² na totalidade.

8.2. Prazos de conservação por categoria

Categoria de dadosPrazo de conservação
ContaSegundo as regras da conta AI²; após a eliminação da conta AI² na totalidade - secção 8.3
Agentes, acesso, regras, tarefas, definiçõesSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Conversas dos agentes com os clientesSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Eventos dos canais e registo de entregasSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Mensagens dos gruposSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Áudio e transcrições das chamadasNão são conservados: o áudio é eliminado após o reconhecimento
AnexosSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Base de conhecimentoSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Amostras de voz e vozes própriasSegundo as regras do serviço TwinCard ou AI² Fans; o apagamento ocorre, o mais tardar, com a eliminação da conta AI² na totalidade
Token pushAté ao término da sessão na Aironik no dispositivo, à retirada da autorização ou à eliminação da conta AI² na totalidade; um token não utilizado durante 60 dias é eliminado
Carteira, compras, documentos de pagamentoPrazo estabelecido pela legislação fiscal e contabilística
ReclamaçõesPrazo de apreciação e de declaração, exercício ou defesa de pretensões jurídicas
Registos de acesso6 meses

8.3. Eliminação da conta

Pode eliminar a conta:

  • na Aplicação: «Definições» → «Eliminação da conta» → «Eliminar conta»;
  • por e-mail para [email protected] a partir do endereço com o qual a conta está registada (resposta no prazo de 30 dias).

A conta AI² é única para todas as aplicações da Plataforma. A Aironik não tem armazenamento próprio; por isso, na opção de eliminação, escolhe o que pretende eliminar:

  • «Terminar sessão na Aironik neste dispositivo» - são eliminadas apenas as notificações push da Aplicação neste dispositivo e a sessão; nada é apagado, e os serviços e a conta AI² mantêm-se;
  • «Eliminar TwinCard» ou «Eliminar AI² Fans» - o serviço é eliminado segundo as respetivas regras: é encerrado de imediato, o início de sessão no serviço no prazo de 30 dias cancela a eliminação e repõe tudo o que esta ocultou e, depois disso, os dados do serviço são apagados, exceto os registos de pagamento conservados nos termos da lei;
  • «Eliminar a conta AI² na totalidade» - segundo o procedimento descrito abaixo.

Um pedido por e-mail para [email protected] é tratado da mesma forma (um serviço ou a conta AI² na totalidade). Desinstalar a aplicação Aironik do telemóvel não apaga nada.

Procedimento de eliminação da conta AI² na totalidade:

  1. Imediatamente após o pedido, a conta AI² é ocultada, os seus agentes deixam de responder aos clientes, as suas páginas de empresa são retiradas de publicação e as notificações push cessam.
  2. 30 dias - período de anulação: o início de sessão na conta durante este período, com a confirmação da recuperação, cancela a eliminação e recupera a conta juntamente com tudo o que a eliminação ocultou: as páginas de empresa voltam a ser publicadas, os agentes voltam a ser ativados e as empresas voltam a estar ativas.
  3. Decorridos 30 dias, os dados são apagados na totalidade, sem necessidade de pedido separado, exceto os dados que a lei exige que sejam conservados (ver «Permanecem» abaixo); os dados apagados não podem ser recuperados.
  4. Eliminação nos serviços. Uma empresa, uma página de empresa, um funcionário de IA ou um modelo também podem ser eliminados diretamente nos serviços TwinCard ou AI² Fans, sem eliminar a conta AI²; essa eliminação rege-se pelos documentos desses serviços.

São apagados: perfil e dados da conta; agentes, as suas regras, tarefas e definições; bases de conhecimento; vozes próprias e amostras de voz; conversas dos agentes com os convidados dos websites; eventos dos canais, webhooks e registo de entregas; grupos de que é proprietário e pastas; anexos; páginas de empresa e dados da empresa; integrações e chaves de API. O texto das mensagens que enviou a outros utilizadores é substituído por uma nota de apagamento; as respostas dos agentes nas conversas com utilizadores com sessão iniciada são anonimizadas.

Permanecem: operações na carteira, encomendas, faturas e informações sobre pagamentos - durante o tempo exigido por lei (os dados de contacto nas encomendas são eliminados); estatísticas anonimizadas, que não constituem dados pessoais.

É possível eliminar um material individual da base de conhecimento, um webhook ou uma voz própria sem eliminar a conta.


9. Transferência internacional de dados

9.1. Princípios gerais (Capítulo V do RGPD, arts. 44-49)

Os dados só são transferidos para fora do EEE mediante garantias adequadas.

9.2. Transferências para fora do EEE

a) Operador e infraestrutura da Plataforma:
• Dados: todas as categorias indicadas na secção 4, incluindo o tratamento pelos modelos de linguagem próprios do Operador e pelos seus serviços de fala;
• País de destino: República do Cazaquistão (local da sede do Operador) e países onde estão instalados os servidores da Plataforma;
• Garantias: cláusulas contratuais-tipo (SCC) aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão, e as medidas da secção 6.

b) Início de sessão único nas aplicações AI²:
• Dados: dados da conta (nome, endereço de e-mail, hash da palavra-passe, identificadores, país);
• País de destino: países onde estão instalados os servidores da Plataforma noutras jurisdições;
• Fundamento: a transferência é necessária para a execução do contrato - o início de sessão único nas aplicações da Plataforma (art. 49(1)(b) do RGPD), bem como as garantias do art. 46 do RGPD.

c) Cloudflare, serviços de notificações push, lojas de aplicações e RevenueCat:
• Dados: dados técnicos dos pedidos e ficheiros conservados; token do dispositivo e texto da notificação; identificador da conta e dados das compras;
• Garantias: SCC, EU-U.S. Data Privacy Framework (para os fornecedores participantes dos EUA).

9.3. Cópias das garantias

Pode ser solicitada uma cópia das garantias aplicadas através do endereço [email protected].


10. Armazenamento no dispositivo e cookies (ePrivacy)

10.1. O Website aironik.ai não utiliza cookies nem rastreadores.

10.2. A Aplicação guarda no seu dispositivo o token de sessão (para que permaneça com sessão iniciada), a língua e o tema da interface, as definições de notificações e, durante uma chamada, as últimas linhas da chamada. Estes dados são estritamente necessários para o funcionamento da Aplicação e são guardados com base na exceção do art. 5(3) da Diretiva ePrivacy. Não são utilizados rastreadores analíticos nem publicitários.

10.3. Ao terminar a sessão ou ao eliminar a Aplicação, estes dados são eliminados do dispositivo.


11. Autorizações da Aplicação

A Aplicação solicita acesso às funções do dispositivo apenas quando utiliza a funcionalidade correspondente e, quanto ao resto, funciona sem esse acesso:

AutorizaçãoPara que é utilizada
MicrofoneChamadas para um agente, mensagens de voz, gravação de uma voz própria
Câmara e fotografiasEnvio de imagens e documentos
NotificaçõesNotificações push (secção 4.10)

Pode retirar uma autorização a qualquer momento nas definições do dispositivo. A Aplicação não solicita acesso à geolocalização nem à lista de contactos.


12. Categorias especiais de dados pessoais (art. 9 do RGPD)

12.1. O Serviço não solicita categorias especiais de dados pessoais aos utilizadores e não as utiliza para publicidade nem para classificação.

12.2. O Serviço não efetua verificação biométrica e não cria modelos biométricos para identificação. As amostras de voz são utilizadas apenas para a síntese de fala (secção 4.9); o áudio das chamadas é utilizado apenas para o reconhecimento de fala e não é conservado (secção 4.6).

12.3. A empresa não tem o direito de carregar categorias especiais de dados na base de conhecimento nem de as transmitir para os canais sem fundamento legal. Se um cliente comunicar, por sua própria iniciativa, tais informações na correspondência com a empresa, o respetivo tratamento enquanto responsável pelo tratamento é efetuado pela empresa; o Operador trata-as apenas por conta da empresa, para o funcionamento da correspondência.


13. Os seus direitos (arts. 15-22 do RGPD)

Para exercer os seus direitos, contacte o endereço [email protected] (com a indicação «Data Protection») ou o endereço postal indicado na secção 2.2. A resposta é enviada no prazo de um mês (art. 12(3) do RGPD), prorrogável por mais dois meses, se necessário. Os pedidos relativos a dados dos quais a empresa é responsável pelo tratamento são por nós transmitidos à empresa (secção 2.3).

13.1. Direito de acesso (art. 15)

Tem o direito de obter a confirmação do tratamento e uma cópia dos seus dados, bem como informações sobre as finalidades, categorias, destinatários, prazos de conservação, origens, transferências internacionais e tratamento automatizado.

13.2. Direito de retificação (art. 16)

Pode retificar pessoalmente a maioria dos dados na Aplicação e na sua conta AI².

13.3. Direito ao apagamento (art. 17)

Tem o direito de exigir o apagamento dos seus dados, havendo os fundamentos do art. 17 do RGPD. O procedimento de eliminação da conta e de apagamento dos dados consta da secção 8.3. O Operador tem o direito de recusar o apagamento de dados cuja conservação seja exigida por lei ou que sejam necessários para a declaração, o exercício ou a defesa de pretensões jurídicas (art. 17(3)).

13.4. Direito à limitação do tratamento (art. 18)

Tem o direito de exigir a limitação do tratamento durante o período de verificação da exatidão dos dados, em caso de tratamento ilícito, quando os dados forem necessários para pretensões jurídicas ou até à apreciação de uma oposição.

13.5. Direito de portabilidade (art. 20)

Tem o direito de receber os dados que forneceu num formato estruturado, de uso corrente e de leitura automática, e de os transmitir a outro responsável pelo tratamento. As conversas podem ser exportadas na Aplicação (TXT, CSV, JSON); os restantes dados são fornecidos mediante pedido para [email protected], no prazo estabelecido pelo art. 12(3) do RGPD.

13.6. Direito de oposição (art. 21)

Tem o direito de se opor ao tratamento baseado em interesse legítimo. Pode opor-se a qualquer momento ao marketing direto; esse tratamento cessa.

13.7. Direito de retirar o consentimento (art. 7(3))

O consentimento para as notificações push e para a utilização do microfone e da câmara pode ser retirado a qualquer momento nas definições da Aplicação ou do dispositivo; a retirada não afeta a licitude do tratamento efetuado antes da retirada.

13.8. Tratamento automatizado (art. 22)

O Serviço gera automaticamente as respostas dos funcionários de IA, reconhece e sintetiza a fala e aplica medidas automáticas de proteção contra abusos. Estes processos não tomam decisões que produzam efeitos jurídicos para si; as decisões de bloqueio são tomadas com intervenção humana. Tem o direito de obter informações sobre a lógica do tratamento, contestar o seu resultado e exigir intervenção humana.

13.9. Reclamação à autoridade de controlo (art. 77)

Tem o direito de apresentar reclamação à autoridade de controlo da proteção de dados do Estado-Membro da UE/EEE da sua residência habitual, do seu local de trabalho ou do local da alegada infração. Lista das autoridades de controlo: https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Transparência da IA (Regulamento da IA da UE)

14.1. Disposições gerais

Os funcionários de IA são identificados no Serviço como inteligência artificial. O funcionário de IA não é um ser humano; as suas respostas, incluindo as locutadas, são geradas automaticamente por um programa. Quando um funcionário assume uma conversa, as suas respostas são marcadas como resposta humana. A empresa é obrigada a informar os seus clientes de que estão a comunicar com uma IA (art. 50 do Regulamento da IA da UE), incluindo nos canais que ela própria liga.

14.2. Sistemas de IA no Serviço

a) Funcionários de IA (Mars LLM Service):
• Finalidade: respostas aos clientes em nome da empresa, respostas ao utilizador numa conversa e durante uma chamada;
• Tecnologia: grandes modelos de linguagem próprios do Operador nos servidores do Operador; pesquisa na base de conhecimento nos servidores do Operador; os dados não são transmitidos a fornecedores terceiros de IA;
• Dados de entrada: texto da conversa, regras e tarefas, fragmentos da base de conhecimento, texto dos anexos;
• Limitações: as respostas podem ser imprecisas; a empresa responde pelas instruções e pelas informações comunicadas pelos funcionários de IA.

b) Reconhecimento e síntese de fala:
• Finalidade: reconhecimento de fala durante as chamadas e nas mensagens de voz, locução das respostas, incluindo com as vozes próprias das empresas;
• Transparência: as respostas locutadas são uma voz sintetizada; a voz própria só é criada com o consentimento expresso da pessoa; não é efetuada identificação biométrica.

c) Reconhecimento de documentos:
• Finalidade: conversão das páginas dos documentos em imagens e extração de texto, para que o agente possa ter em conta o anexo.

Não são aplicados: identificação biométrica, reconhecimento de emoções, avaliação da personalidade dos clientes.


15. Alteração da Política e informações de contacto

15.1. Alterações

O Operador tem o direito de alterar a Política em caso de alteração da legislação, das funcionalidades do Serviço, da composição dos dados, dos destinatários ou das medidas de segurança. O Operador notifica as alterações substanciais no Website, na Aplicação, por e-mail ou por notificação push. Se o tratamento se basear no consentimento, em caso de alterações substanciais é solicitado um novo consentimento.

15.2. Entrada em vigor

As alterações entram em vigor no momento da publicação, salvo se nelas for indicado outro prazo. Em caso de desacordo, tem o direito de cessar a utilização do Serviço e de eliminar a conta (secção 8.3).

15.3. Arquivo de versões e língua

As versões anteriores da Política estão disponíveis mediante pedido. A versão atual está publicada em https://aironik.ai/privacy. A Política foi redigida em inglês; as traduções para outras línguas são disponibilizadas por conveniência e, em caso de divergência, prevalece o texto em inglês.

15.4. Contactos

Responsável pelo tratamento: Empresa Privada «New Reality» (New Reality Ltd)
• Sede: República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29
• E-mail: [email protected]
• Telefone: +7 (747) 029-43-05

No contacto, indique o nome, o endereço de e-mail da conta (se existir), o objeto do pedido e o meio de contacto preferido.


Disposições adicionais

Restrição de idade. O Serviço destina-se a pessoas que tenham atingido os 18 anos. O Operador não recolhe deliberadamente dados de menores; caso seja detetado o registo de um menor, a respetiva conta é eliminada.

Direitos dos consumidores. Se o utilizador for consumidor na aceção da legislação aplicável, conserva os direitos conferidos pelas disposições imperativas da legislação de defesa do consumidor.

Anonimização. O Operador tem o direito de anonimizar dados para fins estatísticos. Os dados anonimizados não permitem identificar o titular e não estão abrangidos pelo RGPD (Considerando 26).

Não discriminação. O Serviço não admite discriminação com base em características protegidas.


Empresa Privada «New Reality» (New Reality Ltd)
BIN: 220440900016
República do Cazaquistão, Astana, Avenida Zhenis, edifício 1, escritório 29
[email protected] | +7 (747) 029-43-05

Data de publicação: 26 de setembro de 2026

Como eliminar a sua conta Aironik