Política de Privacidade
Como a Autotelic trata dados no Giorgio e como você pode controlar suas informações.
Versão 3.0 · vigente desde 21 de agosto de 2026
1. Responsável e alcance global
Esta Política se aplica ao site, aplicativo Android e demais experiências do Giorgio AI by Autotelic (“Giorgio”, “serviço”, “nós”). Autotelic é o nome responsável pelo produto e pelas finalidades essenciais descritas aqui. O canal para privacidade, segurança e titulares é support@giorgiobm.com.
Adotamos esta Política como padrão global. A lei obrigatória do lugar onde você vive pode conceder direitos adicionais ou impor regras diferentes; nesses casos, a proteção local prevalece. Nenhum documento único garante conformidade automática em todas as jurisdições, e adendos ou avisos específicos serão apresentados quando exigidos.
2. Dados tratados
- Conta: e-mail, nome ou apelido, identificador, idioma, plano e estado de verificação. A infraestrutura de autenticação trata credenciais; o Giorgio não exibe sua senha em texto legível.
- Conteúdo: prompts, mensagens, feedback, anexos, imagens, arquivos, projetos, código, artefatos e instruções.
- Preferências e memória: tema, idioma, modelo, nível de esforço e memórias que você autorizar. Contexto temporário e memória durável são tratados separadamente.
- Uso e segurança: sessão, datas, IP, navegador, dispositivo, falhas, limites, eventos técnicos e identificadores transformados em hash usados para impedir fraude ou evasão.
- Conectores: provedor, identificador, escopos autorizados, credenciais protegidas no servidor e conteúdo que você pedir para importar ou usar.
- Suporte e direitos: comunicações, anexos e comprovação razoavelmente necessária para responder sem entregar dados à pessoa errada.
Não pedimos dados sensíveis como requisito geral. Se você os inserir, trataremos apenas para executar o pedido, proteger o serviço ou cumprir a lei. Evite enviar segredos ou dados de terceiros quando não forem indispensáveis.
3. Finalidades e fundamentos
| Finalidade | Exemplos | Fundamento possível |
|---|---|---|
| Entregar o serviço | Login, chat, arquivos, projetos, pesquisa, código e preferências. | Contrato, solicitação do usuário ou fundamento equivalente. |
| Segurança | Prevenir fraude, abuso, invasão, perda e indisponibilidade. | Interesse legítimo, proteção de direitos, segurança ou obrigação legal. |
| Suporte | Responder pedidos e comunicar conta, segurança ou mudanças relevantes. | Contrato, interesse legítimo, consentimento ou obrigação. |
| Melhoria opcional | Usar feedback ou conteúdo somente após escolha válida e informação adequada. | Consentimento ou outra base expressamente permitida; desativado por padrão. |
| Direitos e conformidade | Exportação, correção, exclusão, auditoria e defesa. | Obrigação legal e exercício regular de direitos. |
Usamos o fundamento exigido pelo contexto e pela jurisdição. Quando dependermos de consentimento, você poderá retirá-lo para o futuro sem invalidar tratamento anterior lícito.
4. Inteligência artificial
Para responder, o Giorgio envia ao provedor apenas o conteúdo e o contexto necessários para a capacidade escolhida. Isso pode incluir partes de arquivos e dados de um conector autorizado. Controles no servidor protegem credenciais e limitam acesso.
Modelos podem gerar texto, código e arquivos, classificar rotas e aplicar verificações. Eles podem errar. O modelo efetivamente usado e o hash SHA-256 do artefato ficam disponíveis na interface quando aplicável; isso identifica a execução ou o arquivo, mas não certifica que o conteúdo esteja correto. Consulte a Transparência de IA.
5. Operadores e destinatários
Prestadores podem tratar dados sob contrato e na medida necessária para sua função: Supabase para autenticação, banco, armazenamento e funções; Google e provedores configurados para IA e pesquisa; infraestrutura de hospedagem, segurança e entrega; e conectores que você ativar. Um conector também se sujeita aos termos e à política do respectivo provedor.
Também podemos divulgar o mínimo necessário diante de ordem válida, obrigação legal, risco concreto à segurança, defesa de direitos ou reorganização legítima acompanhada de salvaguardas. Não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos.
6. Transferências internacionais
Os prestadores podem tratar dados em outros países. Quando exigido, usamos decisão de adequação, cláusulas contratuais, regras corporativas, certificação, consentimento válido ou outro mecanismo legal, além de avaliação de necessidade, segurança e direitos. A localização depende do prestador e do recurso escolhido.
7. Retenção
| Categoria | Critério |
|---|---|
| Conta e conteúdo salvo | Enquanto a conta ou o item existir, até exclusão válida, salvo obrigação, disputa ou backup temporário. |
| Contexto temporário | Pelo prazo da função; não vira memória durável sem sinal ou configuração apropriada. |
| Logs de segurança | Pelo tempo proporcional para prevenir abuso, investigar incidente e exercer direitos. |
| Conectores | Até desconexão, revogação ou expiração, observadas as regras do terceiro. |
| Registros legais | Pelo prazo obrigatório ou necessário a uma reivindicação válida. |
Em backups rotativos, a eliminação pode levar o ciclo técnico necessário. Durante esse período, o dado deixa de ser usado nas operações comuns e permanece protegido.
8. Direitos globais
Conforme a lei aplicável, você pode pedir informação e confirmação de tratamento, acesso, correção, cópia ou portabilidade, anonimização, limitação, oposição, retirada de consentimento, exclusão, informação sobre destinatários, não discriminação pelo exercício de direitos e revisão humana de decisão automatizada relevante. Exceções legais podem preservar registros necessários à segurança, obrigação ou defesa.
Para exercer um direito, use as opções de Configurações ou escreva para support@giorgiobm.com. Verificaremos identidade de modo proporcional, responderemos no prazo local e explicaremos eventual negativa. Onde a lei permitir, você pode usar agente autorizado e recorrer de uma decisão.
9. Aviso para os Estados Unidos
Nos 12 meses anteriores, as categorias tratadas podem incluir identificadores; atividade de internet; conteúdo enviado; informações profissionais incluídas pelo usuário; inferências operacionais; geolocalização aproximada derivada de IP; e dados sensíveis voluntariamente enviados. As fontes são você, seu dispositivo, prestadores e conectores autorizados. As finalidades e destinatários são os descritos nas seções 3 e 5.
O Giorgio não “vende” nem “compartilha” dados pessoais para publicidade comportamental entre contextos, conforme esses termos são definidos por leis estaduais dos EUA. Também não usa dados sensíveis para inferir características fora do serviço solicitado. Se essa prática mudar, ofereceremos os controles obrigatórios, inclusive sinais reconhecidos de preferência de exclusão quando aplicáveis.
10. Crianças e adolescentes
O serviço é destinado a pessoas com 18 anos ou mais e não é dirigido a crianças. Não coletamos intencionalmente dados de menores de 13 anos sob a COPPA nem de menores abaixo da idade aplicável em outro país. Se soubermos que houve coleta indevida, bloquearemos a conta e eliminaremos os dados conforme a lei. Pais ou responsáveis podem contatar o canal de privacidade.
11. Segurança e incidentes
Usamos autenticação, comunicação criptografada, segregação por usuário, regras de acesso, privilégios mínimos, segredos no servidor e validações de conteúdo. Nenhum sistema é infalível. Avaliaremos, conteremos, documentaremos e comunicaremos incidentes às pessoas e autoridades quando a lei exigir.
12. Reclamações e autoridades
Envie dúvida, reclamação ou recurso para support@giorgiobm.com. Você também pode procurar a autoridade competente de sua residência, como ANPD, autoridade de proteção de dados da UE/EEE, ICO, CalPrivacy ou órgão equivalente. Não haverá retaliação por um pedido de boa-fé.
13. Atualizações e referências
Podemos atualizar esta Política quando o produto ou a lei mudar. Alterações materiais serão comunicadas quando exigido, e a data acima identificará a versão vigente.
Fontes oficiais: LGPD, GDPR, UK GDPR, CCPA/CPRA, COPPA, PIPEDA, APPs, Nova Zelândia, Japão, Singapura e Índia.