Auditio logo

Política de Privacidade

O Auditio está comprometido com sua privacidade. Cumprimos rigorosamente a GDPR (UE), a UK GDPR (Reino Unido) e a nova DPA (Suíça) para garantir um ambiente de treinamento perfeitamente seguro.

1. Coleta de Dados

  • Conta: Seu e-mail para autenticação e acompanhamento de pontuação.
  • Voz e Áudio: Suas gravações são transmitidas via fluxos seguros para análise técnica e semântica em tempo real. Elas nunca são armazenadas em nossos servidores e são destruídas imediatamente após o processamento: apenas o feedback, as pontuações e a transcrição escrita da conversa são mantidos.
  • Cursos importados (PDFs e fotos): O texto dos seus PDFs e as fotos das suas anotações são transmitidos com segurança para extração de conteúdo (OCR) e geração de flashcards, quizzes e resumos. Os arquivos e fotos nunca são mantidos: apenas o texto extraído e o conteúdo de estudo gerado são armazenados.
  • Segurança: Um identificador técnico pseudônimo do seu dispositivo, calculado localmente no seu navegador, e um hash com sal do seu endereço IP são vinculados à sua conta, exclusivamente para prevenir abusos e a criação fraudulenta de múltiplas contas (interesse legítimo, art. 6(1)(f) RGPD).

2. Parceiros e Subprocessadores

Apenas colaboramos com terceiros de confiança que garantem um alto nível de proteção:

  • Supabase (Hospedagem)
  • Hospedagem de dados do usuário (AWS), fisicamente localizada na Suécia (União Europeia).
  • Serviços de Inteligência Artificial
  • Análise das suas apresentações orais e extração de texto (OCR) dos seus documentos e fotos importados, através de modelos de ponta fornecidos pelos líderes mundiais na área. Os dados trafegam por canais seguros e nossos parceiros assumem o compromisso contratual de não utilizar seus dados para treinar seus modelos públicos.
  • Sinal antifraude
  • Um identificador de dispositivo é calculado localmente no seu navegador por uma biblioteca de código aberto e armazenado com a sua conta para detectar a criação fraudulenta de múltiplas contas. É pseudônimo, não biométrico e nunca é compartilhado com terceiros.
  • Sentry (monitoramento de erros)
  • Coleta limitada de erros técnicos em produção para detectar e corrigir falhas. Conteúdos de cursos, gravações de áudio e respostas não são enviados intencionalmente para o Sentry.
  • Stripe (pagamentos)
  • Processa os pagamentos de assinatura e recebe os dados necessários para isso. O Auditio nunca armazena nem vê os dados do seu cartão.
  • Brevo (emails)
  • Fornecedor europeu que envia nossos emails de verificação e de serviço. Ele recebe apenas o seu endereço de email.
  • PostHog e Google Analytics (audiência)
  • Carregados apenas após o seu consentimento no banner de cookies. O PostHog é hospedado na UE e pode reproduzir uma amostra mascarada de sessões (textos, entradas e imagens ocultos) para melhorar o produto.

3. Fluxos de Dados Internacionais

  • Dada a nossa presença internacional, seus dados podem trafegar entre a UE, a Suíça e o Reino Unido. Essas regiões beneficiam-se mutuamente de decisões de adequação. Para transferências para terceiros países (como os Estados Unidos), baseamo-nos no Data Privacy Framework (DPF) ou em Cláusulas Contratuais Padrão para garantir um nível de proteção equivalente.

4. Cookies e Armazenamento Local

  • O Auditio utiliza o armazenamento local estritamente necessário para a operação técnica: manutenção da sua sessão, preferências de exibição e prevenção de fraudes. Serviços de análise ou marketing são ativados apenas após o seu consentimento por meio do banner de preferências.

5. Período de Retenção

  • Os dados da sua conta são mantidos enquanto sua conta estiver ativa. Em caso de inatividade prolongada de 24 meses, seus dados são automaticamente anonimizados ou excluídos. Seu histórico de sessões é limitado às análises mais recentes (30 no plano gratuito, 50 com o Auditio Pro). Para medir operacionalmente a atividade e a retenção do serviço, o Auditio mantém apenas registros de data e hora de aberturas autenticadas agrupados em intervalos de 3 horas, sem URLs, conteúdo, endereços IP ou dados do dispositivo; esses dados first-party são excluídos após 120 dias e não dependem do consentimento para ferramentas analíticas opcionais. Os arquivos de áudio, bem como os PDFs e fotos importados, são destruídos imediatamente após o processamento: apenas o texto extraído e o conteúdo gerado são mantidos. Para prevenir fraudes, uma impressão hasheada e irreversível do seu endereço de email é mantida após a exclusão da conta, nos termos do art. 6(1)(f) RGPD (interesse legítimo, prevenção de fraudes).

6. Seus direitos

  • Você tem direito de acesso, retificação, limitação e exclusão dos seus dados (direito ao esquecimento), bem como direito à portabilidade e direito de oposição aos tratamentos baseados em nosso interesse legítimo. Para exercer esses direitos, entre em contato pelo info@auditio.app. Você também pode apresentar uma reclamação à Autoridade de Proteção de Dados belga (APD/GBA) ou à autoridade de controle do seu país de residência.
  • Ação Direta: Você pode excluir sua conta e todos os dados associados instantaneamente a partir do seu painel. Esta ação é irreversível.

7. Propriedade do seu conteúdo e compromisso de não-treinamento com IA

  • Você mantém a propriedade total sobre o seu conteúdo (gravações de áudio, transcrições, respostas orais, documentos e fotos importados). O Auditio assume o compromisso firme de nunca utilizar seus dados para treinar, ajustar (fine-tune) ou avaliar qualquer modelo de inteligência artificial, seja ele interno, de terceiros ou operado por nossos subprocessadores. Nossos parceiros de IA operam contratualmente sob uma política de "não-treinamento": seu conteúdo trafega apenas para gerar a sua análise, por canais criptografados, sem sair de regiões que se beneficiam de um nível de proteção adequado (UE, DPF).
  • Licença de uso: Para prestar o serviço que você solicita, você nos concede uma licença estritamente operacional sobre o seu conteúdo. Todos os detalhes (duração, escopo, garantias) estão definidos nos artigos 6 e 9 dos Termos Gerais de Uso.

8. Controlador de dados e bases legais

  • O controlador dos dados é Laurent Chalon, editor do Auditio, estabelecido na Bélgica (contato: info@auditio.app). Os tratamentos baseiam-se nas seguintes bases legais: execução do contrato (prestação do serviço solicitado), seu consentimento (cookies de medição de audiência e marketing, revogável a qualquer momento) e nosso interesse legítimo (prevenção de fraudes, segurança do serviço e monitoramento de erros).

O Auditio está comprometido com a total transparência em relação aos seus dados.