Documentos Legais

Política de
Privacidade

Versão 1.0
Janeiro de 2025
Tellos Tecnologia LTDA.
Dados no Brasil LGPD Nativa Sem venda de dados Transparência total Planos pagos: sem treino com seus dados
LGPD Esta Política descreve como a Tellos Tecnologia LTDA. (Telos Technologies) coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Leia com atenção. Dúvidas: ampla.ai@outlook.com
```
01

Quem somos — Controladora dos Dados

A Tellos Tecnologia LTDA., empresa brasileira registrada no Brasil, operando sob o nome fantasia Telos Technologies, é a Controladora dos dados pessoais coletados por meio dos Serviços Claudinei AI, API Sena V1.0 e demais produtos da Família Claudinei.

Na relação com clientes que integram nossa API em seus próprios produtos, a Telos Technologies também pode atuar como Operadora de dados pessoais de usuários finais, conforme definido pela LGPD. Nesse caso, o cliente é o Controlador e deverá garantir que tem base legal adequada para compartilhar dados com a Telos Technologies.

Sede Tellos Tecnologia LTDA. — Brasil  ·  Contato: ampla.ai@outlook.com
02

Dados que Coletamos

Coletamos apenas os dados estritamente necessários para prestar os Serviços. A tabela abaixo detalha cada categoria:

Categoria Dados específicos Quando coletado
Cadastro Nome, e-mail, senha (hash), nome da empresa, cargo Criação de conta
Faturamento CPF/CNPJ, dados de pagamento (processados por gateway seguro — não armazenamos dados de cartão) Contratação de plano pago
Uso da API Contagem de tokens, modelo utilizado, timestamp, status HTTP, latência Cada requisição à API
Conteúdo de conversas Prompts, respostas geradas, histórico de sessão Uso do Claudinei AI (ver Seção 12)
Técnicos Endereço IP, User-Agent, sistema operacional, tipo de dispositivo, país de acesso Todo acesso aos Serviços
Analytics Páginas visitadas, tempo de sessão, cliques, funil de uso (dados agregados e anonimizados) Navegação no site e apps
Comunicações E-mails trocados com suporte, conteúdo de tickets Contato com a equipe
2.1 Dados que NÃO coletamos

A Telos Technologies nunca coleta intencionalmente:

  • Dados de saúde, biométricos ou genéticos (categorias sensíveis da LGPD);
  • Dados de cartão de crédito em texto puro — processados exclusivamente pelo gateway de pagamento;
  • Localização geográfica precisa (GPS);
  • Dados de menores de 13 anos (veja Seção 10).
03

Como e para que Usamos os Dados

Fluxo de dados — do usuário à resposta
👤
Usuário
Envia prompt via app ou API
🔐
Auth & Rate limit
JWT verificado, Redis conta tokens
🧠
Motor Sena
Inferência em servidor no Brasil
📊
Log de uso
Tokens, latência, status — sem conteúdo
Resposta
Retornada ao usuário
3.1 Finalidades do tratamento
  • Prestação dos Serviços: autenticação, geração de respostas pelo Motor Sena, armazenamento de histórico (quando habilitado), cobrança por uso;
  • Segurança e prevenção à fraude: detecção de abusos, rate limiting, análise de padrões anômalos de uso;
  • Melhoria dos Serviços: análise de métricas agregadas e anonimizadas de latência, qualidade e erros — sem acesso ao conteúdo das conversas nos planos pagos;
  • Comunicações: notificações sobre os Serviços, atualizações de segurança, alterações nesta Política;
  • Conformidade legal: cumprimento de obrigações fiscais, regulatórias e judiciais;
  • Suporte ao cliente: resolução de dúvidas, investigação de problemas técnicos.
Princípio central: Seus dados servem para prestarmos o Serviço que você contratou — não para monetização por publicidade de terceiros ou venda de dados. A Telos Technologies não tem e não terá modelo de negócio baseado em venda de dados pessoais.
04

Bases Legais — LGPD Art. 7º

Todo tratamento de dados pela Telos Technologies está ancorado em ao menos uma das seguintes bases legais da Lei nº 13.709/2018:

Base legal (LGPD)Quando aplicamosExemplos
Execução de contrato
Art. 7º, V
Tratamento necessário para prestar o Serviço contratado Processar prompts, gerar respostas, controlar cota de uso, faturamento
Obrigação legal
Art. 7º, II
Cumprimento de lei, regulamento ou ordem judicial Guarda de logs fiscais, resposta a requisições de autoridades competentes
Legítimo interesse
Art. 7º, IX
Interesse legítimo da Telos, desde que não sobreponha direitos do titular Prevenção a fraudes, segurança da plataforma, analytics anonimizados
Consentimento
Art. 7º, I
Quando o titular concede permissão específica e informada Cookies de marketing, comunicações promocionais, newsletter
Proteção ao crédito
Art. 7º, X
Tratamento de dados de inadimplência Análise de risco de crédito em planos Enterprise com faturamento

Quando a base legal for legítimo interesse, realizamos o Teste de Balanceamento (LIA — Legitimate Interest Assessment) interno para garantir que os interesses do titular não são afetados de forma desproporcional. O resultado desse teste está disponível mediante solicitação ao Encarregado de Dados.

05

Compartilhamento de Dados

Regra geral: A Telos Technologies não vende, aluga, cede ou comercializa dados pessoais de Usuários a terceiros para finalidades próprias desses terceiros. Ponto.
5.1 Compartilhamentos necessários à operação

Para prestar os Serviços, compartilhamos dados com as seguintes categorias de parceiros, sempre sob contrato com cláusulas de proteção de dados compatíveis com a LGPD:

Parceiro / CategoriaDados compartilhadosFinalidade
Supabase Dados de conta, histórico de uso, conversas (criptografados) Banco de dados, autenticação e armazenamento
Railway Logs de aplicação, métricas de infraestrutura Hospedagem e deploy dos Serviços
Cloudflare Endereço IP, dados de requisição HTTP CDN, proteção DDoS e segurança de rede
BetterStack Logs de erro, métricas de disponibilidade (sem conteúdo de conversa) Monitoramento e observabilidade
Gateway de pagamento CPF/CNPJ, dados de cobrança (não armazenamos dados de cartão) Processamento de pagamentos
Google (AdSense/AdMob) Dados de sessão anonimizados (somente com consentimento LGPD) Publicidade no Plano Free (via consentimento)
5.2 Divulgações obrigatórias

Podemos divulgar dados pessoais quando exigido por:

  • Ordem judicial, administrativa ou de autoridade pública competente;
  • Cumprimento de obrigação legal (ex.: Receita Federal, ANPD);
  • Proteção dos direitos, propriedade ou segurança da Telos Technologies, de seus Usuários ou de terceiros.

Nos esforçaremos para notificar o Usuário afetado sobre qualquer requisição de dados por autoridades, exceto quando proibido por lei ou ordem judicial.

5.3 Fusões e aquisições

Em caso de fusão, aquisição, reorganização societária ou venda de ativos, os dados pessoais poderão ser transferidos ao sucessor, que ficará vinculado a esta Política ou a uma Política de Privacidade igualmente protetiva. O Usuário será notificado por e-mail com antecedência mínima de 30 dias.

06

Retenção e Exclusão de Dados

Retemos dados pessoais pelo tempo mínimo necessário às finalidades para as quais foram coletados, observados os prazos legais obrigatórios:

Categoria de dadosPrazo de retençãoFundamento
Dados de conta ativa Enquanto a conta estiver ativa Execução de contrato
Dados de conta encerrada Até 90 dias após encerramento (para exportação), depois anonimizados Legítimo interesse / exercício de direitos
Logs de transações financeiras 5 anos Obrigação fiscal — Lei 9.430/96
Logs de requisições à API 12 meses (metadados); conteúdo: conforme plano (ver Seção 12) Segurança e prevenção à fraude
Comunicações de suporte 3 anos após resolução do ticket Legítimo interesse / defesa em processos
Dados de consentimento (cookies) 2 anos ou até revogação do consentimento Comprovação de conformidade LGPD
Registros de incidentes de segurança 5 anos Obrigação legal — Art. 48 LGPD
6.1 Processo de exclusão

Ao solicitar exclusão de dados, a Telos Technologies:

  • Confirmará o recebimento da solicitação em até 5 dias úteis;
  • Executará a exclusão ou anonimização em até 15 dias úteis;
  • Enviará confirmação por e-mail ao final do processo;
  • Manterá apenas os dados cuja retenção é obrigatória por lei, devidamente isolados.

Dados anonimizados — que não permitem mais a identificação do titular — podem ser mantidos indefinidamente para fins estatísticos, pois não constituem dados pessoais segundo a LGPD.

07

Segurança da Informação

Adotamos uma abordagem de defesa em profundidade, com múltiplas camadas de proteção técnica e organizacional:

Camada de transporte
  • TLS 1.2+ em todas as conexões entre cliente e servidor;
  • HSTS (HTTP Strict Transport Security) habilitado em todos os domínios;
  • Certificados gerenciados automaticamente via Traefik e Let's Encrypt.
Camada de autenticação
  • Autenticação por JWT com expiração configurável e rotação de chaves;
  • Senhas armazenadas como hash BCrypt com salt único;
  • Chaves de API prefixadas (telos_sk_) com escopo de permissões;
  • Suporte a autenticação de dois fatores (2FA) nos planos Pro+.
Camada de dados
  • Dados em repouso criptografados no banco de dados (Supabase AES-256);
  • Row Level Security (RLS) no banco: cada usuário acessa apenas seus próprios dados;
  • Backup diário com retenção de 30 dias, armazenado em região separada.
Monitoramento e resposta
  • Monitoramento contínuo de disponibilidade e anomalias via BetterStack;
  • Alertas automatizados de tentativas de acesso suspeito;
  • Rate limiting por IP e por Chave de API via Redis;
  • Política de resposta a incidentes com notificação em 72h (Art. 48, LGPD).
Limite Nenhuma medida de segurança é absolutamente infalível. Em caso de incidente que afete seus dados, você será notificado no prazo legal e receberá orientações claras sobre os próximos passos.
08

Cookies e Tecnologias de Rastreamento

Usamos cookies e tecnologias similares (localStorage, sessionStorage, pixels) nos produtos web da Família Claudinei. O consentimento para cookies não essenciais é coletado de forma granular, prévia e informada, conforme exigido pela LGPD.

8.1 Gerenciamento de consentimento

O banner de cookies aparece na primeira visita e permite aceitar tudo, personalizar por categoria ou recusar cookies não essenciais. As preferências são armazenadas por até 2 anos e podem ser alteradas a qualquer momento no ícone de privacidade disponível em todos os rodapés dos nossos produtos.

Para publicidade (Google), implementamos o Modo de Consentimento v2 (Consent Mode v2) e o TCF v2.2, garantindo que nenhum cookie publicitário seja disparado antes de consentimento explícito.

09

Seus Direitos como Titular de Dados

A LGPD garante ao titular uma série de direitos em relação aos seus dados pessoais. Todos podem ser exercidos enviando solicitação para ampla.ai@outlook.com com o assunto "Direitos LGPD – [seu direito]".

🔍
Acesso e Confirmação
Confirmar se tratamos seus dados e obter uma cópia do que temos sobre você, em formato legível.
Art. 18, I e II — LGPD
✏️
Correção
Solicitar correção de dados incompletos, inexatos ou desatualizados.
Art. 18, III — LGPD
🗑️
Eliminação
Solicitar exclusão dos dados tratados com consentimento ou dados desnecessários.
Art. 18, VI — LGPD
📦
Portabilidade
Receber seus dados em formato estruturado para transferência a outro fornecedor.
Art. 18, V — LGPD
🚫
Oposição ao tratamento
Opor-se a tratamentos realizados com base em legítimo interesse, quando houver motivo legítimo.
Art. 18, § 2º — LGPD
↩️
Revogação do consentimento
Retirar consentimento a qualquer momento, sem prejudicar tratamentos anteriores.
Art. 18, IX — LGPD
📋
Informação sobre compartilhamento
Saber com quais entidades públicas e privadas compartilhamos seus dados.
Art. 18, VII — LGPD
⚖️
Revisão de decisão automatizada
Solicitar revisão humana de decisões tomadas com base exclusivamente em tratamento automatizado.
Art. 20 — LGPD
9.1 Prazos de resposta

A Telos Technologies responderá a todas as solicitações de direitos em até 15 (quinze) dias úteis. Em casos de maior complexidade, poderemos prorrogar esse prazo por igual período, informando o titular por e-mail.

9.2 Reclamações à ANPD

Se você considerar que não atendemos adequadamente sua solicitação, tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), conforme Art. 18, § 1º da LGPD, pelo portal gov.br/anpd.

10

Dados de Crianças e Adolescentes

Atenção Os Serviços da Telos Technologies são destinados a pessoas com 18 anos ou mais, ou a pessoas jurídicas representadas por maiores de 18 anos. Não coletamos intencionalmente dados de crianças menores de 13 anos.

Se tomarmos conhecimento de que coletamos dados de uma criança menor de 13 anos sem o consentimento verificável dos pais ou responsáveis, excluiremos imediatamente essas informações. Se você acredita que isso ocorreu, entre em contato pelo e-mail ampla.ai@outlook.com.

Para usuários entre 13 e 17 anos, o uso dos Serviços só é permitido com consentimento expresso dos pais ou responsáveis legais, que assumirão plena responsabilidade, conforme Arts. 14 e 15 da LGPD.

11

Transferência Internacional de Dados

Regra geral: Os dados pessoais dos Usuários são processados e armazenados prioritariamente em servidores localizados no Brasil, garantindo aplicação direta da LGPD.

Alguns parceiros de infraestrutura (como Cloudflare para CDN de borda) podem processar dados de forma transitória em servidores fora do Brasil. Nesses casos, garantimos que:

  • O país de destino oferece grau de proteção de dados adequado; ou
  • Celebramos cláusulas contratuais padrão compatíveis com o Art. 33 da LGPD; ou
  • A transferência ocorre exclusivamente para prestação do Serviço contratado, com base em execução de contrato (Art. 33, II, LGPD).

Em nenhuma hipótese dados pessoais são transferidos para jurisdições que não oferecem proteção adequada sem salvaguardas contratuais equivalentes à LGPD.

12

IA Generativa e seus Dados

Esta seção é especialmente importante para entender como o conteúdo que você envia ao Motor Sena é tratado:

12.1 Plano Free
  • Conversas podem ser revisadas por nossa equipe para fins de segurança, moderação de conteúdo e melhoria do serviço;
  • Dados anonimizados e agregados de conversas podem ser usados para melhorar os modelos;
  • Nenhuma conversa é associada a anunciantes ou compartilhada para fins publicitários.
12.2 Planos Pro, Scale e Enterprise
Garantia: O conteúdo que você envia via API (prompts, respostas, histórico) não é utilizado para treinar ou melhorar o Motor Sena ou qualquer outro modelo. Seus dados são usados exclusivamente para gerar a resposta que você solicitou.
  • O conteúdo de conversas não é acessado por funcionários da Telos Technologies, exceto mediante ordem judicial ou com sua solicitação explícita de suporte técnico;
  • Metadados de uso (contagem de tokens, latência, status HTTP) continuam sendo coletados para fins de cobrança e monitoramento;
  • Clientes Enterprise podem solicitar isolamento total de dados com instância dedicada e DPA específico.
12.3 Retenção de conteúdo de conversas
PlanoRetenção do conteúdoAcesso interno
Free 30 dias (para histórico no app) ou até encerramento da sessão Possível para segurança e moderação
Pro Histórico de sessão: conforme preferência do usuário (até 90 dias) Somente mediante ordem judicial
Scale Conforme configuração do cliente (padrão: não retido além da sessão) Somente mediante ordem judicial
Enterprise Conforme DPA — zero retenção é opção disponível Zero acesso — instância isolada
12.4 Responsabilidade sobre Conteúdo do Usuário

O Usuário é responsável por garantir que o conteúdo que envia ao Motor Sena não contém dados pessoais de terceiros sem a devida autorização. Ao enviar dados de terceiros, o Usuário declara ter a base legal adequada (LGPD) para fazê-lo.

13

Alterações nesta Política

A Telos Technologies pode atualizar esta Política de Privacidade periodicamente para refletir mudanças nos Serviços, na legislação ou em nossas práticas. Em caso de alterações materiais:

  • Notificaremos por e-mail com no mínimo 30 dias de antecedência para usuários de planos pagos;
  • Notificaremos por e-mail com no mínimo 15 dias de antecedência para o Plano Free;
  • Publicaremos um banner informativo no topo de todos os produtos;
  • Atualizaremos a data de "Última atualização" no topo desta página.

O uso continuado dos Serviços após a data de vigência das alterações constitui aceitação da Política atualizada. Se você discordar das alterações, poderá encerrar sua Conta antes da data de vigência.

Versões anteriores desta Política estarão disponíveis mediante solicitação para ampla.ai@outlook.com.

14

Contato e Encarregado de Dados (DPO)

Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações sobre o tratamento de seus dados pessoais pela Telos Technologies, entre em contato com nosso Encarregado de Proteção de Dados (DPO), conforme Art. 41 da LGPD:

DPO
Encarregado de Proteção de Dados — Telos Technologies E-mail: ampla.ai@outlook.com (assunto: "Privacidade LGPD")
Prazo de resposta: até 15 dias úteis
Idioma: Português (BR)
14.1 Solicitações de direitos — como enviar

Para agilizar o atendimento, inclua no e-mail:

  • Seu nome completo e e-mail cadastrado na Conta;
  • O direito que deseja exercer (ex.: "Solicitação de Exclusão de Dados");
  • Descrição da sua solicitação;
  • Documento de identidade para verificação (apenas quando necessário para autenticar o titular).
14.2 Autoridade Supervisora

Se você não estiver satisfeito com nossa resposta, poderá apresentar reclamação à:

ANPD Autoridade Nacional de Proteção de Dados (ANPD)
Portal: gov.br/anpd  ·  Órgão federal vinculado à Casa Civil da Presidência da República
Tellos Tecnologia LTDA.  ·  Privacidade por Design

Versão 1.0  ·  Janeiro de 2025  ·  Brasil
Contato DPO: ampla.ai@outlook.com

Esta Política foi elaborada com base na Lei nº 13.709/2018 (LGPD), nas regulamentações da ANPD e nas melhores práticas internacionais de proteção de dados. Para questões jurídicas específicas, consulte um advogado especializado em proteção de dados e privacidade.

```