1. Introdução
O Ardaven ("nós", "nosso" ou "empresa") respeita a sua privacidade e está empenhado em proteger os seus dados pessoais. Esta política explica como recolhemos, utilizamos e protegemos as suas informações quando visita o nosso website e utiliza a nossa plataforma no-code de agentes de IA.
2. Dados que Recolhemos
- Dados de conta: nome, email, nome da empresa e detalhes do workspace fornecidos no registo.
- Dados de conteúdo: documentos, instruções e configurações que carrega para a base de conhecimento do bot e os prompts de sistema que define.
- Dados de conversação: mensagens trocadas entre o bot e os utilizadores finais, incluindo respostas do modelo, traces de chamadas a ferramentas e metadados de auditoria (modelo usado, tokens, latência).
- Dados de utilização: páginas visitadas neste website e interações com o dashboard.
- Dados técnicos: endereço IP, tipo de browser, sistema operativo e informações do dispositivo.
- Dados de faturação: estado da subscrição e dados de faturação, processados pelo nosso parceiro de pagamentos.
3. Como Utilizamos os Seus Dados
- Fornecer a plataforma e operar os bots que configura.
- Ancorar as respostas do bot na base de conhecimento que carrega e nos conectores que ativa.
- Processar pedidos de inferência de LLM (os prompts são enviados para o provedor de modelos escolhido, através do OpenRouter).
- Manter um registo de auditoria de cada resposta do bot para transparência do EU AI Act e supervisão humana.
- Gerir a sua conta, subscrição e faturação.
- Comunicar atualizações do serviço e responder a pedidos de suporte.
- Cumprir obrigações legais e regulamentares.
4. Base Legal para o Tratamento
- Execução de contrato: quando necessário para fornecer a plataforma.
- Consentimento: quando consentiu expressamente, por exemplo para comunicações de marketing.
- Interesse legítimo: para segurança, prevenção de fraude e melhoria do produto.
- Obrigação legal: quando exigido por lei.
5. Subcontratantes e Partilha de Dados
Não vendemos os seus dados pessoais. Partilhamos dados com os seguintes subcontratantes, todos vinculados por um DPA e alinhados com os nossos compromissos RGPD:
- Railway — alojamento e infraestrutura (região UE).
- Plausible Analytics — estatísticas do website, sem cookies, auto-alojado na UE.
- Resend — envio de email transacional.
- OpenRouter — inferência de LLM, que por sua vez chama OpenAI, Anthropic, Google Gemini ou outro provedor que escolher por bot.
Podemos também divulgar dados a autoridades legais quando exigido por lei.
6. Armazenamento e Segurança
Os seus dados são processados e armazenados dentro da União Europeia. Implementamos encriptação em repouso e em trânsito, controlos de acesso estritos e auditorias regulares de segurança. Os pedidos de inferência LLM podem transitar pela região do provedor do modelo para entregar uma resposta; ao abrigo dos nossos acordos, os provedores de modelos não retêm os seus dados para treino.
7. Os Seus Direitos
Ao abrigo do RGPD tem o direito de aceder, retificar, apagar, limitar, transferir ou opor-se ao tratamento dos seus dados pessoais. Disponibilizamos dois endpoints self-service na plataforma:
- Exportação de dados: pedir uma cópia estruturada dos seus dados (Art. 15).
- Apagamento: pedir a eliminação dos seus dados (Art. 17).
Os eventos de consentimento são registados num log append-only. Para exercer qualquer direito, contacte-nos em ola@ardaven.xyz.
8. Retenção de Dados
Retemos os seus dados apenas pelo tempo necessário. Cada workspace tem um período de retenção configurável para registos de conversação (3 meses, 12 meses ou personalizado, consoante o plano). Os dados de conta são mantidos enquanto a subscrição está ativa e apagados 30 dias após o cancelamento, salvo obrigação legal de retenção superior.
9. Alterações a Esta Política
Podemos atualizar esta política periodicamente. Alterações materiais são comunicadas por email; a data "Última atualização" reflete a revisão mais recente.
10. Contacto
Questões sobre esta política ou sobre os seus dados: ola@ardaven.xyz.