Política de Privacidade
Última atualização: 24 de março de 2026
1. Responsável pelo Tratamento
O AurionAI é operado pela AurionAI, uma empresa registada na Bélgica. Para questões de privacidade, contacte-nos em privacy@aurionai.net.
2. Dados que Recolhemos
2.1 Visitantes do site
- Formulários de contacto: nome, endereço de email, nome da empresa, função e conteúdo da mensagem quando submete um pedido de demo ou formulário de contacto.
- Analytics: dados de utilização anonimizados (visualizações de página, referenciador, tipo de dispositivo) via Vercel Analytics. Não são utilizados cookies para rastreamento.
2.2 Utilizadores do serviço AurionAI (tenants)
- Dados da conta: nome da organização, email do administrador, informações de faturação.
- Dados de voz: gravações de chamadas, transcrições e tentativas de autenticação dos chamadores (nome e hash do número de crachá).
- Dados de suporte: informações de tickets, threads de conversa, pesquisas na base de conhecimento e consultas de ativos processadas durante chamadas de voz ou sessões de chat. Estes dados transitam pelo AurionAI mas são armazenados na sua plataforma ITSM ou de atendimento ao cliente.
- Dados de utilização: duração das chamadas, métricas de resolução e analytics de conversas.
- Dados da aplicação móvel: tokens de notificação push do dispositivo (apenas para entrega, não para rastreamento). Dados de tickets em cache (limpos ao terminar sessão). Tokens de autenticação armazenados no armazenamento seguro do dispositivo.
3. Como Utilizamos os Seus Dados
- Para fornecer e operar a plataforma de automatização de suporte AurionAI.
- Para autenticar chamadores através de verificação vocal de 2 fatores.
- Para responder às suas perguntas e pedidos de demo.
- Para gerar analytics de utilização para o seu painel de administração.
- Para melhorar a qualidade e o desempenho do serviço.
Não utilizamos os seus dados de voz para treinar modelos de IA. Não vendemos nem partilhamos dados pessoais com terceiros para fins de marketing.
3.1 IA e processamento por modelos de linguagem de terceiros
A AurionAI não opera os seus próprios modelos de IA. Utilizamos serviços de IA de terceiros para processar as suas interações de suporte. Quando interage com a AurionAI — por chamada de voz, chat ou aplicação móvel — as transcrições de conversas, o contexto dos tickets e as consultas à base de conhecimento podem ser enviados a estes fornecedores para processamento. As respostas geradas por IA são-lhe devolvidas em tempo real.
Utilizamos os seguintes fornecedores de serviços de IA:
- Anthropic (Claude): Modelo de linguagem principal para raciocínio conversacional e automatização do suporte. Os termos da API da Anthropic proíbem a utilização de entradas e saídas da API para treino de modelos. Os dados são processados nos EUA e não são retidos após o processamento.
- OpenAI (GPT e Whisper): Utilizado para transcrição de voz para texto (Whisper) e como modelo de linguagem de recurso (GPT). A política de utilização de dados da API da OpenAI estabelece que os dados submetidos através da API não são utilizados para treinar ou melhorar os seus modelos.
- Google (Gemini): Disponível como modelo de linguagem alternativo para raciocínio conversacional. Os termos da API Gemini da Google estabelecem que os dados enviados através de pedidos de API pagos não são utilizados para treinar ou melhorar os modelos da Google.
Nenhum destes fornecedores utiliza os seus dados — incluindo gravações de voz, transcrições, informações de tickets ou conteúdo de conversas — para treinar, ajustar ou melhorar os seus modelos de IA. Os seus dados são processados exclusivamente para gerar respostas às suas interações de suporte e não são retidos por estes fornecedores para além da duração do pedido de processamento.
4. Base Jurídica (RGPD art. 6)
- Execução do contrato: tratamento necessário para fornecer o serviço AurionAI que subscreveu.
- Interesse legítimo: analytics e melhoria do serviço, ponderados com os seus direitos de privacidade.
- Consentimento: comunicações de marketing (apenas opt-in).
5. Armazenamento e Segurança dos Dados
- Localização: todos os dados são armazenados na União Europeia, especificamente na AWS eu-west-3 (Paris, França).
- Encriptação: dados em repouso encriptados com AES-256. Dados em trânsito utilizam TLS 1.3.
- Gravações de chamadas: armazenadas em buckets S3 encriptados com períodos de retenção configuráveis. Controla as definições de retenção no seu painel de administração.
- Autenticação dos chamadores: os números de crachá são armazenados como hashes bcrypt (fator de custo 12). Os números de crachá brutos nunca são armazenados nem registados em logs.
- Isolamento de tenants: os dados de cada tenant são isolados através de Row-Level Security do PostgreSQL e pods Kubernetes dedicados.
6. Retenção de Dados
- Pedidos pelo site: retidos durante 12 meses, depois eliminados.
- Gravações de chamadas: configurável por si (padrão: 90 dias). Pode ajustar ou desativar a gravação no seu painel de administração.
- Transcrições e analytics: retidos durante a duração da sua subscrição mais 30 dias.
- Dados da conta: retidos durante a duração da sua subscrição mais 90 dias para reconciliação de faturação.
7. Os Seus Direitos (RGPD)
Ao abrigo do Regulamento Geral sobre a Proteção de Dados, tem o direito de:
- Aceder aos seus dados pessoais.
- Retificar dados inexatos.
- Apagar os seus dados ("direito ao esquecimento").
- Limitar o tratamento.
- Portabilidade dos dados — receber os seus dados num formato estruturado.
- Opor-se ao tratamento baseado em interesse legítimo.
- Retirar o consentimento a qualquer momento.
Para exercer estes direitos, contacte privacy@aurionai.net. Respondemos no prazo de 30 dias.
8. Subcontratantes
Utilizamos os seguintes subcontratantes para fornecer o serviço AurionAI:
| Subcontratante | Finalidade | Localização |
|---|---|---|
| Amazon Web Services (AWS) | Alojamento de infraestrutura (EKS, RDS, S3) | Paris, França (eu-west-3) |
| Twilio | SIP trunking para chamadas telefónicas | Região UE |
| LiveKit | Comunicação vocal em tempo real | Alojado na UE |
| OpenAI | Voz para texto (Whisper) e raciocínio LLM (GPT) | EUA (apenas API — não utilizado para treino) |
| Anthropic | Raciocínio conversacional LLM (Claude) | EUA (apenas API — não utilizado para treino) |
| Raciocínio LLM (Gemini) | Global (apenas API — não utilizado para treino) | |
| Cartesia | Síntese de voz | EUA (dados não armazenados) |
| Stripe | Processamento de pagamentos | UE |
| Vercel | Alojamento do site (apenas site de marketing) | CDN global |
| Apple (APNs) | Notificações push (iOS) | Global |
| Google (FCM) | Notificações push (Android) | Global |
| Expo | Encaminhamento de notificações push | EUA |
| SendGrid (Twilio) | Entrega de email transacional | EUA |
9. Cookies e Rastreadores
O site de marketing do AurionAI não utiliza cookies de rastreamento. Utilizamos Vercel Analytics, que recolhe dados analytics anonimizados sem cookies. Não é necessária nenhuma barra de consentimento.
O painel de administração do AurionAI utiliza cookies de sessão essenciais para autenticação. Estes são estritamente necessários e não requerem consentimento ao abrigo do RGPD.
10. Alterações a Esta Política
Podemos atualizar esta política para refletir alterações nas nossas práticas ou requisitos legais. Alterações significativas serão comunicadas por email aos utilizadores registados. A data de "última atualização" no topo indica a revisão mais recente.
11. Contacto
Para questões de privacidade ou para exercer os seus direitos:
- Email: privacy@aurionai.net
- Address: AurionAI, Rue De La Blanche Maison 8, 1440 Braine-le-Château, Belgium
Tem também o direito de apresentar uma queixa junto da Autoridade de Proteção de Dados belga (Autorité de protection des données / Gegevensbeschermingsautoriteit).