Privacidade e LGPD

Política de Privacidade

Como a KivonIA trata dados pessoais, integrações, cookies, retenção, segurança, direitos dos titulares e incidentes, conforme o documento jurídico consolidado.

Versão 1.3Atualização: 26 de agosto de 2026

Esta página apresenta as disposições de privacidade, cookies e segurança da versão pública consolidada 1.3 da KivonIA. Instrumentos específicos, como DPA, SLA, Proposta Comercial e contratos empresariais, podem complementar estas regras quando aplicáveis.

RESUMO DE TRANSPARÊNCIA

Este resumo facilita a leitura, mas não substitui as cláusulas completas do documento.

A KivonIA trata dados necessários para cadastro, segurança, suporte, faturamento e execução das funcionalidades contratadas.

Automações podem processar tecnicamente mensagens, e-mails, documentos, comandos e dados provenientes de integrações autorizadas; isso não significa acesso humano irrestrito ao conteúdo.

A KivonIA não comercializa dados pessoais como produto e não autoriza o uso dos serviços para tratamento ilícito de dados.

Conteúdo operacional confidencial do cliente não será usado, por padrão, para treinar modelos de uso geral da KivonIA ou de terceiros para finalidade independente da prestação do serviço sem transparência e fundamento jurídico adequado.

Cookies opcionais devem poder ser recusados ou gerenciados; cookies estritamente necessários podem ser usados para funcionamento, segurança e autenticação.

A KivonIA adota medidas técnicas e administrativas proporcionais ao risco, mas não promete invulnerabilidade absoluta.

Quando a KivonIA atuar como operadora, o cliente empresarial será, em regra, o controlador dos dados de seus próprios clientes, empregados e contatos.

Titulares podem exercer seus direitos gratuitamente pelo canal oficial de privacidade indicado neste documento.

A oferta comercial da KivonIA é atualmente direcionada ao Brasil, podendo alcançar clientes em qualquer Estado e no Distrito Federal. A KivonIA poderá futuramente expandir seus serviços a outros países, mediante avaliação jurídica, regulatória, contratual, tributária e técnica aplicável ao mercado de destino.

A KivonIA manterá informações de retenção, fornecedores e tecnologias de rastreamento compatíveis com a operação real e não apresentará como confirmado aquilo que ainda dependa de validação técnica ou contratual.

IDENTIFICAÇÃO E CONTATOS

ItemInformação
Identificação comercialKivonIA
CNPJ68.326.372/0001-46
SedeFormosa/GO
Atendimento, privacidade e segurançasuporte@kivonia.com
WhatsApp/Telefone+55 61 9102-3375
Enquanto a KivonIA não divulgar canais específicos de privacidade ou segurança, o e-mail suporte@kivonia.com será o canal oficial para essas solicitações. Canais dedicados poderão ser disponibilizados futuramente sem prejuízo dos direitos dos titulares.

PARTE XII — POLÍTICA DE PRIVACIDADE

35. Objetivo e princípios

Esta Política explica como a KivonIA trata dados pessoais. O tratamento deverá observar, conforme aplicável, os princípios de finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.

A KivonIA é a identificação comercial da operação vinculada ao CNPJ nº 68.326.372/0001-46, registrado em nome de JOSE GUILHERME ALVES MARTINS LEITE, com atuação em Formosa/GO. Para questões relacionadas à privacidade, proteção de dados pessoais, solicitações de acesso, correção, exclusão, oposição ou demais direitos previstos na legislação aplicável, o titular poderá utilizar os canais oficiais disponibilizados pela KivonIA.

36. Papel da KivonIA como controladora

A KivonIA poderá atuar como Controladora quando determinar finalidades e elementos essenciais do tratamento, por exemplo em cadastro, faturamento, gestão da própria Plataforma, segurança interna, prevenção de fraude, relacionamento comercial e cumprimento de obrigações legais.

37. Papel da KivonIA como operadora

Quando tratar dados pessoais em nome de cliente empresarial e segundo suas instruções legítimas, a KivonIA atuará, em regra, como Operadora.

Nessas situações, o cliente será, em regra, responsável por definir a finalidade e a base jurídica do tratamento, fornecer informações adequadas aos titulares e assegurar a legitimidade dos dados inseridos.

As responsabilidades poderão ser detalhadas em DPA — Anexo de Tratamento de Dados.

38. Solicitações de titulares quando a KivonIA for operadora

Se a KivonIA receber solicitação relacionada a dados cujo controlador seja um cliente empresarial, poderá encaminhá-la ao respectivo cliente/controlador ou orientar o titular sobre o canal adequado, sem prejuízo da cooperação necessária para o atendimento da solicitação.

39. Categorias de dados tratados

Dependendo da interação e da funcionalidade utilizada, poderão ser tratados:

Dados cadastrais: nome, e-mail, telefone, cargo, empresa e informações relacionadas à conta.

Dados empresariais: razão social, CNPJ, informações profissionais e dados necessários à contratação.

Dados técnicos e de segurança: endereço IP, dispositivo, navegador, eventos de autenticação, logs, horários de acesso, identificadores técnicos e eventos relacionados à segurança.

Dados de utilização: funcionalidades utilizadas, configurações, interações, eventos e métricas operacionais.

Dados de suporte: mensagens, solicitações, arquivos enviados voluntariamente e histórico necessário à solução da demanda.

Dados operacionais de integrações: mensagens, e-mails, documentos, contatos, comandos e outros dados necessários à execução da funcionalidade autorizada.

Dados de pagamento e faturamento: informações necessárias à cobrança, que poderão ser tratadas pela KivonIA ou por prestadores especializados.

40. Dados pessoais sensíveis

A KivonIA não solicita dados pessoais sensíveis de forma indiscriminada.

Caso a natureza de uma solução contratada exija tratamento de dados sensíveis, o cliente deverá assegurar a existência de hipótese legal adequada e informar previamente a KivonIA quando forem necessárias salvaguardas adicionais.

A KivonIA aplicará medidas proporcionais ao risco e às características do tratamento.

41. Processamento automatizado e acesso humano

A execução de automações pode exigir processamento técnico de mensagens, e-mails, documentos, comandos, contatos e outros dados autorizados pelo cliente.

O processamento automatizado não representa autorização irrestrita para acesso humano ao conteúdo.

O acesso humano deverá ser restrito a hipóteses legítimas e necessárias, como suporte solicitado, diagnóstico de falha, investigação de segurança, manutenção indispensável, obrigação legal ou autorização do cliente, observados controles de acesso e confidencialidade.

PARTE XIII — FINALIDADES E BASES JURÍDICAS

42. Finalidades e bases legais

A base jurídica será definida conforme a finalidade e as características concretas de cada operação. O quadro abaixo apresenta as principais situações esperadas, sem substituir a análise jurídica específica quando necessária.

FinalidadeExemplos de dadosBase jurídica típica, conforme aplicável
Criar e administrar contaCadastro, empresa, contatoExecução de contrato e procedimentos preliminares
Prestar automações e integraçõesDados operacionais, comandos, documentosExecução de contrato; quando operadora, instruções do controlador
Faturamento e obrigações fiscaisDados cadastrais, empresariais e financeirosExecução de contrato e cumprimento de obrigação legal/regulatória
Segurança, prevenção de fraude e auditoriaIP, logs, eventos, credenciaisLegítimo interesse, exercício regular de direitos e/ou obrigação legal, conforme o caso
Suporte e atendimentoContato, histórico, arquivos enviadosExecução de contrato e legítimo interesse, conforme o caso
Marketing e comunicações promocionaisNome, e-mail e preferênciasConsentimento ou outra base jurídica adequada, conforme o canal e a operação
Cumprir ordens e deveres legaisDados estritamente necessáriosCumprimento de obrigação legal/regulatória e exercício regular de direitos

O simples acesso ao site não será tratado como consentimento geral e irrestrito para todas as operações. Quando o consentimento for utilizado, deverá ser específico, informado, demonstrável e revogável nas hipóteses legais.

PARTE XIV — COMPARTILHAMENTO E FORNECEDORES

43. Fornecedores e suboperadores

Quando necessário à prestação dos serviços, a KivonIA poderá utilizar fornecedores de nuvem, infraestrutura, autenticação, pagamentos, comunicação, suporte, inteligência artificial, segurança e plataformas integradas.

A seleção e gestão de fornecedores deverá considerar, de forma proporcional ao risco, aspectos de segurança, confidencialidade, finalidade e proteção de dados.

Quando a KivonIA atuar como Operadora, a utilização de suboperadores poderá ser disciplinada no DPA aplicável.

Na data desta versão, os seguintes fornecedores e serviços externos estão confirmados na operação, observada a utilização efetiva de cada funcionalidade pelo cliente:

Fornecedor/serviçoFinalidade principalObservação de privacidade
Hostinger VPSHospedagem e infraestrutura de produçãoA região contratada do datacenter deve ser mantida no inventário interno e refletida no registro público de transferências quando aplicável.
OpenAI APIRecursos de IA e assistentesDados são encaminhados somente quando necessários à funcionalidade utilizada, conforme as regras de tratamento e contratação aplicáveis.
ResendE-mails transacionaisPode processar dados de contato e informações necessárias à entrega das comunicações transacionais.
Google Workspace / Gmail API / Google OAuthE-mail corporativo, integração com Gmail e autenticaçãoO tratamento depende da funcionalidade habilitada e das permissões concedidas pelo usuário ou cliente.
Mercado PagoProcessamento de pagamentosDados de pagamento podem ser tratados diretamente pelo provedor conforme o fluxo contratado e suas obrigações legais.
Meta Platforms / WhatsApp Business / Graph APIComunicação, automações e atendimento por WhatsAppPode envolver dados de contato, mensagens e metadados necessários à integração autorizada.

PostgreSQL, Nginx, Docker, Next.js e Prisma são componentes técnicos da infraestrutura/desenvolvimento e não são tratados automaticamente como operadores externos. O KivonCyber é uma camada própria da KivonIA. Integrações cuja finalidade ou fornecedor ainda não estejam suficientemente confirmados, como a Nexos API e eventual serviço de inteligência de IP, somente deverão ser identificadas publicamente após validação técnica e contratual.

44. Autoridades públicas

A KivonIA poderá fornecer informações quando houver obrigação legal, ordem judicial, determinação válida de autoridade competente ou outra hipótese juridicamente aplicável, limitando o fornecimento ao necessário e observando os requisitos de sigilo.

45. Não comercialização de dados pessoais

A KivonIA não comercializa dados pessoais como produto independente.

Qualquer tratamento para finalidade diferente das descritas deverá possuir fundamento jurídico próprio e transparência adequada.

PARTE XV — TRANSFERÊNCIA INTERNACIONAL DE DADOS

46. Transferências internacionais

Embora a oferta comercial regular da KivonIA esteja atualmente direcionada ao Brasil, a prestação dos serviços poderá envolver fornecedores ou infraestruturas tecnológicas com atuação global. Assim, o uso de serviços de inteligência artificial, autenticação, comunicação, e-mail, pagamentos, hospedagem, segurança ou outras integrações poderá, conforme a arquitetura e os contratos aplicáveis, envolver processamento ou transferência internacional de dados pessoais.

Quando uma operação caracterizar transferência internacional de dados pessoais, a KivonIA observará a LGPD e a regulamentação vigente da ANPD, utilizará mecanismo juridicamente válido, limitará o fluxo ao necessário para a finalidade informada e adotará salvaguardas compatíveis com o risco e com o papel exercido na operação.

47. Transparência sobre transferências internacionais

Sempre que aplicável, a KivonIA manterá informação pública e atualizada, em seu site, Centro de Privacidade ou instrumento equivalente, sobre os fluxos internacionais relevantes, incluindo, na medida exigida pela legislação e regulamentação: finalidade, duração ou critério de duração, país ou região de destino, categorias de destinatários ou fornecedores, responsabilidades aplicáveis, medidas de segurança e direitos dos titulares, preservados os segredos comercial e industrial.

Quando forem utilizados mecanismos contratuais de transferência internacional, inclusive cláusulas-padrão contratuais aprovadas pela ANPD quando cabíveis, a KivonIA observará os requisitos regulamentares correspondentes.

Na data desta versão, a KivonIA utiliza ou poderá utilizar fornecedores com infraestrutura global, incluindo, conforme as funcionalidades efetivamente habilitadas, serviços da OpenAI, Google, Meta, Resend, Mercado Pago e outros prestadores identificados no inventário operacional. A presença de fornecedor internacional não significa, por si só, que todos os dados sejam armazenados fora do Brasil. A localização e o fluxo efetivos dependerão do serviço, da configuração e do contrato aplicável. A KivonIA não presumirá nem publicará país ou região de processamento sem validação técnica ou contratual e manterá seu inventário atualizado à medida que essas informações forem confirmadas.

47.1. Expansão comercial para outros países

Se a KivonIA iniciar oferta comercial regular a clientes localizados fora do Brasil, a política aplicável será revisada antes ou concomitantemente ao início da operação no novo mercado, quando necessário, para refletir os países atendidos, os direitos dos usuários, os canais de atendimento, os mecanismos de transferência de dados e as normas estrangeiras que incidam sobre a relação.

A expansão internacional poderá ocorrer de forma gradual e por países ou regiões específicas. A simples possibilidade futura de contratação internacional não altera, por si só, o escopo comercial brasileiro vigente nesta versão.

PARTE XVI — RETENÇÃO, ELIMINAÇÃO E BACKUPS

48. Critérios de retenção

Os dados serão mantidos pelo período necessário às finalidades informadas, à execução contratual, à segurança, ao cumprimento de obrigações legais e ao exercício regular de direitos.

CategoriaCritério de retenção
Dados de conta e cadastroConta bloqueada no encerramento; até 30 dias para reativação ou exportação quando tecnicamente disponível. Dados sem obrigação de retenção serão excluídos ou anonimizados em até 90 dias após o encerramento, ressalvadas hipóteses legais.
Dados operacionais do clienteDurante a prestação e conforme contrato/DPA. Após o encerramento, eliminação, devolução ou anonimização em até 90 dias quando não houver fundamento legítimo de conservação.
Registros de acesso à aplicação180 dias como referência operacional quando aplicável o Marco Civil, sem prejuízo de preservação adicional legalmente exigida ou validamente determinada.
Logs e eventos de segurançaAté 12 meses para auditoria e segurança. Registros ligados a incidente, investigação, litígio ou obrigação legal poderão ser mantidos por prazo superior.
Registros de incidentes com dados pessoaisMínimo de 5 anos quando a KivonIA atuar como controladora, inclusive quando a comunicação não tenha sido obrigatória, sem prejuízo de prazo superior aplicável.
Chamados de suporteAté 24 meses após o encerramento do chamado, salvo conservação adicional necessária para obrigação legal, segurança ou exercício regular de direitos.
Dados financeiros, fiscais e contábeisReferência operacional de 5 anos, ou prazo superior quando exigido pela legislação fiscal, contábil, regulatória ou para exercício regular de direitos.
BackupsCópias rotativas por até 30 dias. Dados excluídos da base ativa podem permanecer temporariamente em backups protegidos e deverão ser expurgados em até 60 dias, ressalvada retenção legal ou preservação de evidências.
Dados sem necessidade operacional ou legalExclusão ou anonimização em até 90 dias após identificação da perda de finalidade, ressalvadas hipóteses legais de conservação.
Dados vinculados a incidente, investigação ou litígioPreservação pelo período necessário à investigação, processo, obrigação ou exercício regular de direitos, com acesso restrito e revisão periódica.
Cookies e tecnologias semelhantesConforme a duração técnica verificada no ambiente de produção e informada no inventário público de cookies.

49. Eliminação, anonimização e backups

Quando não houver fundamento legítimo para continuidade do tratamento, os dados poderão ser eliminados, anonimizados ou submetidos a outra destinação permitida pela legislação.

A KivonIA adotará, como regra operacional padrão, backups rotativos por até 30 (trinta) dias, protegidos por controles de acesso e medidas compatíveis de segurança. Dados excluídos da base ativa poderão permanecer temporariamente em cópias de segurança e deverão ser expurgados em até 60 (sessenta) dias, salvo obrigação legal, investigação, litígio ou preservação legítima de evidências. Enquanto permanecerem exclusivamente em backup protegido, não deverão ser reutilizados para novas finalidades incompatíveis.

Quando um backup for restaurado, a KivonIA deverá, sempre que tecnicamente viável, reaplicar rotinas e filas de exclusão já concluídas para evitar a reintrodução indevida de dados anteriormente eliminados da base ativa.

PARTE XVII — DIREITOS DOS TITULARES

50. Direitos

Os titulares poderão exercer, conforme aplicável, direitos de confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade conforme regulamentação, informação sobre compartilhamentos, revogação do consentimento, oposição nas hipóteses legais e demais direitos previstos na LGPD.

51. Prazo e forma de atendimento

Solicitações serão recebidas gratuitamente pelo canal oficial de privacidade.

Pedidos de confirmação ou acesso serão atendidos nos prazos da LGPD e da regulamentação aplicável. Quando cabível, a confirmação ou o acesso em formato simplificado poderá ser providenciado imediatamente, e a declaração completa será fornecida no prazo legal aplicável.

A KivonIA poderá solicitar elementos razoavelmente necessários para verificar a identidade do requerente e prevenir divulgação indevida de dados.

52. Direito de peticionar

O titular poderá peticionar perante a Agência Nacional de Proteção de Dados — ANPD e, quando aplicável, perante organismos de defesa do consumidor, sem prejuízo de outros meios legais.

PARTE XVIII — DECISÕES AUTOMATIZADAS

53. Revisão e transparência

Quando houver decisão tomada unicamente com base em tratamento automatizado de dados pessoais que afete interesses do titular, serão observados os direitos previstos na LGPD.

Quando solicitado e aplicável, o controlador fornecerá informações claras e adequadas sobre critérios e procedimentos utilizados, respeitados os segredos comercial e industrial e as limitações legais.

PARTE XIX — CRIANÇAS E ADOLESCENTES

54. Público dos serviços

Os serviços empresariais da KivonIA não são direcionados à contratação autônoma por crianças.

Se um cliente utilizar a solução em contexto que envolva dados de crianças ou adolescentes, deverá cumprir a legislação aplicável, inclusive regras de proteção especial e melhor interesse, e informar a KivonIA quando forem necessárias salvaguardas adicionais.

PARTE XX — ENCARREGADO E CANAL DE PRIVACIDADE

55. Encarregado e canal

Quando a KivonIA estiver obrigada a indicar encarregado pelo tratamento de dados pessoais, sua identidade e informações de contato serão divulgadas publicamente de forma clara e de fácil acesso, conforme a regulamentação vigente.

Se a KivonIA estiver legalmente dispensada de indicar encarregado em razão do enquadramento aplicável a agente de tratamento de pequeno porte, manterá, ainda assim, canal de comunicação com titulares e com a ANPD.

Enquanto não houver canal dedicado divulgado, solicitações de privacidade poderão ser enviadas para suporte@kivonia.com.

PARTE XXI — POLÍTICA DE COOKIES

56. Conceito

Cookies e tecnologias semelhantes podem ser usados para permitir funcionalidades, manter sessões, armazenar preferências, melhorar segurança, medir uso ou executar finalidades opcionais informadas.

57. Cookies estritamente necessários

Cookies estritamente necessários poderão ser utilizados para funcionamento, autenticação, segurança, gerenciamento de sessão, prevenção de fraude e armazenamento de preferências de privacidade.

Quando forem indispensáveis à funcionalidade solicitada, não serão artificialmente condicionados a consentimento se outra base jurídica for apropriada.

58. Cookies funcionais, analíticos e de publicidade

Cookies funcionais poderão lembrar preferências; cookies analíticos poderão medir desempenho e navegação; cookies de publicidade, caso utilizados, poderão ser usados para mensuração, remarketing ou personalização.

Cookies opcionais serão tratados conforme a base jurídica adequada e, quando dependerem de consentimento, deverão permanecer desativados até manifestação válida do usuário.

59. Cookies de terceiros

Cookies de terceiros são associados a domínio ou fornecedor diferente daquele diretamente acessado pelo usuário.

A mera integração por API, OAuth ou outro mecanismo técnico não significa necessariamente que o terceiro instale cookies no site da KivonIA.

Somente tecnologias efetivamente implementadas deverão constar do inventário.

60. Inventário de cookies e tecnologias semelhantes

A KivonIA manterá inventário atualizado no painel de preferências ou em página de fácil acesso, contendo, conforme aplicável: nome da tecnologia, fornecedor, indicação de cookie próprio ou de terceiro, finalidade, categoria, base jurídica, duração e eventual transferência internacional.

Situação conhecida na data desta versão:

TecnologiaSituaçãoTratamento
Cookies próprios de sessão e autenticaçãoConfirmadoEstritamente necessários para login, manutenção de sessão e proteção de áreas restritas. Nomes, domínios, duração e atributos serão publicados após conferência no ambiente de produção.
Google OAuthConfirmadoUsado na autenticação. O Google pode empregar tecnologias próprias em seus domínios durante o fluxo; isso não significa automaticamente cookie do Google no domínio KivonIA.
WhatsApp Business / Meta Graph APIConfirmado como integraçãoPode processar mensagens, contatos e metadados autorizados, mas não implica, por si só, instalação de Meta Pixel ou cookies publicitários no site.
Mercado PagoConfirmado para pagamentosO provedor pode utilizar cookies e tecnologias próprias em seu ambiente ou fluxo de pagamento.
Google AnalyticsNão identificadoNão será declarado como ativo enquanto sua implementação não for confirmada.
Meta PixelNão identificadoA existência de integrações Meta não confirma a instalação do Pixel.
CaptchaNão identificadoSe implementado, fornecedor, finalidade e tecnologias associadas deverão entrar no inventário.
Cookies de publicidade/remarketingNão identificadosNão serão ativados ou descritos como existentes sem implementação real e, quando necessário, mecanismo válido de escolha do usuário.

A identificação exata dos cookies próprios - incluindo nome, domínio, duração, Secure, HttpOnly e SameSite - deverá ser conferida diretamente no ambiente de produção antes da publicação do inventário técnico definitivo. A KivonIA não deverá inventar ou presumir esses atributos.

A KivonIA não deverá ativar cookies opcionais que dependam de consentimento sem disponibilizar informações suficientes para uma escolha informada.

61. Painel de preferências

Quando houver cookies opcionais, o painel deverá permitir, conforme aplicável, aceitar, recusar e gerenciar preferências de forma clara e sem caixas previamente marcadas.

A recusa de cookies opcionais não deverá impedir funcionalidades que dependam apenas de cookies estritamente necessários.

62. Registro e alteração de preferências

O usuário poderá alterar posteriormente suas escolhas. Quando o consentimento for a base utilizada, a retirada não afetará a legalidade do tratamento realizado anteriormente enquanto o consentimento era válido.

A KivonIA poderá manter registro da preferência para respeitar a escolha do usuário e demonstrar conformidade.

PARTE XXII — POLÍTICA PÚBLICA DE SEGURANÇA DA INFORMAÇÃO

63. Compromisso com segurança

A KivonIA considera a segurança da informação parte essencial da operação e buscará adotar medidas técnicas e administrativas proporcionais aos riscos, à natureza dos dados, ao estado da tecnologia e à dimensão da operação.

64. Segurança e privacidade desde a concepção

Sempre que aplicável, requisitos de segurança e proteção de dados serão considerados durante planejamento, desenvolvimento, implantação, manutenção e evolução de produtos e serviços.

65. Princípios de segurança

A estratégia de segurança será orientada por confidencialidade, integridade, disponibilidade, autenticidade, menor privilégio, rastreabilidade, prevenção, resiliência e resposta a incidentes.

66. Medidas de segurança

Conforme a arquitetura efetivamente implementada, a KivonIA poderá utilizar controles de autenticação, autorização, gestão de acessos, proteção de credenciais, segregação de permissões, monitoramento, registro de eventos, proteção de infraestrutura, backups, gestão de atualizações, vulnerabilidades, fornecedores, continuidade operacional e resposta a incidentes.

A KivonIA buscará manter rotinas formais de exclusão e anonimização, registro de solicitações de exclusão, segregação de logs de segurança, limitação de acesso a registros sensíveis e inventário atualizado de fornecedores e subprocessadores, com finalidade e tipos de dados envolvidos.

A Política Pública não divulgará detalhes técnicos cuja exposição aumente o risco de segurança.

67. Responsabilidades de segurança do cliente

O cliente deverá proteger credenciais, administrar usuários, manter equipamentos próprios razoavelmente atualizados, revisar permissões de integrações, remover acessos desnecessários, comunicar atividades suspeitas e seguir orientações essenciais de segurança.

Essa responsabilidade compartilhada não afasta obrigações legais ou contratuais próprias da KivonIA.

68. Ausência de garantia de invulnerabilidade absoluta

Nenhum ambiente conectado à internet pode ser tratado como absolutamente imune a todos os incidentes possíveis.

A KivonIA não promete invulnerabilidade absoluta. Essa ressalva não reduz o dever de implementar as medidas legal e contratualmente exigíveis dentro de sua esfera de atuação.

PARTE XXIII — CYBER SECURITY

69. Serviços específicos e escopo

Planos ou contratos específicos poderão incluir monitoramento, prevenção, identificação, análise, alertas, gestão de riscos, detecção de atividades suspeitas, resposta a incidentes, configuração de segurança, SOC e outras atividades.

As obrigações da KivonIA serão limitadas ao escopo efetivamente contratado. Monitoramento não será interpretado automaticamente como administração integral da infraestrutura, recuperação de todos os sistemas ou garantia contra todos os ataques.

70. Responsabilidade compartilhada

A segurança poderá envolver responsabilidades distribuídas entre KivonIA, cliente e fornecedores externos. A distribuição deverá ser definida de forma clara no contrato, SLA ou matriz de responsabilidades aplicável.

A distribuição de responsabilidades não afasta obrigações impostas diretamente pela legislação.

PARTE XXIV — COMUNICAÇÃO RESPONSÁVEL DE VULNERABILIDADES

71. Canal de segurança

Possíveis vulnerabilidades relacionadas diretamente aos ativos da KivonIA poderão ser comunicadas pelo e-mail suporte@kivonia.com, enquanto não houver canal de segurança dedicado.

A comunicação deverá conter informações suficientes para que a equipe possa compreender e avaliar a ocorrência.

72. Limites da comunicação responsável

A comunicação de uma vulnerabilidade não autoriza acesso a dados de terceiros, destruição de informações, interrupção proposital, instalação de malware, extorsão, divulgação de informações obtidas indevidamente ou exploração além do estritamente necessário para uma comunicação segura.

Se a KivonIA instituir programa formal de divulgação responsável ou Bug Bounty, suas regras serão publicadas separadamente.

PARTE XXV — INCIDENTES DE SEGURANÇA

73. Processo de resposta

A KivonIA manterá processo proporcional à operação para receber alertas, identificar e classificar eventos, analisar a ocorrência, conter riscos, preservar evidências, avaliar impactos, recuperar serviços, documentar medidas, avaliar obrigações de comunicação e implementar ações corretivas.

74. Incidentes envolvendo dados pessoais

Quando um incidente envolver dados pessoais, a KivonIA observará a LGPD e a regulamentação vigente da ANPD.

Quando atuar como Operadora, comunicará o cliente/controlador conforme as obrigações legais e contratuais e fornecerá as informações de que dispuser para apoiar a avaliação e as comunicações cabíveis.

Quando atuar como Controladora e o incidente puder acarretar risco ou dano relevante aos titulares, a KivonIA realizará as comunicações exigidas pela regulamentação vigente. Quando aplicável a Resolução CD/ANPD nº 15/2024, a comunicação à ANPD e aos titulares observará o prazo de 3 (três) dias úteis contado do conhecimento de que o incidente afetou dados pessoais, ressalvada legislação específica.

75. Incidente não implica reconhecimento automático de responsabilidade

A ocorrência de incidente de segurança, por si só, não constitui reconhecimento automático de falha, culpa ou responsabilidade da KivonIA.

Eventual responsabilidade será apurada considerando origem do incidente, medidas técnicas e administrativas adotadas, esfera de controle das partes, cumprimento das obrigações legais e contratuais, conduta dos envolvidos e existência de nexo causal.

Esta cláusula não limita responsabilidades que não possam ser legalmente afastadas.

76. Registro de incidentes

Quando a KivonIA atuar como Controladora, manterá registro dos incidentes de segurança com dados pessoais por, no mínimo, 5 (cinco) anos, inclusive quando a comunicação à ANPD e aos titulares não seja obrigatória, sem prejuízo de prazo superior decorrente de obrigação legal, investigação, litígio ou exercício regular de direitos.

PARTE XXVI — CONFIDENCIALIDADE

77. Informações confidenciais

Quando aplicável, poderão ser consideradas confidenciais informações não públicas relacionadas a sistemas, arquitetura, segurança, credenciais, estratégias, documentos, informações comerciais, dados técnicos, dados de clientes e segredos de negócio.

Obrigações específicas de confidencialidade poderão ser estabelecidas nos contratos empresariais.

PARTE XXXIV — CONTATOS

91. Atendimento geral, privacidade e segurança

E-mail: suporte@kivonia.com

WhatsApp/Telefone: +55 61 9102-3375

Enquanto canais específicos não forem divulgados, esse e-mail será utilizado para solicitações gerais, exercício de direitos de titulares e comunicação responsável de possíveis vulnerabilidades ou incidentes.

PARTE XXXV — HISTÓRICO DE VERSÕES

VersãoDataAlteração
0.214/08/2026Versão anterior consolidando Termos, Privacidade, Cookies e Segurança.
1.026/08/2026Revisão final: identificação jurídica, transparência de IA, dados operacionais, bases legais, retenção, transferências internacionais, direitos dos titulares, cookies, incidentes, logs, encarregado, segurança e atualização normativa de 2026.
1.126/08/2026Parametrização operacional de fornecedores, cookies, retenção, logs, incidentes, backups e transferências internacionais.
1.226/08/2026Escopo comercial atual no Brasil, possibilidade de expansão futura para outros países e distinção entre atendimento internacional a clientes e processamento internacional realizado por fornecedores tecnológicos.
1.326/08/2026Versão final consolidada: identificação jurídica apresentada de forma mais discreta na Política de Privacidade, preservando transparência, CNPJ, responsável legal e canais oficiais, sem exposição pessoal desnecessária.

DISPOSIÇÃO FINAL

A KivonIA busca oferecer tecnologia, inteligência artificial, automação e segurança de forma responsável, equilibrando inovação, proteção de dados, transparência, segurança, autonomia empresarial e direitos dos usuários.

A utilização dos serviços deverá ocorrer em conformidade com estes Termos, com os instrumentos específicos aplicáveis e com a legislação vigente.

Dúvidas jurídicas, privacidade ou segurança

Canal oficial enquanto não houver canal específico.

suporte@kivonia.com