Termos de Serviço
Termos de Uso, Privacidade, Cookies e Segurança da Informação aplicáveis aos ambientes digitais e serviços da KivonIA.
Estes Termos não substituem instrumentos comerciais específicos. Quando aplicável, a contratação pode ser complementada pelo Contrato-Base de Prestação de Serviços e Licença de Uso, Proposta Comercial, Ordem de Serviço, SLA, DPA e anexos específicos.
RESUMO DE TRANSPARÊNCIA
A KivonIA trata dados necessários para cadastro, segurança, suporte, faturamento e execução das funcionalidades contratadas.
Automações podem processar tecnicamente mensagens, e-mails, documentos, comandos e dados provenientes de integrações autorizadas; isso não significa acesso humano irrestrito ao conteúdo.
A KivonIA não comercializa dados pessoais como produto e não autoriza o uso dos serviços para tratamento ilícito de dados.
Conteúdo operacional confidencial do cliente não será usado, por padrão, para treinar modelos de uso geral da KivonIA ou de terceiros para finalidade independente da prestação do serviço sem transparência e fundamento jurídico adequado.
Cookies opcionais devem poder ser recusados ou gerenciados; cookies estritamente necessários podem ser usados para funcionamento, segurança e autenticação.
A KivonIA adota medidas técnicas e administrativas proporcionais ao risco, mas não promete invulnerabilidade absoluta.
Quando a KivonIA atuar como operadora, o cliente empresarial será, em regra, o controlador dos dados de seus próprios clientes, empregados e contatos.
Titulares podem exercer seus direitos gratuitamente pelo canal oficial de privacidade indicado neste documento.
A oferta comercial da KivonIA é atualmente direcionada ao Brasil, podendo alcançar clientes em qualquer Estado e no Distrito Federal. A KivonIA poderá futuramente expandir seus serviços a outros países, mediante avaliação jurídica, regulatória, contratual, tributária e técnica aplicável ao mercado de destino.
A KivonIA manterá informações de retenção, fornecedores e tecnologias de rastreamento compatíveis com a operação real e não apresentará como confirmado aquilo que ainda dependa de validação técnica ou contratual.
IDENTIFICAÇÃO E CONTATOS
| Item | Informação |
|---|---|
| Identificação comercial | KivonIA |
| CNPJ | 68.326.372/0001-46 |
| Sede | Formosa/GO |
| Atendimento, privacidade e segurança | suporte@kivonia.com |
| WhatsApp/Telefone | +55 61 9102-3375 |
PARTE I — DISPOSIÇÕES INICIAIS
1. Sobre a KivonIA
A KivonIA é uma operação tecnológica dedicada ao desenvolvimento e disponibilização de soluções de inteligência artificial, Software como Serviço (SaaS), automação de processos e atendimento, integração de sistemas, processamento automatizado de informações, monitoramento tecnológico, segurança da informação, Cyber Security e consultoria tecnológica.
Nem todas as funcionalidades estarão disponíveis em todos os planos. O escopo efetivamente contratado será definido pelo Plano, Proposta Comercial, Termo de Adesão, Contrato de Prestação de Serviços, Ordem de Serviço, SLA, DPA ou outro instrumento aplicável.
1.1. Abrangência geográfica dos serviços
No momento da publicação desta versão, a oferta comercial regular da KivonIA é direcionada ao território brasileiro, podendo os serviços ser contratados por clientes localizados em qualquer Estado da Federação e no Distrito Federal, observado o escopo comercial e técnico disponível.
A KivonIA poderá, futuramente, disponibilizar ou contratar seus serviços com clientes localizados em outros países. Antes da expansão regular para determinado mercado estrangeiro, a KivonIA avaliará e, quando necessário, adequará seus contratos, avisos de privacidade, bases e mecanismos de transferência internacional de dados, regras de consumo, tributos, atendimento, segurança, direitos dos titulares e demais requisitos legais ou regulatórios aplicáveis.
A possibilidade de expansão internacional prevista nesta cláusula não significa que a KivonIA já realize oferta comercial regular fora do Brasil nesta data.
2. Objeto e alcance destes documentos
Estes Termos disciplinam o acesso e a utilização do site, plataforma, sistemas, interfaces e demais ambientes digitais disponibilizados pela KivonIA, além de explicar as práticas gerais de privacidade, cookies e segurança.
Este documento não substitui contratos comerciais específicos. Quando houver conflito sobre matéria expressamente disciplinada em contrato específico, prevalecerá a regra específica, respeitadas as normas legais obrigatórias.
3. Definições essenciais
Para facilitar a compreensão, aplicam-se as definições da Lei Geral de Proteção de Dados Pessoais — LGPD e, adicionalmente, as definições abaixo:
Titular: pessoa natural a quem os dados pessoais se referem.
Controlador: pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais.
Operador: pessoa natural ou jurídica que trata dados pessoais em nome do controlador.
Suboperador ou fornecedor de tratamento: terceiro contratado para auxiliar a KivonIA em operações específicas de tratamento.
Dado operacional: conteúdo processado para executar funcionalidades contratadas, como mensagens, documentos, comandos, contatos e e-mails integrados.
Incidente de segurança: evento confirmado que comprometa confidencialidade, integridade, disponibilidade ou autenticidade de dados pessoais, conforme a regulamentação aplicável.
Cookie: arquivo ou tecnologia semelhante usada para permitir funcionalidades, manter sessões, armazenar preferências, medir uso ou executar outras finalidades informadas.
PARTE II — TERMOS DE USO
4. Aceitação
Quando determinado serviço exigir aceite, o usuário deverá manifestá-lo por mecanismo apropriado, depois de ter oportunidade de acessar os documentos aplicáveis.
A KivonIA poderá manter evidências técnicas do aceite, como identificação da conta, data, horário, endereço IP, versão do documento e outros registros necessários à comprovação da operação.
5. Representação e capacidade
Quem contratar ou utilizar os serviços em nome de pessoa jurídica declara possuir poderes ou autorização suficientes para representá-la na respectiva operação.
A KivonIA poderá solicitar documentação razoavelmente necessária para confirmação de poderes de representação.
6. Cadastro e segurança da conta
O usuário deverá fornecer informações verdadeiras, completas e atualizadas e proteger adequadamente senhas, tokens, chaves, códigos de autenticação, credenciais de integração e dispositivos utilizados para acessar a Plataforma.
É proibida a utilização deliberada de identidade falsa, documentos falsificados, dados empresariais de terceiros sem autorização ou credenciais obtidas de forma indevida.
7. Comunicação de comprometimento
O usuário deverá comunicar prontamente à KivonIA indícios de acesso não autorizado, comprometimento de credenciais, fraude, alteração não reconhecida ou possível incidente de segurança relacionado à sua conta.
A comunicação será analisada conforme a origem do evento, a esfera de controle das partes e as obrigações legais e contratuais aplicáveis.
PARTE III — INTELIGÊNCIA ARTIFICIAL
8. Funcionalidades baseadas em IA
Algumas funcionalidades poderão utilizar modelos de linguagem, aprendizado de máquina, mecanismos algorítmicos, tecnologias próprias ou serviços tecnológicos de terceiros.
A tecnologia utilizada poderá variar conforme o produto, o plano, a finalidade e a disponibilidade técnica.
9. Limitações e supervisão
Sistemas de inteligência artificial podem gerar resultados inexatos, incompletos, desatualizados, inesperados ou inadequados a determinado contexto.
Quando uma decisão puder produzir consequências jurídicas, financeiras, médicas, trabalhistas, regulatórias, de segurança ou outras consequências relevantes, o usuário deverá adotar supervisão humana apropriada antes de utilizar o resultado como decisão definitiva.
A KivonIA não apresenta suas ferramentas de IA como substitutas universais de profissionais legalmente habilitados.
10. Responsabilidade sobre instruções e conteúdos
O cliente é responsável por verificar a legitimidade, legalidade e adequação das instruções, bases de dados, conteúdos e finalidades que inserir ou conectar à Plataforma.
A KivonIA não autoriza o uso de seus serviços para atividades ilícitas, violação de direitos de terceiros, discriminação ilegal, fraude ou tratamento de dados incompatível com a legislação.
11. Uso de conteúdo para treinamento e melhoria de modelos
Por padrão, conteúdo operacional confidencial do cliente processado para executar o serviço não será utilizado pela KivonIA para treinar modelos de uso geral ou para finalidade independente da prestação contratada.
Caso a KivonIA pretenda utilizar determinado conteúdo identificável para treinamento, desenvolvimento ou melhoria de modelos fora da finalidade original do serviço, deverá existir transparência específica, fundamento jurídico adequado e, quando necessário, autorização ou instrumento contratual correspondente.
Dados anonimizados ou métricas agregadas poderão ser utilizados para segurança, desempenho e melhoria do serviço quando não permitirem identificação do titular por meios razoáveis.
PARTE IV — AUTOMAÇÕES E INTEGRAÇÕES
12. Integrações com terceiros
A KivonIA poderá disponibilizar integrações com serviços de comunicação, e-mail, produtividade, armazenamento, inteligência artificial, nuvem, autenticação, pagamentos, APIs e infraestrutura tecnológica.
O acesso às integrações será limitado às permissões necessárias e autorizadas conforme a configuração realizada.
13. Serviços externos
Serviços externos possuem políticas, APIs, limites, infraestrutura e disponibilidade próprias. Alterações, indisponibilidades ou descontinuações promovidas pelo fornecedor externo podem afetar funcionalidades da KivonIA.
A KivonIA buscará, quando tecnicamente viável e proporcional, adaptar suas integrações, mas não garante que serviço controlado exclusivamente por terceiro permanecerá disponível indefinidamente nas mesmas condições.
14. Autorizações para integrações
O cliente deverá possuir autorização legítima para conectar contas, bancos de dados, caixas de e-mail, números, sistemas, plataformas, aplicações, APIs e demais recursos utilizados nas automações.
A KivonIA poderá suspender uma integração quando houver indícios razoáveis de utilização sem autorização, risco de segurança ou violação material destes Termos.
PARTE V — LICENÇA DE USO E PROPRIEDADE INTELECTUAL
15. Licença de utilização
Salvo previsão expressa em instrumento específico, a contratação concede ao cliente direito limitado, não exclusivo e vinculado ao plano para utilizar as funcionalidades disponibilizadas.
A disponibilização do software não implica transferência de código-fonte, titularidade da tecnologia ou propriedade intelectual.
16. Titularidade da KivonIA
Permanecem pertencentes à KivonIA ou aos respectivos titulares, conforme aplicável, softwares, códigos, sistemas, arquitetura, algoritmos próprios, interfaces, documentação, materiais técnicos, integrações desenvolvidas, identidade visual, métodos, processos, know-how, segredos empresariais e demais ativos protegidos.
17. Direitos do cliente sobre seus conteúdos
Dados, documentos, marcas, arquivos e conteúdos pertencentes ao cliente permanecem pertencentes ao cliente ou aos respectivos titulares.
A KivonIA recebe apenas os direitos e permissões necessários para executar as operações requeridas para a prestação dos serviços.
18. Tecnologias de terceiros
Componentes de terceiros poderão estar sujeitos a licenças, termos e direitos próprios. A utilização desses componentes não transfere ao cliente direitos além daqueles efetivamente concedidos.
19. Condutas proibidas relativas ao software
Sem prejuízo das hipóteses permitidas em lei, é proibido reproduzir, vender, sublicenciar, remover identificações de titularidade, obter código-fonte por meios não autorizados, realizar engenharia reversa indevida ou utilizar a propriedade intelectual da KivonIA fora dos limites permitidos.
PARTE VI — USO ACEITÁVEL
20. Obrigações gerais do usuário
O usuário deverá utilizar os serviços de boa-fé, respeitar a legislação, os direitos de terceiros, os limites técnicos e comerciais, as políticas das integrações e as medidas razoáveis de segurança.
21. Usos proibidos
É proibido utilizar a KivonIA para fraude, invasão, acesso não autorizado, furto de informações, disseminação de malware, spam abusivo, ataques de negação de serviço, sobrecarga deliberada, coleta ilegal de dados, falsificação de identidade, exploração não autorizada de vulnerabilidades ou outras atividades ilícitas.
22. Testes de segurança
A utilização normal da KivonIA não concede autorização automática para testes de intrusão, exploração ativa, varreduras invasivas, engenharia social, testes de carga ou tentativa de quebra de autenticação.
Testes autorizados deverão seguir procedimento previamente definido pela KivonIA.
PARTE VII — SUSPENSÃO E PROTEÇÃO DA INFRAESTRUTURA
23. Suspensão preventiva
A KivonIA poderá restringir temporariamente conta, integração ou funcionalidade quando existirem indícios razoáveis de fraude, invasão, comprometimento, atividade ilícita, risco relevante à infraestrutura, violação material destes Termos, risco a terceiros ou obrigação legal.
A medida deverá ser proporcional ao risco. Sempre que possível e compatível com a segurança, o usuário será informado.
24. Restabelecimento
Quando cessarem os motivos da suspensão e não houver impedimento jurídico ou contratual, o acesso poderá ser restabelecido.
Poderão ser exigidas medidas razoáveis como redefinição de senha, revogação de tokens, autenticação adicional ou correção de configuração insegura.
PARTE VIII — DISPONIBILIDADE DOS SERVIÇOS
25. Funcionamento e manutenção
A KivonIA buscará manter seus serviços funcionando de modo compatível com o produto e o plano contratados. Poderão ocorrer manutenções programadas ou emergenciais, atualizações, correções de segurança, migrações e ajustes de infraestrutura.
Quando uma interrupção previsível tiver impacto relevante e houver meios razoáveis de comunicação, a KivonIA buscará informar os clientes afetados.
26. SLA
Quando determinado plano possuir compromisso específico de disponibilidade, tempo de resposta, recuperação, suporte ou monitoramento, as métricas serão definidas em Acordo de Nível de Serviço — SLA.
O SLA específico prevalecerá sobre disposições genéricas quanto à matéria que regulamentar.
PARTE IX — RESPONSABILIDADES
27. Princípio geral
A responsabilidade de cada parte deverá considerar sua participação no evento, obrigações assumidas, esfera de controle, nexo causal, medidas adotadas, legislação aplicável e circunstâncias concretas.
Estes Termos não excluem responsabilidade que legalmente não possa ser afastada.
28. Responsabilidades do cliente
Dentro de sua esfera de atuação, o cliente é responsável pela legalidade dos dados fornecidos, legitimidade das bases utilizadas, permissões concedidas, usuários internos, credenciais sob seu controle, equipamentos próprios, configurações realizadas e utilização da Plataforma em conformidade com a legislação.
29. Eventos atribuíveis exclusivamente ao cliente ou a terceiros
A KivonIA não responderá automaticamente por dano decorrente exclusivamente de ato ilícito do cliente, uso contrário às instruções, comprometimento de credencial exclusivamente imputável ao cliente, equipamento do cliente comprometido, informação falsa fornecida pelo cliente, alteração não autorizada por ele realizada, infraestrutura pertencente exclusivamente a terceiro ou ato exclusivo de terceiro fora do controle razoável da KivonIA.
A aplicação desta cláusula dependerá da comprovação das circunstâncias e do nexo causal.
30. Ausência de exoneração absoluta
Nenhuma disposição destes Termos deverá ser interpretada como tentativa de afastar responsabilidade por dolo, violação de dever legal próprio, descumprimento de obrigação expressamente assumida ou outras responsabilidades que não possam ser legalmente limitadas.
PARTE X — CASO FORTUITO E FORÇA MAIOR
31. Eventos extraordinários
A responsabilidade por caso fortuito ou força maior será determinada segundo a legislação aplicável e as obrigações assumidas.
Falhas tecnológicas comuns ou previsíveis não serão automaticamente classificadas como força maior.
PARTE XI — REGISTROS, LOGS E AUDITORIA
32. Registros técnicos
Para finalidades legítimas de segurança, autenticação, prevenção de fraude, auditoria, funcionamento, suporte, investigação de incidentes, cumprimento de obrigação legal e exercício regular de direitos, a KivonIA poderá manter registros técnicos compatíveis com suas atividades.
Esses registros poderão conter identificação de conta, endereço IP, data, horário, eventos de autenticação, alterações de configuração, usuário responsável, identificadores técnicos e ações relevantes.
33. Registros de acesso à aplicação
Quando a KivonIA estiver juridicamente enquadrada nas obrigações aplicáveis aos provedores de aplicações de internet, manterá os registros de acesso à aplicação sob sigilo, em ambiente controlado e seguro pelo prazo legal aplicável. Como referência operacional, serão mantidos por 180 (cento e oitenta) dias, sem prejuízo de preservação por prazo superior quando houver obrigação legal, ordem válida de autoridade competente ou necessidade legítima de exercício regular de direitos.
Quando exigido pela regulamentação vigente para identificação inequívoca da origem, a guarda poderá abranger a porta lógica de origem associada ao endereço IP.
A disponibilização de registros a terceiros ou autoridades observará as hipóteses e os procedimentos legais aplicáveis.
34. Minimização e preservação extraordinária
A existência de obrigação de guarda não autoriza coleta ilimitada de informações. A KivonIA buscará manter apenas dados adequados, necessários e proporcionais às respectivas finalidades.
Registros poderão ser preservados por período superior quando houver obrigação legal, ordem válida de autoridade competente, investigação de incidente, litígio existente ou necessidade de exercício regular de direitos.
Logs e eventos de segurança relevantes poderão ser mantidos por até 12 (doze) meses para auditoria, investigação, prevenção a fraude e segurança, ressalvados períodos superiores quando vinculados a incidente de dados pessoais, investigação, litígio, obrigação legal ou preservação de evidências.
PARTE XII — POLÍTICA DE PRIVACIDADE
35. Objetivo e princípios
Esta Política explica como a KivonIA trata dados pessoais. O tratamento deverá observar, conforme aplicável, os princípios de finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.
A KivonIA é a identificação comercial da operação vinculada ao CNPJ nº 68.326.372/0001-46, registrado em nome de JOSE GUILHERME ALVES MARTINS LEITE, com atuação em Formosa/GO. Para questões relacionadas à privacidade, proteção de dados pessoais, solicitações de acesso, correção, exclusão, oposição ou demais direitos previstos na legislação aplicável, o titular poderá utilizar os canais oficiais disponibilizados pela KivonIA.
36. Papel da KivonIA como controladora
A KivonIA poderá atuar como Controladora quando determinar finalidades e elementos essenciais do tratamento, por exemplo em cadastro, faturamento, gestão da própria Plataforma, segurança interna, prevenção de fraude, relacionamento comercial e cumprimento de obrigações legais.
37. Papel da KivonIA como operadora
Quando tratar dados pessoais em nome de cliente empresarial e segundo suas instruções legítimas, a KivonIA atuará, em regra, como Operadora.
Nessas situações, o cliente será, em regra, responsável por definir a finalidade e a base jurídica do tratamento, fornecer informações adequadas aos titulares e assegurar a legitimidade dos dados inseridos.
As responsabilidades poderão ser detalhadas em DPA — Anexo de Tratamento de Dados.
38. Solicitações de titulares quando a KivonIA for operadora
Se a KivonIA receber solicitação relacionada a dados cujo controlador seja um cliente empresarial, poderá encaminhá-la ao respectivo cliente/controlador ou orientar o titular sobre o canal adequado, sem prejuízo da cooperação necessária para o atendimento da solicitação.
39. Categorias de dados tratados
Dependendo da interação e da funcionalidade utilizada, poderão ser tratados:
Dados cadastrais: nome, e-mail, telefone, cargo, empresa e informações relacionadas à conta.
Dados empresariais: razão social, CNPJ, informações profissionais e dados necessários à contratação.
Dados técnicos e de segurança: endereço IP, dispositivo, navegador, eventos de autenticação, logs, horários de acesso, identificadores técnicos e eventos relacionados à segurança.
Dados de utilização: funcionalidades utilizadas, configurações, interações, eventos e métricas operacionais.
Dados de suporte: mensagens, solicitações, arquivos enviados voluntariamente e histórico necessário à solução da demanda.
Dados operacionais de integrações: mensagens, e-mails, documentos, contatos, comandos e outros dados necessários à execução da funcionalidade autorizada.
Dados de pagamento e faturamento: informações necessárias à cobrança, que poderão ser tratadas pela KivonIA ou por prestadores especializados.
40. Dados pessoais sensíveis
A KivonIA não solicita dados pessoais sensíveis de forma indiscriminada.
Caso a natureza de uma solução contratada exija tratamento de dados sensíveis, o cliente deverá assegurar a existência de hipótese legal adequada e informar previamente a KivonIA quando forem necessárias salvaguardas adicionais.
A KivonIA aplicará medidas proporcionais ao risco e às características do tratamento.
41. Processamento automatizado e acesso humano
A execução de automações pode exigir processamento técnico de mensagens, e-mails, documentos, comandos, contatos e outros dados autorizados pelo cliente.
O processamento automatizado não representa autorização irrestrita para acesso humano ao conteúdo.
O acesso humano deverá ser restrito a hipóteses legítimas e necessárias, como suporte solicitado, diagnóstico de falha, investigação de segurança, manutenção indispensável, obrigação legal ou autorização do cliente, observados controles de acesso e confidencialidade.
PARTE XIII — FINALIDADES E BASES JURÍDICAS
42. Finalidades e bases legais
A base jurídica será definida conforme a finalidade e as características concretas de cada operação. O quadro abaixo apresenta as principais situações esperadas, sem substituir a análise jurídica específica quando necessária.
| Finalidade | Exemplos de dados | Base jurídica típica, conforme aplicável |
|---|---|---|
| Criar e administrar conta | Cadastro, empresa, contato | Execução de contrato e procedimentos preliminares |
| Prestar automações e integrações | Dados operacionais, comandos, documentos | Execução de contrato; quando operadora, instruções do controlador |
| Faturamento e obrigações fiscais | Dados cadastrais, empresariais e financeiros | Execução de contrato e cumprimento de obrigação legal/regulatória |
| Segurança, prevenção de fraude e auditoria | IP, logs, eventos, credenciais | Legítimo interesse, exercício regular de direitos e/ou obrigação legal, conforme o caso |
| Suporte e atendimento | Contato, histórico, arquivos enviados | Execução de contrato e legítimo interesse, conforme o caso |
| Marketing e comunicações promocionais | Nome, e-mail e preferências | Consentimento ou outra base jurídica adequada, conforme o canal e a operação |
| Cumprir ordens e deveres legais | Dados estritamente necessários | Cumprimento de obrigação legal/regulatória e exercício regular de direitos |
O simples acesso ao site não será tratado como consentimento geral e irrestrito para todas as operações. Quando o consentimento for utilizado, deverá ser específico, informado, demonstrável e revogável nas hipóteses legais.
PARTE XIV — COMPARTILHAMENTO E FORNECEDORES
43. Fornecedores e suboperadores
Quando necessário à prestação dos serviços, a KivonIA poderá utilizar fornecedores de nuvem, infraestrutura, autenticação, pagamentos, comunicação, suporte, inteligência artificial, segurança e plataformas integradas.
A seleção e gestão de fornecedores deverá considerar, de forma proporcional ao risco, aspectos de segurança, confidencialidade, finalidade e proteção de dados.
Quando a KivonIA atuar como Operadora, a utilização de suboperadores poderá ser disciplinada no DPA aplicável.
Na data desta versão, os seguintes fornecedores e serviços externos estão confirmados na operação, observada a utilização efetiva de cada funcionalidade pelo cliente:
| Fornecedor/serviço | Finalidade principal | Observação de privacidade |
|---|---|---|
| Hostinger VPS | Hospedagem e infraestrutura de produção | A região contratada do datacenter deve ser mantida no inventário interno e refletida no registro público de transferências quando aplicável. |
| OpenAI API | Recursos de IA e assistentes | Dados são encaminhados somente quando necessários à funcionalidade utilizada, conforme as regras de tratamento e contratação aplicáveis. |
| Resend | E-mails transacionais | Pode processar dados de contato e informações necessárias à entrega das comunicações transacionais. |
| Google Workspace / Gmail API / Google OAuth | E-mail corporativo, integração com Gmail e autenticação | O tratamento depende da funcionalidade habilitada e das permissões concedidas pelo usuário ou cliente. |
| Mercado Pago | Processamento de pagamentos | Dados de pagamento podem ser tratados diretamente pelo provedor conforme o fluxo contratado e suas obrigações legais. |
| Meta Platforms / WhatsApp Business / Graph API | Comunicação, automações e atendimento por WhatsApp | Pode envolver dados de contato, mensagens e metadados necessários à integração autorizada. |
PostgreSQL, Nginx, Docker, Next.js e Prisma são componentes técnicos da infraestrutura/desenvolvimento e não são tratados automaticamente como operadores externos. O KivonCyber é uma camada própria da KivonIA. Integrações cuja finalidade ou fornecedor ainda não estejam suficientemente confirmados, como a Nexos API e eventual serviço de inteligência de IP, somente deverão ser identificadas publicamente após validação técnica e contratual.
44. Autoridades públicas
A KivonIA poderá fornecer informações quando houver obrigação legal, ordem judicial, determinação válida de autoridade competente ou outra hipótese juridicamente aplicável, limitando o fornecimento ao necessário e observando os requisitos de sigilo.
45. Não comercialização de dados pessoais
A KivonIA não comercializa dados pessoais como produto independente.
Qualquer tratamento para finalidade diferente das descritas deverá possuir fundamento jurídico próprio e transparência adequada.
PARTE XV — TRANSFERÊNCIA INTERNACIONAL DE DADOS
46. Transferências internacionais
Embora a oferta comercial regular da KivonIA esteja atualmente direcionada ao Brasil, a prestação dos serviços poderá envolver fornecedores ou infraestruturas tecnológicas com atuação global. Assim, o uso de serviços de inteligência artificial, autenticação, comunicação, e-mail, pagamentos, hospedagem, segurança ou outras integrações poderá, conforme a arquitetura e os contratos aplicáveis, envolver processamento ou transferência internacional de dados pessoais.
Quando uma operação caracterizar transferência internacional de dados pessoais, a KivonIA observará a LGPD e a regulamentação vigente da ANPD, utilizará mecanismo juridicamente válido, limitará o fluxo ao necessário para a finalidade informada e adotará salvaguardas compatíveis com o risco e com o papel exercido na operação.
47. Transparência sobre transferências internacionais
Sempre que aplicável, a KivonIA manterá informação pública e atualizada, em seu site, Centro de Privacidade ou instrumento equivalente, sobre os fluxos internacionais relevantes, incluindo, na medida exigida pela legislação e regulamentação: finalidade, duração ou critério de duração, país ou região de destino, categorias de destinatários ou fornecedores, responsabilidades aplicáveis, medidas de segurança e direitos dos titulares, preservados os segredos comercial e industrial.
Quando forem utilizados mecanismos contratuais de transferência internacional, inclusive cláusulas-padrão contratuais aprovadas pela ANPD quando cabíveis, a KivonIA observará os requisitos regulamentares correspondentes.
Na data desta versão, a KivonIA utiliza ou poderá utilizar fornecedores com infraestrutura global, incluindo, conforme as funcionalidades efetivamente habilitadas, serviços da OpenAI, Google, Meta, Resend, Mercado Pago e outros prestadores identificados no inventário operacional. A presença de fornecedor internacional não significa, por si só, que todos os dados sejam armazenados fora do Brasil. A localização e o fluxo efetivos dependerão do serviço, da configuração e do contrato aplicável. A KivonIA não presumirá nem publicará país ou região de processamento sem validação técnica ou contratual e manterá seu inventário atualizado à medida que essas informações forem confirmadas.
47.1. Expansão comercial para outros países
Se a KivonIA iniciar oferta comercial regular a clientes localizados fora do Brasil, a política aplicável será revisada antes ou concomitantemente ao início da operação no novo mercado, quando necessário, para refletir os países atendidos, os direitos dos usuários, os canais de atendimento, os mecanismos de transferência de dados e as normas estrangeiras que incidam sobre a relação.
A expansão internacional poderá ocorrer de forma gradual e por países ou regiões específicas. A simples possibilidade futura de contratação internacional não altera, por si só, o escopo comercial brasileiro vigente nesta versão.
PARTE XVI — RETENÇÃO, ELIMINAÇÃO E BACKUPS
48. Critérios de retenção
Os dados serão mantidos pelo período necessário às finalidades informadas, à execução contratual, à segurança, ao cumprimento de obrigações legais e ao exercício regular de direitos.
| Categoria | Critério de retenção |
|---|---|
| Dados de conta e cadastro | Conta bloqueada no encerramento; até 30 dias para reativação ou exportação quando tecnicamente disponível. Dados sem obrigação de retenção serão excluídos ou anonimizados em até 90 dias após o encerramento, ressalvadas hipóteses legais. |
| Dados operacionais do cliente | Durante a prestação e conforme contrato/DPA. Após o encerramento, eliminação, devolução ou anonimização em até 90 dias quando não houver fundamento legítimo de conservação. |
| Registros de acesso à aplicação | 180 dias como referência operacional quando aplicável o Marco Civil, sem prejuízo de preservação adicional legalmente exigida ou validamente determinada. |
| Logs e eventos de segurança | Até 12 meses para auditoria e segurança. Registros ligados a incidente, investigação, litígio ou obrigação legal poderão ser mantidos por prazo superior. |
| Registros de incidentes com dados pessoais | Mínimo de 5 anos quando a KivonIA atuar como controladora, inclusive quando a comunicação não tenha sido obrigatória, sem prejuízo de prazo superior aplicável. |
| Chamados de suporte | Até 24 meses após o encerramento do chamado, salvo conservação adicional necessária para obrigação legal, segurança ou exercício regular de direitos. |
| Dados financeiros, fiscais e contábeis | Referência operacional de 5 anos, ou prazo superior quando exigido pela legislação fiscal, contábil, regulatória ou para exercício regular de direitos. |
| Backups | Cópias rotativas por até 30 dias. Dados excluídos da base ativa podem permanecer temporariamente em backups protegidos e deverão ser expurgados em até 60 dias, ressalvada retenção legal ou preservação de evidências. |
| Dados sem necessidade operacional ou legal | Exclusão ou anonimização em até 90 dias após identificação da perda de finalidade, ressalvadas hipóteses legais de conservação. |
| Dados vinculados a incidente, investigação ou litígio | Preservação pelo período necessário à investigação, processo, obrigação ou exercício regular de direitos, com acesso restrito e revisão periódica. |
| Cookies e tecnologias semelhantes | Conforme a duração técnica verificada no ambiente de produção e informada no inventário público de cookies. |
49. Eliminação, anonimização e backups
Quando não houver fundamento legítimo para continuidade do tratamento, os dados poderão ser eliminados, anonimizados ou submetidos a outra destinação permitida pela legislação.
A KivonIA adotará, como regra operacional padrão, backups rotativos por até 30 (trinta) dias, protegidos por controles de acesso e medidas compatíveis de segurança. Dados excluídos da base ativa poderão permanecer temporariamente em cópias de segurança e deverão ser expurgados em até 60 (sessenta) dias, salvo obrigação legal, investigação, litígio ou preservação legítima de evidências. Enquanto permanecerem exclusivamente em backup protegido, não deverão ser reutilizados para novas finalidades incompatíveis.
Quando um backup for restaurado, a KivonIA deverá, sempre que tecnicamente viável, reaplicar rotinas e filas de exclusão já concluídas para evitar a reintrodução indevida de dados anteriormente eliminados da base ativa.
PARTE XVII — DIREITOS DOS TITULARES
50. Direitos
Os titulares poderão exercer, conforme aplicável, direitos de confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade conforme regulamentação, informação sobre compartilhamentos, revogação do consentimento, oposição nas hipóteses legais e demais direitos previstos na LGPD.
51. Prazo e forma de atendimento
Solicitações serão recebidas gratuitamente pelo canal oficial de privacidade.
Pedidos de confirmação ou acesso serão atendidos nos prazos da LGPD e da regulamentação aplicável. Quando cabível, a confirmação ou o acesso em formato simplificado poderá ser providenciado imediatamente, e a declaração completa será fornecida no prazo legal aplicável.
A KivonIA poderá solicitar elementos razoavelmente necessários para verificar a identidade do requerente e prevenir divulgação indevida de dados.
52. Direito de peticionar
O titular poderá peticionar perante a Agência Nacional de Proteção de Dados — ANPD e, quando aplicável, perante organismos de defesa do consumidor, sem prejuízo de outros meios legais.
PARTE XVIII — DECISÕES AUTOMATIZADAS
53. Revisão e transparência
Quando houver decisão tomada unicamente com base em tratamento automatizado de dados pessoais que afete interesses do titular, serão observados os direitos previstos na LGPD.
Quando solicitado e aplicável, o controlador fornecerá informações claras e adequadas sobre critérios e procedimentos utilizados, respeitados os segredos comercial e industrial e as limitações legais.
PARTE XIX — CRIANÇAS E ADOLESCENTES
54. Público dos serviços
Os serviços empresariais da KivonIA não são direcionados à contratação autônoma por crianças.
Se um cliente utilizar a solução em contexto que envolva dados de crianças ou adolescentes, deverá cumprir a legislação aplicável, inclusive regras de proteção especial e melhor interesse, e informar a KivonIA quando forem necessárias salvaguardas adicionais.
PARTE XX — ENCARREGADO E CANAL DE PRIVACIDADE
55. Encarregado e canal
Quando a KivonIA estiver obrigada a indicar encarregado pelo tratamento de dados pessoais, sua identidade e informações de contato serão divulgadas publicamente de forma clara e de fácil acesso, conforme a regulamentação vigente.
Se a KivonIA estiver legalmente dispensada de indicar encarregado em razão do enquadramento aplicável a agente de tratamento de pequeno porte, manterá, ainda assim, canal de comunicação com titulares e com a ANPD.
Enquanto não houver canal dedicado divulgado, solicitações de privacidade poderão ser enviadas para suporte@kivonia.com.
PARTE XXII — POLÍTICA PÚBLICA DE SEGURANÇA DA INFORMAÇÃO
63. Compromisso com segurança
A KivonIA considera a segurança da informação parte essencial da operação e buscará adotar medidas técnicas e administrativas proporcionais aos riscos, à natureza dos dados, ao estado da tecnologia e à dimensão da operação.
64. Segurança e privacidade desde a concepção
Sempre que aplicável, requisitos de segurança e proteção de dados serão considerados durante planejamento, desenvolvimento, implantação, manutenção e evolução de produtos e serviços.
65. Princípios de segurança
A estratégia de segurança será orientada por confidencialidade, integridade, disponibilidade, autenticidade, menor privilégio, rastreabilidade, prevenção, resiliência e resposta a incidentes.
66. Medidas de segurança
Conforme a arquitetura efetivamente implementada, a KivonIA poderá utilizar controles de autenticação, autorização, gestão de acessos, proteção de credenciais, segregação de permissões, monitoramento, registro de eventos, proteção de infraestrutura, backups, gestão de atualizações, vulnerabilidades, fornecedores, continuidade operacional e resposta a incidentes.
A KivonIA buscará manter rotinas formais de exclusão e anonimização, registro de solicitações de exclusão, segregação de logs de segurança, limitação de acesso a registros sensíveis e inventário atualizado de fornecedores e subprocessadores, com finalidade e tipos de dados envolvidos.
A Política Pública não divulgará detalhes técnicos cuja exposição aumente o risco de segurança.
67. Responsabilidades de segurança do cliente
O cliente deverá proteger credenciais, administrar usuários, manter equipamentos próprios razoavelmente atualizados, revisar permissões de integrações, remover acessos desnecessários, comunicar atividades suspeitas e seguir orientações essenciais de segurança.
Essa responsabilidade compartilhada não afasta obrigações legais ou contratuais próprias da KivonIA.
68. Ausência de garantia de invulnerabilidade absoluta
Nenhum ambiente conectado à internet pode ser tratado como absolutamente imune a todos os incidentes possíveis.
A KivonIA não promete invulnerabilidade absoluta. Essa ressalva não reduz o dever de implementar as medidas legal e contratualmente exigíveis dentro de sua esfera de atuação.
PARTE XXIII — CYBER SECURITY
69. Serviços específicos e escopo
Planos ou contratos específicos poderão incluir monitoramento, prevenção, identificação, análise, alertas, gestão de riscos, detecção de atividades suspeitas, resposta a incidentes, configuração de segurança, SOC e outras atividades.
As obrigações da KivonIA serão limitadas ao escopo efetivamente contratado. Monitoramento não será interpretado automaticamente como administração integral da infraestrutura, recuperação de todos os sistemas ou garantia contra todos os ataques.
70. Responsabilidade compartilhada
A segurança poderá envolver responsabilidades distribuídas entre KivonIA, cliente e fornecedores externos. A distribuição deverá ser definida de forma clara no contrato, SLA ou matriz de responsabilidades aplicável.
A distribuição de responsabilidades não afasta obrigações impostas diretamente pela legislação.
PARTE XXIV — COMUNICAÇÃO RESPONSÁVEL DE VULNERABILIDADES
71. Canal de segurança
Possíveis vulnerabilidades relacionadas diretamente aos ativos da KivonIA poderão ser comunicadas pelo e-mail suporte@kivonia.com, enquanto não houver canal de segurança dedicado.
A comunicação deverá conter informações suficientes para que a equipe possa compreender e avaliar a ocorrência.
72. Limites da comunicação responsável
A comunicação de uma vulnerabilidade não autoriza acesso a dados de terceiros, destruição de informações, interrupção proposital, instalação de malware, extorsão, divulgação de informações obtidas indevidamente ou exploração além do estritamente necessário para uma comunicação segura.
Se a KivonIA instituir programa formal de divulgação responsável ou Bug Bounty, suas regras serão publicadas separadamente.
PARTE XXV — INCIDENTES DE SEGURANÇA
73. Processo de resposta
A KivonIA manterá processo proporcional à operação para receber alertas, identificar e classificar eventos, analisar a ocorrência, conter riscos, preservar evidências, avaliar impactos, recuperar serviços, documentar medidas, avaliar obrigações de comunicação e implementar ações corretivas.
74. Incidentes envolvendo dados pessoais
Quando um incidente envolver dados pessoais, a KivonIA observará a LGPD e a regulamentação vigente da ANPD.
Quando atuar como Operadora, comunicará o cliente/controlador conforme as obrigações legais e contratuais e fornecerá as informações de que dispuser para apoiar a avaliação e as comunicações cabíveis.
Quando atuar como Controladora e o incidente puder acarretar risco ou dano relevante aos titulares, a KivonIA realizará as comunicações exigidas pela regulamentação vigente. Quando aplicável a Resolução CD/ANPD nº 15/2024, a comunicação à ANPD e aos titulares observará o prazo de 3 (três) dias úteis contado do conhecimento de que o incidente afetou dados pessoais, ressalvada legislação específica.
75. Incidente não implica reconhecimento automático de responsabilidade
A ocorrência de incidente de segurança, por si só, não constitui reconhecimento automático de falha, culpa ou responsabilidade da KivonIA.
Eventual responsabilidade será apurada considerando origem do incidente, medidas técnicas e administrativas adotadas, esfera de controle das partes, cumprimento das obrigações legais e contratuais, conduta dos envolvidos e existência de nexo causal.
Esta cláusula não limita responsabilidades que não possam ser legalmente afastadas.
76. Registro de incidentes
Quando a KivonIA atuar como Controladora, manterá registro dos incidentes de segurança com dados pessoais por, no mínimo, 5 (cinco) anos, inclusive quando a comunicação à ANPD e aos titulares não seja obrigatória, sem prejuízo de prazo superior decorrente de obrigação legal, investigação, litígio ou exercício regular de direitos.
PARTE XXVI — CONFIDENCIALIDADE
77. Informações confidenciais
Quando aplicável, poderão ser consideradas confidenciais informações não públicas relacionadas a sistemas, arquitetura, segurança, credenciais, estratégias, documentos, informações comerciais, dados técnicos, dados de clientes e segredos de negócio.
Obrigações específicas de confidencialidade poderão ser estabelecidas nos contratos empresariais.
PARTE XXVII — BOA-FÉ, CONTRATOS EMPRESARIAIS E ALOCAÇÃO DE RISCOS
78. Boa-fé e cooperação
A KivonIA e seus clientes deverão agir com boa-fé, probidade, cooperação, transparência e lealdade contratual.
Nenhuma parte deverá utilizar estes Termos de forma artificial para obter vantagem incompatível com a finalidade legítima da relação.
79. Relações B2B e alocação de riscos
Quando caracterizada relação genuinamente empresarial, contratos específicos poderão definir escopo, níveis de serviço, limites técnicos, deveres de cooperação, obrigações de segurança, distribuição de responsabilidades e alocação de riscos de forma clara e compatível com a legislação.
80. Contratos de adesão
Quando um instrumento possuir natureza de contrato de adesão, suas cláusulas deverão ser claras, não utilizar ambiguidades deliberadas e não impor renúncias antecipadas incompatíveis com a natureza do negócio ou normas obrigatórias.
PARTE XXVIII — RELAÇÕES DE CONSUMO
81. Aplicação do CDC
A aplicação do Código de Defesa do Consumidor dependerá da natureza concreta da relação.
Quando caracterizada relação de consumo, serão preservados os direitos e garantias obrigatórios correspondentes. Nenhuma cláusula destes Termos será utilizada para afastar norma consumerista de aplicação obrigatória.
PARTE XXIX — LEGISLAÇÃO APLICÁVEL
82. Marco jurídico
Estes Termos e os serviços da KivonIA serão interpretados de acordo com a legislação brasileira aplicável, incluindo, conforme a natureza de cada relação:
Código Civil — Lei nº 10.406/2002, especialmente regras de interpretação, boa-fé, liberdade contratual, contratos civis e empresariais, contratos de adesão, responsabilidade e caso fortuito/força maior.
Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018, com as alterações posteriores, inclusive as promovidas pela Lei nº 15.352/2026.
Marco Civil da Internet — Lei nº 12.965/2014 e regulamentação vigente, incluindo o Decreto nº 8.771/2016 com as alterações do Decreto nº 12.975/2026, quando aplicáveis.
Lei de Software — Lei nº 9.609/1998.
Legislação de propriedade intelectual aplicável.
Código de Defesa do Consumidor — Lei nº 8.078/1990, quando caracterizada relação de consumo.
Regulamentações vigentes da Agência Nacional de Proteção de Dados — ANPD, incluindo as normas sobre incidentes, encarregado e transferências internacionais.
Legislação de proteção de crianças e adolescentes aplicável, inclusive o Estatuto Digital da Criança e do Adolescente quando incidente sobre a atividade.
Demais normas obrigatórias compatíveis com o produto ou serviço efetivamente prestado.
83. Interpretação jurídica
A aplicação de determinado regime jurídico dependerá da natureza concreta da relação.
Nenhuma disposição destes Termos deverá ser interpretada como renúncia automática a direito obrigatório, exclusão automática de obrigação legal, tentativa de impedir acesso ao Poder Judiciário ou afastamento de legislação obrigatoriamente aplicável.
PARTE XXX — DOCUMENTOS COMPLEMENTARES
84. Hierarquia e complementaridade
Clientes poderão estar sujeitos adicionalmente a Termo de Adesão, Contrato de Prestação de Serviços, Proposta Comercial, Ordem de Serviço, SLA, DPA, Anexo de Segurança, Anexo de Cyber Security e condições específicas do Plano.
Em matéria especificamente disciplinada, prevalecerá a regra específica do instrumento correspondente, respeitadas as normas legais obrigatórias.
PARTE XXXI — ALTERAÇÕES E HISTÓRICO
85. Atualizações
Este documento poderá ser atualizado em razão de mudanças legais ou regulatórias, novas funcionalidades, alterações tecnológicas, integrações, melhorias de segurança ou mudanças operacionais.
Cada versão relevante deverá possuir número, data e registro das principais alterações. Versões anteriores relevantes deverão ser preservadas para auditoria e comprovação.
86. Alterações materiais
Quando uma alteração modificar de forma relevante direitos ou obrigações de usuários com relação vigente, a KivonIA adotará meio razoável de comunicação e, quando juridicamente necessário, solicitará novo aceite.
PARTE XXXII — COMUNICAÇÕES
87. Comunicações operacionais
A KivonIA poderá enviar comunicações necessárias relativas à conta, segurança, funcionamento, faturamento, manutenção, alterações contratuais, incidentes e obrigações legais.
Essas comunicações não serão necessariamente consideradas publicidade.
88. Marketing e preferências
Comunicações promocionais deverão observar a legislação aplicável e os mecanismos adequados de preferência e descadastro.
O titular poderá solicitar a interrupção de comunicações promocionais que não sejam necessárias à execução contratual ou ao cumprimento de obrigações.
PARTE XXXIII — SOLUÇÃO DE CONFLITOS
89. Solução consensual
Antes de iniciar medida judicial, as partes poderão buscar solução consensual pelos canais oficiais da KivonIA quando isso for razoável.
Essa disposição não impede a adoção imediata de medida judicial quando necessária.
90. Foro
Quando houver relação sujeita à legislação consumerista, serão preservadas as normas obrigatórias relativas à competência territorial e proteção do consumidor.
Nos contratos empresariais poderão ser estabelecidas regras específicas de eleição de foro, desde que juridicamente válidas.
PARTE XXXIV — CONTATOS
91. Atendimento geral, privacidade e segurança
E-mail: suporte@kivonia.com
WhatsApp/Telefone: +55 61 9102-3375
Enquanto canais específicos não forem divulgados, esse e-mail será utilizado para solicitações gerais, exercício de direitos de titulares e comunicação responsável de possíveis vulnerabilidades ou incidentes.
PARTE XXXV — HISTÓRICO DE VERSÕES
| Versão | Data | Alteração |
|---|---|---|
| 0.2 | 14/08/2026 | Versão anterior consolidando Termos, Privacidade, Cookies e Segurança. |
| 1.0 | 26/08/2026 | Revisão final: identificação jurídica, transparência de IA, dados operacionais, bases legais, retenção, transferências internacionais, direitos dos titulares, cookies, incidentes, logs, encarregado, segurança e atualização normativa de 2026. |
| 1.1 | 26/08/2026 | Parametrização operacional de fornecedores, cookies, retenção, logs, incidentes, backups e transferências internacionais. |
| 1.2 | 26/08/2026 | Escopo comercial atual no Brasil, possibilidade de expansão futura para outros países e distinção entre atendimento internacional a clientes e processamento internacional realizado por fornecedores tecnológicos. |
| 1.3 | 26/08/2026 | Versão final consolidada: identificação jurídica apresentada de forma mais discreta na Política de Privacidade, preservando transparência, CNPJ, responsável legal e canais oficiais, sem exposição pessoal desnecessária. |
DISPOSIÇÃO FINAL
A KivonIA busca oferecer tecnologia, inteligência artificial, automação e segurança de forma responsável, equilibrando inovação, proteção de dados, transparência, segurança, autonomia empresarial e direitos dos usuários.
A utilização dos serviços deverá ocorrer em conformidade com estes Termos, com os instrumentos específicos aplicáveis e com a legislação vigente.
Dúvidas jurídicas, privacidade ou segurança
Canal oficial enquanto não houver canal específico.