Política de Privacidade

Versão de idioma: Português (Brasil, PT-BR) — destinada a usuários de língua portuguesa que utilizam o Serviço nos países onde ele é efetivamente distribuído: Japão, Estados Unidos, Taiwan, Indonésia e Índia. O Brasil não é, atualmente, um país de distribuição do Serviço: o Serviço não é comercializado nem direcionado ao público brasileiro. Esta versão em português não pressupõe, portanto, que o Usuário esteja localizado no Brasil. Serviço: Aplicativo “RyzaChat:AI Teça o seu próprio sonho de verão com a Ryza” (“Serviço”) Controladora: SpiralAI Inc.(SpiralAI株式会社)(“nós”, “nossa empresa” ou “Controladora”) Requisito de idade: O Serviço destina-se exclusivamente a usuários com 18 (dezoito) anos de idade ou mais. Não é direcionado a crianças ou adolescentes, e seu uso por menores de 18 anos não é permitido. Consulte a Seção 15 (“Proteção de Crianças e Adolescentes”) para detalhes.


Introdução

A SpiralAI Inc. (“SpiralAI株式会社”) fornece o aplicativo móvel RyzaChat. Esta Política de Privacidade (“Política”) é a versão em português do Serviço e descreve como coletamos, usamos, divulgamos e protegemos as informações de usuários que utilizam o Serviço nesta versão de idioma — usuários que, atualmente, estão localizados nos países de distribuição do Serviço (Japão, Estados Unidos, Taiwan, Indonésia e Índia), e não no Brasil.

Este documento não é uma tradução literal da versão japonesa da Política de Privacidade do RyzaChat: é uma versão elaborada especificamente à luz da legislação brasileira, tomando como base factual as práticas de tratamento de dados descritas na política japonesa vigente. É um documento regional autônomo e não incorpora automaticamente o GDPR (União Europeia), a COPPA (Estados Unidos) ou a Lei de Proteção de Informações Pessoais do Japão, tratados em outras versões regionais desta política.

Os Termos de Uso do Serviço, em geral, desaconselham e proíbem que o usuário informe seus próprios dados pessoais ou de terceiros (nome, endereço, telefone etc.) por meio do Serviço. No entanto, caso o usuário insira esse tipo de informação em um campo de texto livre, poderemos coletá-la e processá-la incidentalmente, conforme descrito abaixo.

Esta Política deve ser lida em conjunto com os Termos de Uso do RyzaChat — versão em português.


1. Informações que Coletamos

1.1 Informações Fornecidas pelo Usuário

Ao se cadastrar, configurar ou interagir com o Serviço, podemos coletar:

  • Apelido ou outro nome de exibição
  • Data de nascimento
  • Configurações e preferências dentro do aplicativo
  • Horário configurado de alarme
  • Conteúdo de solicitações enviadas ao suporte ao cliente
  • Mensagens do Usuário — o texto (ou outra entrada) digitado para a personagem de IA (ver Seção 1.2 sobre o tratamento especial dessas informações)

Não recomendamos a inserção de nome real, endereço residencial, telefone, e-mail, empregador, escola ou outras informações que possam identificá-lo diretamente, dada a natureza do Serviço. Caso o usuário insira essas informações em um campo de texto livre, elas poderão ser processadas incidentalmente como parte da geração da resposta de IA.

1.2 Mensagens do Usuário — Não Retidas a Longo Prazo por Design

O Serviço foi projetado de forma que o texto original das mensagens enviadas à personagem de IA (“Mensagens do Usuário”) não seja retido por nós como parte de nossos dados pessoais armazenados de forma contínua. As Mensagens do Usuário são processadas temporariamente para gerar a resposta da IA e para realizar verificação automática de segurança (ver Seção 1.5), mas, como regra geral, não mantemos cópia persistente em nosso backend ou em registros de log.

Exceção: as Mensagens do Usuário são transmitidas a provedores terceirizados de modelos de IA para a geração de Respostas da IA (ver Seção 4). Esses provedores podem reter ou tratar o conteúdo transmitido conforme os termos contratuais aplicáveis, as configurações do produto e suas políticas de tratamento de dados, inclusive para prevenção de abuso, segurança e cumprimento legal, ainda que nós próprios não o retenhamos. Ver Seção 4 para detalhes.

Não utilizamos o texto original das Mensagens do Usuário para retreinamento/aprimoramento de modelos, avaliação/análise de qualidade, personalização/elaboração de perfis (profiling) ou publicidade.

1.3 Respostas da IA

“Respostas da IA” são as mensagens geradas pela personagem de IA. Armazenamos as Respostas da IA como parte do histórico de conversas e as utilizamos para fornecer, exibir e sonorizar o Serviço, bem como para aprimorar a qualidade das respostas (o que pode incluir o uso de Respostas da IA para retreinamento/aprimoramento de modelos e avaliação de qualidade). Como uma Resposta da IA pode citar, resumir ou de outra forma refletir parte de uma Mensagem do Usuário, tratamos as Respostas da IA como dados pessoais quando refletirem informações sobre o titular, sendo acessíveis/elimináveis conforme descrito na Seção 11.

1.4 Resumos da Conversa

Para manter a continuidade da conversa e a precisão das Respostas da IA, geramos e armazenamos “Resumos da Conversa” com base nas mensagens do usuário. Os Resumos da Conversa são usados apenas para manter a continuidade conversacional e a precisão das respostas; não os utilizamos para retreinamento/aprimoramento de modelos, avaliação/análise de qualidade ou publicidade. Como os Resumos da Conversa podem derivar das Mensagens do Usuário, nós os tratamos como dados pessoais.

1.5 Informações de Verificação de Segurança (Moderação)

Realizamos verificação automática de segurança das Mensagens do Usuário e das Respostas da IA, por meio de filtros e outros mecanismos por nós operados, para ajudar a proteger a segurança dos usuários, detectar conteúdo prejudicial e prevenir uso indevido. Atualmente, além dos serviços externos de IA utilizados para a geração de respostas, não utilizamos uma API de moderação externa separada à qual Mensagens do Usuário ou Respostas da IA sejam enviadas exclusivamente para fins de verificação de segurança. Contudo, as informações enviadas a serviços externos de IA para a geração de respostas podem ser tratadas por esses provedores conforme seus termos, políticas de tratamento de dados e nossas configurações, inclusive para fins próprios de segurança, prevenção de abuso e cumprimento legal. As informações que retemos de nossa verificação de segurança limitam-se ao resultado da verificação, à ação tomada e à data/hora; nossos registros de verificação de segurança não contêm o texto integral das Mensagens do Usuário ou das Respostas da IA.

1.6 Informações Coletadas Automaticamente

Ao utilizar o Serviço, podemos coletar automaticamente:

  • Informações do dispositivo (sistema operacional, modelo do aparelho, configuração de idioma, versão do aplicativo)
  • Endereço IP
  • Cookies, identificadores de publicidade, identificadores de dispositivo e tecnologias de rastreamento similares
  • Dados de uso do aplicativo (horários de inicialização, navegação entre telas, eventos de interação)
  • Registros de falhas (crash logs) e de erros
  • Tokens de dispositivo necessários para notificações push
  • Status do plano de assinatura, tokens de conversa, personagens adicionais e status de compra/uso de skins
  • Status de cobrança, histórico de compras e informações necessárias à confirmação de pagamento

1.7 Informações Recebidas de Terceiros

Podemos receber informações limitadas das lojas de aplicativos (Apple App Store, Google Play) confirmando uma compra ou transação de assinatura, e de provedores de análise/atribuição (ver Seções 4 e 8) relativas à atribuição de instalação/campanha associada ao dispositivo ou identificador de publicidade do usuário.

1.8 Armazenamento Local no Dispositivo e Natureza da Comunicação

Os Resumos da Conversa e as Respostas da IA que compõem o histórico de conversa são armazenados em nossos servidores, conforme descrito acima, e também são armazenados localmente no dispositivo do usuário. Caso o aplicativo seja desinstalado, o histórico armazenado localmente no dispositivo é excluído. O usuário deve utilizar o Serviço com o entendimento de que a conversa com a personagem de IA constitui uma comunicação entre o usuário e a SpiralAI, da qual a SpiralAI participa como parte.


2. Como Usamos as Informações

Utilizamos as informações descritas na Seção 1 para as seguintes finalidades:

  1. Fornecer, manter e operar o Serviço
  2. Autenticação, gerenciamento de login e gerenciamento de conta
  3. Gerar e armazenar Resumos da Conversa e manter a continuidade conversacional e a precisão das respostas de IA
  4. Gerar, exibir e sonorizar as respostas da personagem de IA
  5. Analisar Respostas da IA para aprimorar a qualidade do Serviço, desenvolver novas funcionalidades e melhorar a experiência de exibição/resposta
  6. Cobrança, confirmação de pagamento e gestão de compras relacionadas a funcionalidades pagas (planos de assinatura, tokens de conversa, personagens adicionais, skins etc.)
  7. Responder a solicitações de suporte, verificar identidade e realizar comunicações necessárias
  8. Notificar sobre manutenção, avisos importantes e alterações no Serviço
  9. Detectar e prevenir fraude, violações dos Termos de Uso, conteúdo prejudicial ou condutas perigosas, e manter a segurança do Serviço
  10. Analisar o uso para melhoria de funcionalidades, resposta a incidentes e operação do Serviço
  11. Criar ou utilizar dados estatísticos ou informações anonimizadas/agregadas que não identifiquem um indivíduo
  12. Exercer direitos, cumprir obrigações e responder a disputas nos termos da legislação aplicável, dos Termos de Uso ou de nossas diretrizes
  13. Verificar a elegibilidade para uso do Serviço (18 anos ou mais), impedir o uso por menores de 18 anos e adotar as medidas necessárias (incluindo suspensão/exclusão) caso se constate uso por menor de idade
  14. Para finalidades razoavelmente relacionadas ou incidentais às anteriores

Não utilizamos o texto original das Mensagens do Usuário ou dos Resumos da Conversa para retreinamento/aprimoramento de modelos, avaliação/análise de qualidade, personalização ou publicidade (Seções 1.2 e 1.4). Apenas as Respostas da IA podem ser utilizadas para retreinamento/aprimoramento de modelos ou avaliação/análise de qualidade e, quando uma Resposta da IA refletir uma Mensagem do Usuário, nós a tratamos com cautela como dado pessoal.


3. Cookies e Tecnologias Similares

Podemos usar cookies e tecnologias similares para:

  1. Manter o estado de login e a gestão de sessão (funcionalidade essencial do Serviço)
  2. Analisar atributos de usuário, histórico de interação, navegação entre telas e condições de erro, para melhorar usabilidade, desempenho e segurança

O usuário pode limitar cookies, identificadores de publicidade e outras formas de rastreamento por meio das configurações do dispositivo, das configurações de privacidade do sistema operacional, da redefinição do identificador de publicidade ou de configurações de permissão de rastreamento. A limitação dessas configurações pode reduzir a eficácia de parte das análises e, caso, no futuro, venhamos a realizar medição de eficácia publicitária ou análise de atribuição (ver Seção 8), essas medições ou análises também poderão ser limitadas; em regra, contudo, a limitação não afeta o uso das funcionalidades essenciais do Serviço.


4. Como Compartilhamos as Informações — Operadores e Terceiros

Nos termos da LGPD, distinguimos entre operadores (art. 5º, VII — pessoas que tratam dados pessoais em nosso nome, por nossa conta e sob nossas instruções) e terceiros independentes. Não divulgamos os dados pessoais do usuário a terceiros para uso próprio e independente destes, exceto conforme descrito nesta Política ou conforme exigido por lei. Compartilhamos informações com os destinatários abaixo nas hipóteses e para as finalidades específicas descritas nesta Política, observados os princípios da necessidade, adequação e transparência. Conforme a finalidade e os termos aplicáveis, tais destinatários podem atuar como nossos operadores ou como controladores independentes para finalidades próprias, como prevenção de fraude, segurança, cumprimento legal ou gestão de transações:

FinalidadeDestinatárioInformações EnvolvidasLocal(is) Principal(is) de Processamento
Geração de respostas de IAMúltiplos provedores de serviços de IAMensagens do Usuário, Resumos da Conversa, configurações do personagem e outro contexto necessário à geração de respostasEUA, UE/EEE e outros locais, conforme o provedor
Infraestrutura em nuvem / backendGoogle Cloud Platform (GCP)Dados gerais de backend, Resumos da Conversa. As Mensagens do Usuário não são retidas por design.EUA e infraestrutura global do Google
AutenticaçãoFirebase AuthenticationCredenciais de login/autenticaçãoEUA
Notificações pushFirebase Cloud MessagingTokens de dispositivo necessários para entrega de notificaçõesEUA e localidades globais do Google
Compras dentro do aplicativoApple App Store, Google PlayInformações de cobrança/compraEUA, entre outros
Gestão de assinaturasRevenueCatPlano de assinatura, histórico de compras, status de cobrançaEUA
Análise de erros/falhasSentryRegistros de erro, informações de falha. Mensagens do Usuário/Respostas da IA não são enviadas.EUA, Alemanha, Canadá e outras localidades na Europa
Análise de usoGoogle LLC (Google Analytics, Google Analytics for Firebase)Eventos de uso do app (horários de inicialização, transições de tela, histórico de operações, informações de eventos etc.), informações de dispositivo e do app, identificadores de instância do app e outros identificadores de análise, e informações de conexão como o endereço IP. Não enviamos o texto das Mensagens do Usuário ou das Respostas da IA ao Google Analytics, e configuramos o Google Analytics apenas para análise de uso, sem ativar o Google Signals, a personalização de anúncios, o vínculo com o Google Ads ou a opção de compartilhamento de dados “produtos e serviços do Google”. Conforme sua configuração e os termos aplicáveis, o Google pode atuar como nosso operador ou, quanto a qualquer tratamento que realize para finalidades próprias, como controlador independente.EUA e demais localidades conforme a configuração dos serviços do Google
Síntese de vozProvedor de serviço de síntese de vozTexto das Respostas da IA e áudio gerado. As Mensagens do Usuário em si não são enviadas ao provedor de síntese de voz.EUA

Notas adicionais:

  • Empregamos esforços comercialmente razoáveis para que as transmissões não incluam informações que possam identificar diretamente o usuário (nome real, endereço, telefone etc.); no entanto, se o usuário inserir tais informações em um campo de texto livre, elas poderão ser incidentalmente incluídas nos dados enviados a um provedor de IA.
  • Se os dados transmitidos a um determinado provedor de IA são utilizados para treinamento/aprimoramento de modelo, e por quanto tempo esse provedor retém registros, varia conforme o provedor, a API, o plano contratual e a configuração. Buscamos selecionar configurações/contratos sob os quais os dados transmitidos não sejam utilizados para treinamento/aprimoramento de modelo, sempre que viável; contudo, para fins como monitoramento de abuso, garantia de segurança e cumprimento legal, alguns provedores podem reter os dados transmitidos como registros por período limitado. Consulte também a política de privacidade e de tratamento de dados publicada por cada provedor.
  • Também podemos divulgar informações: (a) para cumprir a lei, processo legal ou solicitação governamental; (b) para proteger direitos, propriedade ou segurança da SpiralAI, de nossos usuários ou de terceiros; (c) no contexto de fusão, aquisição, financiamento ou venda de ativos do negócio; ou (d) mediante consentimento do titular.

5. Aprimoramento de Modelos de IA e Opt-Out

  1. Para aprimorar a qualidade do Serviço, a qualidade das respostas da personagem de IA, o desenvolvimento de novas funcionalidades e a experiência conversacional, podemos utilizar Respostas da IA para retreinamento/aprimoramento de modelos e avaliação/análise de qualidade.
  2. A única categoria de informação utilizada para essas finalidades são as Respostas da IA. Não retemos o texto original das Mensagens do Usuário como dado pessoal armazenado de forma contínua, e não utilizamos Mensagens do Usuário ou Resumos da Conversa para essas finalidades.
  3. Uma Resposta da IA pode citar, resumir ou de outra forma refletir parte de uma Mensagem do Usuário. Nesse caso, tratamos a Resposta da IA como dado pessoal.
  4. Caso uma Resposta da IA reflita informações que possam se enquadrar como dado pessoal sensível (LGPD, art. 5º, II), nós a tratamos adequadamente, dentro do escopo das finalidades declaradas e em conformidade com a legislação aplicável.
  5. Caso o usuário não deseje que suas Respostas da IA sejam utilizadas para fins de aprimoramento de qualidade, poderá solicitar a exclusão (opt-out) entrando em contato pelo canal indicado na seção “Contato” abaixo. Atenderemos, dentro de prazo razoável, às solicitações de opt-out.
  6. Determinadas informações podem estar fora do escopo desse opt-out quando a retenção for exigida por lei, necessária para monitoramento/prevenção de uso indevido, necessária para integridade do sistema, consistir em registros de decisão de moderação, ou consistir em informações estatísticas derivadas de Respostas da IA que não constituam, em si, dado pessoal. Também pode não ser tecnicamente viável remover por completo informações já refletidas em um modelo já treinado.

6. Retenção de Dados

Retemos dados pessoais de acordo com sua categoria (Mensagens do Usuário, Resumos da Conversa, Respostas da IA, informações automaticamente coletadas e as demais categorias de informação definidas nesta Política), apenas pelo tempo razoavelmente necessário para cumprir as finalidades de tratamento aplicáveis a cada categoria, salvo se um período de retenção maior for exigido ou permitido por lei. Quando a informação deixa de ser necessária, nós a eliminamos ou a anonimizamos dentro de um prazo razoável, exceto quando a retenção for legalmente exigida. Os critérios específicos de retenção de cada categoria estão descritos nos itens abaixo.

  • Mensagens do Usuário: não retidas como dado pessoal armazenado, por design (Seção 1.2); podem ser mantidas por curto período por provedores terceirizados de IA/segurança, conforme descrito na Seção 4.
  • Resumos da Conversa: retidos pelo tempo necessário para manter a continuidade conversacional e a precisão das respostas de IA.
  • Respostas da IA: retidas pelo tempo necessário à prestação do Serviço, à gestão de histórico, ao aprimoramento de qualidade e à prevenção de uso indevido.
  • Registros de cobrança/contábeis/fiscais/de cumprimento legal; registros relacionados a fraude, violação e disputas; backups, registros de resposta a incidentes e de segurança; e registros de decisão de verificação de segurança (resultado da verificação, ações, data/hora): retidos pelos períodos necessários a essas finalidades específicas, que podem exceder o período de retenção de outras categorias.
  • Registros de acesso a aplicações de internet (logs técnicos de acesso, como data, hora e endereço IP de acesso): nos termos do art. 15 do Marco Civil da Internet, provedores de aplicações de internet constituídos como pessoa jurídica que exerçam a atividade de forma organizada, profissional e com fins econômicos devem manter, sob sigilo, em ambiente controlado e seguro, os registros de acesso a aplicações de internet pelo prazo de 6 (seis) meses. Esse dever refere-se a registros técnicos de acesso (não ao conteúdo das Mensagens do Usuário, que não retemos por design, conforme Seção 1.2) e pode coexistir com prazo superior mediante requisição de autoridade competente, nos termos do art. 15, §§1º e 2º, do Marco Civil.

7. Direitos do Usuário Referentes ao Marco Civil da Internet

Nos termos do art. 7º do Marco Civil da Internet (Lei nº 12.965/2014), ao usuário são assegurados, entre outros, os seguintes direitos relacionados à proteção de dados pessoais no uso de aplicações de internet:

  • Informações claras e completas sobre coleta, uso, armazenamento, tratamento e proteção de seus dados pessoais (art. 7º, VIII);
  • Consentimento expresso, destacado das demais cláusulas contratuais, sobre coleta, uso, armazenamento e tratamento de dados pessoais, quando o consentimento for a base legal aplicável (art. 7º, IX);
  • Exclusão definitiva dos dados pessoais fornecidos a este Serviço, mediante requisição do usuário, ao término da relação entre as partes, ressalvadas as hipóteses de guarda obrigatória de registros previstas em lei (art. 7º, X, c/c a LGPD);
  • Publicidade e clareza das políticas de uso do Serviço (art. 7º, XI);
  • Não fornecimento a terceiros de seus dados pessoais, inclusive registros de acesso, salvo mediante consentimento livre, expresso e informado ou nas hipóteses previstas em lei (art. 7º, VII).

Esta Política e a Seção 4 acima têm por objetivo atender a esses requisitos de transparência e clareza contratual.


8. Publicidade e Análise

  1. Podemos, no futuro, utilizar ferramentas de medição de eficácia publicitária, como o Adjust, para medir a eficácia de campanhas, realizar análise de atribuição e aprimorar o marketing. Na data de vigência desta Política, contudo, não realizamos medição de eficácia publicitária nem análise de atribuição, e não enviamos identificadores de publicidade ou outras informações do usuário a terceiros para essas finalidades. O SDK do Adjust está incorporado ao aplicativo, mas não está configurado para transmitir dados, de modo que, atualmente, nenhuma informação é efetivamente enviada por meio dele. Caso venhamos a iniciar essa medição ou análise, atualizaremos esta Política previamente, indicando o nome do serviço externo utilizado, a finalidade e o escopo das informações tratadas.
  2. Caso iniciemos a medição de eficácia publicitária ou a análise de atribuição, esse tratamento poderá envolver identificadores de publicidade, informações do dispositivo, informações de campanha e dados de uso do aplicativo. Não utilizamos Mensagens do Usuário ou Resumos da Conversa para veiculação de anúncios, medição de eficácia publicitária ou segmentação publicitária.
  3. Na data de vigência desta Política, não veiculamos campanhas pagas de aquisição de usuários segmentadas especificamente para falantes de português, nem realizamos segmentação comportamental (behavioral targeting) de anúncios direcionada a esse público.
  4. Não fornecemos dados pessoais a plataformas de publicidade para correspondência de público personalizado (custom audience) direcionada especificamente a usuários desta versão em português.
  5. Caso, no futuro, venhamos a veicular publicidade segmentada especificamente para usuários desta versão em português, tal tratamento passará a exigir base legal específica sob a lei então aplicável (por exemplo, consentimento livre, informado e inequívoco do titular, nos termos do art. 7º, I, e do art. 8º da LGPD, caso a LGPD seja aplicável — ver Introdução), e esta Política será atualizada previamente.
  6. O usuário pode limitar o uso de identificadores de publicidade e rastreamento por meio das configurações do dispositivo, do sistema operacional ou de permissões específicas (por exemplo, App Tracking Transparency da Apple). Caso, no futuro, venhamos a realizar medição de eficácia publicitária ou análise de atribuição, a limitação dessas configurações poderá restringir essa medição ou análise, sem prejuízo, em regra, do uso das funcionalidades essenciais do Serviço.

9. Segurança da Informação

Em conformidade com o art. 46 da LGPD, adotamos medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, incluindo:

  • Gerenciamento de privilégios de acesso
  • Proteção das comunicações (criptografia em trânsito, quando aplicável)
  • Monitoramento do tratamento por meio de registros (logs)
  • Supervisão de operadores e prestadores de serviço
  • Treinamento e conscientização de colaboradores
  • Minimização de dados
  • Eliminação ou anonimização de informações que deixem de ser necessárias

Nenhuma medida de segurança é infalível, e não podemos garantir segurança absoluta. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as medidas de comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados exigidas pelo art. 48 da LGPD, em prazo razoável, incluindo, no mínimo, a descrição da natureza dos dados afetados, as informações sobre os titulares envolvidos, as medidas técnicas e de segurança utilizadas, os riscos relacionados ao incidente e as medidas adotadas ou a adotar para reverter ou mitigar os efeitos do incidente. Em caso de dúvidas sobre nossas práticas de segurança, entre em contato conosco pelo canal indicado abaixo.


10. Bases Legais para o Tratamento de Dados Pessoais (LGPD, art. 7º)

O tratamento de dados pessoais pela SpiralAI, no âmbito deste Serviço, fundamenta-se nas seguintes bases legais previstas no art. 7º da LGPD, conforme a finalidade específica:

Base Legal (LGPD, art. 7º)Tratamentos Abrangidos
V — Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual o titular seja parteFornecimento do Serviço; criação e gestão de conta; geração e armazenamento de Resumos da Conversa; geração, exibição e sonorização de Respostas da IA; autenticação; cobrança e gestão de compras/assinaturas
IX — Legítimo interesse do controlador ou de terceiro, ponderado com os direitos e liberdades fundamentais do titularVerificação de segurança/moderação; prevenção de fraude e uso indevido; melhoria do Serviço e desenvolvimento de novas funcionalidades; aprimoramento de qualidade das Respostas da IA (Seção 5); resposta a incidentes; medição de eficácia publicitária (Seção 8), quando aplicável e sem segmentação comportamental direcionada a esta versão em português
VII — Proteção da vida ou da incolumidade física do titular ou de terceiroAções de segurança emergenciais em casos de indícios de autolesão ou risco a terceiros identificados no conteúdo processado
I — Consentimento livre, informado e inequívocoPublicidade segmentada ou uso de marketing que venha a exigir consentimento (atualmente não praticada — ver Seção 8); usos estatísticos/de pesquisa voluntários, quando aplicável
II — Cumprimento de obrigação legal ou regulatória pelo controladorRetenção de registros exigidos por lei (por exemplo, registros de acesso nos termos do art. 15 do Marco Civil — Seção 6); resposta a ordens judiciais e requisições de autoridades competentes; cumprimento de obrigações fiscais e contábeis
X — Proteção do créditoNão aplicável a este Serviço, exceto na medida em que decorra de obrigações de cobrança já cobertas pela execução de contrato

Quando o tratamento se fundamentar em legítimo interesse (art. 7º, IX), realizamos a devida ponderação entre nossos interesses legítimos e os direitos e liberdades fundamentais do titular, e o usuário pode se opor a esse tratamento nos termos do item 10 da Seção 11 abaixo, conforme o procedimento descrito na Seção 11.1.


11. Direitos do Titular dos Dados (LGPD, art. 18)

Nos termos do art. 18 da LGPD, o titular dos dados pessoais tem o direito de obter da Controladora, a qualquer momento e mediante requisição:

  1. Confirmação da existência de tratamento de seus dados pessoais;
  2. Acesso aos dados pessoais tratados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  5. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, observados os segredos comercial e industrial, na forma da regulamentação da ANPD;
  6. Eliminação dos dados pessoais tratados com base no consentimento do titular, exceto nas hipóteses de conservação previstas no art. 16 da LGPD (por exemplo, cumprimento de obrigação legal ou uso exclusivo do controlador, vedado o acesso por terceiro, e desde que anonimizados os dados);
  7. Informação sobre entidades públicas e privadas com as quais a Controladora realizou uso compartilhado de dados (ver Seção 4);
  8. Informação sobre a possibilidade de não fornecer o consentimento e sobre as consequências da negativa, quando o consentimento for a base legal aplicável;
  9. Revogação do consentimento, nos termos do art. 8º, §5º, da LGPD, quando o consentimento for a base legal do tratamento;
  10. Oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD (art. 18, §2º);
  11. Petição perante a ANPD ou perante os organismos de defesa do consumidor em relação a seus dados (art. 18, §§1º e 8º).

11.1 Como Exercer Seus Direitos

Para exercer qualquer um desses direitos, entre em contato conosco pelo endereço de e-mail indicado na seção “Contato” abaixo. Poderemos solicitar informações ou documentos para confirmar a identidade do titular ou, no caso de representante legal, para confirmar a representação, antes de atender à solicitação, conforme permitido pelo art. 18, §3º, da LGPD.

  • Responderemos às solicitações em prazo razoável, conforme regulamentação aplicável da ANPD, e sem custo ao titular (art. 18, §5º), ressalvadas eventuais taxas expressamente previstas em lei para hipóteses específicas.
  • Caso não seja possível atender imediatamente à solicitação, comunicaremos ao titular as razões de fato ou de direito que impedem a adoção imediata da providência, nos termos do art. 18, §4º, da LGPD.
  • Em relação aos dados que não retemos como parte de nossos dados pessoais armazenados de forma contínua (Mensagens do Usuário — Seção 1.2), o texto original geralmente não estará disponível para acesso, correção ou eliminação por não ser mantido por nós; contudo, os Resumos da Conversa e as Respostas da IA, quando contiverem informações do usuário, permanecem sujeitos a acesso, correção e eliminação.

11.2 Reclamação à ANPD

Independentemente do exercício dos direitos junto à Controladora, o titular pode apresentar petição/reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD) — também referida na legislação mais recente como Agência Nacional de Proteção de Dados —, nos termos do art. 18, §1º, da LGPD, bem como perante os órgãos de defesa do consumidor (art. 18, §8º).


12. Encarregado pelo Tratamento de Dados Pessoais (DPO / “Encarregado” — LGPD, art. 41)

Nos termos do art. 41 da LGPD, caso aplicável, a Controladora deve indicar um encarregado pelo tratamento de dados pessoais (“Encarregado”), cuja identidade e informações de contato devem ser divulgadas publicamente de forma clara e objetiva.

Encarregado (DPO) para fins da LGPD:

SpiralAI Inc.(SpiralAI株式会社) 2-2-5 Higashi-Kanda, Chiyoda-ku, Tóquio 101-0031, Japão (PMO Akihabara III, 5º andar) Diretor Representante: Yuichi Sasaki(佐々木雄一)— Encarregado de Proteção de Dados Pessoais (DPO) E-mail: contact_ryzachat@go-spiral.ai

As atividades do Encarregado, nos termos do art. 41, §2º, da LGPD, consistem em: (i) aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências; (ii) receber comunicações da ANPD e adotar providências; (iii) orientar os colaboradores e contratados da Controladora sobre as práticas a serem adotadas em relação à proteção de dados pessoais; e (iv) executar as demais atribuições determinadas pela Controladora ou estabelecidas em normas complementares.

Canal de contato do Encarregado: consulte a seção “Contato” ao final desta Política.


13. Transferência Internacional de Dados Pessoais

  1. Como descrito na Seção 4, transferimos dados pessoais para operadores e prestadores de serviço localizados em diversos países, principalmente nos Estados Unidos e na União Europeia/Espaço Econômico Europeu, dependendo do provedor.
  2. Caso a LGPD seja aplicável a um titular específico, nos termos do art. 33 da LGPD, a transferência internacional de dados pessoais somente é permitida em hipóteses específicas, entre as quais: (i) transferência a países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto na LGPD (art. 33, I); (ii) quando a Controladora oferecer e comprovar garantias de cumprimento dos princípios, dos direitos do titular e do regime de proteção de dados da LGPD, na forma de cláusulas contratuais específicas, cláusulas-padrão contratuais, normas corporativas globais, selos, certificados ou códigos de conduta (art. 33, II); ou (iii) mediante consentimento específico e destacado do titular, com informação prévia sobre o caráter internacional da operação (art. 33, VIII).
  3. As transferências internacionais descritas na Seção 4 somente serão realizadas quando presente uma das hipóteses autorizadas pelo art. 33 da LGPD. Conforme o destinatário e o fluxo de dados, adotaremos os mecanismos juridicamente válidos aplicáveis, que poderão incluir cláusulas contratuais específicas ou cláusulas-padrão contratuais aprovadas pela ANPD, bem como outras garantias admitidas pela legislação. Não utilizaremos o simples uso do Serviço como consentimento para transferências internacionais.
  4. Nos Estados Unidos não existe uma lei federal única e abrangente de proteção de dados pessoais equivalente à LGPD, havendo regulação setorial e estadual; na União Europeia/EEE, o GDPR estabelece um regime abrangente de proteção de dados pessoais.
  5. Caso, em situações específicas, dependamos do consentimento do titular como base para a transferência internacional (art. 33, VIII), forneceremos previamente informações claras sobre o caráter internacional da operação, distinguindo-a de outras finalidades, antes de obter o consentimento.

14. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável (LGPD, art. 5º, I).
  • Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural (LGPD, art. 5º, II).
  • Titular: pessoa natural a quem se referem os dados pessoais tratados (LGPD, art. 5º, V) — ou seja, o usuário do Serviço.
  • Controladora: a SpiralAI, a quem competem as decisões referentes ao tratamento de dados pessoais no âmbito do Serviço (LGPD, art. 5º, VI).
  • Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome da Controladora (LGPD, art. 5º, VII) — por exemplo, os provedores listados na Seção 4.
  • Encarregado: pessoa indicada pela Controladora para atuar como canal de comunicação entre a Controladora, os titulares dos dados e a ANPD (LGPD, art. 5º, VIII) — ver Seção 12.
  • Tratamento: toda operação realizada com dados pessoais, incluindo coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração (LGPD, art. 5º, X).
  • Mensagens do Usuário / Resumos da Conversa / Respostas da IA: ver Seções 1.1 a 1.4 acima.

15. Proteção de Crianças e Adolescentes

  1. O Serviço destina-se exclusivamente a usuários com 18 (dezoito) anos de idade ou mais e não é direcionado a crianças ou adolescentes.
  2. Caso venhamos a constatar que um usuário menor de 18 anos está utilizando o Serviço, adotaremos medidas apropriadas, que podem incluir a suspensão ou o encerramento da conta, a eliminação dos dados pessoais associados e outras medidas necessárias. Poderemos reter uma quantidade limitada de informações por período limitado quando necessário para cumprimento legal, prevenção de fraude ou resolução de disputas.
  3. Nos termos da LGPD (art. 14) e do ECA Digital (Lei nº 15.211/2025), o tratamento de dados pessoais de crianças e adolescentes deve observar o melhor interesse do titular, exigindo, em regra, consentimento específico e em destaque de ao menos um dos pais ou responsável legal quando o Serviço for direcionado a esse público — o que não é o caso do RyzaChat, cujo público-alvo declarado é exclusivamente adulto (18+).
  4. Verificação de idade — ponto de atenção legal relevante: o art. 9º, §1º, do ECA Digital estabelece que, para produtos ou serviços cuja oferta ou acesso seja impróprio, inadequado ou proibido para menores de 18 anos, devem ser adotados mecanismos confiáveis de verificação de idade a cada acesso, sendo vedada a autodeclaração.
  5. Os dados eventualmente coletados para fins de verificação de idade não serão utilizados para nenhuma outra finalidade, em linha com o princípio geral do art. 13 do ECA Digital.
  6. Caso pai, mãe ou responsável legal acredite que uma criança ou adolescente sob sua responsabilidade forneceu dados pessoais ao Serviço, pode entrar em contato conosco pelo canal indicado abaixo para que possamos investigar e, quando apropriado, eliminar as informações.

16. Alterações a Esta Política

Podemos revisar esta Política periodicamente para refletir alterações na legislação, mudanças no Serviço, alterações nos serviços de terceiros que utilizamos ou outras necessidades operacionais. Publicaremos a versão atualizada no aplicativo ou em nosso site e atualizaremos a data de “Última atualização” abaixo. Quando a alteração for material, forneceremos aviso prévio ou buscaremos o consentimento do titular, na medida exigida pela legislação aplicável.


Contato

Em caso de dúvidas sobre esta Política, ou para exercer os direitos descritos na Seção 11 (incluindo solicitações ao Encarregado — Seção 12), entre em contato:

SpiralAI Inc.(SpiralAI株式会社) 2-2-5 Higashi-Kanda, Chiyoda-ku, Tóquio 101-0031, Japão (PMO Akihabara III, 5º andar) Diretor Representante: Yuichi Sasaki(佐々木雄一) E-mail: contact_ryzachat@go-spiral.ai

Reclamações também podem ser dirigidas diretamente à ANPD (Autoridade/Agência Nacional de Proteção de Dados), nos termos da Seção 11.2 acima, nas hipóteses em que a LGPD seja aplicável (ver Introdução).


Última atualização: 18 de agosto de 2026