Política de Privacidade

Amia Work · Versão 1.2 · Última atualização: 3 de setembro de 2026

Amia Interactive Ltda · CNPJ 61.188.838/0001-45

1. Nossa abordagem

O Amia Work é um espaço de conversa sobre a sua vida no trabalho. Para que esse espaço funcione, ele precisa de continuidade: a Amia lembra do que vocês já conversaram, constrói mapas e artefatos a partir das conversas e acompanha situações ao longo do tempo. Isso significa que, diferentemente de outros produtos da Amia, o conteúdo das suas conversas no Amia Work é armazenado. Esta política explica exatamente como ele é protegido.

Os compromissos centrais são estes:

2. Informações que coletamos

Dados da conta

E-mail e credenciais de acesso. Não coletamos CPF nem telefone. Os dados da conta ficam no cofre de identidade, uma base separada do conteúdo das conversas.

Conteúdo das conversas

As mensagens que você troca com a Amia são armazenadas para dar continuidade às conversas e sustentar a memória do produto. Elas ficam no cofre de conteúdo, cifradas em repouso com AES-256-GCM. A chave de cifragem fica em um serviço gerenciado de chaves (KMS), fora do banco de dados. No cofre de conteúdo, as mensagens são identificadas apenas por um pseudônimo interno, nunca pelo seu e-mail ou nome.

Artefatos e memória

A partir das conversas, a Amia gera artefatos (mapas, resumos, planos) e consolida uma memória do que é recorrente e importante para você. Esses conteúdos derivados recebem a mesma proteção das conversas: cifrados, no cofre de conteúdo, sob pseudônimo.

Metadados de sessão

Horário, volume de tokens processados e latência, usados para operação, segurança e cobrança. Metadados não contêm o texto das conversas.

Dados técnicos mínimos

Dados de uso agregados

Estatísticas anonimizadas de uso (tempo total, funcionalidades utilizadas, relatórios de erro técnico), sem vínculo com indivíduos.

Tecnologias de rastreamento

Apenas cookies necessários ao funcionamento. Sem rastreamento publicitário e sem pixels de marketing.

3. A membrana: identidade separada do conteúdo

A arquitetura do Amia Work mantém dois cofres que não se misturam. O cofre de identidade guarda quem você é: e-mail, credenciais, vínculo com a empresa contratante e dados de cobrança. O cofre de conteúdo guarda o que você escreve: conversas, artefatos e memória, cifrados e identificados apenas por um pseudônimo.

Essa separação existe no banco de dados, com controles de acesso distintos para cada cofre. Um vazamento ou uma consulta indevida a um dos cofres, isoladamente, não revela quem escreveu o quê.

O acesso da nossa equipe ao conteúdo é restrito por controle técnico: os papéis de acesso ao banco são separados por cofre e o conteúdo permanece cifrado em repouso, com a chave guardada fora do banco.

4. A sua empresa (quando o empregador contrata o Amia Work)

Quando a sua empresa paga pelo Amia Work, ela é a parte contratante, e você é o titular dos dados. A empresa:

Se você sair da empresa, o conteúdo das suas conversas continua sendo seu. Nada do que você escreveu é entregue ao empregador no desligamento.

5. Integração com provedor de IA

Para gerar as respostas, o conteúdo das conversas é processado por um provedor externo de modelos de IA, localizado nos Estados Unidos. Nesse envio:

6. Como usamos as informações (bases legais da LGPD)

Operação do serviço (Art. 7º, V, execução de contrato)

Armazenar e processar as conversas, gerar respostas, artefatos e memória. É a função central do produto: sem isso o Amia Work não existe.

Segurança e prevenção a fraudes (Art. 7º, IX, interesse legítimo)

Metadados e dados técnicos mínimos para autenticação, proteção da plataforma e resposta a incidentes.

Proteção em situações de risco (Art. 7º, VII, proteção da vida)

Antes de qualquer envio ao provedor de IA, um sistema automatizado nosso lê a mensagem do turno, nos nossos servidores, para detectar sinais de crise, como risco à vida ou à integridade física. Quando esse sinal aparece, a Amia responde com uma fala de acolhimento preparada para essas situações, e nesse turno nenhuma chamada ao provedor de IA é feita. A mensagem permanece na conversa e, se a conversa continua, integra o histórico processado conforme a seção 5. Essa detecção não envolve leitura humana, não gera aviso à sua empresa nem a terceiros, não nega o serviço e não produz efeito jurídico sobre você.

Visão agregada para a empresa contratante (Art. 7º, IX, interesse legítimo)

Consumo agregado para faturamento e sinais anônimos acima do mínimo de grupo, conforme a seção 4. O interesse legítimo é o da empresa contratante de acompanhar o serviço que ela paga, e o desenho agregado, com os pisos de anonimato, existe para que esse acompanhamento nunca alcance pessoa ou conteúdo.

Cobrança (Art. 7º, V, execução de contrato)

Metadados de consumo para apurar o uso do serviço, seja no plano individual, seja na fatura agregada da empresa contratante.

Comunicação sobre o serviço (Art. 7º, V, execução de contrato)

Suporte, assistência técnica e notificações de segurança. Sem marketing.

Melhoria do serviço (Art. 7º, IX, interesse legítimo)

Dados agregados e anonimizados para análise de padrões e monitoramento de qualidade. Nunca usamos o conteúdo das suas conversas para treinamento de IA.

Conformidade legal (Art. 7º, II, obrigação legal)

Cumprimento das leis brasileiras e resposta a solicitações legais válidas.

7. O que não fazemos com os seus dados

8. Compartilhamento de informações

Não vendemos nem compartilhamos suas informações pessoais com terceiros para fins publicitários, de marketing ou comerciais. O compartilhamento acontece apenas nestas circunstâncias:

Provedor de IA

Conforme a seção 5: conteúdo sob pseudônimo, sem identidade real, sob contrato de processamento.

Empresa contratante

Conforme a seção 4: apenas consumo agregado para faturamento e sinais anônimos acima do mínimo de grupo. Nunca conteúdo, nunca uso individual.

Provedores de serviços essenciais

Hospedagem, armazenamento, gestão de chaves, envio e recebimento de e-mail e processamento de pagamentos, sob acordos de confidencialidade e com acesso limitado ao necessário.

Transferências comerciais

Em caso de reestruturação, venda ou fusão, as mesmas garantias desta política são mantidas e os usuários são notificados.

Autoridades legais

Quando obrigatório por lei ou ordem judicial válida. Fornecemos o mínimo necessário, contestamos solicitações amplas e notificamos o usuário quando permitido. Vale notar que, pela arquitetura de cofres separados, atender a uma solicitação sobre conteúdo exige medidas ativas de reidentificação, que só executamos sob obrigação legal expressa.

9. Pagamentos

Quando você (ou a sua empresa) contrata um plano pago:

10. Segurança

Medidas técnicas

Medidas organizacionais

Resposta a incidentes

Em caso de incidente de segurança com risco aos titulares, notificamos a ANPD nos prazos da regulamentação, comunicamos os usuários afetados e implementamos melhorias preventivas.

Limitações

Nenhum sistema é 100% seguro. Você é responsável pela segurança do seu dispositivo e das suas credenciais.

11. Sites e serviços de terceiros

Esta política não se aplica a sites e serviços de terceiros. Ao usar provedores essenciais, selecionamos empresas com padrões rigorosos de segurança, estabelecemos contratos protetivos e limitamos o acesso ao necessário.

12. Menores de idade

O Amia Work não é destinado a menores de 18 anos. Se identificarmos uso por menor, excluímos os dados e revogamos o acesso.

13. Retenção de dados

DadoPeríodo
Conteúdo de conversas, artefatos e memória (cifrados)Enquanto houver assinatura ativa (sua ou da sua empresa), ou até solicitação de exclusão
Conta sem pagamento ativoConta e todas as conversas apagadas automaticamente após 6 meses, com aviso prévio por e-mail
Metadados de sessão90 dias
Cópia processada pelo provedor de IADescartada em até 55 dias, prazo em que ele a mantém apenas para prevenir uso indevido (seção 5)
Logs de erro (sem conteúdo de conversas)30 dias
Registros de consumo e faturamentoPrazos exigidos pela legislação fiscal
Dados após solicitação de exclusãoRemovidos da base ativa; cópias de segurança expiram automaticamente em até 30 dias

Antes da exclusão automática por falta de pagamento, você recebe um aviso por e-mail com antecedência, com a opção de reativar a conta ou exportar seus artefatos e memória.

A exclusão usa métodos que impedem a recuperação, e os operadores contratados também excluem os dados correspondentes. Fornecemos confirmação quando solicitado.

14. Transferências internacionais de dados

Os servidores principais ficam no Brasil, e priorizamos manter os dados aqui. As exceções são três:

Em qualquer transferência: cifragem em trânsito e envio do mínimo necessário. O provedor de IA opera sob contrato de processamento, conforme as seções 5 e 8. Aos demais serviços aplicam-se os termos de proteção de dados dos próprios provedores.

15. Seus direitos (LGPD)

Confirmação e acesso (Art. 18, I e II)

Você pode confirmar a existência de tratamento e acessar os seus dados. As suas conversas e artefatos ficam visíveis no próprio aplicativo; os demais dados podem ser solicitados por oi@falecomamia.com.

Correção (Art. 18, III)

Correção de dados incompletos ou inexatos, aplicável principalmente aos dados de conta.

Anonimização, bloqueio e eliminação (Art. 18, IV e VI)

Você pode solicitar a exclusão das suas conversas, artefatos, memória e conta a qualquer momento, por oi@falecomamia.com.

Portabilidade (Art. 18, V)

Você pode solicitar a exportação dos seus artefatos e da sua memória em formato legível por oi@falecomamia.com. A exportação direta pelo aplicativo está prevista.

Informação sobre compartilhamento (Art. 18, VII)

Esta política detalha o compartilhamento; a lista completa de subprocessadores está disponível sob solicitação.

Revogação de consentimento (Art. 18, IX)

Por oi@falecomamia.com.

Como exercer

16. Alterações nesta política

Podemos atualizar esta política, com a nova data indicada no topo da página. Mudanças significativas são avisadas por e-mail com 30 dias de antecedência e explicação clara. Se você não concordar, pode encerrar a conta e solicitar a exclusão dos seus dados. O uso continuado após a vigência representa aceitação.

17. Contato e DPO

Amia Interactive Ltda
CNPJ 61.188.838/0001-45
Avenida General San Martin, nº 830/102, Leblon, Rio de Janeiro, RJ, CEP 22441-016

Solicitações recebem confirmação em 48 horas, podem exigir confirmação de identidade e são respondidas em até 15 dias úteis. Autoridades competentes: ANPD (gov.br/anpd) e PROCON-RJ (procon.rj.gov.br, telefone 151).

18. Disposições gerais

Legislação aplicável: LGPD (Lei nº 13.709/2018), Marco Civil da Internet (Lei nº 12.965/2014), Código de Defesa do Consumidor (Lei nº 8.078/1990) e Constituição Federal de 1988.

Jurisdição: foro da Comarca do Rio de Janeiro, RJ.

Validade: esta política vigora a partir da publicação até ser substituída. A invalidade de uma disposição não afeta as demais. Em caso de conflito, a LGPD prevalece.

Idioma: o português brasileiro é a versão oficial e prevalece sobre traduções.

19. Resumo das práticas

AspectoPrática
Conteúdo de conversasArmazenado cifrado (AES-256-GCM), separado da identidade
Quem liga identidade a conteúdoApenas o sistema, por pseudônimo; cofres com acessos distintos
O que o empregador vêConsumo agregado e sinais anônimos; nunca conteúdo ou uso individual
Chave de cifragemEm KMS, fora do banco de dados
Cifragem em trânsitoTLS
Provedor de IAExterno (EUA), recebe conteúdo sob pseudônimo, descarta em até 55 dias, sem treinamento
Venda de dados / publicidadeNunca
Treinamento de IA com conversasNunca
Detecção de criseAutomatizada, nos nossos servidores, antes do provedor de IA; sem leitura humana, sem aviso à empresa ou a terceiros (seção 6)
Conta sem pagamento ativoApagada com todas as conversas após 6 meses, com aviso por e-mail
BackupsCifrados, expiram automaticamente em até 30 dias
Dados de cartãoNão armazenamos; processados por provedor de pagamentos
ServidoresBrasil, com as exceções da seção 14 (provedor de IA e serviço de e-mail, nos Estados Unidos)
ConformidadeLGPD
Idade mínima18 anos
Contato de privacidadeoi@falecomamia.com