# Política de Privacidade

Amia Work · Versão 1.2 · Última atualização: 3 de setembro de 2026

Amia Interactive Ltda · CNPJ 61.188.838/0001-45

## 1. Nossa abordagem

O Amia Work é um espaço de conversa sobre a sua vida no trabalho. Para que esse espaço funcione, ele precisa de continuidade: a Amia lembra do que vocês já conversaram, constrói mapas e artefatos a partir das conversas e acompanha situações ao longo do tempo. Isso significa que, diferentemente de outros produtos da Amia, **o conteúdo das suas conversas no Amia Work é armazenado**. Esta política explica exatamente como ele é protegido.

Os compromissos centrais são estes:

- O conteúdo das conversas é armazenado **cifrado** (AES-256-GCM) e **separado da sua identidade**: quem você é e o que você escreve vivem em cofres distintos, ligados apenas por um pseudônimo interno.
- Se a sua empresa paga pelo Amia Work, **ela nunca vê o que você escreve**, nem se você usou o produto. Ela recebe apenas informações agregadas e anônimas, descritas na seção 4.
- Não vendemos dados, não exibimos publicidade e não usamos o conteúdo das suas conversas para treinar modelos de IA.
- Cumprimos a LGPD (Lei nº 13.709/2018).
- O serviço é destinado a maiores de 18 anos.

## 2. Informações que coletamos

### Dados da conta

E-mail e credenciais de acesso. Não coletamos CPF nem telefone. Os dados da conta ficam no **cofre de identidade**, uma base separada do conteúdo das conversas.

### Conteúdo das conversas

As mensagens que você troca com a Amia são armazenadas para dar continuidade às conversas e sustentar a memória do produto. Elas ficam no **cofre de conteúdo**, cifradas em repouso com AES-256-GCM. A chave de cifragem fica em um serviço gerenciado de chaves (KMS), fora do banco de dados. No cofre de conteúdo, as mensagens são identificadas apenas por um pseudônimo interno, nunca pelo seu e-mail ou nome.

### Artefatos e memória

A partir das conversas, a Amia gera artefatos (mapas, resumos, planos) e consolida uma memória do que é recorrente e importante para você. Esses conteúdos derivados recebem a mesma proteção das conversas: cifrados, no cofre de conteúdo, sob pseudônimo.

### Metadados de sessão

Horário, volume de tokens processados e latência, usados para operação, segurança e cobrança. Metadados não contêm o texto das conversas.

### Dados técnicos mínimos

- Navegador e sistema operacional
- Endereço IP (temporário, apenas para segurança)

### Dados de uso agregados

Estatísticas anonimizadas de uso (tempo total, funcionalidades utilizadas, relatórios de erro técnico), sem vínculo com indivíduos.

### Tecnologias de rastreamento

Apenas cookies necessários ao funcionamento. Sem rastreamento publicitário e sem pixels de marketing.

## 3. A membrana: identidade separada do conteúdo

A arquitetura do Amia Work mantém dois cofres que não se misturam. O **cofre de identidade** guarda quem você é: e-mail, credenciais, vínculo com a empresa contratante e dados de cobrança. O **cofre de conteúdo** guarda o que você escreve: conversas, artefatos e memória, cifrados e identificados apenas por um pseudônimo.

Essa separação existe no banco de dados, com controles de acesso distintos para cada cofre. Um vazamento ou uma consulta indevida a um dos cofres, isoladamente, não revela quem escreveu o quê.

O acesso da nossa equipe ao conteúdo é restrito por controle técnico: os papéis de acesso ao banco são separados por cofre e o conteúdo permanece cifrado em repouso, com a chave guardada fora do banco.

## 4. A sua empresa (quando o empregador contrata o Amia Work)

Quando a sua empresa paga pelo Amia Work, ela é a parte contratante, e você é o titular dos dados. A empresa:

- **Nunca recebe** o conteúdo das suas conversas, artefatos ou memória.
- **Nunca recebe** informação sobre uso individual: nem quem usou, nem quando, nem quanto.
- **Recebe** o total agregado de consumo para fins de faturamento, sem abertura por pessoa.
- **Recebe** números de adoção do grupo, como quantas pessoas usaram e quantas conversas houve num período, sempre acima de um piso de anonimato e nunca por pessoa.
- **Pode receber** sinais agregados e anônimos sobre padrões (por exemplo, temas recorrentes de fricção), e apenas quando o grupo por trás do sinal é grande o suficiente para impedir a identificação de qualquer pessoa. Abaixo desse mínimo, o sinal simplesmente não é emitido.

Se você sair da empresa, o conteúdo das suas conversas continua sendo seu. Nada do que você escreveu é entregue ao empregador no desligamento.

## 5. Integração com provedor de IA

Para gerar as respostas, o conteúdo das conversas é processado por um provedor externo de modelos de IA, localizado nos Estados Unidos. Nesse envio:

- O conteúdo trafega cifrado (TLS).
- A sua identidade real (nome, e-mail) não acompanha o conteúdo; o provedor recebe apenas o pseudônimo interno.
- O provedor não utiliza o conteúdo das conversas para treinar nem aperfeiçoar os modelos dele. Essa garantia consta dos termos comerciais sob os quais contratamos o serviço.
- O provedor mantém uma cópia do conteúdo por até 55 dias, com a finalidade única de detectar e prevenir uso indevido do serviço dele. Passado esse prazo, a cópia é descartada.
- Dentro desse prazo, o conteúdo pode passar por verificação automatizada e, havendo suspeita de uso indevido, por revisão humana conduzida por pessoal autorizado do provedor. Por isso não afirmamos que nenhuma pessoa jamais terá acesso ao que você escreve.
- O provedor atua como operador de dados, nos termos da LGPD, vinculado por contrato de processamento.
- A lista de subprocessadores está disponível sob solicitação em [oi@falecomamia.com](mailto:oi@falecomamia.com).

## 6. Como usamos as informações (bases legais da LGPD)

### Operação do serviço (Art. 7º, V, execução de contrato)

Armazenar e processar as conversas, gerar respostas, artefatos e memória. É a função central do produto: sem isso o Amia Work não existe.

### Segurança e prevenção a fraudes (Art. 7º, IX, interesse legítimo)

Metadados e dados técnicos mínimos para autenticação, proteção da plataforma e resposta a incidentes.

### Proteção em situações de risco (Art. 7º, VII, proteção da vida)

Antes de qualquer envio ao provedor de IA, um sistema automatizado nosso lê a mensagem do turno, nos nossos servidores, para detectar sinais de crise, como risco à vida ou à integridade física. Quando esse sinal aparece, a Amia responde com uma fala de acolhimento preparada para essas situações, e nesse turno nenhuma chamada ao provedor de IA é feita. A mensagem permanece na conversa e, se a conversa continua, integra o histórico processado conforme a seção 5. Essa detecção não envolve leitura humana, não gera aviso à sua empresa nem a terceiros, não nega o serviço e não produz efeito jurídico sobre você.

### Visão agregada para a empresa contratante (Art. 7º, IX, interesse legítimo)

Consumo agregado para faturamento e sinais anônimos acima do mínimo de grupo, conforme a seção 4. O interesse legítimo é o da empresa contratante de acompanhar o serviço que ela paga, e o desenho agregado, com os pisos de anonimato, existe para que esse acompanhamento nunca alcance pessoa ou conteúdo.

### Cobrança (Art. 7º, V, execução de contrato)

Metadados de consumo para apurar o uso do serviço, seja no plano individual, seja na fatura agregada da empresa contratante.

### Comunicação sobre o serviço (Art. 7º, V, execução de contrato)

Suporte, assistência técnica e notificações de segurança. Sem marketing.

### Melhoria do serviço (Art. 7º, IX, interesse legítimo)

Dados agregados e anonimizados para análise de padrões e monitoramento de qualidade. Nunca usamos o conteúdo das suas conversas para treinamento de IA.

### Conformidade legal (Art. 7º, II, obrigação legal)

Cumprimento das leis brasileiras e resposta a solicitações legais válidas.

## 7. O que não fazemos com os seus dados

- Nunca vendemos dados.
- Sem marketing ou publicidade.
- Sem treinamento de modelos de IA com o conteúdo das suas conversas.
- Sem perfis comportamentais para terceiros.
- Sem entrega de conteúdo ou uso individual ao seu empregador.

## 8. Compartilhamento de informações

Não vendemos nem compartilhamos suas informações pessoais com terceiros para fins publicitários, de marketing ou comerciais. O compartilhamento acontece apenas nestas circunstâncias:

### Provedor de IA

Conforme a seção 5: conteúdo sob pseudônimo, sem identidade real, sob contrato de processamento.

### Empresa contratante

Conforme a seção 4: apenas consumo agregado para faturamento e sinais anônimos acima do mínimo de grupo. Nunca conteúdo, nunca uso individual.

### Provedores de serviços essenciais

Hospedagem, armazenamento, gestão de chaves, envio e recebimento de e-mail e processamento de pagamentos, sob acordos de confidencialidade e com acesso limitado ao necessário.

### Transferências comerciais

Em caso de reestruturação, venda ou fusão, as mesmas garantias desta política são mantidas e os usuários são notificados.

### Autoridades legais

Quando obrigatório por lei ou ordem judicial válida. Fornecemos o mínimo necessário, contestamos solicitações amplas e notificamos o usuário quando permitido. Vale notar que, pela arquitetura de cofres separados, atender a uma solicitação sobre conteúdo exige medidas ativas de reidentificação, que só executamos sob obrigação legal expressa.

## 9. Pagamentos

Quando você (ou a sua empresa) contrata um plano pago:

- O processamento do pagamento é feito por um provedor de pagamentos externo. Não armazenamos dados de cartão.
- Mantemos no cofre de identidade o registro de saldo e consumo em reais, necessário para a prestação do serviço.
- Na contratação pela empresa, a fatura é agregada, sem abertura de consumo por pessoa.

## 10. Segurança

### Medidas técnicas

- **Cifragem em repouso:** AES-256-GCM para todo o conteúdo de conversas, artefatos e memória, com cifragem autenticada vinculada ao pseudônimo (um registro decifrado fora do contexto do dono falha na verificação).
- **Gestão de chaves:** a chave de conteúdo fica em serviço gerenciado de chaves (KMS), fora do banco de dados. Um dump do banco, sozinho, contém apenas texto cifrado.
- **Cifragem em trânsito:** TLS em todas as conexões.
- **Separação de cofres:** identidade e conteúdo em bases com papéis de acesso distintos, conforme a seção 3.
- **Backups cifrados:** as cópias de segurança preservam a cifragem do conteúdo e expiram automaticamente em até 30 dias.

### Medidas organizacionais

- Princípio do menor privilégio e acesso baseado em necessidade.
- Autenticação multifator obrigatória para acesso à infraestrutura.
- Chaves de API segregadas por ambiente, com monitoramento de divergências de volume.

### Resposta a incidentes

Em caso de incidente de segurança com risco aos titulares, notificamos a ANPD nos prazos da regulamentação, comunicamos os usuários afetados e implementamos melhorias preventivas.

### Limitações

Nenhum sistema é 100% seguro. Você é responsável pela segurança do seu dispositivo e das suas credenciais.

## 11. Sites e serviços de terceiros

Esta política não se aplica a sites e serviços de terceiros. Ao usar provedores essenciais, selecionamos empresas com padrões rigorosos de segurança, estabelecemos contratos protetivos e limitamos o acesso ao necessário.

## 12. Menores de idade

O Amia Work não é destinado a menores de 18 anos. Se identificarmos uso por menor, excluímos os dados e revogamos o acesso.

## 13. Retenção de dados

| Dado | Período |
| --- | --- |
| Conteúdo de conversas, artefatos e memória (cifrados) | Enquanto houver assinatura ativa (sua ou da sua empresa), ou até solicitação de exclusão |
| Conta sem pagamento ativo | Conta e todas as conversas apagadas automaticamente após 6 meses, com aviso prévio por e-mail |
| Metadados de sessão | 90 dias |
| Cópia processada pelo provedor de IA | Descartada em até 55 dias, prazo em que ele a mantém apenas para prevenir uso indevido (seção 5) |
| Logs de erro (sem conteúdo de conversas) | 30 dias |
| Registros de consumo e faturamento | Prazos exigidos pela legislação fiscal |
| Dados após solicitação de exclusão | Removidos da base ativa; cópias de segurança expiram automaticamente em até 30 dias |

Antes da exclusão automática por falta de pagamento, você recebe um aviso por e-mail com antecedência, com a opção de reativar a conta ou exportar seus artefatos e memória.

A exclusão usa métodos que impedem a recuperação, e os operadores contratados também excluem os dados correspondentes. Fornecemos confirmação quando solicitado.

## 14. Transferências internacionais de dados

Os servidores principais ficam no Brasil, e priorizamos manter os dados aqui. As exceções são três:

- O processamento pelo provedor de IA (Estados Unidos, conforme a seção 5).
- O serviço externo de e-mail que usamos para enviar o código de login e os avisos de serviço, e que hospeda a caixa [oi@falecomamia.com](mailto:oi@falecomamia.com), canal de suporte e de exercício de direitos. Esse serviço fica nos Estados Unidos e, por isso, o seu endereço de e-mail e as mensagens trocadas por esse canal são processados lá. A identificação do provedor está disponível sob solicitação.
- Cópias de segurança de emergência em data centers certificados.

Em qualquer transferência: cifragem em trânsito e envio do mínimo necessário. O provedor de IA opera sob contrato de processamento, conforme as seções 5 e 8. Aos demais serviços aplicam-se os termos de proteção de dados dos próprios provedores.

## 15. Seus direitos (LGPD)

### Confirmação e acesso (Art. 18, I e II)

Você pode confirmar a existência de tratamento e acessar os seus dados. As suas conversas e artefatos ficam visíveis no próprio aplicativo; os demais dados podem ser solicitados por [oi@falecomamia.com](mailto:oi@falecomamia.com).

### Correção (Art. 18, III)

Correção de dados incompletos ou inexatos, aplicável principalmente aos dados de conta.

### Anonimização, bloqueio e eliminação (Art. 18, IV e VI)

Você pode solicitar a exclusão das suas conversas, artefatos, memória e conta a qualquer momento, por [oi@falecomamia.com](mailto:oi@falecomamia.com).

### Portabilidade (Art. 18, V)

Você pode solicitar a exportação dos seus artefatos e da sua memória em formato legível por [oi@falecomamia.com](mailto:oi@falecomamia.com). A exportação direta pelo aplicativo está prevista.

### Informação sobre compartilhamento (Art. 18, VII)

Esta política detalha o compartilhamento; a lista completa de subprocessadores está disponível sob solicitação.

### Revogação de consentimento (Art. 18, IX)

Por [oi@falecomamia.com](mailto:oi@falecomamia.com).

### Como exercer

- **E-mail:** oi@falecomamia.com
- **Prazo de resposta:** até 15 dias úteis
- **Custo:** gratuito
- **Representante:** permitido com procuração válida
- **Se não ficar satisfeito:** reclamação à ANPD em [gov.br/anpd](https://www.gov.br/anpd)

## 16. Alterações nesta política

Podemos atualizar esta política, com a nova data indicada no topo da página. Mudanças significativas são avisadas por e-mail com 30 dias de antecedência e explicação clara. Se você não concordar, pode encerrar a conta e solicitar a exclusão dos seus dados. O uso continuado após a vigência representa aceitação.

## 17. Contato e DPO

**Amia Interactive Ltda**  
CNPJ 61.188.838/0001-45  
Avenida General San Martin, nº 830/102, Leblon, Rio de Janeiro, RJ, CEP 22441-016

- **Canal único (privacidade, suporte e questões legais):** oi@falecomamia.com
- **Encarregado de Proteção de Dados (DPO):** oi@falecomamia.com
- **Horário:** segunda a sexta, 9h às 18h (Brasília)

Solicitações recebem confirmação em 48 horas, podem exigir confirmação de identidade e são respondidas em até 15 dias úteis. Autoridades competentes: ANPD (gov.br/anpd) e PROCON-RJ (procon.rj.gov.br, telefone 151).

## 18. Disposições gerais

**Legislação aplicável:** LGPD (Lei nº 13.709/2018), Marco Civil da Internet (Lei nº 12.965/2014), Código de Defesa do Consumidor (Lei nº 8.078/1990) e Constituição Federal de 1988.

**Jurisdição:** foro da Comarca do Rio de Janeiro, RJ.

**Validade:** esta política vigora a partir da publicação até ser substituída. A invalidade de uma disposição não afeta as demais. Em caso de conflito, a LGPD prevalece.

**Idioma:** o português brasileiro é a versão oficial e prevalece sobre traduções.

## 19. Resumo das práticas

| Aspecto | Prática |
| --- | --- |
| Conteúdo de conversas | Armazenado cifrado (AES-256-GCM), separado da identidade |
| Quem liga identidade a conteúdo | Apenas o sistema, por pseudônimo; cofres com acessos distintos |
| O que o empregador vê | Consumo agregado e sinais anônimos; nunca conteúdo ou uso individual |
| Chave de cifragem | Em KMS, fora do banco de dados |
| Cifragem em trânsito | TLS |
| Provedor de IA | Externo (EUA), recebe conteúdo sob pseudônimo, descarta em até 55 dias, sem treinamento |
| Venda de dados / publicidade | Nunca |
| Treinamento de IA com conversas | Nunca |
| Detecção de crise | Automatizada, nos nossos servidores, antes do provedor de IA; sem leitura humana, sem aviso à empresa ou a terceiros (seção 6) |
| Conta sem pagamento ativo | Apagada com todas as conversas após 6 meses, com aviso por e-mail |
| Backups | Cifrados, expiram automaticamente em até 30 dias |
| Dados de cartão | Não armazenamos; processados por provedor de pagamentos |
| Servidores | Brasil, com as exceções da seção 14 (provedor de IA e serviço de e-mail, nos Estados Unidos) |
| Conformidade | LGPD |
| Idade mínima | 18 anos |
| Contato de privacidade | oi@falecomamia.com |

Amia Interactive Ltda · CNPJ 61.188.838/0001-45 · Rio de Janeiro, RJ

---

Fonte: https://www.amiawork.com/politica-de-privacidade. O mesmo endereço entrega HTML a navegadores e Markdown a quem envia `Accept: text/markdown`. Índice para agentes: https://www.amiawork.com/llms.txt
