Privacidade e tratamento de dados
Princípios técnicos de minimização e escopo, separados da Política de Privacidade jurídica que deverá ser aprovada antes da comercialização definitiva.
Como interpretar este documento
Este conteúdo descreve o comportamento técnico e metodológico implementado ou explicitamente planejado no produto. Quando um controle depende de configuração, provider, secret, contrato ou aprovação jurídica, essa dependência deve permanecer visível.
Prompts controlados
A medição utiliza prompts configurados na plataforma. O produto não depende de acesso a conversas privadas de consumidores.
Minimização em auditoria
AUD-2.0 remove padrões sensíveis de snapshots genéricos e pode correlacionar email de ator por hash, reduzindo exposição desnecessária.
Escopo
Dados operacionais são vinculados à organização e, quando aplicável, a workspace e department. Domínio de email isolado não é a única fronteira do tenant.
Provedores externos
Ao invocar modelos ou integrações, informações necessárias podem sair da fronteira da aplicação. Contratos e práticas de privacidade de cada provider devem ser avaliados na implantação.
Política jurídica
Papéis de controlador e operador, bases legais, direitos dos titulares, cookies, transferências internacionais, subprocessadores e contato de privacidade pertencem ao documento jurídico aprovado.