Política de Privacidade
Esta Politica explica como o Knen coleta, usa, compartilha, armazena e protege dados pessoais na plataforma SaaS de captura, organizacao, busca e conversa com acervos pessoais e corporativos.
1. Papeis e escopo
O Knen atua como controlador para cadastro, autenticacao, seguranca, billing, suporte, analytics, cumprimento legal e melhoria do servico. Em workspaces corporativos, pode atuar como operador/processador quando trata conteudos por instrucao do cliente empresarial controlador.
2. Dados que tratamos
- cadastro: nome, telefone, e-mail, identificadores de WhatsApp, idioma, cidade, preferencias, plano e workspace;
- autenticacao e seguranca: OTP, sessoes, cookies, IP, user agent, logs, tentativas de login e eventos antifraude;
- conteudo: mensagens, links, PDFs, documentos, imagens, audios, transcricoes, OCR, metadados, resumos, tags, lembretes, tarefas, notas e demais informacoes inseridas;
- dados derivados: embeddings, chunks, relacoes semanticas, historico de chat, consumo de tokens, classificacoes e metricas de uso;
- pagamento: identificadores de cliente, assinatura, faturas, status de pagamento e dados transacionais processados por Stripe ou provedor equivalente;
- suporte e backoffice: tickets, comunicacoes, acoes administrativas, auditoria e registros de atendimento.
3. Finalidades e bases legais
Tratamos dados para criar e autenticar contas, capturar e processar conteudos, gerar resumos e respostas com IA, permitir busca semantica, enviar notificacoes e lembretes, processar pagamentos, prestar suporte, proteger a plataforma, cumprir leis e melhorar o produto. As bases legais podem incluir execucao de contrato, cumprimento de obrigacao legal, legitimo interesse, exercicio regular de direitos, consentimento quando exigido e instrucoes do cliente controlador.
4. IA, embeddings e provedores
Para entregar funcionalidades de IA, podemos enviar dados estritamente necessários (como mensagens, textos extraídos, imagens e parâmetros de busca) a subprocessadores que fornecem serviços de Inteligência Artificial generativa, processamento de linguagem natural (LLMs), visão computacional (OCR), reordenamento semântico de buscas (reranking) e captura estruturada de páginas web autorizadas. Embeddings sao representacoes numericas do conteudo e podem ser dados pessoais quando associados a uma conta ou workspace.
5. Compartilhamento
Nao vendemos dados pessoais. Podemos compartilhar dados com as seguintes categorias de destinatários:
- provedores de infraestrutura, banco de dados, armazenamento, cache, observabilidade e suporte;
- provedores de IA, OCR, embedding, reranking, crawling, transcricao e processamento de conteudo;
- plataformas de mensageria instantânea integradas para comunicação operacional, OTP, envio/recebimento de mídia e notificações;
- gateways de pagamento homologados para faturamento, cobrança, prevenção a fraude e reembolsos;
- administradores de workspaces, conforme permissoes e politicas do cliente empresarial;
- autoridades, tribunais, reguladores, auditores, contadores e advogados quando necessario ou exigido por lei;
- A lista nominal e atualizada dos subprocessadores e parceiros de compartilhamento de dados pode ser solicitada diretamente pelo e-mail de privacidade [email protected] por clientes e usuários legítimos mediante validação de segurança.
6. Transferencias internacionais
Dados podem ser tratados em outros paises devido a provedores globais de IA, cloud, mensageria, pagamento e observabilidade. Quando exigido, adotaremos mecanismos adequados, como clausulas contratuais padrao, contratos com subprocessadores, avaliacoes de risco e medidas suplementares.
7. Retencao e exclusao
Mantemos dados pelo tempo necessario para prestar o servico, cumprir contrato, resolver disputas, atender obrigacoes legais/fiscais, preservar seguranca, prevenir fraude e exercer direitos. Conteudos ativos ficam enquanto a conta ou workspace estiver ativo ou ate exclusao solicitada, observados backups, logs, auditoria e registros legais.
8. Direitos dos titulares
Voce pode solicitar confirmacao de tratamento, acesso, correcao, anonimizacao, bloqueio, eliminacao, portabilidade, informacoes sobre compartilhamento, revogacao de consentimento, oposicao e revisao de decisoes automatizadas quando aplicavel. Para GDPR/CCPA, direitos equivalentes serao atendidos quando a lei for aplicavel. Em workspaces, poderemos encaminhar solicitacoes ao cliente controlador.
9. Seguranca
Usamos controles como criptografia para segredos, cookies HTTP-only, isolamento de tenant, RLS, RBAC, rate limiting, validacao de webhooks, MFA administrativo, logs, auditoria e acesso por necessidade operacional. Nenhum sistema e 100% seguro, mas incidentes serao tratados por processo de resposta e notificacao quando exigido.
10. Contato
Para exercer direitos ou falar sobre privacidade, use o canal [email protected].