GreenIA Voltar ao site

Política de Privacidade da GreenIA

Versão 1.0, de 1º de outubro de 2026 · Vigência a partir de 30 de novembro de 2026

1. Quem somos e como falar conosco

A GreenIA é oferecida por NEIL INOVAÇÃO E TECNOLOGIA LTDA ("TheNeil", "nós"), pessoa jurídica de direito privado:

Neste documento:

2. A quem esta Política se aplica

O Cliente pode ter sua própria política de privacidade e sua política de uso de IA (disponível dentro do ambiente, em "Política de uso de IA"), que valem em conjunto com esta.

3. Papéis no tratamento de dados

O papel de cada parte depende do tratamento:

TratamentoFinalidadeQuem define a finalidadePapel
Conteúdo inserido no ambiente (mensagens, anexos, documentos, quick wins, respostas)Uso da IA pelo ClienteClienteCliente: controlador. TheNeil: operadora
Configurações do ambiente (regras de dados, política de uso, papéis, retenção)Governança do uso pelo ClienteClienteIdem
Contas dos usuários (email, nome, papel, vínculo) e autenticaçãoDar acesso ao ambiente do Cliente e proteger a plataformaCliente (quem entra) e TheNeil (como a autenticação funciona)Misto: operadora para o acesso; possível controladora para a segurança da plataforma
Registros de consumo (créditos por área, pessoa e quick win)Controle de uso pelo Cliente; cobrança pela TheNeilAmbasMisto
Eventos de atividade do ambientePrestação de contas ao Cliente (tela "Atividade")ClienteOperadora
Auditoria da plataforma (alterações administrativas, IP e navegador de quem agiu)Segurança e prestação de contas da plataformaTheNeilPossível controladora
Acessos e exportações da equipe de operaçãoSegurança, transparência e responsabilização da operaçãoTheNeil (e visível para o Cliente)Possível controladora
Formulário de contato da página de vendasAtendimento comercialTheNeilControladora
Logs técnicos do servidor e do provedorOperação, diagnóstico e segurançaTheNeilPossível controladora
Relatos de problema ("Reportar problema")Suporte interno do ClienteClienteOperadora

4. Que dados tratamos

4.1 Inventário

CategoriaExemplosOnde ficaArmazenado?Enviado a terceiros?
ContaEmail, nome (quando informado), empresa, papel e permissões, statusBanco da plataforma e banco da empresaSimEmail: só ao serviço de email, para enviar códigos e avisos
Domínios autorizadosDomínios de email do ClienteBanco da empresaSimNão
AutenticaçãoCódigo de acesso (guardado só como hash), sessões (só hash do token), cookies de sessãoBanco da plataforma; navegadorSim (código vale 10 min, sessão até 12 h; acesso da equipe de operação até 60 min)O código vai por email
Conversas e promptsMensagens dos usuáriosBanco da empresaSim, pelo prazo de retenção da empresa, salvo tipos de dado marcados para não guardarSim, ao recurso de IA (seção 6)
RespostasTexto gerado pela IABanco da empresaSim (mesma regra)Não
AnexosTexto extraído dos arquivos enviadosBanco da empresaSim (só o texto, mesma regra)O texto segue para a IA como parte do pedido
Texto extraído por OCRDe imagens e PDFs escaneados, no servidor da GreenIABanco da empresa (como anexo)Sim (mesma regra); a imagem não é guardadaO texto, sim; a imagem, não
Documentos da base de conhecimentoTexto e trechos indexadosBanco da empresaSim, até serem removidosOs trechos usados numa resposta seguem para a IA
Quick winsInstruções, regras, formato, arquivos de apoio, versões e avaliaçõesBanco da empresaSimInstruções e arquivos usados seguem para a IA
ConfiguraçõesRegras de dados, política de uso, modelos liberados, limites, marcaBancos da empresa e da plataformaSimNão
Relatos de problemaTipo e texto livre escrito pelo usuário, com nome e emailBanco da empresa; emails dos adminsSim, sem prazo de eliminaçãoPelo serviço de email, aos admins da empresa
ConsumoCréditos e custo por pedido, área, pessoa, quick win e classeBanco da empresaSimNão
Eventos de atividadeTipo do evento, pessoa, data, metadados (por exemplo, tipos de dado identificados num envio bloqueado). Sem o textoBanco da empresaSim, sem prazo de eliminaçãoNão
Auditoria da plataformaQuem, o quê, antes e depois, quando, IP e navegadorBanco da plataformaSim, sem prazo de eliminaçãoNão
Acessos da equipe de operaçãoOperador (email), tipo, justificativa, início, fim, duração, status, resultado do aviso; IP e navegador (estes não aparecem para a empresa)Banco da plataformaSim, sem prazo de eliminaçãoAviso por email aos admins
ExportaçõesRegistro: operador, finalidade, justificativa, data, tamanho, hash, resultado, downloads e eliminação. Cópia: o banco completo do ambienteRegistro: banco da plataforma. Cópia: servidor da plataformaRegistro: sim, sem prazo de eliminação. Cópia: até 7 dias depois de encerrada a necessidade (seção 12)A cópia é entregue a quem a pediu (seção 12)
Formulário comercialNome, email, empresa, cargo, faixa de pessoas, mensagem e interações comerciais registradasBanco da plataformaSim, até 24 meses depois da última interação (seção 14)Não: os admins da plataforma recebem só um aviso, sem os dados do contato
Logs técnicosMensagens de operação do servidor (falhas, rotinas, avisos)Logs do provedor de hospedagemSim, pelo prazo do provedorFicam no provedor

4.2 Dados processados sem ficar guardados

O Cliente pode marcar tipos de dado como "processar sem guardar". A mensagem que os contém, os anexos e a resposta são processados e enviados à IA, mas não entram no histórico nem no banco.

4.3 Dados bloqueados antes do envio

Quando a regra da empresa manda não enviar um tipo de dado, ou quando a GreenIA reconhece uma senha ou chave de acesso, o pedido não segue para a IA. O conteúdo bloqueado não é guardado; fica registrado só o evento, com os tipos identificados e sem o texto.

5. Dados sensíveis e detecção

5.1. Antes do envio, a GreenIA confere cada mensagem e cada anexo e reconhece, por padrões e palavras:

5.2. Para cada tipo, o Cliente escolhe: processar normalmente, só com proteção ou não enviar. Senhas e chaves de acesso reconhecidas são sempre bloqueadas, inclusive em documentos da base, arquivos de quick win e no histórico da conversa.

5.3. A detecção tem limites. Ela não reconhece todos os dados pessoais ou sensíveis. Exemplos:

5.4. Informações sigilosas:

6. Inteligência artificial e fornecedores de modelos

6.1. Para responder, a GreenIA envia o pedido a um recurso de IA por meio do OpenRouter, serviço de acesso a modelos de diversos fabricantes. O pedido é composto por:

Os fabricantes envolvidos dependem dos modelos que cada Cliente libera.

6.2. Antes do envio, valem as regras da seção 5.

6.3. Filtro "sem coleta": por padrão, toda chamada pede ao OpenRouter que use só fornecedores que ele classifica como não coletando os dados, segundo as políticas que esses fornecedores informam. Esse filtro depende de informação declarada e disponibilizada pelos fornecedores. Não é uma verificação independente da GreenIA nem uma garantia contratual. O administrador do Cliente pode desligá-lo.

6.4. Para informações sigilosas, a GreenIA só usa rotas autorizadas cujos atributos declarados (por exemplo, retenção zero e ausência de uso para treino) atendem aos requisitos, com o fornecedor fixado. Esses atributos são declarados pelos fornecedores.

6.5. O tratamento feito pelo OpenRouter (OpenRouter, Inc., Estados Unidos) é regido pelos termos e pela política de privacidade dele; o feito por cada fabricante, pelas políticas do fabricante.

7. Hospedagem e transferência internacional

7.1. A GreenIA é hospedada no Render, em servidores nos Estados Unidos (região Virgínia), com disco persistente e cópias diárias do disco feitas pelo provedor.

7.2. Os pedidos à IA passam pelo OpenRouter, que, segundo a política pública dele, processa dados nos Estados Unidos ou em outros países, e pelos fabricantes dos modelos, que podem estar fora do Brasil, conforme a documentação de cada um.

7.3. Alguns fornecedores utilizados na operação da GreenIA mantêm infraestrutura ou realizam tratamento de dados fora do Brasil. Nessas situações, pode ocorrer transferência internacional de dados. A TheNeil adota os instrumentos e salvaguardas aplicáveis ao tratamento e à transferência desses dados conforme a legislação pertinente e considera, na seleção e configuração dos serviços utilizados, as informações disponibilizadas pelos respectivos fornecedores sobre privacidade, segurança, retenção e tratamento de conteúdo.

8. Quem pode ver as conversas

9. Acesso da equipe de operação

9.1. Acesso operacional. Para suporte, solicitação do Cliente, incidente ou outro motivo, a equipe de operação pode entrar no ambiente pelo console da plataforma:

9.2. Exportação. A equipe de operação só exporta a cópia completa do banco do ambiente por pedido do Cliente, por incidente de segurança ou por obrigação legal, com a finalidade e a justificativa registradas (seção 12). Cada exportação aparece na mesma tela e gera aviso. Ambiente cancelado não pode ser usado nem pela equipe de operação: a única forma de recuperar os dados dele é a exportação com finalidade.

9.3. Login como usuário com vínculo. Se uma pessoa da TheNeil for cadastrada como usuária de um ambiente (por convite ou pelo console), ela entra como qualquer usuário, com o papel recebido, sem poderes de operação e sem acesso às conversas de outras pessoas. A inclusão aparece na lista de usuários e na auditoria. É um risco residual conhecido: esse caminho não passa pelo fluxo de acesso operacional (motivo e prazo). Controles adicionais estão previstos para fase futura.

10. Retenção

10.1 Conteúdo no ambiente ativo

10.2 Cópias de segurança

CamadaPrazo da camada
Backup automático diárioAté 7 dias
Cópia diária do disco feita pelo provedor (Render)7 dias após a captura
Backup manual de manutenção30 dias desde a criação
Cópia de recuperação de ambiente excluído30 dias desde a exclusão
Cópia operacional de uma exportaçãoAté 7 dias depois de encerrada a necessidade (seção 12)

As cópias do provedor incluem os backups locais. Com a limpeza ativa, no pior caso operacional, um dado excluído pode permanecer:

As cópias operacionais de exportação também ficam nas cópias diárias do disco por até 7 dias depois de eliminadas.

10.3 Preservação

Cópias preservadas por obrigação legal, investigação de incidente ou outra justificativa registrada (com motivo, responsável e data) ficam fora desses prazos enquanto a preservação for necessária.

10.4 Armazenamento físico

Os prazos acima valem para as cópias geridas pela plataforma e pelo provedor. Não são garantia de destruição física de todos os blocos de armazenamento: o provedor pode manter blocos já liberados, fora do alcance da aplicação, até que sejam reutilizados.

10.5 Registros sem prazo automático

Os seguintes registros não têm prazo automático de eliminação:

Eles não guardam o conteúdo das conversas, mas guardam metadados, emails e, no caso dos acessos, as justificativas. Eles são mantidos enquanto necessários para segurança, operação, prestação de contas e cumprimento de obrigações.

11. Suspensão, cancelamento, devolução e exclusão definitiva

12. Exportações

13. Emails

A GreenIA envia emails para:

O envio usa o provedor de envio de email da plataforma ou, se o Cliente configurar, o servidor de email da própria empresa. Os emails que saem do ambiente de uma empresa não levam o nome da plataforma (marca branca).

14. Formulário comercial

15. Bases legais

TratamentoFinalidadeBase legal
Conteúdo no ambienteUso da IA pelo ClienteDefinida pelo Cliente, como controlador
Contas e autenticaçãoExecução do contrato com o Cliente; segurançaExecução de contrato / legítimo interesse
Consumo e cobrançaControle de uso e faturamentoExecução de contrato
Auditoria e acessos da operaçãoSegurança e prestação de contasLegítimo interesse / cumprimento de obrigação
Logs técnicosOperação e segurançaLegítimo interesse
Formulário comercialAtendimento a pedido do titularProcedimentos preliminares a contrato, a pedido do titular / legítimo interesse

16. Direitos dos titulares

16.1. O titular pode pedir, nos termos da LGPD:

16.2. Quando o dado está no ambiente de um Cliente (por exemplo, conversas e documentos), a empresa cliente decide sobre esse tratamento, e o pedido deve ser dirigido a ela. A TheNeil apoia o Cliente conforme o contrato.

16.3. Solicitações relacionadas aos direitos dos titulares podem ser encaminhadas para hello@theneil.com.br, aos cuidados do Encarregado pela proteção de dados, Vinicius Guimarães. A solicitação será analisada de acordo com sua natureza e respondida nos prazos previstos na legislação aplicável. Quando o tratamento estiver relacionado a dados inseridos ou administrados por um Cliente, a TheNeil poderá encaminhar ou coordenar o atendimento com esse Cliente, conforme os papéis aplicáveis ao tratamento.

Para proteger o próprio titular e evitar divulgação ou alteração indevida de dados, a TheNeil poderá solicitar informações adicionais razoavelmente necessárias para confirmar a identidade ou a legitimidade do solicitante antes de atender ao pedido. A verificação deverá ser proporcional à natureza da solicitação e não poderá exigir dados desnecessários para essa finalidade.

Não há atendimento automatizado desses pedidos na plataforma.

17. Segurança

Controles implementados:

Esses controles reduzem riscos. Nenhum sistema está livre de incidentes, e não prometemos segurança absoluta.

18. Incidentes

A TheNeil mantém procedimentos para identificação, registro, análise e tratamento de incidentes que possam comprometer dados pessoais tratados no contexto da GreenIA. Quando um incidente puder gerar risco ou dano relevante aos titulares ou exigir comunicação nos termos da legislação aplicável, serão adotadas as providências cabíveis, inclusive comunicação ao Cliente, às autoridades competentes e aos titulares quando aplicável. O conteúdo, a forma e o momento dessas comunicações considerarão a natureza do incidente, os dados envolvidos, os riscos identificados e as obrigações legais aplicáveis.

19. Terceiros

Fornecedores:

FornecedorFunçãoCategorias de dadosLocalidadeFinalidade
RenderHospedagem, disco persistente, cópias diárias do disco, logs do servidorTodos os dados armazenados da plataforma e das empresas; logsEstados Unidos (região Virgínia), confirmada no painel do provedorExecutar e guardar a GreenIA
OpenRouterAcesso aos modelos de IAConteúdo dos pedidos (seção 6.1)Estados Unidos ou outros países, conforme a política pública do OpenRouterGerar respostas
Fabricantes dos modelos liberados pelo ClienteExecução dos modelos, via OpenRouterConteúdo dos pedidosConforme a documentação de cada fabricanteGerar respostas
Provedor de envio de email da plataformaEnvio de emails (seção 13)Endereço de destino e conteúdo do emailConforme o provedor contratadoEnviar códigos e avisos
Servidor de email do Cliente (opcional)Envio dos emails do ambiente deleIdemDefinido pelo ClienteIdem

20. Cookies e armazenamento no navegador

21. Alterações desta Política

Esta Política pode ser atualizada. A versão vigente e a data ficam no topo do documento. Mudanças materiais são avisadas aos administradores do Cliente, pelo email cadastrado, com 30 dias de antecedência. Mudanças urgentes, por segurança, obrigação legal ou risco operacional, podem valer em prazo menor, informado no próprio aviso. A mesma regra vale para os Termos de Uso (cláusula 26).