Aviso de Privacidade do NovaShift AI
Informações claras sobre o tratamento de dados pessoais nesta aplicação corporativa.
Quem trata os dados
Controlador: Global Hitss.
Canal de privacidade: a ser informado pela controladora antes da liberação definitiva.
Dados, finalidades e necessidade
- Identificação corporativa, cargo, e-mail e dados de acesso: autenticar, autorizar e proteger a conta.
- Conversas e documentos enviados: fornecer o assistente de IA e manter o histórico solicitado.
- Tokens, custos, identificadores técnicos e auditoria: operar, proteger e prestar contas sobre o serviço.
- Chaves pessoais: permitir integração individual com ferramentas de desenvolvimento, sem armazenar o segredo completo.
Use o serviço apenas para finalidades corporativas autorizadas e não inclua dados pessoais, sensíveis ou sigilosos que não sejam necessários.
Compartilhamento e IA
Mensagens e trechos necessários de documentos são enviados a fornecedores de infraestrutura e tecnologia de IA contratados para gerar a resposta. Esses fornecedores não devem usar o conteúdo para finalidade incompatível com o serviço contratado.
Quando houver transferência internacional, a controladora deve manter mecanismo válido e salvaguardas compatíveis com a LGPD e a regulamentação da ANPD.
Retenção e eliminação
- Conversas, mensagens e documentos: prazo configurado pela administração, inicialmente 30 dias desde a última atividade.
- Anexos sem mensagem: 24 horas.
- Telemetria de uso: 365 dias.
- Auditoria de segurança e operações: 730 dias.
A eliminação pode ser limitada quando a conservação for necessária para cumprir obrigação legal, regulatória ou exercer direitos.
Seus direitos
Você pode solicitar confirmação, acesso, correção, informações sobre compartilhamento, anonimização, bloqueio, eliminação, oposição e revisão de decisão automatizada, quando aplicáveis.
Entrar para acessar meus dadosSegurança e incidentes
O NovaShift AI usa controle de acesso, isolamento por usuário, HTTPS, sessões protegidas, armazenamento privado, retenção e registros sem conteúdo integral. Incidentes com risco ou dano relevante serão avaliados e comunicados pela controladora nos prazos aplicáveis.
Vigência: 2026-07-16.