Voltar

Política de Privacidade

Última atualização: 4 de agosto de 2026

1. Identidade, datas de vigência e escopo

Esta Política de Privacidade descreve as práticas da Nexor AI, Inc. ("Nexor", "nós" ou "a Empresa") em relação aos dados pessoais tratados por meio de seus sites, plataforma, aplicativos, integrações, canais de suporte e agentes de inteligência artificial (os "Serviços"). A Nexor AI, Inc. é uma corporação constituída sob as leis do Estado de Delaware, Estados Unidos, com endereço registrado em 1209 Orange Street, Wilmington, DE 19801, Estados Unidos.

Escopo de aplicação

Esta Política se aplica a:

  • Visitantes do site.
  • Representantes, funcionários e usuários autorizados de Clientes empresariais.
  • Prospects comerciais da Nexor.
  • Pessoas com quem os Clientes interagem por meio dos Serviços, na medida em que a Nexor trate seus dados em nome desses Clientes.

Marco legal aplicável e datas de vigência

No Chile, a Ley N° 19.628, em sua redação atual, aplica-se até 30 de novembro de 2026. A partir de 1º de dezembro de 2026, esta Política deve ser interpretada de acordo com a Ley N° 19.628, alterada pela Ley N° 21.719, seus regulamentos e as instruções emitidas pela Agencia de Protección de Datos Personales (Agência Chilena de Proteção de Dados). Na Califórnia, a CalOPPA, a CCPA/CPRA e seus regulamentos aplicam-se apenas na medida em que sejam aplicáveis em razão de seu escopo material e territorial.

Serviços B2B

Os Serviços são oferecidos a empresas e não se destinam ao uso pessoal ou doméstico de consumidores individuais. Quando um Cliente usa a Nexor para se comunicar com seus próprios Leads, o Cliente mantém a responsabilidade principal pela legalidade dessa campanha e pelas informações fornecidas ao titular dos dados.

Comunicações SMS e informações móveis

Se você consentir separadamente, a Nexor AI poderá enviar mensagens SMS recorrentes sobre sua solicitação, acompanhamento comercial e agendamento. A frequência varia e podem ser aplicadas tarifas de mensagens e dados. O consentimento para SMS é opcional e não é condição de compra. Responda STOP para cancelar ou HELP para obter ajuda. Não vendemos, alugamos nem compartilhamos números de celular ou informações de consentimento SMS com terceiros ou afiliadas para fins próprios de marketing ou promoção. Podemos compartilhar essas informações apenas com prestadores que ajudam a operar o programa SMS, sujeitos a restrições contratuais de uso, ou quando exigido por lei. Os pedidos de cancelamento são atendidos prontamente.

2. Definições e papéis

  • Cliente: a pessoa jurídica ou empresa que contrata os Serviços.
  • Dados do Cliente: dados, conteúdo, listas de contatos, configurações, instruções (prompts), documentos, registros, gravações, transcrições e outras informações que o Cliente ou seus usuários carregam ou geram dentro dos Serviços.
  • Titular dos dados: uma pessoa física identificada ou identificável a quem os dados pessoais se referem.
  • Usuário Autorizado: uma pessoa habilitada pelo Cliente para acessar a plataforma.
  • Usuário Final ou Lead: uma pessoa com quem o Cliente se comunica ou pretende se comunicar usando os Serviços.
  • Suboperador: um fornecedor contratado pela Nexor que trata dados pessoais para apoiar a prestação dos Serviços.

2.1 Nexor como controladora ou empresa

A Nexor atua como controladora (ou como "empresa" sob a CCPA, quando aplicável) em relação aos dados que ela determina tratar para administrar contas, faturamento, segurança, suporte, suas próprias vendas, conformidade legal e a operação de seu site.

2.2 Nexor como operadora ou prestadora de serviços

A Nexor atua como operadora, prestadora de serviços ou contratada em relação aos Dados do Cliente tratados exclusivamente em nome e sob as instruções documentadas do Cliente. Nesse contexto, o Cliente é a parte que determina as finalidades e os meios essenciais do tratamento e deve fornecer aos Usuários Finais o aviso de privacidade correspondente.

3. Categorias de dados e fontes

A Nexor trata as seguintes categorias de dados pessoais, com os exemplos e as principais fontes indicados em cada caso.

  • Identificadores e informações de contato: nome, endereço de email, número de telefone, cargo, empresa e identificadores de conta. Obtidos diretamente da pessoa, do Cliente ou de integrações autorizadas.
  • Dados comerciais e de conta: nome, endereço de email e número de telefone dos usuários administrativos; plano, uso, faturas, status de pagamento, solicitações de suporte e preferências. Os dados completos do cartão de pagamento e outros dados de instrumentos de pagamento são tratados pelo provedor de pagamento e não são armazenados diretamente nos sistemas da Nexor. Obtidos do Cliente, de seus usuários e de provedores externos de cobrança e pagamento.
  • Conteúdo de comunicações: mensagens, emails, áudios, gravações, transcrições, arquivos, respostas e resultados de atividades de contato. Obtidos do Cliente, do Usuário Final, dos canais integrados e dos agentes de inteligência artificial.
  • Dados técnicos e de uso: endereço IP, dispositivo, navegador, logs, eventos, autenticação, uso de recursos e diagnósticos. Coletados automaticamente por meio do uso dos Serviços.
  • Dados de integração: dados obtidos de sistemas CRM, WhatsApp, email, telefonia, redes sociais ou outras ferramentas conectadas. Obtidos dos provedores integrados conforme as instruções do Cliente.
  • Inferências operacionais: classificação de Leads, intenção, prioridade, resumo, sentimento ou probabilidade estimada de resposta. Geradas pelos Serviços a partir dos Dados do Cliente.
  • Dados sensíveis ou regulados: informações de saúde, financeiras, biométricas ou de crianças, ou outras categorias especiais, apenas se o Cliente optar por incluí-las. Obtidas do Cliente ou do Usuário Final; a Nexor não solicita essas categorias sem uma necessidade documentada.

Outras fontes e limites no carregamento de dados

A Nexor também pode receber dados de fontes públicas ou de provedores comerciais legítimos para suas próprias atividades B2B, sempre dentro dos limites da lei aplicável. O Cliente não deve carregar dados obtidos de forma ilícita ou dados excessivos para a finalidade declarada.

4. Finalidades e bases legais

A Nexor trata dados pessoais para as seguintes finalidades, com os usos e as bases legais habituais indicados em cada caso.

  • Prestação dos Serviços: configurar agentes, tratar comunicações, sincronizar integrações, gerar relatórios e prestar suporte. Base legal habitual: execução do contrato e instruções do Cliente.
  • Administração comercial: criar contas, faturar, gerenciar renovações, comunicações de serviço e a relação B2B. Base legal habitual: contrato, obrigações legais e legítimo interesse quando reconhecido.
  • Segurança e prevenção de fraudes: autenticação, registros de atividade, investigação de abusos, controle de acesso e continuidade. Base legal habitual: interesse legítimo, segurança e conformidade legal.
  • Aprimoramento do produto: análise de métricas agregadas, erros e desempenho, e testes de funcionalidades. Base legal habitual: interesse legítimo e dados agregados ou desidentificados; consentimento quando exigido.
  • Conformidade e defesa: resposta a autoridades, exercício de direitos, preservação de provas e cumprimento de obrigações fiscais. Base legal habitual: obrigação legal e o estabelecimento, exercício ou defesa de reivindicações.
  • Marketing próprio da Nexor: contato com potenciais clientes empresariais e envio de informações comerciais com opção de cancelar o recebimento. Base legal habitual: consentimento ou interesse legítimo, sujeito às regras de marketing aplicáveis.

Retirada do consentimento

Quando a Nexor se baseia no consentimento, esse consentimento pode ser retirado por meios gratuitos e razoavelmente simples. A retirada não afeta a licitude do tratamento realizado anteriormente.

5. Inteligência artificial, treinamento e decisões automatizadas

  • Tratamento por inteligência artificial: os Serviços podem resumir, classificar, gerar respostas, recomendar ações e manter o contexto entre canais.
  • Sem garantia de exatidão: os resultados podem conter erros, omissões ou resultados inesperados. Eles devem ser revisados antes de serem usados em decisões relevantes.
  • Treinamento: a Nexor não usará os Dados do Cliente para treinar modelos de uso geral ou modelos destinados a outros clientes, sem a autorização prévia, expressa e por escrito do Cliente.
  • Configuração do agente: a personalização do Serviço é realizada principalmente por meio de regras de negócio, instruções, fluxos, variáveis, exemplos, conhecimento fornecido pelo Cliente e busca semântica em documentos, sites, catálogos ou integrações autorizadas. Por padrão, esse processo não envolve o ajuste fino de modelos nem o treinamento de um modelo geral com Dados do Cliente. O Cliente pode testar e revisar o comportamento do agente antes de ativá-lo e pode aprovar as alterações propostas durante seu refinamento.
  • Provedores de modelos: para prestar os Serviços, a Nexor pode usar modelos da OpenAI, xAI, Anthropic e Google (Gemini), acessados e gerenciados por meio do Vercel AI Gateway. As instruções, mensagens, arquivos e resultados necessários para executar uma solicitação podem ser transmitidos ao provedor selecionado unicamente para prestar o Serviço, de acordo com o DPA, a configuração aplicável e os termos contratuais em vigor. A Nexor pode selecionar ou alternar modelos com base em funcionalidade, disponibilidade, desempenho e configuração do Serviço, sem usar os Dados do Cliente para treinar modelos de uso geral, sem a autorização prévia, expressa e por escrito do Cliente.
  • Decisões de alto impacto: os Serviços não devem ser usados como única base para decisões que produzam efeitos jurídicos ou efeitos igualmente significativos sobre um indivíduo, sem um acordo por escrito, uma avaliação de risco, transparência e uma revisão humana adequada.

6. Gravações, transcrições e transparência com o Usuário Final

Ligações e outras interações podem ser gravadas ou transcritas quando o Cliente habilita esses recursos. O Cliente deve divulgar de forma clara e imediata que a interação pode ser conduzida por um sistema automatizado ou de inteligência artificial, identificar o negócio responsável e obter qualquer consentimento exigido para gravar, transcrever ou enviar comunicações.

Divulgações técnicas e mecanismos de escalonamento

A Nexor pode incorporar divulgações técnicas, palavras-chave de cancelamento ou mecanismos para escalonar a um humano. O Cliente não pode removê-los quando forem necessários para cumprir a lei, as políticas de uma plataforma integrada ou as medidas de segurança da Nexor.

7. Divulgação de dados e destinatários

A Nexor pode divulgar dados pessoais às seguintes categorias de destinatários, apenas quando necessário e sujeito a obrigações de confidencialidade e segurança:

  • Infraestrutura e observabilidade: provedores de infraestrutura, hospedagem, bancos de dados, segurança e observabilidade.
  • Modelos e canais de comunicação: provedores de modelos de inteligência artificial, voz, transcrição, mensagens, email, telefonia e redes sociais.
  • Serviços corporativos: provedores de faturamento, pagamentos, suporte, análise de negócios e serviços de consultoria profissional.
  • Transações corporativas: empresas afiliadas ou sucessoras em uma fusão, aquisição, financiamento ou reorganização, com salvaguardas adequadas.
  • Autoridades e terceiros: autoridades, tribunais ou terceiros quando houver obrigação legal, uma ordem válida ou necessidade de proteger direitos e a segurança.

A Nexor não vende dados pessoais

A Nexor não vende informações pessoais nem Dados do Cliente a terceiros. As divulgações a Suboperadores que são necessárias para prestar os Serviços não constituem uma venda e são feitas sob contratos, instruções e restrições de uso. O tratamento realizado por meio de cookies, pixels ou outras ferramentas do site é regido por esta Política e pelos mecanismos de consentimento ou cancelamento legalmente exigidos.

8. Suboperadores

A Nexor mantém uma lista atualizada dos Suboperadores relevantes, suas funções e os locais gerais de tratamento. O Cliente concede uma autorização geral para seu uso de acordo com o DPA, com o direito de receber aviso sobre alterações relevantes e de apresentar objeções razoáveis por motivos de proteção de dados.

Suboperadores relevantes

Os Suboperadores relevantes incluem:

  • Vercel: infraestrutura da aplicação, Vercel AI Gateway e controles de segurança.
  • Cloudflare: segurança de borda, Web Application Firewall, limitação da taxa de solicitações, mitigação de tráfego automatizado ou de bots e proteção contra ataques DDoS.
  • Supabase: banco de dados, autenticação, armazenamento e backups.
  • Render: serviços gerenciados de computação e servidores.
  • Stripe: faturamento e processamento de pagamentos.
  • OpenAI, xAI, Anthropic e Google (Gemini): processamento de solicitações por meio de modelos de inteligência artificial.

Infraestrutura subjacente e lista atual

Esses provedores podem usar infraestrutura de nuvem subjacente, incluindo a Amazon Web Services (AWS), dependendo do serviço e da região aplicáveis. A lista em vigor, juntamente com as funções dos provedores e os locais gerais de tratamento, pode ser solicitada escrevendo para gabriel@getnexor.ai.

9. Transferências internacionais

Como a Nexor está estabelecida nos Estados Unidos e presta serviços a Clientes no Chile, os dados podem ser tratados nos Estados Unidos e em outros países onde a Nexor ou seus Suboperadores operam. A Nexor implementará as salvaguardas exigidas pela lei aplicável, que podem incluir acordos de transferência, cláusulas de proteção de dados, avaliações de risco, medidas técnicas complementares e mecanismos de adequação adotados pela autoridade competente.

Integrações escolhidas pelo Cliente

O Cliente reconhece que certas integrações que escolhe podem transferir dados para diferentes países e que seus próprios acordos com essas plataformas também regem o tratamento.

10. Retenção e exclusão

  • Dados da conta: retidos enquanto durar a relação contratual e, posteriormente, pelo tempo necessário para faturamento, obrigações legais, auditorias e a defesa de direitos.
  • Dados do Cliente: retidos pelo prazo contratado e de acordo com as instruções do Cliente, a configuração do Serviço e o DPA.
  • Registros de segurança: retidos por períodos proporcionais à investigação de incidentes, à prevenção de fraudes e à continuidade do Serviço.
  • Cópias de backup: a Nexor mantém backups diários de seus repositórios de dados primários e mecanismos de recuperação para um ponto no tempo quando a infraestrutura utilizada permite. As cópias permanecem dentro de ciclos de backup protegidos e são excluídas ou sobrescritas de acordo com a retenção configurada e com os processos ordinários, salvo obrigação de preservação.
  • Dados agregados ou desidentificados: podem ser retidos enquanto não permitirem, de forma razoável, a identificação de um indivíduo e forem mantidos controles contra a reidentificação.

Exclusão ou devolução ao término do Serviço

A Nexor excluirá ou devolverá os Dados do Cliente ao término do Serviço ou ao receber uma instrução válida e documentada do Cliente, de acordo com o DPA e sujeito às limitações técnicas razoáveis dos ciclos de backup, a menos que uma lei exija a retenção ou exista uma obrigação legal de preservação documentada.

11. Segurança

A Nexor implementa medidas administrativas, técnicas e organizacionais razoáveis e proporcionais ao risco. Quando aplicável, a infraestrutura usa computação efêmera em contêineres gerenciados, de modo que as operações ordinárias não dependem de acesso SSH direto aos servidores nem de endereços IP públicos estáveis. Os dados são protegidos com TLS 1.2 ou superior em trânsito e AES-256, ou controles equivalentes do provedor, em repouso. O isolamento entre clientes é imposto por segregação lógica e políticas de Row Level Security (RLS) na camada do banco de dados, projetadas para impedir o acesso entre clientes independentemente da lógica da aplicação. A Nexor aplica acesso de menor privilégio, MFA obrigatória em seus consoles administrativos, controle de acesso baseado em funções, chaves de serviço usadas apenas no lado do servidor, gerenciamento criptografado de segredos fora do repositório de código, registro e monitoramento, gestão de vulnerabilidades, backups diários, recuperação para um ponto no tempo quando aplicável e procedimentos de resposta a incidentes. O tráfego público é protegido por controles da Cloudflare, incluindo WAF, limitação da taxa de solicitações, mitigação de tráfego automatizado ou de bots e proteção contra ataques DDoS, e por controles de firewall ou WAF da Vercel quando aplicável. O desenvolvimento e a revisão de segurança levam em conta os principais riscos descritos no OWASP Top 10.

Status de conformidade

A Nexor está desenvolvendo seu programa de conformidade com vistas às normas ISO/IEC 27001 e SOC 2 Type II, mas atualmente não afirma possuir essas certificações ou atestados. A Nexor usa provedores de infraestrutura e de pagamentos que mantêm seus próprios programas e certificações independentes. As certificações de um provedor não constituem uma certificação da Nexor e não eliminam o modelo de responsabilidade compartilhada.

Sem garantia absoluta

Nenhum sistema é totalmente seguro. A Nexor aplica medidas razoáveis e proporcionais ao risco, mas não garante que os Serviços sejam imunes a toda instância de acesso não autorizado, perda, alteração ou incidente de segurança.

12. Incidentes de segurança

A Nexor manterá procedimentos para identificar, investigar, conter e remediar incidentes. Quando um incidente afetar os Dados do Cliente, a Nexor notificará o Cliente sem atraso indevido após confirmá-lo, fornecerá as informações razoavelmente disponíveis e cooperará com as obrigações aplicáveis de notificar os titulares dos dados e as autoridades. Quando a Nexor atuar como controladora, fará diretamente as notificações exigidas pela lei aplicável.

13. Direitos dos titulares dos dados

Dependendo da jurisdição aplicável, os titulares dos dados podem exercer os direitos de acesso, informação, retificação, atualização, apagamento ou exclusão, oposição, bloqueio ou restrição, portabilidade, retirada do consentimento, o direito de não ser submetido a discriminação e a revisão de certas decisões automatizadas.

Verificação, prazos e custos

Para proteger a privacidade, a Nexor pode verificar a identidade e a autoridade do solicitante. As solicitações serão respondidas dentro dos prazos legais e podem estar sujeitas a exceções legítimas. Nenhuma taxa será cobrada por solicitações ordinárias, a menos que a lei permita uma taxa para solicitações manifestamente infundadas ou excessivas.

Solicitações relativas a dados tratados em nome de um Cliente

Quando uma solicitação disser respeito a dados tratados em nome de um Cliente, a Nexor pode redirecioná-la a esse Cliente ou auxiliá-lo a responder de acordo com o DPA. Os Usuários Finais devem identificar, quando possível, o negócio com o qual interagiram. Solicitações e consultas sobre privacidade podem ser enviadas para gabriel@getnexor.ai.

14. Informações adicionais para residentes da Califórnia

Esta seção se aplica apenas na medida em que a Nexor esteja sujeita à CCPA em relação ao indivíduo e ao tratamento em questão. Durante os últimos doze meses, a Nexor pode ter coletado as categorias descritas na Seção 3 e as divulgado às categorias de destinatários descritas na Seção 7 para fins comerciais. A Nexor não vende informações pessoais nem Dados do Cliente. Ao atuar como prestadora de serviços ou contratada, a Nexor tampouco vende ou compartilha os Dados do Cliente para publicidade comportamental entre contextos. O tratamento realizado por meio de cookies ou das próprias ferramentas do site é regido pela Seção 15 e pelos mecanismos de consentimento ou cancelamento legalmente aplicáveis.

  • Direito de conhecer e acessar as categorias e os itens específicos de informações pessoais.
  • Direito de solicitar a exclusão e a correção, sujeito a exceções.
  • Direito de recusar a venda ou o compartilhamento de informações pessoais, quando ocorrer.
  • Direito de limitar certos usos de informações pessoais sensíveis, quando aplicável.
  • Direito de não receber tratamento discriminatório por exercer direitos de privacidade.

Canais de solicitação, agentes autorizados e sinais de recusa

A Nexor aceitará solicitações por meio do endereço de email de privacidade e de qualquer outro método legalmente exigido. Um agente autorizado pode enviar uma solicitação com comprovante de autorização. A Nexor respeitará os sinais universais de recusa legalmente exigidos quando seu uso e configuração tornarem essa obrigação aplicável.

Do Not Track

Como não existe um padrão uniforme para os sinais de "Do Not Track", o site pode não responder a eles. Isso não limita o reconhecimento do Global Privacy Control ou de outros sinais exigidos quando a CCPA se aplica.

15. Cookies e tecnologias semelhantes

O site pode usar cookies estritamente necessários, de preferência e de análise e, se habilitados, cookies de marketing. A Nexor deve fornecer aviso no ponto de coleta e um mecanismo de preferência quando a lei assim exigir. Cookies não essenciais não devem ser ativados antes do consentimento nas jurisdições que o exigem. A Nexor implementará os avisos e os mecanismos de preferência, consentimento ou recusa que correspondam aos cookies, às ferramentas de análise e aos pixels habilitados no site.

16. Menores

Os Serviços não são direcionados a pessoas com menos de 18 anos de idade. Os Clientes não podem usar os Serviços para atingir intencionalmente crianças ou adolescentes, nem para tratar seus dados sem cumprir as regras especiais aplicáveis, as bases legais, as autorizações parentais e as salvaguardas. Se a Nexor tomar conhecimento de que recebeu dados de um menor fora dessas condições, adotará medidas razoáveis para excluir esses dados ou restringir seu tratamento.

17. Alterações a esta Política

A Nexor pode atualizar esta Política para refletir alterações legais, técnicas ou comerciais. A versão em vigor indicará a data da atualização. Quando as alterações forem relevantes, a Nexor fornecerá aviso razoável por meio do site, da conta ou por email. Alterações incompatíveis com as finalidades divulgadas não serão aplicadas retroativamente sem uma base legal válida.

18. Contato

Consultas, solicitações e reclamações sobre privacidade podem ser dirigidas ao contato de privacidade da Nexor. Para assuntos relativos aos Dados do Cliente, o Cliente pode usar os canais de suporte definidos em seus Termos Comerciais. Para reclamações não resolvidas, os titulares dos dados podem recorrer à autoridade competente quando a lei assim permitir.

Endereço registrado: 1209 Orange Street, Wilmington, DE 19801, Estados Unidos.