Última atualização: 4 de agosto de 2026
Esta Política de Privacidade descreve as práticas da Nexor AI, Inc. ("Nexor", "nós" ou "a Empresa") em relação aos dados pessoais tratados por meio de seus sites, plataforma, aplicativos, integrações, canais de suporte e agentes de inteligência artificial (os "Serviços"). A Nexor AI, Inc. é uma corporação constituída sob as leis do Estado de Delaware, Estados Unidos, com endereço registrado em 1209 Orange Street, Wilmington, DE 19801, Estados Unidos.
Esta Política se aplica a:
No Chile, a Ley N° 19.628, em sua redação atual, aplica-se até 30 de novembro de 2026. A partir de 1º de dezembro de 2026, esta Política deve ser interpretada de acordo com a Ley N° 19.628, alterada pela Ley N° 21.719, seus regulamentos e as instruções emitidas pela Agencia de Protección de Datos Personales (Agência Chilena de Proteção de Dados). Na Califórnia, a CalOPPA, a CCPA/CPRA e seus regulamentos aplicam-se apenas na medida em que sejam aplicáveis em razão de seu escopo material e territorial.
Os Serviços são oferecidos a empresas e não se destinam ao uso pessoal ou doméstico de consumidores individuais. Quando um Cliente usa a Nexor para se comunicar com seus próprios Leads, o Cliente mantém a responsabilidade principal pela legalidade dessa campanha e pelas informações fornecidas ao titular dos dados.
Se você consentir separadamente, a Nexor AI poderá enviar mensagens SMS recorrentes sobre sua solicitação, acompanhamento comercial e agendamento. A frequência varia e podem ser aplicadas tarifas de mensagens e dados. O consentimento para SMS é opcional e não é condição de compra. Responda STOP para cancelar ou HELP para obter ajuda. Não vendemos, alugamos nem compartilhamos números de celular ou informações de consentimento SMS com terceiros ou afiliadas para fins próprios de marketing ou promoção. Podemos compartilhar essas informações apenas com prestadores que ajudam a operar o programa SMS, sujeitos a restrições contratuais de uso, ou quando exigido por lei. Os pedidos de cancelamento são atendidos prontamente.
A Nexor atua como controladora (ou como "empresa" sob a CCPA, quando aplicável) em relação aos dados que ela determina tratar para administrar contas, faturamento, segurança, suporte, suas próprias vendas, conformidade legal e a operação de seu site.
A Nexor atua como operadora, prestadora de serviços ou contratada em relação aos Dados do Cliente tratados exclusivamente em nome e sob as instruções documentadas do Cliente. Nesse contexto, o Cliente é a parte que determina as finalidades e os meios essenciais do tratamento e deve fornecer aos Usuários Finais o aviso de privacidade correspondente.
A Nexor trata as seguintes categorias de dados pessoais, com os exemplos e as principais fontes indicados em cada caso.
A Nexor também pode receber dados de fontes públicas ou de provedores comerciais legítimos para suas próprias atividades B2B, sempre dentro dos limites da lei aplicável. O Cliente não deve carregar dados obtidos de forma ilícita ou dados excessivos para a finalidade declarada.
A Nexor trata dados pessoais para as seguintes finalidades, com os usos e as bases legais habituais indicados em cada caso.
Quando a Nexor se baseia no consentimento, esse consentimento pode ser retirado por meios gratuitos e razoavelmente simples. A retirada não afeta a licitude do tratamento realizado anteriormente.
Ligações e outras interações podem ser gravadas ou transcritas quando o Cliente habilita esses recursos. O Cliente deve divulgar de forma clara e imediata que a interação pode ser conduzida por um sistema automatizado ou de inteligência artificial, identificar o negócio responsável e obter qualquer consentimento exigido para gravar, transcrever ou enviar comunicações.
A Nexor pode incorporar divulgações técnicas, palavras-chave de cancelamento ou mecanismos para escalonar a um humano. O Cliente não pode removê-los quando forem necessários para cumprir a lei, as políticas de uma plataforma integrada ou as medidas de segurança da Nexor.
A Nexor pode divulgar dados pessoais às seguintes categorias de destinatários, apenas quando necessário e sujeito a obrigações de confidencialidade e segurança:
A Nexor não vende informações pessoais nem Dados do Cliente a terceiros. As divulgações a Suboperadores que são necessárias para prestar os Serviços não constituem uma venda e são feitas sob contratos, instruções e restrições de uso. O tratamento realizado por meio de cookies, pixels ou outras ferramentas do site é regido por esta Política e pelos mecanismos de consentimento ou cancelamento legalmente exigidos.
A Nexor mantém uma lista atualizada dos Suboperadores relevantes, suas funções e os locais gerais de tratamento. O Cliente concede uma autorização geral para seu uso de acordo com o DPA, com o direito de receber aviso sobre alterações relevantes e de apresentar objeções razoáveis por motivos de proteção de dados.
Os Suboperadores relevantes incluem:
Esses provedores podem usar infraestrutura de nuvem subjacente, incluindo a Amazon Web Services (AWS), dependendo do serviço e da região aplicáveis. A lista em vigor, juntamente com as funções dos provedores e os locais gerais de tratamento, pode ser solicitada escrevendo para gabriel@getnexor.ai.
Como a Nexor está estabelecida nos Estados Unidos e presta serviços a Clientes no Chile, os dados podem ser tratados nos Estados Unidos e em outros países onde a Nexor ou seus Suboperadores operam. A Nexor implementará as salvaguardas exigidas pela lei aplicável, que podem incluir acordos de transferência, cláusulas de proteção de dados, avaliações de risco, medidas técnicas complementares e mecanismos de adequação adotados pela autoridade competente.
O Cliente reconhece que certas integrações que escolhe podem transferir dados para diferentes países e que seus próprios acordos com essas plataformas também regem o tratamento.
A Nexor excluirá ou devolverá os Dados do Cliente ao término do Serviço ou ao receber uma instrução válida e documentada do Cliente, de acordo com o DPA e sujeito às limitações técnicas razoáveis dos ciclos de backup, a menos que uma lei exija a retenção ou exista uma obrigação legal de preservação documentada.
A Nexor implementa medidas administrativas, técnicas e organizacionais razoáveis e proporcionais ao risco. Quando aplicável, a infraestrutura usa computação efêmera em contêineres gerenciados, de modo que as operações ordinárias não dependem de acesso SSH direto aos servidores nem de endereços IP públicos estáveis. Os dados são protegidos com TLS 1.2 ou superior em trânsito e AES-256, ou controles equivalentes do provedor, em repouso. O isolamento entre clientes é imposto por segregação lógica e políticas de Row Level Security (RLS) na camada do banco de dados, projetadas para impedir o acesso entre clientes independentemente da lógica da aplicação. A Nexor aplica acesso de menor privilégio, MFA obrigatória em seus consoles administrativos, controle de acesso baseado em funções, chaves de serviço usadas apenas no lado do servidor, gerenciamento criptografado de segredos fora do repositório de código, registro e monitoramento, gestão de vulnerabilidades, backups diários, recuperação para um ponto no tempo quando aplicável e procedimentos de resposta a incidentes. O tráfego público é protegido por controles da Cloudflare, incluindo WAF, limitação da taxa de solicitações, mitigação de tráfego automatizado ou de bots e proteção contra ataques DDoS, e por controles de firewall ou WAF da Vercel quando aplicável. O desenvolvimento e a revisão de segurança levam em conta os principais riscos descritos no OWASP Top 10.
A Nexor está desenvolvendo seu programa de conformidade com vistas às normas ISO/IEC 27001 e SOC 2 Type II, mas atualmente não afirma possuir essas certificações ou atestados. A Nexor usa provedores de infraestrutura e de pagamentos que mantêm seus próprios programas e certificações independentes. As certificações de um provedor não constituem uma certificação da Nexor e não eliminam o modelo de responsabilidade compartilhada.
Nenhum sistema é totalmente seguro. A Nexor aplica medidas razoáveis e proporcionais ao risco, mas não garante que os Serviços sejam imunes a toda instância de acesso não autorizado, perda, alteração ou incidente de segurança.
A Nexor manterá procedimentos para identificar, investigar, conter e remediar incidentes. Quando um incidente afetar os Dados do Cliente, a Nexor notificará o Cliente sem atraso indevido após confirmá-lo, fornecerá as informações razoavelmente disponíveis e cooperará com as obrigações aplicáveis de notificar os titulares dos dados e as autoridades. Quando a Nexor atuar como controladora, fará diretamente as notificações exigidas pela lei aplicável.
Dependendo da jurisdição aplicável, os titulares dos dados podem exercer os direitos de acesso, informação, retificação, atualização, apagamento ou exclusão, oposição, bloqueio ou restrição, portabilidade, retirada do consentimento, o direito de não ser submetido a discriminação e a revisão de certas decisões automatizadas.
Para proteger a privacidade, a Nexor pode verificar a identidade e a autoridade do solicitante. As solicitações serão respondidas dentro dos prazos legais e podem estar sujeitas a exceções legítimas. Nenhuma taxa será cobrada por solicitações ordinárias, a menos que a lei permita uma taxa para solicitações manifestamente infundadas ou excessivas.
Quando uma solicitação disser respeito a dados tratados em nome de um Cliente, a Nexor pode redirecioná-la a esse Cliente ou auxiliá-lo a responder de acordo com o DPA. Os Usuários Finais devem identificar, quando possível, o negócio com o qual interagiram. Solicitações e consultas sobre privacidade podem ser enviadas para gabriel@getnexor.ai.
Esta seção se aplica apenas na medida em que a Nexor esteja sujeita à CCPA em relação ao indivíduo e ao tratamento em questão. Durante os últimos doze meses, a Nexor pode ter coletado as categorias descritas na Seção 3 e as divulgado às categorias de destinatários descritas na Seção 7 para fins comerciais. A Nexor não vende informações pessoais nem Dados do Cliente. Ao atuar como prestadora de serviços ou contratada, a Nexor tampouco vende ou compartilha os Dados do Cliente para publicidade comportamental entre contextos. O tratamento realizado por meio de cookies ou das próprias ferramentas do site é regido pela Seção 15 e pelos mecanismos de consentimento ou cancelamento legalmente aplicáveis.
A Nexor aceitará solicitações por meio do endereço de email de privacidade e de qualquer outro método legalmente exigido. Um agente autorizado pode enviar uma solicitação com comprovante de autorização. A Nexor respeitará os sinais universais de recusa legalmente exigidos quando seu uso e configuração tornarem essa obrigação aplicável.
Como não existe um padrão uniforme para os sinais de "Do Not Track", o site pode não responder a eles. Isso não limita o reconhecimento do Global Privacy Control ou de outros sinais exigidos quando a CCPA se aplica.
O site pode usar cookies estritamente necessários, de preferência e de análise e, se habilitados, cookies de marketing. A Nexor deve fornecer aviso no ponto de coleta e um mecanismo de preferência quando a lei assim exigir. Cookies não essenciais não devem ser ativados antes do consentimento nas jurisdições que o exigem. A Nexor implementará os avisos e os mecanismos de preferência, consentimento ou recusa que correspondam aos cookies, às ferramentas de análise e aos pixels habilitados no site.
Os Serviços não são direcionados a pessoas com menos de 18 anos de idade. Os Clientes não podem usar os Serviços para atingir intencionalmente crianças ou adolescentes, nem para tratar seus dados sem cumprir as regras especiais aplicáveis, as bases legais, as autorizações parentais e as salvaguardas. Se a Nexor tomar conhecimento de que recebeu dados de um menor fora dessas condições, adotará medidas razoáveis para excluir esses dados ou restringir seu tratamento.
A Nexor pode atualizar esta Política para refletir alterações legais, técnicas ou comerciais. A versão em vigor indicará a data da atualização. Quando as alterações forem relevantes, a Nexor fornecerá aviso razoável por meio do site, da conta ou por email. Alterações incompatíveis com as finalidades divulgadas não serão aplicadas retroativamente sem uma base legal válida.
Consultas, solicitações e reclamações sobre privacidade podem ser dirigidas ao contato de privacidade da Nexor. Para assuntos relativos aos Dados do Cliente, o Cliente pode usar os canais de suporte definidos em seus Termos Comerciais. Para reclamações não resolvidas, os titulares dos dados podem recorrer à autoridade competente quando a lei assim permitir.
Endereço registrado: 1209 Orange Street, Wilmington, DE 19801, Estados Unidos.