Gnovio
Legal

Política de Privacidade

Última atualização: Maio de 2026

1. Quem somos

Esta Política de Privacidade explica como a Limenio Ltd, empresa constituída na Inglaterra e no País de Gales com sede registrada em 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ, que opera o serviço Gnovio ("Gnovio", o "Serviço"), coleta, utiliza, compartilha e protege dados pessoais quando você usa o Serviço, visita gnovio.com ou app.gnovio.com, ou interage conosco de qualquer forma. Nesta Política, "Limenio", "Gnovio", "nós", "nos" e "nosso" referem-se à Limenio Ltd.

  • Controlador (para nossos próprios dados, como visitantes do site e titulares de contas): Limenio Ltd.
  • Operador (para o Conteúdo do Cliente processado em nome de clientes empresariais): Limenio Ltd, agindo conforme as instruções documentadas do Cliente. Consulte a Seção 11.

Para dúvidas ou solicitações relacionadas à privacidade, entre em contato com privacy@gnovio.com.

2. Escopo e papéis

A Gnovio trata dados pessoais em duas capacidades distintas, e seus direitos e as bases legais aplicáveis diferem de acordo com qual delas se aplica ao seu caso.

PapelQuando se aplicaCom quem entrar em contato
ControladorVocê é um visitante do nosso site, um potencial cliente, um administrador de conta ou um Usuário que acessa o Serviço.privacy@gnovio.com
OperadorDados pessoais aparecem dentro do Conteúdo do Cliente — por exemplo, em transcrições de reuniões, no seu grafo de conhecimento, em mensagens ou em dados provenientes de ferramentas conectadas.Seu empregador ou a organização cuja conta você está utilizando. Encaminharemos essas solicitações ao Cliente.

Esta Política de Privacidade abrange tanto nossas atividades como Controlador quanto, na Seção 11, nosso papel como Operador do Conteúdo do Cliente tratado em nome de clientes empresariais.

3. Dados pessoais que coletamos

3.1 Informações que você fornece

  • Informações de conta: nome, e-mail profissional, senha (com hash), empresa, cargo.
  • Informações de cobrança: contato de faturamento, endereço de cobrança, CNPJ/CPF ou identificação fiscal. Os dados do cartão são coletados e armazenados pelo nosso processador de pagamento, não por nós.
  • Comunicações: o conteúdo das mensagens que você nos envia (solicitações de suporte, consultas comerciais, feedbacks).

3.2 Informações coletadas automaticamente

  • Dados de uso: funcionalidades utilizadas, páginas visitadas, cliques, consultas enviadas, timestamps de sessão, métricas de desempenho.
  • Dados de dispositivo e conexão: endereço IP, tipo e versão do navegador, sistema operacional, identificadores de dispositivo, URL de referência, fuso horário.
  • Cookies e tecnologias similares: consulte a Seção 13.

3.3 Informações de terceiros

  • Provedores de autenticação: se você acessar com um provedor de identidade terceiro, recebemos as informações básicas de perfil que eles compartilham (como nome e e-mail).
  • Ferramentas conectadas: quando você autoriza uma integração (Slack, HubSpot, Jira, Google Workspace, Microsoft, etc.), recebemos dados por meio da API dessa integração. A maior parte desses dados constitui Conteúdo do Cliente (consulte a Seção 11).
  • Fontes públicas e parceiros: informações limitadas de contato comercial para fins de vendas e marketing, quando permitido por lei.

3.4 Informações que não buscamos

Não coletamos intencionalmente categorias especiais de dados pessoais (como dados de saúde, biométricos, raciais, religiosos ou políticos), nem buscamos identificadores governamentais, números de cartão de pagamento ou outras informações altamente sensíveis fora dos campos destinados a esse fim. Os Clientes não devem enviar tais dados ao Serviço, a menos que explicitamente necessário e com base legal válida. Consulte o Uso Aceitável nos Termos de Serviço.

3.5 Crianças

O Serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acreditar que uma criança nos forneceu dados pessoais, entre em contato com privacy@gnovio.com.

4. Como utilizamos os dados pessoais

Tratamos dados pessoais para os seguintes fins:

FinalidadeExemplosBase legal (GDPR)Base legal (LGPD)
Fornecer e operar o ServiçoAutenticar usuários, entregar funcionalidades, manter contasExecução de contratoExecução de contrato
Cobrança e pagamentosCobrar assinaturas, emitir faturas, processar reembolsosExecução de contrato; obrigação legalExecução de contrato; cumprimento de obrigação legal
Segurança e prevenção a fraudesDetectar acessos não autorizados, investigar incidentes, prevenir abusosInteresses legítimosLegítimo interesse; proteção do crédito
Suporte ao clienteResponder suas mensagens, solucionar problemasExecução de contrato; interesses legítimosExecução de contrato; legítimo interesse
Melhoria do Serviço e análisesEntender como o Serviço é utilizado, identificar bugs, priorizar funcionalidadesInteresses legítimosLegítimo interesse
Comunicações de marketingEnviar atualizações de produto, newsletters e convites para eventos a contatos empresariaisConsentimento (quando exigido) ou interesses legítimosConsentimento (quando exigido) ou legítimo interesse
Cumprimento de obrigações legaisResponder a solicitações legais de autoridades, manter registros conforme exigidoObrigação legalCumprimento de obrigação legal
Defesa de reivindicações legaisEstabelecer, exercer ou defender reivindicações legaisInteresses legítimosExercício regular de direitos

Você pode cancelar o recebimento de comunicações de marketing a qualquer momento usando o link de descadastramento em qualquer mensagem de marketing ou entrando em contato com privacy@gnovio.com.

5. Modelos de IA e aprimoramento do Serviço

Utilizamos modelos de IA de provedores terceiros para prestar o Serviço. Os provedores atuais incluem Anthropic, OpenAI e Google (Gemini).

Nunca utilizamos o Conteúdo do Cliente para treinar qualquer modelo de IA — nem os nossos, nem os de provedores terceiros de IA que usamos para prestar o Serviço. Os provedores terceiros de IA que utilizamos assumem contratualmente o compromisso de não treinar seus modelos com dados enviados a eles por meio da integração via API que utilizamos.

Podemos utilizar o seguinte para monitorar, proteger e aprimorar o Serviço:

  • Telemetria de uso agregada e anonimizada (por exemplo, contagens de uso de funcionalidades, taxas de erro, latência).
  • Feedbacks explícitos que você fornece (por exemplo, avaliações positivas/negativas de Resultados).
  • Logs operacionais utilizados para detectar bugs, monitorar desempenho e investigar incidentes.

Esses dados não contêm o conteúdo do Conteúdo do Cliente e não são utilizados para reconstruí-lo.

6. Como compartilhamos dados pessoais

Compartilhamos dados pessoais apenas nas circunstâncias abaixo.

6.1 Prestadores de serviços (suboperadores)

Compartilhamos dados pessoais com terceiros que nos auxiliam na operação do Serviço — incluindo hospedagem, provedores de modelos de IA, transcrição, comunicações, análises, suporte e ferramentas de segurança. Todos os suboperadores estão vinculados a obrigações contratuais de confidencialidade, segurança e proteção de dados. Consulte a Seção 9.

6.2 Serviços de Terceiros Conectados

Quando você autoriza uma integração, os dados fluem entre o Serviço e essa plataforma de terceiros nos escopos que você concede. O uso de dados por esses terceiros é regido por seus próprios termos e avisos de privacidade.

6.3 Dentro da sua organização

Se você usar o Serviço sob a conta de um Cliente (por exemplo, o seu empregador), o Cliente controla a conta e pode acessar informações sobre seu uso do Serviço, incluindo o Conteúdo do Cliente que você enviar.

6.4 Transações societárias

Em caso de fusão, aquisição, financiamento, reorganização ou venda total ou parcial do nosso negócio, dados pessoais poderão ser transferidos à contraparte relevante, sujeitos a obrigações de confidencialidade e, quando exigido, com aviso prévio a você.

6.5 Questões legais e de segurança

Poderemos divulgar dados pessoais quando tivermos uma crença de boa-fé de que a divulgação é exigida por lei, por uma solicitação legal vinculante, ou é necessária para proteger os direitos, a propriedade ou a segurança da Gnovio, de nossos usuários ou do público.

6.6 Com o seu consentimento

Poderemos compartilhar dados pessoais de outras formas com o seu consentimento.

Não vendemos dados pessoais.

7. Transferências internacionais de dados

O Serviço é hospedado na Google Cloud Platform nos Estados Unidos. Os dados pessoais que tratamos podem ser transferidos, armazenados e processados nos Estados Unidos e em outros países onde nós ou nossos suboperadores operamos.

Quando dados pessoais são transferidos do Espaço Econômico Europeu, do Reino Unido ou da Suíça para um país que não foi reconhecido como oferecendo um nível adequado de proteção, contamos com salvaguardas adequadas, incluindo:

  • Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia (e o Adendo do Reino Unido emitido pelo Information Commissioner's Office do Reino Unido, quando aplicável);
  • Medidas complementares conforme adequado, como criptografia em trânsito e em repouso, controles de acesso e compromissos contratuais dos suboperadores.

Para transferências provenientes do Brasil, utilizamos os mecanismos de transferência internacional permitidos pelo artigo 33 da LGPD, em especial o artigo 33, inciso VIII (necessidade para a execução de contrato ou procedimentos preliminares relacionados a contrato do qual é parte o titular, a pedido do titular dos dados), com salvaguardas complementares equivalentes às exigidas para transferências originárias do Espaço Econômico Europeu.

Você pode solicitar uma cópia das salvaguardas vigentes entrando em contato com privacy@gnovio.com.

8. Retenção de dados

Retemos dados pessoais pelo tempo necessário para a prestação do Serviço e para o cumprimento das finalidades descritas nesta Política de Privacidade. Os períodos de retenção específicos incluem:

CategoriaRetenção
Informações de contaPelo período de duração da conta, mais o período de retenção descrito abaixo após o encerramento
Conteúdo do Cliente após encerramento da assinaturaUm (1) ano em isolamento inativo, após o qual é excluído dos sistemas ativos
Cópias de backupAté 90 dias antes de serem sobrescritas no curso normal
Registros de cobrançaConforme exigido pela legislação tributária e contábil (geralmente 5 a 10 anos, dependendo da jurisdição)
Logs de segurança e acessoAté 12 meses
Dados de contato de marketingAté que você cancele o cadastro ou se oponha, mais um período razoável de supressão
Registros necessários para reivindicações legaisAté o vencimento do prazo prescricional aplicável

Podemos reter dados anonimizados ou agregados por prazo indeterminado, uma vez que não identificam nenhum indivíduo.

9. Suboperadores

Utilizamos as seguintes categorias de suboperadores para operar o Serviço:

CategoriaFinalidade
Hospedagem em nuvem e infraestruturaComputação, armazenamento, rede — atualmente Google Cloud Platform (Estados Unidos)
Provedores de modelos de IAIA generativa, embeddings, compreensão de linguagem — atualmente Anthropic, OpenAI e Google (Gemini)
TranscriçãoConversão de voz em texto para o Assistente de Reuniões
AutenticaçãoAcesso com provedores de identidade
PagamentosCobrança de assinaturas e faturamento
E-mail transacionalNotificações de conta, redefinição de senhas, e-mails de cobrança
Suporte ao clienteTicketing e central de suporte
Análise de produto e rastreamento de errosTelemetria, relatórios de falhas, monitoramento de desempenho
Plataformas de comunicaçãoComunicação com vendas e clientes

Todos os suboperadores estão vinculados a obrigações contratuais de confidencialidade, segurança e proteção de dados não menos protetoras do que as estabelecidas nesta Política de Privacidade.

Podemos atualizar a lista de suboperadores periodicamente. Os Clientes em planos pagos são notificados sobre adições ou substituições com pelo menos 30 dias de antecedência, por e-mail ao contato de privacidade designado pelo Cliente, e podem se opor com base em motivos razoáveis de proteção de dados.

10. Seus direitos

Sujeito à legislação aplicável, você tem os seguintes direitos em relação aos seus dados pessoais:

  • Acesso — confirmar se possuímos dados pessoais sobre você e obter uma cópia.
  • Retificação / correção — solicitar a correção de dados inexatos ou incompletos.
  • Exclusão / eliminação — solicitar a exclusão em circunstâncias definidas.
  • Restrição — solicitar a limitação do tratamento em circunstâncias definidas.
  • Oposição — opor-se ao tratamento com base em interesses legítimos e ao marketing direto a qualquer momento.
  • Portabilidade — receber determinados dados pessoais em formato estruturado, de uso comum e legível por máquina e transmiti-los a outro Controlador.
  • Retirada de consentimento — quando o tratamento for baseado em consentimento, retirar o consentimento a qualquer momento. A retirada não afeta o tratamento anterior.
  • Não ser submetido a decisões totalmente automatizadas que produzam efeitos jurídicos ou igualmente significativos, exceto quando permitido por lei.

Residentes no Brasil (LGPD) também têm o direito de: confirmar a existência do tratamento; obter informações sobre as entidades com as quais compartilhamos dados; solicitar a portabilidade para outro prestador de serviços; obter informações sobre a possibilidade de não fornecer consentimento e as consequências; solicitar a revisão de decisões totalmente automatizadas; e peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

Para exercer qualquer um desses direitos, envie um e-mail para privacy@gnovio.com. Responderemos dentro do prazo exigido pela legislação aplicável (geralmente 30 dias pelo GDPR e 15 dias pela LGPD, prorrogáveis em casos justificados).

Se seus dados pessoais estiverem no Conteúdo do Cliente de uma conta de Cliente empresarial, encaminharemos sua solicitação a esse Cliente, que é o Controlador.

11. Conteúdo do Cliente e nosso papel como Operador

Quando um Cliente empresarial utiliza o Serviço, o Cliente é o Controlador dos dados pessoais contidos no Conteúdo do Cliente (reuniões, mensagens, entradas do grafo de conhecimento, dados de integração, etc.). A Limenio atua como Operadora nas instruções documentadas do Cliente.

Como Operadora, nos comprometemos a:

  • Tratar o Conteúdo do Cliente apenas conforme as instruções documentadas do Cliente, que consistem nos Termos de Serviço, nesta Política de Privacidade e na configuração do Serviço pelo Cliente (como quais ferramentas estão conectadas e quais reuniões são transcritas);
  • Não utilizar o Conteúdo do Cliente para nenhuma finalidade além da prestação do Serviço, e em particular não treinar nenhum modelo de IA nem vendê-lo;
  • Garantir que nossos colaboradores estejam sujeitos a obrigações adequadas de confidencialidade;
  • Implementar medidas técnicas e organizacionais de segurança apropriadas (consulte a Seção 12);
  • Contratar suboperadores somente sob contratos por escrito que imponham obrigações de proteção de dados não menos protetoras do que as aqui descritas, e notificar os Clientes sobre mudanças conforme descrito na Seção 9;
  • Auxiliar o Cliente, levando em conta a natureza do tratamento e as informações disponíveis para nós, a responder a solicitações de titulares de dados e a cumprir obrigações relacionadas à segurança, notificação de violações, avaliações de impacto à proteção de dados e consultas com autoridades supervisoras;
  • Notificar o Cliente sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete o Conteúdo do Cliente;
  • Devolver ou excluir o Conteúdo do Cliente ao término da prestação do Serviço, conforme os termos de retenção da Seção 8;
  • Disponibilizar informações razoavelmente necessárias para demonstrar conformidade com a legislação de proteção de dados aplicável.

A responsabilidade pela obtenção das bases legais, consentimentos e avisos necessários para o tratamento de dados pessoais por meio do Serviço — incluindo o consentimento dos participantes de reuniões que não são Usuários — é do Cliente, conforme estabelecido nos Termos de Serviço.

Clientes empresariais que necessitem de um Adendo de Proteção de Dados assinado separadamente podem entrar em contato com privacy@gnovio.com.

12. Segurança

Implementamos medidas técnicas e organizacionais destinadas a proteger dados pessoais, incluindo:

  • Criptografia em trânsito (TLS 1.2+) e em repouso;
  • Isolamento lógico entre os inquilinos do Cliente;
  • Controles de acesso baseados em funções e princípio do menor privilégio;
  • Registro de auditoria de ações administrativas;
  • Gestão de vulnerabilidades e testes de segurança regulares;
  • Treinamento de segurança para colaboradores e obrigações de confidencialidade;
  • Procedimentos de resposta a incidentes.

Implementamos e mantemos controles alinhados ao framework SOC 2 Type II.

Nenhum sistema é completamente seguro. Se você acreditar que sua conta foi comprometida, entre em contato com security@gnovio.com imediatamente.

Na ocorrência de uma violação de dados pessoais envolvendo seus dados, notificaremos você e, quando exigido, a autoridade supervisora competente e as pessoas afetadas, dentro dos prazos exigidos pela legislação aplicável.

13. Cookies e tecnologias similares

Utilizamos apenas cookies estritamente necessários para operar os Sites e prestar o Serviço que você solicitou — por exemplo, para mantê-lo conectado, proteger contra fraudes e falsificação de solicitações entre sites, e lembrar preferências básicas como idioma. Não utilizamos cookies para publicidade, rastreamento entre sites ou perfilamento comportamental.

Como esses cookies são necessários para o funcionamento dos Sites, eles não exigem consentimento nos termos da legislação aplicável. Você pode gerenciar ou bloquear cookies pelas configurações do seu navegador, mas o bloqueio de cookies estritamente necessários impedirá que partes dos Sites funcionem. Se introduzirmos cookies opcionais (como análises ou marketing) no futuro, atualizaremos esta Política e apresentaremos um banner de consentimento antes que tais cookies sejam definidos.

14. Alterações nesta Política de Privacidade

Podemos atualizar esta Política de Privacidade periodicamente. Se fizermos alterações materiais, forneceremos aviso por e-mail, por um banner no Serviço ou por outros meios razoáveis antes que as alterações entrem em vigor. A data de "Última atualização" no topo desta página indica quando esta versão foi publicada.

15. Reclamações e autoridades supervisoras

Se você acreditar que não tratamos seus dados pessoais em conformidade com a legislação aplicável, entre primeiro em contato com privacy@gnovio.com para que possamos tentar resolver o problema.

Você também tem o direito de apresentar uma reclamação à autoridade supervisora do seu país de residência:

  • Reino Unido: Information Commissioner's Office (ICO) — ico.org.uk
  • União Europeia: a autoridade de proteção de dados do Estado-Membro onde você vive ou trabalha
  • Brasil: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd

16. Contato

Limenio Ltd (operando o serviço Gnovio)
71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ

Privacidade: privacy@gnovio.com · Segurança: security@gnovio.com · Jurídico: legal@gnovio.com