Política de Privacidade
Última atualização: Maio de 2026
1. Quem somos
Esta Política de Privacidade explica como a Limenio Ltd, empresa constituída na Inglaterra e no País de Gales com sede registrada em 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ, que opera o serviço Gnovio ("Gnovio", o "Serviço"), coleta, utiliza, compartilha e protege dados pessoais quando você usa o Serviço, visita gnovio.com ou app.gnovio.com, ou interage conosco de qualquer forma. Nesta Política, "Limenio", "Gnovio", "nós", "nos" e "nosso" referem-se à Limenio Ltd.
- Controlador (para nossos próprios dados, como visitantes do site e titulares de contas): Limenio Ltd.
- Operador (para o Conteúdo do Cliente processado em nome de clientes empresariais): Limenio Ltd, agindo conforme as instruções documentadas do Cliente. Consulte a Seção 11.
Para dúvidas ou solicitações relacionadas à privacidade, entre em contato com privacy@gnovio.com.
2. Escopo e papéis
A Gnovio trata dados pessoais em duas capacidades distintas, e seus direitos e as bases legais aplicáveis diferem de acordo com qual delas se aplica ao seu caso.
| Papel | Quando se aplica | Com quem entrar em contato |
|---|---|---|
| Controlador | Você é um visitante do nosso site, um potencial cliente, um administrador de conta ou um Usuário que acessa o Serviço. | privacy@gnovio.com |
| Operador | Dados pessoais aparecem dentro do Conteúdo do Cliente — por exemplo, em transcrições de reuniões, no seu grafo de conhecimento, em mensagens ou em dados provenientes de ferramentas conectadas. | Seu empregador ou a organização cuja conta você está utilizando. Encaminharemos essas solicitações ao Cliente. |
Esta Política de Privacidade abrange tanto nossas atividades como Controlador quanto, na Seção 11, nosso papel como Operador do Conteúdo do Cliente tratado em nome de clientes empresariais.
3. Dados pessoais que coletamos
3.1 Informações que você fornece
- Informações de conta: nome, e-mail profissional, senha (com hash), empresa, cargo.
- Informações de cobrança: contato de faturamento, endereço de cobrança, CNPJ/CPF ou identificação fiscal. Os dados do cartão são coletados e armazenados pelo nosso processador de pagamento, não por nós.
- Comunicações: o conteúdo das mensagens que você nos envia (solicitações de suporte, consultas comerciais, feedbacks).
3.2 Informações coletadas automaticamente
- Dados de uso: funcionalidades utilizadas, páginas visitadas, cliques, consultas enviadas, timestamps de sessão, métricas de desempenho.
- Dados de dispositivo e conexão: endereço IP, tipo e versão do navegador, sistema operacional, identificadores de dispositivo, URL de referência, fuso horário.
- Cookies e tecnologias similares: consulte a Seção 13.
3.3 Informações de terceiros
- Provedores de autenticação: se você acessar com um provedor de identidade terceiro, recebemos as informações básicas de perfil que eles compartilham (como nome e e-mail).
- Ferramentas conectadas: quando você autoriza uma integração (Slack, HubSpot, Jira, Google Workspace, Microsoft, etc.), recebemos dados por meio da API dessa integração. A maior parte desses dados constitui Conteúdo do Cliente (consulte a Seção 11).
- Fontes públicas e parceiros: informações limitadas de contato comercial para fins de vendas e marketing, quando permitido por lei.
3.4 Informações que não buscamos
Não coletamos intencionalmente categorias especiais de dados pessoais (como dados de saúde, biométricos, raciais, religiosos ou políticos), nem buscamos identificadores governamentais, números de cartão de pagamento ou outras informações altamente sensíveis fora dos campos destinados a esse fim. Os Clientes não devem enviar tais dados ao Serviço, a menos que explicitamente necessário e com base legal válida. Consulte o Uso Aceitável nos Termos de Serviço.
3.5 Crianças
O Serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acreditar que uma criança nos forneceu dados pessoais, entre em contato com privacy@gnovio.com.
4. Como utilizamos os dados pessoais
Tratamos dados pessoais para os seguintes fins:
| Finalidade | Exemplos | Base legal (GDPR) | Base legal (LGPD) |
|---|---|---|---|
| Fornecer e operar o Serviço | Autenticar usuários, entregar funcionalidades, manter contas | Execução de contrato | Execução de contrato |
| Cobrança e pagamentos | Cobrar assinaturas, emitir faturas, processar reembolsos | Execução de contrato; obrigação legal | Execução de contrato; cumprimento de obrigação legal |
| Segurança e prevenção a fraudes | Detectar acessos não autorizados, investigar incidentes, prevenir abusos | Interesses legítimos | Legítimo interesse; proteção do crédito |
| Suporte ao cliente | Responder suas mensagens, solucionar problemas | Execução de contrato; interesses legítimos | Execução de contrato; legítimo interesse |
| Melhoria do Serviço e análises | Entender como o Serviço é utilizado, identificar bugs, priorizar funcionalidades | Interesses legítimos | Legítimo interesse |
| Comunicações de marketing | Enviar atualizações de produto, newsletters e convites para eventos a contatos empresariais | Consentimento (quando exigido) ou interesses legítimos | Consentimento (quando exigido) ou legítimo interesse |
| Cumprimento de obrigações legais | Responder a solicitações legais de autoridades, manter registros conforme exigido | Obrigação legal | Cumprimento de obrigação legal |
| Defesa de reivindicações legais | Estabelecer, exercer ou defender reivindicações legais | Interesses legítimos | Exercício regular de direitos |
Você pode cancelar o recebimento de comunicações de marketing a qualquer momento usando o link de descadastramento em qualquer mensagem de marketing ou entrando em contato com privacy@gnovio.com.
5. Modelos de IA e aprimoramento do Serviço
Utilizamos modelos de IA de provedores terceiros para prestar o Serviço. Os provedores atuais incluem Anthropic, OpenAI e Google (Gemini).
Nunca utilizamos o Conteúdo do Cliente para treinar qualquer modelo de IA — nem os nossos, nem os de provedores terceiros de IA que usamos para prestar o Serviço. Os provedores terceiros de IA que utilizamos assumem contratualmente o compromisso de não treinar seus modelos com dados enviados a eles por meio da integração via API que utilizamos.
Podemos utilizar o seguinte para monitorar, proteger e aprimorar o Serviço:
- Telemetria de uso agregada e anonimizada (por exemplo, contagens de uso de funcionalidades, taxas de erro, latência).
- Feedbacks explícitos que você fornece (por exemplo, avaliações positivas/negativas de Resultados).
- Logs operacionais utilizados para detectar bugs, monitorar desempenho e investigar incidentes.
Esses dados não contêm o conteúdo do Conteúdo do Cliente e não são utilizados para reconstruí-lo.
6. Como compartilhamos dados pessoais
Compartilhamos dados pessoais apenas nas circunstâncias abaixo.
6.1 Prestadores de serviços (suboperadores)
Compartilhamos dados pessoais com terceiros que nos auxiliam na operação do Serviço — incluindo hospedagem, provedores de modelos de IA, transcrição, comunicações, análises, suporte e ferramentas de segurança. Todos os suboperadores estão vinculados a obrigações contratuais de confidencialidade, segurança e proteção de dados. Consulte a Seção 9.
6.2 Serviços de Terceiros Conectados
Quando você autoriza uma integração, os dados fluem entre o Serviço e essa plataforma de terceiros nos escopos que você concede. O uso de dados por esses terceiros é regido por seus próprios termos e avisos de privacidade.
6.3 Dentro da sua organização
Se você usar o Serviço sob a conta de um Cliente (por exemplo, o seu empregador), o Cliente controla a conta e pode acessar informações sobre seu uso do Serviço, incluindo o Conteúdo do Cliente que você enviar.
6.4 Transações societárias
Em caso de fusão, aquisição, financiamento, reorganização ou venda total ou parcial do nosso negócio, dados pessoais poderão ser transferidos à contraparte relevante, sujeitos a obrigações de confidencialidade e, quando exigido, com aviso prévio a você.
6.5 Questões legais e de segurança
Poderemos divulgar dados pessoais quando tivermos uma crença de boa-fé de que a divulgação é exigida por lei, por uma solicitação legal vinculante, ou é necessária para proteger os direitos, a propriedade ou a segurança da Gnovio, de nossos usuários ou do público.
6.6 Com o seu consentimento
Poderemos compartilhar dados pessoais de outras formas com o seu consentimento.
Não vendemos dados pessoais.
7. Transferências internacionais de dados
O Serviço é hospedado na Google Cloud Platform nos Estados Unidos. Os dados pessoais que tratamos podem ser transferidos, armazenados e processados nos Estados Unidos e em outros países onde nós ou nossos suboperadores operamos.
Quando dados pessoais são transferidos do Espaço Econômico Europeu, do Reino Unido ou da Suíça para um país que não foi reconhecido como oferecendo um nível adequado de proteção, contamos com salvaguardas adequadas, incluindo:
- Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia (e o Adendo do Reino Unido emitido pelo Information Commissioner's Office do Reino Unido, quando aplicável);
- Medidas complementares conforme adequado, como criptografia em trânsito e em repouso, controles de acesso e compromissos contratuais dos suboperadores.
Para transferências provenientes do Brasil, utilizamos os mecanismos de transferência internacional permitidos pelo artigo 33 da LGPD, em especial o artigo 33, inciso VIII (necessidade para a execução de contrato ou procedimentos preliminares relacionados a contrato do qual é parte o titular, a pedido do titular dos dados), com salvaguardas complementares equivalentes às exigidas para transferências originárias do Espaço Econômico Europeu.
Você pode solicitar uma cópia das salvaguardas vigentes entrando em contato com privacy@gnovio.com.
8. Retenção de dados
Retemos dados pessoais pelo tempo necessário para a prestação do Serviço e para o cumprimento das finalidades descritas nesta Política de Privacidade. Os períodos de retenção específicos incluem:
| Categoria | Retenção |
|---|---|
| Informações de conta | Pelo período de duração da conta, mais o período de retenção descrito abaixo após o encerramento |
| Conteúdo do Cliente após encerramento da assinatura | Um (1) ano em isolamento inativo, após o qual é excluído dos sistemas ativos |
| Cópias de backup | Até 90 dias antes de serem sobrescritas no curso normal |
| Registros de cobrança | Conforme exigido pela legislação tributária e contábil (geralmente 5 a 10 anos, dependendo da jurisdição) |
| Logs de segurança e acesso | Até 12 meses |
| Dados de contato de marketing | Até que você cancele o cadastro ou se oponha, mais um período razoável de supressão |
| Registros necessários para reivindicações legais | Até o vencimento do prazo prescricional aplicável |
Podemos reter dados anonimizados ou agregados por prazo indeterminado, uma vez que não identificam nenhum indivíduo.
9. Suboperadores
Utilizamos as seguintes categorias de suboperadores para operar o Serviço:
| Categoria | Finalidade |
|---|---|
| Hospedagem em nuvem e infraestrutura | Computação, armazenamento, rede — atualmente Google Cloud Platform (Estados Unidos) |
| Provedores de modelos de IA | IA generativa, embeddings, compreensão de linguagem — atualmente Anthropic, OpenAI e Google (Gemini) |
| Transcrição | Conversão de voz em texto para o Assistente de Reuniões |
| Autenticação | Acesso com provedores de identidade |
| Pagamentos | Cobrança de assinaturas e faturamento |
| E-mail transacional | Notificações de conta, redefinição de senhas, e-mails de cobrança |
| Suporte ao cliente | Ticketing e central de suporte |
| Análise de produto e rastreamento de erros | Telemetria, relatórios de falhas, monitoramento de desempenho |
| Plataformas de comunicação | Comunicação com vendas e clientes |
Todos os suboperadores estão vinculados a obrigações contratuais de confidencialidade, segurança e proteção de dados não menos protetoras do que as estabelecidas nesta Política de Privacidade.
Podemos atualizar a lista de suboperadores periodicamente. Os Clientes em planos pagos são notificados sobre adições ou substituições com pelo menos 30 dias de antecedência, por e-mail ao contato de privacidade designado pelo Cliente, e podem se opor com base em motivos razoáveis de proteção de dados.
10. Seus direitos
Sujeito à legislação aplicável, você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso — confirmar se possuímos dados pessoais sobre você e obter uma cópia.
- Retificação / correção — solicitar a correção de dados inexatos ou incompletos.
- Exclusão / eliminação — solicitar a exclusão em circunstâncias definidas.
- Restrição — solicitar a limitação do tratamento em circunstâncias definidas.
- Oposição — opor-se ao tratamento com base em interesses legítimos e ao marketing direto a qualquer momento.
- Portabilidade — receber determinados dados pessoais em formato estruturado, de uso comum e legível por máquina e transmiti-los a outro Controlador.
- Retirada de consentimento — quando o tratamento for baseado em consentimento, retirar o consentimento a qualquer momento. A retirada não afeta o tratamento anterior.
- Não ser submetido a decisões totalmente automatizadas que produzam efeitos jurídicos ou igualmente significativos, exceto quando permitido por lei.
Residentes no Brasil (LGPD) também têm o direito de: confirmar a existência do tratamento; obter informações sobre as entidades com as quais compartilhamos dados; solicitar a portabilidade para outro prestador de serviços; obter informações sobre a possibilidade de não fornecer consentimento e as consequências; solicitar a revisão de decisões totalmente automatizadas; e peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer um desses direitos, envie um e-mail para privacy@gnovio.com. Responderemos dentro do prazo exigido pela legislação aplicável (geralmente 30 dias pelo GDPR e 15 dias pela LGPD, prorrogáveis em casos justificados).
Se seus dados pessoais estiverem no Conteúdo do Cliente de uma conta de Cliente empresarial, encaminharemos sua solicitação a esse Cliente, que é o Controlador.
11. Conteúdo do Cliente e nosso papel como Operador
Quando um Cliente empresarial utiliza o Serviço, o Cliente é o Controlador dos dados pessoais contidos no Conteúdo do Cliente (reuniões, mensagens, entradas do grafo de conhecimento, dados de integração, etc.). A Limenio atua como Operadora nas instruções documentadas do Cliente.
Como Operadora, nos comprometemos a:
- Tratar o Conteúdo do Cliente apenas conforme as instruções documentadas do Cliente, que consistem nos Termos de Serviço, nesta Política de Privacidade e na configuração do Serviço pelo Cliente (como quais ferramentas estão conectadas e quais reuniões são transcritas);
- Não utilizar o Conteúdo do Cliente para nenhuma finalidade além da prestação do Serviço, e em particular não treinar nenhum modelo de IA nem vendê-lo;
- Garantir que nossos colaboradores estejam sujeitos a obrigações adequadas de confidencialidade;
- Implementar medidas técnicas e organizacionais de segurança apropriadas (consulte a Seção 12);
- Contratar suboperadores somente sob contratos por escrito que imponham obrigações de proteção de dados não menos protetoras do que as aqui descritas, e notificar os Clientes sobre mudanças conforme descrito na Seção 9;
- Auxiliar o Cliente, levando em conta a natureza do tratamento e as informações disponíveis para nós, a responder a solicitações de titulares de dados e a cumprir obrigações relacionadas à segurança, notificação de violações, avaliações de impacto à proteção de dados e consultas com autoridades supervisoras;
- Notificar o Cliente sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete o Conteúdo do Cliente;
- Devolver ou excluir o Conteúdo do Cliente ao término da prestação do Serviço, conforme os termos de retenção da Seção 8;
- Disponibilizar informações razoavelmente necessárias para demonstrar conformidade com a legislação de proteção de dados aplicável.
A responsabilidade pela obtenção das bases legais, consentimentos e avisos necessários para o tratamento de dados pessoais por meio do Serviço — incluindo o consentimento dos participantes de reuniões que não são Usuários — é do Cliente, conforme estabelecido nos Termos de Serviço.
Clientes empresariais que necessitem de um Adendo de Proteção de Dados assinado separadamente podem entrar em contato com privacy@gnovio.com.
12. Segurança
Implementamos medidas técnicas e organizacionais destinadas a proteger dados pessoais, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso;
- Isolamento lógico entre os inquilinos do Cliente;
- Controles de acesso baseados em funções e princípio do menor privilégio;
- Registro de auditoria de ações administrativas;
- Gestão de vulnerabilidades e testes de segurança regulares;
- Treinamento de segurança para colaboradores e obrigações de confidencialidade;
- Procedimentos de resposta a incidentes.
Implementamos e mantemos controles alinhados ao framework SOC 2 Type II.
Nenhum sistema é completamente seguro. Se você acreditar que sua conta foi comprometida, entre em contato com security@gnovio.com imediatamente.
Na ocorrência de uma violação de dados pessoais envolvendo seus dados, notificaremos você e, quando exigido, a autoridade supervisora competente e as pessoas afetadas, dentro dos prazos exigidos pela legislação aplicável.
13. Cookies e tecnologias similares
Utilizamos apenas cookies estritamente necessários para operar os Sites e prestar o Serviço que você solicitou — por exemplo, para mantê-lo conectado, proteger contra fraudes e falsificação de solicitações entre sites, e lembrar preferências básicas como idioma. Não utilizamos cookies para publicidade, rastreamento entre sites ou perfilamento comportamental.
Como esses cookies são necessários para o funcionamento dos Sites, eles não exigem consentimento nos termos da legislação aplicável. Você pode gerenciar ou bloquear cookies pelas configurações do seu navegador, mas o bloqueio de cookies estritamente necessários impedirá que partes dos Sites funcionem. Se introduzirmos cookies opcionais (como análises ou marketing) no futuro, atualizaremos esta Política e apresentaremos um banner de consentimento antes que tais cookies sejam definidos.
14. Alterações nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente. Se fizermos alterações materiais, forneceremos aviso por e-mail, por um banner no Serviço ou por outros meios razoáveis antes que as alterações entrem em vigor. A data de "Última atualização" no topo desta página indica quando esta versão foi publicada.
15. Reclamações e autoridades supervisoras
Se você acreditar que não tratamos seus dados pessoais em conformidade com a legislação aplicável, entre primeiro em contato com privacy@gnovio.com para que possamos tentar resolver o problema.
Você também tem o direito de apresentar uma reclamação à autoridade supervisora do seu país de residência:
- Reino Unido: Information Commissioner's Office (ICO) — ico.org.uk
- União Europeia: a autoridade de proteção de dados do Estado-Membro onde você vive ou trabalha
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
16. Contato
Limenio Ltd (operando o serviço Gnovio)
71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
Privacidade: privacy@gnovio.com · Segurança: security@gnovio.com · Jurídico: legal@gnovio.com