Nossa Política de Privacidade
RGPD e Lei da UE sobre IA
Esta declaração explica como a LUDIA processa dados pessoais de acordo com o Regulamento Geral de Proteção de Dados da UE, Regulamento (UE) 2016/679 (RGPD), e como a LUDIA está em conformidade com a Lei de Inteligência Artificial da UE, Regulamento (UE) 2024/1689 (a Lei de IA). Ela foi escrita para profissionais de TI e proteção de dados. Um resumo em linguagem simples encontra-se na Seção 3.3.
3.1 Controlador de dados
Controladora: A LUDIA é atualmente operada por Elizabeth Stark enquanto se aguarda o registro formal da pessoa jurídica. Após a constituição da entidade, a pessoa jurídica que opera a LUDIA se tornará a controladora e esta declaração será atualizada para refletir a entidade registrada, a forma jurídica e o endereço da sede social. Para assuntos relacionados à privacidade, entre em contato pelo e-mail hello@askludia.com. O endereço postal está disponível mediante solicitação através deste e-mail. Encarregado da Proteção de Dados: A LUDIA avaliou que um Encarregado da Proteção de Dados não é necessário nos termos do Artigo 37(1) do RGPD. A LUDIA não é uma autoridade pública, não realiza monitoramento regular e sistemático de titulares de dados em larga escala e não processa categorias especiais de dados como atividade principal. Questões relacionadas à privacidade podem ser encaminhadas para hello@askludia.com. Representante na UE (Artigo 27 do RGPD): Não aplicável. Elizabeth Stark, a atual responsável pelo tratamento dos dados, está estabelecida na UE (Alemanha). Esta disposição continuará a não se aplicar após a constituição formal da entidade, uma vez que esta também estará estabelecida na Alemanha.3.2 Âmbito de aplicação
Esta declaração abrange o serviço online LUDIA (o "Serviço") acessível em askludia.com. Não abrange sites de terceiros que contenham links para ou a partir do Serviço. Quando outra entidade (por exemplo, uma instituição de ensino) incorpora ou direciona usuários para o LUDIA, essa entidade permanece como controladora de quaisquer dados, definindo os meios e finalidades de sua escolha.
3.3 Resumo em linguagem simples
Coletamos o mínimo possível de dados pessoais.
Suas mensagens de bate-papo são armazenadas em seu próprio navegador durante a sessão e são excluídas automaticamente quando você fecha a aba. Elas nunca são gravadas nos servidores da LUDIA. Se você quiser manter um bate-papo, pode baixá-lo e carregá-lo novamente em uma sessão futura — essa escolha é inteiramente sua.
Suas preferências (como o tema escolhido e o tamanho do texto) são armazenadas no seu navegador. Nós não as armazenamos em nossos servidores.
Ao enviar uma mensagem, ela é encaminhada para nosso provedor de IA para que uma resposta seja gerada. O provedor a processa na memória e a exclui assim que a resposta é enviada. A LUDIA não registra nem retém o conteúdo das mensagens.
Você pode solicitar uma cópia de quaisquer dados pessoais que tenhamos sobre você, pedir que os corrijamos ou que os excluamos. Você também pode apresentar uma reclamação à sua autoridade nacional de proteção de dados.
3.4 Categorias de dados pessoais processados
3.4.1 Conteúdo do chat
O texto das suas mensagens e quaisquer arquivos anexados são enviados ao provedor do modelo de IA em tempo real para que uma resposta possa ser gerada. O provedor processa as informações na memória de trabalho e as exclui assim que a resposta é recebida. O LUDIA não grava o conteúdo do chat em nenhum armazenamento do lado do servidor.
Durante a sessão ativa, o histórico do chat é armazenado no seu navegador. O armazenamento da sessão é apagado automaticamente quando você fecha a aba ou o navegador. Se desejar salvar uma conversa, você pode baixá-la; carregá-la novamente em uma sessão futura é opcional.
3.4.2 Preferências do usuário
As configurações que você define no LUDIA — como seu tema preferido ou tamanho do texto — são armazenadas no armazenamento local do seu navegador. Esses dados nunca saem do seu dispositivo e não são acessíveis aos servidores do LUDIA. Eles permanecem até que você limpe os dados do seu navegador.
3.4.3 Análise
A LUDIA utiliza o Vercel Web Analytics para compreender o uso agregado do Serviço (por exemplo, o número total de visualizações de página e a geolocalização aproximada dos visitantes, como país e região). Esta ferramenta não utiliza cookies: os visitantes são identificados por um hash gerado a partir da solicitação recebida, em vez de um identificador persistente ou endereço IP, e esse hash é excluído automaticamente após 24 horas. O Vercel não armazena informações que permitam a reconstrução da sessão de navegação de um indivíduo ou sua reidentificação. A LUDIA não configura nenhum evento personalizado que envie conteúdo de bate-papo, preferências ou outros dados pessoais para o Vercel Analytics.
3.4.4 Cookies e tecnologias semelhantes
A LUDIA não utiliza cookies. Não são utilizados cookies próprios, cookies de terceiros, cookies de publicidade ou rastreamento entre sites. O Vercel Web Analytics (consulte 3.4.3) não utiliza cookies. Consulte a Seção 3.14 para obter detalhes sobre o armazenamento no navegador.
3.4.5 Dados que não coletamos
- Registros do conteúdo do chat no servidor. As mensagens passam pela nossa infraestrutura apenas em trânsito e não são registradas.
- Gravações de voz. O LUDIA não possui função de conversão de voz em texto ou de texto em fala.
- Dados de localização precisos.
- Dados biométricos.
- Dados da conta. A LUDIA não exige uma conta. Nenhum dado da conta é coletado.
- Categorias especiais ao abrigo do Artigo 9.º do RGPD (raça, origem étnica, religião, filiação sindical, dados genéticos, dados biométricos para identificação, saúde, vida sexual, orientação sexual, opiniões políticas) a menos que o utilizador as introduza voluntariamente como conteúdo de conversa. Esse conteúdo continua sujeito às regras desta declaração e não é analisado nem retido separadamente.
3.5 Finalidades e bases legais do tratamento (Artigo 6.º do RGPD)
| Propósito | Categorias de dados | Fundamento jurídico |
|---|---|---|
| Gere respostas para seus chats | Conteúdo do chat (em trânsito) | Execução de um contrato, Art. 6(1)(b) |
| Operar e fornecer o serviço. | Dados de infraestrutura processados pelo provedor de hospedagem como parte da prestação de serviços. | Interesses legítimos, Art. 6(1)(f) |
| Prevenir abusos, fraudes e usos ilegais. | Padrões de requisição de infraestrutura (via provedor de hospedagem) | Interesses legítimos, Art. 6(1)(f); obrigação legal, Art. 6(1)(c), quando aplicável. |
| Cumprimento das obrigações legais | Todas as categorias conforme necessário | Obrigação legal, Art. 6(1)(c) |
| Compreender a utilização agregada do Serviço | Dados analíticos anonimizados (visualizações de página, via Vercel Web Analytics) | Interesses legítimos, Art. 6(1)(f) |
Um teste de ponderação (avaliação do interesse legítimo do artigo 6.º, n.º 1, alínea f) está registado para cada atividade de tratamento que se baseia em interesses legítimos.
3.6 Destinatários e subcontratantes (Artigo 28.º do RGPD)
A LUDIA partilha dados pessoais apenas com as seguintes categorias de destinatários, cada um atuando como responsável pelo tratamento de dados nos termos do Artigo 28.º do RGPD:
- Fornecedor do modelo de IA: Google LLC, Estados Unidos (Google Cloud Vertex AI). Finalidade: gerar respostas de bate-papo usando o modelo Gemma 4 de código aberto, acessado por meio do Vercel AI Gateway e roteado exclusivamente para o Google Cloud Vertex AI — nenhum outro provedor do AI Gateway processa esse tráfego. O conteúdo do bate-papo é processado apenas na memória de trabalho. O Google não grava entradas ou saídas de inferência em disco, não as utiliza para treinar ou ajustar nenhum modelo, e as exclui assim que a resposta é retornada, de acordo com um acordo de retenção zero de dados (Zero Data Retention) que a Vercel negociou com o Google para este modelo. O Google Cloud Vertex AI é regido pelo próprio Adendo de Processamento de Dados do Google Cloud (Google Cloud Data Processing Addendum, cloud.google.com/terms/data-processing-addendum), que, segundo o Google, se aplica automaticamente aos serviços do Google Cloud. Solicitamos à Vercel que confirme por escrito que esse adendo, bem como o status do Google como subprocessador declarado, se estende ao tráfego roteado pelo AI Gateway; esta declaração será atualizada assim que houver confirmação.
- Provedor de hospedagem: Vercel Inc, Estados Unidos. Finalidade: hospedar o aplicativo web LUDIA, rotear solicitações ao modelo de IA para o Google Cloud Vertex AI por meio do Vercel AI Gateway, e fornecer análises de uso agregadas e sem cookies por meio do Vercel Web Analytics (consulte a Seção 3.4.3). Um Adendo de Processamento de Dados está incorporado por referência aos Termos de Serviço da Vercel e está disponível em vercel.com/legal/dpa.
Uma lista atualizada dos subprocessadores está disponível mediante solicitação pelo endereço hello@askludia.com.
3.7 Transferências internacionais (Capítulo V do RGPD)
Ambos os subcontratados estão sediados nos Estados Unidos. As transferências são realizadas por meio dos seguintes mecanismos legais:
- Vercel Inc: A Vercel possui certificação de acordo com o Quadro de Proteção de Dados UE-EUA (Decisão de Execução (UE) 2023/1795 da Comissão).
- Google LLC: Certificada sob o Data Privacy Framework UE-EUA (Decisão de Execução (UE) 2023/1795 da Comissão). O Adendo de Processamento de Dados do Google Cloud também incorpora Cláusulas Contratuais Padrão nos termos do Artigo 46(2)(c) do RGPD como mecanismo de transferência suplementar, além da criptografia em trânsito (TLS 1.2 ou superior) e do compromisso de retenção zero de dados descrito na Seção 3.6. Solicitamos à Vercel que confirme que esses instrumentos se aplicam formalmente ao tráfego do AI Gateway; consulte a Seção 3.6.
Uma Avaliação de Impacto da Transferência (Schrems II) está arquivada para cada transferência que depende de Cláusulas Contratuais Padrão (SCCs). Cópias estão disponíveis para as autoridades de supervisão mediante solicitação.
3.8 Retenção
| Tipo de dados | Retenção | Razão |
|---|---|---|
| Conteúdo do chat (armazenamento da sessão do navegador) | Apagado automaticamente ao término da sessão. | Privacidade por padrão; o usuário controla seus próprios dados. |
| Conteúdo do chat em trânsito (Google Vertex AI) | Apagado da memória assim que a resposta é retornada. As solicitações são roteadas exclusivamente para o Google Cloud Vertex AI de acordo com um acordo de retenção zero de dados verificado; o Google não registra nem retém o conteúdo de prompts ou respostas para esse tráfego. | Acordo de retenção zero de dados aplicado pelo Vercel AI Gateway |
| Preferências do usuário (armazenamento local do navegador) | Os dados são mantidos até que o usuário limpe os dados do próprio navegador. | Necessário para a continuidade das configurações do usuário. |
| Cópias de segurança do aplicativo | Criptografado, rotacionado e totalmente sobrescrito em até 35 dias; nenhum dado do usuário está incluído. | Recuperação de desastres apenas para o código e a configuração do aplicativo. |
| Dados analíticos (Vercel Web Analytics) | Os dados são anonimizados na coleta e não estão vinculados a um indivíduo, portanto, os limites padrão de retenção de dados pessoais não se aplicam. Consulte os termos de retenção da Vercel para obter informações sobre os dados agregados subjacentes. | Compreender a utilização agregada do Serviço |
3.9 Medidas de segurança (Artigo 32 do RGPD)
- TLS 1.2 ou superior para todos os dados em trânsito.
- Nenhum dado do usuário é gravado em armazenamento durável no servidor, minimizando a superfície de ataque para exposição de dados em repouso.
- Controle de acesso baseado em funções, princípio do menor privilégio e revisões trimestrais de acesso.
- Autenticação multifatorial para todos os funcionários que acessam os sistemas de produção.
- Verificação regular de vulnerabilidades, monitoramento de dependências e gerenciamento de patches.
- Registro centralizado de auditoria com armazenamento à prova de adulteração.
- Plano de resposta a incidentes documentado, com um processo de notificação de violação de dados à autoridade supervisora no prazo de 72 horas, conforme o Artigo 33 do RGPD, e notificação aos titulares dos dados afetados sem demora indevida, quando exigido pelo Artigo 34.
- Revisão anual das medidas técnicas e organizacionais.
3.10 Seus direitos de acordo com o RGPD
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso (Artigo 15): confirmação do processamento e uma cópia dos seus dados pessoais.
- Retificação (Artigo 16): correção de dados inexatos ou incompletos.
- Apagamento (Artigo 17), também conhecido como direito ao esquecimento.
- Restrição (Artigo 18): limitação do processamento em circunstâncias definidas.
- Portabilidade de dados (Artigo 20): recebimento dos seus dados em formato estruturado, de uso comum e legível por máquina e, quando tecnicamente viável, transmissão direta para outro controlador.
- Oposição (Artigo 21): opor-se ao processamento com base em interesses legítimos.
- Não ser sujeito a decisões automatizadas (Artigo 22) com efeitos legais ou similares. A LUDIA não toma tais decisões a seu respeito. Consulte a Seção 3.13.
- Retirar o consentimento (artigo 7.º, n.º 3) a qualquer momento, quando o tratamento se basear no consentimento, sem afetar a licitude do tratamento antes da sua retirada.
Para exercer qualquer um desses direitos, entre em contato com hello@askludia.com. Responderemos em até um mês, prazo prorrogável por mais dois meses para solicitações complexas ou numerosas, conforme o Artigo 12(3) do RGPD. Poderemos precisar verificar sua identidade antes de responder.
Note que, como a LUDIA não armazena o conteúdo do chat em seus servidores, alguns direitos (como acesso e exclusão do conteúdo do chat) podem não exigir nenhuma ação de nossa parte — esses dados já existem apenas em seu navegador e estão sob seu controle direto.
3.11 Direito de apresentar uma reclamação (Artigo 77 do RGPD)
Você pode apresentar uma reclamação à autoridade supervisora do Estado-Membro da UE onde reside habitualmente, trabalha ou onde acredita que ocorreu uma infração. O Conselho Europeu de Proteção de Dados mantém um diretório das autoridades nacionais de proteção de dados em edpb.europa.eu.
3.12 Dados das crianças
O LUDIA destina-se ao uso por educadores e outros adultos. Não se destina a crianças. Não recolhemos intencionalmente dados pessoais de crianças com idade inferior à definida pelo Estado-Membro relevante (normalmente entre os 13 e os 16 anos, nos termos do artigo 8.º do RGPD).
Recomendamos enfaticamente que os educadores não insiram informações de identificação pessoal sobre os alunos no LUDIA.
Compartilhe a pergunta, não o aluno. Se as palavras na sua tela permitirem que alguém identifique uma criança ou um local real, remova-as antes de clicar em enviar.
3.13 Processamento automatizado e definição de perfis (Artigo 22 do RGPD)
A LUDIA utiliza um modelo de linguagem extenso para gerar respostas em chats. Isso constitui processamento automatizado nos termos do RGPD. No entanto, não constitui tomada de decisão automatizada com efeitos jurídicos ou similares significativos, nos termos do artigo 22.º, n.º 1, porque:
- A LUDIA produz respostas informativas e pedagógicas, não decisões sobre o usuário.
- A LUDIA não lhe atribui uma pontuação, não concede nem nega um pedido, nem toma qualquer medida com efeito legal sobre si.
- O LUDIA não cria um perfil persistente entre sessões.
Caso a LUDIA venha a introduzir processamento que atenda ao limiar do Artigo 22, esta declaração será atualizada e as salvaguardas exigidas pelo Artigo 22(3) do RGPD serão fornecidas, incluindo o direito de obter intervenção humana, de expressar um ponto de vista e de contestar a decisão.
3.14 Cookies e tecnologias semelhantes
A LUDIA não utiliza cookies. O Serviço não instala cookies próprios ou de terceiros no dispositivo do usuário. A LUDIA utiliza uma ferramenta de análise sem cookies, o Vercel Web Analytics (descrito em 3.4.3), que identifica os visitantes por meio de um hash de solicitação, em vez de um identificador persistente ou cookie. Não são utilizadas tecnologias de publicidade, marketing, impressão digital ou rastreamento entre sites.
Como nenhum cookie é armazenado, nenhum banner de consentimento de cookies é exibido. O Artigo 5(3) da Diretiva ePrivacy (Diretiva 2002/58/CE, conforme alterada pela Diretiva 2009/136/CE) exige consentimento apenas quando as informações são armazenadas ou acessadas a partir do dispositivo do usuário. O Vercel Web Analytics não armazena nem acessa nada no dispositivo do usuário — ele deriva seu hash da própria solicitação recebida — portanto, não se enquadra nesse requisito. O LUDIA usa separadamente duas formas de armazenamento do navegador, ambas estritamente necessárias e cobertas pela exceção do Artigo 5(3):
- O armazenamento de sessão guarda seu histórico de bate-papo durante a sessão ativa e é apagado automaticamente ao fechar a aba ou o navegador. Esse armazenamento é usado exclusivamente para exibir sua conversa enquanto a aba estiver aberta.
- O armazenamento local guarda as suas preferências — como o tema escolhido e o tamanho do texto — para que as suas configurações sejam memorizadas entre visitas. Estes dados nunca saem do seu dispositivo.
- O armazenamento local (confirmação de idade) registra que você confirmou ter 18 anos ou mais, para que não seja perguntado novamente em visitas posteriores. Trata-se de um simples registro de sim/não, sem outras informações anexadas, que nunca sai do seu dispositivo.
Nenhuma das formas de armazenamento é usada para fins de rastreamento, criação de perfis ou análises, e nenhuma delas envolve a transmissão de dados para os servidores da LUDIA.
3.15 Conformidade com a Lei da IA da UE (Regulamento (UE) 2024/1689)
A Lei de Inteligência Artificial da UE entrou em vigor em 1 de agosto de 2024 e aplica-se em fases até 2026 e 2027. A LUDIA está classificada e operada da seguinte forma.
3.15.1 Classificação do sistema
- LUDIA é um sistema de IA destinado a interagir diretamente com pessoas físicas (Artigo 50(1) da Lei de IA). Os usuários são informados de que estão interagindo com um sistema de IA por meio desta declaração e por meio de avisos no produto.
- O LUDIA gera texto sintético. Nos termos do artigo 50.º, n.º 2, os resultados são marcados, sempre que tecnicamente viável e fiável, num formato legível por máquina detectável como sendo artificialmente gerado.
- O LUDIA não é um sistema de IA de alto risco, conforme definido no Artigo 6 e no Anexo III da Lei de IA. Ele não é utilizado para identificação biométrica, infraestrutura crítica, educação que determine acesso ou admissão, decisões de emprego, acesso a serviços essenciais, aplicação da lei, migração, administração da justiça ou processos democráticos.
- A LUDIA é construída com base no modelo de código aberto Gemma 4, hospedada e operada pela Google LLC por meio do Google Cloud Vertex AI, acessado através do Vercel AI Gateway. Como implementadora, a LUDIA cumpre as obrigações de implementação previstas nos Artigos 26 e 50.
3.15.2 Práticas proibidas (Artigo 5)
A LUDIA não se envolve em nenhuma prática de IA proibida pelo Artigo 5, incluindo:
- Técnicas subliminares ou de manipulação intencional.
- Exploração das vulnerabilidades de grupos específicos.
- Avaliação social por atores públicos ou privados.
- Policiamento preditivo baseado exclusivamente em perfis.
- Extração não direcionada de imagens faciais para bancos de dados de reconhecimento facial.
- É proibida a inferência de emoções no local de trabalho ou em instituições de ensino, exceto por razões médicas ou de segurança.
- Categorização biométrica para inferir atributos sensíveis.
- Identificação biométrica remota em tempo real em espaços acessíveis ao público para aplicação da lei.
Em particular, o LUDIA não realiza inferência emocional em contextos educacionais.
3.15.3 Obrigações de transparência (Artigo 50)
A LUDIA informa os usuários no primeiro contato que estão interagindo com um sistema de IA. As saídas de texto geradas por IA são identificadas como tal nos metadados, quando o canal oferece suporte a essa funcionalidade.
3.16 Avaliação de Impacto sobre a Proteção de Dados (Artigo 35 do RGPD)
Foi concluída uma Avaliação de Impacto sobre a Proteção de Dados para a LUDIA. Principais conclusões:
- Risco de criação de perfil: baixo. Nenhum perfil persistente é criado entre as sessões.
- Risco de exposição de dados sensíveis: baixo. O conteúdo do chat não é armazenado nos servidores da LUDIA e existe apenas no navegador do usuário durante a sessão.
- Risco de reidentificação a partir de registros: baixo. O LUDIA não registra o conteúdo do chat no servidor.
- Risco de transferências ilegais para países terceiros: abordado por meio do Data Privacy Framework UE-EUA (Vercel e, em sua própria capacidade, o Google) e das Cláusulas Contratuais Padrão previstas no Adendo de Processamento de Dados do Google Cloud. Foi solicitada à Vercel a confirmação por escrito de que esses instrumentos se aplicam formalmente ao tráfego do AI Gateway, a qual ainda está pendente (consulte a Seção 3.6).
O DPIA está disponível às autoridades de supervisão mediante solicitação.
3.17 Alterações a esta declaração
Esta declaração será atualizada quando as nossas práticas mudarem, quando a legislação da UE o exigir ou na próxima revisão programada. Alterações significativas serão anunciadas em askludia.com/policy-updates. Caso tenhamos os seus dados de contacto e uma alteração seja significativa, notificá-lo-emos por e-mail pelo menos 30 dias antes de entrar em vigor.
Referências
Council of the European Union & European Parliament. (2002). Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector. Official Journal of the European Communities, L 201, 37–47. https://eur-lex.europa.eu/eli/dir/2002/58/oj
Council of the European Union & European Parliament. (2009). Directive 2009/136/EC of the European Parliament and of the Council of 25 November 2009 [amending Directive 2002/58/EC]. Official Journal of the European Union, L 337, 11–36. https://eur-lex.europa.eu/eli/dir/2009/136/oj
Council of the European Union & European Parliament. (2016). Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. https://eur-lex.europa.eu/eli/reg/2016/679/oj
Council of the European Union & European Parliament. (2019). Directive (EU) 2019/882 of the European Parliament and of the Council of 17 April 2019 on the accessibility requirements for products and services. Official Journal of the European Union, L 151, 70–115. https://eur-lex.europa.eu/eli/dir/2019/882/oj
Council of the European Union & European Parliament. (2024). Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Official Journal of the European Union, L series, 12 July 2024. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
European Commission. (2021). Commission Implementing Decision (EU) 2021/914 of 4 June 2021 on standard contractual clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679. Official Journal of the European Union, L 199, 31–61. https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
European Commission. (2023). Commission Implementing Decision (EU) 2023/1795 of 10 July 2023 on the adequate level of protection of personal data under the EU–US Data Privacy Framework. Official Journal of the European Union, L 231, 118–229. https://eur-lex.europa.eu/eli/dec_impl/2023/1795/oj
European Data Protection Board. (n.d.). Guidelines, recommendations, best practices. https://www.edpb.europa.eu/our-work-tools/general-guidance/guidelines-recommendations-best-practices_en
World Wide Web Consortium. (2023, October 5). Web content accessibility guidelines (WCAG) 2.2 (W3C Recommendation). https://www.w3.org/TR/WCAG22/
Última revisão: 29 de junho de 2026. Próxima revisão agendada: 29 de junho de 2027.
