A Nanobase AI desenvolve sistemas de IA corporativa e o assistente de reuniões EasyMeeting. Esta política explica quais dados pessoais coletamos por meio deste site e por meio do EasyMeeting quando o hospedamos, por que os coletamos, por quanto tempo os mantemos, onde são processados e quais direitos você tem. Somos propositalmente breves e específicos: se algo não estiver listado aqui, não o fazemos.

1. Quem somos

A Nanobase AI é uma empresa de engenharia de IA corporativa com sede de engenharia no Vale do Silício, Califórnia, e escritório corporativo em Delaware, EUA. Para os fins da legislação de proteção de dados, a Nanobase AI é a controladora dos dados pessoais descritos nas seções 3 e 4, e a operadora dos dados de clientes descritos na seção 5.

Você pode entrar em contato conosco pelo e-mail hello@bumu.tech para qualquer assunto tratado nesta política.

2. O que esta política abrange

Esta política abrange o site nanobase.ai em todos os seus idiomas, os formulários de contato e de solicitação de demonstração nele disponíveis, e o serviço EasyMeeting quando hospedado pela Nanobase AI para um cliente (planos Team e Enterprise). Quando o EasyMeeting é executado na infraestrutura própria do cliente (plano On-Premise), a Nanobase AI não recebe, armazena nem acessa qualquer conteúdo de reunião, e apenas a seção 3 desta política se aplica ao contato desse cliente conosco.

3. Dados que coletamos no site

O site não define cookies e não carrega scripts de publicidade ou de rastreamento de terceiros. Sua escolha de idioma pode ser armazenada no armazenamento local do seu navegador para que o site abra no mesmo idioma da próxima vez; esse valor nunca sai do seu dispositivo.

Quando você usa um formulário de contato ou de solicitação de demonstração, recebemos o que você digita: normalmente seu nome, endereço de e-mail profissional, empresa e mensagem. Usamos essas informações apenas para responder a você e para preparar a proposta ou o piloto que você solicitou.

Nosso provedor de hospedagem mantém registros padrão de servidor (endereço IP, tipo de navegador, página solicitada, horário) para segurança e gestão de capacidade. Esses registros são mantidos por um período limitado e não são combinados com os envios de formulários.

4. Dados que mantemos sobre clientes

Quando uma organização adquire um plano do EasyMeeting ou uma prestação de serviços de engenharia, mantemos os dados de contato comercial das pessoas com quem trabalhamos (nome, cargo, e-mail profissional, telefone), o contrato, as faturas e a correspondência de suporte. Processamos esses dados para executar o contrato, faturar, prestar suporte e cumprir nossas obrigações legais e contábeis.

5. Dados de reuniões do EasyMeeting

Quando hospedamos o EasyMeeting, as gravações, transcrições, resumos, tarefas e informações de calendário que ele processa pertencem ao cliente. Nós os processamos apenas de acordo com as instruções documentadas do cliente, na qualidade de operadora, sob um acordo de processamento de dados que integra os termos da assinatura.

O EasyMeeting sempre entra em uma reunião como participante visível. Notificar os participantes de que a reunião está sendo gravada, e obter qualquer consentimento exigido pelas leis que se aplicam a eles, é responsabilidade do cliente na condição de organizador da reunião.

Os dados de reunião são armazenados na região escolhida pelo cliente no momento da assinatura (Estados Unidos, União Europeia ou Turquia), criptografados em trânsito e em repouso. Eles são retidos pelo período definido nas configurações de retenção do cliente e excluídos quando uma reunião, um espaço de trabalho ou a assinatura é excluída. O conteúdo das reuniões nunca é usado para treinar modelos que atendem outros clientes.

7. Com quem compartilhamos dados

Não vendemos dados pessoais nem os compartilhamos com anunciantes. Utilizamos um pequeno número de prestadores de serviços para operar o site e o serviço EasyMeeting hospedado: infraestrutura de nuvem e hospedagem, entrega de e-mail e processamento de pagamentos com cartão. Cada prestador processa dados apenas sob um contrato escrito, apenas para a finalidade para a qual o contratamos, e apenas na região que selecionamos. Uma lista atual dos subprocessadores do EasyMeeting está disponível mediante solicitação.

Divulgamos dados pessoais a autoridades apenas quando uma solicitação legal válida assim exige, e notificamos o cliente afetado, a menos que a lei proíba.

8. Transferências internacionais

A Nanobase AI é uma empresa dos Estados Unidos. Quando dados pessoais do Espaço Econômico Europeu, do Reino Unido, da Suíça ou da Turquia são transferidos para os Estados Unidos, baseamo-nos nas Cláusulas Contratuais Padrão da Comissão Europeia e no Addendum do Reino Unido, em conjunto com as medidas técnicas descritas na seção 10. Clientes Enterprise podem optar pela residência de dados na UE ou na Turquia, de modo que o conteúdo das reuniões nunca deixe essa região; clientes On-Premise mantêm tudo dentro da própria rede.

9. Por quanto tempo mantemos os dados

  • Solicitações de contato e de demonstração: 24 meses após nossa última troca de mensagens, depois excluídas.
  • Contrato do cliente, registros de faturamento e contábeis: o período exigido pela legislação tributária e comercial, tipicamente 7 anos.
  • Registros de servidor: no máximo 90 dias.
  • Dados de reunião do EasyMeeting: conforme configurado pelo cliente; excluídos em até 30 dias após o término da assinatura, ou imediatamente mediante solicitação.

10. Segurança

Criptografamos os dados em trânsito e em repouso, restringimos o acesso com base na necessidade de conhecimento por meio de SSO e permissões baseadas em funções, mantemos registros de auditoria do acesso aos dados de clientes, e testamos nossos próprios sistemas da mesma forma que testamos os sistemas dos nossos clientes. O EasyMeeting é projetado para dar suporte às obrigações de GDPR, KVKK, HIPAA e SOC 2; os controles específicos aplicáveis a uma implantação são definidos no formulário de pedido do cliente.

11. Seus direitos

Dependendo de onde você vive, você pode ter o direito de acessar os dados pessoais que mantemos sobre você, de corrigi-los ou excluí-los, de restringir ou se opor ao seu processamento, de recebê-los em um formato portátil e de retirar o consentimento. Residentes da Califórnia têm os direitos previstos na CCPA, incluindo o direito de saber e o direito de exclusão; não vendemos nem compartilhamos dados pessoais nos termos definidos naquela lei. Titulares de dados na Turquia têm os direitos previstos no artigo 11 da KVKK.

Para exercer qualquer direito, envie um e-mail para hello@bumu.tech. Respondemos em até 30 dias. Se você for participante de uma reunião do EasyMeeting e sua solicitação disser respeito ao conteúdo da reunião, a encaminharemos ao cliente que controla esses dados, pois somente ele pode atendê-la. Você também tem o direito de apresentar uma reclamação à sua autoridade de proteção de dados.

12. Crianças

Nosso site e nossos serviços são destinados a empresas e não são direcionados a crianças menores de 16 anos. Não coletamos, com conhecimento, dados pessoais dessas pessoas.

13. Alterações a esta política

Atualizamos esta política quando nossas práticas mudam. A data no topo indica a versão atual. Para alterações materiais que afetem clientes do EasyMeeting, damos um aviso prévio de pelo menos 30 dias por e-mail.

14. Contato

Nanobase AI, Delaware, EUA. E-mail: hello@bumu.tech. Escreva "Privacidade" no assunto da mensagem para que possamos encaminhá-la rapidamente.