POLÍTICA DE PRIVACIDADE DA LYNOTE
RASCUNHO — SOMENTE PARA REVISÃO JURÍDICA. ESTE DOCUMENTO NÃO CONSTITUI ACONSELHAMENTO JURÍDICO. Este documento é um rascunho elaborado para revisão interna e jurídica. Ele não foi finalizado, adotado ou publicado e não constitui aconselhamento jurídico. Os valores entre 【colchetes】 são marcadores de posição que devem ser confirmados antes da publicação.
Entidade: Lynote ("Lynote", "nós", "nos" ou "nossos")
Contato: support@lynote.ai
Lei Aplicável: Estado de Delaware, Estados Unidos (ver Seção 8, Resolução de Disputas)
Data de entrada em vigor: [Data de entrada em vigor: a ser definida na publicação]
Última atualização: 【A data da última atualização será definida no momento da publicação】
Âmbito desta Política. Esta Política de Privacidade única rege ambas as linhas de produtos da Lynote sob uma mesma conta de usuário compartilhada:
- (A) o Aplicativo do Consumidor — o assistente de aprendizagem de IA da Lynote e as ferramentas de mídia/resumo oferecidas a usuários finais individuais ("Aplicativo do Consumidor"); e
- (B) a API de IA e o Console do Desenvolvedor da Lynote — nossa API de texto paga, voltada para desenvolvedores (compreendendo o Detector de IA e o Humanizador de IA, onde tanto a entrada quanto a saída são texto simples), juntamente com o console do desenvolvedor baseado na web usado para gerenciar chaves, uso, planos e faturamento ("API" e "Console").
Referimo-nos ao Aplicativo do Consumidor e à API/Console coletivamente como os "Serviços". Uma única conta Lynote pode ser usada para acessar uma ou ambas as linhas de produtos. Quando uma disposição se aplica apenas a uma linha de produtos, indicamos isso expressamente; caso contrário, as disposições se aplicam aos Serviços em geral.
Introdução. A Lynote se compromete a lidar com dados com cuidado ao fornecer assistência de aprendizado de IA, ferramentas de processamento de mídia e serviços de API para desenvolvedores. Esta Política explica quais informações coletamos, como as usamos e compartilhamos, por quanto tempo as mantemos e os direitos e opções disponíveis para você. Ao usar os Serviços, você reconhece as práticas descritas nesta Política. Seu uso dos Serviços também é regido por nossos Termos de Serviço e, para clientes de API e corporativos, por qualquer Contrato de Processamento de Dados ("DPA") aplicável.
1. Informações que coletamos
Coletamos as seguintes categorias de informações em todos os Serviços.
1.1 Informações que você nos fornece (Conta e suporte — Todos os usuários)
Os seguintes itens se aplicam a todos os usuários de ambas as linhas de produtos em uma única conta compartilhada:
- Informações da conta — nome, endereço de e-mail e senha (ou credenciais equivalentes). Esta conta é compartilhada entre as duas linhas de produtos.
- Comunicações de suporte — o conteúdo de mensagens, solicitações e outras informações que você envia ao entrar em contato com support@lynote.ai.
1.2 Informações que você nos fornece (aplicativo do consumidor)
- Conteúdo do Usuário — conteúdo que você envia para o assistente de aprendizado de IA e para a base de conhecimento, incluindo texto, documentos (por exemplo, PDFs) e links que você envia para análise, resumo ou interação.
1.3 Informações que você nos fornece (API e Console)
Para usuários da API paga e do Console do Desenvolvedor, coletamos adicionalmente:
- Texto enviado (entrada da API) — o conteúdo em texto simples que você (ou seu aplicativo) envia para a API para detecção ou humanização. Este texto é processado para gerar a saída e está sujeito aos rigorosos limites de retenção descritos na Seção 5.3.
- Saída — os resultados em texto simples retornados pela API (por exemplo, estimativas de detecção ou texto humanizado). A retenção da saída é abordada na Seção 5.3.
- Chaves de API — as credenciais emitidas para autenticar suas solicitações de API.
- Dados de Faturamento e Crédito — seu plano de assinatura, saldos de crédito e consumo, compras de pacotes de crédito, faturas e metadados de transações relacionados. O pagamento é processado por um processador de pagamentos terceirizado; nós não armazenamos números de cartão de crédito completos.
1.4 Informações coletadas automaticamente
- Dados de registro e uso (aplicativo do consumidor) — Endereço IP, tipo de navegador, identificadores de dispositivo e métricas de interação geradas durante o uso do aplicativo do consumidor.
- Metadados de registro de uso da API (API e Console) — para cada solicitação de API, registramos metadados como carimbo de data/hora, endpoint chamado, idioma, status da solicitação, créditos consumidos e contadores de solicitações por minuto (RPM) e de concorrência usados para limitação de taxa e prevenção de abusos. Por padrão, os registros de uso da API contêm apenas metadados e não incluem o corpo da solicitação (seu texto enviado) ou a saída.
- Cookies e tecnologias semelhantes — consulte a Seção 1.6.
1.5 Informações processadas para ferramentas de mídia (aplicativo do consumidor)
Para as ferramentas de mídia do aplicativo do consumidor, processamos URLs e arquivos de mídia somente mediante sua solicitação. Empregamos esforços comercialmente razoáveis para colocar esses dados em fila para exclusão imediatamente após o término da sessão de processamento.
1.6 Cookies e Autenticação
- Aplicativo/Site para o Consumidor — utiliza cookies para gerenciamento de sessão e funcionalidade. Você pode recusar cookies nas configurações do seu navegador, embora algumas funcionalidades possam ser afetadas negativamente.
- Pontos de extremidade da API — a autenticação é feita usando as credenciais do token de portador (chave da API). As chamadas da API em si não dependem de cookies.
- Console do desenvolvedor (web) — pode usar cookies necessários para autenticação e gerenciamento de sessão.
2. Como usamos suas informações
Utilizamos as informações que coletamos para:
- fornecer, operar e manter os Serviços;
- Processar o Conteúdo do Usuário e o Texto Enviado para gerar insights de IA, resumos, interações, estimativas de detecção e texto humanizado, conforme sua solicitação;
- Autenticar contas e chaves de API, medir e faturar o uso de créditos, e aplicar limites de plano, limites de tarifa e orçamentos de simultaneidade;
- detectar, prevenir e responder ao uso não autorizado, fraude e abuso, e proteger os Serviços;
- responder às suas solicitações de suporte; e
- Fazer cumprir nossos Termos de Serviço e a legislação aplicável.
2.1 Treinamento — Linha Vermelha Unificada
Por padrão, não utilizamos seu conteúdo para treinar nossos modelos de IA.
- Por padrão, não utilizamos seu Conteúdo de Usuário (conteúdo do aplicativo do consumidor) ou o texto ou saída enviado por sua API para treinar nossos modelos de IA.
- Usamos esse conteúdo para treinar nossos modelos somente com seu consentimento explícito e opcional. O treinamento está DESATIVADO POR PADRÃO para uso corporativo e via API. Você pode revogar seu consentimento a qualquer momento; a revogação será válida para sempre.
- Podemos usar estatísticas de uso agregadas e anonimizadas (por exemplo, volumes de solicitações e taxas de erro) para operar, proteger e analisar os Serviços — mas não para treinar nossos modelos de IA, a menos que você tenha optado por isso.
Esta Seção 2.1 substitui qualquer texto anterior ou contrário sobre o uso de conteúdo anonimizado, desidentificado ou agregado para desenvolver ou treinar nossos modelos de IA.
3. Funções de Controlador e Processador de Dados
Como os Serviços abrangem tanto um produto para o consumidor quanto uma API para desenvolvedores, nosso papel perante a legislação de proteção de dados depende dos dados em questão:
- Texto enviado pela API e sua saída — para estes, o cliente é o controlador e a Lynote atua como processadora. Processamos este conteúdo apenas de acordo com as instruções do cliente, apenas para fornecer o serviço de API e nunca para nossos próprios fins.
- Conteúdo do Usuário Consumidor — para conteúdo enviado através do Aplicativo Consumidor, a Lynote é a controladora.
- Identidade da conta, chaves de API, metadados de registro de uso e dados de faturamento — para esses itens, o Lynote é o controlador, em ambas as linhas de produtos.
Nos casos em que a Lynote atua como processadora de dados, a Lei de Proteção de Dados (DPA) aplicável (se houver) rege e, em caso de conflito em relação às obrigações do processador, prevalece sobre esta Política.
4. Como compartilhamos suas informações
Não vendemos suas informações pessoais e não as compartilhamos para publicidade comportamental em diferentes contextos. Divulgamos informações apenas nas circunstâncias limitadas descritas abaixo.
4.1 Prestadores de Serviços e Parceiros de Processamento (por categoria)
Contratamos fornecedores terceirizados confiáveis para executar funções em nosso nome. Nesta Política Pública, identificamos esses fornecedores apenas por categoria, e não por nome:
- Fornecedores de processamento de conteúdo de IA (para processamento de detecção e humanização),
- provedores de hospedagem em nuvem (para infraestrutura e hospedagem),
- provedores de pagamento (um processador de pagamento terceirizado; não armazenamos números de cartão completos), e
- provedores de e-mail/comunicação (para mensagens de conta, transacionais e de suporte).
Exigimos contratualmente que esses fornecedores processem os dados somente de acordo com nossas instruções e mantenham medidas adequadas de segurança e confidencialidade.
Lista de subprocessadores nomeados. Clientes corporativos e de API podem obter uma lista nomeada de subprocessadores sob um Acordo de Processamento de Dados (DPA) mediante solicitação. A lista nomeada é fornecida somente por meio do DPA e não consta neste documento público. Para processamento de API, forneceremos aviso prévio de alterações de subprocessadores e, quando descontinuarmos um subprocessador utilizado pela API, um aviso de descontinuação com 【90 dias】 de antecedência, sempre que razoavelmente possível, para que os clientes possam apresentar objeções ou realizar a transição.
4.2 Razões Legais e de Conformidade
Podemos divulgar informações quando acreditarmos, de boa-fé, que tal divulgação seja necessária para cumprir a legislação, regulamentação, processo legal ou solicitação governamental aplicável, ou para proteger os direitos, a propriedade ou a segurança da Lynote, de nossos usuários ou do público.
4.3 Plataformas Externas
Quando os Serviços interagem com plataformas externas a seu pedido, os termos e políticas de privacidade dessas plataformas se aplicam ao tratamento independente dos seus dados. Esta disposição se aplica apenas a plataformas externas controladas pelo usuário que atuam em seu próprio nome; ela não limita, dispensa ou isenta a Lynote de suas obrigações com relação aos dados dos quais a Lynote é controladora ou processadora nos termos desta Política.
5. Segurança e Retenção de Dados
5.1 Segurança
Mantemos medidas administrativas e técnicas comercialmente razoáveis, concebidas para proteger as informações, incluindo:
- Autenticação por chave de API (token de portador) para acesso à API;
- Isolamento de contas e limites de taxa/concorrência para separar clientes e restringir abusos; e
- Minimização de logs — Os logs de uso da API retêm apenas metadados e, por padrão, excluem os corpos das requisições e a saída.
Nenhum sistema ou método de transmissão ou armazenamento é 100% seguro, e não podemos garantir segurança absoluta.
5.2 Notificação de Violação
- Quando a Lynote for a controladora (por exemplo, de dados de conta, chave de API, metadados de uso e faturamento), notificaremos a autoridade supervisora competente em até 72 horas após tomarmos conhecimento de uma violação de dados pessoais, quando necessário, e notificaremos os indivíduos afetados sem demora indevida quando a violação provavelmente resultar em alto risco para seus direitos e liberdades.
- Quando a Lynote atua como processadora (para texto enviado via API), notificaremos o cliente afetado sem demora indevida após tomarmos conhecimento de uma violação, para que o cliente (como controlador) possa cumprir suas próprias obrigações.
5.3 Retenção e Exclusão
Conservamos as informações apenas pelo tempo necessário para os fins descritos nesta Política, e em seguida as excluímos ou anonimizamos. Aplicam-se as seguintes regras de retenção:
| Categoria de dados | Retenção |
|---|---|
| Texto enviado pela API (entrada da API) | Excluído em até 24 horas após o processamento. Este período de 24 horas é um prazo máximo fixo (mais rigoroso do que no aplicativo para consumidores); consulte a nota sobre conteúdo residual abaixo, que não o estende. |
| Saída da API | Não é retida por padrão além do necessário para retornar o resultado; excluída no mesmo prazo máximo de 24 horas que o texto enviado pela API. A saída é um dado controlado pelo cliente. |
| Registros de uso da API | Apenas metadados, sem conteúdo do corpo da requisição ou saída por padrão; mantidos apenas quando necessário para segurança e conformidade. |
| Histórico de interação do usuário/IA com o conteúdo do consumidor | Retido pelo tempo necessário para fornecer os Serviços; excluído mediante solicitação. |
| Dados da conta e de faturamento | Mantidos por 30 dias após o encerramento da conta, a menos que a legislação aplicável exija um período mais longo. |
| Registros de faturamento/transações | Mantidos conforme exigido pela legislação aplicável (por exemplo, obrigações fiscais e contábeis). |
Após uma solicitação de exclusão válida, colocaremos os dados relevantes em fila para exclusão. Para dados de aplicativos do consumidor, cópias residuais podem permanecer em caches, registros ou backups por um período comercialmente razoável antes de serem sobrescritas ou excluídas. Para texto enviado à API e saída da API, o limite de exclusão de 24 horas acima é fixo: quaisquer cópias residuais em caches ou backups temporários são excluídas ou sobrescritas em seu ciclo normal de rotação de backup curto e nunca são retidas além de um período estritamente definido, e essa linguagem de cópia residual não estende a retenção de texto enviado à API ou saída da API além do limite de 24 horas para qualquer cópia ativa ou acessível.
6. Seus direitos e opções em relação aos seus dados
Dependendo da sua jurisdição (por exemplo, o EEE, o Reino Unido ou certos estados dos EUA), você pode ter o direito de acessar, retificar (corrigir), apagar (excluir), restringir, opor-se e transferir suas informações pessoais, bem como de revogar o consentimento quando o processamento for baseado em consentimento.
- Como proceder. Envie suas solicitações para support@lynote.ai. Podemos precisar verificar sua identidade antes de agir.
- Prazos de resposta. Nosso objetivo é responder em aproximadamente um mês, de acordo com o GDPR/GDPR do Reino Unido, e em aproximadamente 45 dias, de acordo com o CCPA/CPRA, sujeitos a quaisquer prorrogações permitidas pela legislação aplicável.
- Texto enviado pela API (função de processador). Como o cliente é o controlador do Texto enviado pela API e de sua saída, os indivíduos devem direcionar as solicitações dos titulares dos dados referentes a esse conteúdo ao cliente relevante. A Lynote auxiliará o cliente-controlador a responder a essas solicitações, conforme exigido pela Lei de Proteção de Dados e legislação aplicáveis.
6.1 Aviso de Privacidade da Califórnia (CCPA/CPRA)
Se você reside na Califórnia, você tem os direitos descritos acima, conforme implementados pela CCPA/CPRA, incluindo o direito de saber, excluir, corrigir e não sofrer discriminação ao exercer seus direitos. Não vendemos suas informações pessoais e não as "compartilhamos" para publicidade comportamental entre contextos, conforme definidos pela lei da Califórnia. Para exercer seus direitos, entre em contato com support@lynote.ai.
6.2 Categorias de Informações Pessoais Coletadas (CCPA/CPRA)
Ao longo dos últimos 12 meses, coletamos as seguintes categorias de informações pessoais e podemos retê-las conforme descrito na Seção 5.3:
| Categoria CCPA/CPRA | Exemplos coletados | Finalidade comercial ou empresarial |
|---|---|---|
| Identificadores | nome, endereço de e-mail, endereço IP, identificadores de dispositivo, chaves de API | prestação dos Serviços, autenticação, segurança, prevenção de abusos |
| Informações pessoais conforme o Código Civil da Califórnia, Seção 1798.80(e) (registros de clientes) | credenciais da conta (senha), dados de faturamento e crédito, registros de assinatura e transação | gerenciamento de conta, faturamento, suporte |
| Informações comerciais | Plano de assinatura, saldos de crédito e consumo, compras de pacotes de crédito, faturas | Cobrança e medição de crédito |
| Atividade na Internet ou em outras redes eletrônicas | metadados de registro de uso, métricas de interação, cookies | operação do serviço, limitação de taxa, segurança e prevenção de abusos |
Nós não utilizamos nem divulgamos informações pessoais para publicidade comportamental em diferentes contextos, e não vendemos informações pessoais.
6.3 Informações Pessoais Sensíveis (CPRA)
Coletamos a seguinte categoria de informações pessoais sensíveis de acordo com a CPRA: credenciais de login da conta (senha ou equivalente). Usamos essas informações pessoais sensíveis exclusivamente para autenticar sua conta e manter a segurança e a integridade dos Serviços. Não usamos nem divulgamos informações pessoais sensíveis para inferir características sobre você, conforme definido pela CPRA.
7. Transferências Internacionais de Dados
Suas informações podem ser transferidas, processadas e mantidas em servidores localizados fora do seu país ou jurisdição, onde as leis de proteção de dados podem ser diferentes.
Quando dados pessoais protegidos pelo RGPD ou pelo RGPD do Reino Unido são transferidos para fora do EEE ou do Reino Unido para um país sem uma decisão de adequação, utilizamos as Cláusulas Contratuais Padrão (CCPs) (e o Adendo de Transferência Internacional de Dados do Reino Unido, quando aplicável) juntamente com salvaguardas suplementares apropriadas como mecanismo de transferência legal. Não utilizamos o consentimento mero como mecanismo de transferência para esses dados, nem qualquer autocertificação de acordo com um quadro de privacidade de dados para essas transferências. Cópias dos mecanismos de transferência relevantes podem ser solicitadas em support@lynote.ai (e, para clientes de API/corporativos, estão disponíveis na DPA).
7.1 Aviso para usuários na China Continental
Se os Serviços forem oferecidos a usuários localizados na China Continental, nossa coleta, processamento e transferência internacional de suas informações pessoais também estarão sujeitos à Lei de Proteção de Informações Pessoais da República Popular da China (“PIPL”) e regulamentações correlatas. Quando aplicável, processamos informações pessoais com base em fundamentos legais, obtemos consentimento específico quando necessário (inclusive para informações pessoais sensíveis e para transferências internacionais) e utilizamos mecanismos de transferência adequados (como o contrato padrão para transferência internacional), conforme exigido por lei. Você pode exercer seus direitos de dados e apresentar reclamações às autoridades de supervisão competentes na China Continental. Nossas medidas de conformidade específicas para a China são mantidas separadamente e descritas no aviso ou contrato aplicável à China.
8. Resolução de Conflitos
Qualquer disputa decorrente ou relacionada a esta Política ou aos Serviços está sujeita à arbitragem individual obrigatória e vinculativa e à renúncia de ação coletiva estabelecidas em nossos Termos de Serviço e será regida pelas leis do Estado de Delaware, conforme previsto nos Termos. Esta Política incorpora por referência as disposições dos Termos relativas à resolução de disputas e à arbitragem.
Nada nesta Política ou nos Termos limita ou exclui qualquer direito que você possa ter sob a lei aplicável e que não possa ser legalmente renunciado ou sujeito a arbitragem obrigatória — incluindo, para consumidores e titulares de dados no EEE e no Reino Unido, o direito de apresentar uma reclamação a uma autoridade supervisora, de buscar uma solução judicial em seu país de residência e de participar de mecanismos de reparação representativos ou coletivos, na medida em que a lei aplicável o permita; direitos locais obrigatórios semelhantes em outras jurisdições (incluindo a China Continental, se os Serviços forem oferecidos lá) são igualmente preservados.
9. Unidades de Faturamento, Idade e Outros Avisos
9.1 Limite das Unidades de Faturamento
As duas linhas de produtos utilizam unidades de faturamento independentes que são não intercambiáveis, não transferíveis e não cumulativas entre os produtos:
- Aplicativo do consumidor — Créditos de aprendizagem (学习币): 1 Crédito de aprendizagem = 10 palavras.
- API — créditos: 1 crédito = 1 palavra, cobrado na entrada (para texto CJK, 1 caractere = 1 crédito).
Os créditos de aprendizagem e os créditos da API são sistemas separados e não podem ser trocados, combinados ou transferidos entre o aplicativo do consumidor e a API.
9.2 Crianças e menores
Os Serviços não são direcionados a crianças e não coletamos intencionalmente informações pessoais de crianças. De acordo com nossos Termos de Serviço, a idade mínima para usar os Serviços é de 13 anos, ou uma idade mínima superior, conforme exigido pela legislação aplicável em sua jurisdição (por exemplo, 16 anos em alguns estados membros do EEE). Se você acredita que uma criança menor de idade nos forneceu informações pessoais, entre em contato com support@lynote.ai para que possamos tomar as medidas cabíveis.
10. Alterações a esta Política
Podemos atualizar esta Política periodicamente, a nosso critério. Faremos todos os esforços comercialmente razoáveis para notificá-lo(a) sobre alterações substanciais (por exemplo, publicando uma versão atualizada com uma nova data de vigência ou por outros meios razoáveis). O uso continuado dos Serviços após a entrada em vigor de uma atualização constitui aceitação da Política revisada.
11. Contate-nos
Se você tiver dúvidas ou solicitações referentes a esta Política ou às suas informações pessoais, entre em contato conosco pelo seguinte endereço:
