Última atualização: julho de 2026
Este resumo ajuda na leitura, mas não substitui o documento: o que vale é o texto completo.
Este Adendo de Tratamento de Dados (DPA) faz parte dos Termos e regula o tratamento de dados pessoais que a Phoenix IA realiza por conta do Cliente ao prestar o Serviço Noe. Em caso de conflito com os Termos quanto ao tratamento de dados, prevalece este DPA.
«Controlador» é quem decide as finalidades e os meios do tratamento; «Operador» quem trata os dados por conta do Controlador; «Dados do Cliente» os dados pessoais que o Cliente, ou seus clientes finais, fornecem ao Serviço; «Subprocessador» um terceiro que a Phoenix contrata para tratar Dados do Cliente; «Leis Aplicáveis» incluem a Lei 25.326 (Argentina), o RGPD (UE), o UK GDPR, a legislação suíça de proteção de dados e a CCPA (Califórnia), conforme aplicável; «SCC» são as Cláusulas Contratuais-Padrão da Comissão Europeia.
Quanto aos Dados do Cliente, o Cliente atua como Controlador e a Phoenix IA como Operador. A Phoenix trata os dados apenas conforme as instruções documentadas do Cliente e para prestar, manter e proteger o Serviço. Para fins da CCPA, a Phoenix atua como «service provider»: não vende nem «compartilha» dados pessoais nem os usa fora da relação contratual.
Dados tratados: identificação e contato (nome, email, telefone/WhatsApp), conteúdo fornecido pelo Cliente e seus clientes finais (mensagens, arquivos, catálogo), metadados de conversa e dados de uso. Titulares: os clientes finais do Cliente, o pessoal autorizado do Cliente e qualquer pessoa cujos dados o Cliente inclua no Serviço.
A Phoenix: trata os dados apenas conforme instruções documentadas; limita o acesso a pessoal sujeito a confidencialidade; aplica medidas técnicas e organizacionais (ver a página de Segurança); auxilia o Cliente com as solicitações dos titulares; não vende nem compartilha os dados; e notifica o Cliente se uma instrução puder infringir as Leis Aplicáveis.
O Cliente concede autorização geral para o uso de subprocessadores. A lista vigente é publicada na página de Subprocessadores. A Phoenix avisará qualquer inclusão ou substituição com pelo menos 30 dias de antecedência; o Cliente pode se opor por motivos de proteção de dados e, se não for resolvido, descontinuar o Serviço. A Phoenix permanece responsável pelo desempenho de seus subprocessadores.
O tratamento ocorre principalmente na infraestrutura da Supabase e dos provedores listados. Para transferências desde a UE/EEE, o Reino Unido e a Suíça, as partes se apoiam nas SCC da UE (Módulo 2, Controlador a Operador), no Adendo do Reino Unido (IDTA) e nas adaptações suíças, incorporadas por referência e disponíveis mediante solicitação. Alguns subprocessadores (incluindo a DeepSeek) tratam dados fora da Argentina e da UE.
Em caso de violação de segurança de dados pessoais, a Phoenix notificará o Cliente sem demora indevida e, em qualquer caso, no prazo de 48 horas após tomar conhecimento, informando as categorias e o número aproximado de titulares e registros afetados, as prováveis consequências e as medidas adotadas ou propostas para mitigá-la.
A Phoenix auxilia razoavelmente o Cliente a responder às solicitações de acesso, retificação, eliminação, portabilidade, oposição ou limitação dos titulares, e a realizar avaliações de impacto (DPIA) quando cabíveis. Se a Phoenix receber uma solicitação diretamente, encaminha-a ao Cliente e não responde salvo autorização ou obrigação legal.
Quanto aos dados de conta e de uso do Cliente (faturamento, suporte, segurança, prevenção de fraude e conformidade legal), a Phoenix atua como Controladora independente, conforme sua Política de Privacidade.
Este DPA vigora enquanto a Phoenix tratar Dados do Cliente. Na rescisão, o Cliente pode solicitar uma cópia dos Dados do Cliente e/ou sua eliminação, que a Phoenix realizará no prazo de 90 dias, salvo conservação exigida por lei. A Phoenix pode conservar dados agregados e não identificáveis.
Este DPA rege-se pelas leis da República Argentina e submete-se aos Tribunais Ordinários da Cidade de Dolores, Província de Buenos Aires, salvo no que rejam as SCC ou o Adendo do Reino Unido quanto às transferências internacionais.
Operador: Inti Sol Rodríguez Roncoroni (Phoenix IA) (CUIT 20-93904108-8), com domicílio em Villa Gesell, Província de Buenos Aires, Argentina. Consultas sobre proteção de dados: admin@phx-ia.com.
Usamos cookies essenciais e de análise para melhorar sua experiência. Mais informações