Início

Política de Privacidade

Versão 2.0 — Atualizado em 04 de junho de 2026

Controlador da plataforma: Zihin AI Inc., 651 N Broad St, Suite 206, Middletown, DE 19709, EUA.

1. Visão Geral e Papéis sob LGPD/GDPR

A Zihin atua em dois papéis distintos no tratamento de dados pessoais:


1.1. Como Controladora. Para dados pessoais dos administradores e operadores do tenant (nome, e-mail, senha hash, billing, telemetria de uso da plataforma), a Zihin é Controladora e determina as finalidades e meios do tratamento.


1.2. Como Operadora. Para dados pessoais que o Cliente (tenant) processa por meio da plataforma — incluindo conteúdo de mensagens, dados de clientes finais do Cliente, dados acessados via conexões a bancos de dados, payloads de triggers e MCPs, e demais dados sob controle e direcionamento do Cliente — a Zihin atua como Operadora. O Cliente é o Controlador desses dados e responde pela base legal e finalidade do tratamento. As obrigações da Zihin nessa qualidade estão detalhadas no DPA anexo aos Termos de Uso.

2. O Que Coletamos (como Controladora)

2.1. Dados de cadastro e conta:


  • Nome completo do administrador
  • E-mail corporativo
  • Hash de senha
  • Informações de cobrança (via Stripe; não armazenamos dados de cartão diretamente)
  • Identificação do tenant

  • 2.2. Dados técnicos e de uso:


  • Endereço IP, navegador, user agent
  • Telemetria de uso da plataforma
  • Logs de chamadas à API
  • Métricas de tokens consumidos e custos
  • Tempos de resposta e seleção de provedores
  • Eventos de erro e diagnóstico

  • 2.3. Conteúdo enviado para processamento por IA:


  • Prompts e instruções
  • Arquivos anexados
  • Histórico de conversação
  • Saídas geradas por modelos
  • Dados retornados de conexões e MCPs configurados

  • Para os itens da seção 2.3, o tratamento ocorre na qualidade de Operadora, sob direcionamento do Cliente.

    3. Como Usamos Seus Dados

    A Zihin utiliza dados para:


  • Fornecer a plataforma e seus recursos
  • Rotear requisições para provedores de IA selecionados pelo Cliente
  • Melhorar a seleção e o desempenho dos modelos
  • Prevenir fraude, abuso e ameaças à segurança
  • Monitorar performance e estabilidade
  • Processar pagamentos e gerir assinaturas
  • Comunicar sobre a conta, atualizações e suporte
  • Cumprir obrigações legais e fiscais

  • A Zihin não vende dados pessoais sob nenhuma circunstância.

    4. Compartilhamento com Provedores de IA

    Quando o Cliente faz uma requisição via plataforma, são encaminhados ao provedor LLM selecionado pelo próprio Cliente:


  • Prompt e conteúdo de entrada
  • Instruções de sistema (quando configuradas)
  • Histórico de conversação (quando aplicável)

  • Não são compartilhados com provedores:


  • E-mail ou identificação pessoal do administrador
  • API key do Cliente
  • Informações de cobrança
  • Histórico de uso de outras requisições do tenant
  • Dados de outros tenants

  • Cada requisição é processada de forma isolada. Provedores recebem apenas o conteúdo estritamente necessário à geração da resposta.

    5. Base Legal para Processamento

    A Zihin processa dados pessoais com base em:


    Execução de contrato: para prestar os serviços contratados

    Interesse legítimo: para melhorar o serviço, prevenir fraude, garantir segurança

    Obrigação legal: para cumprir requisitos fiscais, contábeis, regulatórios e judiciais

    Consentimento: para comunicações opcionais e analytics, onde exigido


    O Cliente pode retirar consentimento para tratamentos opcionais a qualquer momento, mediante solicitação.

    6. Compartilhamento com Sub-operadores e Terceiros

    A Zihin compartilha dados, na estrita medida necessária, com:


    Provedores de IA: OpenAI, Anthropic, Google e outros, conforme selecionados pelo Cliente para processamento das requisições

    Processador de pagamentos: Stripe

    Infraestrutura e hospedagem: Vercel, Supabase ou provedores equivalentes

    Analytics e monitoramento: ferramentas internas e/ou de terceiros, em base agregada e anonimizada sempre que possível

    Aionz Integração Serviços e Tecnologia Ltda: quando o Cliente contrata serviços profissionais no Brasil (item 3.2 dos Termos)

    Parceiros integradores credenciados: quando o Cliente contrata serviços profissionais via canal (item 3.3 dos Termos)

    Autoridades legais: quando exigido por lei, ordem judicial ou para proteção de direitos da Zihin ou de terceiros


    Acordos de processamento de dados são mantidos com os principais fornecedores. A Zihin nunca compartilha dados pessoais para fins publicitários.

    7. Transferências Internacionais

    Dados podem ser processados em:


  • Estados Unidos (sede da Zihin AI Inc. e infraestrutura primária)
  • União Europeia (provedores e regiões selecionadas)
  • Brasil (operações via Aionz)
  • Outras geografias, conforme provedores LLM e infraestrutura

  • A Zihin observa os requisitos de GDPR e LGPD para transferências internacionais, incluindo cláusulas contratuais padrão (SCC) e mecanismos equivalentes quando aplicável.

    8. Retenção de Dados

    Logs de requisições API: 30 dias (configurável para enterprise)

    Logs de erro: 90 dias

    Analytics de uso (agregado): 12 meses

    Registros de cobrança: 7 anos (requisito legal)

    Dados da conta: até exclusão + 30 dias de carência

    Eventos de webhook: 90 dias


    Após os períodos de retenção, dados são permanentemente excluídos ou anonimizados.

    9. Cookies

    O uso de cookies é regido por nossa Política de Cookies, que integra esta Política de Privacidade.

    10. Direitos dos Titulares

    Sob LGPD, GDPR e regulamentações análogas, os titulares têm direito a:


    Acesso: receber cópia dos dados pessoais tratados

    Correção: atualizar dados imprecisos ou desatualizados

    Exclusão: solicitar apagamento ("direito ao esquecimento")

    Portabilidade: receber dados em formato estruturado e interoperável

    Restrição: limitar tipos de tratamento

    Objeção: opor-se a determinados tratamentos

    Informação: conhecer com quem dados são compartilhados


    Solicitações devem ser enviadas para contact@zihin.ai. A Zihin responde em até 30 dias, podendo solicitar verificação de identidade. Para dados em que a Zihin atua como Operadora, solicitações de titulares devem ser direcionadas primariamente ao Cliente (Controlador), com suporte técnico da Zihin quando aplicável.

    11. Segurança

    A Zihin adota medidas técnicas e organizacionais razoáveis para proteger dados pessoais, incluindo:


  • Criptografia em trânsito (TLS) e em repouso para dados sensíveis
  • Hashing de senhas
  • Segregação multi-tenant
  • Controle de acesso baseado em papéis
  • Logs de auditoria
  • Monitoramento contínuo

  • Nenhum sistema é completamente imune a riscos. Em caso de incidente de segurança envolvendo dados pessoais, a Zihin notificará os Clientes afetados conforme exigências legais aplicáveis e os procedimentos do DPA.

    12. Menores

    A Zihin não é destinada a indivíduos menores de 18 anos. A plataforma não deve ser utilizada para tratar dados de menores sem base legal específica e supervisão adequada do Cliente.

    13. Contato de Proteção de Dados

  • E-mail: contact@zihin.ai
  • Encarregado de Proteção de Dados / DPO: contact@zihin.ai
  • Endereço: Zihin AI Inc., 651 N Broad St, Suite 206, Middletown, DE 19709, EUA
  • Representante no Brasil (LGPD): Aionz Integração Serviços e Tecnologia Ltda, CNPJ 52.400.922/0001-90, Anápolis/GO, mediante e-mail contact@zihin.ai
  • 14. Atualizações desta Política

    A Zihin pode atualizar esta Política periodicamente. Alterações materiais serão comunicadas com antecedência mínima de 14 dias via e-mail ou notificação no dashboard.