Início

Termos de Uso

Versão 2.0 — Atualizado em 04 de junho de 2026

Controlador da plataforma: Zihin AI Inc., 651 N Broad St, Suite 206, Middletown, DE 19709, EUA.

1. Aceitação dos Termos

Ao criar uma conta na Zihin, acessar a API, configurar um tenant ou utilizar qualquer recurso da plataforma, você ("Cliente" ou "Tenant") concorda integralmente com estes Termos de Uso, com a Política de Privacidade e com o DPA (Data Processing Agreement) anexo, que constituem o contrato vinculante entre você e a Zihin AI Inc. ("Zihin", "nós").


Se você atua em nome de uma pessoa jurídica, declara possuir poderes para vincular a referida entidade a estes Termos.


Se você não concordar com qualquer disposição destes Termos, não deve utilizar a plataforma.

2. Descrição do Serviço

A Zihin é uma plataforma SaaS multi-tenant para construção, orquestração e operação de agentes autônomos de inteligência artificial, oferecendo:


  • Gateway unificado para múltiplos provedores de LLM (OpenAI, Anthropic, Google e outros)
  • Schemas declarativos para configuração de agentes
  • Triggers (HTTP webhooks, agendados, eventos externos)
  • Conexões a bancos de dados de terceiros sob controle do Cliente
  • Integração com MCP (Model Context Protocol) servers próprios ou de terceiros
  • Integrações com APIs externas (mensageria, calendário, e-mail, CRM e outros)
  • Dashboard, analytics, rastreamento de custos e telemetria operacional
  • Ferramentas para desenvolvedores, incluindo SDKs e nodes para n8n

  • A Zihin pode atualizar, modificar, evoluir ou descontinuar funcionalidades a qualquer tempo, com comunicação prévia razoável aos Clientes quando se tratar de alteração materialmente relevante.

    3. Modelo Comercial e Modelo de Canal

    A Zihin opera com modelo de canal estruturado em três camadas:


    3.1. Tecnologia (assinatura SaaS). A licença de uso da plataforma é faturada globalmente pela Zihin AI Inc., em dólares americanos (USD), via Stripe, sob a relação direta entre o Cliente e a Zihin AI Inc.


    3.2. Serviços profissionais no Brasil. Serviços de implementação, consultoria, customização, integração, treinamento e suporte avançado, quando contratados por Clientes no Brasil, podem ser prestados e faturados por Aionz Integração Serviços e Tecnologia Ltda (CNPJ 52.400.922/0001-90), parceira integradora oficial da Zihin no Brasil, em reais (BRL), mediante acordo comercial específico entre Cliente e Aionz.


    3.3. Serviços profissionais em outras geografias e parceiros credenciados. Em outras geografias, ou alternativamente no Brasil, serviços profissionais podem ser prestados e faturados por parceiros integradores credenciados pela Zihin, mediante acordo comercial específico entre Cliente e o parceiro integrador escolhido. A Zihin mantém programa de credenciamento de parceiros e não responde por serviços prestados diretamente por parceiros aos Clientes, ressalvada a obrigação de seleção e supervisão razoável.


    3.4. Independência das relações. A assinatura da plataforma (item 3.1) é independente da contratação de serviços profissionais (itens 3.2 e 3.3). O Cliente pode contratar apenas a plataforma e operar com equipe própria, ou combinar plataforma com serviços de Aionz ou de parceiros credenciados.

    4. Contas, Tenants e Autenticação

    4.1. Para utilizar a plataforma, o Cliente deve criar um tenant e fornecer:


  • Nome do administrador do tenant
  • E-mail corporativo válido
  • Senha (armazenada com hash criptográfico)
  • Informações de cobrança (via Stripe), quando aplicável

  • 4.2. O Cliente é responsável por:


  • Manter credenciais seguras e atualizadas
  • Atividades realizadas em seu tenant, incluindo as praticadas por administradores secundários, integrações, agentes e usuários finais
  • Não compartilhar API keys com terceiros não autorizados
  • Configurar adequadamente schemas, triggers, conexões e integrações

  • 4.3. A Zihin pode suspender ou encerrar contas em casos de abuso, fraude, violação destes Termos ou risco à segurança da plataforma.

    5. Uso da API, Limites e Quotas

    5.1. O Cliente concorda em:


  • Utilizar sua própria API Key e não compartilhá-la
  • Não tentar contornar limites ou políticas de uso
  • Não realizar engenharia reversa direta dos algoritmos proprietários de roteamento
  • Não atacar, sobrecarregar ou comprometer a estabilidade da API
  • Usar o serviço de forma legal, ética e conforme estes Termos

  • 5.2. A Zihin pode aplicar limites de taxa, limites de crédito, quotas de tokens ou outras restrições conforme o plano contratado.


    5.3. Quota de Tokens. Cada plano de assinatura inclui quota mensal de tokens. Tokens são resetados no início de cada ciclo de cobrança, não acumulam e expiram ao final do ciclo. O consumo é rastreado em tempo real no dashboard. Alertas são enviados ao atingir 80% e 90% do uso.

    6. Conteúdo e Processamento de Dados

    6.1. Ao utilizar a plataforma, o Cliente envia textos, documentos, instruções, dados estruturados, conexões a bancos de dados, configurações de integrações e outros conteúdos ("Conteúdo do Cliente") para processamento.


    6.2. Permissões concedidas à Zihin. O Cliente autoriza a Zihin a:


  • Processar Conteúdo do Cliente através dos provedores LLM e serviços terceiros selecionados pelo próprio Cliente
  • Armazenar logs temporariamente para segurança, debugging, analytics e suporte
  • Utilizar dados agregados e anonimizados para melhorar algoritmos de roteamento e qualidade do serviço

  • 6.3. Uso para treinamento de IA. A Zihin não utiliza Conteúdo do Cliente para treinar modelos próprios de IA. Ao rotear requisições para provedores terceiros, a Zihin utiliza, sempre que disponível, as configurações de API que optam pela não utilização para treinamento por parte desses provedores. Cada provedor possui políticas próprias de dados, que o Cliente deve revisar diretamente.


    6.4. Conexões a bancos de dados e sistemas do Cliente. Quando o Cliente configura conexão a banco de dados próprio ou a sistemas de terceiros sob seu controle, a Zihin atua exclusivamente como Operadora dos referidos dados, conforme detalhado no DPA anexo. O Cliente é o Controlador dos dados acessados ou processados por meio dessas conexões.

    7. Responsabilidade pelos Agentes Autônomos

    7.1. Princípio geral. A Zihin fornece a plataforma técnica para construção e orquestração de agentes autônomos. O Cliente é integralmente responsável pelos schemas, triggers, MCP servers, conexões a bancos de dados, integrações com APIs externas e demais configurações que estabelecer em seu tenant, bem como pelas ações executadas pelos agentes em sistemas terceiros decorrentes dessas configurações.


    7.2. Exemplos não-exaustivos de responsabilidade do Cliente. Inclui-se na responsabilidade do Cliente:


  • Mensagens enviadas pelos agentes via canais de comunicação (WhatsApp, e-mail, SMS, chats etc.)
  • Eventos criados em calendários conectados (cal.com, Google Calendar e outros)
  • Registros criados, atualizados ou excluídos em bancos de dados ou CRMs conectados
  • Pagamentos, compras ou transações financeiras executadas via APIs conectadas
  • Decisões automatizadas tomadas pelos agentes com base em prompts e schemas configurados pelo Cliente
  • Comunicações com usuários finais do Cliente

  • 7.3. Responsabilidade da Zihin. A Zihin é responsável exclusivamente pelo funcionamento técnico da plataforma de orquestração, observados os termos do SLA (item 11) e da limitação de responsabilidade (item 14). A Zihin não responde por erros, omissões, decisões inadequadas ou prejuízos decorrentes das configurações estabelecidas pelo Cliente ou de ações executadas pelos agentes em sistemas terceiros.

    8. Limitações Específicas sobre Inteligência Artificial

    8.1. Limitações inerentes. O Cliente reconhece que sistemas de IA possuem limitações inerentes, incluindo possibilidade de respostas imprecisas, desatualizadas, enviesadas, alucinadas ou inadequadas a determinados contextos. A Zihin não garante precisão, completude ou adequação das saídas geradas por modelos de IA roteados via plataforma.


    8.2. Decisões sensíveis. O Cliente é responsável por garantir supervisão humana adequada para decisões de IA com potencial impacto material, especialmente em contextos médicos, jurídicos, financeiros, fiscais, de recursos humanos, de segurança ou de cumprimento de obrigações legais. A Zihin não recomenda nem autoriza o uso de saídas de IA como única base para decisões em tais contextos.


    8.3. Transparência ao usuário final. Quando os agentes do Cliente interagirem com pessoas naturais (usuários finais), o Cliente deverá informar de forma clara e perceptível que a interação ocorre com sistema de IA, em conformidade com requisitos de transparência aplicáveis (incluindo, quando aplicável, o Art. 50 do AI Act da União Europeia e regulamentações análogas).

    9. Uso Aceitável

    9.1. O Cliente não pode utilizar a Zihin para:


  • Gerar conteúdo prejudicial, ilegal, fraudulento, discriminatório ou que viole direitos de terceiros
  • Cometer fraude, falsificação de identidade ou automação maliciosa
  • Processar dados pessoais sem base legal adequada
  • Realizar engenharia reversa direta dos algoritmos proprietários de roteamento
  • Construir datasets para treinar modelos de IA concorrentes diretos da Zihin
  • Abusar de limites do período de teste gratuito (trial) mediante automação ou contas múltiplas
  • Compartilhar API keys com terceiros não autorizados
  • Operar sistemas de IA classificados como "alto risco" sob o AI Act (UE) ou regulamentações análogas, salvo acordo expresso específico com a Zihin

  • 9.2. Violações podem resultar em suspensão imediata da conta, sem prejuízo das demais consequências cabíveis.

    10. Pagamentos, Reembolsos e Cancelamentos

    10.1. Assinatura da plataforma. Cobranças são realizadas via Stripe pela Zihin AI Inc. Ao assinar, o Cliente autoriza cobranças recorrentes, renovação automática e processamento via método de pagamento informado. Preços e limites podem ser alterados mediante comunicação com 14 dias de antecedência.


    10.2. Serviços profissionais. Serviços prestados por Aionz (item 3.2) ou parceiros credenciados (item 3.3) são regidos por acordos comerciais específicos celebrados diretamente entre o Cliente e o respectivo prestador.


    10.3. Cancelamento. O Cliente pode cancelar a assinatura a qualquer tempo. O cancelamento entra em vigor ao final do período de cobrança vigente. Não há reembolso parcial por tempo não utilizado dentro de um ciclo.


    10.4. Tokens. Tokens não utilizados expiram ao final de cada ciclo de 30 dias e não são reembolsáveis nem transferíveis.


    10.5. Reembolsos. Reembolsos podem ser concedidos, a critério da Zihin, para:


  • Cobranças duplicadas, em até 7 dias da ocorrência
  • Pagamentos não autorizados, com verificação
  • Indisponibilidade estendida do serviço superior a 24 horas consecutivas

  • 10.6. Addons. Pacotes de tokens adicionais (addon) não são reembolsáveis após a compra.

    11. Service Level Agreement (SLA)

    11.1. A Zihin busca disponibilidade de 99% (noventa e nove por cento) de uptime para o gateway de API, calculado mensalmente, excluídos:


  • Janelas de manutenção programada, comunicadas com antecedência razoável
  • Indisponibilidade de provedores terceiros (LLMs, APIs externas, MCP servers)
  • Eventos de força maior

  • 11.2. A Zihin não garante disponibilidade dos provedores LLM ou serviços de terceiros roteados via plataforma.


    11.3. Em caso de descumprimento materialmente relevante do SLA, a Zihin pode, a seu critério, oferecer créditos ou compensação no ciclo subsequente, mediante avaliação caso a caso.

    12. Suporte

    12.1. Canais. Suporte é prestado primariamente via e-mail (contact@zihin.ai). Clientes em planos enterprise podem ter acesso a canais e SLAs de suporte adicionais conforme acordo específico.


    12.2. Janela. Suporte é prestado em horário comercial brasileiro (UTC-3), de segunda a sexta-feira, exceto feriados nacionais brasileiros e norte-americanos.

    13. Propriedade Intelectual

    13.1. A plataforma Zihin, incluindo seus algoritmos proprietários de roteamento, APIs, código-fonte, documentação, marcas e demais ativos, é propriedade exclusiva da Zihin AI Inc.


    13.2. O Cliente mantém integralmente a propriedade do seu Conteúdo do Cliente. Nada nestes Termos transfere direitos de propriedade intelectual do Cliente para a Zihin.


    13.3. Saídas geradas por IA são fornecidas sem garantia de originalidade ou ineditismo. O Cliente é responsável por verificar conformidade com leis de propriedade intelectual aplicáveis ao seu uso.

    14. Limitação de Responsabilidade

    14.1. Na máxima extensão permitida por lei, a Zihin não responde por:


  • Danos indiretos, lucros cessantes ou perda de oportunidade comercial
  • Perda de dados, salvo culpa exclusiva da Zihin nos termos do DPA
  • Danos resultantes de decisões tomadas com base em saídas de IA
  • Danos resultantes de ações executadas pelos agentes em sistemas terceiros
  • Indisponibilidade de provedores LLM ou serviços de terceiros
  • Erros de configuração realizados pelo Cliente

  • 14.2. A responsabilidade total agregada da Zihin perante o Cliente, em qualquer hipótese, não excederá o valor efetivamente pago pelo Cliente nos 12 (doze) meses anteriores ao evento que originou a reclamação.

    15. Indenização

    O Cliente concorda em indenizar e isentar a Zihin de quaisquer reclamações, perdas, danos, custos (incluindo honorários advocatícios razoáveis) decorrentes de:


  • Violação destes Termos pelo Cliente
  • Uso da plataforma em violação a leis aplicáveis
  • Ações dos agentes configurados pelo Cliente em sistemas terceiros
  • Reclamações de usuários finais do Cliente
  • 16. Encerramento

    16.1. O Cliente pode encerrar sua conta a qualquer tempo. A Zihin pode encerrar contas em casos de abuso, fraude, violação destes Termos, inadimplência ou uso ilegal.


    16.2. Após o encerramento, dados são tratados conforme a Política de Privacidade e o DPA, incluindo retenção mínima exigida por lei.

    17. Alterações nos Termos

    A Zihin pode modificar estes Termos a qualquer tempo. Alterações materiais serão comunicadas via e-mail ou notificação no dashboard com antecedência mínima de 14 dias. O uso continuado da plataforma após a vigência das alterações constitui aceitação.

    18. Lei Aplicável e Foro

    18.1. Termos globais (Zihin AI Inc.). Estes Termos, na relação direta entre Cliente e Zihin AI Inc., são regidos pelas leis do Estado de Delaware, EUA. Disputas serão submetidas aos tribunais competentes de Delaware, salvo se a legislação aplicável ao Cliente exigir foro diverso.


    18.2. Clientes brasileiros via Aionz. Para serviços profissionais prestados no Brasil por Aionz (item 3.2), a legislação brasileira (incluindo LGPD, Marco Civil da Internet e Código de Defesa do Consumidor, quando aplicável) prevalece, com foro de eleição na Comarca de Anápolis, Estado de Goiás.


    18.3. Clientes via parceiros credenciados. Para serviços prestados por parceiros credenciados (item 3.3), a lei aplicável e o foro são definidos no respectivo acordo comercial entre Cliente e parceiro.

    19. Disposições Gerais

    19.1. Estes Termos, em conjunto com a Política de Privacidade e o DPA anexo, constituem o acordo integral entre as partes quanto ao seu objeto.


    19.2. A nulidade de qualquer disposição não afeta as demais.


    19.3. A tolerância de uma parte quanto ao descumprimento de qualquer obrigação pela outra não implica renúncia ao direito de exigir cumprimento futuro.

    20. Contato

    Questões legais e gerais: contact@zihin.ai

    Suporte técnico: contact@zihin.ai

    Endereço: Zihin AI Inc., 651 N Broad St, Suite 206, Middletown, DE 19709, EUA

    Anexo — Data Processing Agreement (DPA) — V1.0

    Este Data Processing Agreement ("DPA") é parte integrante dos Termos de Uso celebrados entre o Cliente ("Controlador") e Zihin AI Inc. ("Operadora"), aplicando-se sempre que a Operadora tratar dados pessoais em nome e sob direcionamento do Controlador.

    DPA 1. Definições

    Os termos "Dados Pessoais", "Titular", "Tratamento", "Controlador", "Operadora", "Sub-operador" e "Incidente de Segurança" têm os significados atribuídos pela LGPD (Lei nº 13.709/2018), GDPR (Regulamento (UE) 2016/679) e regulamentações análogas aplicáveis.

    DPA 2. Objeto e Duração

    2.1. Este DPA disciplina o tratamento de Dados Pessoais pela Operadora em nome do Controlador, no escopo dos serviços prestados via plataforma Zihin.


    2.2. A duração coincide com a vigência dos Termos de Uso, persistindo as obrigações de confidencialidade, devolução/exclusão de dados e cooperação em incidentes mesmo após o encerramento.

    DPA 3. Natureza e Finalidade do Tratamento

    3.1. Natureza. Coleta, armazenamento temporário, transmissão, processamento por modelos de IA selecionados pelo Controlador, integração com sistemas conectados pelo Controlador, e demais operações inerentes ao funcionamento da plataforma.


    3.2. Finalidade. Prestação dos serviços contratados, conforme determinado pelo Controlador via configuração de tenant, schemas, triggers, conexões e integrações.


    3.3. Tipos de dados. Conforme determinado pelo Controlador no uso da plataforma, podendo incluir: dados de identificação, contato, comunicação, dados profissionais, dados transacionais e outros, sob responsabilidade do Controlador quanto à base legal e finalidade.


    3.4. Titulares. Pessoas naturais cujos dados sejam tratados pelo Controlador via plataforma, incluindo clientes finais, contatos, colaboradores e outros sob responsabilidade do Controlador.

    DPA 4. Obrigações da Operadora

    4.1. A Operadora se compromete a:


  • Tratar Dados Pessoais exclusivamente conforme instruções documentadas do Controlador
  • Garantir confidencialidade por parte de seus colaboradores autorizados
  • Adotar medidas técnicas e organizacionais razoáveis para a segurança dos dados (item 7)
  • Cooperar com o Controlador no atendimento a solicitações de titulares
  • Notificar incidentes de segurança conforme item 8
  • Apoiar o Controlador em avaliações de impacto à proteção de dados (DPIA), quando aplicável
  • Devolver ou excluir Dados Pessoais ao término do tratamento, conforme item 10
  • DPA 5. Obrigações do Controlador

    5.1. O Controlador se compromete a:


  • Possuir base legal adequada para o tratamento dos dados que envia via plataforma
  • Cumprir obrigações de transparência perante titulares
  • Garantir que suas configurações (schemas, triggers, conexões, integrações) sejam compatíveis com a legislação aplicável
  • Atender prioritariamente às solicitações de titulares sob seu controle
  • Não enviar à plataforma dados sensíveis sem base legal específica e medidas adicionais de proteção
  • DPA 6. Sub-operadores

    6.1. Autorização geral. O Controlador autoriza a Operadora a contratar Sub-operadores para a prestação dos serviços, incluindo:


  • Provedores de LLM (OpenAI, Anthropic, Google e outros selecionados pelo Controlador via configuração de schema)
  • Provedores de infraestrutura (Vercel, Supabase, provedores de hospedagem)
  • Processador de pagamentos (Stripe)
  • Parceiros integradores credenciados, quando contratados pelo Controlador

  • 6.2. Obrigações cascateadas. A Operadora exige de seus Sub-operadores obrigações substancialmente equivalentes às deste DPA quanto à proteção de Dados Pessoais.


    6.3. Mudanças de Sub-operadores. A Operadora comunicará mudanças materialmente relevantes na lista de Sub-operadores com antecedência razoável, permitindo ao Controlador apresentar objeção fundamentada.

    DPA 7. Medidas Técnicas e Organizacionais

    A Operadora mantém, no mínimo:


  • Criptografia em trânsito (TLS 1.2+) para todas as comunicações
  • Criptografia em repouso para dados sensíveis e credenciais
  • Hashing de senhas com algoritmos atuais
  • Segregação lógica multi-tenant
  • Controle de acesso baseado em papéis (RBAC)
  • Logs de auditoria de operações relevantes
  • Monitoramento de segurança e detecção de anomalias
  • Backups regulares com retenção definida
  • Plano de resposta a incidentes
  • Treinamento de equipe em proteção de dados
  • DPA 8. Incidentes de Segurança

    8.1. Notificação. A Operadora notificará o Controlador, sem demora injustificada e em prazo razoável após tomar conhecimento, sobre incidentes de segurança que envolvam Dados Pessoais sob tratamento.


    8.2. Conteúdo da notificação. A notificação incluirá, na medida do conhecido: natureza do incidente, categorias e número aproximado de titulares afetados, consequências prováveis, medidas adotadas ou propostas para mitigar efeitos.


    8.3. Cooperação. A Operadora cooperará com o Controlador em investigações, comunicações a autoridades regulatórias e a titulares, conforme exigido pela legislação aplicável.

    DPA 9. Auditoria

    9.1. A Operadora coloca à disposição do Controlador, sob demanda razoável e mediante confidencialidade, informações necessárias para demonstrar conformidade com este DPA.


    9.2. O Controlador pode solicitar auditoria mediante aviso prévio razoável, no horário comercial, sem prejuízo da operação. Para clientes enterprise, condições específicas de auditoria podem ser pactuadas em acordo separado.

    DPA 10. Devolução e Exclusão

    10.1. Ao término dos serviços, a Operadora, por solicitação do Controlador:


  • Devolve os Dados Pessoais em formato estruturado, ou
  • Procede à exclusão definitiva dos Dados Pessoais

  • salvo retenção mínima exigida por lei, conforme períodos detalhados na Política de Privacidade.

    DPA 11. Transferências Internacionais

    11.1. Dados podem ser transferidos para jurisdições com nível adequado de proteção ou mediante salvaguardas legais (cláusulas contratuais padrão, decisões de adequação, mecanismos equivalentes).

    DPA 12. Responsabilidade

    12.1. Cada parte é responsável por suas obrigações sob este DPA. A responsabilidade total da Operadora observa os limites previstos nos Termos de Uso.

    DPA 13. Conflitos

    Em caso de conflito entre este DPA e os Termos de Uso, prevalece este DPA quanto a matérias de proteção de dados pessoais.

    DPA 14. Lei Aplicável

    Aplica-se a este DPA a lei aplicável aos Termos de Uso, observadas as exigências locais de proteção de dados (LGPD para tratamentos com dados de titulares no Brasil; GDPR para titulares na UE; e demais regulamentações territoriais aplicáveis).