Política de Privacidade
Última atualização: 12 de agosto de 2026 — versão 1.1.0
1. Quem somos
A ioona ("nós", "plataforma") é um serviço SaaS que oferece agentes de inteligência artificial personalizados (coordenador + subagentes especialistas) para apoiar profissionais em tarefas de produtividade, comunicação e gestão do dia a dia. Esta política descreve como coletamos, usamos, armazenamos e protegemos seus dados, incluindo dados acessados através de integrações com serviços de terceiros como Google, servidores MCP (Model Context Protocol) e provedores de geração de mídia e modelos de IA especializados.
2. Dados que coletamos
Coletamos apenas os dados necessários para o funcionamento da plataforma:
- Dados de cadastro: nome, e-mail e senha (armazenada com hash, nunca em texto plano).
- Dados de perfil profissional: informações que você fornece durante o onboarding para personalizar os agentes (área de atuação, prioridades, contexto de trabalho).
- Conteúdo de conversas: mensagens trocadas com os agentes via webchat, Telegram ou WhatsApp, usadas para gerar respostas e manter memória de contexto.
- Dados de integrações conectadas: ver seção 3 (Google Workspace) e seção 4 (MCP e outras integrações) abaixo.
- Preferências aprendidas: padrões de uso e preferências identificados ao longo do tempo para personalizar o comportamento dos agentes (ex: horários preferidos, formato de resposta, prioridades recorrentes).
- Chaves de API fornecidas por você (BYOK — "bring your own key"): quando você opta por conectar sua própria chave de um provedor de IA, geração visual ou servidor MCP, essa chave é armazenada de forma cifrada e usada exclusivamente para atender às suas solicitações.
3. Uso de dados do Google (Google Workspace)
Quando você conecta sua conta Google à ioona, solicitamos acesso a escopos específicos do Google, sempre com seu consentimento explícito via tela de autorização OAuth do próprio Google. Você escolhe, no momento da conexão, qual nível de acesso conceder (mínimo, recomendado ou personalizado, por serviço).
| Serviço | Dado acessado | Finalidade |
| Gmail | Leitura de e-mails (somente leitura — nunca enviamos, apagamos ou modificamos e-mails em seu nome) | Resumos automáticos de e-mails e briefings personalizados |
| Google Drive | Leitura e, se autorizado, escrita de arquivos | Consulta e organização de documentos a pedido do usuário |
| Google Docs | Leitura e, se autorizado, criação/edição de documentos | Geração de documentos e materiais a pedido do usuário |
| Google Sheets | Leitura e, se autorizado, criação/edição de planilhas | Análise e geração de planilhas a pedido do usuário |
| Google Agenda | Leitura e, se autorizado, criação/edição de eventos | Gestão de compromissos e lembretes |
| Contatos | Leitura e, se autorizado, gestão de contatos | Apoio em comunicações e agendamentos |
| Tasks | Leitura e, se autorizado, gestão de tarefas | Organização de pendências a pedido do usuário |
Uso limitado dos dados do Google ("Limited Use")
O uso e a transferência, pela ioona, de informações recebidas das APIs do Google, para qualquer outro aplicativo, seguem a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado ("Limited Use"). Especificamente:
- Os dados do Google são usados exclusivamente para fornecer e melhorar as funcionalidades da ioona solicitadas por você (resumos, geração de documentos, gestão de agenda, etc).
- Nunca vendemos, alugamos ou compartilhamos dados do Google com terceiros para publicidade.
- Nenhum dado do Google é usado para treinar modelos de inteligência artificial de uso geral (modelos de terceiros como os provedores de LLM processam o conteúdo apenas para gerar a resposta imediata à sua solicitação, sob os termos de processamento de dados desses provedores, sem retenção para treinamento).
- Humanos só acessam dados do Google mediante consentimento explícito seu (ex: suporte técnico solicitado por você), para cumprir obrigação legal, ou para investigar abuso/violação de segurança.
Revogar acesso
Você pode revogar o acesso da ioona à sua conta Google a qualquer momento em myaccount.google.com/permissions, ou desconectando a integração diretamente em Configurações > Integrações na plataforma ioona. Ao revogar, os tokens de acesso são invalidados imediatamente; dados já processados podem ser excluídos mediante solicitação (ver seção 8).
4. Servidores MCP (Model Context Protocol) e outras integrações
A ioona permite conectar seus agentes a servidores MCP — tanto integrações de um marketplace curado (ex: Slack, Notion, GitHub, Linear, Trello, Figma, Google Drive/Sheets/Agenda) quanto servidores privados/customizados da sua própria empresa (ex: CRM interno, catálogo de produtos).
- Isolamento por tenant e agente: cada servidor MCP conectado é isolado por conta (tenant) e só fica disponível para os agentes que você autorizar explicitamente — outros agentes ou tenants não têm acesso.
- Credenciais cifradas: chaves de acesso e credenciais de servidores MCP são armazenadas de forma criptografada, nunca em texto plano, e nunca expostas no contexto enviado aos modelos de linguagem.
- Servidores privados/customizados: ao conectar um servidor MCP privado (ex: seu CRM), você é responsável por garantir que tem autorização para compartilhar esses dados com a ioona, e que o servidor conectado atende aos seus próprios requisitos de segurança e conformidade.
- Marketplace curado: conectores do marketplace passam por curadoria de segurança antes de ficarem disponíveis; ainda assim, ao conectar um serviço de terceiro, o uso desse dado também está sujeito à política de privacidade do respectivo provedor.
5. Geração de mídia visual e modelos de IA especializados
A ioona oferece geração de imagens, diagramas e infográficos através de provedores parceiros, e um modelo de IA especializado para o perfil Médico.
- Geração visual (Visual Creator): imagens e diagramas gerados a pedido do usuário são processados por provedores como OpenAI, Fal.ai, Stability AI ou Napkin.ai (para diagramas e infográficos textuais). Quando você conecta sua própria chave (BYOK) de um desses provedores, as solicitações usam essa chave; caso contrário, usamos um pool de créditos administrado pela ioona. Em ambos os casos, o conteúdo enviado ao provedor é limitado ao necessário para atender ao seu pedido, sob os termos de processamento de dados de cada provedor.
- MedGemma (agente Clínico): tenants do perfil Médico podem ter o agente `@clinico` configurado para usar o modelo MedGemma, servido via Hugging Face Inference Providers (infraestrutura de terceiro). Informações de contexto clínico enviadas a esse agente são processadas por esse provedor exclusivamente para gerar a resposta solicitada, sem retenção para treinamento de modelos de uso geral. Dados de saúde são sensíveis — recomendamos que você não insira dados que identifiquem pacientes além do estritamente necessário para o apoio solicitado.
- Nenhum dado de mídia visual ou clínico é usado para treinar modelos de IA de uso geral da ioona ou de terceiros.
6. Armazenamento e segurança
Os dados são armazenados em servidores com criptografia em trânsito (HTTPS/TLS) e em repouso. Tokens de acesso e credenciais de integrações (Google, MCP, provedores de IA/visual) são armazenados de forma criptografada, nunca em texto plano, e nunca expostos no contexto enviado aos modelos de linguagem. Cada tenant (cliente) da plataforma é isolado logicamente — um tenant não tem acesso aos dados, integrações ou credenciais de outro.
7. Compartilhamento de dados
A ioona não compartilha seus dados pessoais ou dados de integrações com terceiros para fins de marketing ou publicidade. Dados podem ser processados por:
- Provedores de infraestrutura (hospedagem em nuvem) — apenas para operação do serviço.
- Provedores de modelos de linguagem e IA especializada (LLM, MedGemma via Hugging Face) — apenas o conteúdo estritamente necessário para gerar a resposta à sua solicitação, sob os termos de processamento de dados desses provedores.
- Provedores de geração de mídia visual (OpenAI, Fal.ai, Stability AI, Napkin.ai) — apenas o prompt/conteúdo necessário para gerar a imagem ou diagrama solicitado.
- Servidores MCP conectados por você — apenas conforme as autorizações que você concedeu explicitamente.
- Autoridades legais, quando exigido por lei ou ordem judicial.
8. Seus direitos
Você pode, a qualquer momento, solicitar:
- Exportação dos seus dados pessoais.
- Exclusão da sua conta e de todos os dados associados, incluindo tokens de integrações Google, servidores MCP e chaves de provedores de IA/visual.
- Correção de dados incorretos.
- Informações sobre quais dados temos armazenados sobre você.
- Exclusão manual e permanente de itens específicos de memória, diretamente na plataforma (Memória).
Solicitações podem ser feitas pelo e-mail [email protected] e serão atendidas em até 15 dias úteis.
9. Retenção de dados
Dados de conversas e memória são retidos pelo tempo necessário para o funcionamento da plataforma, com políticas automáticas de expiração para dados temporários (ex: histórico de conversa de curto prazo) e de decaimento gradual para memória de médio/longo prazo. Ao encerrar sua conta, seus dados pessoais, tokens de integração e credenciais de servidores MCP/provedores de IA são excluídos em até 30 dias.
10. Alterações nesta política
Podemos atualizar esta política periodicamente à medida que novas funcionalidades são lançadas (ex: novas integrações MCP, novos provedores de IA). Mudanças materiais serão comunicadas por e-mail aos usuários cadastrados. A data e a versão da última atualização estão sempre indicadas no topo e no rodapé desta página.
11. Contato
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: [email protected]
← Voltar para ioona.co