Visão Geral de Privacidade de Dados
No Hedy, entendemos que suas conversas são mais do que apenas palavras — são discussões confidenciais, sessões de planejamento estratégico e interações sensíveis que requerem o mais alto nível de proteção de privacidade. Construímos nossa plataforma com a privacidade como prioridade, garantindo que sua confiança em nós seja bem fundamentada através de medidas de segurança robustas e práticas transparentes de tratamento de dados.
Nosso Compromisso com a Privacidade
O Hedy é construído sobre quatro princípios fundamentais de privacidade:
Zero Venda de Dados: Nunca vendemos seus dados para terceiros. Suas conversas e insights permanecem exclusivamente para seu uso.
Segurança de Ponta a Ponta: Todos os dados são criptografados usando TLS 1.3 durante a transmissão e AES-256 em repouso, protegendo suas informações em cada etapa.
Análise de IA Sem Treinamento: No modo de nuvem padrão, nossos provedores de IA analisam suas conversas sem usá-las para treinar seus modelos. Em hardware compatível, o Processamento de IA Local mantém essa análise no seu próprio dispositivo.
Controle do Usuário: Você mantém controle total sobre seus dados, incluindo a capacidade de excluí-los a qualquer momento.
Quais Dados Armazenamos
A transparência sobre a coleta de dados é crucial para construir confiança. Aqui está uma visão geral completa do que coletamos e do que não coletamos:
Dados Essenciais:
-
Informações da conta
-
Preferências do usuário (tipo de sessão, idiomas, prompts personalizados, contextos)
-
Metadados de sessão (hora, duração)
-
Estatísticas de uso do app
Dados de Conversas:
A escolha de Cloud Sync que você fez ao criar sua conta determina se os dados de conversas saem do seu dispositivo, e você pode alterá-la mais tarde em Settings. Eles chegam aos nossos servidores em duas situações: quando o Cloud Sync está ativado e quando você compartilha explicitamente uma sessão. Com o Cloud Sync ativado, armazenamos os seguintes dados de sessão em nossos servidores seguros para que você possa acessá-los de outros dispositivos:
-
Transcrições das suas conversas
-
Interações de chat com o Hedy
-
Destaques
-
Resumos
-
Notas Detalhadas
NÃO coletamos ou armazenamos em nossos servidores:
-
Gravações de áudio
-
Informações pessoais além dos detalhes básicos da conta
Para organizações que necessitam de documentação formal de conformidade, acesse nosso Trust Center em trust.hedy.ai ou pelas Configurações do App. O Trust Center inclui Acordos de Processamento de Dados, Cláusulas Contratuais Padrão, Medidas Técnicas e Organizacionais e documentação de subprocessadores.
Cache de Áudio no Dispositivo (Nemotron)
Se você usa o motor de reconhecimento de fala Nemotron no dispositivo, disponível em todas as plataformas para as quais o Hedy oferece um app nativo, o Hedy mantém brevemente o áudio de cada sessão em um cache temporário no seu dispositivo enquanto processa. Isso ajuda o Nemotron a rotular os falantes com mais precisão, e o áudio é excluído em seguida. Ele permanece no seu dispositivo e nunca é enviado para nossos servidores.
Isso é controlado por uma configuração chamada Cache temporário de áudio (Nemotron), que fica ativada por padrão. Você pode desativá-la nas configurações do Hedy se preferir que o Hedy não mantenha áudio entre etapas de processamento. Para saber mais sobre o Nemotron e o Whisper, veja Provedores de Reconhecimento de Fala.
Como Protegemos Seus Dados
Seus dados são protegidos por múltiplas camadas de segurança. Para detalhes de infraestrutura, veja Armazenamento e Segurança de Dados.
-
Processamento Local: O reconhecimento de fala acontece no seu dispositivo, para que o áudio bruto nunca saia do seu celular sem sua permissão. Em hardware compatível, o Processamento de IA Local também pode executar todo o fluxo (resumos, notas e sugestões) no dispositivo, mesmo offline
-
Transmissão Criptografada: Todos os dados enviados entre seu dispositivo e nossos servidores utilizam criptografia TLS padrão da indústria
-
Armazenamento Seguro: As sessões que você sincroniza com a nuvem são armazenadas no Google Cloud, na região de dados da sua conta: Estados Unidos ou União Europeia
-
Controles de Acesso: Políticas internas rigorosas limitam o acesso dos funcionários aos dados dos usuários
-
Modelo Zero-Trust: Qualquer acesso aos dados dos usuários requer justificativa de negócio, aprovação de segurança e é registrado para auditoria.
-
Revisões Regulares de Segurança: Monitoramos e atualizamos continuamente nossas práticas de segurança
Parcerias com Terceiros e Segurança de Dados
O Hedy trabalha com um pequeno número de parceiros de tecnologia para hospedagem na nuvem, processamento de IA, cobrança de assinaturas, monitoramento de erros, e-mail e suporte. Nós os escolhemos tanto por seus compromissos com a privacidade e a segurança quanto pelos serviços que prestam, e cada um mantém um acordo de proteção de dados conosco.
-
Suas conversas não são usadas para treinamento: Nossos parceiros de processamento de IA analisam suas conversas apenas para responder à solicitação. Nossos acordos os proíbem de usar seu conteúdo para treinar modelos, e eles não o mantêm após a conclusão da solicitação.
-
Sua região de dados também se aplica ao processamento de IA: Se sua conta estiver na região de dados da UE, suas conversas sincronizadas serão armazenadas na UE e a análise de IA será executada em infraestrutura dentro da UE. O artigo sobre residência de dados na UE explica onde cada etapa é executada.
-
Cada parceiro recebe apenas o necessário: Os parceiros responsáveis por cobrança, monitoramento de erros e suporte não recebem o conteúdo das suas conversas. Se você ativar os resumos automáticos por e-mail, eles serão enviados por nosso provedor de e-mail, sediado nos EUA.
-
O reconhecimento de fala é executado no seu dispositivo por padrão: Seu áudio não é enviado a nenhum serviço para transcrição. Se você escolher um provedor de reconhecimento de fala na nuvem em Settings, o áudio será enviado a esse provedor para transcrição.
A lista atual de parceiros, com o que cada um processa e onde, está publicada em nosso Trust Center. Nós a atualizamos sempre que há uma mudança de parceiro.
Casos de Uso Profissional
Diferentes contextos requerem diferentes considerações de privacidade:
Consultas Médicas
A Hedy concluiu uma avaliação HIPAA independente como Business Associate. Para a documentação de conformidade atual, visite nosso Trust Center.
-
Recomendamos usar o Hedy principalmente para tomada de notas e análise básica
-
Ative o armazenamento apenas local para informações sensíveis de pacientes
-
Desative os resumos automáticos por e-mail
-
Revise manualmente todo o conteúdo gerado por IA antes de compartilhar
Jornalismo
Entendemos a importância crítica de proteger fontes jornalísticas. Para máxima proteção de fontes:
-
Ative o armazenamento apenas local para manter todos os dados no seu dispositivo
-
Desative os resumos automáticos por e-mail
-
Aproveite o recurso de destaques para marcar citações importantes
Reuniões de Negócios
Para usuários corporativos preocupados com confidencialidade:
-
Os NDAs são respeitados através de nossas políticas rigorosas de tratamento de dados
-
Convites por e-mail dão acesso à conta Hedy de uma pessoa específica. Links públicos não são listados, mas não são privados, portanto qualquer pessoa que receber um deles pode encaminhá-lo
-
Nossos provedores de IA analisam suas conversas sem usá-las para treinar seus modelos
Importante: Sempre garanta que você tem o consentimento adequado antes de gravar qualquer conversa. Diferentes jurisdições têm requisitos variados para consentimento de gravação.
Suas Opções de Controle de Dados
Acreditamos em dar a você controle completo sobre seus dados:
Gerenciamento de Sessões Individuais
-
Visualizar e excluir sessões individuais
-
Exportar sessões específicas em diversos formatos
-
Controlar configurações de Cloud Sync por sessão
Hedy não exclui nada de acordo com um cronograma. Não há exclusão automática nem prazo de retenção: suas sessões permanecem até que você as exclua, individualmente ou excluindo sua conta.
Controles no Nível da Conta
-
Gerenciar configurações de Cloud Sync globalmente
-
Exportar todos os seus dados de uma vez
-
Excluir toda a sua conta e dados associados
-
Controlar preferências de análise de IA com o Processamento de IA: Cloud AI, IA Local ou Desativado
Preferências Regionais de Privacidade
Você pode especificar sua região de proteção de dados nas Configurações do App. Seja sob GDPR, CCPA ou outros requisitos regionais, o Hedy adapta seu tratamento de dados para corresponder à sua jurisdição.
Precisa de mais detalhes sobre recursos específicos de privacidade? Consulte nossos outros artigos de privacidade ou entre em contato com support@hedy.bot