Termos de Serviço
Esta versão em vigor desde 6 de outubro de 2026 · Publicada pela primeira vez em 3 de outubro de 2026
Tradução de cortesia. A versão em inglês deste documento é a que prevalece. Em caso de divergência entre esta tradução e o original, vale o texto em inglês: English.
Em resumo
- O Rationale é para organizações e pessoas no trabalho, não para uso pessoal ou doméstico.
- É gratuito durante o piloto. Se isso mudar, avisamos você com pelo menos 30 dias de antecedência, e nada é cobrado a menos que você concorde.
- Sua organização é dona do seu conteúdo. Nós o usamos apenas para operar o serviço para você, e nunca para treinar modelos de IA.
- O que a IA escreve pode estar errado: as pessoas continuam responsáveis por suas decisões.
- Aplica-se a lei portuguesa, com os tribunais do Funchal.
1. O contrato
Estes termos são um contrato entre a Inside My Tranquility, Lda., uma sociedade por quotas (sociedade de responsabilidade limitada) com sede na Estrada Comandante Camacho de Freitas, n.º 779, São Roque, 9020-154 Funchal, Madeira, Portugal, matriculada na Conservatória do Registo Comercial do Funchal sob o número único de matrícula e de identificação de pessoa coletiva (NIPC) 519 295 145, com o capital social de €5.000,00 ("nós"), e a organização em nome da qual você usa o Rationale (o "cliente"; o programa que você instala no computador é chamado aqui de "cliente Rationale"). A pessoa que cria um espaço de trabalho aceita estes termos pela organização, marcando a caixa de seleção correspondente, e confirma que está autorizada a fazê-lo; após uma alteração substancial (seção 15), um proprietário do espaço de trabalho aceita a nova versão por ela no aplicativo. Se você entrar em um espaço de trabalho que outra pessoa criou, você usa o Rationale sob estes termos, que esse cliente aceitou, e concorda em cumpri-los. Mantemos um registro de cada aceitação: quem, para qual espaço de trabalho, qual versão e quando. Se você usa o Rationale por conta própria, para o seu trabalho, você é o cliente. Os Termos de Tratamento de Dados e os Termos de Privacidade Estaduais dos EUA abaixo fazem parte destes termos; nossa Política de Privacidade explica como tratamos dados pessoais.
2. Somente para uso profissional
O Rationale é oferecido a empresas e profissionais para o seu trabalho. Você deve ter pelo menos 18 anos e não deve usá-lo como consumidor (para fins pessoais, familiares ou domésticos). Por enquanto, não oferecemos o Rationale a organizações estabelecidas no Reino Unido ou em Quebec. O cliente confirma que nem ele nem nenhum dos seus membros é alvo de sanções da União Europeia, das Nações Unidas, do Reino Unido ou dos Estados Unidos, nem está localizado em um país ou região sujeito a sanções abrangentes.
3. O serviço e o piloto gratuito
O Rationale armazena as decisões de uma equipe (o que foi decidido, por quê e o que foi descartado), vincula-as ao trabalho da equipe e as mostra às suas pessoas e aos seus agentes de IA. Inclui o site, o cliente Rationale que você instala, o conector MCP para assistentes de IA e conectores para ferramentas como o Jira. O serviço está em um piloto inicial: é gratuito, muda com frequência, e funcionalidades podem ser adicionadas, alteradas ou removidas. Podemos encerrar o piloto ou o serviço avisando os proprietários dos espaços de trabalho com pelo menos 30 dias de antecedência. Se algum dia passarmos a cobrar, avisamos você com pelo menos 30 dias de antecedência, e nada é cobrado a menos que sua organização aceite os valores.
4. Contas e segurança
Você faz login com um link enviado ao seu endereço de e-mail, por isso mantenha essa caixa de e-mail segura. Os proprietários do espaço de trabalho decidem quem entra no seu espaço de trabalho e qual função cada pessoa tem, e são responsáveis pelas pessoas que convidam. Os dispositivos e conexões de IA que você aprova atuam por você até que você os revogue. Avise-nos imediatamente em support@rationalehq.com se achar que alguém usou sua conta sem permissão.
5. Seu conteúdo
O cliente mantém todos os direitos sobre o conteúdo que ele e seus membros colocam no Rationale ou trazem por meio de conectores ("conteúdo do cliente"). O cliente nos concede uma permissão limitada e não exclusiva para hospedar, copiar, tratar e exibir o conteúdo do cliente apenas para fornecer, proteger e dar suporte ao serviço para o cliente, conforme descrito nos Termos de Tratamento de Dados e nos Termos de Privacidade Estaduais dos EUA. Não vendemos o conteúdo do cliente, não o usamos para treinar modelos de IA e não o usamos para publicidade. Podemos usar dados sobre como o serviço é usado (como contagens, tempos, versões e erros, nunca o conteúdo de decisões, tarefas ou notas) para operar, proteger, medir e melhorar o Rationale, e publicá-los apenas de forma agregada, de modo que nenhum cliente ou pessoa possa ser identificado. O cliente é responsável pelo seu conteúdo: por ter o direito de colocá-lo no Rationale e por ter informado as pessoas cujos dados pessoais ele inclui, conforme a lei exige.
Ideias e feedback que você nos envia sobre o Rationale podem ser usados livremente para melhorá-lo, sem obrigação para com você. Nós e nossos licenciantes mantemos todos os direitos sobre o Rationale, seu software e sua documentação; estes termos concedem apenas os direitos que declaram.
Não nomeamos o cliente nem exibimos seu logotipo como cliente do Rationale, em público ou para outros clientes, sem sua permissão prévia por escrito.
6. Conteúdo gerado por IA
O Rationale depende de IA: as decisões são extraídas das sessões de trabalho pela ferramenta de IA que cada membro executa no seu próprio computador (como o Claude Code), e os resumos e as classificações (placements) são escritos por IA. O resultado da IA pode estar incompleto, desatualizado ou errado, e é marcado como inferido até que uma pessoa o confirme. As pessoas continuam responsáveis pelas suas decisões e por verificar aquilo em que se baseiam. O Rationale não presta aconselhamento jurídico, financeiro ou de outra natureza profissional. O uso das suas próprias ferramentas de IA, e de qualquer assistente de IA que você conecte ao Rationale, é regido pelo seu contrato com os respectivos provedores. O cliente Rationale executa sua ferramenta de IA no seu computador, portanto usa o seu plano com esse provedor e os seus limites de uso. O cliente é responsável por ter contratos com esses provedores que permitam o uso que seus membros fazem deles, incluindo o uso automatizado e os dados que suas ferramentas enviam. Você é responsável pelo que seus agentes de IA fazem, incluindo as alterações que eles fazem com base no que o Rationale lhes mostra.
7. Conectores e outros serviços
Quando você conecta o Jira ou outro serviço, você autoriza o Rationale a acessá-lo em seu nome dentro das permissões que você aprova, e continua vinculado aos termos desse serviço. Esses serviços são fornecidos pelas suas próprias empresas, não por nós, e não somos responsáveis por eles, pela sua disponibilidade ou pelas suas alterações. A Atlassian não é parte destes termos e não tem nenhuma responsabilidade pelo Rationale. Você pode desconectar um serviço a qualquer momento.
8. Uso aceitável
Você não deve fazer, nem permitir que outros façam, o seguinte:
- violar a lei ou infringir os direitos de qualquer pessoa, incluindo a sua privacidade e a sua propriedade intelectual;
- enviar malware ou conteúdo que você não tem o direito de compartilhar;
- acessar contas, espaços de trabalho ou dados que não são seus, ou testar ou contornar a segurança do Rationale sem nossa permissão por escrito;
- sobrecarregar ou perturbar o serviço, ou acessá-lo por meios automatizados que não sejam o cliente Rationale, o conector MCP e a API documentada;
- revender ou alugar o serviço, ou usá-lo para construir um produto concorrente;
- armazenar categorias especiais de dados pessoais (dados sensíveis, como dados de saúde) ou dados sobre crianças no Rationale;
- colocar senhas, chaves de API ou outros valores secretos no Rationale (ele recusa ou oculta os que detecta, mas não consegue detectar todos);
- usar o Rationale em violação das leis de controle de exportação ou de sanções da União Europeia, das Nações Unidas, do Reino Unido ou dos Estados Unidos.
9. O cliente Rationale
Concedemos a você um direito pessoal, não exclusivo e intransferível de instalar e usar o cliente Rationale para usar o serviço, enquanto você usar o serviço. Ele pode se atualizar sozinho (a menos que tenha sido instalado pelo Homebrew ou com as atualizações automáticas desativadas), e versões mais antigas podem deixar de funcionar com o serviço. Os componentes de código aberto nele incluídos são licenciados sob as suas próprias licenças. Você não pode copiá-lo, modificá-lo, distribuí-lo ou fazer engenharia reversa dele, exceto conforme a lei permitir.
10. Confidencialidade
Tratamos o conteúdo do cliente como confidencial: nós o usamos apenas para prestar o serviço e o divulgamos apenas às pessoas e aos prestadores de serviços que precisam dele para esse fim e estão obrigados a mantê-lo confidencial, ou quando a lei exigir (caso em que informamos o cliente, a menos que a lei proíba). O cliente trata como confidencial o que compartilhamos com ele e não é público, como documentos de segurança, respostas a auditorias e preços não públicos.
11. Suspensão, término e seus dados
Você pode parar de usar o Rationale a qualquer momento. Um proprietário do espaço de trabalho pode nos pedir em support@rationalehq.com que excluamos o espaço de trabalho. Podemos suspender o acesso para proteger o serviço, seus usuários ou terceiros, ou se estes termos forem gravemente violados, e informamos o motivo, a menos que não possamos. Antes de excluir um espaço de trabalho, fornecemos seu conteúdo, mediante solicitação, em formato legível por máquina. Excluímos um espaço de trabalho e seu conteúdo em até 30 dias após um pedido de exclusão, ou 90 dias após o término do serviço para o cliente; os dados excluídos desaparecem dos nossos backups em até 7 dias adicionais. As seções 5, 6, 7, 10, 11, 12, 13, 14, 16 e 17, os Termos de Tratamento de Dados e os Termos de Privacidade Estaduais dos EUA (até a exclusão) continuam em vigor após o término.
12. O serviço é fornecido no estado em que se encontra
Trabalhamos para manter o Rationale confiável e seguro, mas, na medida em que a lei permitir, o serviço é fornecido "no estado em que se encontra" ("as is") e "conforme disponível" ("as available"), sem garantias de qualquer tipo, expressas ou implícitas, incluindo adequação a um fim específico, disponibilidade ininterrupta ou exatidão do resultado da IA.
13. Limitação de responsabilidade
Na medida em que a lei permitir: nenhuma das partes é responsável por danos indiretos ou consequenciais, nem por lucros cessantes, perda de receita ou de clientela (goodwill); e a responsabilidade total de cada parte decorrente destes termos, incluindo os Termos de Tratamento de Dados, é limitada ao maior valor entre €100 e os valores que o cliente nos pagou nos 12 meses anteriores ao evento que deu origem à reclamação. Este limite não se aplica à obrigação do cliente de pagar os valores devidos, às obrigações do cliente sob a seção 14, nem à responsabilidade perante os titulares dos dados que o RGPD ou as Cláusulas Contratuais Padrão não permitem limitar. Nada nestes termos exclui ou limita a responsabilidade por dolo ou culpa grave, incluindo a dos representantes ou auxiliares de uma parte (como suboperadores), a responsabilidade extracontratual, a responsabilidade por danos à vida, à integridade física ou moral ou à saúde, ou qualquer responsabilidade que não possa ser limitada pela lei aplicável, incluindo o artigo 809 do Código Civil português e o artigo 18 da lei portuguesa das cláusulas contratuais gerais (Decreto-Lei n.º 446/85).
14. Reclamações de terceiros
O cliente nos defenderá contra reclamações de terceiros decorrentes do conteúdo do cliente ou de um uso do serviço que viole estes termos ou a lei, e cobrirá nossos custos razoáveis com elas, desde que avisemos o cliente prontamente e permitamos que ele conduza a defesa.
15. Alterações a estes termos
Podemos atualizar estes termos. Publicamos cada nova versão aqui com sua data. Se uma alteração reduzir substancialmente os direitos do cliente ou adicionar obrigações, enviamos um e-mail aos proprietários de todos os espaços de trabalho com pelo menos 30 dias de antecedência da sua entrada em vigor, a menos que a lei ou uma necessidade de segurança exija antes, e ela não se aplica a um período já pago, a menos que favoreça o cliente. Alterações que apenas descrevem uma nova funcionalidade ou uma nova exigência legal aplicam-se quando publicadas; novos suboperadores são anunciados conforme dizem os Termos de Tratamento de Dados. Se o cliente não concordar com uma alteração substancial, pode encerrar o contrato antes de a alteração entrar em vigor, e reembolsamos os valores pagos pelo período posterior ao encerramento.
16. Lei aplicável e foro
Estes termos são regidos pela lei portuguesa, com exclusão da Convenção das Nações Unidas sobre Contratos de Compra e Venda Internacional de Mercadorias. Os tribunais da Comarca da Madeira, no Funchal, têm jurisdição exclusiva, salvo se norma imperativa der a uma das partes o direito de propor a ação em outro foro.
17. Outras disposições
Estes termos, incluindo os Termos de Tratamento de Dados e os Termos de Privacidade Estaduais dos EUA onde se aplicam, constituem o contrato integral sobre o Rationale e substituem discussões anteriores. Um formulário de pedido (order form) assinado prevalece somente onde o disser expressamente; ordens de compra e os termos próprios do cliente não se aplicam, mesmo que os aceitemos ou processemos. Se uma disposição for inválida, o restante permanece em vigor. Não exercer um direito não constitui renúncia. Nenhuma das partes pode transferir este contrato sem o consentimento por escrito da outra, que não pode ser negado sem motivo razoável para uma transferência a uma empresa que assuma todo ou a maior parte do negócio da parte transferente ou do serviço e aceite estes termos; se o cliente não consentir com uma transferência feita por nós, pode encerrar o contrato antes dela, e reembolsamos os valores pagos pelo período posterior ao encerramento. Nenhuma das partes é responsável por um atraso ou uma falha causada por eventos fora do seu controle razoável (como desastres naturais, guerra, epidemias, falhas generalizadas de internet ou de energia, ou atos de governo), desde que tome medidas razoáveis para limitá-los; isso não dispensa o pagamento dos valores devidos. Como nenhuma das partes é consumidor, os artigos 27 a 29 do Decreto-Lei n.º 7/2004 português (sobre contratação eletrônica) não se aplicam. As notificações ao cliente vão para os endereços de e-mail dos proprietários do seu espaço de trabalho; as notificações a nós vão para support@rationalehq.com ou para a nossa sede.
Anexo · Termos de Tratamento de Dados
Este anexo aplica-se quando tratamos dados pessoais em nome do cliente, e constitui o contrato exigido pelo artigo 28 do Regulamento Geral sobre a Proteção de Dados da UE (RGPD, GDPR) e, onde se aplicam, pelo UK GDPR e pelas leis de privacidade canadenses. O cliente é o controlador (responsável pelo tratamento) e nós somos o seu operador (subcontratante, nos termos do RGPD); quando o cliente atua como operador para outro controlador, somos o seu suboperador (subcontratante ulterior), e o cliente confirma que esse controlador autorizou estes termos. Quando uma lei de privacidade estadual dos EUA se aplicar, os Termos de Privacidade Estaduais dos EUA também fazem parte deste anexo. Os dados pessoais que tratamos como controlador (contas, login, segurança, suporte e medição do serviço) são cobertos pela nossa Política de Privacidade, não por este anexo. O cliente Rationale é executado nos computadores dos membros sob o controle do cliente; apenas o que ele envia aos nossos servidores é tratado por nós.
- Objeto, duração, natureza e finalidade. Objeto: os dados pessoais do cliente contidos no conteúdo do cliente e no que os conectores trazem. Natureza: recebê-los do cliente Rationale, do conector MCP, da API e dos serviços conectados; armazená-los, criptografá-los, organizá-los, correlacioná-los, exibi-los e enviá-los aos membros e às suas ferramentas de IA; backups; exclusão. Finalidade: fornecer, proteger e dar suporte ao serviço para o cliente. Frequência: contínua. Duração: enquanto o cliente usar o serviço e até a exclusão nos termos da seção 11.
- Dados pessoais e pessoas envolvidas. Pessoas: os membros e convidados do cliente, as pessoas que aparecem nos seus sites do Jira e repositórios do GitHub conectados (responsáveis, relatores, autores, revisores e comentaristas) e as pessoas nomeadas no conteúdo do cliente. Dados: nomes, endereços de e-mail e identificadores de trabalho; IDs de conta Atlassian, nomes de exibição, fotos de perfil e, quando mostrados, endereços de e-mail; IDs de usuário do GitHub, nomes de usuário, nomes públicos, fotos de perfil e, quando públicos, endereços de e-mail; issues e pull requests; o conteúdo de decisões, tarefas, handoffs (passagens de trabalho entre pessoas), resumos e tickets conectados; a atividade do cliente Rationale descrita na Política de Privacidade (ferramenta de IA, repositórios, branches e caminhos de arquivo). Nenhuma categoria especial de dados é prevista (veja a seção 8 dos termos).
- Instruções. Tratamos os dados pessoais do cliente apenas segundo as instruções documentadas do cliente, que são estes termos e o uso e a configuração do serviço pelo cliente, incluindo as transferências do item 7, a menos que o direito da União Europeia ou de Portugal exija de outro modo; nesse caso, informamos o cliente antes, a menos que a lei proíba. Informamos o cliente se acreditarmos que uma instrução viola a legislação de proteção de dados.
- Confidencialidade. Todas as pessoas que autorizamos a tratar dados pessoais do cliente estão obrigadas à confidencialidade.
- Segurança. Aplicamos medidas técnicas e organizacionais adequadas (artigo 32 do RGPD), incluindo: HTTPS em todas as conexões; criptografia do texto de decisões, notas, tarefas, handoffs e resumos, dos tokens de conectores e dos nomes, endereços de e-mail e fotos das pessoas, com chaves mantidas fora do banco de dados (identificadores como nomes de espaços de trabalho, projetos, repositórios e branches e caminhos de arquivo não são criptografados por nós); acesso limitado aos membros da equipe que precisam dele, com autenticação de dois fatores nas contas dos provedores; um painel administrativo que não consegue descriptografar conteúdo e registra cada consulta da equipe aos dados de um cliente no log de auditoria desse cliente; um console de produção usado apenas para o suporte que o cliente solicita ou para tratar um incidente, com a sua abertura registrada no nosso próprio log de auditoria; firewall e acesso aos servidores somente por chave; backups diários; e controles de exclusão e retenção. Podemos alterar essas medidas desde que a proteção geral não diminua.
- Suboperadores. O cliente autoriza os suboperadores listados na nossa Política de Privacidade (DigitalOcean, LLC e Plus Five Five, Inc., operando sob o nome Resend). Vinculamos cada um, por contrato escrito, a obrigações de proteção de dados que oferecem pelo menos a mesma proteção que este anexo, e continuamos responsáveis por eles. Anunciamos um suboperador novo ou substituído por e-mail aos proprietários dos espaços de trabalho e nessa lista com pelo menos 30 dias de antecedência do início do tratamento de dados pessoais do cliente; o cliente pode opor-se por escrito dentro desse prazo, por motivos razoáveis de proteção de dados. Se não conseguirmos resolver a objeção, o cliente pode encerrar o contrato antes da mudança, ter seus dados excluídos e receber o reembolso dos valores pagos pelo período posterior ao encerramento. Se um suboperador precisar ser substituído imediatamente para manter o serviço seguro ou em funcionamento, informamos os proprietários assim que pudermos, com o mesmo direito de oposição.
- Transferências internacionais. Os dados pessoais do cliente são hospedados nos Estados Unidos (DigitalOcean), enviados por e-mail por meio dos Estados Unidos e da União Europeia (Resend) e acessados pela nossa equipe a partir de Portugal. Como estamos estabelecidos em Portugal, as regras de transferência do RGPD aplicam-se a todos os dados pessoais do cliente que repassamos, onde quer que estejam as pessoas envolvidas. As transferências para a DigitalOcean, LLC baseiam-se na sua certificação no EU-U.S. Data Privacy Framework, na sua UK Extension e no Swiss-U.S. Data Privacy Framework e, se essa certificação deixar de se aplicar, nas Cláusulas Contratuais Padrão (Standard Contractual Clauses) da Decisão de Execução (UE) 2021/914 da Comissão (com o UK Addendum) do seu contrato de tratamento de dados. As transferências para o Resend baseiam-se nessas Cláusulas Contratuais Padrão do seu contrato de tratamento de dados, que se aplicam sempre (com o UK Addendum, e conforme adaptadas para a Suíça), e na sua certificação no EU-U.S. Data Privacy Framework e na sua UK Extension. Quando o cliente estiver estabelecido fora do EEE em um país sem decisão de adequação, o Módulo Quatro (operador para controlador) dessas Cláusulas aplica-se aos dados pessoais que disponibilizamos a ele e é incorporado por referência, com a lei portuguesa e os tribunais de Portugal escolhidos nos termos das Cláusulas 17 e 18, e este anexo fornecendo as informações para o seu Anexo I.
- Assistência. Levando em conta a natureza do tratamento, ajudamos o cliente a responder às solicitações de pessoas que exercem os seus direitos e a cumprir as suas obrigações de segurança, notificação de violações, avaliações de impacto e consulta prévia (artigos 32 a 36 do RGPD). Repassamos ao cliente, em até 5 dias úteis, qualquer solicitação que uma pessoa nos faça sobre o conteúdo do cliente, e não a respondemos nós mesmos, a menos que o cliente nos autorize. Podemos cobrar custos razoáveis por ajuda além do que o serviço e as nossas ferramentas padrão oferecem, depois de informar o cliente.
- Violações de dados pessoais. Notificamos o cliente sem demora injustificada e, em qualquer caso, em até 48 horas depois de tomarmos conhecimento de uma violação que afete dados pessoais do cliente, por e-mail aos proprietários do espaço de trabalho, com as informações então disponíveis de que o cliente precisa para cumprir as suas próprias obrigações (a natureza da violação, as categorias e o número aproximado de pessoas e registros envolvidos, as suas consequências prováveis e as medidas tomadas ou propostas), e mais à medida que as apuramos. Tomamos medidas razoáveis para conter a violação. Notificar uma violação não é uma admissão de culpa.
- Exclusão. Quando o serviço termina para o cliente, excluímos os dados pessoais do cliente (ou os devolvemos antes, mediante solicitação) conforme descrito na seção 11, a menos que a lei nos obrigue a mantê-los.
- Informações e auditorias. Disponibilizamos as informações necessárias para demonstrar o cumprimento deste anexo e permitimos auditorias pelo cliente ou por um auditor que ele indique, uma vez por ano com 30 dias de aviso prévio (e também sempre que uma autoridade de controle exigir ou após uma violação de dados pessoais), às custas do cliente e de uma forma que proteja os dados de outros clientes e a nossa segurança. O cliente primeiro pergunta por escrito e nós respondemos com documentos e respostas escritas; uma auditoria presencial ou remota ocorre somente se estes não demonstrarem o cumprimento. Os auditores estão obrigados à confidencialidade, e o que compartilhamos é nossa informação confidencial.
- Obrigações do cliente. O cliente é responsável pela licitude dos dados pessoais que ele e seus membros colocam ou conectam ao Rationale, pela sua base legal e por informar as pessoas envolvidas, e dá apenas instruções que cumprem a legislação de proteção de dados.
- Responsabilidade. A responsabilidade sob este anexo está sujeita à seção 13. Nada nestes termos limita a responsabilidade de uma parte perante os titulares dos dados nos termos do artigo 82 do RGPD ou das Cláusulas Contratuais Padrão.
- Ordem de precedência. Se os documentos conflitarem, aplica-se esta ordem: as Cláusulas Contratuais Padrão, onde se aplicam; os Termos de Privacidade Estaduais dos EUA, para as leis que cobrem; este anexo; o restante destes termos. A Política de Privacidade descreve o nosso tratamento, mas não altera este anexo.
As configurações de automação de um projeto e a pausa pessoal de captura de um membro são instruções documentadas dentro do escopo existente do serviço. Não dão acesso a fontes não conectadas, não autorizam trabalho novo nem substituem a base legal do cliente e seu dever de informar as pessoas. Pausar ou desativar uma função interrompe novos tratamentos automáticos desse tipo; não apaga registros existentes, que seguem as condições de retenção e exclusão acima. A Política de privacidade descreve os controles, os valores iniciais e os requisitos do cliente Rationale.
Anexo · Termos de Privacidade Estaduais dos EUA
Este anexo aplica-se quando tratamos informações pessoais para um cliente sujeito ao California Consumer Privacy Act e aos seus regulamentos (o "CCPA") ou a outra lei estadual abrangente de privacidade dos EUA, como as da Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Delaware, New Hampshire, Nova Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island e Nebraska, e as que entrarem em vigor posteriormente (em conjunto, "leis de privacidade estaduais dos EUA"). Ele faz parte destes termos e aplica-se automaticamente, sem necessidade de assinatura. Sob o CCPA, o cliente é a empresa (business) e nós somos o seu prestador de serviços (service provider); sob as outras leis, o cliente é o controlador e nós somos o seu operador (processor). Palavras como "personal information" (informações pessoais), "business purpose" (finalidade comercial), "sell" (vender), "share" (compartilhar), "consumer" (consumidor) e "de-identified" (desidentificado) têm o significado que a lei aplicável lhes dá.
1. Escopo e precedência
"Informações pessoais do cliente" significa as informações pessoais contidas no conteúdo do cliente e na atividade do cliente Rationale descrita na Política de Privacidade que tratamos para o cliente. Os itens 1 e 2 dos Termos de Tratamento de Dados descrevem o seu objeto, natureza, finalidade e duração, os tipos de dados e as pessoas envolvidas; os direitos e as obrigações de ambas as partes são os destes termos. Não inclui os dados que tratamos para o nosso próprio negócio (contas, login, registros de segurança, e-mails enviados a nós e solicitações de acesso), que a Política de Privacidade cobre. As ferramentas de IA que os membros executam nos seus próprios computadores, e os assistentes de IA que eles conectam ao Rationale, são provedores do próprio cliente, não nossos suboperadores; o que eles recebem é regido pelos contratos do cliente com eles.
Para as informações pessoais do cliente, os Termos de Tratamento de Dados também se aplicam. Onde este anexo proteger mais essas informações, este anexo prevalece. Se uma lei de privacidade estadual dos EUA exigir que um contrato de prestador de serviços ou de operador contenha um termo que falte a este anexo, esse termo aplica-se como parte deste anexo, na medida em que essa lei o exigir. Nada neste anexo exime qualquer das partes dos deveres que uma lei de privacidade estadual dos EUA lhe atribui.
2. As finalidades comerciais
O cliente divulga informações pessoais do cliente a nós apenas para as seguintes finalidades comerciais limitadas e especificadas, e nós as tratamos apenas para elas:
- Fornecer o Rationale ao cliente, conforme descrito na seção 3: armazenar as decisões, tarefas, handoffs, notas e resumos da sua equipe; vinculá-los ao seu trabalho; mostrá-los aos seus membros e aos agentes de IA que os seus membros conectam; e trazer, e manter atualizados, os itens de trabalho e as pessoas das ferramentas que ele conecta, como o Jira e o GitHub.
- Seguir as instruções do cliente dadas por meio do seu uso e da sua configuração do serviço: por exemplo, convidar uma pessoa, conectar ou desconectar uma ferramenta, unir as contas de uma pessoa dentro do seu espaço de trabalho quando um membro ou um proprietário o confirma, tornar um registro privado, e exportar ou excluir dados.
- Proteger o serviço: fazer o login das pessoas, limitar o que cada pessoa vê, manter logs de auditoria, e detectar, prevenir e investigar incidentes de segurança, fraude, abuso e atividades ilegais.
- Dar suporte ao cliente e aos seus membros quando nos pedem ajuda.
- Manter o serviço e depurá-lo, para encontrar e corrigir erros que prejudiquem a sua funcionalidade pretendida.
- Medir e melhorar o serviço que prestamos, usando contagens e tempos, nunca conteúdo, e nunca para prestar serviços a mais ninguém.
- Cumprir obrigações legais: cumprir a lei e processos legais válidos, e constituir ou defender pretensões legais, conforme as leis de privacidade estaduais dos EUA permitem.
Não retemos, usamos nem divulgamos informações pessoais do cliente para qualquer outra finalidade, incluindo qualquer outra finalidade comercial, a menos que uma lei de privacidade estadual dos EUA o permita expressamente.
3. O que não fazemos
- Não vendemos nem compartilhamos informações pessoais do cliente, e não as usamos para publicidade direcionada ou publicidade comportamental em contextos cruzados.
- Não as retemos, usamos nem divulgamos fora da nossa relação comercial direta com o cliente.
- Não as combinamos com informações pessoais que recebemos de ou para qualquer outra pessoa, nem que coletamos da nossa própria interação com a pessoa, exceto quando uma finalidade comercial do item 2 o exigir e a lei o permitir (por exemplo, reconhecer o próprio membro de um espaço de trabalho quando uma conta em uma ferramenta conectada mostra o endereço de login do membro, ou usar registros de segurança para impedir abusos). Nunca usamos as informações pessoais de um cliente para servir outro cliente.
- Não as usamos para treinar modelos de IA, e os servidores do Rationale não executam nenhum modelo de IA sobre elas.
- Usamos informações pessoais sensíveis (como os tokens que conectam as contas de um membro) apenas para prestar o serviço.
Certificamos que entendemos essas restrições e que as cumpriremos.
4. Conformidade e proteção
Cumprimos as leis de privacidade estaduais dos EUA que se aplicam a nós como prestador de serviços ou operador, e damos às informações pessoais do cliente o mesmo nível de proteção de privacidade que elas exigem do cliente. Seguimos as instruções documentadas do cliente (item 3 dos Termos de Tratamento de Dados) e informamos o cliente se acreditarmos que uma instrução viola uma lei de privacidade estadual dos EUA. Todas as pessoas que autorizamos a tratar informações pessoais do cliente estão obrigadas a mantê-las confidenciais. Nós as protegemos com procedimentos e práticas de segurança razoáveis e adequados à sua natureza (item 5 dos Termos de Tratamento de Dados).
5. Ajudar o cliente a cumprir as suas obrigações
Levando em conta a natureza do tratamento e as informações disponíveis para nós, ajudamos o cliente a:
- Responder às solicitações de consumidores (por exemplo, para saber, acessar, corrigir, excluir ou obter uma cópia de informações pessoais). Os proprietários de um espaço de trabalho podem encontrar, corrigir, exportar e excluir a maior parte do seu conteúdo no Rationale; nós fazemos o restante quando o cliente pede. O cliente nos informa de qualquer solicitação que devamos atender e nos dá as informações de que precisamos. Quando excluímos por determinação do cliente, também instruímos os nossos suboperadores a excluir. Se um consumidor nos escrever diretamente sobre informações pessoais do cliente, informamos que as tratamos para o cliente, repassamos a solicitação aos proprietários do espaço de trabalho e agimos somente conforme o cliente instruir.
- Proteger as informações e notificar violações. O item 9 dos Termos de Tratamento de Dados aplica-se a uma violação de segurança sob qualquer lei estadual dos EUA de privacidade ou de notificação de violações: notificamos o cliente sem demora injustificada e, em qualquer caso, em até 48 horas, com as informações de que o cliente precisa para notificar as pessoas e as autoridades.
- Realizar avaliações e auditorias: as suas avaliações de proteção de dados, avaliações de impacto e avaliações de risco, e as suas auditorias de cibersegurança. Disponibilizamos ao cliente, ou ao seu auditor, os fatos e as informações relevantes em nossa posse, custódia ou controle que eles solicitarem, e não deturpamos nenhum fato de que precisem.
- Cumprir as suas obrigações sobre tecnologia de tomada de decisão automatizada, se alguma se aplicar ao seu uso do Rationale. O Rationale não toma decisões sobre pessoas que produzam efeitos jurídicos ou efeitos igualmente significativos.
6. A supervisão do cliente
O cliente pode tomar medidas razoáveis e adequadas para garantir que usamos as informações pessoais do cliente de forma compatível com as suas obrigações sob as leis de privacidade estaduais dos EUA. Mediante solicitação razoável do cliente, disponibilizamos todas as informações em nossa posse necessárias para demonstrar o nosso cumprimento deste anexo e dessas leis, como respostas escritas às suas perguntas, os nossos registros de tratamento, uma descrição das nossas medidas de segurança e os termos relevantes dos nossos contratos com suboperadores.
Também permitimos, cooperamos com e contribuímos para avaliações, auditorias e inspeções razoáveis pelo cliente ou por um avaliador que ele indique, conforme o item 11 dos Termos de Tratamento de Dados descreve: uma vez a cada 12 meses com 30 dias de aviso prévio, e também quando uma autoridade exigir, após uma violação, ou nos termos do item 7 abaixo. Não mantemos dados de clientes em instalações próprias, por isso as inspeções cobrem os nossos documentos, registros e a configuração dos nossos sistemas, revisados remotamente. Não possuímos hoje uma certificação independente ou um relatório de auditoria (como SOC 2). Se obtivermos um, fornecemos o seu relatório mediante solicitação, e o cliente mantém os direitos deste item.
7. Se não pudermos mais cumprir
Notificamos o cliente prontamente, por escrito, se determinarmos que não podemos mais cumprir as nossas obrigações sob este anexo ou sob uma lei de privacidade estadual dos EUA. Após essa notificação, ou sempre que o cliente acreditar razoavelmente que estamos usando informações pessoais do cliente sem autorização, o cliente pode, mediante notificação a nós, tomar medidas razoáveis e adequadas para interromper e remediar esse uso. Por exemplo, pode exigir que interrompamos o tratamento em questão, que excluamos ou devolvamos as informações, ou que confirmemos por escrito que não retemos nem usamos mais as informações pessoais dos consumidores que fizeram uma solicitação válida de exclusão; também pode parar de usar o serviço e ter os seus dados excluídos nos termos da seção 11.
8. Suboperadores
Contratamos suboperadores apenas conforme o item 6 dos Termos de Tratamento de Dados descreve: informamos os proprietários dos espaços de trabalho sobre cada suboperador novo ou substituído com pelo menos 30 dias de antecedência do seu início, e o cliente pode opor-se. Cada suboperador está vinculado por um contrato escrito que cumpre as leis de privacidade estaduais dos EUA e exige que ele cumpra obrigações pelo menos tão protetoras quanto as nossas sob este anexo. Quando um suboperador nos informa que contrata outra pessoa para tratar informações pessoais do cliente, repassamos isso ao cliente; a nossa Política de Privacidade tem o link para a própria lista de cada suboperador. Continuamos responsáveis pelos nossos suboperadores.
9. Fim do serviço
Ao fim do serviço, à escolha do cliente, excluímos as informações pessoais do cliente ou as devolvemos antes, conforme a seção 11 descreve, a menos que a lei nos obrigue a mantê-las. Mediante solicitação, confirmamos a exclusão por escrito.
10. Informações desidentificadas e agregadas
Não produzimos dados desidentificados a partir de informações pessoais do cliente para os nossos próprios fins, e nunca vendemos nem compartilhamos nenhum. As contagens e os tempos que usamos para medir e melhorar o serviço (item 2) são mantidos por espaço de trabalho e por membro, e continuam sendo informações pessoais do cliente sob este anexo. Algumas contagens que mantemos são registros nossos, não informações pessoais do cliente: o número diário de downloads do cliente Rationale, sem endereço IP, e as respostas dadas nas solicitações de acesso ao Rationale, que não guardam endereço de e-mail depois que as decidimos (veja a Política de Privacidade). Se algum dia mantivermos informações pessoais do cliente em forma desidentificada, tomamos medidas razoáveis para que não possam ser associadas a uma pessoa ou a um domicílio, mantemos e usamos essas informações apenas nessa forma, não tentamos reidentificá-las, e obrigamos qualquer pessoa a quem as divulguemos a fazer o mesmo.
Contato
Suporte: support@rationalehq.com · Privacidade: privacy@rationalehq.com · Correio: Inside My Tranquility, Lda., Estrada Comandante Camacho de Freitas, n.º 779, São Roque, 9020-154 Funchal, Madeira, Portugal.