Termos e Privacidade
Versão 1.0 · Última atualização: 18 de junho de 2026. Requer validação jurídica antes da publicação; campos «...» a preencher.
Termos de Uso — NyoCorp
Sobre este documento
Estes Termos de Uso ("Termos") regem o acesso e o uso da plataforma NyoCorp, incluindo seus módulos, sites, aplicativos, APIs, recursos, espaços, contas e funcionalidades relacionadas ("Serviço"), oferecidos por «RAZÃO SOCIAL», inscrita no CNPJ sob nº 41.408.464/0001-19, com sede em «ENDEREÇO» ("NyoCorp", "nós").
Estes Termos foram estruturados para atender, em um único documento, usuários individuais, MEIs, equipes, empresas e organizações. Quando uma regra se aplicar de forma diferente a usuários individuais ou organizações, isso será indicado expressamente.
Ao criar uma conta, acessar ou usar o Serviço, você declara que leu, entendeu e concorda com estes Termos e com a Política de Privacidade.
Este documento deve ser validado pelo jurídico antes da publicação final. Campos entre «...» devem ser preenchidos antes da publicação.
1. Definições
Para facilitar a leitura:
NyoCorp: a plataforma e o conjunto de serviços oferecidos por nós.
Serviço: os sites, sistemas, aplicativos, APIs, módulos, contas, espaços e funcionalidades da NyoCorp.
Usuário: pessoa física que acessa ou usa o Serviço.
Organização: empresa, MEI, equipe, associação, entidade ou outro grupo que usa o Serviço por meio de um espaço, plano, conta empresarial ou usuários autorizados.
Administrador: usuário com permissões administrativas sobre um espaço, organização ou conta.
Espaço: ambiente lógico dentro da NyoCorp que agrupa usuários, dados, permissões, módulos e configurações.
Conteúdo do Usuário: dados, arquivos, registros, segredos, contatos, transações, cartões, tickets, mensagens ou qualquer informação inserida no Serviço por usuários ou organizações.
Zero-knowledge: arquitetura em que determinados conteúdos são cifrados no dispositivo do usuário e não podem ser lidos pela NyoCorp, nos limites técnicos e configurações aplicáveis.
2. Aceitação dos Termos
Ao acessar ou usar o Serviço, você concorda com estes Termos. Se você não concordar, não use o Serviço.
Se você usa o Serviço em nome de uma organização, você declara que possui autoridade para vincular essa organização a estes Termos. Nesse caso, "você" pode se referir tanto ao usuário individual quanto à organização representada, conforme o contexto.
A Política de Privacidade integra estes Termos e explica como os dados pessoais são tratados.
3. Quem pode usar o Serviço
Você deve ter pelo menos 18 anos ou a maioridade legal na sua jurisdição para usar o Serviço, salvo quando houver autorização válida de responsável legal ou contratação por organização autorizada.
O Serviço não é direcionado a crianças ou adolescentes. Não colete, publique ou insira dados de menores de idade na plataforma sem base legal adequada e sem observar as exigências legais aplicáveis.
4. Usuários individuais, MEIs, equipes e organizações
A NyoCorp pode ser usada por diferentes perfis de clientes, com a mesma base tecnológica e de segurança.
4.1 Uso individual — Se você usa o Serviço para fins pessoais, você é responsável pelos dados que insere, pelas suas credenciais, pela guarda da senha mestra e pelo cumprimento destes Termos.
4.2 Uso por MEI, equipe ou organização — Se o Serviço for usado por uma organização, a organização é responsável por: administrar seus espaços, usuários, permissões e papéis; garantir que usuários autorizados cumpram estes Termos; conceder, revisar e revogar acessos, inclusive em casos de desligamento de colaboradores ou prestadores; possuir base legal para inserir ou tratar dados pessoais de terceiros na plataforma; definir quem pode visualizar, exportar, compartilhar, excluir ou administrar dados no espaço; manter seus próprios avisos, políticas, contratos ou bases legais quando atuar como controladora de dados.
A NyoCorp poderá tratar dados da organização como operadora ou como controladora, conforme explicado na Política de Privacidade.
4.3 Administradores de espaço — Administradores podem ter poderes para gerenciar membros, permissões, faturamento, módulos, configurações, retenção, exportação e exclusão de dados do espaço. A organização é responsável por escolher administradores confiáveis e manter a governança interna de acesso.
5. Descrição do Serviço
A NyoCorp oferece uma plataforma modular que pode incluir, entre outros:
NyoVault: cofre de senhas, notas, cartões, TOTP, chaves e segredos, com recursos zero-knowledge em níveis compatíveis;
NyoFinance: gestão financeira pessoal ou organizacional, com contas, transações, categorias, metas e relatórios;
NyoCard / NyoPeople: cartões de visita digitais, perfis públicos ou compartilhados, contatos e diretórios;
CRM e Cadastro de Clientes: gestão de clientes, leads, contatos, histórico e relacionamento;
Helpdesk / Atendimento: tickets, mensagens, filas, SLA, responsáveis e histórico de suporte;
Conta, IAM e Espaços: autenticação, membros, papéis, permissões e configurações de privacidade.
O Serviço pode evoluir. Funcionalidades podem ser adicionadas, modificadas, limitadas, removidas, substituídas ou descontinuadas, com aviso quando razoavelmente necessário.
6. Conta, senha mestra e segurança
6.1 Criação e manutenção da conta — Você deve fornecer informações verdadeiras, completas e atualizadas. Podemos exigir verificação de e-mail, autenticação adicional, confirmação de dispositivo ou outras medidas de segurança. Você é responsável por manter a confidencialidade das suas credenciais e por toda atividade realizada em sua conta, salvo falha atribuível à NyoCorp.
6.2 Senha mestra e perda de acesso — Em recursos zero-knowledge, sua senha mestra, frase de recuperação, chave local ou mecanismo equivalente pode ser necessário para decifrar conteúdos protegidos. A NyoCorp não recebe sua senha mestra em texto claro. Se você perder sua senha mestra e não possuir método de recuperação válido, os dados zero-knowledge podem se tornar permanentemente irrecuperáveis. A NyoCorp não poderá recuperar, redefinir ou decifrar esses conteúdos sem a chave adequada.
6.3 Segurança da organização — Organizações são responsáveis por processos internos de segurança, como admissão e desligamento de usuários, revisão periódica de acessos, definição de administradores, governança de permissões e uso adequado de recursos de segurança disponíveis.
7. Arquitetura zero-knowledge e limites
A NyoCorp oferece recursos zero-knowledge em módulos e níveis compatíveis. Isso significa que determinados conteúdos são cifrados no dispositivo do usuário antes de serem enviados ao servidor, e a NyoCorp não possui a chave necessária para decifrá-los.
Nem todos os dados são zero-knowledge. Dados de conta, cobrança, segurança, logs, suporte, cartões públicos, CRM, Helpdesk, metadados e dados de módulos configurados como Aberto podem ser legíveis pelo servidor para que o Serviço funcione.
A Política de Privacidade explica com mais detalhes o que pode ficar cifrado no dispositivo e o que pode ser legível pelo servidor em cada módulo e nível de privacidade.
8. Níveis de privacidade e configurações do espaço
O Serviço oferece dois níveis de privacidade: Aberto (padrão) e Total, definidos por módulo ou espaço, conforme disponibilidade técnica. No nível Aberto, determinados dados são legíveis pelo servidor (apenas campos inerentemente sensíveis, como segredos do cofre, permanecem cifrados); no nível Total, o conteúdo é cifrado de ponta a ponta no dispositivo (zero-knowledge).
Você entende que: níveis mais privados podem limitar busca, relatórios, automações, recuperação, colaboração e processamento no servidor; níveis mais abertos podem permitir mais funcionalidades, mas exigem que determinados dados sejam legíveis pelo servidor; dados públicos, como cartões e perfis compartilhados, são tratados de forma diferente de segredos armazenados em cofre; configurações feitas por administradores de organização podem afetar membros do espaço.
9. Conteúdo do Usuário
Você mantém os direitos sobre o Conteúdo do Usuário que inserir no Serviço.
Você concede à NyoCorp uma licença técnica, limitada, mundial, não exclusiva e necessária para operar o Serviço, incluindo armazenar, transmitir, processar, exibir, sincronizar, fazer backup, proteger, disponibilizar, recuperar e excluir o Conteúdo do Usuário conforme suas instruções, configurações do espaço, funcionalidades contratadas e legislação aplicável.
Em conteúdos zero-knowledge, essa operação ocorre sobre dados cifrados, que a NyoCorp não consegue ler sem a chave adequada.
Você é responsável por garantir que possui direitos, autorizações e bases legais para inserir, publicar, compartilhar ou tratar Conteúdo do Usuário na plataforma, especialmente quando envolver dados de terceiros.
10. Dados de terceiros
Você não deve inserir, publicar ou compartilhar dados pessoais de terceiros sem autorização, contrato, base legal ou justificativa válida.
Em módulos como CRM, Helpdesk, Cadastro de Clientes, NyoPeople, NyoCard e diretórios, você ou sua organização podem atuar como responsáveis pelos dados de terceiros inseridos na plataforma. A NyoCorp poderá atuar como operadora desses dados, conforme explicado na Política de Privacidade.
Se um terceiro solicitar remoção, acesso ou correção de dados inseridos por você ou sua organização, poderemos encaminhar a solicitação ao administrador do espaço ou cliente controlador, quando aplicável.
11. Cartões, perfis e conteúdo público
Ao publicar cartões, perfis, páginas, links públicos ou dados compartilháveis, você entende que essas informações podem ser acessadas por pessoas que recebam o link ou, conforme configuração, por mecanismos externos.
Você é responsável pela veracidade e legalidade dos dados publicados. A NyoCorp pode remover, suspender ou restringir conteúdo público que viole estes Termos, direitos de terceiros, segurança, lei aplicável ou políticas da plataforma.
A remoção de conteúdo público da NyoCorp não garante remoção de cópias, caches, prints, indexações ou compartilhamentos feitos por terceiros fora da plataforma.
12. Uso aceitável
Você concorda em não usar o Serviço para:
praticar atos ilícitos, fraudulentos, abusivos ou enganosos;
violar privacidade, proteção de dados, propriedade intelectual ou direitos de terceiros;
armazenar, distribuir ou facilitar malware, phishing, spam, golpes ou conteúdo malicioso;
tentar acessar contas, espaços, sistemas ou dados sem autorização;
burlar, testar ou explorar vulnerabilidades sem autorização expressa;
realizar ataques, scraping abusivo, negação de serviço ou sobrecarga de infraestrutura;
vender, alugar, sublicenciar ou revender o Serviço sem autorização;
inserir dados sensíveis ou regulados em módulos não preparados para essa finalidade;
usar o Serviço de modo que possa prejudicar a NyoCorp, outros usuários ou terceiros.
Podemos aplicar limites técnicos, rate limits, bloqueios, revisões ou suspensões para proteger a plataforma.
13. Planos, pagamentos, assinaturas e tributos
Alguns recursos podem ser gratuitos, pagos, limitados, promocionais ou sujeitos a assinatura.
Preços, limites, recursos, ciclo de cobrança, renovação, impostos, formas de pagamento e condições comerciais serão apresentados no momento da contratação ou proposta comercial.
Pagamentos podem ser processados por terceiros, como Stripe. A NyoCorp não armazena o número completo do cartão de pagamento quando o processamento for feito por provedor externo.
Salvo disposição em contrário, assinaturas podem renovar automaticamente ao final de cada ciclo. Você pode cancelar a renovação conforme as opções disponíveis na conta, proposta comercial ou canal de suporte.
13.1 Reembolso e arrependimento — Reembolsos, cancelamentos, créditos e direito de arrependimento seguirão a legislação aplicável, a política comercial vigente e as condições apresentadas no momento da contratação. Para consumidores no Brasil, quando aplicável, será observado o direito de arrependimento em contratações realizadas fora do estabelecimento comercial, nos termos da legislação consumerista. Política específica de reembolso: «DEFINIR POLÍTICA DE REEMBOLSO».
13.2 Inadimplência — Em caso de falha de pagamento ou inadimplência, poderemos limitar, suspender ou encerrar acesso a recursos pagos, após aviso quando cabível, preservadas obrigações legais e regras de exportação ou exclusão aplicáveis.
14. APIs, integrações e serviços de terceiros
O Serviço pode permitir integrações com provedores externos, APIs, webhooks, autenticação federada, ferramentas de pagamento, e-mail, automação, armazenamento ou outros serviços.
O uso de serviços de terceiros pode estar sujeito aos termos e políticas desses terceiros. A NyoCorp não controla serviços externos e não se responsabiliza por falhas, indisponibilidade, atos ou políticas de terceiros, salvo quando a lei determinar o contrário.
Você é responsável por configurar integrações de forma segura, revisar permissões e proteger tokens, chaves, webhooks e credenciais.
15. Disponibilidade, manutenção e suporte
A NyoCorp empregará esforços razoáveis para manter o Serviço disponível, seguro e funcional. No entanto, não garantimos operação ininterrupta, livre de erros ou livre de indisponibilidades.
Podem ocorrer manutenções, atualizações, falhas, indisponibilidades, perda de conectividade, incidentes, limitações de terceiros ou interrupções necessárias para segurança e evolução do produto.
Canal de suporte: «CANAL DE SUPORTE».
Clientes com plano, proposta ou contrato específico podem ter condições adicionais de suporte, disponibilidade ou SLA, se expressamente contratadas.
16. Suspensão e encerramento
Você pode encerrar sua conta conforme os recursos disponíveis ou pelo canal de suporte/privacidade.
Podemos suspender, limitar ou encerrar contas, espaços, recursos ou conteúdos quando houver: violação destes Termos; risco à segurança da plataforma, usuários ou terceiros; fraude, abuso, spam, uso malicioso ou atividade ilícita; inadimplência; ordem legal ou solicitação de autoridade competente; necessidade técnica ou operacional relevante.
Quando razoável e permitido, enviaremos aviso antes ou depois da medida.
16.1 Efeitos do encerramento — A exclusão de conta e dados seguirá a Política de Privacidade. Em conteúdos zero-knowledge, a perda da chave, senha mestra ou frase de recuperação pode impedir recuperação dos dados. Em contas organizacionais, o encerramento de um usuário individual pode não excluir dados pertencentes ao espaço da organização. O administrador ou organização pode reter, transferir ou excluir dados conforme permissões, configurações, obrigações legais e contrato aplicável.
17. Propriedade intelectual
A NyoCorp, seus softwares, marcas, nomes, interfaces, designs, documentação, códigos, textos, logotipos, elementos visuais e demais componentes do Serviço pertencem à NyoCorp ou a seus licenciadores.
Estes Termos não transferem a você qualquer direito de propriedade intelectual, exceto a licença limitada de uso do Serviço conforme contratado.
Você não deve copiar, modificar, distribuir, vender, sublicenciar, realizar engenharia reversa, explorar vulnerabilidades ou criar obras derivadas do Serviço, salvo quando permitido por lei ou autorizado expressamente.
18. Feedback
Se você enviar sugestões, ideias, comentários ou feedback sobre a NyoCorp, poderemos usá-los sem obrigação de remuneração, desde que isso não envolva divulgação indevida de dados pessoais ou confidenciais.
19. Confidencialidade
Você deve manter confidenciais informações não públicas obtidas em razão do uso do Serviço, incluindo informações técnicas, comerciais, credenciais, dados de terceiros, dados de organização, segredos, chaves, tokens e informações de segurança.
A NyoCorp também adotará medidas razoáveis para proteger informações confidenciais de usuários e organizações, conforme a Política de Privacidade, configurações do Serviço e legislação aplicável.
20. Isenções e limitação de responsabilidade
O Serviço é fornecido "no estado em que se encontra" e "conforme disponível", sem garantias além daquelas exigidas pela legislação aplicável.
Na máxima extensão permitida por lei, a NyoCorp não será responsável por: perda de dados zero-knowledge causada por perda da senha mestra, chave, dispositivo ou frase de recuperação; uso indevido da conta por falha de guarda de credenciais pelo usuário; conteúdo inserido, publicado ou compartilhado por usuários ou organizações; decisões tomadas com base em dados inseridos pelo usuário; falhas de terceiros, integrações externas, provedores de pagamento, e-mail, internet ou infraestrutura fora do controle razoável da NyoCorp; danos indiretos, lucros cessantes, perda de receita, perda de oportunidade ou danos consequenciais, quando a limitação for permitida por lei.
A responsabilidade total da NyoCorp, quando cabível e permitida por lei, será limitada ao valor pago pelo usuário ou organização nos 12 meses anteriores ao evento que deu origem à reclamação, ou a outro limite definido em proposta, contrato ou legislação aplicável.
Nada nestes Termos limita responsabilidade que não possa ser limitada por lei, como dolo, fraude, violação intencional, direitos indisponíveis do consumidor ou outras hipóteses legalmente protegidas.
21. Indenização
Você concorda em indenizar e manter a NyoCorp livre de perdas, responsabilidades, danos, multas, custos e despesas decorrentes de: uso indevido do Serviço; violação destes Termos; violação de direitos de terceiros; conteúdo ilegal ou não autorizado inserido por você ou sua organização; ausência de base legal para tratamento de dados de terceiros; uso indevido de APIs, integrações, tokens ou credenciais.
Esta cláusula será aplicada dentro dos limites permitidos pela legislação aplicável, especialmente em relações de consumo.
22. Alterações no Serviço e nos Termos
Podemos atualizar estes Termos para refletir mudanças no Serviço, na legislação, na operação, na segurança ou no modelo comercial.
Mudanças relevantes serão comunicadas por meios razoáveis, como publicação na plataforma, aviso na conta ou e-mail. O uso continuado após a vigência das alterações indicará aceitação dos novos Termos, salvo quando a legislação exigir consentimento específico.
23. Lei aplicável, foro e resolução de conflitos
Estes Termos são regidos pelas leis da República Federativa do Brasil, salvo quando normas locais obrigatórias se aplicarem ao usuário ou organização.
Fica eleito o foro da comarca de «FORO» para resolver controvérsias relacionadas a estes Termos, sem prejuízo de direitos obrigatórios de consumidores, incluindo o direito de demandar no foro do seu domicílio quando aplicável.
Antes de iniciar uma disputa formal, recomendamos contato pelo canal de suporte para tentativa de solução amigável.
24. Disposições gerais
Se qualquer cláusula destes Termos for considerada inválida, ilegal ou inexequível, as demais permanecerão em vigor.
A tolerância quanto ao descumprimento de qualquer obrigação não significa renúncia de direito.
Você não pode ceder sua conta ou direitos sobre o Serviço sem autorização. A NyoCorp poderá ceder estes Termos em caso de reorganização societária, fusão, aquisição, venda de ativos ou sucessão empresarial, observada a legislação aplicável.
Estes Termos, junto com a Política de Privacidade, proposta comercial, plano contratado e documentos específicos eventualmente aplicáveis, constituem o acordo entre você e a NyoCorp quanto ao uso do Serviço.
25. Contato
Suporte geral: «CANAL DE SUPORTE».
Privacidade e dados pessoais: [email protected].
Fornecedor do Serviço: «RAZÃO SOCIAL», CNPJ 41.408.464/0001-19, «ENDEREÇO».
Política de Privacidade — NyoCorp
Sobre este documento
Esta Política de Privacidade explica como a «RAZÃO SOCIAL», inscrita no CNPJ sob nº 41.408.464/0001-19, responsável pela plataforma NyoCorp e seus módulos ("NyoCorp", "nós"), trata dados pessoais de usuários, visitantes, clientes, administradores de espaços, membros de organizações e demais titulares relacionados ao uso dos nossos serviços.
Esta Política foi estruturada para atender usuários individuais, MEIs, equipes e organizações em um único documento. Quando necessário, explicamos separadamente as situações em que a NyoCorp atua como controladora ou como operadora de dados pessoais.
A NyoCorp observa a legislação aplicável de proteção de dados, incluindo a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e, quando aplicável a titulares localizados no Espaço Econômico Europeu, o Regulamento Geral de Proteção de Dados — GDPR.
Este documento deve ser validado pelo jurídico antes da publicação final. Campos entre «...» devem ser preenchidos antes da publicação.
1. Resumo
A NyoCorp possui recursos zero-knowledge: em módulos e níveis de privacidade compatíveis, como o NyoVault em nível Total, o conteúdo é cifrado no dispositivo do usuário antes de chegar aos nossos servidores.
A NyoCorp não recebe nem armazena sua senha mestra quando o fluxo zero-knowledge estiver ativo.
Nem todos os módulos são zero-knowledge. Alguns recursos precisam tratar dados legíveis pelo servidor para funcionar, como relatórios financeiros, CRM, Helpdesk, cartões públicos, dados de cobrança, segurança, autenticação e suporte.
Dados legíveis pelo servidor não são públicos. Eles continuam protegidos por controles técnicos e organizacionais, como TLS, controle de acesso, isolamento entre espaços, logs de segurança e permissões.
Não vendemos dados pessoais e não fazemos perfilamento publicitário comportamental.
Você pode exercer direitos como acesso, correção, exclusão, portabilidade, revogação de consentimento e oposição, observados os limites técnicos, legais e contratuais aplicáveis.
Em contas organizacionais, a empresa ou organização que administra o espaço pode ser a controladora dos dados inseridos por seus usuários, e a NyoCorp pode atuar como operadora.
2. Quem somos e como entrar em contato
Controlador, quando aplicável: «RAZÃO SOCIAL», CNPJ 41.408.464/0001-19, com sede em «ENDEREÇO».
Plataforma: NyoCorp, incluindo seus módulos atuais e futuros, como NyoVault, NyoFinance, NyoCard, NyoPeople, CRM, Helpdesk, conta, identidade, espaços e permissões.
Encarregado pelo Tratamento de Dados Pessoais (DPO/Encarregado): Encarregado de Proteção de Dados da NyoCorp.
Contato do DPO: [email protected].
Canal de suporte geral: «CANAL DE SUPORTE».
3. Quando atuamos como controladora e quando atuamos como operadora
A NyoCorp pode tratar dados pessoais em papéis diferentes, conforme a situação.
3.1 Quando atuamos como controladora — Atuamos como controladora quando decidimos as finalidades e os meios essenciais do tratamento de dados. Isso ocorre, por exemplo, quando tratamos dados para: criar e administrar contas de usuários; autenticar acessos e proteger a plataforma; processar pagamentos e assinaturas; enviar comunicações transacionais, de segurança e suporte; gerenciar planos, cobrança, faturamento e relacionamento comercial; operar listas de espera, pré-cadastro, landing pages e comunicações de pré-lançamento; prevenir fraude, abuso, acesso indevido e incidentes de segurança; cumprir obrigações legais, fiscais, regulatórias e judiciais; manter registros de auditoria e registros de acesso; melhorar o produto com telemetria opcional, quando consentida.
3.2 Quando atuamos como operadora — Atuamos como operadora quando um cliente, empresa, organização, equipe ou administrador de espaço utiliza a NyoCorp para tratar dados de terceiros sob suas próprias finalidades. Isso pode ocorrer, por exemplo, quando uma organização usa a plataforma para armazenar ou processar: dados de clientes, leads, contatos e fornecedores; dados de colaboradores, prestadores, atendentes ou membros de equipe; tickets, conversas, solicitações de suporte e registros de atendimento; registros de CRM, Helpdesk, cadastros, tarefas, histórico operacional e informações internas; dados publicados em cartões, perfis ou diretórios criados por usuários da organização.
Nessas situações, a organização ou o administrador do espaço normalmente atua como controlador dos dados, e a NyoCorp trata esses dados conforme as instruções da organização, os recursos contratados, as configurações do espaço, esta Política, os Termos de Uso e a legislação aplicável.
3.3 Situações mistas — Algumas operações podem envolver papéis diferentes ao mesmo tempo. Por exemplo, em uma conta empresarial, a organização pode ser controladora dos dados inseridos em um CRM, mas a NyoCorp continua sendo controladora dos dados necessários para segurança da plataforma, cobrança, logs técnicos, suporte, prevenção de fraude e cumprimento legal.
4. Arquitetura zero-knowledge e seus limites
A NyoCorp foi projetada para oferecer recursos de privacidade forte, incluindo arquitetura zero-knowledge em módulos e níveis compatíveis.
Quando um dado está protegido em nível zero-knowledge: o conteúdo é cifrado no dispositivo do usuário antes de ser enviado aos servidores; as chaves necessárias para decifrar o conteúdo permanecem sob controle do usuário ou do dispositivo autorizado; a NyoCorp armazena o conteúdo cifrado, mas não possui a chave necessária para lê-lo; a perda da senha mestra, frase de recuperação ou mecanismo equivalente pode tornar o conteúdo cifrado irrecuperável.
4.1 O que zero-knowledge não significa — Zero-knowledge não significa que nenhum dado é tratado pela NyoCorp. Mesmo em espaços ou módulos com conteúdo cifrado, podemos tratar metadados e dados técnicos necessários para operar o serviço, como: identificadores de conta, usuário, espaço e organização; e-mail, nome e dados de plano; status de assinatura e cobrança; data de criação, atualização, sincronização ou exclusão; logs de acesso, IP, user-agent, dados de sessão e dispositivo; tamanho aproximado, tipo de item, identificadores técnicos e eventos de sincronização; dados necessários para suporte, segurança, auditoria e cumprimento legal.
Em caso de ordem legal, poderemos ser obrigados a fornecer os dados que possuímos, incluindo dados cifrados, registros técnicos, metadados, logs, dados de conta e cobrança. Para conteúdos zero-knowledge, a NyoCorp não possui a chave necessária para decifrar o conteúdo.
5. Dados que tratamos
5.1 Dados fornecidos por você (Categoria — Exemplos — Finalidade — Legível pelo servidor?):
Dados de conta — nome, e-mail, idioma, preferências — criação de conta, identificação, comunicação — Sim.
Credenciais e autenticação — verificador OPAQUE, tokens, dispositivos autorizados — autenticação e segurança — Parcialmente; senha mestra não é recebida.
Senha mestra — senha usada para derivar chaves no dispositivo — desbloqueio local de dados cifrados — Não recebemos a senha mestra.
Conteúdo do NyoVault — senhas, notas, cartões, TOTP, chaves e segredos — armazenamento de segredos — Depende do nível; segredos são cifrados.
Dados financeiros — contas, transações, valores, datas, categorias e metas — gestão financeira e relatórios — Depende do nível de privacidade.
Cartões e perfis — nome, cargo, empresa, telefone, e-mail, redes, avatar, links — cartões digitais e perfis públicos ou compartilhados — Sim, quando publicados ou compartilhados.
Dados de CRM/Helpdesk — clientes, contatos, tickets, mensagens, histórico e SLA — operação de atendimento e relacionamento — Sim, conforme funcionalidade.
Dados de pagamento — nome, e-mail, plano, identificador de cobrança — cobrança e assinatura — Sim; cartão completo fica com o processador de pagamento.
Comunicações — mensagens enviadas ao suporte, solicitações e respostas — suporte e atendimento — Sim.
5.2 Dados coletados automaticamente (Categoria — Exemplos — Finalidade — Base legal típica):
Logs de acesso — IP, data/hora, user-agent, resultado de login — segurança, auditoria, obrigação legal — obrigação legal / legítimo interesse.
Dados de sessão e dispositivo — identificador de sessão, dispositivo, navegador, localização aproximada por IP — proteção de conta e prevenção de fraude — execução do contrato / legítimo interesse.
Eventos técnicos — erros, performance, tentativas de autenticação, eventos de sincronização — estabilidade e segurança — legítimo interesse.
Telemetria opcional — eventos de uso pseudonimizados ou agregados — melhoria do produto — consentimento.
Dados de landing pages — nome, e-mail, WhatsApp, interesse, origem, consentimento — lista de espera, comunicação de pré-lançamento e afiliados — consentimento / legítimo interesse.
5.3 Dados que não vendemos nem usamos para publicidade comportamental — Não vendemos dados pessoais, não comercializamos bases de usuários e não realizamos perfilamento publicitário comportamental.
6. Níveis de privacidade por módulo
A NyoCorp permite que o usuário ou administrador do espaço escolha entre dois níveis de privacidade: Aberto (padrão) ou Total. O comportamento exato pode variar conforme o módulo, pois alguns recursos precisam de dados legíveis pelo servidor para funcionar.
NyoVault — Aberto (padrão): os segredos (senhas, TOTP, chaves) permanecem sempre cifrados no dispositivo; nomes e títulos ficam legíveis pelo servidor para busca e organização. Total: todo o conteúdo do cofre é cifrado no dispositivo, incluindo nomes e campos sensíveis.
NyoFinance — Aberto (padrão): os dados financeiros ficam legíveis pelo servidor para relatórios, buscas e cálculos completos. Total: valores, descrições e saldos são cifrados no dispositivo, com cálculos locais.
NyoCard / NyoPeople — dados de cartões e perfis são legíveis pelo servidor quando publicados ou compartilhados (igual em Aberto e Total).
CRM, Cadastro de Clientes e Helpdesk — dados operacionais são normalmente legíveis pelo servidor para busca, SLA, agregações e atendimento (igual em Aberto e Total).
6.1 Quem vê vs. cifrar — O nível de cifragem é diferente do controle de visibilidade. Um dado pode ser legível pelo servidor, mas visível apenas para pessoas autorizadas dentro de um espaço, conforme papéis, permissões e regras de acesso. Da mesma forma, um dado cifrado pode exigir senha mestra, dispositivo autorizado ou chave adequada para ser visualizado.
6.2 Dados públicos — Dados publicados em cartões, perfis, páginas públicas ou links compartilháveis podem ser acessados por pessoas que tenham o link ou por mecanismos externos, conforme configuração. Você pode remover ou despublicar esses dados dentro da plataforma, mas terceiros podem ter feito cópias, capturas, cache, indexação ou compartilhamentos externos fora do nosso controle.
7. Finalidades e bases legais
Tratamos dados pessoais para as seguintes finalidades (Finalidade — Exemplos — Base legal típica no Brasil):
Criar conta e prover o serviço — cadastro, login, espaços, sincronização — execução de contrato.
Autenticação e segurança — OPAQUE, verificação de dispositivo, bloqueios, logs — execução de contrato / legítimo interesse / obrigação legal.
Cobrança e assinaturas — plano, faturas, pagamento, notas e histórico — execução de contrato / obrigação legal.
Suporte e comunicações essenciais — verificação de e-mail, alertas de segurança, atendimento — execução de contrato / legítimo interesse.
Operação de módulos — Vault, Finance, Card, People, CRM, Helpdesk — execução de contrato.
Telemetria opcional — melhoria de produto, métricas de uso — consentimento.
Lista de espera e pré-lançamento — captação de interessados, comunicações sobre lançamento — consentimento.
Analytics agregado e afiliados — origem de tráfego, cookie nyo_ref, atribuição de indicação — legítimo interesse, com minimização e oposição.
Prevenção de fraude e abuso — rate-limit, investigação de incidentes, logs — legítimo interesse / obrigação legal.
Cumprimento legal — registros de acesso, obrigações fiscais, ordens legais — obrigação legal / exercício regular de direitos.
Defesa de direitos — auditoria, preservação de evidências, disputas — exercício regular de direitos / legítimo interesse.
Quando a base legal for consentimento, você poderá revogá-lo a qualquer momento, sem afetar tratamentos já realizados com base válida antes da revogação.
8. Cookies, armazenamento local e tecnologias semelhantes
Usamos cookies, armazenamento local e tecnologias semelhantes para operar a plataforma com segurança (Tipo — Exemplos — Finalidade — Prazo típico — Pode recusar?):
Necessários — sessão, CSRF, autenticação — manter login, segurança e funcionamento — sessão ou curto prazo — não, pois são essenciais.
Segurança — dispositivo confiável, tentativas de login — proteger conta e prevenir abuso — conforme necessidade de segurança — parcialmente.
Preferências — idioma, tema, configurações — lembrar preferências — conforme configuração — sim.
Afiliados — nyo_ref — atribuir indicação a um referenciador — até 90 dias — sim.
Telemetria — eventos de uso opt-in — melhoria do produto — até 90 dias em forma bruta — sim.
Também podemos usar localStorage, sessionStorage e IndexedDB para preferências, sessão, funcionamento offline e armazenamento local de material criptográfico no dispositivo. Chaves privadas ou segredos locais não devem ser enviados ao servidor em texto claro.
O cookie de afiliado nyo_ref é um cookie próprio, usado apenas para atribuição de indicação. Ele não é usado para publicidade comportamental, não monta perfil publicitário e não é vendido a terceiros.
9. Compartilhamento de dados e subprocessadores
Não vendemos dados pessoais. Compartilhamos dados somente quando necessário para operar a plataforma, cumprir obrigações legais, proteger direitos ou prestar recursos contratados (Operador/subprocessador — Finalidade — Dados envolvidos — Localização esperada):
Stripe — pagamentos e assinaturas — nome, e-mail, dados de cobrança e identificadores de pagamento — EUA ou outras regiões operadas pelo provedor.
Resend — e-mails transacionais — e-mail, nome e conteúdo da mensagem — EUA ou outras regiões operadas pelo provedor.
Google, quando habilitado — login federado/OIDC — identificador Google, nome e e-mail — EUA ou outras regiões operadas pelo provedor.
«PROVEDOR DE HOSPEDAGEM» — infraestrutura, servidores e banco de dados — dados armazenados e processados pela plataforma — Brasil por padrão / outras regiões conforme plano.
Provedores de suporte, segurança ou monitoramento, se aplicável — suporte, logs, estabilidade e proteção — dados técnicos e comunicações necessárias — conforme contratação.
Em recursos zero-knowledge, operadores de infraestrutura armazenam ou processam conteúdo cifrado, mas não recebem a chave necessária para decifrar esse conteúdo.
Também poderemos compartilhar dados quando houver obrigação legal, ordem judicial, requisição de autoridade competente, defesa de direitos, investigação de fraude ou proteção da segurança da plataforma e de terceiros.
10. Transferência internacional e residência de dados
Por padrão, a NyoCorp busca armazenar os dados principais em infraestrutura localizada no Brasil. Alguns subprocessadores, como provedores de pagamento, e-mail, autenticação, suporte, segurança ou monitoramento, podem tratar dados fora do Brasil.
Quando houver transferência internacional de dados pessoais, adotaremos mecanismos permitidos pela legislação aplicável, como cláusulas contratuais, decisões de adequação, normas corporativas globais, consentimento específico quando aplicável ou outros mecanismos previstos pela LGPD, GDPR ou legislação equivalente.
Planos empresariais poderão prever residência de dados específica no Brasil, União Europeia, Estados Unidos ou outra região, conforme disponibilidade técnica e contratação.
11. Retenção, exclusão, backups e legal hold
Guardamos dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, observadas obrigações legais, segurança, auditoria, defesa de direitos e configurações da conta ou organização (Categoria — Prazo típico):
Dados de conta e conteúdo do usuário — enquanto a conta ou espaço existir, salvo exclusão ou retenção legal.
Conteúdo zero-knowledge — enquanto o item, conta ou espaço existir; após purga, não é recuperável pela NyoCorp.
Registros de acesso à aplicação — pelo prazo legal aplicável, incluindo no mínimo 6 meses quando exigido pelo Marco Civil da Internet.
Logs de segurança e auditoria — pelo período necessário para segurança, auditoria, defesa de direitos e conformidade, podendo ser pseudonimizados, anonimizados ou submetidos a crypto-shredding.
Dados fiscais e de cobrança — pelo prazo legal fiscal, contábil e regulatório aplicável.
Telemetria bruta opt-in — até 90 dias; após isso, preferencialmente agregada ou anonimizada.
Lista de espera e pré-lançamento — até o lançamento e por período adicional razoável, salvo descadastro ou obrigação legal.
Solicitações de titulares — pelo período necessário para demonstrar atendimento e cumprir obrigações legais.
Backups — mantidos por ciclo limitado de backup, conforme política técnica vigente: «PRAZO DE BACKUP».
11.1 Exclusão de conta — Você pode solicitar a exclusão da sua conta. Antes de excluir, recomendamos exportar seus dados, especialmente conteúdos zero-knowledge, pois a NyoCorp pode não conseguir recuperá-los após a purga. A exclusão pode envolver: solicitação de exclusão pelo usuário, administrador autorizado ou canal de privacidade; verificação de identidade e autoridade do solicitante; suspensão ou período de carência, se aplicável; exclusão ou anonimização dos dados ativos; retenção mínima de dados exigidos por lei, segurança, auditoria, cobrança, defesa de direitos ou ordem legal; eliminação posterior conforme prazos de retenção.
11.2 Contas organizacionais — Em espaços empresariais ou organizacionais, a exclusão de uma conta individual pode não apagar automaticamente dados pertencentes à organização, como tickets, registros de CRM, histórico operacional, logs, documentos, cartões corporativos ou dados inseridos no espaço. Nesses casos, a organização administradora pode definir regras de retenção, exportação, transferência de propriedade e encerramento do espaço, respeitada a legislação aplicável.
11.3 Backups — Cópias de segurança podem conter dados excluídos por período limitado, até sua substituição automática no ciclo de backup. Durante esse período, os dados permanecem protegidos e isolados, não sendo restaurados para uso ativo, salvo necessidade de continuidade, recuperação de desastre, segurança, obrigação legal ou ordem competente.
11.4 Legal hold — Se houver ordem judicial, requisição de autoridade competente, investigação, disputa ou obrigação legal que exija preservação de dados, poderemos suspender a exclusão ou purga dos dados abrangidos até que a obrigação seja encerrada.
12. Direitos dos titulares
Você pode solicitar, conforme a legislação aplicável: confirmação da existência de tratamento; acesso aos dados pessoais; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade dos dados, quando aplicável; informação sobre compartilhamento; revogação do consentimento; oposição a tratamentos baseados em legítimo interesse; revisão de decisões automatizadas, quando aplicável; eliminação de dados tratados com base em consentimento, observadas retenções legais; reclamação perante autoridade competente.
Como exercer: envie solicitação para [email protected] ou utilize o portal de privacidade quando disponível.
Poderemos solicitar informações adicionais para confirmar sua identidade, proteger sua conta e evitar acesso indevido a dados pessoais.
12.1 Limites técnicos em dados zero-knowledge — Para dados zero-knowledge, a NyoCorp pode disponibilizar os dados cifrados que possui. A exportação em formato legível pode depender do dispositivo do usuário, onde os dados são decifrados localmente.
12.2 Solicitações envolvendo contas organizacionais — Quando a NyoCorp atuar como operadora, poderemos encaminhar a solicitação ao cliente controlador ou atuar conforme suas instruções, salvo quando a solicitação envolver dados tratados pela própria NyoCorp como controladora, como dados de conta, segurança, cobrança ou suporte.
13. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com os riscos do tratamento, incluindo, conforme o caso: criptografia em trânsito (TLS); criptografia local e zero-knowledge em módulos compatíveis; autenticação forte e protocolo OPAQUE quando aplicável; isolamento lógico entre espaços e tenants; papéis e permissões (RBAC); bloqueio automático por inatividade; verificação de dispositivo; rate-limit e proteção contra abuso; logs de segurança e auditoria; controles de acesso administrativo; backups e medidas de continuidade; minimização, pseudonimização ou anonimização quando aplicável.
Nenhum sistema é completamente imune. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as medidas cabíveis e comunicaremos a autoridade competente e os titulares afetados quando exigido pela legislação aplicável.
14. Crianças e adolescentes
A NyoCorp não é destinada a menores de 18 anos, salvo quando houver contratação ou autorização válida por responsável legal ou organização autorizada, conforme a legislação aplicável. Não coletamos intencionalmente dados de crianças ou adolescentes sem base legal adequada.
15. Dados sensíveis e dados de saúde
Os módulos atuais da NyoCorp não são destinados ao tratamento de dados de saúde ou outros dados sensíveis em contexto regulado, salvo quando expressamente informado em funcionalidade, contrato ou documentação específica.
O usuário ou organização não deve inserir dados sensíveis em módulos não destinados a essa finalidade sem base legal adequada e sem avaliar os riscos e requisitos adicionais aplicáveis.
Um módulo futuro de saúde, caso lançado, terá documentação, bases legais, salvaguardas e termos específicos.
16. Informações específicas por região
16.1 Brasil — Para titulares no Brasil, aplicam-se os direitos previstos na LGPD e regras específicas como a guarda de registros de acesso a aplicações de internet pelo prazo legal aplicável. O titular também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD).
16.2 União Europeia e Espaço Econômico Europeu — Quando o GDPR for aplicável, os titulares poderão exercer os direitos previstos nos artigos 15 a 22 do GDPR, incluindo acesso, retificação, apagamento, restrição, portabilidade, oposição e direitos relacionados a decisões automatizadas. Quando tratarmos dados com base em legítimo interesse, poderemos realizar teste de balanceamento. Quando a base for consentimento, o consentimento poderá ser revogado a qualquer momento. Transferências internacionais sujeitas ao GDPR serão realizadas com mecanismos adequados, como decisões de adequação, cláusulas contratuais padrão ou outro mecanismo permitido.
16.3 Reino Unido, Estados Unidos e outras regiões — Quando legislações locais forem aplicáveis, poderemos fornecer informações adicionais, anexos regionais ou mecanismos específicos para atender direitos e exigências locais. Caso algum direito local se aplique ao seu caso, entre em contato pelo e-mail [email protected].
17. Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas, comerciais ou de produto. Mudanças relevantes serão comunicadas por meios razoáveis, como aviso na plataforma, e-mail ou publicação de nova versão.
Quando a lei exigir consentimento específico, solicitaremos novo consentimento antes do tratamento correspondente.
18. Contato
Privacidade e dados pessoais: [email protected].
Suporte geral: «CANAL DE SUPORTE».
Controlador, quando aplicável: «RAZÃO SOCIAL», CNPJ 41.408.464/0001-19, «ENDEREÇO».
Autoridade brasileira: Autoridade Nacional de Proteção de Dados — ANPD.