Acordo de tratamento de dados
Data de vigência: 1º de abril de 2024 · Última revisão: julho de 2026
Este acordo descreve como a Macha AI (AGZ Technologies Private Limited) trata dados pessoais como operadora em nome dos clientes.
1. Propósito e escopo
A Macha trata dados pra fornecer serviços de assistente IA, análise de tickets e otimização de suporte ao cliente.
2. Papéis e responsabilidades
- Cliente = Controlador dos dados
- Macha = Operador dos dados
3. Categorias de dados e titulares
Tipos de dados tratados:
- Informações de usuários finais do cliente (nomes, e-mails, mensagens)
- Conteúdo e metadados de tickets de suporte
- Artigos da central de ajuda e dados de produto
Os titulares incluem funcionários e usuários finais do cliente.
4. Instruções de tratamento
O tratamento ocorre apenas conforme a documentação do cliente, leis aplicáveis como o GDPR e as finalidades descritas na Política de Privacidade.
5. Sub-operadores
A Macha utiliza parceiros auditados, incluindo:
- MongoDB (Frankfurt, Alemanha), banco de dados e dados de configuração
- DigitalOcean (Frankfurt, Alemanha), infraestrutura de hospedagem e armazenamento de arquivos
- OpenAI, provedor de modelos IA para respostas generativas
- Anthropic, provedor de modelos IA para respostas generativas
- Groq, provedor de modelos IA para respostas generativas
- Stripe, processamento de pagamentos
- Postmark, entrega de e-mail transacional
- Chargebee, gestão de assinaturas e cobrança
6. Localização e transferência de dados
Tratamento principal em Frankfurt, Alemanha. Transferências internacionais usam Cláusulas Contratuais Padrão ou o EU-U.S. Data Privacy Framework.
7. Medidas de segurança
- Criptografia AES-256 em repouso
- Autenticação OTP por e-mail
- Controle de acesso baseado em papéis
- Separação de chaves
- Redação de PII
- Políticas de minimização de dados
8. Direitos dos titulares
A Macha ajuda os clientes a responder solicitações de titulares sob o GDPR (acesso, correção, exclusão).
9. Retenção e exclusão de dados
- Usuários em teste: 30 dias após o teste
- Usuários pagantes: 30 dias após o encerramento
- Exclusão antecipada disponível sob solicitação
10. Notificação de violação
A Macha notifica os clientes em até 72 horas após uma violação confirmada, detalhando natureza, impacto, medidas de mitigação e contato.
11. Direitos de auditoria
Os clientes podem auditar as práticas com aviso razoável (no máximo uma vez ao ano), preservando a confidencialidade de outros clientes.
12. Vigência e encerramento
O acordo permanece ativo durante o tratamento; a Macha exclui ou devolve os dados no encerramento, salvo se a lei exigir retenção.
13. Contato
Para dúvidas, escreva para [email protected].
Sede: AGZ Technologies Private Limited, M1801 Meghana Shalini Apartments, Banashankari 2nd Stage, Bangalore - 560070, Karnataka, Índia.
Feito para confiança.
Desenhado para privacidade.
Seus dados estão seguros com o Macha AI. Atendemos aos mais altos padrões de segurança para você focar no suporte sem abrir mão de nada.
Em conformidade com GDPR
Totalmente alinhado aos padrões globais de proteção de dados e segurança.
Política de zero retenção de dados
Nunca armazenamos informações de clientes nem as suas conversas com clientes.
Zendesk
Freshdesk
Gorgias
Front
Shopify
Stripe
Slack
Notion
Google Workspace
Confluence