Acessium Guard
Política de Privacidade
Última atualização: 24 de agosto de 2026
O Acessium Guard é uma ferramenta corporativa de governança do uso de inteligência artificial pela força de trabalho, implantada e configurada pela sua organização. Esta política descreve, com honestidade, como a extensão de navegador e o agente de endpoint tratam dados — e, principalmente, o que eles nunca fazem.
1. Papéis das partes (quem controla o quê)
A organização que contrata e configura o Acessium Guard (o seu empregador) é a controladora dos dados. A Acessium atua como operadora, tratando os dados exclusivamente sob instrução e política dessa organização.
Se você é um colaborador, dúvidas sobre finalidade, retenção e seus direitos devem ser dirigidas primeiro à sua organização (a controladora).
2. O que a ferramenta faz
A extensão inspeciona, no seu próprio navegador (localmente), o texto que você está prestes a enviar a aplicativos de IA (por exemplo ChatGPT, Gemini, Claude) para aplicar a política da sua organização — permitir, avisar ou bloquear — antes do envio, e para registrar eventos de uso.
3. Princípio central: o conteúdo bruto nunca sai da sua aba
- A detecção de dados sensíveis roda localmente, no navegador. Nenhuma chamada por prompt é feita a servidores para “decidir”.
- O texto que você digita (o “prompt bruto”) nunca é persistido nem transmitido aos nossos servidores.
- Quando um evento é registrado, ele carrega somente: o texto já mascarado (ex.:
[[CARTAO]],[[CPF]]no lugar do dado), um hash (HMAC) do conteúdo por fonte — que não permite recuperar o texto —, o tipo de dado detectado e contagens, o app/domínio, a ação aplicada (permitido/avisado/bloqueado) e, quando a organização habilita identificação, o e-mail corporativo do colaborador.
4. Dados que tratamos — e os que não tratamos
Tratamos:
- Metadados de uso: domínio/app de IA acessado, data e hora, ação da política, tipo e contagem de detecções.
- Conteúdo mascarado do prompt (nunca o bruto) e um hash irreversível por fonte.
- Identificação, quando a organização habilita: e-mail corporativo do colaborador e um identificador aleatório do dispositivo/navegador (fingerprint do coletor).
Não tratamos:
- O conteúdo bruto do prompt.
- A resposta bruta da IA.
- Sua navegação fora dos aplicativos de IA cobertos pela política.
- Senhas ou credenciais.
5. Finalidade e base legal
Tratamos os dados para segurança da informação e governança do uso de IA corporativa, conforme a política da sua organização (controladora). A base legal (LGPD) é definida por ela — tipicamente o legítimo interesse em proteger dados e cumprir obrigações, no contexto do uso de recursos corporativos e da relação de trabalho.
6. Compartilhamento
- Não vendemos dados e não os usamos para publicidade.
- Os dados de uso são enviados apenas ao ambiente (control plane) da sua organização, isolado dos demais clientes.
- Podemos usar subprocessadores de infraestrutura (hospedagem) sob contrato, exclusivamente para operar o serviço.
7. Isolamento e segurança
- Isolamento multi-tenant com Row-Level Security (RLS): os dados de uma organização não são acessíveis por outra.
- Transporte por TLS. Tokens de coleta são guardados apenas como hash e podem ser revogados pela organização a qualquer momento.
- Os eventos são append-only (trilha de auditoria imutável).
8. Retenção
Os dados de uso são retidos pelo período definido pela sua organização para fins de auditoria e conformidade. A organização pode revogar coletores e encerrar a coleta a qualquer momento.
9. Detecção é heurística — não é “IA/ML”
A classificação de dados sensíveis e de intenção é feita por regras heurísticas no cliente (padrões e listas de termos configuradas pela organização). Não empregamos modelos de IA/ML para essa decisão, e rotulamos honestamente o que é heurística.
10. Seus direitos (LGPD)
Como os dados são tratados sob controle da sua organização, exerça seus direitos (acesso, correção, eliminação, entre outros) primeiro junto a ela. A Acessium apoia a organização a atender esses pedidos.
11. Alterações
Podemos atualizar esta política. A data de “última atualização” no topo reflete sempre a versão vigente.
12. Contato
Dúvidas sobre privacidade: privacidade@acessiumguard.com — ou o canal de privacidade da sua organização.
Acessium Guard — guardrails de uso de IA pela força de trabalho. O prompt bruto nunca sai da sua aba.