Saltar para o conteúdo
Tratamento de dados

Como a Threada usa seus dados com IA

A Threada usa IA para transformar suas solicitações em respostas fundamentadas e ações governadas. Esta página explica de forma clara como seus dados são usados nesse processo — e onde residem os termos vinculantes.

O que segue é a versão curta e citável da nossa postura quanto aos dados de IA: o que fazemos e o que não fazemos com o Conteúdo do Cliente, onde ele é indexado, por quanto tempo é mantido, quais provedores de modelos estão envolvidos e quais atestações de terceiros publicamos atualmente. Cada ponto remete à página canônica ou ao contrato que detém a informação.

Não treinamos modelos de fundação com seu conteúdo

A Threada não treina modelos de fundação com o Conteúdo do Cliente. Este é um compromisso vinculante nos nossos Termos de Serviço (§4, Conteúdo do Cliente), não apenas uma postura: você mantém a propriedade do seu conteúdo, e nós o processamos sob uma licença limitada, exclusivamente para fornecer e melhorar o Serviço para você.

Recuperação, não treinamento

Seu conteúdo é indexado para recuperação, não para treinamento. Quando a Threada responde, ela recupera trechos relevantes das fontes que você aprovou e fundamenta a resposta neles com citações. O índice existe para encontrar e citar seu conhecimento no momento da resposta; ele não é usado para retreinar um modelo compartilhado.

Retenção sob seu controle

A retenção é configurável por workspace. Histórico de trabalho e análises, configuração e registros de auditoria têm, cada um, suas próprias janelas de retenção, e no encerramento do contrato os dados do cliente são excluídos em até 90 dias, salvo se um período maior for exigido por lei. O Adendo de Processamento de Dados e a Política de Privacidade detalham as especificidades.

Provedores de modelos

A Threada usa provedores de modelos nomeados para inferência e embeddings — atualmente OpenAI e Google (Gemini) — cada um contratado como subprocessador sob termos adequados de proteção de dados. A lista atual, com a finalidade e a localização de cada provedor, está publicada na página de subprocessadores e é atualizada com aviso prévio de alterações relevantes.

Certificações e atestações

A Threada não publica atualmente uma atestação de segurança de terceiros, como SOC 2 Type II ou ISO 27001. O que publicamos e mantemos atualizado são as evidências de controle subjacentes — nossa arquitetura de segurança, modelo de ameaças, lista de subprocessadores e Adendo de Processamento de Dados — para que os controles por trás de nossas afirmações sejam verificáveis hoje. Se a sua análise exigir o status de atestação, fale conosco para obter a documentação mais recente.

Perguntas frequentes

A Threada treina modelos de IA com nossos dados?
Não. A Threada não treina modelos de fundação com o Conteúdo do Cliente. Seu conteúdo é indexado apenas para recuperação e processado sob uma licença limitada, exclusivamente para fornecer e melhorar o Serviço para você, conforme estabelecido nos Termos de Serviço.
Nosso conteúdo é usado para melhorar um modelo compartilhado do qual outros clientes se beneficiam?
Não. O conteúdo é recuperado e citado no momento da resposta dentro do seu workspace; ele não é usado para retreinar um modelo de fundação compartilhado. Os limites de tenant impedem que o conteúdo de um cliente influencie os resultados de outro cliente.
Por quanto tempo vocês mantêm nossos dados?
A retenção é configurável por workspace, com janelas separadas para histórico de trabalho, configuração e registros de auditoria. No encerramento do contrato, os dados do cliente são excluídos em até 90 dias, salvo se um período maior for exigido por lei. O DPA e a Política de Privacidade detalham as especificidades.
Quais provedores de IA a Threada utiliza?
A Threada usa provedores de modelos nomeados para inferência e embeddings — atualmente OpenAI e Google (Gemini) — cada um contratado como subprocessador sob termos adequados de proteção de dados. A lista completa e atual está na página de subprocessadores.
Vocês têm SOC 2 ou ISO 27001?
A Threada não publica atualmente uma atestação de terceiros, como SOC 2 Type II ou ISO 27001. Publicamos as evidências de controle subjacentes — arquitetura de segurança, modelo de ameaças, subprocessadores e o DPA — e podemos fornecer a documentação atual para análises corporativas mediante solicitação.

Precisa disso por escrito para uma análise?

Podemos fornecer a documentação atual de tratamento de dados e de segurança para a sua avaliação.