Ler uma afirmação genérica
Uma equipe via uma declaração geral sobre segurança ou privacidade e entendia que ela se aplicava igualmente a todos os prompts, arquivos enviados e integrações.
Confiança e dados
Uma decisão sobre privacidade depende do que você envia, de qual serviço processa os dados e do que dizem as políticas atuais desse serviço. Este guia distingue as verificações que você pode fazer das proteções que não deve presumir.
As verificações de privacidade muitas vezes eram tratadas como uma simples questão de sim ou não. Uma análise útil sempre exigiu mais detalhes.
Uma equipe via uma declaração geral sobre segurança ou privacidade e entendia que ela se aplicava igualmente a todos os prompts, arquivos enviados e integrações.
Alguém colava um exemplo de trabalho em uma ferramenta antes de avaliar se ele continha nomes de clientes, código interno ou informações confidenciais.
As questões de retenção, acesso e exclusão ficavam para depois que um fluxo de trabalho já dependia do serviço, quando mudar de rumo se tornava mais difícil.
Uma análise atual verifica o caminho exato dos dados e registra as questões sem resposta. Esta página é um ponto de partida, não substitui os termos atuais da Novita.
Este guia não permite determinar por quanto tempo a Novita mantém um determinado prompt, resposta ou arquivo enviado.
Solução alternativaVerifique a política atual do serviço específico e consulte o operador quando o texto não indicar um prazo.
Remover uma cópia local ou encerrar uma sessão não comprova que registros de processamento, backups ou cópias posteriores foram excluídos.
Solução alternativaProcure um processo de exclusão documentado e verifique seu escopo antes de enviar material sensível.
Esta página não pode verificar controles de acesso internos, configurações de criptografia, subprocessadores nem como terceiros lidam com as solicitações.
Solução alternativaSolicite a documentação aplicável e analise os termos do produto específico que você pretende usar.
Use um exemplo inofensivo enquanto identifica o que o serviço recebe e o que sua organização permite.
Confie nos limites documentados, não em suposições
Os fluxos de trabalho com IA podem enviar mais do que uma pergunta curta. Um prompt pode incluir código-fonte, uma imagem pode revelar dados pessoais e uma integração pode transmitir dados repetidamente. Por isso, o serviço e o tipo de entrada específicos são fundamentais para uma análise de privacidade da Novita.
Trate a ausência de uma resposta como uma questão em aberto, não como prova de proteção nem de uso indevido. Comece com materiais não sensíveis, consulte os documentos atuais e não inclua dados sensíveis até que seus requisitos sejam atendidos.
Esses marcos ajudam a explicar por que as equipes passaram de garantias informais para análises documentadas sobre o tratamento de dados; eles não comprovam a situação de conformidade da Novita.
O GDPR começou a ser aplicado em maio, levando muitas organizações a examinar a finalidade, a base legal e o tratamento de dados pessoais.
O CCPA entrou em vigor em janeiro, dando às equipes mais um motivo para identificar os destinatários dos dados e os direitos aplicáveis aos consumidores.
As alterações do CPRA entraram em vigor em janeiro. Quem analisava questões de privacidade precisava cada vez mais dos termos atuais, em vez de um resumo antigo sobre o fornecedor.
O EU AI Act entrou em vigor em agosto. As equipes que avaliavam serviços de IA passaram a ter motivos para separar questões gerais de privacidade das obrigações específicas de IA.
Prepare um prompt fictício ou um arquivo autorizado para uso público. Confira os termos do serviço de destino antes de prosseguir; um teste bem-sucedido não responde a todas as questões de privacidade.
Não presuma que um serviço seja adequado para informações pessoais apenas porque consegue processá-las. Consulte primeiro a política atual, os termos pertinentes e suas próprias obrigações. Use informações fictícias ou anonimizadas enquanto essas questões estiverem em aberto.
Esta página não permite verificar o período de retenção de todos os serviços ou tipos de entrada da Novita. Consulte a documentação atual do produto que você pretende usar, inclusive para saber se ela abrange logs e backups. Se a resposta não estiver clara, não envie conteúdo sensível enquanto busca esclarecimentos.
Uma opção de exclusão visível, se disponível, pode não explicar o que acontece com logs ou backups. Consulte as informações sobre exclusão aplicáveis para entender o alcance e os prazos. Guarde um registro da resposta se a exclusão for um requisito para o seu caso de uso.
Não necessariamente. Uma integração pode envolver outro operador, termos separados ou um fluxo de dados diferente. Identifique cada destinatário e analise os documentos aplicáveis a esse fluxo de trabalho específico.