Política de Uso Aceitável

    Versão preliminar em revisão jurídica

    Versão 0.9.0

    Sumário

    1. Âmbito e funcionamento desta Política
    2. Conteúdo e atividades ilegais
    3. Proteção de crianças
    4. Imagens íntimas e conteúdo sexual
    5. Assédio, ameaças, ódio e violência
    6. Pessoas reais: voz, imagem, deepfakes e falsa identidade
    7. Eleições e conteúdo político
    8. Spam e mensagens não solicitadas
    9. Abuso dos nossos Serviços: scraping, bots, sobrecarga e limites
    10. Testes de segurança, malware e acesso não autorizado
    11. Usos de IA proibidos e de alto risco
    12. Dados sensíveis e privacidade das pessoas
    13. Regras específicas por produto
    14. Sanções e pessoas sujeitas a restrições
    15. Escala de medidas
    16. Exposição de motivos e recursos
    17. Como denunciar uma violação
    18. Alterações desta Política

    1. Âmbito e funcionamento desta Política

    1.1 A quem se aplica. Esta Política integra os Termos de Serviço. Os termos iniciados em maiúscula têm o significado neles atribuído. Ela se aplica a:

    • todo uso dos Serviços;
    • Dados do Cliente e Conteúdo do Usuário;
    • mensagens enviadas por meio de nossos agentes de IA;
    • resultados de IA que você solicitar.

    1.2 As Organizações respondem por seus usuários. Uma Organização deve garantir que seus Usuários Autorizados, e os agentes de IA que ela implementar, cumpram esta Política.

    1.3 Exemplos, não uma lista completa. Os exemplos desta Política ilustram as regras. Não são uma lista completa do que é proibido. Um uso ilegal, ou que cause dano semelhante, viola esta Política ainda que não esteja listado.

    1.4 Relação com a lei. Esta Política não substitui a lei. Quando a lei do lugar onde você está, ou a lei do Brasil, for mais rigorosa que esta Política, aplica-se a lei.

    2. Conteúdo e atividades ilegais

    Você não pode usar os Serviços para:

    2.1 armazenar, compartilhar, gerar ou promover conteúdo ilegal no Brasil ou no lugar onde for acessado;

    2.2 praticar ou facilitar fraude, golpes, phishing, roubo de identidade, lavagem de dinheiro, jogos de azar ilegais ou qualquer outro crime. Isso inclui golpes com clonagem de voz e faturas ou recibos falsos;

    2.3 vender ou promover bens ou serviços ilegais, inclusive drogas, armas, produtos falsificados e dados roubados;

    2.4 praticar empréstimos ilegais ou usura, ou cobrar dívidas por meio de ameaças, exposição pública ou assédio (consulte a Seção 13.3);

    2.5 violar direitos autorais, marcas, segredos comerciais ou outros direitos de propriedade intelectual de terceiros. A Política de Direitos Autorais e Remoção de Conteúdo explica como os titulares de direitos podem denunciar essas violações;

    2.6 promover ou incitar terrorismo, extremismo violento, atos antidemocráticos ou tráfico de pessoas.

    3. Proteção de crianças

    3.1 Tolerância zero. Você não pode criar, enviar, armazenar, solicitar, gerar ou compartilhar:

    • (a) material de abuso sexual infantil (CSAM), em qualquer forma, seja real, desenhado ou gerado por IA;
    • (b) conteúdo sexualizado envolvendo menores de idade, ou conteúdo que sexualize menores de idade;
    • (c) conteúdo ou conduta voltados ao aliciamento, à exploração sexual ou ao tráfico de menores de idade.

    3.2 Nossa resposta. Quando tomamos conhecimento desse tipo de conteúdo, nós:

    • o removemos ou desativamos o acesso a ele;
    • encerramos a conta envolvida;
    • preservamos as provas que a lei exige ou permite que mantenhamos;
    • comunicamos o caso às autoridades competentes. No Brasil, entre elas estão a central de denúncias da Polícia Federal criada pelo Decreto 12.882/2026 e o canal de denúncias da SaferNet. Em outros lugares, comunicamos aos órgãos nacionais competentes.

    Não avisamos o titular da conta antes de comunicar o caso e não oferecemos recurso que restabeleça o conteúdo.

    3.3 Outros riscos para menores de idade. Você não pode:

    • (a) usar os Serviços para contatar menores de idade para finalidades não relacionadas ao serviço educacional para o qual a escola deles utiliza o Verita;
    • (b) criar perfis de menores de idade para fins publicitários, ou direcionar publicidade a eles;
    • (c) adicionar itens aleatórios pagos (loot boxes) a qualquer produto destinado a menores de idade ou com probabilidade de ser acessado por eles;
    • (d) criar contas para menores de idade fora dos casos permitidos pelo Adendo de Dados de Crianças e Estudantes (Verita).

    4. Imagens íntimas e conteúdo sexual

    4.1 Imagens íntimas não consentidas (NCII). Você não pode enviar, compartilhar, gerar ou ameaçar compartilhar imagens, vídeos ou áudios íntimos de uma pessoa sem o consentimento dela. Isso se aplica quer o conteúdo seja real, quer tenha sido criado ou alterado com IA. São exemplos os deepfakes sexuais, as imagens "desnudadas" e os áudios íntimos sintéticos.

    4.2 Remoção em 48 horas. Se a pessoa retratada, ou alguém autorizado a agir em nome dela, enviar uma solicitação de remoção válida, removeremos o conteúdo em até 48 horas. Também envidaremos esforços razoáveis para localizar e remover cópias idênticas em nossos Serviços. A Política de Direitos Autorais e Remoção de Conteúdo explica como enviar uma solicitação. Este processo segue:

    • o US TAKE IT DOWN Act;
    • o Marco Civil da Internet, art. 21;
    • o Digital Services Act, para usuários na UE.

    4.3 Ferramentas de IA. Você não pode usar nenhum recurso de IA da SonhoLab para gerar conteúdo sexual ou íntimo que retrate uma pessoa real e identificável. Aplicamos filtros de segurança para bloquear isso.

    4.4 Conteúdo sexual em geral. Nossos Serviços não foram concebidos para pornografia ou conteúdo sexualmente explícito. Você não pode publicar esse tipo de conteúdo em nenhuma área visível para outros usuários. Os adendos de produto podem estabelecer regras mais rigorosas.

    5. Assédio, ameaças, ódio e violência

    Você não pode usar os Serviços para:

    5.1 assediar, intimidar, perseguir ou ameaçar qualquer pessoa, inclusive por meio de mensagens indesejadas repetidas;

    5.2 publicar informações privadas de alguém para expor, intimidar ou prejudicar essa pessoa ("doxxing");

    5.3 atacar ou menosprezar pessoas em razão de raça, etnia, origem nacional, religião, sexo, identidade de gênero, orientação sexual, deficiência, idade, doença grave ou características semelhantes, ou incitar discriminação ou violência contra elas;

    5.4 incitar ou glorificar a violência, inclusive a violência contra a mulher;

    5.5 incentivar o suicídio ou a automutilação, ou dar instruções para praticá-los. Nossos produtos de IA seguem um protocolo de crise: quando detectam sinais de risco, interrompem a simulação de papéis (role-play) e exibem recursos de apoio em situações de crise.

    6. Pessoas reais: voz, imagem, deepfakes e falsa identidade

    6.1 Vozes e imagem exigem consentimento. Você não pode clonar, sintetizar ou imitar a voz, o rosto, a imagem ou a aparência de uma pessoa real, salvo se essa pessoa tiver dado consentimento explícito. No caso de uma pessoa falecida, você deve cumprir as regras do Adendo Hades: Voz, Biometria, Memoriais e IA de Companhia. Uma caixa de seleção marcada por quem envia o arquivo não substitui o consentimento do dono da voz.

    6.2 Deepfakes. Você não pode criar ou compartilhar áudios, imagens ou vídeos sintéticos ou manipulados que retratem de forma realista uma pessoa real dizendo ou fazendo algo que ela não disse ou não fez, salvo se:

    • a pessoa tiver consentido; e
    • o conteúdo estiver claramente identificado como gerado por IA.

    Você nunca pode criar esse tipo de conteúdo para enganar, fraudar, difamar, assediar ou sexualizar alguém.

    6.3 Figuras públicas, políticos e candidatos. Você não pode usar nossos Serviços para simular, clonar ou imitar a voz ou a imagem de figuras públicas, políticos, agentes públicos ou candidatos a cargos eletivos. Isso se aplica inclusive à sátira, porque nossos produtos de voz e de companhia não foram concebidos para distinguir a sátira com segurança.

    6.4 Falsa identidade. Você não pode se passar por qualquer pessoa, empresa, autoridade pública ou pela SonhoLab. Você não pode alegar falsamente uma afiliação, nem criar contas, slugs, domínios ou agentes de IA concebidos para enganar as pessoas sobre com quem estão lidando.

    6.5 A IA não pode fingir ser humana. Você não pode configurar ou instruir um agente de IA a negar que é uma IA, ou a afirmar ser um ser humano, uma pessoa real específica ou uma pessoa falecida. Você não pode remover ou ocultar a divulgação de IA que nossos agentes fazem no início de cada conversa, nem as identificações do conteúdo sintético.

    6.6 Remoção em 48 horas. Quando uma pessoa, ou seu representante legítimo ou herdeiro, denuncia um uso não autorizado de sua voz ou imagem, nós o removemos em até 48 horas após uma solicitação válida. Consulte a Política de Direitos Autorais e Remoção de Conteúdo.

    7. Eleições e conteúdo político

    7.1 Você não pode usar os Serviços para:

    • (a) criar ou disseminar deepfakes de candidatos, partidos, agentes públicos ou autoridades eleitorais. Nos termos das normas eleitorais brasileiras, isso inclui a imagem ou a voz de pessoa viva, falecida ou fictícia;
    • (b) disseminar informações falsas sobre quando, onde ou como votar, ou sobre a aptidão para votar;
    • (c) operar agentes de IA ou mensagens automatizadas para propaganda eleitoral. Isso inclui o disparo em massa de mensagens a eleitores e bots que simulem apoiadores;
    • (d) intimidar eleitores, mesários e demais agentes eleitorais ou candidatos.

    7.2 No Brasil, você também deve cumprir as normas do Tribunal Superior Eleitoral (TSE) sobre inteligência artificial na propaganda eleitoral. Entre elas está a Resolução TSE 23.610/2019, art. 9º-B, conforme alterada pela Resolução 23.755/2026.

    7.3 Durante os períodos eleitorais, podemos aplicar restrições adicionais para proteger a integridade das eleições.

    8. Spam e mensagens não solicitadas

    8.1 Nada de spam. Você não pode usar os Serviços, inclusive nossos agentes de IA, integrações de mensagens, e-mail e formulários, para enviar mensagens em massa ou comerciais não solicitadas.

    8.2 Consentimento antes do marketing. Antes de enviar mensagens de marketing, você deve obter todos os consentimentos exigidos por lei. Você deve manter registro deles e atender prontamente aos pedidos de descadastramento (opt-out). Em especial:

    • (a) Estados Unidos. Você não pode enviar mensagens de marketing, SMS ou mensagens de WhatsApp automatizados ou gerados por IA para números dos EUA sem o consentimento prévio, expresso e por escrito do destinatário (Telephone Consumer Protection Act e leis estaduais, inclusive as da Flórida e de Oklahoma). Você deve:

      • atender à revogação do consentimento feita por qualquer meio razoável;
      • respeitar os horários de silêncio;
      • identificar o remetente;
      • consultar o National Do Not Call Registry quando a lei o exigir.
    • (b) E-mail. O e-mail comercial deve cumprir a CAN-SPAM e as leis equivalentes do lugar onde vivem os destinatários. Isso significa:

      • nada de cabeçalhos ou assuntos falsos ou enganosos;
      • identificação clara de que a mensagem é um anúncio, quando a lei o exigir;
      • um endereço postal válido;
      • um link de descadastramento funcional, atendido em até 10 dias úteis.
    • (c) Brasil. O marketing deve ter uma base legal válida nos termos da LGPD, respeitar o direito de oposição do titular dos dados e não utilizar dados coletados para outra finalidade.
    • (d) UE/EEE e Reino Unido. O marketing eletrônico exige consentimento prévio, exceto pelo limitado "soft opt-in" para clientes existentes, quando a lei o permitir. Toda mensagem deve oferecer uma forma simples de descadastramento.

    8.3 Regras das plataformas de mensagens. Você deve cumprir as políticas comerciais e de negócios do WhatsApp. Entre elas estão:

    • obter a adesão (opt-in) antes de enviar mensagens iniciadas pela empresa;
    • usar modelos de mensagem aprovados;
    • atender aos pedidos de descadastramento.

    Nossos agentes de IA sempre respeitam a palavra-chave de descadastramento.

    8.4 Listas compradas. Você não pode enviar mensagens a pessoas cujos contatos você comprou, obteve por scraping ou obteve sem o consentimento delas. Você não pode usar os Serviços para criar ou vender listas de contatos.

    8.5 Mensagens enganosas. Você não pode enviar mensagens que ocultem a identidade do remetente, que simulem mensagens pessoais em campanhas em massa ou que usem uma falsa urgência para obter pagamentos ou dados.

    9. Abuso dos nossos Serviços: scraping, bots, sobrecarga e limites

    Você não pode:

    9.1 fazer scraping, crawling ou spidering, ou coletar dados dos Serviços ou de páginas de outros clientes, por meios automatizados. As únicas exceções são por meio de uma API que oferecemos para essa finalidade, dentro de seus limites documentados, ou quando a lei o permitir expressamente apesar desta restrição;

    9.2 criar contas por meios automatizados, criar várias contas para contornar limites do Plano ou medidas de fiscalização, ou vender ou transferir contas;

    9.3 compartilhar credenciais, ou usar um único login para várias pessoas, para contornar o limite de pessoas com acesso a um Plano;

    9.4 contornar limites de taxa, cotas, limites de uso, paywalls, verificações de idade, restrições geográficas ou outros limites técnicos;

    9.5 sobrecarregar ou perturbar os Serviços. São exemplos enviar solicitações excessivas, realizar ataques de negação de serviço ou executar cargas que degradem o desempenho para outros usuários;

    9.6 revender, sublicenciar ou remarcar o acesso aos Serviços sem um acordo escrito conosco;

    9.7 usar os Serviços, ou seus resultados, para copiar sistematicamente nosso software, conteúdo ou conjuntos de dados a fim de criar um serviço concorrente;

    9.8 usar nossas ferramentas gratuitas ou APIs para processar conteúdo que você não tem o direito de processar.

    10. Testes de segurança, malware e acesso não autorizado

    10.1 Nada de acesso não autorizado. Você não pode acessar, nem tentar acessar:

    • os dados ou a conta de outro cliente;
    • nossos sistemas internos;
    • qualquer parte dos Serviços que você não esteja autorizado a usar.

    Isso se aplica mesmo que você encontre uma forma de fazê-lo. Se você encontrar uma vulnerabilidade, não a explore. Comunique-a a nós.

    10.2 Pesquisas de segurança exigem permissão. Você não pode sondar, varrer, realizar testes de invasão ou testes de estresse nos Serviços sem nossa permissão prévia por escrito. Escreva para security@sonholab.com com uma descrição dos testes planejados. Combinaremos com você o escopo, o cronograma e as regras. Se você encontrar uma vulnerabilidade de boa-fé, comunique-a de forma privada no mesmo endereço e dê-nos um prazo razoável para corrigi-la antes de qualquer divulgação. Não tomaremos medidas contra pesquisas de boa-fé que permaneçam dentro das regras combinadas. Nosso contato de segurança também está publicado em https://sonholab.com/.well-known/security.txt, e Segurança e Resposta a Incidentes (08-security-and-incidents.md) descreve como tratamos as comunicações.

    10.3 Nada de malware. Você não pode enviar, armazenar, distribuir ou executar malware, inclusive:

    • vírus, worms, cavalos de Troia, ransomware e spyware;
    • mineradores de criptomoedas;
    • droppers, ou código que seja executado automaticamente quando um arquivo ou projeto é aberto.

    10.4 Nada de contornar a segurança. Você não pode desativar, contornar ou interferir na autenticação, na criptografia, nos registros, na separação entre clientes ou em outros controles de segurança.

    10.5 Nada de interceptação. Você não pode interceptar nem monitorar comunicações ou dados que não sejam destinados a você.

    11. Usos de IA proibidos e de alto risco

    11.1 Usos proibidos pelo EU AI Act, art. 5. Você não pode usar nenhum recurso de IA da SonhoLab, em qualquer lugar do mundo, para:

    • (a) empregar técnicas subliminares, manipuladoras ou enganosas que distorçam de forma relevante o comportamento de uma pessoa e causem, ou possam causar, dano significativo;
    • (b) explorar vulnerabilidades de uma pessoa ou grupo decorrentes de idade, deficiência ou situação social ou econômica, de forma que cause ou possa causar dano significativo. Isso inclui pessoas enlutadas que utilizam recursos de memorial;
    • (c) avaliar ou classificar pessoas ao longo do tempo com base em seu comportamento social ou em características pessoais, quando a "pontuação social" resultante levar a um tratamento prejudicial injustificado ou desproporcional;
    • (d) avaliar ou prever o risco de uma pessoa cometer um crime com base exclusivamente na criação de perfis ou em traços de personalidade;
    • (e) criar ou ampliar bases de dados de reconhecimento facial por meio da coleta não direcionada (scraping) de imagens faciais da internet ou de imagens de circuito fechado de televisão;
    • (f) inferir as emoções de pessoas no local de trabalho ou em instituições de ensino, exceto por razões médicas ou de segurança;
    • (g) categorizar pessoas com base em seus dados biométricos para deduzir ou inferir raça, opiniões políticas, filiação sindical, convicções religiosas ou filosóficas, vida sexual ou orientação sexual;
    • (h) realizar identificação biométrica à distância em tempo real em espaços acessíveis ao público para fins de aplicação da lei;
    • (i) gerar imagens íntimas não consentidas de pessoas reais, ou material de abuso sexual infantil. As Seções 3 e 4 já proíbem isso.

    11.2 Nada de decisões de alto impacto exclusivamente automatizadas. Nossos recursos de IA são ferramentas de apoio à decisão. Você não pode usá-los para tomar decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos igualmente significativos sobre uma pessoa, sem uma revisão humana efetiva. Isso se aplica em especial a:

    • (a) admissão, atribuição de notas, disciplina ou avaliação de estudantes, ou monitoramento de estudantes durante provas;
    • (b) recrutamento, seleção, promoção, atribuição de tarefas, avaliação de desempenho ou dispensa de trabalhadores ou motoristas;
    • (c) capacidade de crédito, pontuação de crédito, prioridade de cobrança de dívidas ou acesso a serviços essenciais;
    • (d) decisões sobre moradia, locação ou avaliação de imóveis que vinculem uma pessoa;
    • (e) acesso a serviços de saúde ou decisões clínicas.

    A pessoa afetada deve poder obter revisão humana, manifestar seu ponto de vista e contestar a decisão.

    11.3 Nada de alegações enganosas sobre IA. Você não pode dizer a seus clientes ou ao público que um recurso de IA é mais preciso ou capaz do que realmente é. São exemplos "substitui o seu médico", "avaliação garantida" e "100% preciso".

    11.4 Deveres do implementador. Se a sua Organização implementar um agente de IA para conversar com outras pessoas, você deve cumprir os deveres previstos nos Termos de Serviço, Seção 12.5, e no Adendo de Agentes de IA e Mensageria. Entre eles estão a divulgação de IA, o encaminhamento para atendimento humano, o descadastramento e o consentimento. O Aviso de Transparência sobre IA explica como funcionam nossos recursos de IA.

    11.5 Nada de jailbreaking. Você não pode tentar contornar os filtros de segurança, as divulgações ou os limites de nossos recursos de IA, nem fazer com que produzam conteúdo proibido por esta Política.

    12. Dados sensíveis e privacidade das pessoas

    Você não pode:

    12.1 coletar, enviar ou tratar dados pessoais sem base legal, ou sem fornecer os avisos e obter os consentimentos exigidos por lei;

    12.2 enviar dados de saúde, dados biométricos, dados de crianças, documentos de identidade ou localização precisa para um Sistema que não foi concebido para essa categoria de dados. Os dados de saúde pertencem ao Clínicas, e os dados de estudantes, ao Verita. O adendo de produto de cada Sistema descreve os dados para os quais ele foi concebido;

    12.3 usar dados de localização, fotos ou atividades para monitorar trabalhadores de forma oculta, fora do horário de trabalho ou além do que a legislação trabalhista permite. Consulte o Adendo de Força de Trabalho, Granja e Monitoramento de Campo;

    12.4 usar recursos de localização para perseguir ou rastrear uma pessoa sem o conhecimento dela, ou para localizar pessoas próximas a estabelecimentos de saúde para finalidades não relacionadas ao serviço;

    12.5 usar os Serviços para vender, alugar ou comercializar dados pessoais, ou para criar perfis de pessoas para finalidades não relacionadas ao serviço que você lhes presta;

    12.6 usar dados obtidos por meio dos Serviços para discriminar ilicitamente, ou para tomar decisões sobre emprego, crédito, seguro ou moradia em violação à lei;

    12.7 usar dados de saúde para obter vantagem econômica em violação à LGPD, art. 11, §4º, ou compartilhá-los com terceiros sem base legal;

    12.8 reidentificar, ou tentar reidentificar, pessoas em dados que foram anonimizados ou pseudonimizados.

    13. Regras específicas por produto

    Os adendos de produto acrescentam regras para seus Sistemas. Algumas regras principais:

    13.1 Hades. O Hades é somente para adultos. As vozes são clonadas somente com o consentimento explícito e específico do dono da voz, ou conforme as regras aplicáveis a pessoas falecidas. Nada de figuras públicas, políticos ou candidatos. A biblioteca de vozes compartilhada funciona somente mediante adesão (opt-in). Consulte o Adendo Hades: Voz, Biometria, Memoriais e IA de Companhia.

    13.2 Jogos. Os itens virtuais não têm valor monetário. Você não pode vender, negociar, transferir ou resgatar fichas ou itens virtuais por dinheiro ou por qualquer coisa de valor, nem usar bots, conluio ou várias contas. O pôquer é somente para adultos e não está disponível no Estado de Washington. Consulte os Termos de Jogos e Itens Virtuais.

    13.3 CobraDia (cobranças). Você não pode:

    • ameaçar devedores ou expô-los ao ridículo ou a constrangimento público;
    • contatar a família, o empregador ou as referências deles sobre a dívida;
    • publicar listas de devedores;
    • cobrar valores que não são devidos;
    • usar o Sistema para empréstimos ilegais.

    Consulte o Adendo de Cobrança de Dívidas (CobraDia).

    13.4 Speed e Passayum. Você não pode usar os dados de localização para finalidades que não sejam a viagem ou a entrega. Consulte o Adendo de Localização e Mobilidade (Speed, Passayum).

    13.5 Portal de Empregos. Você não pode publicar vagas falsas, cobrar taxas de candidatos para se candidatarem ou coletar dados de candidatos para finalidades não relacionadas. Consulte o Adendo de Recrutamento e Portal de Empregos.

    13.6 APIs para desenvolvedores e gateway de LLM. Você deve manter as chaves de API em sigilo e não pode compartilhá-las nem usá-las para atender usuários finais em violação a esta Política. Consulte os Termos para Desenvolvedores e API (Brain SaaS, gateway de LLM).

    13.7 Ferramentas gratuitas e serviços de conteúdo. Processe somente arquivos que você tem o direito de processar. Consulte os Termos de Ferramentas Gratuitas e Serviços de Conteúdo.

    14. Sanções e pessoas sujeitas a restrições

    Você não pode usar os Serviços se estiver localizado, constituído ou tiver residência habitual em um país ou região sujeito a sanções abrangentes. Você não pode usá-los se for, ou se for de propriedade ou controlado por, uma pessoa que conste de uma lista de sanções ou de partes sujeitas a restrições mantida pelo Brasil, pelas Nações Unidas, pela União Europeia, pelo Reino Unido ou pelos Estados Unidos. Você não pode usar os Serviços em nome de tal pessoa, nem para qualquer uso final proibido por essas leis. Consulte os Termos de Serviço, Seção 25.

    15. Escala de medidas

    15.1 Resposta proporcional. Quando tomamos conhecimento de uma possível violação, avaliamos:

    • a sua gravidade e o dano que causa ou poderia causar;
    • se foi intencional;
    • se já ocorreu antes;
    • os direitos e interesses de todos os envolvidos.

    Em seguida, aplicamos a medida menos restritiva que interrompa efetivamente o dano.

    15.2 A escala. Nossas medidas, da menos à mais grave, são:

    EtapaMedidaUso típico
    1Notificação e pedido de correçãoUma violação leve ou a primeira violação, que você mesmo pode corrigir, como a falta de opção de descadastramento em um modelo de mensagem
    2Remoção ou desativação de conteúdo específicoConteúdo ilegal ou que viole direitos, após uma notificação válida
    3Restrição de um recursoPor exemplo, pausar as mensagens de saída de um agente de IA, limitar o compartilhamento ou reduzir os limites de taxa
    4Suspensão temporária da conta ou de um SistemaViolações graves ou reiteradas; riscos de segurança; falta de correção após notificação
    5Encerramento da contaViolações muito graves; infrações reiteradas; falta de correção de uma violação grave em até 15 dias após a notificação
    6Comunicação às autoridadesCSAM, ameaças à vida ou à segurança e outros crimes quando a lei exigir ou permitir que os comuniquemos

    15.3 Pular etapas. Podemos passar diretamente a uma etapa superior, inclusive a suspensão ou o encerramento imediatos, quando:

    • a violação envolver CSAM, NCII ou uma ameaça à vida ou à segurança de alguém;
    • a violação criar um risco de segurança para os Serviços ou para outros clientes;
    • a lei ou uma autoridade competente o exigir;
    • uma etapa anterior já tiver falhado.

    15.4 Dados do Cliente durante a aplicação de medidas. A suspensão não elimina os Dados do Cliente. Eles continuam exportáveis, salvo se a lei ou uma ordem de autoridade dispuser de outra forma. Após o encerramento, aplicam-se as regras de exportação e eliminação dos Termos de Serviço, Seção 19. O conteúdo ilegal em si não é devolvido.

    15.5 Organizações e seus usuários. Se um Usuário Autorizado violar esta Política, normalmente agimos contra esse usuário e informamos o Proprietário da Organização. Podemos agir contra a Organização se ela não interromper a conduta após nossa notificação.

    15.6 Revisão humana. Uma pessoa da SonhoLab revisa toda suspensão e todo encerramento de conta. Não adotamos essas medidas exclusivamente por meios automatizados. Ferramentas automatizadas podem bloquear uma única solicitação ou resultado, como uma resposta de IA filtrada ou uma solicitação sujeita a limite de taxa, enquanto isso acontece.

    16. Exposição de motivos e recursos

    16.1 Explicamos o porquê. Quando removemos ou restringimos o seu conteúdo, ou suspendemos ou encerramos a sua conta, enviamos a você uma exposição de motivos. Ela explica:

    • o que fizemos, bem como o seu alcance e duração;
    • os fatos e as circunstâncias em que nos baseamos, inclusive se o caso teve início a partir de uma notificação;
    • se foram usados meios automatizados para detectar o problema ou para decidir;
    • a regra desta Política ou da lei em que nos baseamos;
    • como recorrer.

    Não enviamos a exposição de motivos quando a lei o proibir, quando isso puder prejudicar uma investigação criminal ou colocar alguém em perigo, ou em casos de spam e de conteúdo comercial enganoso em grande volume.

    16.2 Como recorrer. Você pode recorrer gratuitamente em até 6 meses da nossa decisão. Responda à mensagem da decisão ou escreva para contacto@sonholab.com com o assunto "Appeal" e o e-mail da sua conta. Explique por que você acha que a decisão estava errada e anexe quaisquer provas.

    16.3 Quem decide. Uma pessoa que não tomou a decisão original revisa o seu recurso. Decidimos sem demora injustificada e informamos a você o resultado e os nossos motivos. Se o recurso demonstrar que nossa decisão estava errada, nós a revertemos sem demora injustificada e restabelecemos o seu conteúdo ou acesso.

    16.4 Outros meios. O recurso não limita o seu direito de recorrer ao Judiciário. Na UE, não limita o seu direito de apresentar reclamação ao Coordenador de Serviços Digitais do seu Estado-Membro. No Brasil, não limita o seu direito de recorrer aos órgãos de defesa do consumidor. Consulte os Termos de Serviço, Seções 14 e 23.

    16.5 Abuso do sistema de denúncias. Se alguém enviar com frequência notificações ou reclamações manifestamente infundadas, poderemos, após uma advertência, deixar de processar suas notificações por um período razoável.

    17. Como denunciar uma violação

    17.1 Onde denunciar.

    • Conteúdo que viole direitos autorais, ou que viole direitos sobre voz, imagem ou imagens íntimas: siga a Política de Direitos Autorais e Remoção de Conteúdo.
    • Qualquer outra violação desta Política: escreva para contacto@sonholab.com com o assunto "Abuse report". Inclua:

      • a localização do conteúdo ou da conduta (um link, slug, número de telefone do agente ou captura de tela);
      • qual regra você acredita ter sido violada e por quê;
      • seus dados de contato, salvo se estiver denunciando CSAM. Você pode denunciar CSAM de forma anônima.

    17.2 Ameaças urgentes. Se a vida ou a segurança de alguém estiver em perigo imediato, entre em contato primeiro com os serviços de emergência locais.

    17.3 Privacidade. Usamos as informações da sua denúncia somente para tratá-la e para manter os registros exigidos por lei. Não informamos à pessoa denunciada quem você é, exceto quando a lei o exigir ou quando a sua identidade for essencial para a reclamação (por exemplo, em uma notificação de direitos autorais).

    18. Alterações desta Política

    Podemos atualizar esta Política para tratar de novos riscos ou exigências legais. Alterações relevantes são anunciadas com antecedência, conforme descrito nos Termos de Serviço, Seção 24. Alterações necessárias para interromper um risco imediato de dano, ou exigidas por lei, podem produzir efeitos antes. Cada versão é publicada em sonholab.com/{lang}/legal com a respectiva data.


    Versão 0.9.0 (preliminar) · Vigente desde 26 de setembro de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versão está em revisão jurídica; avisaremos sobre mudanças relevantes conforme descrito nestes documentos.

    Tradução do original em inglês. Para consumidores no Brasil, esta versão em português prevalece; nos demais casos, prevalece a versão em inglês.

    Versão preliminar em revisão jurídica

    Versão 0.9.0

    Impressão digital SHA-256 deste texto: a69b89972ec71e6b0edcb3860710b5f556f56236c5a46bfdeb831197e4d591d3

    Voltar à Central Jurídica