Política de Uso Aceitável (AUP)
CONSOO S.R.L.S. — hice Edição: Brasil (português) Última atualização: 3 de julho de 2026
1. Preâmbulo, finalidade e âmbito de aplicação
1.1 Finalidade
A presente Política de Uso Aceitável (doravante «AUP» ou «Política») define os usos permitidos e, sobretudo, os usos proibidos do Serviço hice, prestado pela CONSOO S.R.L.S. (doravante «hice» ou o «Fornecedor»). Sua finalidade é proteger a segurança, a integridade e a disponibilidade do Serviço, tutelar os demais Clientes e Usuários, os Titulares dos dados cujos dados são tratados no Serviço e os terceiros, bem como garantir um uso do Serviço em conformidade com a lei.
1.2 Natureza e relação com as Condições
A presente AUP constitui parte integrante e substancial das Condições Gerais
do Serviço (condizioni-generali-servizio.md, doravante as «Condições»),
que o Cliente aceita no momento da contratação do Serviço. Em caso de
divergência entre a presente Política e as Condições, prevalecem as Condições,
sem prejuízo de que ambas as fontes devam ser interpretadas de modo
complementar. Os termos com inicial maiúscula não definidos de outro modo na
presente Política têm o significado que lhes é atribuído nas Condições e no
glossário compartilhado.
1.3 Âmbito subjetivo
A presente AUP aplica-se a todos os Clientes e a todos os Usuários
Autorizados, independentemente do Plano contratado, incluído o Plano
Gratuito. Aplica-se ao uso do Serviço em sua integralidade: plataforma web
(https://app.hice.ai), aplicativo móvel, API, Funcionalidades de IA e
Documentação.
1.4 Responsabilidade do Cliente pelos Usuários
O Cliente é responsável pelo uso do Serviço por parte de seus Usuários Autorizados e dos terceiros a quem permita, ainda que de fato, o acesso à sua Conta ou Tenant. Toda violação da presente AUP por parte de um Usuário Autorizado considera-se, para fins da relação contratual, violação imputável ao Cliente. O Cliente está obrigado a dar conhecimento da presente Política aos seus Usuários Autorizados e a fazê-la cumprir.
1.5 Princípio geral
O uso do Serviço deve ser lícito, leal e conforme à sua destinação. O Serviço é uma plataforma de Professional Services Automation destinada à gestão profissional de clientes, candidatos, projetos, folhas de horas (timesheet), notas de despesas, documentos, correio, comunicações de equipe e funções conexas. É proibido todo uso que exceda tal destinação, que cause dano à hice, aos demais Clientes, aos Usuários, aos Titulares dos dados ou a terceiros, ou que viole normas legais ou regulamentares.
2. Usos proibidos — Conteúdos e direitos de terceiros
É proibido carregar, inserir, gerar, transmitir, publicar, arquivar ou de qualquer outro modo disponibilizar por meio do Serviço Conteúdos ou Dados do Cliente que:
2.1 Conteúdos ilícitos
- sejam contrários a normas imperativas, à ordem pública ou aos bons costumes, ou que constituam crime ou ilícito civil ou administrativo nos termos da lei aplicável;
- promovam, incitem ou facilitem atividades ilícitas, violência, terrorismo, discriminação, ódio ou atos contrários à dignidade da pessoa.
2.2 Conteúdos difamatórios ou lesivos à pessoa
- sejam difamatórios, injuriosos, caluniosos, denegritórios, ameaçadores ou assediadores;
- lesem a honra, a reputação, a imagem, a identidade pessoal ou a privacidade de uma pessoa física ou jurídica.
2.3 Violação de direitos de terceiros
- violem direitos de propriedade intelectual ou industrial de terceiros (direitos de autor, marcas, patentes, segredos comerciais, bases de dados);
- violem direitos da personalidade, direitos à imagem, direitos de privacidade ou qualquer outro direito de terceiros;
- sejam carregados sem dispor de todos os direitos, licenças, autorizações e consentimentos necessários.
2.4 Conteúdos proibidos por lei
- tenham conteúdo de pornografia infantil ou de qualquer modo relacionado à exploração de menores;
- tenham conteúdo obsceno ou sexualmente explícito não pertinente à destinação profissional do Serviço.
O Cliente é e permanece titular e exclusivo responsável pelos Dados do Cliente e pelos Conteúdos inseridos no Serviço e garante sua licitude, nos termos das Condições e da correspondente obrigação de indenidade.
3. Usos proibidos — Proteção dos dados pessoais (base legal)
Esta seção reveste relevância central, dado que o Serviço inclui funções de recruiting e gestão de candidatos, empregados, colaboradores e contatos, e, portanto, o tratamento habitual de dados pessoais de terceiros.
3.1 Proibição de carregamento sem base legal
É proibido carregar, inserir ou fazer tratar pelo Serviço dados pessoais de terceiros — incluídos, a título de exemplo, dados de candidatos, empregados, colaboradores e contatos — na ausência de uma base legal válida nos termos da legislação de proteção de dados aplicável (incluída a Lei n.º 13.709/2018 — «LGPD»), incluído, quando exigido, o consentimento do Titular dos dados.
3.2 Categorias especiais de dados
O Cliente não deve carregar no Serviço dados pessoais sensíveis (origem
racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou
a organização de caráter religioso, filosófico ou político, dado referente à
saúde ou à vida sexual, dado genético ou biométrico), nem dados relativos a
condenações e infrações penais, salvo que isso seja estritamente necessário,
lícito e assistido por uma base legal idônea e por garantias adequadas, e salvo
o que eventualmente esteja previsto nas Condições e no DPA
(dpa-trattamento-dati.md). O Serviço não foi projetado para o tratamento
sistemático de tais categorias de dados.
3.3 Obrigações do Cliente como Controlador
O Cliente atua na qualidade de Controlador dos Dados do Cliente; a hice atua
na qualidade de Operador por conta do Cliente, nos termos do DPA
(dpa-trattamento-dati.md). O Cliente está, portanto, obrigado a:
- dispor de uma base legal para cada tratamento de dados pessoais de terceiros efetuado por meio do Serviço;
- fornecer aos Titulares dos dados as informações exigidas pela legislação
de proteção de dados aplicável (para tal fim, pode utilizar os Modelos de aviso
para o Cliente,
modelli-informative-cliente.md); - respeitar os princípios de minimização (necessidade), limitação da finalidade e limitação do prazo de conservação, não carregando dados excessivos em relação às finalidades profissionais para as quais o Serviço é utilizado;
- garantir os direitos dos Titulares dos dados e dar seguimento às respectivas solicitações.
3.4 Uso indevido das funções de recruiting e matching
É proibido utilizar as funções de gestão de candidatos e de matching
candidatos↔oportunidades para finalidades ilícitas ou discriminatórias, para
elaborar perfis ou selecionar pessoas em violação das normas de tutela dos
trabalhadores e dos candidatos, ou para tratar dados de candidatos além dos
prazos de conservação permitidos pela lei aplicável. O uso das Funcionalidades
de IA em apoio à seleção é regido adicionalmente no artigo 8 e no Aviso sobre IA
e transparência algorítmica (informativa-ai-trasparenza.md).
4. Usos proibidos — Segurança do Serviço e dos sistemas
4.1 Malware e código malicioso
É proibido carregar, transmitir, distribuir ou introduzir no Serviço ou por meio dele malware ou código malicioso de qualquer natureza, incluídos vírus, worms, trojans, ransomware, spyware, keyloggers, rootkits, bombas lógicas, scripts ou qualquer outro elemento idôneo a danificar, alterar, interromper ou comprometer o funcionamento do Serviço, dos sistemas da hice, de seus suboperadores ou dos sistemas de terceiros.
4.2 Comprometimento da segurança, integridade ou disponibilidade
É proibido realizar atividades que comprometam ou ponham em risco a segurança, a integridade ou a disponibilidade do Serviço ou da infraestrutura subjacente, entre elas, a título de exemplo e não exaustivo:
- ataques do tipo Denial of Service (DoS) ou Distributed Denial of Service (DDoS), flooding, ou geração de cargas anômalas ou desproporcionais;
- atividades que degradem o desempenho do Serviço ou prejudiquem sua fruição por parte de outros Clientes ou Usuários;
- alteração, adulteração ou corrupção de dados, logs, registros de auditoria ou componentes do Serviço;
- interferência com os mecanismos de isolamento multi-tenant.
4.3 Acesso não autorizado e tentativas de intrusão
É proibido:
- acessar ou tentar acessar Contas, Tenants, dados, áreas ou funções do Serviço para os quais não se dispõe de autorização, incluídos os dados de outros Clientes ou Usuários;
- realizar atividades de penetration testing, varredura de vulnerabilidades, fuzzing, port scanning ou atividades análogas sobre o Serviço ou sobre a respectiva infraestrutura sem a prévia autorização por escrito da hice;
- utilizar credenciais alheias, compartilhar indevidamente as próprias credenciais, subtrair ou tentar subtrair credenciais, tokens ou chaves;
- explorar ou tentar explorar vulnerabilidades, erros ou defeitos do Serviço para obter acessos ou funcionalidades não permitidos.
4.4 Extração e análise não permitidas
É proibido, ressalvados os limites inderrogáveis da lei:
- realizar scraping, harvesting, crawling automatizado ou extração massiva de dados do Serviço não disponibilizada pelas funções oficiais ou pelas API autorizadas;
- realizar data mining ou extração sistemática de Conteúdos ou dados dos quais não se é titular ou legítimo destinatário;
- realizar engenharia reversa, descompilação ou desmontagem do Serviço ou do respectivo software, salvo nos limites taxativos em que tais atividades sejam permitidas por normas imperativas inderrogáveis (em particular em matéria de interoperabilidade nos termos da normativa sobre software) e mediante, quando exigido pela lei, comunicação à hice.
4.5 Contorno de limites técnicos, cotas e medidas de segurança
É proibido eludir, desativar, adulterar ou contornar:
- limites técnicos, cotas de uso, limiares ou restrições associadas ao Plano contratado;
- medidas de segurança, controles de acesso, mecanismos de autenticação, filtros ou proteções do Serviço;
- mecanismos de detecção, registro (logging), monitoramento ou auditoria.
5. Usos proibidos — Comunicações não solicitadas (spam)
É proibido utilizar o Serviço, incluídas a funcionalidade de e-mail integrada e as funções de chat de equipe, notificações e calendário, para:
- enviar spam, comunicações comerciais ou promocionais não solicitadas, comunicações em massa indesejadas ou correntes de mensagens;
- enviar comunicações em violação das normas de tutela dos destinatários, em particular em matéria de marketing direto e consentimento conforme a legislação de proteção de dados aplicável;
- realizar atividades de phishing, spoofing, engenharia social ou falsificação da identidade do remetente ou do assunto das comunicações;
- distribuir, por meio das comunicações, malware, links maliciosos ou Conteúdos proibidos nos termos da presente AUP.
Recorda-se que a funcionalidade de e-mail integrada opera, quando configurada, por meio das credenciais do Cliente nos serviços de e-mail por ele escolhidos (integrações «BYO»); o envio de comunicações permanece sob a plena responsabilidade do Cliente, que está obrigado a respeitar também as condições de uso dos serviços de e-mail por ele escolhidos.
6. Usos proibidos — Exploração comercial não autorizada
É proibido, salvo distinta autorização por escrito da hice ou salvo o disposto de outro modo nas Condições:
- revender, sublicenciar, alugar, conceder em leasing, emprestar, distribuir ou de qualquer outro modo disponibilizar a terceiros o Serviço ou o acesso a ele;
- utilizar o Serviço para prestar serviços a terceiros na modalidade service bureau, time-sharing ou equivalentes, fora do normal uso profissional interno do Cliente e de suas relações com seus próprios clientes no âmbito da destinação do Serviço;
- permitir o acesso ao Serviço a sujeitos que não sejam Usuários Autorizados;
- utilizar o Serviço, ou as informações e os dados dele obtidos, para desenvolver, treinar ou aprimorar um produto ou serviço concorrente.
7. Uso justo, cotas e limites técnicos
7.1 Princípio de uso justo (fair use)
O Serviço está sujeito a um princípio de uso justo e razoável. O Cliente se compromete a não fazer um uso do Serviço que, por volume, frequência ou modalidade, resulte desproporcional em relação a um uso profissional normal, de maneira a causar prejuízo ao desempenho do Serviço ou à experiência dos demais Clientes e Usuários.
7.2 Cotas e limites
O Serviço pode prever cotas, limiares e limites de uso, diferenciados em
função do Plano (em particular para o Plano Gratuito), relativos, a título de
exemplo, ao número de Usuários, volume de dados e de armazenamento, frequência
de chamadas às API, volume de uso das Funcionalidades de IA, número de
comunicações. Os limites aplicáveis são indicados na Documentação, nas Condições
Econômicas (condizioni-economiche.md) ou, para o Plano Gratuito, nos Termos do
Plano Gratuito e Beta (termini-piano-gratuito-beta.md).
7.3 Medidas proporcionais em caso de uso anômalo
Em caso de superação das cotas ou de uso anômalo ou desproporcional dos recursos, a hice pode adotar medidas técnicas proporcionais (por exemplo, limitação temporária da frequência das solicitações — rate limiting — ou limitação de funções), nos termos previstos pelas Condições, notificando-o, quando possível, ao Cliente com antecedência. Tais medidas não constituem por si mesmas inadimplemento da hice.
8. Usos proibidos — Funcionalidades de IA
8.1 Proibição de uso para fins proibidos
É proibido utilizar as Funcionalidades de IA do Serviço (assistente em chat, matching de candidatos, parsing de CV, OCR) para finalidades proibidas pela presente AUP, pelas Condições ou pela lei, incluído para gerar Conteúdos ilícitos, difamatórios, enganosos ou lesivos de direitos de terceiros, ou para atividades que comprometam a segurança do Serviço.
8.2 Proibição de decisões desprovidas de supervisão humana
Os resultados das Funcionalidades de IA têm natureza de auxílio à decisão e são fornecidos «no estado em que se encontram» («as is»), podendo conter erros, imprecisões ou omissões («alucinações»). É proibido utilizar as Funcionalidades de IA para tomar decisões desprovidas de adequada supervisão e verificação humana, em particular decisões que produzam efeitos jurídicos ou que incidam de modo significativo sobre as pessoas.
Em coerência com o princípio de human-in-the-loop (HITL), as ações de escrita sugeridas pela IA requerem confirmação humana antes de serem executadas. Com específica referência ao recruiting, o matching de candidatos é uma ferramenta de apoio à decisão humana e não substitui a avaliação do Cliente: o Cliente, na qualidade de Controlador e de decisor (e, quando aplicável, deployer nos termos da normativa aplicável sobre inteligência artificial), deve garantir a supervisão humana, informar os Titulares dos dados e reconhecer o direito a uma intervenção humana, a expressar sua própria opinião e a contestar o resultado.
8.3 Remissão ao Aviso sobre IA
A regulação detalhada das Funcionalidades de IA, dos modelos empregados e da
repartição de responsabilidades está contida no Aviso sobre IA e transparência
algorítmica (informativa-ai-trasparenza.md), que o Cliente está obrigado a
observar. Reitera-se que a hice não utiliza os Dados do Cliente para treinar
seus próprios modelos de IA de base.
9. Conformidade com as leis
O Cliente e os Usuários Autorizados comprometem-se a utilizar o Serviço em conformidade com todas as leis e regulamentos aplicáveis, incluídos, a título de exemplo e não exaustivo, os relativos à proteção dos dados pessoais, propriedade intelectual, direito do trabalho e seleção de pessoal, comunicações eletrônicas e marketing, segurança informática, controle das exportações e medidas restritivas (sanções), bem como as normas de cada jurisdição relevante para a atividade do Cliente. É proibido todo uso do Serviço contrário a tais normas.
10. Denúncia de abusos e de vulnerabilidades
10.1 Obrigação de denúncia
O Cliente e os Usuários Autorizados estão obrigados a denunciar de maneira tempestiva à hice todo abuso, uso não autorizado do Serviço, comprometimento de Conta, suspeita de violação da presente AUP, bem como toda vulnerabilidade de segurança ou anomalia de que tenham conhecimento, abstendo-se nesse ínterim de explorá-la. As denúncias devem ser enviadas para info@hice.ai.
10.2 Vulnerability disclosure
As modalidades de denúncia responsável das vulnerabilidades de segurança, as
condições de safe harbor para a pesquisa realizada de boa-fé, a proibição de
testes destrutivos e os prazos de resposta são regidos pela Política de
Segurança e Vulnerability Disclosure
(interno-policy-sicurezza-e-vuln-disclosure.md) e pelo respectivo arquivo
security.txt. A pesquisa de segurança realizada com observância de tal política
não constitui violação da presente AUP.
11. Monitoramento e apuração das violações
A hice não está sujeita a nenhuma obrigação geral de vigilância sobre os Conteúdos e os Dados do Cliente, nos termos da normativa aplicável em matéria de serviços da sociedade da informação. A hice se reserva, todavia, a faculdade, sem assumir a obrigação, de:
- apurar, inclusive em decorrência de denúncia, as violações da presente AUP;
- adotar as medidas técnicas proporcionais descritas na presente Política e nas Condições;
- remover ou tornar inacessíveis Conteúdos manifestamente ilícitos ou em violação da presente AUP, nos limites e com as modalidades previstos pela lei e pelas Condições.
O tratamento dos dados no âmbito de tais atividades é realizado com observância
do Aviso de Privacidade (informativa-privacy.md) e do DPA
(dpa-trattamento-dati.md).
12. Consequências das violações
12.1 Medidas graduais
Em caso de violação, ainda que suspeita, da presente AUP, a hice pode adotar, conforme a gravidade e a proporcionalidade, uma ou várias das seguintes medidas: advertência e notificação para cumprir; remoção ou bloqueio dos Conteúdos em violação; limitação ou desabilitação de funções ou de Usuários; aplicação de limites técnicos; suspensão da Conta ou do acesso ao Serviço; rescisão do contrato.
12.2 Suspensão imediata em caso de risco
A hice pode suspender com efeito imediato, total ou parcialmente e sem aviso prévio, o acesso ao Serviço quando a violação comporte um risco atual para a segurança, a integridade ou a disponibilidade do Serviço, para os dados ou para os direitos da hice, de outros Clientes, Usuários, Titulares dos dados ou terceiros, ou ante a presença de um risco fundado de responsabilidade legal. Quando possível e compatível com a natureza do risco, a hice o comunica ao Cliente de forma simultânea ou posterior.
12.3 Rescisão
Em caso de violação grave ou reiterada da presente AUP, a hice pode rescindir
o contrato, nos termos e com os efeitos previstos pelas Condições Gerais do
Serviço (condizioni-generali-servizio.md), às quais se remete integralmente
para a regulação da suspensão e da rescisão (pressupostos, modalidades,
avisos prévios quando previstos e efeitos, incluídos os relativos aos dados e à
cessação do acesso).
12.4 Remissão às Condições e ressalva dos direitos
As consequências das violações, incluídas a suspensão e a rescisão, são regidas
com caráter principal pelas Condições Gerais do Serviço
(condizioni-generali-servizio.md). A adoção das medidas a que se refere o
presente artigo não prejudica nenhum outro direito ou recurso que caiba à hice,
incluído o direito à reparação do dano e a operatividade da indenidade do
Cliente prevista pelas Condições para as violações da presente AUP e para a
licitude dos dados carregados. Fica entendido que, mesmo em caso de suspensão ou
rescisão por violação imputável ao Cliente, permanecem firmes as obrigações da
hice em matéria de tratamento dos dados e, quando aplicável, de restituição ou
eliminação dos Dados do Cliente nos termos do DPA (dpa-trattamento-dati.md).
12.5 Ausência de responsabilidade da hice pelas medidas adotadas
As medidas adotadas pela hice em conformidade com a presente AUP e com as Condições em resposta a uma violação do Cliente ou de um Usuário não constituem inadimplemento da hice e não dão lugar a nenhuma obrigação de indenização ou reparação a cargo da hice, ressalvados os limites inderrogáveis da lei.
13. Colaboração com as autoridades
A hice pode, nos limites e dos modos previstos pela lei, colaborar com as
autoridades judiciárias, policiais, de fiscalização e administrativas
competentes e dar seguimento a ordens, solicitações legítimas e decisões da
autoridade, inclusive mediante a conservação, comunicação ou disponibilização de
dados e informações necessários para apurar ou reprimir violações da lei ou da
presente AUP. Tal colaboração é realizada com observância da normativa em matéria
de proteção dos dados pessoais, do Aviso de Privacidade (informativa-privacy.md)
e, para os Dados do Cliente, do DPA (dpa-trattamento-dati.md); quando a lei o
permita, a hice informa o Cliente das solicitações que afetem os Dados do
Cliente.
14. Modificações da presente Política
A hice pode modificar a presente AUP para adequá-la a evoluções normativas,
técnicas ou do Serviço, nos termos previstos pelas Condições Gerais do Serviço
(condizioni-generali-servizio.md) para a modificação das Condições, com as
respectivas modalidades de aviso prévio. A versão vigente é a publicada com a
indicação da data de entrada em vigor constante do cabeçalho.
15. Contato
Para denúncias, solicitações e comunicações relativas à presente AUP:
- CONSOO S.R.L.S. — hice
- Sede legal: Piazzetta Umberto Giordano 2, 20122 Milão (MI), Itália
- N.º de IVA / C.F.: IT13823860963
- REA: MI-2745733
- PEC: consoo@pec.it
- E-mail: info@hice.ai
- Privacidade / proteção de dados: info@hice.ai