REGULAÇÃO E ÉTICA
A HeyLoLo está a ser concebida de raiz em torno da proteção dos dados das crianças, da transparência da IA e de um controlo parental significativo. Eis como abordamos os quadros normativos que regem este domínio.
Este documento é fornecido em inglês. Podem ser disponibilizadas traduções para sua conveniência, mas a versão em inglês é a juridicamente vinculativa.
A HeyLoLo está a ser concebida para cumprir a COPPA. Antes do lançamento, iremos operar fluxos de consentimento parental verificável para qualquer recolha de dados que envolva uma criança com menos de 13 anos. Enquanto essa infraestrutura não estiver ativa, não recolhemos conscientemente informações pessoais de crianças com menos de 13 anos — os únicos dados recolhidos através deste site atualmente são o endereço de e-mail de um progenitor na lista de espera.
A HeyLoLo está a ser concebida para cumprir o RGPD, incluindo as proteções reforçadas para os dados de crianças previstas no Artigo 8.º. Atualmente, os únicos dados pessoais que tratamos através deste site são o e-mail da lista de espera que opte por fornecer. A nossa base de dados de produção para a lista de espera é alojada pela Supabase em Frankfurt, Alemanha (eu-central-1). Sempre que recorremos a fornecedores fora do EEE (por exemplo, o nosso fornecedor de entrega de e-mail nos Estados Unidos), as transferências são efetuadas ao abrigo de salvaguardas adequadas, conforme descrito na nossa Política de Privacidade.
A HeyLoLo está a ser concebida antecipando as obrigações do Regulamento Europeu da IA (EU AI Act). Esperamos que o serviço de produção fique sujeito ao Artigo 5.º (proibição de exploração das vulnerabilidades das crianças), ao Artigo 50.º (transparência — os utilizadores serão informados de que estão a interagir com um sistema de IA) e, consoante o âmbito final, às obrigações aplicáveis aos fornecedores e responsáveis pela implementação de IA de fins gerais. Continuamos a acompanhar as normas harmonizadas publicadas ao abrigo do Regulamento e atualizaremos as nossas práticas à medida que as orientações amadurecerem.
A HeyLoLo segue as 15 normas do Age Appropriate Design Code do ICO. O produto assume por predefinição as definições mais protetoras da privacidade, aplica um elevado padrão de minimização de dados, não utiliza técnicas de incentivo contrárias ao interesse da criança e desativa por predefinição a definição de perfis e a publicidade comportamental.
A Elumi AI Limited (número de registo 13418) está estabelecida no Dubai International Financial Centre ao abrigo da Companies Law, DIFC Law No. 5 of 2018. Enquanto responsável pelo tratamento registado no DIFC, aplicamos a DIFC Data Protection Law 2020, que está em grande medida alinhada com o RGPD. O DIFC Commissioner of Data Protection é a autoridade de controlo do nosso estabelecimento.
Cada decisão de produto é avaliada sob o prisma do bem-estar da criança. Se uma funcionalidade puder comprometer a segurança, não é lançada.
Os progenitores veem o que o seu filho partilha com a HeyLoLo e como o assistente responde. Sem recolha oculta. Sem algoritmos opacos. Divulgação clara de que o assistente é uma IA.
A HeyLoLo não mostrará publicidade às crianças e não venderá informações pessoais. O produto é financiado por subscrições familiares, e não pela monetização da atenção ou dos dados.
Seguindo o Age Appropriate Design Code do Reino Unido e o Artigo 8.º do RGPD: predefinições protetoras da privacidade, dados minimizados, sem padrões enganadores, sem definição de perfis contrária ao interesse da criança.
Os progenitores têm uma visibilidade significativa e em tempo real através do painel e podem pausar, restringir ou terminar qualquer interação. A IA nunca toma decisões críticas de segurança por sua conta.
Tratamos a segurança como um programa contínuo. Revemos continuamente os nossos modelos, filtros de conteúdo e processos à medida que os regulamentos, os modelos de ameaça e as normas harmonizadas evoluem.
Recorremos aos seguintes fornecedores para operar este website e lista de espera de pré-lançamento. Atualizaremos esta lista antes de adicionar qualquer novo subcontratante que trate dados pessoais.
| Fornecedor | Função | Região |
|---|---|---|
| Supabase, Inc. | Base de dados da aplicação e autenticação | UE — Frankfurt, Alemanha (eu-central-1) |
| Resend, Inc. | Entrega de e-mail transacional (confirmação da lista de espera) | Estados Unidos — transferência ao abrigo de salvaguardas adequadas |
| Replit, Inc. | Alojamento do website (site de marketing pré-lançamento) | Estados Unidos — transferência ao abrigo de salvaguardas adequadas |
O primeiro assistente de IA do mundo concebido para toda a família. Redefine a forma como as crianças aprendem e crescem em segurança num mundo digital.