1Dados recolhidos
- Conta: telemóvel, e-mail, alcunha, senha (hash).
- Dispositivo: modelo, SO, browser, resolução, ID anónimo.
- Rede: IP, hora de acesso, caminho de pedido, registos de erro.
- Conversas: textos, voz e imagens trocados com personagens (para prestação do serviço e moderação).
- Pagamento: número de pedido, montante, hora. Não conservamos número de cartão/CVV (geridos pela gateway).
- Opcionais: com o seu consentimento, localização, contactos, microfone, câmara.
2Finalidades
- Prestar, manter e proteger os serviços principais: respostas IA, memória, pagamento, segurança.
- Melhorar o produto e treinar modelos: com base legal ou consentimento explícito, anonimizado/pseudonimizado.
- Identificar e prevenir violações e fraudes.
- Cumprir obrigações legais e ordens judiciais/administrativas.
3Armazenamento e cifragem
- Transmissão: TLS 1.3 / HTTPS.
- Armazenamento: AES-256 + rotação KMS.
- Senhas: bcrypt + sal, irreversíveis.
- Período: durante a atividade da conta + 6 meses de cópia legal, depois anonimização automática.
4Partilha com terceiros
Não vendemos os seus dados. Apenas são partilhados nestas situações limitadas:
- Fornecedores de infraestrutura (Cloudflare, AWS, gateways de pagamento) sob contratos de subcontratação.
- Por ordem legal, judicial ou administrativa.
- Fusão, aquisição ou transferência de ativos (com aviso prévio).
5Os seus direitos
Nas definições pode:
- Aceder, retificar, exportar e eliminar os seus dados.
- Limitar ou recusar recomendações personalizadas.
- Retirar o consentimento e encerrar a conta.
- Recusar comunicações de marketing.
6Proteção de menores
Menores de 14 anos não podem usar o serviço. Se recolhermos por engano dados de menores, eliminamo-los imediatamente. Os pais podem contactar [email protected].
7Cookies e rastreio
Usamos cookies essenciais (login, multilíngue) e cookies estatísticos anónimos. Não usamos cookies de marketing. Pode desativá-los no browser a qualquer momento.
8Transferências internacionais
Temos centros de dados na Ásia-Pacífico, UE e América do Norte. Os dados de utilizadores da UE são transferidos com base nas CCT (cláusulas contratuais-tipo) para garantir proteção equivalente ao RGPD.
9Atualizações
Notificaremos alterações importantes com 30 dias de antecedência. Continuar a usar o serviço implica aceitação.
10Contacto
- Encarregado da proteção de dados: [email protected]
- Pedidos de acesso/eliminação: [email protected]
- Representante UE: [email protected]