Política de Privacidade
Última actualização: 20 de Junho de 2026 · Conforme RGPD
1. Responsável pelo tratamento
Synkra. Contacto: privacidade@iaguardia.app.
2. Que dados recolhemos
- Conta: email, palavra-passe encriptada.
- Perfil: nome a tratar, avatar (emoji).
- Conteúdo: mensagens de texto, imagens, áudios, vídeos que partilhas com a Guardiã. Análises geradas (emoções detectadas, transcrições, observações).
- Bem-estar: registos de humor que escolhas guardar.
- Segurança: registo de uso do botão de pânico e detecção automática de palavras de crise (sem conteúdo da mensagem).
- Pagamento: processado pela Stripe (não vemos o cartão); guardamos só identificador de cliente e estado da subscrição.
- Técnicos: IP, user-agent, datas de acesso (logs do Vercel, 24h).
3. Para quê
- Prestar o serviço (executar a conversa)
- Gerir a tua conta e subscrição
- Identificar situações de risco grave para te poder oferecer recursos de ajuda urgente
- Cumprir obrigações legais
4. Base legal
Execução do contrato (prestação do serviço) e o teu consentimento para tratamento de dados sensíveis (saúde mental).
5. Com quem partilhamos
Subprocessadores que tratam dados em nosso nome:
- Supabase — base de dados e armazenamento (servidores na UE)
- Vercel — hospedagem da aplicação
- Anthropic (Claude) — modelo de IA principal
- OpenAI (GPT-audio) — análise de áudios
- Google (Gemini) — análise de vídeos
- Stripe — processamento de pagamentos
Estes processadores podem operar fora da UE. Aplicamos cláusulas contratuais-tipo e medidas de segurança apropriadas.
6. Quanto tempo guardamos
Conteúdo da conversa e dados de perfil: enquanto a tua conta estiver activa. Após eliminação, são apagados de imediato (cascade no banco de dados); backups são purgados em até 30 dias.
7. Os teus direitos
Tens direito de acesso, rectificação, eliminação, portabilidade, limitação e oposição. Exerces:
- Exportar dados: /perfil → "Exportar os meus dados" (JSON)
- Apagar conta: /perfil → "Apagar a minha conta"
- Outras questões: privacidade@iaguardia.app
Podes reclamar à CNPD (cnpd.pt).
8. Cookies
Usamos apenas cookies essenciais (sessão Supabase) e localStorage para a tua preferência de tema. Não usamos cookies de publicidade nem rastreamento de terceiros.
9. Segurança
Encriptação em trânsito (TLS) e em repouso. Acesso baseado em Row Level Security. Auditoria interna.
10. Alterações
Avisamos sobre alterações materiais por email pelo menos 30 dias antes de entrarem em vigor.