← O Que os Estoicos Fariam
Também disponível em EN · PT · ES · DE.
Esta é uma tradução; em caso de divergência, prevalece a versão em inglês.

Política de Privacidade

Última atualização: 2026-08-02

Esta Política de Privacidade explica como a saffadigital ("nós"), na condição de controladora de dados, trata os dados pessoais quando você usa o aplicativo e o site O Que os Estoicos Fariam (o "App"). Cumprimos o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e a Lei finlandesa de Proteção de Dados (Tietosuojalaki 1050/2018). Se você estiver no Brasil, veja a seção sobre a LGPD (§13).

1. Quem somos (controlador de dados)

  • Controlador: saffadigital (empresário individual (toiminimi), Cadastro de Empresa 2538095-1), registrada na Finlândia (UE)
  • Contato de privacidade: privacy@whatwouldthestoicsdo.com. Um endereço postal está disponível mediante solicitação.

Não somos legalmente obrigados a nomear um Encarregado de Proteção de Dados, mas você pode falar conosco sobre qualquer assunto de privacidade pelo contato acima.

2. Contas e como o App é estruturado

O uso do App envolve três tipos diferentes de tratamento de dados. Vale entendê-los desde já:

  1. Sua conta. Você cria uma conta com e-mail e senha para que sua assinatura, seus limites de uso e sua atividade na comunidade acompanhem você entre dispositivos. Isso é necessário para prestar o serviço que você contrata.
  2. Suas conversas e seu diário ficam no seu dispositivo. As conversas com o mentor estoico e as anotações do diário são armazenadas somente no seu próprio dispositivo, não em nossos servidores. Para responder a uma pergunta, enviamos o texto (e, se você usar voz, o áudio) ao nosso provedor de IA para gerar a resposta, mas não guardamos esse conteúdo (veja §5).
  3. A comunidade fica no servidor e é anônima. Se você optar por compartilhar uma resposta, comentar, votar ou denunciar conteúdo na comunidade, esse conteúdo é armazenado em nossos servidores sob um pseudônimo e um identificador interno de conta, não sob o seu nome real (veja §4).

3. O que tratamos, por quê e com que base legal

DadoPor quêBase legal (RGPD Art. 6)
E-mail e senha da conta (a senha é guardada apenas como hash seguro)Para criar e proteger sua conta e prestar o serviçoExecução de contrato (Art. 6(1)(b))
Identificador interno da conta (um identificador aleatório, não o seu nome)Para vincular assinatura, uso e atividade na comunidade à sua contaExecução de contrato (Art. 6(1)(b))
Texto da pergunta / áudio de voz que você enviaPara gerar e devolver uma resposta (enviado ao provedor de IA, não armazenado por nós)Execução de contrato (Art. 6(1)(b))
Conteúdo da comunidade (respostas compartilhadas, comentários, votos, denúncias, pseudônimo escolhido, notificações)Para operar o recurso de comunidade anônima do qual você optou por participarExecução de contrato (Art. 6(1)(b)); moderação e combate a abusos com base no Art. 6(1)(f)
Contadores de uso por usuário (número de perguntas, medição de tokens/gastos)Para operar cotas, limites de cobrança e evitar uso descontroladoExecução de contrato (Art. 6(1)(b)) e legítimo interesse (Art. 6(1)(f))
Status de assinatura / compra (da Apple, do Google ou da RevenueCat)Para liberar recursos pagosExecução de contrato (Art. 6(1)(b))
Identificadores de publicidade e dados de interação com anúncios (apenas no plano gratuito, mediante consentimento)Para exibir anúncios que sustentam o plano gratuitoConsentimento (Art. 6(1)(a)), coletado pelo nosso aviso de consentimento
Diagnósticos / dados de falhas (via Bugsink auto-hospedado)Para corrigir erros e melhorar a estabilidadeLegítimo interesse (Art. 6(1)(f))
E-mail e mensagem que você nos enviaPara responder à sua solicitaçãoLegítimo interesse / providências prévias ao contrato

Não pedimos nem coletamos intencionalmente dados sensíveis (saúde, religião etc.). Por favor, não inclua esse tipo de dado em publicações na comunidade nem em mensagens para nós. Tudo o que você escreve no chat com a IA ou no diário permanece no seu dispositivo, conforme §2.

4. O recurso de comunidade (no servidor, anônimo)

A comunidade é opcional. Se você usá-la, o seguinte fica armazenado em nossos servidores (hospedagem na UE, veja §8) e vinculado ao seu identificador interno de conta, sob um pseudônimo escolhido por você e não sob o seu nome real:

  • respostas que você opta por compartilhar e comentários que você publica;
  • votos e reações que você dá;
  • denúncias que você faz sobre outros conteúdos e denúncias feitas sobre o seu conteúdo;
  • notificações geradas para você (por exemplo, quando alguém responde a você).

Outras pessoas veem apenas o seu pseudônimo e o que você publica, nunca o seu e-mail. Você pode excluir publicações individuais no App, e a exclusão da sua conta remove o seu conteúdo da comunidade (veja §11).

5. Tratamento por IA (Anthropic / OpenAI)

Para responder às suas perguntas usamos dois provedores de IA, ambos sediados nos Estados Unidos (veja §12 sobre transferências):

  • A Anthropic (modelos Claude) gera as respostas escritas do mentor. O texto da sua pergunta é enviado à Anthropic para produzir a resposta e não é retido por nós; ele volta para o seu dispositivo e é armazenado apenas lá.
  • A OpenAI fornece os recursos de voz: o Whisper transcreve o que você fala e a síntese de fala converte a resposta do mentor em áudio. O texto ou áudio necessário é enviado à OpenAI para essas tarefas e não é retido por nós.

Esses provedores tratam o conteúdo sob seus próprios termos e acordos de tratamento de dados, e podem retê-lo por um período limitado para segurança e monitoramento de abusos. Não usamos suas conversas para criar perfis sobre você.

6. Publicidade e rastreamento (plano gratuito)

O plano gratuito é sustentado por publicidade (por exemplo, Google AdMob). Redes de anúncios podem usar identificadores de dispositivo e de uso para exibir e medir anúncios. Só ativamos isso com o seu consentimento, dado ou recusado no aviso de consentimento exibido no App, e que você pode alterar a qualquer momento nas Configurações. O plano pago não exibe anúncios nem rastreamento de redes de anúncios, então escolhê-lo é uma forma de recusar tudo isso.

7. Com quem compartilhamos dados (operadores / destinatários)

Usamos fornecedores cuidadosamente selecionados, que agem sob nossas instruções e mediante acordos de tratamento de dados:

  • Anthropic (EUA): geração de respostas por IA. Transferências protegidas por Cláusulas Contratuais Padrão / EU-US Data Privacy Framework.
  • OpenAI (EUA): transcrição de fala (Whisper) e síntese de voz. Transferências protegidas por Cláusulas Contratuais Padrão / EU-US Data Privacy Framework.
  • RevenueCat (EUA): gestão de assinaturas e direitos de compra no app. Transferências protegidas por Cláusulas Contratuais Padrão / EU-US Data Privacy Framework.
  • Clever Cloud (UE, França): hospedagem da aplicação, processamento e o banco de dados Postgres que guarda contas, contadores de uso e conteúdo da comunidade.
  • Bunny CDN (UE): entrega de conteúdo e arquivos estáticos.
  • Bugsink (auto-hospedado, UE): apenas diagnóstico de erros e falhas.
  • Google (AdMob) (EUA): publicidade no plano gratuito, mediante consentimento.
  • Apple App Store / Google Play: processamento de pagamentos; são os vendedores de registro das compras no app e tratam os seus dados de pagamento diretamente.

Não vendemos seus dados pessoais. Podemos divulgá-los se a lei exigir.

8. Onde seus dados são hospedados

Nossos servidores, banco de dados e entrega de conteúdo funcionam em infraestrutura sediada na UE (Clever Cloud na França para processamento e Postgres, Bunny CDN para conteúdo estático, Bugsink auto-hospedado para diagnóstico). Dados pessoais só saem do EEE para as finalidades específicas de IA, voz, assinatura e publicidade descritas acima, sob as salvaguardas do §12.

9. Por quanto tempo guardamos os dados

  • Conversas e diário no dispositivo: ficam no seu dispositivo até você excluí-los, nunca em nossos servidores.
  • Conta (e-mail, senha com hash, identificador interno): mantida enquanto sua conta existir; excluída quando você exclui a conta (veja §11).
  • Contadores de uso por usuário (perguntas, gastos): mantidos enquanto a conta estiver ativa para operar cotas e limites de cobrança, depois excluídos ou agregados em estatísticas não identificáveis; removidos quando você exclui a conta.
  • Conteúdo da comunidade: mantido até você excluir a publicação ou a conta; conteúdo denunciado pode ser retido por pouco tempo para fins de moderação e registro de abusos.
  • Registros de compra / direitos: mantidos conforme exigido pela legislação fiscal e contábil (na Finlândia, em geral até 6 anos).
  • E-mails de suporte: mantidos pelo tempo necessário para tratar sua solicitação e por um período razoável depois.

10. Segurança

Adotamos medidas técnicas e organizacionais razoáveis para proteger dados pessoais: criptografia em trânsito, senhas guardadas apenas como hashes seguros, hospedagem na UE, coleta mínima de dados e armazenamento de conversas e diário no próprio dispositivo. Nenhum método é perfeitamente seguro, mas projetamos o App para coletar o mínimo possível.

11. Seus direitos

Pelo RGPD você tem direito a: acessar seus dados; corrigi-los; excluí-los; restringir ou se opor ao tratamento; portabilidade dos dados; e retirar o consentimento a qualquer momento (sem afetar o tratamento anterior). Vários desses direitos estão embutidos no App:

  • Acesso e portabilidade. Use a exportação de dados no App para baixar os dados da sua conta, registros de uso e conteúdo da comunidade em um arquivo JSON.
  • Exclusão. Use Excluir minha conta no App. Isso remove a sua conta, seus contadores de uso e seu conteúdo da comunidade dos nossos servidores. (Conversas e diário já vivem apenas no seu dispositivo, então excluir o App ou limpar seus dados remove esse conteúdo.)
  • Consentimento. Altere sua escolha sobre publicidade/rastreamento quando quiser, nas Configurações.

Para qualquer outra coisa, ou para exercer um direito que não seja autoatendimento, escreva para privacy@whatwouldthestoicsdo.com; respondemos em até um mês.

Você também tem o direito de apresentar reclamação à autoridade supervisora finlandesa: Gabinete do Ombudsman de Proteção de Dados (Tietosuojavaltuutetun toimisto), tietosuoja.fi.

12. Transferências internacionais

Alguns fornecedores (Anthropic, OpenAI, RevenueCat, Google, Apple) estão nos Estados Unidos ou tratam dados fora do EEE. Quando isso ocorre, as transferências são protegidas por salvaguardas adequadas: as Cláusulas Contratuais Padrão da UE e/ou certificação no EU-US Data Privacy Framework. Nossa hospedagem principal (Clever Cloud, Bunny CDN, Bugsink) fica na UE. Você pode nos pedir detalhes sobre as salvaguardas utilizadas.

13. Brasil (LGPD)

Se você estiver no Brasil, tratamos seus dados pessoais de acordo com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018), e você pode acionar a autoridade brasileira de proteção de dados, a ANPD (Autoridade Nacional de Proteção de Dados).

  • Controlador e contato. A saffadigital atua como controladora. Fale conosco em privacy@whatwouldthestoicsdo.com.
  • Bases legais. Baseamo-nos principalmente na execução de contrato (LGPD Art. 7º, II e V) para oferecer conta, chat e comunidade, no consentimento (Art. 7º, I) para publicidade no plano gratuito e no legítimo interesse (Art. 7º, IX) para segurança, prevenção de abusos e diagnóstico.
  • Seus direitos. Pelo Art. 18 da LGPD você pode confirmar e acessar seus dados, corrigi-los, anonimizar, bloquear ou eliminar dados desnecessários, pedir portabilidade, eliminar dados tratados com consentimento, obter informação sobre compartilhamento e revogar o consentimento. A exportação de dados e o Excluir minha conta no App cobrem a maior parte desses direitos.
  • Direito de arrependimento (7 dias, CDC). Como o App é adquirido pela internet, o consumidor brasileiro tem 7 dias de direito de arrependimento pelo Artigo 49 do Código de Defesa do Consumidor para desistir de uma compra feita fora do estabelecimento comercial. Esse direito é independente das políticas de reembolso das lojas de aplicativos e do direito de retratação da UE.
  • Versão em português. Uma versão desta Política em português é disponibilizada no App para sua conveniência.

14. Incidentes e vazamentos de dados

Mantemos procedimentos para detectar e responder a incidentes com dados pessoais. Se ocorrer um vazamento, avaliamos o risco para as pessoas afetadas e, quando o RGPD exigir, comunicamos o Ombudsman finlandês de Proteção de Dados (Tietosuojavaltuutetun toimisto) sem demora indevida e em até 72 horas após tomarmos conhecimento (RGPD Art. 33). Quando o incidente puder gerar alto risco aos seus direitos e liberdades, também avisamos os usuários afetados sem demora indevida (Art. 34).

15. Crianças e adolescentes

O App é destinado a pessoas com 16 anos ou mais e não é dirigido a crianças. Não coletamos conscientemente dados de quem tem menos que essa idade. Se você acredita que uma criança nos forneceu dados, entre em contato e nós os excluiremos.

16. Alterações

Podemos atualizar esta Política; publicaremos a nova versão com a data revisada e, em caso de mudanças relevantes, avisaremos você no App.

17. Contato

Dúvidas ou solicitações: privacy@whatwouldthestoicsdo.com (saffadigital, registrada na Finlândia (UE)). Um endereço postal está disponível mediante solicitação.

← Voltar ao início