← O Que Fariam os Estoicos
Também disponível em EN · BR · ES · DE.
Esta é uma tradução; em caso de divergência, prevalece a versão em inglês.

Política de Privacidade

Última atualização: 2026-08-02

Esta Política de Privacidade explica como a saffadigital ("nós"), na qualidade de responsável pelo tratamento, trata os dados pessoais quando utiliza a aplicação e o sítio O Que Fariam os Estoicos (a "Aplicação"). Cumprimos o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e a Lei finlandesa de Proteção de Dados (Tietosuojalaki 1050/2018). Para utilizadores no Brasil, consulte a secção sobre a LGPD (§13).

1. Quem somos (responsável pelo tratamento)

  • Responsável pelo tratamento: saffadigital (empresário em nome individual (toiminimi), Número de Empresa 2538095-1), registada na Finlândia (UE)
  • Contacto de privacidade: privacy@whatwouldthestoicsdo.com. Uma morada postal está disponível mediante pedido.

Não estamos legalmente obrigados a designar um Encarregado de Proteção de Dados, mas pode contactar-nos sobre qualquer questão de privacidade através do contacto acima.

2. Contas e como a Aplicação está estruturada

A utilização da Aplicação envolve três tipos diferentes de tratamento de dados. Convém compreendê-los desde já:

  1. A sua conta. Cria uma conta com endereço de e-mail e palavra-passe para que a sua subscrição, os seus limites de utilização e a sua atividade na comunidade o acompanhem entre dispositivos. Isto é necessário para prestar o serviço que subscreve.
  2. As suas conversas e o seu diário ficam no seu dispositivo. As conversas com o mentor estoico e as entradas do diário são guardadas apenas no seu próprio dispositivo, não nos nossos servidores. Para responder a uma pergunta, enviamos o texto (e, se utilizar voz, o áudio) ao nosso fornecedor de IA para gerar a resposta, mas não conservamos esse conteúdo (ver §5).
  3. A comunidade fica no servidor e é anónima. Se optar por partilhar uma resposta, comentar, votar ou denunciar conteúdo na comunidade, esse conteúdo é guardado nos nossos servidores sob um pseudónimo e um identificador interno de conta, não sob o seu nome verdadeiro (ver §4).

3. O que tratamos, porquê e com que fundamento

DadosPorquêFundamento jurídico (RGPD Art. 6.º)
E-mail e palavra-passe da conta (a palavra-passe é guardada apenas como hash seguro)Para criar e proteger a sua conta e prestar o serviçoExecução de um contrato (Art. 6.º, n.º 1, al. b))
Identificador interno da conta (um identificador aleatório, não o seu nome)Para associar subscrição, utilização e atividade na comunidade à sua contaExecução de um contrato (Art. 6.º, n.º 1, al. b))
Texto da pergunta / áudio de voz que enviaPara gerar e devolver uma resposta (enviado ao fornecedor de IA, não guardado por nós)Execução de um contrato (Art. 6.º, n.º 1, al. b))
Conteúdo da comunidade (respostas partilhadas, comentários, votos, denúncias, pseudónimo escolhido, notificações)Para operar a funcionalidade de comunidade anónima em que optou por participarExecução de um contrato (Art. 6.º, n.º 1, al. b)); moderação e combate a abusos com base no Art. 6.º, n.º 1, al. f)
Contadores de utilização por utilizador (número de perguntas, medição de tokens/custos)Para operar quotas, limites de faturação e evitar utilização descontroladaExecução de um contrato (Art. 6.º, n.º 1, al. b)) e interesses legítimos (al. f))
Estado da subscrição / compra (da Apple, Google ou RevenueCat)Para desbloquear funcionalidades pagasExecução de um contrato (Art. 6.º, n.º 1, al. b))
Identificadores de publicidade e dados de interação com anúncios (apenas no plano gratuito, mediante consentimento)Para mostrar anúncios que financiam o plano gratuitoConsentimento (Art. 6.º, n.º 1, al. a)), recolhido através do nosso aviso de consentimento
Diagnósticos / dados de falhas (via Bugsink alojado por nós)Para corrigir erros e melhorar a estabilidadeInteresses legítimos (Art. 6.º, n.º 1, al. f))
E-mail e mensagem que nos enviaPara responder ao seu pedidoInteresses legítimos / diligências pré-contratuais

Não pedimos nem recolhemos intencionalmente categorias especiais de dados (saúde, religião, etc.). Por favor, não inclua esses dados em publicações na comunidade nem em mensagens para nós. Tudo o que escreve no chat com a IA ou no diário permanece no seu dispositivo, nos termos do §2.

4. A funcionalidade de comunidade (no servidor, anónima)

A comunidade é opcional. Se a utilizar, o seguinte fica guardado nos nossos servidores (alojamento na UE, ver §8) e associado ao seu identificador interno de conta, sob um pseudónimo escolhido por si e não sob o seu nome verdadeiro:

  • respostas que opta por partilhar e comentários que publica;
  • votos e reações que atribui;
  • denúncias que apresenta sobre outros conteúdos e denúncias apresentadas sobre o seu conteúdo;
  • notificações geradas para si (por exemplo, quando alguém lhe responde).

Os restantes utilizadores veem apenas o seu pseudónimo e aquilo que publica, nunca o seu e-mail. Pode eliminar publicações individuais na Aplicação, e a eliminação da sua conta remove o seu conteúdo da comunidade (ver §11).

5. Tratamento por IA (Anthropic / OpenAI)

Para responder às suas perguntas utilizamos dois fornecedores de IA, ambos sediados nos Estados Unidos (ver §12 sobre transferências):

  • A Anthropic (modelos Claude) gera as respostas escritas do mentor. O texto da sua pergunta é enviado à Anthropic para produzir a resposta e não é conservado por nós; é devolvido ao seu dispositivo e guardado apenas aí.
  • A OpenAI fornece as funcionalidades de voz: o Whisper transcreve o que diz e a síntese de fala converte a resposta do mentor em áudio. O texto ou áudio necessário é enviado à OpenAI para essas tarefas e não é conservado por nós.

Estes fornecedores tratam o conteúdo ao abrigo dos seus próprios termos e acordos de subcontratação, e podem conservá-lo por um período limitado para segurança e monitorização de abusos. Não utilizamos as suas conversas para criar perfis sobre si.

6. Publicidade e rastreio (plano gratuito)

O plano gratuito é financiado por publicidade (por exemplo, Google AdMob). As redes de anúncios podem utilizar identificadores de dispositivo e de utilização para apresentar e medir anúncios. Só ativamos isto com o seu consentimento, dado ou recusado no aviso de consentimento apresentado na Aplicação, e que pode alterar a qualquer momento nas Definições. O plano pago não apresenta anúncios nem rastreio de redes de anúncios, pelo que escolhê-lo é uma forma de recusar tudo isto.

7. Com quem partilhamos dados (subcontratantes / destinatários)

Recorremos a fornecedores cuidadosamente selecionados, que atuam de acordo com as nossas instruções e ao abrigo de acordos de subcontratação:

  • Anthropic (EUA): geração de respostas por IA. Transferências protegidas por Cláusulas Contratuais Tipo / EU-US Data Privacy Framework.
  • OpenAI (EUA): transcrição de fala (Whisper) e síntese de voz. Transferências protegidas por Cláusulas Contratuais Tipo / EU-US Data Privacy Framework.
  • RevenueCat (EUA): gestão de subscrições e direitos de compra na aplicação. Transferências protegidas por Cláusulas Contratuais Tipo / EU-US Data Privacy Framework.
  • Clever Cloud (UE, França): alojamento da aplicação, computação e a base de dados Postgres que contém contas, contadores de utilização e conteúdo da comunidade.
  • Bunny CDN (UE): entrega de conteúdos e ficheiros estáticos.
  • Bugsink (alojado por nós, UE): apenas diagnóstico de erros e falhas.
  • Google (AdMob) (EUA): publicidade no plano gratuito, mediante consentimento.
  • Apple App Store / Google Play: processamento de pagamentos; são o vendedor de registo das compras na aplicação e tratam diretamente os seus dados de pagamento.

Não vendemos os seus dados pessoais. Poderemos divulgá-los se a lei o exigir.

8. Onde os seus dados são alojados

Os nossos servidores, base de dados e entrega de conteúdos funcionam em infraestrutura sediada na UE (Clever Cloud em França para computação e Postgres, Bunny CDN para conteúdo estático, Bugsink alojado por nós para diagnóstico). Os dados pessoais só saem do EEE para as finalidades específicas de IA, voz, subscrição e publicidade descritas acima, ao abrigo das salvaguardas do §12.

9. Durante quanto tempo conservamos os dados

  • Conversas e diário no dispositivo: ficam no seu dispositivo até os eliminar, nunca nos nossos servidores.
  • Conta (e-mail, palavra-passe em hash, identificador interno): conservada enquanto a sua conta existir; eliminada quando elimina a conta (ver §11).
  • Contadores de utilização por utilizador (perguntas, custos): conservados enquanto a conta estiver ativa para operar quotas e limites de faturação, depois eliminados ou agregados em estatísticas não identificáveis; removidos quando elimina a conta.
  • Conteúdo da comunidade: conservado até eliminar a publicação ou a conta; conteúdo denunciado pode ser conservado por pouco tempo para efeitos de moderação e registo de abusos.
  • Registos de compra / direitos: conservados conforme exigido pela legislação fiscal e contabilística (na Finlândia, em geral até 6 anos).
  • E-mails de apoio: conservados pelo tempo necessário para tratar o seu pedido e por um período razoável depois.

10. Segurança

Aplicamos medidas técnicas e organizativas razoáveis para proteger os dados pessoais: cifragem em trânsito, palavras-passe guardadas apenas como hashes seguros, alojamento na UE, recolha mínima de dados e armazenamento das conversas e do diário no próprio dispositivo. Nenhum método é perfeitamente seguro, mas concebemos a Aplicação para recolher o mínimo possível.

11. Os seus direitos

Ao abrigo do RGPD tem direito a: aceder aos seus dados; retificá-los; apagá-los; limitar ou opor-se ao tratamento; portabilidade dos dados; e retirar o consentimento a qualquer momento (sem afetar o tratamento anterior). Vários destes direitos estão integrados na Aplicação:

  • Acesso e portabilidade. Utilize a exportação de dados na Aplicação para transferir os dados da sua conta, registos de utilização e conteúdo da comunidade num ficheiro JSON.
  • Apagamento. Utilize Eliminar a minha conta na Aplicação. Isto remove a sua conta, os seus contadores de utilização e o seu conteúdo da comunidade dos nossos servidores. (As conversas e o diário já existem apenas no seu dispositivo, pelo que eliminar a Aplicação ou limpar os seus dados remove esse conteúdo.)
  • Consentimento. Altere a sua escolha sobre publicidade/rastreio quando quiser, nas Definições.

Para tudo o resto, ou para exercer um direito que não seja de autosserviço, contacte privacy@whatwouldthestoicsdo.com; respondemos no prazo de um mês.

Tem também o direito de apresentar reclamação junto da autoridade de controlo finlandesa: Gabinete do Provedor de Proteção de Dados (Tietosuojavaltuutetun toimisto), tietosuoja.fi. Em Portugal, pode igualmente contactar a Comissão Nacional de Proteção de Dados (CNPD), cnpd.pt.

12. Transferências internacionais

Alguns fornecedores (Anthropic, OpenAI, RevenueCat, Google, Apple) estão nos Estados Unidos ou tratam dados fora do EEE. Quando tal sucede, as transferências são protegidas por salvaguardas adequadas: as Cláusulas Contratuais Tipo da UE e/ou certificação no EU-US Data Privacy Framework. O nosso alojamento principal (Clever Cloud, Bunny CDN, Bugsink) está na UE. Pode pedir-nos detalhes sobre as salvaguardas utilizadas.

13. Brasil (LGPD)

Se estiver no Brasil, tratamos os seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018), podendo contactar a autoridade brasileira de proteção de dados, a ANPD (Autoridade Nacional de Proteção de Dados).

  • Responsável e contacto. A saffadigital atua como controladora. Contacte-nos em privacy@whatwouldthestoicsdo.com.
  • Fundamentos legais. Baseamo-nos sobretudo na execução de contrato (LGPD Art. 7.º, II e V) para disponibilizar conta, chat e comunidade, no consentimento (Art. 7.º, I) para publicidade no plano gratuito e nos legítimos interesses (Art. 7.º, IX) para segurança, prevenção de abusos e diagnóstico.
  • Os seus direitos. Ao abrigo do Art. 18.º da LGPD pode confirmar e aceder aos seus dados, corrigi-los, anonimizar, bloquear ou eliminar dados desnecessários, pedir portabilidade, eliminar dados tratados com consentimento, obter informação sobre partilha e revogar o consentimento. A exportação de dados e a opção Eliminar a minha conta cobrem a maior parte destes direitos.
  • Direito de arrependimento (7 dias, CDC). Por a Aplicação ser adquirida em linha, o consumidor brasileiro dispõe de 7 dias de direito de arrependimento ao abrigo do Artigo 49.º do Código de Defesa do Consumidor para desistir de uma compra feita fora do estabelecimento comercial. É independente das políticas de reembolso das lojas de aplicações e do direito de livre resolução da UE.
  • Versão em português. É disponibilizada na Aplicação uma versão desta Política em português, para sua conveniência.

14. Violações de dados e incidentes

Mantemos procedimentos para detetar e responder a violações de dados pessoais. Se ocorrer uma violação, avaliamos o risco para as pessoas afetadas e, quando o RGPD o exigir, notificamos o Provedor finlandês de Proteção de Dados (Tietosuojavaltuutetun toimisto) sem demora injustificada e no prazo de 72 horas após dela tomarmos conhecimento (RGPD Art. 33.º). Quando a violação for suscetível de implicar um risco elevado para os seus direitos e liberdades, notificamos também os utilizadores afetados sem demora injustificada (Art. 34.º).

15. Menores

A Aplicação destina-se a utilizadores com 16 anos ou mais e não é dirigida a crianças. Não recolhemos conscientemente dados de quem tenha menos do que essa idade. Se acredita que uma criança nos forneceu dados, contacte-nos e eliminá-los-emos.

16. Alterações

Podemos atualizar esta Política; publicaremos a nova versão com data revista e, em caso de alterações materiais, notificá-lo-emos na Aplicação.

17. Contacto

Questões ou pedidos: privacy@whatwouldthestoicsdo.com (saffadigital, registada na Finlândia (UE)). Uma morada postal está disponível mediante pedido.

← Voltar ao início