Esta é uma tradução. Em caso de divergência, prevalece a versão inglesa; para os utilizadores na Turquia, a versão turca.
Política de Privacidade
Data de entrada em vigor: 28 de janeiro de 2026 · Última revisão: 2 de outubro de 2026
- Encriptação em trânsito e em repouso Os dados do seu diário e das suas conversas circulam por TLS e ficam guardados numa base de dados com encriptação em repouso gerida pelo fornecedor; as mensagens de uma conversa são apagadas 90 dias depois de esta terminar.
- Sem treino de IA Proibimos expressamente os nossos parceiros de IA de utilizarem os seus dados para treinar os respetivos modelos.
- Os seus dados, os seus direitos Pode retificar ou apagar definitivamente os seus dados a qualquer momento a partir do seu perfil; pode pedir-nos uma cópia por e-mail.
No Seramel, acreditamos que a privacidade é a base da confiança e que a confiança é a base de um apoio com significado. Este documento descreve com exatidão a forma como protegemos as informações profundamente pessoais que nos confia.
1. Introdução
A presente Política de Privacidade descreve a forma como o Seramel («nós» ou «nosso») recolhe, utiliza e divulga as suas informações quando utiliza o nosso sítio web de apoio emocional por IA, a aplicação móvel e os serviços relacionados (em conjunto, o «Serviço»). Ao utilizar o Serviço, consente nas práticas descritas nesta política. Se não concordar com a presente Política de Privacidade, deve deixar imediatamente de utilizar o Serviço.
A presente Política aplica-se a todos os utilizadores do Serviço em todo o mundo, incluindo os utilizadores no Espaço Económico Europeu (EEE), no Reino Unido, na Califórnia (EUA) e em qualquer outra jurisdição com legislação aplicável em matéria de proteção de dados.
2. Responsável pelo tratamento
Para efeitos da legislação aplicável em matéria de proteção de dados (incluindo o RGPD), o responsável pelo tratamento dos seus dados pessoais é:
Seramel — explorado por Hüseyin Can Bayram, empresário em nome individual
Mithatpaşa Cd. No: 7, 41001 İzmit / Kocaeli, Türkiye
E-mail: [email protected] (uma única caixa de correio para pedidos de apoio e de privacidade)
3. Informações que recolhemos
Recolhemos informações em três categorias principais:
A. Informações que nos fornece diretamente
- Dados da conta: o seu nome, endereço de e-mail, palavra-passe (em hash — nunca guardamos palavras-passe em texto simples) e data de nascimento/idade.
- Dados do perfil: preferências pessoais, objetivos de bem-estar e quaisquer informações biográficas que decida partilhar com o seu companheiro de IA.
- Conteúdo das sessões: o texto das suas conversas e as entradas que escreve no diário. O Seramel não tem funcionalidade de voz e não grava áudio. Estes dados constituem «categorias especiais de dados pessoais» na aceção do RGPD.
- Dados de bem-estar: dados comunicados por si, como avaliações do estado de espírito, níveis de ansiedade, qualidade do sono e comentários sobre a evolução do seu bem-estar.
- Informações de pagamento: dados de faturação tratados pelo nosso prestador de serviços de pagamento externo (Whop na web, Apple/Google em dispositivos móveis). Não guardamos o número completo do seu cartão de crédito nos nossos servidores.
- Comunicações com o apoio: quaisquer mensagens que envie à nossa equipa de apoio.
B. Informações recolhidas automaticamente
- Dados de utilização: informações sobre a forma como interage com o Serviço, como a duração das sessões, a utilização de funcionalidades, os percursos de navegação e a data e hora das interações.
- Dados do dispositivo: endereço IP (anonimizado sempre que possível), tipo e versão do navegador, modelo do dispositivo, sistema operativo, resolução do ecrã e fuso horário, para garantir a compatibilidade e a segurança do serviço.
- Dados de registo: registos do servidor, incluindo horas de acesso, páginas visitadas, URL de referência e relatórios de falhas, para resolver problemas técnicos.
C. Informações provenientes de terceiros
- Fornecedores de autenticação: se iniciar sessão através da Google ou da Apple, recebemos desses fornecedores o seu nome, endereço de e-mail e avatar. Não recebemos nem guardamos as palavras-passe que utiliza junto desses fornecedores.
4. Dados pessoais sensíveis (categorias especiais de dados)
Dada a natureza do nosso Serviço, poderá fornecer dados considerados «sensíveis» ou pertencentes a «categorias especiais» nos termos da legislação aplicável, incluindo, entre outros, dados que revelem:
- O estado e as condições de saúde mental
- O estado emocional e o bem-estar
- A orientação ou identidade sexual
- Convicções religiosas ou filosóficas
- Informações sobre consumo de substâncias ou dependências
- Experiências de abuso, trauma ou autolesão
Tratamos todo o Conteúdo das sessões e todos os Dados de bem-estar com o mais elevado nível de segurança e confidencialidade disponível. Tratamos estes dados sensíveis exclusivamente com base no seu consentimento explícito (art. 9.º, n.º 2, alínea a), do RGPD) e para a finalidade de prestar o Serviço. Não utilizamos dados sensíveis para marketing, publicidade, definição de perfis para fins comerciais nem para venda a terceiros.
5. Fundamento jurídico do tratamento (art. 6.º do RGPD)
Se se encontrar no EEE ou no Reino Unido, só tratamos os seus dados pessoais quando dispomos de um fundamento jurídico válido:
- Consentimento (art. 6.º, n.º 1, alínea a)): para o tratamento de dados sensíveis/de categorias especiais, o envio de comunicações de marketing e a colocação de cookies não essenciais. Pode retirar o seu consentimento a qualquer momento (ver secção 16).
- Execução de contrato (art. 6.º, n.º 1, alínea b)): para executar o contrato celebrado consigo — ou seja, para prestar o serviço de apoio emocional por IA, gerir a sua conta e processar pagamentos.
- Interesse legítimo (art. 6.º, n.º 1, alínea f)): para melhorar o serviço através de análises agregadas, prevenir fraudes, monitorizar a segurança e prestar apoio ao cliente. Ponderamos estes interesses face aos seus direitos e liberdades.
- Obrigação jurídica (art. 6.º, n.º 1, alínea c)): para cumprir as obrigações fiscais, contabilísticas e outras obrigações legais aplicáveis.
- Interesses vitais (art. 6.º, n.º 1, alínea d)): nos casos raros em que detetamos um risco iminente de autolesão, para disponibilizar recursos de emergência e, quando a lei o exija, contactar os serviços de emergência.
6. Como utilizamos as suas informações
Utilizamos as suas informações exclusivamente para as seguintes finalidades:
- Prestação do Serviço: proporcionar conversas personalizadas com a IA, gerando um apoio emocional reativo e adaptado ao contexto.
- Memória e contexto: manter um histórico de conversas contínuo para que a IA se «lembre» de pormenores anteriores, criando uma relação de apoio coerente.
- Monitorização de segurança: detetar por meios algorítmicos indícios de autolesão iminente ou de perigo para terceiros, exclusivamente para disponibilizar recursos de emergência.
- Melhoria do Serviço: analisar padrões de utilização agregados e anonimizados para melhorar a qualidade do nosso serviço (por exemplo, «os utilizadores consideram este módulo útil»). O conteúdo de sessões individuais nunca é revisto por colaboradores humanos para esta finalidade.
- Comunicação: enviar-lhe notificações transacionais (reposição da palavra-passe, confirmações de subscrição) e, com o seu consentimento, novidades sobre o produto.
- Segurança e prevenção de fraudes: detetar, investigar e prevenir transações fraudulentas, acessos não autorizados e outras atividades ilícitas.
- Cumprimento legal: cumprir a legislação e a regulamentação aplicáveis, processos judiciais ou pedidos executórios das autoridades públicas.
7. Tratamento por IA e fornecedores de IA terceiros
O nosso Serviço recorre a modelos de linguagem de grande dimensão (LLM) avançados, disponibilizados por parceiros terceiros, para gerar respostas. Os dados das suas conversas são transmitidos a estes fornecedores exclusivamente para a geração de respostas em tempo real.
O nosso compromisso quanto aos dados e à IA
- Zero treino: os seus dados não são utilizados para treinar os modelos de base dos nossos fornecedores. Utilizamos configurações de API que excluem expressamente o treino.
- Tratamento efémero: os dados enviados aos modelos de IA são tratados em memória para gerar uma resposta e não ficam guardados de forma permanente nos servidores desses fornecedores.
- Acordos de tratamento de dados: mantemos acordos de tratamento de dados (DPA) com todos os fornecedores de IA.
8. Serviços de terceiros e subcontratantes
Utilizamos os seguintes serviços de terceiros para operar a plataforma. Cada um atua ao abrigo de um acordo de tratamento de dados (DPA) ou de uma garantia contratual equivalente:
| Fornecedor | Finalidade | Dados tratados |
|---|---|---|
| Google (Gemini API, EUA) | Geração de respostas por IA, classificação de segurança, resumos | O texto das conversas tal como o escreve (sem ocultação de dados), a sua memória estruturada (padrões, experiências, factos da sua vida), um pequeno excerto do diário e o estado de espírito, quando relevantes. Não são enviados o nome, o e-mail nem o ano de nascimento. |
| Anthropic (Claude API, EUA) — apenas se ativado | Fornecedor de IA de reserva quando os modelos da Google estão inacessíveis | O mesmo conteúdo que para o Gemini, apenas nas mensagens a que responde |
| Netcup GmbH (Alemanha) | Alojamento de servidores e da base de dados | Todos os dados da conta, o texto das conversas (mensagens apagadas 90 dias depois de a conversa terminar), memória, diário, cópias de segurança |
| Brevo (França) | E-mail transacional | Endereço de e-mail e conteúdo do e-mail: verificação, reposição da palavra-passe, lembretes de passos |
| Serviços de notificações push (Google, Mozilla, Apple; Firebase Cloud Messaging em Android) | Notificações que ativou | Token push e texto da notificação |
| Sentry (EUA) — apenas se ativado | Monitorização de erros | Resumos técnicos de erros; o corpo dos pedidos, os cookies, o endereço IP e os dados do utilizador são removidos antes do envio |
| Whop (web) · Apple App Store / Google Play (dispositivos móveis) | Processamento de pagamentos | Informações de faturação, registos de transações — nunca vemos o número do seu cartão |
| Início de sessão com Google / Apple — apenas se o escolher | Verificação de identidade | Nome, e-mail e fotografia de perfil fornecidos pelo fornecedor |
9. Como partilhamos as suas informações
Não vendemos, alugamos nem trocamos os seus dados pessoais. Nunca. Só partilhamos informações nas seguintes situações limitadas:
- Prestadores de serviços e subcontratantes: com os fornecedores de confiança enumerados na secção 8, ao abrigo de acordos de tratamento de dados rigorosos, exclusivamente para operar o Serviço.
- Exigências legais: se tal for exigido por uma intimação válida, uma decisão judicial ou outro processo legal executório, ou para prevenir danos físicos iminentes. Procuraremos informá-lo desses pedidos, salvo se a lei o proibir.
- Operações societárias: em caso de fusão, aquisição, reorganização, insolvência ou venda de ativos, os seus dados podem ser transferidos no âmbito da operação. A entidade sucessora continuará vinculada à presente Política de Privacidade. Iremos informá-lo antes de os seus dados serem transferidos e ficarem sujeitos a uma política de privacidade diferente.
- Com o seu consentimento: em quaisquer outras circunstâncias, só partilharemos as suas informações com o seu consentimento explícito e prévio.
10. Cookies e tecnologias de rastreamento
Utilizamos as seguintes categorias de cookies:
- Cookies estritamente necessários: indispensáveis para a autenticação, a segurança e as funcionalidades essenciais do Serviço. Não podem ser desativados.
- Cookies de preferências: memorizam as suas definições, como a preferência de idioma, o tema (modo escuro/claro) e as preferências de notificações.
Não utilizamos cookies publicitários de terceiros nem píxeis de retargeting. Não apresentamos publicidade no Serviço.
Análise estatística
Não utilizamos cookies analíticos, scripts de rastreamento de terceiros nem píxeis publicitários. Os tipos de letra são servidos a partir dos nossos próprios servidores.
11. Conservação e eliminação de dados
Conservamos as suas informações pessoais apenas enquanto a sua conta estiver ativa ou enquanto for necessário para lhe prestar o Serviço, e pelo período necessário para cumprir as finalidades descritas na presente Política.
- Dados de contas ativas: conservados enquanto a sua conta estiver ativa.
- Conteúdo das sessões e dados de bem-estar: as mensagens de uma conversa são apagadas 90 dias depois de esta terminar; o respetivo título, o resumo e aquilo de que o Seramel se lembra são conservados enquanto a sua conta existir. Pode apagar sessões individuais e elementos memorizados a qualquer momento no Serviço.
- Eliminação da conta: pode pedir a eliminação total da sua conta a qualquer momento nas definições do Perfil ou contactando [email protected]. Após a eliminação, a sua conta e todos os dados a ela associados são apagados imediatamente da nossa base de dados em produção.
- Cópias de segurança: as cópias de segurança das bases de dados podem conter dados residuais durante um período limitado (até 30 dias), para fins de recuperação em caso de desastre, antes de serem apagadas.
- Obrigações legais: determinados registos financeiros (histórico de transações, faturas) podem ser conservados até 7 anos, conforme exigido pela regulamentação fiscal e contabilística.
- Dados anonimizados: os dados agregados e totalmente anonimizados que não permitam a reidentificação podem ser conservados por tempo indeterminado para fins estatísticos e de melhoria do serviço.
12. Medidas de segurança
Protegemos os seus dados com as seguintes medidas:
- Encriptação em repouso: não aplicamos uma camada adicional de encriptação ao nível da aplicação ao texto das conversas; em vez disso, minimizamo-lo (as mensagens são apagadas 90 dias depois de a conversa terminar). As cópias de segurança externas são encriptadas.
- Encriptação em trânsito: TLS (HTTPS) em todas as transmissões de dados entre o seu dispositivo, os nossos servidores e os fornecedores terceiros.
- Controlo de acessos: o acesso aos servidores de produção e à base de dados está limitado ao operador e protegido por chaves SSH.
- Segurança das palavras-passe: as palavras-passe dos utilizadores são convertidas em hash com scrypt e nunca são guardadas em texto simples.
- Revisões de segurança: revisões de segurança do código e verificação de vulnerabilidades nas dependências antes de cada versão.
- Resposta a incidentes: se uma violação afetar os seus dados pessoais, notificamos a autoridade competente e a si, nos termos exigidos por lei.
Embora apliquemos medidas de segurança robustas, nenhum método de transmissão pela Internet ou de armazenamento eletrónico é 100% seguro. Não podemos garantir uma segurança absoluta.
13. Decisões automatizadas e definição de perfis
O Serviço recorre a tratamento automatizado baseado em IA para gerar respostas de apoio e monitorizar riscos de segurança. Concretamente:
- Geração de respostas por IA: o nosso sistema de IA trata o histórico das suas conversas para gerar respostas de apoio adequadas ao contexto. Este tratamento é essencial ao Serviço que consentiu utilizar.
- Deteção de situações de risco: algoritmos automatizados monitorizam as conversas em busca de indícios de autolesão iminente ou de situações de crise, exclusivamente para apresentar recursos de emergência.
- Registo do estado de espírito: se utilizar as funcionalidades de registo do estado de espírito, o sistema pode identificar padrões nos dados que comunica, para lhe fornecer informações úteis. Estas têm caráter meramente informativo e não constituem uma avaliação médica.
Nenhuma decisão automatizada produz efeitos jurídicos que lhe digam respeito ou que o afetem significativamente de forma similar. Todos os resultados da IA têm caráter meramente informativo e consultivo. Nos termos do art. 22.º do RGPD, tem o direito de pedir a revisão humana de qualquer decisão automatizada. Para exercer este direito, contacte [email protected].
14. Os seus direitos ao abrigo do RGPD (residentes no EEE e no Reino Unido)
Se se encontrar no Espaço Económico Europeu ou no Reino Unido, goza dos seguintes direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados:
- Direito de acesso (art. 15.º): pedir uma cópia de todos os dados pessoais que conservamos sobre si, num formato estruturado e de uso corrente.
- Direito de retificação (art. 16.º): pedir a retificação de dados pessoais inexatos ou incompletos.
- Direito ao apagamento / «direito a ser esquecido» (art. 17.º): pedir o apagamento definitivo dos seus dados pessoais. Pode exercê-lo nas definições do Perfil ou contactando-nos através de [email protected].
- Direito à limitação do tratamento (art. 18.º): pedir que limitemos o tratamento dos seus dados em determinadas circunstâncias (por exemplo, enquanto verificamos a sua exatidão).
- Direito de portabilidade dos dados (art. 20.º): receber os seus dados pessoais num formato de leitura automática (JSON/CSV) e transmiti-los a outro prestador de serviços.
- Direito de oposição (art. 21.º): opor-se ao tratamento dos seus dados pessoais com base em interesses legítimos, incluindo a definição de perfis.
- Direito relativo às decisões automatizadas (art. 22.º): pedir a revisão humana de qualquer decisão tomada exclusivamente de forma automatizada que o afete significativamente.
- Direito de retirar o consentimento (art. 7.º, n.º 3): retirar o seu consentimento ao tratamento de dados a qualquer momento, sem comprometer a licitude do tratamento efetuado antes da retirada.
- Direito de apresentar reclamação: tem o direito de apresentar reclamação junto da autoridade de controlo de proteção de dados do seu país se considerar que os seus direitos foram violados.
Para exercer qualquer um destes direitos, contacte-nos através de [email protected]. Responderemos a todos os pedidos no prazo de 30 dias, conforme exigido por lei. Poderemos pedir a verificação da sua identidade antes de dar seguimento ao seu pedido.
15. Os seus direitos ao abrigo da CCPA/CPRA (residentes na Califórnia)
Se for residente na Califórnia, goza dos seguintes direitos ao abrigo da California Consumer Privacy Act (CCPA, lei californiana de privacidade dos consumidores) e da California Privacy Rights Act (CPRA, lei californiana sobre direitos de privacidade):
- Direito de saber: pode pedir-nos que divulguemos as categorias e os elementos concretos de informações pessoais que recolhemos sobre si, as categorias de fontes, as finalidades da recolha e as categorias de terceiros com quem as partilhamos.
- Direito de apagamento: pode pedir o apagamento das suas informações pessoais, sob reserva de determinadas exceções (por exemplo, cumprimento de obrigações legais ou conclusão de uma transação).
- Direito de retificação: pode pedir a retificação de informações pessoais inexatas.
- Direito de oposição à venda/partilha: não vendemos nem partilhamos as suas informações pessoais para publicidade comportamental entre contextos. Por conseguinte, não é necessário exercer a oposição. Se tal vier a mudar, disponibilizaremos uma ligação clara «Não vender as minhas informações pessoais» («Do Not Sell My Personal Information»).
- Direito à não discriminação: não o discriminaremos por exercer qualquer um dos seus direitos ao abrigo da CCPA/CPRA. O exercício dos seus direitos não implicará uma qualidade de serviço nem preços diferentes.
- Direito de limitar a utilização de informações pessoais sensíveis: pode pedir que limitemos a utilização e a divulgação das suas informações pessoais sensíveis ao necessário para prestar o Serviço.
Para exercer os seus direitos, envie um e-mail para [email protected] ou utilize os controlos de dados disponíveis na aplicação. Responderemos no prazo de 45 dias, conforme exigido pela lei californiana.
California Shine the Light: nos termos do California Civil Code § 1798.83, os residentes na Califórnia podem pedir informações sobre os dados pessoais divulgados a terceiros para fins de marketing direto. Não divulgamos dados pessoais a terceiros para fins de marketing direto desses terceiros.
16. Consentimento e respetiva retirada
Ao criar uma conta e utilizar o Serviço, presta o seu consentimento explícito para a recolha e o tratamento dos seus dados nos termos descritos na presente Política, incluindo o tratamento de dados sensíveis/de categorias especiais.
Pode retirar o seu consentimento a qualquer momento:
- Eliminando a sua conta nas definições do Perfil
- Contactando-nos através de [email protected]
- Ajustando as preferências de cookies nas definições do seu navegador
Consequências da retirada: a retirada do consentimento para o tratamento essencial de dados impossibilita a utilização do Serviço, uma vez que a IA precisa dos dados das suas conversas para funcionar. A retirada do consentimento não compromete a licitude do tratamento efetuado antes da retirada.
17. Notificação de violações de dados
Na eventualidade improvável de uma violação de dados pessoais que represente um risco para os seus direitos e liberdades:
- Notificaremos a autoridade de controlo competente no prazo de 72 horas após termos tido conhecimento da violação, conforme exigido pelo art. 33.º do RGPD.
- Se a violação for suscetível de implicar um elevado risco para os seus direitos e liberdades, informá-lo-emos diretamente, por e-mail e por notificação na aplicação, sem demora injustificada (art. 34.º do RGPD).
- A nossa notificação incluirá: a natureza da violação, as categorias de dados afetados, as consequências prováveis e as medidas adotadas ou propostas para dar resposta à violação.
18. Privacidade de menores
O Serviço destina-se a adultos (18+). Não recolhemos intencionalmente informações pessoais de menores de 18 anos; pedimos o ano de nascimento no registo e eliminamos as contas que identifiquemos como pertencentes a menores.
Se tivermos conhecimento de que uma criança abaixo da idade mínima aplicável nos forneceu informações pessoais sem o devido consentimento dos pais, tomaremos de imediato medidas para apagar essas informações e encerrar a conta associada.
19. Transferências internacionais de dados
As suas informações, incluindo dados pessoais, podem ser transferidas para — e conservadas em — servidores situados fora do seu país de residência, incluindo nos Estados Unidos, onde a legislação de proteção de dados pode ser diferente da que vigora na sua jurisdição.
Nas transferências a partir do EEE/Reino Unido, recorremos às seguintes garantias:
- Decisões de adequação: quando a Comissão Europeia tenha decidido que um país terceiro assegura um nível de proteção de dados adequado.
- Cláusulas contratuais-tipo (CCT): utilizamos as cláusulas contratuais-tipo aprovadas pela UE com todos os subcontratantes situados fora do EEE, para garantir uma proteção de dados equivalente.
- Quadro de Privacidade de Dados UE-EUA: quando aplicável, baseamo-nos em certificações ao abrigo do Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework).
Ao utilizar o Serviço, reconhece e consente na transferência, no tratamento e na conservação dos seus dados em países fora da sua jurisdição.
20. Anonimização e agregação de dados
Podemos criar conjuntos de dados anonimizados e agregados, derivados dos seus dados, para fins de investigação e de melhoria do serviço. Esses conjuntos de dados:
- Têm todos os identificadores diretos (nome, e-mail, endereço IP) removidos de forma definitiva e irreversível
- Não podem ser reidentificados nem associados a qualquer utilizador individual
- Podem ser utilizados para análises internas, colaborações de investigação académica e relatórios estatísticos públicos
- Não estão sujeitos às disposições de eliminação de dados da presente Política, uma vez que deixaram de ser «dados pessoais» na aceção da legislação aplicável
21. Alterações à presente Política
Podemos atualizar a nossa Política de Privacidade periodicamente. Informá-lo-emos de quaisquer alterações publicando a nova Política de Privacidade nesta página e atualizando a data de «Última revisão». No caso de alterações substanciais (alterações que afetem os seus direitos, os tipos de dados recolhidos ou a forma como os dados são partilhados), avisá-lo-emos com uma antecedência mínima de 30 dias, por e-mail e/ou através de uma notificação bem visível na aplicação, antes de as alterações produzirem efeitos. A continuação da utilização do Serviço após a data de produção de efeitos das alterações constitui aceitação da Política revista.
22. Contacte-nos
Se tiver dúvidas, preocupações ou pedidos relativos à presente Política de Privacidade ou às nossas práticas de tratamento de dados, contacte-nos:
- Questões gerais de privacidade: [email protected]
- Apoio geral: [email protected]
Procuramos responder a todas as questões relacionadas com a privacidade no prazo de 30 dias. Se não ficar satisfeito com a nossa resposta, tem o direito de apresentar reclamação junto da autoridade de controlo de proteção de dados do seu país.