Voltar ao início

Política de Privacidade

Última atualização: agosto de 2026

1. Responsável pelo Tratamento

O responsável pelo tratamento dos dados deste sítio web é:

SayPeter

Operado por: Jordi [Entidade legal completa a determinar]

E-mail: [email protected]

Se tiver questões sobre proteção de dados, contacte-nos através de [email protected].

2. Que Dados Recolhemos

Recolhemos o mínimo de dados necessários para prestar e melhorar o nosso serviço:

Dados da conta

O seu nome e endereço de e-mail, fornecidos durante o registo (incluindo através do Google OAuth). Base jurídica: art. 6.º, n.º 1, alínea b), do RGPD (execução do contrato).

Dados de pagamento

A informação de pagamento (dados do cartão de crédito, morada de faturação) é recolhida e processada exclusivamente pela Stripe, o nosso processador de pagamentos. Apenas recebemos uma confirmação do estado do pagamento, o seu ID de cliente Stripe e o estado da subscrição. Não guardamos o número completo do cartão. Base jurídica: art. 6.º, n.º 1, alínea b), do RGPD (execução do contrato).

Dados de utilização

Marcas temporais de início de sessão, endereços IP e registos básicos de interação com o serviço (por exemplo, estado de aprovisionamento do ambiente). Estes dados são utilizados para operar, proteger e melhorar o serviço. Base jurídica: art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo na segurança e melhoria do serviço).

3. Arquitetura e Acesso

Cada cliente dispõe do seu próprio ambiente dedicado e isolado: a sua própria instância de execução, a sua própria base de dados e o seu próprio armazenamento de objetos, nenhum deles partilhado com outro cliente. Dentro desse ambiente, a conta de utilizador destinada ao cliente está separada da conta de serviço da plataforma que executa o software integrado do Peter.

O que operamos e, por isso, podemos tecnicamente aceder

Somos o operador do seu ambiente. Dispomos de acesso administrativo ao mesmo através do nosso canal privado de gestão para o podermos aprovisionar, aplicar atualizações de segurança, publicar versões do software do Peter, responder a incidentes e atuar sobre denúncias de abuso. Como política interna, não consultamos os seus dados de negócio, conversas ou ficheiros fora desses motivos operacionais, e não executamos qualquer processo automatizado que copie o conteúdo do seu ambiente para a nossa infraestrutura. Além disso, as transcrições das suas conversas são seladas com cifragem dentro do seu próprio ambiente, e decifrá-las exige uma chave que existe apenas no nosso sistema de gestão; cada um desses acessos fica registado num registo de auditoria. Não afirmamos ser tecnicamente incapazes de aceder ao seu ambiente, porque não o somos.

Como são tratados os pedidos de IA

Existem duas modalidades, e qual se aplica a ti depende do teu plano.

Nos nossos planos padrão, o Peter funciona com a conta OpenAI da SayPeter. Não precisas de nenhuma subscrição de IA tua e nunca ta pedimos; em vez disso, o teu plano inclui uma dotação mensal de utilização. Os teus pedidos e as respostas do Peter são enviados por nós à OpenAI ao abrigo do nosso contrato comercial de API, nos termos do qual esse conteúdo não é usado para treinar os modelos da OpenAI. Uma vez que somos nós a enviá-lo, a OpenAI atua como subcontratante da SayPeter para estes dados e consta como tal no nosso Acordo de Tratamento de Dados.

Num plano de conta própria, o Peter funciona antes com a conta ChatGPT/Codex ou Claude que ligares. Os teus pedidos e as respostas do Peter seguem para esse fornecedor sob a tua própria conta, regidos pelos termos e pela política de privacidade desse fornecedor para essa conta; a utilização é descontada da tua própria quota e é exigido um plano pago junto desse fornecedor. O nosso software faz estas chamadas por tua instrução, mas a conta, o seu plano e as suas definições de tratamento de dados são teus, não nossos.

Em ambos os casos registamos metadados operacionais como o modelo utilizado, os carimbos temporais e a contagem de tokens, para faturação, saúde do serviço e prevenção de abusos. Não conservamos o conteúdo dos pedidos nem das respostas para além do breve intervalo necessário ao seu processamento.

O que está isolado

  • Os ambientes de outros clientes estão isolados do seu. Nenhuma instância de execução, base de dados ou armazenamento é partilhada entre clientes.
  • Os segredos da plataforma no seu ambiente (o ficheiro de ambiente de implementação que contém as credenciais de serviço) pertencem à conta de serviço da plataforma e não são legíveis pelo seu utilizador de cliente.
  • Os tokens de terceiros que ligas (p. ex., Google, Stripe, o teu fornecedor de e-mail ou, num plano de conta própria, a tua própria conta ChatGPT/Codex ou Claude) são guardados cifrados em repouso na nossa base de dados de gestão e enviados para o teu ambiente apenas como segredos legíveis pela conta de serviço, não legíveis pelo teu utilizador de cliente. Um token ChatGPT/Codex ligado é renovado automaticamente à medida que se aproxima da expiração, para que a ligação se mantenha ativa. Só usamos estas credenciais para executar o Peter e realizar as ações que lhe pedes. Podes desligar a qualquer momento a partir do teu painel, o que elimina a credencial guardada dos nossos sistemas e a apaga do teu assistente.
  • Nos nossos planos padrão, a chave usada para chegar à OpenAI nunca é colocada no teu ambiente. As chamadas de modelo do Peter saem do teu ambiente para um serviço que nós operamos, que detém essa credencial e a acrescenta aí, pelo que não existe nenhuma credencial de fornecedor de IA nossa na máquina onde o teu Peter corre.

4. Subcontratantes

Stripe (Processamento de Pagamentos)

Utilizamos a Stripe, Inc. para processar pagamentos. A Stripe processa os seus dados de pagamento ao abrigo da sua própria política de privacidade. Consulte: stripe.com/privacy

Cloudflare (computação, armazenamento e entrada)

Utilizamos a Cloudflare para executar a computação onde o Peter é executado, para armazenar os ficheiros do seu ambiente e para a entrada segura. Tanto a computação como o armazenamento de objetos estão fixados à jurisdição da UE. Consulte: cloudflare.com/privacypolicy

Neon (base de dados gerida)

A base de dados do seu ambiente é uma base de dados PostgreSQL gerida, alojada numa região da UE. Consulte: neon.com/privacy-policy

Hetzner (infraestrutura da plataforma)

O nosso servidor de gestão e a infraestrutura da plataforma estão alojados na União Europeia (Alemanha).

Tailscale (Gestão de Rede)

Utilizamos a Tailscale para a gestão segura da rede privada entre a nossa plataforma e os ambientes dos clientes, a qual processa metadados de ligação. Consulte: tailscale.com/privacy-policy

OpenAI (inferência de IA)

Nos nossos planos padrão, enviamos os teus pedidos e as respostas do Peter à OpenAI, L.L.C. ao abrigo do nosso próprio contrato comercial de API, para que o Peter possa responder. A OpenAI é subcontratante da SayPeter para estes dados. Ver: openai.com/policies/privacy-policy

A tua própria conta de IA ligada (apenas planos de conta própria)

Se estiveres num plano de conta própria, o Peter funciona com a conta ChatGPT/Codex ou Claude que ligares. Os teus pedidos e as respostas do Peter são transmitidos a esse fornecedor sob a tua própria conta, que o fornecedor trata como o teu fornecedor ao abrigo dos termos e da política de privacidade aplicáveis a essa conta. Nessa modalidade, o fornecedor não é subcontratante da SayPeter para estes dados; é um serviço que tu ligas, tal como as outras contas que associas ao Peter. Ver: openai.com/policies/privacy-policy e anthropic.com/legal/privacy

Meta Platforms Ireland Limited (Medição Publicitária)

Se aceitar cookies de marketing, ativamos o Meta Pixel e a Meta Conversions API para medir o desempenho da nossa publicidade no Facebook e no Instagram. O Pixel coloca os cookies _fbp e _fbc no seu navegador; a Conversions API envia um evento paralelo servidor a servidor com os mesmos identificadores em hash que já processamos para a sua conta (e-mail, telefone, nome, país), para que os eventos duplicados navegador/servidor sejam deduplicados pela Meta. Atuamos como responsáveis conjuntos pelo tratamento com a Meta nesta medição. Pode revogar o consentimento a qualquer momento através das ; ao revogar, o Pixel deixa de disparar e impedem-se futuros eventos da Conversions API que dependam de identificadores do navegador. Consulte: facebook.com/privacy/policy

5. Cookies

Os cookies dividem-se em três categorias. A primeira é definida automaticamente; as outras duas estão desativadas até dar consentimento através do banner de consentimento.

  • Estritamente necessários: cookie de sessão (início de sessão), token CSRF, cookies anti-fraude da Stripe durante o checkout e o próprio registo de consentimento (cookie_consent). Estes estão isentos de consentimento ao abrigo do artigo 5.º, n.º 3, da diretiva ePrivacy.
  • Analítica: medição de primeira parte do desempenho do site. Desativada por defeito. Atualmente sem uso; reservada para implementação futura.
  • Marketing: o Meta Pixel (_fbp, _fbc) para medirmos o desempenho dos nossos anúncios no Facebook e no Instagram. Desativado por defeito; só é colocado depois de aceitar cookies de marketing. Não publicamos anúncios neste site. Retidos até 90 dias.

Pode mudar de ideias a qualquer momento através das .

6. Conservação de Dados

  • Dados da conta, conservados enquanto a conta estiver ativa. Após eliminação, os dados pessoais são apagados no prazo de 30 dias.
  • Dados do ambiente: após o cancelamento, o seu ambiente dedicado é conservado durante 30 dias para permitir a exportação de dados. Passados 30 dias, o ambiente e os respetivos dados são eliminados permanentemente.
  • Registos de pagamento, conservados conforme exigido pela legislação fiscal e comercial aplicável.

7. Os Seus Direitos ao Abrigo do RGPD

Tem os seguintes direitos relativamente aos seus dados pessoais:

  • Direito de acesso (art. 15.º do RGPD)
  • Direito de retificação (art. 16.º do RGPD)
  • Direito ao apagamento (art. 17.º do RGPD)
  • Direito à limitação do tratamento (art. 18.º do RGPD)
  • Direito de portabilidade dos dados (art. 20.º do RGPD)
  • Direito de oposição (art. 21.º do RGPD)
  • Direito de retirar o consentimento

Para exercer qualquer destes direitos, contacte-nos através de [email protected]. Responderemos no prazo de 30 dias.

8. Direito de Apresentar Reclamação

Se considerar que o nosso tratamento dos seus dados pessoais viola o RGPD, tem o direito de apresentar reclamação junto de uma autoridade de controlo.

9. Transferências Internacionais de Dados

Os seus dados são tratados principalmente dentro da União Europeia. Sempre que os dados sejam transferidos para países terceiros, asseguramos garantias adequadas:

  • Stripe (EUA), Quadro de Privacidade de Dados UE-EUA; Cláusulas Contratuais-Tipo da UE.
  • Cloudflare (EUA): a computação e o armazenamento de objetos do seu ambiente estão fixados à jurisdição da UE; Cláusulas Contratuais-Tipo da UE.
  • Neon (EUA): a base de dados do seu ambiente está alojada numa região da UE; Cláusulas Contratuais-Tipo da UE quando aplicável.
  • Tailscale (EUA), Cláusulas Contratuais-Tipo da UE.
  • OpenAI (EUA) - nos nossos planos padrão, transferimos os teus pedidos e as respostas do Peter para a OpenAI enquanto nossa subcontratante, ao abrigo do nosso contrato comercial de API e com base nas Cláusulas Contratuais-Tipo da UE.
  • OpenAI ou Anthropic (EUA) - num plano de conta própria, através da conta ChatGPT/Codex ou Claude que ligares. Os teus pedidos e as respostas do Peter são transferidos para esse fornecedor sob a tua própria conta e os respetivos termos; ao ligares a conta e ao instruíres o Peter, és tu que ordenas esta transferência.

10. Alterações a esta Política de Privacidade

Poderemos atualizar esta política de privacidade pontualmente. Notificaremos o utilizador de alterações materiais por e-mail ou através da publicação de aviso no nosso sítio web.

11. Contacto

Para questões sobre proteção de dados e para exercer os seus direitos:

E-mail: [email protected]