Política de Privacidade : Lights On Me
Última atualização: 19 de agosto de 2026
1. Quem somos
A aplicação Lights On Me (doravante «a Aplicação») é publicada a título individual por:
[O SEU NOME] [A SUA MORADA COMPLETA] 1XXX Genebra, Suíça
Email de contacto: contact@lightsonme.app
A Aplicação encontra-se em fase de beta privada. Disponibiliza um acompanhamento vocal para a exploração do bem-estar pessoal. Lights On Me não é um serviço médico, psicológico ou terapêutico. Não substitui, em caso algum, uma consulta com um profissional de saúde.
2. Dados que recolhemos
2.1 Dados da conta
- Endereço de email
- Palavra-passe (em hash, nunca armazenada em texto simples)
- Identificador único anónimo
2.2 Dados de perfil
- Respostas livres a perguntas de onboarding (situação atual, objetivo, principal bloqueio)
- Respostas opcionais de um perfil alargado (o que o utilizador já experimentou, estilo da sua voz interior)
- Programa seguido e dia de progressão
2.3 Dados de sessão
- Transcrições textuais das gravações vocais
- Duração de cada sessão, número de palavras pronunciadas
- Se o utilizador ouviu o seu feedback, se escolheu uma pergunta de aprofundamento
- Avaliações emocionais dadas aos feedbacks recebidos (😞 / 😐 / 😊)
2.4 Dados derivados (gerados automaticamente pela IA)
- Resumos de sessão
- Resumos semanais (releitura qualitativa da semana)
- Perfil dinâmico (síntese do percurso, atualizada a cada 5 sessões)
- Deteção de conteúdo sensível (palavras-chave que sinalizam sofrimento, para propor recursos de apoio)
2.5 Dados técnicos
- Relatórios de erros e falhas (via Sentry, sem dados pessoais)
- Idioma da aplicação
- Dados de utilização: horas de abertura e fecho da aplicação e duração de utilização, eventos do percurso (registo, onboarding, início de sessão) e o texto de pesquisa que introduz (limitado a 60 caracteres). Servem para compreender e melhorar a utilização; conservados no seu espaço e eliminados com a sua conta.
- Registos de utilização de IA: para cada chamada à IA, o modelo utilizado, o número de tokens e o custo (nunca o conteúdo das suas trocas). Servem para faturação interna e para limitar abusos.
2.6 Gravações áudio
As gravações das sessões vocais (sessões, bússola diária, expressão livre) são transmitidas temporariamente para transcrição e, em seguida, imediatamente eliminadas assim que o texto é obtido: nunca são conservadas.
Duas funcionalidades opcionais conservam, no entanto, um ficheiro áudio, porque o seu valor está em voltar a ouvir a própria voz: a carta vocal que o utilizador dirige a si próprio no início de um programa (revelada no final do programa) e os clips «saborear um momento». Estes ficheiros são armazenados no nosso alojamento (região de Zurique), protegidos pelos mesmos controlos de acesso que os restantes dados, nunca transcritos nem analisados, que só o utilizador pode voltar a ouvir, e eliminados juntamente com a conta (os clips de savoring são conservados durante 14 dias para reaudição e depois eliminados automaticamente na abertura seguinte da aplicação).
3. Para que servem os seus dados
| Finalidade | Base legal (RGPD art. 6) |
|---|---|
| Fazer funcionar o acompanhamento personalizado | Execução do contrato |
| Memorizar o percurso e adaptar as sessões | Execução do contrato |
| Detetar situações de sofrimento para propor recursos | Interesse legítimo + proteção da pessoa (art. 6); consentimento explícito para o tratamento de dados de saúde (art. 9(2)(a)) |
| Limitar abusos (rate limiting) | Interesse legítimo |
| Melhorar a aplicação através de estatísticas anónimas | Interesse legítimo |
| Contactar o utilizador em caso de necessidade (segurança, atualização importante) | Interesse legítimo |
4. Prestadores de serviços e transferências internacionais
Recorremos aos seguintes prestadores de serviços para o funcionamento da Aplicação. A maioria atua como subcontratante na aceção do RGPD, ou seja, trata os dados exclusivamente por nossa conta; quando um prestador trata determinados dados por conta própria, a sua função é indicada na tabela. Todos apresentam garantias adequadas ao abrigo do RGPD (Cláusulas Contratuais-Tipo ou decisão de adequação da Comissão Europeia):
| Prestador | Função | Localização dos dados | Garantias |
|---|---|---|---|
| Supabase Inc. | Base de dados e armazenamento (conta, sessões, transcrições textuais, ficheiros áudio conservados) | Zurique, Suíça | LPD suíça + RGPD |
| Anthropic PBC | IA conversacional (geração dos feedbacks) | Estados Unidos | Cláusulas Contratuais-Tipo UE |
| Deepgram Inc. | Transcrição vocal temporária | Estados Unidos | Cláusulas Contratuais-Tipo UE |
| Resend Inc. | Envio dos emails de conta (confirmação, redefinição de palavra-passe) | Envio a partir da UE (Irlanda); sociedade estabelecida nos Estados Unidos | Cláusulas Contratuais-Tipo UE |
| Sentry (Functional Software Inc.) | Relatórios técnicos de bugs (envio de identificadores de utilizador desativado) | Alemanha (região UE) | RGPD |
| Apple Inc. | Distribuição App Store + TestFlight | Estados Unidos | Cláusulas Contratuais-Tipo UE |
| Google LLC | Distribuição Google Play | Estados Unidos | Cláusulas Contratuais-Tipo UE |
| Cloudflare, Inc. | Proteção contra abusos e verificação captcha (Turnstile) no registo e no início de sessão; alojamento do sítio web lightsonme.app. Subcontratante para estes serviços; responsável pelo tratamento independente para determinados tratamentos destinados a melhorar os seus próprios mecanismos de deteção, em conformidade com a sua política de privacidade | Estados Unidos; tratamento através de uma rede global | Cláusulas Contratuais-Tipo UE |
Nenhum dado é revendido a terceiros para fins publicitários.
5. Prazo de conservação
| Tipo de dados | Prazo |
|---|---|
| Dados de conta e de sessão | Enquanto a conta estiver ativa |
| Após a eliminação da conta | Eliminação imediata e definitiva (apagamento automático de todas as tabelas associadas à conta no momento do pedido) |
| Relatórios técnicos anonimizados (Sentry) | 30 dias no máximo |
| Gravações áudio das sessões vocais | Não conservadas pela Lights On Me após a transcrição. A Deepgram trata o áudio durante o tempo necessário à transcrição |
| Ficheiros áudio conservados (carta vocal do início do programa, clips «saborear um momento») | Até à eliminação da conta; os clips de savoring são conservados durante 14 dias para reaudição e depois eliminados automaticamente na abertura seguinte da aplicação |
| Dados derivados (resumos de sessão, resumos semanais, perfil dinâmico) | Associados à conta, mesmos prazos |
| Prova de consentimento aos Termos e à presente Política | 10 anos a contar da aceitação, incluindo após a eliminação da conta |
| Registo de segurança das deteções de crise | Conservado 10 anos a contar da deteção, incluindo após a eliminação da conta (prazo de prescrição ordinário do direito suíço, artigo 127 do Código das Obrigações, a mesma duração do registo de aceitação acima). Desde 27 de julho de 2026 não é registado qualquer excerto do que foi dito: subsiste apenas o vestígio do evento. As entradas criadas antes dessa data contêm um excerto de 200 carateres no máximo, apagado ao fim de 6 meses. A entrada contém a categoria, o idioma, o identificador interno, o identificador de sessão, o método de deteção, o modo de utilização, a data da deteção, bem como os indicadores e as marcas temporais de apresentação da mensagem de apoio e dos recursos de emergência. Bases legais: art. 9(2)(a) do RGPD (o seu consentimento explícito para o tratamento de dados de saúde, recolhido na Aplicação antes de qualquer análise e retirável em qualquer momento) para a análise em si; art. 6(1)(f) e art. 9(2)(f) do RGPD (declaração, exercício ou defesa de um direito num processo judicial) para a conservação do registo após a retirada do consentimento ou a eliminação da conta. O art. 17(3)(e) do RGPD permite então manter essa conservação apesar de um pedido de apagamento. Registo tecnicamente inalterável: não é possível qualquer eliminação antecipada antes do termo do prazo, salvo por decisão judicial. Enquanto a sua conta estiver ativa, estas entradas constam da exportação dos seus dados a partir da Aplicação; após a eliminação da conta, o utilizador pode solicitar a sua consulta escrevendo para o endereço de contacto (direito de acesso, art. 15 do RGPD). |
Exceção ao direito ao apagamento: o registo da aceitação dos Termos de Serviço e da presente Política é conservado num registo distinto e inalterável, mesmo após a eliminação da conta. Este registo contém apenas: endereço de email, identificador interno (UUID), data e hora da aceitação, versão dos documentos aceites e uma impressão digital técnica do texto aceite. Base legal: interesse legítimo, art. 6(1)(f) do RGPD (conservação necessária à defesa de direitos em tribunal); o art. 17(3)(e) do RGPD permite então manter essa conservação apesar de um pedido de apagamento. Prazo: 10 anos (prescrição ordinária em direito suíço, art. 127 do Código das Obrigações suíço). O registo é tecnicamente inalterável e inacessível tanto aos utilizadores como aos colaboradores; a sua eliminação só é possível por decisão judicial ou erro manifesto documentado.
Suspensão em caso de litígio: se estiver em curso um litígio formal (queixa apresentada, processo judicial ou pedido de uma autoridade), a eliminação dos dados em causa pode ser suspensa durante o processo, em conformidade com o art. 17(3)(e) do RGPD.
6. Os seus direitos
Em conformidade com o RGPD e com a LPD suíça, o utilizador dispõe, a qualquer momento, dos seguintes direitos:
- Direito de acesso: obter uma cópia de todos os seus dados
- Direito de retificação: corrigir informações inexatas
- Direito ao apagamento («direito a ser esquecido»): eliminar a conta e todos os seus dados
- Direito à portabilidade: receber os seus dados num formato legível (JSON; os ficheiros áudio conservados são fornecidos através de ligações de descarregamento)
- Direito de oposição: recusar determinados tratamentos baseados no interesse legítimo
- Direito à limitação: congelar o tratamento dos seus dados em certos casos
- Direito de retirar o consentimento a qualquer momento
Para exercer estes direitos, escreva para contact@lightsonme.app a partir do endereço de email associado à conta. Respondemos aos seus pedidos nos prazos previstos pela lei aplicável, em princípio no prazo de um mês. Quando a lei aplicável o permite devido à complexidade ou ao número de pedidos, este prazo pode ser prorrogado por dois meses; informá-lo-emos no primeiro mês.
O utilizador pode também apresentar uma reclamação junto de:
- PFPDT (Preposto Federal para a Proteção de Dados e a Transparência), na Suíça: edoeb.admin.ch
- CNIL, em França: cnil.fr
- A autoridade de proteção de dados do país de residência
7. Segurança
Implementamos as seguintes medidas para proteger os seus dados:
- Comunicação encriptada HTTPS/TLS em todos os pedidos
- Palavras-passe em hash (nunca armazenadas em texto simples)
- Row Level Security (RLS) na base de dados: cada utilizador só pode aceder aos seus próprios dados
- Auditorias de segurança regulares
- Nenhum dado pessoal nos relatórios de bugs
Como nenhum sistema é infalível, recomendamos a utilização de uma palavra-passe forte e única.
8. Deteção de conteúdo sensível
Esta análise apenas tem lugar se o utilizador tiver dado o seu consentimento explícito na Aplicação (consentimento distinto das presentes condições, retirável em qualquer momento nas Definições). Para a sua segurança, a Aplicação analisa então o texto das suas partilhas (transcrições das sessões vocais, textos introduzidos) a fim de detetar sinais de sofrimento grave ligados ao suicídio ou à automutilação, à violência sofrida, à dependência ou às perturbações alimentares. Não são procurados os estados psicóticos e dissociativos. O registo de segurança não anota o tema detetado: indica apenas se se tratava de um sinal de risco suicida ou de outra forma de sofrimento. Em caso de deteção:
- Em vez de um feedback da IA, a Aplicação apresenta uma mensagem de apoio e recursos de emergência verificados (números de ajuda profissional 24/7 consoante o país)
- Uma deteção é registada para fins de segurança e de melhoria do dispositivo: categoria, nenhum excerto do que foi dito desde 27 de julho de 2026 (as entradas anteriores contêm um, de 200 carateres no máximo, apagado ao fim de 6 meses), idioma, o identificador interno (que liga o utilizador a essa entrada), identificador de sessão, método de deteção, modo de utilização, data da deteção, e indicadores e marcas temporais de apresentação da mensagem de apoio e dos recursos de emergência. A entrada é conservada 10 anos a contar da deteção
Nenhum contacto humano externo é acionado automaticamente. A decisão sobre os passos seguintes cabe exclusivamente ao utilizador. Em caso de perigo iminente, contacte imediatamente os serviços de emergência (112 na Europa, 911 na América do Norte, ou o número de emergência local).
9. Menores
A Aplicação está reservada a pessoas maiores de idade (18 anos ou mais). A idade é confirmada no momento da criação da conta. Se tiver menos de 18 anos, não utilize a Aplicação. Se descobrirmos que uma conta foi criada por um menor, eliminamo-la imediatamente.
10. Cookies e rastreio
A aplicação móvel não utiliza cookies. Não contém qualquer pixel publicitário nem rastreador de terceiros para fins de marketing.
11. Alterações à presente política
Esta política pode ser atualizada para refletir alterações legais, técnicas ou funcionais. A data da última atualização consta no topo do documento. Em caso de alteração substancial, o utilizador será notificado na Aplicação com, pelo menos, 14 dias de antecedência em relação à entrada em vigor.
12. Lei aplicável e jurisdição
A presente política é regida pelo direito suíço. Para os utilizadores residentes na União Europeia, aplicam-se ainda, em complemento, as disposições imperativas do RGPD e do direito nacional de proteção de dados.
Qualquer litígio será da competência dos tribunais de Genebra, Suíça, sob reserva das regras imperativas de jurisdição aplicáveis aos consumidores.
Para qualquer questão: contact@lightsonme.app