Última atualização: Julho de 2026
O Nosso Compromisso com a Privacidade
Na Divinci AI, estamos comprometidos em proteger a sua privacidade e garantir a segurança dos seus dados pessoais. Esta Política de Privacidade explica como recolhemos, utilizamos, processamos e protegemos as suas informações quando utiliza o nosso website, aplicações móveis (Android e iOS) e serviços (coletivamente, os “Serviços”).
1. Informações que Recolhemos
1.1 Informações que Fornece
- Informações da Conta: Nome, endereço de e-mail e informações de perfil quando cria uma conta
- Informações de Contacto: Nome, endereço de e-mail, nome da empresa quando nos contacta ou solicita demonstrações
- Dados de Chat e Interação com IA: Mensagens, prompts e conteúdo que submete ao utilizar as nossas funcionalidades de chat com IA
- E-mail do Chat Gratuito: Quando utiliza o assistente de chat gratuito no nosso website, o endereço de e-mail que fornece e verifica com um código de utilização única. Utilizamo-lo para enviar o código de verificação, prevenir abusos e — apenas se optar por participar através da caixa de consentimento — para enviar atualizações ocasionais sobre produtos (ver Secção 2.7)
- Dados de Comunicação: Mensagens, feedback e pedidos de suporte
- Ficheiros e Documentos: Ficheiros que carrega para processamento por IA, incluindo documentos adicionados a bases de conhecimento
- Dados de Voz e SMS: Se interagir com um assistente de IA por telefone, armazenamos transcrições de texto da conversa e metadados da chamada (números de telefone, duração da chamada e custo). Não armazenamos gravações de áudio em bruto das chamadas. Se interagir por SMS, armazenamos o conteúdo das mensagens e os números de telefone envolvidos
1.2 Informações Recolhidas Automaticamente
- Dados de Utilização do Website: Páginas visitadas, tempo despendido, padrões de cliques
- Dados de Utilização da Aplicação: Funcionalidades utilizadas, duração da sessão, padrões de interação dentro das nossas aplicações móveis
- Dados Técnicos: Endereço IP, tipo de navegador, informações do dispositivo, versão do sistema operativo, identificadores de dispositivo
- Dados de Desempenho: Métricas de desempenho da aplicação e do website, registos de erros e relatórios de falhas
- Tokens de Notificações Push: Tokens de dispositivo para entrega de notificações push (caso opte por participar)
1.3 Informações de Serviços de Terceiros
Quando opta por ligar serviços de terceiros, podemos recolher:
- Dados da Conta Google: Nome, e-mail e informações de perfil quando inicia sessão com o Google ou liga o Google Drive e o Gmail
- Dados de Autenticação: Tokens e identificadores do nosso fornecedor de autenticação para gerir a sua conta de forma segura
1.4 Cookies e Tecnologias de Rastreio
Utilizamos cookies e tecnologias semelhantes para:
- Garantir a funcionalidade do website
- Analisar o desempenho do website e da aplicação
- Fornecer uma experiência personalizada (com o seu consentimento)
- Identificar a organização associada a uma visita ao website, para fins de marketing B2B (com o seu consentimento no EEE/UE, no Reino Unido e na Suíça)
2. Serviços de Terceiros e SDKs
Os nossos Serviços integram os seguintes serviços de terceiros, cada um com as suas próprias práticas de privacidade:
2.1 Autenticação
- Auth0 (da Okta): Gere a autenticação de utilizadores e a segurança da conta. Processa e-mail, nome e credenciais de início de sessão. Política de Privacidade da Auth0
2.2 Análise e Relatórios de Falhas
- Firebase Analytics (da Google): Recolhe dados de utilização da aplicação, informações do dispositivo e eventos de interação anonimizados para nos ajudar a melhorar os nossos Serviços. Informações de Privacidade do Firebase
- Firebase Crashlytics (da Google): Recolhe relatórios de falhas, incluindo o estado do dispositivo, rastreios de pilha (stack traces) e identificadores de dispositivo, para nos ajudar a identificar e corrigir problemas. Os dados são conservados durante 90 dias.
2.3 Notificações Push
- Firebase Cloud Messaging (da Google): Processa tokens de dispositivo para entregar notificações push. Pode desativar as notificações através das definições do seu dispositivo a qualquer momento.
2.4 Integridade da Aplicação
- Firebase App Check com Play Integrity (Android) / App Attest (iOS): Verifica se os pedidos ao nosso back-end provêm de instâncias genuínas da nossa aplicação. Não recolhe dados pessoais.
2.5 Processamento por IA
- Modelos de Linguagem de IA: As suas mensagens de chat e o conteúdo carregado são processados por fornecedores de modelos de linguagem de IA para gerar respostas. Não utilizamos as suas conversas para treinar modelos de IA. O conteúdo gerado por IA pode ser impreciso e não deve ser utilizado como aconselhamento profissional.
2.6 Infraestrutura Cloud
- Google Cloud Platform: Os nossos serviços de back-end funcionam na infraestrutura da Google Cloud, com acordos de processamento de dados em vigor.
2.7 Marketing, Identificação de Visitantes e CRM
- Instantly.ai / Leadsy.ai: Utilizamos a tag de identificação de visitantes da Instantly (carregada a partir de
r2.leadsy.ai, que carrega dinamicamente um script de rastreio a partir detag.trovo-tag.com, operado pelo mesmo fornecedor) para identificar a organização à qual uma visita ao website possa estar associada (por exemplo, a empresa associada ao endereço IP do visitante). Isto informa o nosso marketing de saída business-to-business. Para visitantes detetados como estando no EEE/UE, no Reino Unido ou na Suíça, esta tag só é carregada depois de conceder o consentimento de marketing através do nosso banner de cookies. Para visitantes fora dessas jurisdições, a tag é carregada por predefinição e pode ser desativada a qualquer momento através do controlo “Preferências de Cookies” na Secção 11. Política de Privacidade da Instantly - HubSpot: Utilizamos o script de rastreio do HubSpot (carregado a partir de
js.hs-scripts.com, que carrega dinamicamente scripts de rastreio, de banner e de captura de formulários a partir dejs.hs-analytics.net,js.hs-banner.comejs.hscollectedforms.net) para registar visualizações de páginas, atribuir o desempenho dos canais de marketing, capturar submissões de formulários e associar a atividade do website a registos de contactos no CRM HubSpot quando submete um formulário ou marca uma reunião. Para visitantes detetados como estando no EEE/UE, no Reino Unido ou na Suíça, este script só é carregado depois de conceder o consentimento de marketing através do nosso banner de cookies. Para visitantes fora dessas jurisdições, o script é carregado por predefinição e pode ser desativado a qualquer momento através do controlo “Preferências de Cookies” na Secção 11. Política de Privacidade do HubSpot - Attio: Utilizamos o Attio como sistema de gestão de relacionamento com o cliente (CRM) para organizar contactos comerciais e leads. Política de Privacidade do Attio
- Sincronização do e-mail do assistente de chat gratuito: Quando verifica um e-mail para utilizar o assistente de chat gratuito no nosso website, armazenamos esse e-mail como contacto nos nossos CRMs HubSpot e Attio, para que possamos dar seguimento sobre os nossos produtos. Esta sincronização ocorre do lado do servidor, após concluir a verificação por código de utilização única; não se trata de um script de rastreio e não depende de cookies. Só o designamos contacto de marketing (elegível para receber e-mail de marketing) se assinalar a caixa opcional de consentimento de marketing no chat. Se a deixar por assinalar, continuamos a armazenar o registo de contacto, mas não lhe enviamos e-mail de marketing. Pode cancelar a subscrição de qualquer e-mail de marketing ou solicitar a eliminação do seu registo de contacto a qualquer momento (ver Secção 10).
2.8 Extensão de Navegador Divinci Local Inference
Publicamos uma extensão opcional para Chrome, a Divinci Local Inference, que executa o modelo Gemma 4 da Google no seu próprio dispositivo através de WebGPU — utilizável como assistente na página em qualquer site, e como opção de modelo local, sem custo de API, para o chat.divinci.app. A sua postura de privacidade, resumidamente:
- Apenas local por predefinição. As suas conversas com o modelo no dispositivo são computadas na sua GPU e não são registadas, armazenadas ou transmitidas pela extensão. Quando não tem sessão iniciada, a extensão não envia nada sobre a sua navegação para a Divinci.
- Funcionalidades opcionais com sessão iniciada. Se iniciar sessão na sua conta Divinci, a extensão pode: receber o seu perfil básico (nome, e-mail, avatar) ao iniciar sessão; enquanto o painel lateral está aberto, enviar um endereço de página reduzido (origem + caminho; a query/fragmento são removidos) mais um hash unidirecional do texto visível da página, para consultar o índice de conhecimento público-web da Divinci (o conteúdo da página não é enviado, os sites sensíveis são ignorados e nada é enviado quando o painel está fechado); e, para respostas com conhecimento da página ou chat em modo de conta, enviar a sua mensagem de chat para a Divinci. Pode desativar estas funcionalidades em Definições avançadas → Privacidade.
- Sem venda, sem anúncios, sem rastreio entre sites.
- Código aberto. A extensão tem licença Apache-2.0; o código-fonte está disponível em github.com/Divinci-AI/gemma-gem.
Para a política completa, específica da extensão — incluindo exatamente o que cada funcionalidade envia e os seus controlos de privacidade — consulte a Política de Privacidade da Divinci Local Inference.
2.9 Voz e SMS (Telefonia)
- Twilio: Quando fala com um assistente de IA por telefone ou interage por SMS, a Twilio transporta a chamada ou mensagem e processa o áudio da chamada em tempo real para conversão de voz em texto e de texto em voz. A Divinci recebe e armazena a transcrição de texto resultante e os metadados da chamada/mensagem; não armazenamos áudio de chamada em bruto. Política de Privacidade da Twilio
2.10 Pagamentos
- Stripe: Processa pagamentos com cartão para subscrições e depósitos em carteira. Os dados do seu cartão são detidos pela Stripe, não pela Divinci; armazenamos metadados de pagamento (montantes, datas/horas, identificadores de transação) e o saldo da sua carteira. Política de Privacidade da Stripe
- Pagamentos On-Chain (x402): Alguns recursos de API aceitam pagamentos em stablecoin USDC através de redes blockchain suportadas. Se pagar desta forma, o seu endereço de carteira e os detalhes da transação são registados numa blockchain pública, que a Divinci não controla e da qual os dados não podem ser eliminados. Os pagamentos on-chain são finais assim que são liquidados.
3. Assistentes Incorporados em Websites de Clientes
Algumas empresas (“Clientes”) utilizam a Divinci para potenciar assistentes de IA sob a sua própria marca — por exemplo, um widget de chat no website de um Cliente ou um número de telefone com a marca do Cliente. Se interagir com um destes assistentes, o Cliente decide o que o assistente faz e que dados recolhe, e a Divinci processa os dados da sua conversa em nome do Cliente para prestar o serviço. A política de privacidade do próprio Cliente aplica-se a essa relação. Para questões ou pedidos de dados relativos a uma conversa que teve com o assistente de um Cliente, contacte esse Cliente; também pode contactar-nos em privacy@divinci.ai e ajudaremos ou encaminharemos o seu pedido conforme apropriado.
4. Base Legal para o Processamento (RGPD)
Processamos os seus dados pessoais com base em:
- Consentimento: Para análise, cookies de marketing e integrações opcionais
- Interesse Legítimo: Para a funcionalidade da aplicação, segurança e relatórios de falhas
- Execução de Contrato: Ao fornecer-lhe os nossos Serviços
- Obrigação Legal: Quando exigido por lei
5. Como Utilizamos as Suas Informações
5.1 Utilizações Essenciais
- Fornecer, manter e melhorar os nossos Serviços
- Autenticar a sua identidade e gerir a sua conta
- Processar os seus pedidos de chat com IA e entregar respostas
- Entregar notificações push que tenha optado por receber
- Responder às suas questões e pedidos de suporte
- Garantir a segurança e a funcionalidade da aplicação e do website
- Detetar, prevenir e resolver problemas técnicos
5.2 Com o Seu Consentimento
- Análise para melhorar o nosso website e aplicações
- Comunicações de marketing
- Recomendações de conteúdo personalizadas
- Integrações com serviços de terceiros (Google Drive, Gmail)
6. Partilha e Divulgação de Dados
Não vendemos os seus dados pessoais. Podemos partilhar dados com:
6.1 Fornecedores de Serviços
- Fornecedores de alojamento e infraestrutura cloud (com acordos de processamento de dados)
- Fornecedores de serviços de autenticação
- Fornecedores de análise e relatórios de falhas (quando dá consentimento ou conforme descrito acima)
- Fornecedores de marketing e de identificação de visitantes B2B (sujeitos a consentimento nas jurisdições reguladas, conforme descrito na Secção 2.7)
- Fornecedores de modelos de IA para processar os seus pedidos
- Fornecedores de telefonia (para funcionalidades de voz e SMS)
- Processadores de pagamentos
- Ferramentas de suporte ao cliente
6.2 Requisitos Legais
- Quando exigido por lei ou processo judicial
- Para proteger os nossos direitos e segurança
- Em ligação com transferências de negócio (fusões, aquisições ou vendas de ativos)
7. Conservação de Dados
- Dados da Conta: Conservados enquanto a sua conta estiver ativa. Após a eliminação da conta, os seus dados pessoais são eliminados no prazo de 30 dias, exceto quando somos legalmente obrigados a conservá-los.
- Dados de Chat e IA: O histórico de conversas é conservado enquanto a sua conta estiver ativa e é eliminado após a eliminação da conta.
- Dados de Voz e SMS: As transcrições de chamadas são tratadas como o restante histórico de conversas. Os metadados de chamadas e mensagens (números de telefone, duração, custo) podem ser conservados por mais tempo, conforme exigido para fins de faturação, contabilidade e prevenção de fraude.
- Relatórios de Falhas: Conservados durante 90 dias pelo Firebase Crashlytics.
- Dados de Análise: Os dados de análise agregados são conservados até 14 meses pelo Firebase Analytics.
- Dados de Cópia de Segurança: As cópias de segurança podem persistir até 30 dias após a eliminação.
8. Segurança dos Dados
Implementamos medidas técnicas e organizacionais adequadas para proteger os seus dados pessoais, incluindo:
- Encriptação em Trânsito: Todos os dados transmitidos entre o seu dispositivo e os nossos servidores são encriptados utilizando TLS/SSL.
- Encriptação em Repouso: Os dados pessoais armazenados nos nossos servidores são encriptados em repouso.
- Controlos de Acesso: Controlos de acesso rigorosos limitam quem, dentro da nossa organização, pode aceder a dados pessoais.
- Auditorias Regulares: Analisamos regularmente as nossas práticas de segurança e atualizamo-las conforme necessário.
Embora nos esforcemos por proteger os seus dados, nenhum método de transmissão ou armazenamento eletrónico é 100% seguro. Não podemos garantir uma segurança absoluta.
9. Privacidade das Crianças
Os nossos Serviços não são direcionados a crianças com idade inferior a 13 anos (ou à idade de consentimento aplicável na sua jurisdição). Não recolhemos, com conhecimento, dados pessoais de crianças com idade inferior a 13 anos. Se é pai, mãe ou encarregado de educação e acredita que o seu filho nos forneceu dados pessoais, contacte-nos em privacy@divinci.ai e tomaremos medidas para eliminar prontamente essas informações.
10. Os Seus Direitos
10.1 Direitos ao Abrigo do RGPD (EEE, Reino Unido, Suíça)
- Direito de Acesso: Solicitar informações sobre os seus dados pessoais
- Portabilidade dos Dados: Receber os seus dados num formato estruturado e legível por máquina
- Retificação: Corrigir dados pessoais imprecisos
- Apagamento: Solicitar a eliminação dos seus dados pessoais
- Limitação: Limitar a forma como processamos os seus dados
- Oposição: Opor-se ao processamento para marketing direto
- Retirada do Consentimento: Revogar o consentimento a qualquer momento
Para exercer qualquer um destes direitos, pode submeter um pedido através do nosso portal de pedidos de dados de autoatendimento, ou enviar-nos um e-mail para privacy@divinci.ai. Respondemos no prazo de 30 dias.
10.2 Direitos ao Abrigo do CCPA (Residentes da Califórnia)
- Direito a Saber: Que informações pessoais recolhemos e como são utilizadas
- Direito a Eliminar: Solicitar a eliminação das suas informações pessoais
- Direito de Exclusão (Opt-Out): Optar por não participar na venda de informações pessoais (não vendemos informações pessoais)
- Não Discriminação: Não iremos discriminá-lo por exercer os seus direitos
10.3 Apple App Store (Utilizadores iOS)
- Pode solicitar a eliminação da sua conta e de todos os dados associados diretamente na aplicação ou contactando-nos
- Cumprimos as Diretrizes de Revisão da App Store da Apple relativas à privacidade e ao tratamento de dados dos utilizadores
10.4 Google Play Store (Utilizadores Android)
- Pode solicitar a eliminação da sua conta e de todos os dados associados diretamente na aplicação ou contactando-nos
- As nossas divulgações de Segurança de Dados na Google Play Store refletem com precisão as nossas práticas de dados, conforme descrito nesta política
11. Os Seus Controlos de Privacidade
12. Transferências Internacionais de Dados
Os seus dados podem ser transferidos e processados em países diferentes do seu. Garantimos que existem salvaguardas adequadas em vigor, incluindo Cláusulas Contratuais-Tipo quando exigido, para proteger os seus dados em conformidade com esta política e a lei aplicável.
13. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificá-lo-emos de alterações materiais publicando a política atualizada no nosso website e atualizando a data de “Última atualização”. A sua utilização continuada dos nossos Serviços após as alterações constitui a aceitação da política atualizada.
Informações de Contacto
Divinci AI E-mail: privacy@divinci.ai Encarregado de Proteção de Dados: dpo@divinci.ai
Para quaisquer pedidos ou questões relacionadas com privacidade, contacte-nos em privacy@divinci.ai, com um tempo de resposta de até 30 dias.