Política de Privacidade

A versão juridicamente vinculativa desta política de privacidade é a alemã em eloqole.com/datenschutz (14.07.2026). Esta tradução é indicativa.

1. Responsável pelo tratamento

O responsável pelo tratamento de dados pessoais é: Janike Arent, atuando sob a designação eloQole Lavendelweg 7 30880 Laatzen Alemanha E-mail: [email protected]

2. Panorâmica e princípios

A eloQole trata dados pessoais apenas na medida do necessário para a disponibilização do site e do Studio, para a execução de contratos, para a comunicação, para o processamento de pagamentos, para a segurança ou com base num consentimento. Consoante o tratamento, baseamo-nos, em especial, em: • art. 6.º, n.º 1, al. b) RGPD para a celebração do contrato, a execução do contrato e as diligências pré-contratuais; • art. 6.º, n.º 1, al. c) RGPD para obrigações legais; • art. 6.º, n.º 1, al. f) RGPD para a segurança, a prevenção de utilizações abusivas, a defesa de direitos e a medição de audiência com economia de dados; • art. 6.º, n.º 1, al. a) RGPD para análises dependentes de consentimento e para a newsletter; • § 25 Abs. 2 TDDDG para o armazenamento ou a leitura estritamente necessários do ponto de vista técnico no equipamento terminal; • § 25 Abs. 1 TDDDG para identificadores locais não necessários, mediante consentimento. Não utilizamos quaisquer dados pessoais do eloQole Studio para o treino dos nossos próprios modelos de linguagem. Os fornecedores externos de IA tratam os conteúdos transmitidos ao abrigo dos contratos aplicáveis à conta empresarial utilizada.

3. Acesso ao site e alojamento na Cloudflare

O site e as funções de base de dados e de segurança são disponibilizados através de serviços da Cloudflare. No acesso, são tratados dados de ligação tecnicamente necessários, em especial o endereço IP, o momento, o URL solicitado, informações sobre o navegador e o dispositivo, o referenciador (referrer), bem como eventos de segurança. As finalidades são a entrega do site, a proteção contra ataques, a análise de erros e a garantia da disponibilidade. A base jurídica é o art. 6.º, n.º 1, al. f) RGPD. O nosso interesse legítimo consiste na exploração segura e fiável do serviço. Prestador de serviços: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, e empresas associadas. Existe um Data Processing Addendum com a Cloudflare. Para transferências para os EUA, a Cloudflare pode recorrer à sua certificação ao abrigo do EU-U.S. Data Privacy Framework; complementarmente, o DPA contém cláusulas contratuais-tipo da UE. Os registos (logs) de servidor e de segurança são conservados por um período máximo de 90 dias, salvo se for necessária uma conservação mais longa para o esclarecimento de um incidente de segurança concreto.

4. Conta de utilizador e início de sessão sem palavra-passe

Para o Studio, é criada uma conta de utilizador com endereço de e-mail, estado da conta, plano tarifário, identificadores técnicos e, se aplicável, perfis de canal. A autenticação é efetuada através de uma ligação de início de sessão de duração limitada. O e-mail de início de sessão é enviado através da Resend. Neste âmbito são tratados, em especial, o endereço de e-mail, o conteúdo da mensagem, o momento do envio e o estado de entrega. A base jurídica é o art. 6.º, n.º 1, al. b) RGPD. Os registos de segurança podem basear-se adicionalmente no art. 6.º, n.º 1, al. f) RGPD. Prestador de serviços: Plus Five Five, Inc., atuando sob a designação Resend, USA. O DPA da Resend faz parte das condições contratuais; a Resend declara uma certificação ao abrigo do EU-U.S. Data Privacy Framework e utiliza mecanismos contratuais de proteção complementares. Os registos de início de sessão e de entrega são conservados durante 30 dias nos nossos sistemas; os registos de entrega junto do prestador de serviços de envio estão sujeitos aos prazos contratuais deste.

5. Conteúdos no Studio e armazenamento local

Consoante a função, tratamos briefings, palavras-chave, nomes, anedotas, tonalidade, públicos-alvo, rascunhos, discursos, scripts, perfis de canal e estados de edição. Uma parte dos rascunhos pode ser guardada exclusivamente no armazenamento local do navegador. Este armazenamento é necessário para que os estados de edição não se percam a cada mudança de página. A base jurídica para o acesso ao armazenamento local é o § 25 Abs. 2 Nr. 2 TDDDG; o tratamento subsequente é efetuado para a execução do contrato, nos termos do art. 6.º, n.º 1, al. b) RGPD. Os conteúdos guardados localmente podem ser eliminados através dos dados de site do navegador. Não são automaticamente removidos do respetivo equipamento terminal em caso de eliminação da conta do lado do servidor. Os projetos guardados do lado do servidor são conservados até à eliminação pelo utilizador, até à eliminação da conta ou até ao termo do prazo de conservação previsto para o produto. Prazos atualmente previstos: • Passe de Ocasião: eliminação 30 dias após o termo do período de validade de 90 dias • Projetos de assinatura: eliminação 30 dias após o termo do contrato ou a eliminação da conta • Projetos da área gratuita: eliminação após 12 meses sem início de sessão, com aviso prévio por e-mail

6. Criação de discursos e scripts com IA

Para a criação e edição de textos, os dados introduzidos e o contexto de conversação necessário são transmitidos à Anthropic e/ou à OpenAI. São transmitidos apenas os conteúdos necessários para a função solicitada, bem como metadados técnicos para o tratamento e a análise de erros. A finalidade e a base jurídica são a disponibilização da função escolhida e a execução do contrato, nos termos do art. 6.º, n.º 1, al. b) RGPD. As verificações de segurança e de utilização abusiva podem basear-se adicionalmente no art. 6.º, n.º 1, al. f) RGPD. — Anthropic: Prestador de serviços: Anthropic, PBC, USA. Para a utilização comercial da API, segundo a Anthropic, o Data Processing Addendum com cláusulas contratuais-tipo da UE é automaticamente integrado nos Commercial Terms. A Anthropic elimina, em regra, os dados de entrada e de saída da API no prazo de 30 dias, nos termos das suas condições padrão. Podem aplicar-se exceções, em especial no caso de obrigações legais, de outra conservação acordada, de determinadas funções da API, bem como para a aplicação das políticas de utilização. No caso de conteúdos assinalados como violação das políticas, podem aplicar-se prazos de conservação mais longos. — OpenAI: O prestador de serviços para clientes no EEE é, em regra, nos termos do OpenAI Services Agreement, a OpenAI Ireland Ltd.; podem estar envolvidas outras empresas associadas e subcontratantes. O OpenAI Data Processing Addendum faz parte das condições comerciais e contém disposições para transferências para países terceiros. A OpenAI pode conservar, por norma, os dados de entrada e de saída da API até 30 dias em registos de monitorização de utilização abusiva, salvo se tiver sido acordada uma conservação de dados diferente ou ativada para o ponto de acesso utilizado. Nos casos exigidos por lei ou por motivos de segurança, pode ocorrer uma conservação mais longa. Os conteúdos da API só são utilizados para o treino de modelos gerais na medida em que tal esteja expressamente previsto ou autorizado nas condições aplicáveis à conta empresarial.

7. Introdução por voz e transcrição

Quando a função de ditado é utilizada, os conteúdos áudio são transmitidos à OpenAI para transcrição. A utilização é facultativa. São tratados o áudio, o texto dele gerado e metadados técnicos. A base jurídica é o art. 6.º, n.º 1, al. b) RGPD. A conservação pela OpenAI rege-se pelas regras da API descritas na secção 6. A formulação «não é armazenado de forma permanente» é deliberadamente evitada enquanto não estiver contratualmente confirmado um estatuto de zero retenção de dados (zero data retention).

8. Carregamento de ficheiros e fotografias

Os documentos como ficheiros PDF ou Word são, de acordo com a configuração técnica atual, lidos diretamente no navegador. O ficheiro original não é transmitido à eloQole. Só quando o utilizador utiliza o texto extraído para uma função é que esse texto é tratado como uma introdução normal no Studio. As fotografias são transmitidas à Anthropic para reconhecimento de texto. O tratamento abrange a imagem, o texto reconhecido e metadados técnicos. A base jurídica é o art. 6.º, n.º 1, al. b) RGPD, na medida em que o carregamento faça parte da função pretendida. Não carregue fotografias com pessoas identificáveis. Os documentos e as fotografias só podem ser utilizados se o utilizador estiver autorizado para tal. Os dados de terceiros não necessários e as categorias especiais de dados pessoais devem ser removidos ou anonimizados antes do carregamento.

9. Discursos partilhados

Quando um utilizador cria uma ligação de partilha, o texto disponibilizado, a ocasião, o idioma, o identificador de partilha, o momento da criação e as informações técnicas de acesso são guardados do lado do servidor. Qualquer pessoa que conheça a ligação pode aceder ao conteúdo. Por conseguinte, os utilizadores não devem partilhar conteúdos que tenham de permanecer confidenciais. Os conteúdos partilhados são automaticamente eliminados ao fim de 90 dias, ou mais cedo se o utilizador desativar a ligação. A base jurídica é o art. 6.º, n.º 1, al. b) RGPD.

10. Processamento de pagamentos através da Stripe

Os produtos pagos são processados através da Stripe. Os dados de pagamento são recolhidos diretamente pela Stripe. A eloQole recebe, em especial, identificadores de cliente e de transação da Stripe, o produto, o montante, a moeda, o estado do pagamento, informações de faturação e, se aplicável, informações fiscais. Prestador de serviços e responsável autónomo consoante o tratamento: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlanda, bem como empresas associadas da Stripe. As bases jurídicas são o art. 6.º, n.º 1, al. b) RGPD para a execução do contrato e do pagamento, o art. 6.º, n.º 1, al. c) RGPD para obrigações fiscais e comerciais, bem como o art. 6.º, n.º 1, al. f) RGPD para a prevenção de fraudes e a defesa de direitos. O Stripe Data Processing Agreement faz parte do contrato com a Stripe. A Stripe pode tratar dados pessoais a nível mundial e, segundo as suas próprias informações, recorre, entre outros, ao EU-U.S. Data Privacy Framework e a cláusulas contratuais-tipo da UE. Os comprovativos de pagamento e contabilísticos são conservados, no âmbito das obrigações legais de conservação, em regra durante oito anos a contar do final do ano civil relevante; em casos pontuais podem aplicar-se prazos mais longos.

11. Newsletter «Der Redenbrief»

Para a newsletter utilizamos um procedimento de dupla confirmação (double opt-in). São tratados o endereço de e-mail, o idioma, a origem da subscrição, o momento da subscrição e da confirmação, bem como as informações de envio e de entrega tecnicamente necessárias. A base jurídica é o consentimento, nos termos do art. 6.º, n.º 1, al. a) RGPD. O consentimento pode ser retirado a qualquer momento através da ligação de cancelamento da subscrição. A licitude do tratamento até à retirada permanece inalterada. O envio é efetuado através da Resend. As informações sobre o prestador de serviços e a transferência para países terceiros constam da secção 4. Após o cancelamento da subscrição, o endereço é removido da lista de distribuição ativa. Pode manter-se um registo mínimo de bloqueio para que não sejam efetuados novos envios. Os comprovativos de dupla confirmação são conservados durante três anos após o cancelamento da subscrição.

12. Medição própria de audiência

— Nível 1 – sem armazenamento no equipamento terminal: Para uma medição de audiência com economia de dados, são tratados do lado do servidor o caminho (path) solicitado, o referenciador, os parâmetros de campanha, o país aproximado, o tipo de dispositivo aproximado e o momento. A partir do endereço IP e das informações do navegador é formado um valor curto pseudonimizado que muda diariamente; o endereço IP não é guardado como valor de análise autónomo. A finalidade é a medição da utilização e a melhoria do serviço. A base jurídica é o art. 6.º, n.º 1, al. f) RGPD. O interesse legítimo consiste numa medição de resultados com economia de dados e sem fins publicitários. Os utilizadores podem opor-se por motivos relacionados com a sua situação particular. Os dados em bruto são eliminados ou agregados ao fim de 90 dias. As estatísticas agregadas são conservadas durante 24 meses. — Nível 2 – apenas mediante consentimento: Mediante consentimento, é guardado um identificador pseudonimizado aleatório no armazenamento local do navegador. Deste modo, é possível avaliar visitas recorrentes, a largura do ecrã, o tempo de permanência e o percurso ao longo de várias páginas. As bases jurídicas são o § 25 Abs. 1 TDDDG e o art. 6.º, n.º 1, al. a) RGPD. O consentimento pode ser retirado a qualquer momento na caixa de diálogo de consentimento. O identificador e os eventos associados são eliminados ao fim de 12 meses ou após a retirada.

13. Comunicação e apoio

Em caso de contacto por e-mail ou através das funções de apoio, tratamos os dados do remetente, o conteúdo, o momento, os metadados técnicos e o histórico de tratamento. A base jurídica é, consoante o pedido, o art. 6.º, n.º 1, al. b), al. c) ou al. f) RGPD. Os pedidos são eliminados quando estiverem definitivamente tratados e deixarem de existir interesses legais de conservação, de prova ou de defesa de direitos. Prazo de eliminação habitual: 24 meses após a conclusão do pedido.

14. Destinatários e transferências para países terceiros

Os destinatários de dados pessoais são apenas pessoas internas autorizadas e os prestadores de serviços necessários para a respetiva finalidade. Atualmente, estes são, em especial, a Cloudflare, a Anthropic, a OpenAI, a Resend e a Stripe. No caso de transferências para fora do EEE, recorremos, consoante o fornecedor, a uma decisão de adequação, em especial a uma certificação válida ao abrigo do EU-U.S. Data Privacy Framework, a cláusulas contratuais-tipo da UE ou a outras garantias legalmente admissíveis. Uma vez que as certificações e os subcontratantes podem alterar-se, a documentação dos fornecedores é verificada regularmente.

15. Prazo de conservação

Os dados pessoais são eliminados assim que a finalidade do tratamento deixar de existir e não existirem obrigações legais ou interesses preponderantes de defesa de direitos que a tal se oponham. Os prazos concretos constam das respetivas secções e do plano interno de eliminação.

16. Obrigação de fornecer dados

Para o registo e a celebração do contrato são necessários, em especial, um endereço de e-mail acessível, as informações do produto escolhido e os dados de pagamento necessários. Sem estes dados, a conta ou o contrato pago não pode ser disponibilizado. Os conteúdos facultativos podem ser omitidos, na medida em que a respetiva função não os exija.

17. Decisões automatizadas

A eloQole não toma quaisquer decisões exclusivamente automatizadas com efeitos jurídicos ou efeitos igualmente significativos sobre os utilizadores. Os modelos de IA geram sugestões de texto, mas não decidem sobre direitos, acesso a prestações estatais, emprego, crédito ou domínios da vida comparáveis.

18. Direitos dos titulares dos dados

Os titulares dos dados têm, nos termos dos requisitos legais, em especial, direitos de acesso, retificação, apagamento, limitação, portabilidade dos dados e oposição. Os consentimentos podem ser retirados a qualquer momento para o futuro. Os pedidos podem ser dirigidos a [email protected]. Existe, além disso, o direito de apresentar reclamação junto de uma autoridade de controlo em matéria de proteção de dados. A autoridade competente relativamente à prestadora é, em especial, a Comissária Estadual para a Proteção de Dados da Baixa Saxónia (Landesbeauftragte für den Datenschutz Niedersachsen); os titulares dos dados podem igualmente dirigir-se a outra autoridade de controlo competente.

19. Segurança

A eloQole utiliza encriptação TLS, restrições de acesso, segredos separados para as chaves de API, permissões baseadas em funções, registo de eventos relevantes para a segurança e atualizações regulares. Apesar destas medidas, não é possível garantir uma segurança absoluta.

20. Menores

Os contratos pagos destinam-se a pessoas maiores de idade. O serviço não se destina a que crianças criem contas ou introduzam dados pessoais de forma autónoma. Os pais e outros utilizadores só devem introduzir dados de menores na medida em que tal seja necessário e legalmente admissível.

21. Alterações

A presente declaração de proteção de dados é adaptada quando as funções, os prestadores de serviços ou a situação jurídica se alterarem. A versão atual está disponível em eloqole.com/datenschutz. Em caso de alterações substanciais para os utilizadores registados, será prestada informação adequada.

Em caso de dúvidas sobre a proteção de dados e os seus direitos: [email protected]

Atualizado em: 14 de julho de 2026