Política de Privacidade
Esta é uma tradução automática. Em caso de divergência, prevalece a versão em inglês, na medida permitida pelas normas imperativas da sua jurisdição.
Data de entrada em vigor: 22 de julho de 2026
A presente Política de Privacidade explica que dados são recolhidos pelo Serviço TruthLens (aplicação móvel, extensões de navegador e o sítio Web truthlens.wiki), por que motivo são recolhidos, como são protegidos e quais são os seus direitos. O responsável pelo tratamento dos dados é Nazerke Saktapbergenova, uma pessoa singular que exerce a sua atividade ao abrigo da legislação da República do Cazaquistão (o «Operador», «nós»). Contacto: support@truthlens.wiki.
A presente Política foi elaborada tendo em conta a legislação da República do Cazaquistão em matéria de dados pessoais, o Regulamento Geral sobre a Proteção de Dados da UE (RGPD), a PIPL da República Popular da China e a legislação em matéria de proteção de dados dos Estados cujos idiomas são suportados na aplicação.
1. Que dados recolhemos e porquê
1.1. Dados da conta. Quando inicia sessão com Apple, Google ou e-mail, recebemos e armazenamos: um identificador interno de utilizador, o seu endereço de e-mail (ou o respetivo endereço de reencaminhamento anonimizado fornecido pela Apple) e o seu nome, caso o fornecedor o partilhe. Finalidade: criar e manter a conta, contabilizar a quota de verificações gratuitas e disponibilizar o acesso Premium. Fundamento jurídico: execução de um contrato.
1.2. Conteúdo enviado e resultados. O conteúdo que envia para verificação (texto, ligações, imagens, vídeo, áudio, documentos), as transcrições dele geradas e os resultados da análise (alegações, veredictos, explicações, fontes, indícios de manipulação) são armazenados no seu histórico de verificações. Finalidade: disponibilizar a função principal do Serviço e apresentar o seu histórico. Fundamento jurídico: execução de um contrato.
1.3. Ficheiros carregados. Os ficheiros multimédia carregados para análise (imagens, vídeo, áudio, documentos) são armazenados temporariamente e eliminados automaticamente do servidor após o processamento ou quando terminar um curto período técnico de conservação (horas, não dias). As gravações de voz transcritas no seu dispositivo não são enviadas para o servidor quando o reconhecimento no dispositivo é bem-sucedido.
1.4. Dados da subscrição. Quando adquire o Premium, recebemos da Apple ou da Google uma confirmação da transação assinada criptograficamente (produto, período de validade, identificador da transação) e armazenamos o estado da subscrição associado à sua conta. Nunca recebemos os dados do seu cartão ou da sua conta bancária — os pagamentos são integralmente processados pela Apple ou pela Google. Fundamento jurídico: execução de um contrato.
1.5. Dados técnicos. Para fins de segurança, prevenção de utilizações abusivas e limitação da frequência de pedidos, tratamos endereços IP e registos técnicos de pedidos; fundamento jurídico: o nosso interesse legítimo na segurança e estabilidade do Serviço (pode opor-se — consulte a Secção 7). Se ativar as notificações push («a verificação está pronta»), o token push do dispositivo é transmitido juntamente com o pedido de verificação e armazenado no registo da verificação; fundamento jurídico: o seu consentimento, manifestado através do seletor na aplicação. Quando o seletor está desativado, o token não é transmitido; os tokens armazenados em registos anteriores são eliminados juntamente com esses registos. As definições da aplicação (tema, idioma, seletor de notificações push) são armazenadas no seu dispositivo.
1.6. Modos anónimos. A extensão do navegador funciona através de uma sessão técnica de autenticação (anónima), e a verificação pública no sítio Web está disponível sem conta e é limitada por endereço de rede. No iOS, a aplicação móvel disponibiliza ainda um número limitado de verificações de texto e ligações (atualmente 5, uma única vez) antes da criação de uma conta. Para impedir a utilização repetida deste limite através da reinstalação da aplicação, estas verificações são contabilizadas por dispositivo físico através do serviço DeviceCheck da Apple: a aplicação envia à Apple um token opaco gerado pelo dispositivo, e os servidores da Apple devolvem e armazenam um indicador persistente que assinala se este dispositivo físico já utilizou este limite. A Apple não recebe o conteúdo que verifica; não recebemos da Apple qualquer identificador do dispositivo para além deste indicador. Nestes modos, tratamos o conteúdo enviado e os dados técnicos acima descritos sem os associar a uma conta pessoal.
1.7. O que não recolhemos. Não utilizamos SDK de publicidade ou de análise e não recolhemos identificadores de publicidade, geolocalização precisa ou listas de contactos. O Google Firebase trata identificadores de dispositivo e de instância estritamente para fins de autenticação e envio de notificações push (consulte a Secção 2). Não vendemos dados pessoais.
2. Subcontratantes terceiros
Para disponibilizar o Serviço, as seguintes categorias de subcontratantes recebem apenas os dados mínimos necessários:
- Google Firebase (autenticação, notificações push) — identificadores de conta e tokens push;
- fornecedores de inteligência artificial (incluindo Google Gemini e Groq) — o conteúdo da verificação, para extrair alegações e gerar avaliações;
- fornecedores de pesquisa de elementos de prova (incluindo Tavily) — o texto das alegações extraídas, sob a forma de consultas de pesquisa;
- fontes públicas (incluindo YouTube) — quando é processada uma ligação que tenha enviado;
- um fornecedor de rede que encaminha os nossos pedidos para o YouTube — a ligação do vídeo e as respetivas legendas;
- Apple (DeviceCheck) — um token opaco por dispositivo, para aplicar o limite único de verificações gratuitas antes da criação de uma conta no iOS (Secção 1.6);
- fornecedor de alojamento da nossa infraestrutura de servidores — onde são armazenados todos os dados do servidor.
Estes fornecedores tratam os dados ao abrigo dos seus próprios termos e exclusivamente para efeitos de disponibilização do Serviço. Não transferimos os seus dados para terceiros para fins de marketing destes.
Selecionamos estes subcontratantes sob a condição de os seus termos comerciais conferirem aos dados transferidos um nível de proteção igual ou comparável ao descrito na presente Política: tratamento limitado à prestação dos respetivos serviços a nosso favor, confidencialidade e medidas técnicas e organizativas de segurança adequadas. Quando um fornecedor está localizado fora do seu país, a transferência é efetuada com base nas garantias descritas na Secção 4.
Antes de o seu conteúdo ser enviado pela primeira vez a estes fornecedores, a aplicação móvel solicita a sua autorização explícita e identifica os destinatários e os dados enviados. Pode recusar; nesse caso, a verificação não é efetuada. Pode retirar a sua autorização a qualquer momento nas definições da aplicação; as verificações posteriores exigirão então que a autorização seja novamente concedida.
3. Dados pessoais de terceiros no conteúdo verificado
O conteúdo enviado para verificação pode conter dados pessoais de terceiros (por exemplo, nomes de figuras públicas num artigo noticioso). Tratamos esses dados exclusivamente no âmbito da disponibilização da verificação: os dados percorrem o processo de análise (Secção 2) e permanecem no seu histórico de verificações. Instruímo-lo a não enviar conteúdo que inclua categorias especiais de dados pessoais de terceiros (saúde, biometria e dados semelhantes) sem um fundamento jurídico válido. Fundamento jurídico para este tratamento: o nosso interesse legítimo e o seu interesse legítimo na verificação de informações divulgadas publicamente. Informar individualmente cada pessoa mencionada implicaria um esforço desproporcionado (artigo 14.º, n.º 5, alínea b), do RGPD); em alternativa, a presente Política serve de informação pública, e qualquer pessoa pode exercer os seus direitos (Secção 7) ou contestar um resultado que lhe diga respeito (Termos de Utilização, cláusula 6.6), contactando support@truthlens.wiki.
4. Transferência transfronteiriça
A nossa infraestrutura de servidores e os subcontratantes indicados na Secção 2 podem estar localizados fora do seu país, incluindo nos Estados Unidos e na União Europeia. Quando o RGPD seja aplicável, as transferências são efetuadas com base em decisões de adequação ou nas cláusulas contratuais-tipo dos respetivos fornecedores; pode solicitar informações sobre as garantias aplicáveis através de support@truthlens.wiki.
Representante na UE. O Operador está estabelecido fora da União Europeia e não designou um representante na União nos termos do artigo 27.º do RGPD. Os pedidos dos titulares de dados na UE são tratados diretamente pelo Operador através de support@truthlens.wiki, nos mesmos termos e prazos descritos na Secção 7.
5. Segurança dos dados
Todos os dados em trânsito são protegidos por encriptação TLS. O acesso aos dados do servidor é restrito e concedido apenas para o funcionamento do Serviço. Os dados de pagamento não passam, em circunstância alguma, pela nossa infraestrutura. O estado Premium é verificado através da validação criptográfica das transações assinadas pelas lojas.
6. Prazos de conservação
- Histórico de verificações, transcrições e resultados (incluindo tokens push armazenados nos registos das verificações) — até serem eliminados por si ou até à eliminação da conta.
- Ficheiros multimédia carregados — eliminados automaticamente após o processamento (uma janela técnica de várias horas).
- Dados da conta e estado da subscrição — durante a vigência da conta.
- Registos técnicos — até 90 dias, salvo se for necessário um período mais longo para investigar um incidente de segurança específico.
- O indicador por dispositivo e o contador de verificações utilizados para o nível gratuito antes da criação de uma conta no iOS (Secção 1.6) estão associados ao dispositivo físico, e não à sua conta: a eliminação da sua conta não os repõe nem elimina, e a aplicação não disponibiliza qualquer controlo para os repor (trata-se do mecanismo de prevenção de utilizações abusivas em que o limite se baseia, e não de uma omissão). São apagados apenas através de uma reposição de fábrica do dispositivo ou quando o próprio registo DeviceCheck da Apple caduca.
Após a eliminação da conta, os dados associados são removidos dos sistemas ativos no prazo de 30 dias; as cópias residuais nas cópias de segurança são destruídas no prazo de 90 dias.
7. Os seus direitos
Tem o direito de: aceder aos seus dados; retificá-los; eliminá-los; recebê-los num formato legível por máquina; opor-se ao tratamento baseado num interesse legítimo ou solicitar a sua limitação; retirar o consentimento quando o tratamento se baseie no consentimento (por exemplo, notificações push); e apresentar uma reclamação junto de uma autoridade de controlo em matéria de proteção de dados. Para os utilizadores na UE, estes direitos são garantidos pelos artigos 15.º a 21.º do RGPD. Para exercer os seus direitos, contacte support@truthlens.wiki; os pedidos dos titulares de dados na UE são tratados diretamente pelo responsável pelo tratamento. Respondemos dentro dos prazos estabelecidos pela legislação aplicável (em regra, no prazo de 30 dias).
Tratamento automatizado. Os resultados da análise são gerados automaticamente, mas avaliam o conteúdo verificado, não o utilizador, e não produzem efeitos jurídicos nem outros efeitos com importância semelhante que lhe digam respeito. O Serviço não toma decisões exclusivamente automatizadas na aceção do artigo 22.º do RGPD.
8. Eliminar os dados pelo próprio utilizador
- Histórico de verificações: Definições → Limpar histórico (elimina todas as suas verificações no servidor, incluindo os tokens push nelas armazenados).
- Conta: utilize a função de eliminação da conta nas definições da aplicação (quando disponível) ou envie um pedido para support@truthlens.wiki a partir do endereço de e-mail associado à conta; a eliminação da conta remove dos sistemas ativos os dados da conta, o histórico e a associação à subscrição.
- Notificações push: podem ser desativadas nas definições da aplicação; o token push deixa de ser transmitido.
9. Crianças
O Serviço não se destina a crianças com menos de 13 anos. Não recolhemos conscientemente dados de crianças com menos de 13 anos. Se considerar que uma criança nos forneceu dados pessoais, contacte support@truthlens.wiki e procederemos à sua eliminação. Na UE, a utilização do Serviço por menores de 16 anos pode exigir o consentimento dos titulares das responsabilidades parentais.
10. Notificação de violações de dados
Em caso de violação de dados pessoais, notificaremos a autoridade de controlo competente dentro dos prazos estabelecidos pela legislação aplicável (ao abrigo do RGPD — no prazo de 72 horas após termos tido conhecimento da violação, sempre que viável). Se for provável que a violação resulte num elevado risco para os seus direitos, também o notificaremos sem demora injustificada.
11. Alterações à presente Política
Podemos atualizar a presente Política. A versão em vigor está sempre disponível na aplicação (Definições → Política de Privacidade) e em truthlens.wiki. Anunciaremos antecipadamente na aplicação quaisquer alterações substanciais. A continuação da utilização do Serviço após a entrada em vigor das alterações constitui a aceitação da Política atualizada.
12. Idioma
A presente Política é redigida em inglês; as versões noutros idiomas são disponibilizadas por conveniência. Em caso de divergência, prevalece a versão inglesa, na medida permitida pelas normas imperativas da sua jurisdição.
13. Contacto
Responsável pelo tratamento dos dados: Nazerke Saktapbergenova
E-mail: support@truthlens.wiki
Sítio Web: truthlens.wiki