Política de privacidade
Embrace Pregnancy — O 2 em 1 da gravidez Uma aplicação da Embrace Life Technologies S.P.A. Società Benefit
Data: julho de 2026
1. Responsável pelo tratamento
Embrace Life Technologies S.P.A. Società Benefit Bozner Str. 5B, 39044 Neumarkt, Itália
E-mail: [email protected] Website: https://embrace-pregnancy.app
2. Visão geral: Os nossos princípios de proteção de dados
A proteção dos seus dados pessoais é de extrema importância para nós. A aplicação Embrace Pregnancy foi concebida de forma a que o menor número possível de dados pessoais saia do seu dispositivo. Quase todos os dados que introduz na aplicação — o seu nome, a sua data prevista de parto, entradas de diário e fotos — são armazenados exclusivamente no seu dispositivo e encriptados com o padrão da indústria AES-256. Não saem do seu dispositivo. O seu histórico de chat também é armazenado localmente; no entanto, assim que utiliza ativamente a companheira IA Verena, o conteúdo do chat — com base no seu consentimento — é transmitido para os nossos servidores e aí processado (ver Secção 4).
Apenas quando utiliza ativamente a função de acompanhamento por IA ou a função de leitura em voz alta são transmitidos dados para esse fim específico. Os detalhes encontram-se nas secções seguintes.
3. Dados armazenados localmente (permanecem no seu dispositivo)
Os seguintes dados são armazenados exclusivamente no seu dispositivo e nunca são transmitidos automaticamente para os nossos servidores ou terceiros:
| Categoria de dados | Conteúdo específico |
|---|---|
| Perfil de utilizador | O seu primeiro nome, data estimada de parto, idioma selecionado, configuração de visualização (modo claro/escuro) |
| Diário | As suas entradas de texto pessoais para as perguntas do diário na aplicação |
| Marcadores | Capítulos e secções do livro de acompanhamento que guardou |
| Árvore genealógica do bebé | Nomes de familiares, nomes do bebé, sexo (opcional), foto de ecografia (opcional), foto de teste de gravidez (opcional) |
Nota sobre o histórico de chat: As suas mensagens de chat são — tal como as categorias anteriores — armazenadas localmente e de forma encriptada no seu dispositivo. Ao contrário dessas categorias, os conteúdos do chat são, porém, transmitidos para os nossos servidores quando utiliza ativamente a companheira IA Verena — com base no seu consentimento explícito — e aí armazenados para análise de qualidade e segurança durante um período máximo de 90 dias. Os pormenores constam das Secções 4.1 e 4.3.
Encriptação
Todos os dados acima mencionados são — tal como o seu histórico de chat armazenado localmente — encriptados localmente com AES-256-GCM antes de serem armazenados no seu dispositivo. Cada dispositivo gera uma chave de encriptação única. Os dados fotográficos também são armazenados de forma encriptada. Estes dados armazenados localmente não são enviados para os nossos servidores; o conteúdo do chat só é transmitido quando utiliza ativamente o acompanhamento por IA, conforme descrito na Secção 4.
Base jurídica:
- Dados estritamente operacionais (configuração de visualização, idioma selecionado): Art. 6(1)(b) RGPD — necessário para fornecer as funcionalidades da aplicação que solicitou.
- Dados relativos à saúde (data estimada de parto / semana de gravidez, entradas de diário, conteúdos da árvore genealógica do bebé, histórico de chat): Art. 6(1)(a) em conjugação com o Art. 9(2)(a) RGPD — o seu consentimento explícito para o tratamento de categorias especiais de dados pessoais (dados relativos à saúde), prestado através da janela de consentimento de IA integrada na aplicação para a função de chat e mediante a utilização voluntária das restantes funcionalidades locais. Pode retirar este consentimento a qualquer momento nas definições.
Período de conservação: Os dados locais permanecem no seu dispositivo até que os elimine através das definições da aplicação, retire o consentimento para o chat com IA (o que apaga o histórico de chat) ou desinstale a aplicação. Não se aplica qualquer prazo de expiração automática.
Exportação de dados (voluntária, controlada pelo utilizador)
Pode exportar os seus dados a qualquer momento como ficheiro JSON para o seu dispositivo. Este ficheiro de exportação não está encriptado — é responsável pelo seu armazenamento seguro. Não existe sincronização automática na cloud nem sincronização entre dispositivos.
4. Dados transmitidos ao utilizar ativamente determinadas funcionalidades
4.1 Acompanhamento por IA (Verena)
Quando utiliza a companheira IA Verena, os seguintes dados são transmitidos para os nossos servidores e daí para o nosso fornecedor de serviços de IA:
| Dado | Descrição |
|---|---|
| O seu texto de mensagem | O texto que introduz na função de chat |
| Histórico de conversa | As mensagens anteriores da sessão de chat atual (máximo as últimas 20 mensagens / 8.000 caracteres) |
| Semana de gravidez | Um número anónimo (p. ex., “22”), calculado com base na data de parto armazenada localmente. A data de parto em si não é transmitida |
Não são transmitidos dados diretamente identificativos — nem o seu nome, nem a sua data de parto, nem um ID de dispositivo ou endereço de e-mail. Caso tenha consentido no acompanhamento por IA, é adicionalmente enviado, para agrupar uma conversa para efeitos da análise de qualidade e segurança, um identificador pseudonimizado gerado aleatoriamente — não associado ao seu nome, ao seu endereço de e-mail nem a um ID de dispositivo, e renovável através da opção “Repor dados” na aplicação. Os pormenores constam da Secção 4.3.
Fluxo de dados:
Aplicação no seu dispositivo -> Servidor Embrace Life Technologies (Bolzano, IT) -> Anthropic (fornecedor de IA)
Armazenamento: Para o simples encaminhamento ao fornecedor de IA, as suas mensagens são processadas apenas durante a duração do pedido. Além disso, a sua conversa é armazenada — com base no seu consentimento para o acompanhamento por IA — no nosso sistema de observação autoalojado para análise de qualidade e segurança; encontra os pormenores na Secção 4.3. Para o processamento pela Anthropic, aplica-se a sua própria política de privacidade (ver Secção 6).
O histórico de chat no seu dispositivo é mantido até à eliminação manual. Pode eliminá-lo a qualquer momento através do botão de reinicialização na aplicação.
Base jurídica: Art. 6(1)(a) em conjugação com o Art. 9(2)(a) RGPD — o seu consentimento explícito para o tratamento de categorias especiais de dados pessoais (dados relativos à saúde), prestado através da janela de consentimento de IA integrada na aplicação. A função de chat permanece desativada até que seja concedido o consentimento. Pode retirar o seu consentimento a qualquer momento nas definições; esta ação apaga igualmente o seu histórico de chat local.
4.2 Função de leitura em voz alta (texto para voz)
Quando ativa a função de leitura em voz alta, a secção de texto do livro correspondente (máx. 5.000 caracteres) é transmitida para síntese de voz. Trata-se exclusivamente de conteúdo do livro de acompanhamento — sem dados pessoais.
Fluxo de dados:
Aplicação -> Servidor Embrace Life Technologies (Bolzano, IT) -> OpenAI (serviço TTS)
O ficheiro de áudio gerado é devolvido em streaming para o seu dispositivo. Os ficheiros de áudio pré-gerados correspondentes ao conteúdo estático da aplicação (textos semanais do livro de acompanhamento) podem adicionalmente ser colocados em cache no Cloudflare R2 (armazenamento de objetos), a fim de reduzir a latência e os custos de síntese. A chave de cache é um hash de conteúdo derivado do texto estático, do modelo e do identificador de voz; não contém qualquer identificador de utilizador. Apenas o conteúdo estático próprio da aplicação é colocado em cache — nunca conteúdo de chat gerado pelo utilizador, entradas de diário, fotos ou outros dados pessoais.
Registo técnico: Para a monitorização técnica contínua da função de leitura em voz alta, a secção de texto do livro transmitida, bem como métricas técnicas (modelo utilizado, tempos de resposta), podem ser registadas no nosso sistema de observação autoalojado (ver Secção 4.3). Trata-se exclusivamente de textos estáticos e não pessoais do livro de acompanhamento — sem dados pessoais.
Base jurídica: Art. 6(1)(b) RGPD (fornecimento da funcionalidade solicitada)
4.3 Análise de qualidade e segurança do acompanhamento por IA
Para monitorizar e melhorar continuamente a qualidade e a segurança da companheira IA Verena, registamos — exclusivamente com o seu consentimento para o acompanhamento por IA — as suas conversas num sistema de observação próprio.
| Dado | Descrição |
|---|---|
| Conteúdo da conversa | As mensagens que envia e as respetivas respostas geradas pela Verena |
| Métricas técnicas | Modelo de IA utilizado, tempos de resposta e o número de unidades de texto processadas (tokens) |
| Identificadores pseudonimizados | Um identificador de instalação gerado aleatoriamente e local ao dispositivo, bem como um identificador de sessão, que agrupam as mensagens de uma conversa |
Este sistema de observação (Langfuse) é operado por nós, na nossa própria infraestrutura — o cluster em Bolzano, Itália, descrito na Secção 6. Para este efeito, os conteúdos das conversas não são transmitidos a terceiros e não saem da UE.
Não são registados dados diretamente identificativos — nem o nome, nem a data de parto, nem o endereço de e-mail, nem o ID de dispositivo. O identificador de instalação pseudonimizado é reposto assim que seleciona “Repor dados” na aplicação; por si só, não permite qualquer inferência sobre a sua identidade.
Finalidade: exclusivamente assegurar e melhorar a qualidade e a segurança do acompanhamento por IA — por exemplo, detetar respostas incorretas ou inseguras, bem como um tratamento mais responsável de temas delicados. Os dados não são utilizados para publicidade, para a definição de perfis ou para o reconhecimento entre dispositivos.
Base jurídica: Art. 6(1)(a) em conjugação com o Art. 9(2)(a) RGPD — o seu consentimento explícito para o tratamento de categorias especiais de dados pessoais (dados relativos à saúde), prestado através da janela de consentimento de IA integrada na aplicação para o acompanhamento por IA. Sem este consentimento não existe acompanhamento por IA nem esta análise. Pode retirar o seu consentimento a qualquer momento nas definições; o acompanhamento por IA é então desativado e não são registadas mais conversas.
Período de conservação: As conversas registadas são automaticamente eliminadas após, no máximo, 90 dias.
4.4 Estatísticas de utilização anónimas (atribuição de campanhas publicitárias)
Com o seu consentimento explícito, recolhemos através do Google Firebase Analytics dados pseudonimizados de instalação e de utilização, a fim de medir a taxa de conversão dos nossos anúncios pagos na Apple App Store e na Google Play Store. A finalidade é exclusivamente a otimização do nosso orçamento publicitário entre o Apple Search Ads e o Google Ads.
Estas estatísticas estão disponíveis apenas na aplicação iOS e Android. Na versão Web/PWA da aplicação não é efetuada qualquer recolha deste tipo.
Nota sobre o termo “anónimo”: Utilizamos “anónimo” no sentido corrente para o utilizador final (não é pessoalmente identificável por nós). Tecnicamente, trata-se de um tratamento pseudonimizado na aceção do Art. 4(5) RGPD: a Google recebe, por cada instalação da aplicação, um identificador aleatório (ID de instalação do Firebase), mas nenhum dado diretamente pessoal.
| Dado | Descrição |
|---|---|
first_open | Primeira abertura da aplicação após a instalação (evento padrão do Firebase Analytics) |
session_start | Início de uma sessão de utilização (evento padrão do Firebase Analytics) |
schema_migration_failed | Evento de erro técnico com o número de versão da base de dados afetada — destina-se exclusivamente ao diagnóstico de erros e não contém dados pessoais |
| ID de instalação do Firebase | Um identificador técnico aleatório por instalação da aplicação; não permite qualquer associação direta a uma pessoa |
Não são transmitidos dados diretamente identificativos — nem nome, nem endereço de e-mail, nem data de parto, nem semana de gravidez. Não é utilizado qualquer identificador de publicidade (no Android, a permissão AD_ID foi removida; no iOS, a aplicação é compilada sem o identificador de publicidade IDFA) e não é apresentada qualquer janela de “autorização de rastreamento de aplicações” (App Tracking Transparency, ATT), uma vez que não o rastreamos entre aplicações ou sites Web. Os endereços IP são automaticamente truncados pelo Google Analytics 4 antes de qualquer armazenamento.
O que não fazemos: nenhuma definição de perfis para publicidade ou conteúdos personalizados, nenhum retargeting, nenhum reconhecimento entre dispositivos e nenhuma partilha com redes de publicidade externas à Google.
Fluxo de dados:
Aplicação no seu dispositivo -> Google Firebase Analytics (Google) -> propriedade associada ao Google Ads
Base jurídica: Art. 6(1)(a) RGPD — o seu consentimento explícito.
Definição predefinida: Desativada. A recolha só começa depois de ter dado o seu consentimento explícito no primeiro arranque da aplicação. Pode retirar o seu consentimento a qualquer momento em “Mais” na aplicação; a partir daí, não são enviados mais eventos. Através de “Repor dados”, o identificador local da aplicação é gerado de novo.
Destinatário / subcontratante: Google (Firebase / Google Analytics 4), associada ao Google Ads — ver Secção 6.
Período de conservação: Os dados de eventos armazenados no Google Analytics 4 são automaticamente eliminados após o prazo de conservação padrão de 14 meses previsto pela Google.
5. Medidas técnicas de proteção
| Medida | Descrição |
|---|---|
| Controlo de acesso | O servidor proxy está protegido contra utilização abusiva através de uma chave API |
| Limitação de taxa | Máximo 5 pedidos de chat e 5 pedidos de leitura em voz alta por minuto por endereço IP |
| Cabeçalhos de segurança | Cabeçalhos de segurança HTTP conforme os padrões da indústria (HSTS, CSP, proteção XSS) |
| Análise de qualidade autoalojada | As conversas do chat com IA (apenas com o seu consentimento), bem como as secções de texto estático do livro lidas em voz alta, são armazenadas exclusivamente no nosso próprio sistema autoalojado para análise de qualidade e segurança (ver Secções 4.2 e 4.3), nunca junto de terceiros |
| Sem cookies | A aplicação não define cookies de rastreamento ou análise |
| Análise apenas com consentimento | Por predefinição, não estão ativos serviços de análise. Apenas com o seu consentimento explícito recolhemos dados anonimizados de instalação e de utilização através do Google Firebase Analytics (ver Secção 4.4) |
| Sem conta necessária | Não é necessário registo ou início de sessão para utilizar a aplicação |
6. Fornecedores terceiros
A infraestrutura de backend é executada num cluster Proxmox autogerido, alojado num centro de colocation na UE (Bolzano, Itália). O hardware é propriedade e está sob o controlo da Embrace Life Technologies S.P.A. Società Benefit. Nenhum fornecedor de nuvem terceiro intervém na cadeia de processamento interno — os únicos subcontratantes externos são os enumerados abaixo. A Google (Firebase Analytics) é utilizada exclusivamente para as estatísticas de utilização baseadas no consentimento descritas na Secção 4.4.
6.1 Anthropic (acompanhamento por IA)
Para a função de acompanhamento por IA, trabalhamos com a Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, EUA.
A Anthropic processa o conteúdo do seu chat para gerar as respostas da IA. Para a transferência para os EUA, baseamo-nos nas Cláusulas Contratuais Tipo oferecidas pela Anthropic nos termos do Art. 46(2)(c) RGPD.
Mais informações: Anthropic Privacy Policy
6.2 OpenAI (função de leitura em voz alta)
Para a função de leitura em voz alta, utilizamos o serviço de texto para voz da OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, EUA.
A OpenAI processa exclusivamente as secções de texto do livro lidas em voz alta (sem dados pessoais de utilizadores). Para a transferência para os EUA, são utilizadas Cláusulas Contratuais Tipo nos termos do Art. 46(2)(c) RGPD.
Como mecanismo técnico de recurso, a função de leitura em voz alta pode, em alternativa, utilizar o serviço Cloud Text-to-Speech da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. A OpenAI é o fornecedor atualmente ativo em produção; a Google é mantida como alternativa configurável para garantir a disponibilidade do serviço. Em ambos os casos, são transmitidas apenas secções de texto estático do livro de acompanhamento — sem quaisquer dados pessoais de utilizadores. Para a transferência para os EUA aplicam-se Cláusulas Contratuais Tipo nos termos do Art. 46(2)(c) RGPD.
Mais informações: OpenAI Privacy Policy · Aviso de privacidade do Google Cloud
6.3 Cloudflare (infraestrutura de rede e cache de conteúdos estáticos)
O nosso servidor proxy é acessível através de um Cloudflare Tunnel. Neste processo, a Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EUA, processa metadados de conexão (nomeadamente endereços IP) para garantir a segurança do acesso à rede.
Adicionalmente, utilizamos o Cloudflare R2 (armazenamento de objetos) para colocar em cache os ficheiros de áudio pré-gerados correspondentes ao conteúdo estático próprio da aplicação (textos semanais do livro de acompanhamento). Os objetos em cache são indexados por um hash de conteúdo e não contêm qualquer identificador de utilizador. O Cloudflare R2 não recebe qualquer conteúdo gerado pelo utilizador — nem mensagens de chat, entradas de diário, fotos ou outros dados pessoais. Para a transferência para os EUA aplicam-se Cláusulas Contratuais Tipo nos termos do Art. 46(2)(c) RGPD.
A Cloudflare não tem acesso ao conteúdo das suas mensagens.
Mais informações: Cloudflare Privacy Policy
6.4 Google (Firebase Analytics)
Para as estatísticas de utilização anónimas destinadas à atribuição de campanhas publicitárias (ver Secção 4.4), utilizamos — apenas com o seu consentimento — o Google Firebase Analytics da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (ou Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA).
A Google processa os dados pseudonimizados de instalação e de utilização referidos na Secção 4.4. Não se pode excluir uma transferência para os EUA; para o efeito, aplicam-se as Cláusulas Contratuais Tipo nos termos do Art. 46(2)(c) RGPD. Não são transmitidos dados diretamente identificativos nem qualquer identificador de publicidade.
Mais informações: Política de privacidade da Google · Privacidade e segurança do Firebase
7. Os seus direitos (direitos dos titulares dos dados ao abrigo do RGPD)
Tem os seguintes direitos a qualquer momento:
- Acesso (Art. 15 RGPD): Pode solicitar informações sobre os dados armazenados que lhe dizem respeito.
- Retificação (Art. 16 RGPD): Pode solicitar a correção de dados inexatos.
- Apagamento (Art. 17 RGPD): Pode solicitar o apagamento dos seus dados. Uma vez que os seus dados são armazenados exclusivamente no seu dispositivo, pode apagá-los a qualquer momento diretamente na aplicação (Definições -> Repor dados).
- Limitação do tratamento (Art. 18 RGPD)
- Portabilidade dos dados (Art. 20 RGPD): Através da função de exportação da aplicação, pode descarregar os seus dados como ficheiro estruturado e legível por máquina.
- Oposição (Art. 21 RGPD)
- Decisões automatizadas (Art. 22 RGPD): Tem o direito de não ficar sujeito a uma decisão tomada exclusivamente com base no tratamento automatizado. O chatbot de IA Verena fornece apenas respostas de caráter informativo e não toma decisões automatizadas que produzam efeitos jurídicos ou que o afetem significativamente de forma similar.
- Reclamação junto da autoridade de controlo competente em matéria de proteção de dados: Garante per la protezione dei dati personali (Itália)
Para questões, contacte: [email protected]
8. Dados de menores
A aplicação destina-se a pessoas adultas. Não recolhemos deliberadamente dados de pessoas com menos de 18 anos.
9. Alterações a esta política de privacidade
Reservamo-nos o direito de alterar esta política de privacidade conforme necessário. A versão atual está sempre disponível no nosso website. A data da última atualização é indicada no início deste documento.
10. Contacto
Para questões sobre proteção de dados, contacte:
Embrace Life Technologies S.P.A. Società Benefit E-mail: [email protected] Bozner Str. 5B, 39044 Neumarkt, Itália
Esta política de privacidade foi elaborada com base numa análise técnica do código-fonte da aplicação (estado: julho de 2026). Responsável: Embrace Life Technologies S.P.A. Società Benefit.