Política de Privacidade
O que guardamos, porquê, durante quanto tempo, e o que podes fazer a esse respeito.
Última atualização: 28 de setembro de 2026
1Quem trata os teus dados
O responsável pelo tratamento é a NexiAgent, que opera a NexiChat. Para qualquer questão sobre dados pessoais — incluindo os pedidos da secção 6 — escreve para suporte@nexichat.ai.
2O que guardamos
- Conta. Email, um hash bcrypt não reversível da password (nunca a password em texto simples) e, se o deres, o teu nome. Se entrares por Google ou Microsoft, ou por Apple numa plataforma que disponibilize essa opção, guardamos o identificador que esse serviço nos devolve — nunca a tua password lá. Se registares uma passkey, guardamos a chave pública e os dados técnicos de verificação; a chave privada permanece no teu dispositivo ou no gestor de passkeys que escolheres.
- Conversas e imagens geradas. As mensagens que escreves e as respostas da Nexi, para as poderes reabrir. As conversas temporárias ficam fora do histórico e são eliminadas ao sair ou, como salvaguarda, após 24 horas sem atividade. Durante a geração existe armazenamento transitório no servidor.
- Documentos. Os ficheiros que carregas na Biblioteca, o texto extraído deles e os índices que permitem à Nexi encontrar a passagem certa.
- Memória. Só se a ligares. São notas curtas sobre ti que a Nexi reutiliza entre conversas, e vês e apagas uma a uma em Definições → Personalização.
- Utilização. Quantas mensagens, com que modelo e quantos tokens — é o que faz os limites do teu plano funcionarem e o que mostramos na página Utilização.
- Pagamentos. Se subscreveres, o pagamento é processado pela Stripe. Não recebemos nem guardamos o número do teu cartão — só o estado da subscrição.
Não vendemos dados pessoais, não os usamos para publicidade, e não há anúncios na NexiChat.
3Para que serve cada coisa
Tratamos os teus dados para executar o contrato — sem guardar as conversas não há conversas para reabrir, e sem contar a utilização não há como aplicar os limites do plano. A memória entre conversas assenta no teu consentimento, que retiras a qualquer momento desligando-a. Desligar a memória impede a sua reutilização; podes também apagar as notas já guardadas. Os registos técnicos mínimos de segurança (tentativas de entrada, abusos) assentam no interesse legítimo de manter o serviço de pé.
4Quem mais lhes toca
Recorremos às seguintes categorias de fornecedores; alguns tratam dados como responsáveis autónomos nos termos dos seus serviços:
- Alojamento e base de dados (OVHcloud), em servidores na União Europeia. As cópias de segurança ficam igualmente na UE.
- Fornecedores de inferência de IA: a RunPod, onde correm os nossos próprios modelos (Air 2, Atelier e visão), um servidor dedicado da NexiChat (voz, pesquisa nos documentos e verificação de imagens) e, para o Prime e o Nova, a DeepSeek e, conforme o encaminhamento, a OpenRouter ou a DeepInfra. Durante a transição para os modelos próprios, a visão, a verificação de imagens, a voz e a pesquisa nos documentos podem ainda passar pela OpenAI ou pela Groq. Para responder, recebem o pedido e o contexto necessário, que pode incluir mensagens, instruções, memórias ativadas e excertos dos documentos selecionados. Se esse conteúdo incluir nomes, emails ou outros dados pessoais, esses dados também são transmitidos. A localização do alojamento da NexiChat não determina a localização do processamento pelo fornecedor de IA.
- Stripe, para pagamentos, e Amazon SES para o email transacional que envia as confirmações e as reposições de password.
- Pesquisa na web, incluindo Brave Search quando configurado. Quando é utilizada, enviamos os termos da pesquisa ao motor de pesquisa e consultamos páginas externas para obter informação e fontes. Os termos podem incluir dados que escreveste no pedido. A consulta de uma página comunica com o servidor que a disponibiliza.
- Ligações que ligues tu (Definições → Ligações). Se ligares uma ferramenta externa por MCP, o que a Nexi lhe enviar sai daqui por tua decisão e passa a reger-se pelas regras dessa ferramenta.
5Durante quanto tempo
As conversas, os documentos e as memórias ficam enquanto a conta existir, ou até os apagares — e podes apagá-los quando quiseres, um a um ou todos de uma vez. Apagar a conta apaga-os connosco, incluindo os ficheiros carregados. A política de cópias de segurança prevê 14 cópias diárias, oito semanais e 12 mensais; determinadas cópias podem, por isso, conservar dados apagados durante cerca de 12 meses. O apagamento propaga-se às cópias quando estas expiram. Os registos mínimos de faturação ficam pseudonimizados durante os 10 anos civis subsequentes exigidos pelas regras fiscais; não incluem conversas, documentos, tokens ou preferências.
6Os teus direitos
Tens direito a aceder, corrigir, apagar, limitar e opor-te ao tratamento, e à portabilidade dos dados. Dois deles não precisam de nos pedir nada — estão na app:
- Levar os teus dados contigo: Definições → Os teus dados exporta perfil, conversas, memórias, artefactos, preferências e metadados de documentos/ficheiros em JSON. Os binários carregados não são incluídos nesse ficheiro.
- Apagar a conta: Definições → Conta apaga-a, e com ela os dados.
Para o resto, escreve para suporte@nexichat.ai. Podes também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) ou à autoridade de controlo competente na UE. Os pedidos são tratados sem demora injustificada e, em regra, no prazo de um mês. Qualquer prorrogação legal deve ser justificada. A retirada do consentimento não afeta a licitude do tratamento anterior.
7Segurança
As passwords são guardadas sob a forma de hashes bcrypt. A ligação entre as apps ou o website e o servidor usa HTTPS/TLS. Isto protege os dados em trânsito; não é encriptação ponta a ponta. As mensagens são processadas no servidor e pelo fornecedor de IA utilizado. Os controlos de autorização limitam o acesso por conta e pelas partilhas que autorizares. Nada disto torna um sistema invulnerável — se alguma vez houver uma violação que te ponha em risco, avisamos-te e avisamos a autoridade, como a lei manda.
8Geração em segundo plano e notificações
Depois de o servidor aceitar um pedido, a resposta pode continuar a ser gerada mesmo que feches a app. Podes interrompê-la com o botão Parar. Os limites de utilização do plano continuam a aplicar-se; desligar as notificações não interrompe a geração.
Se ativares os avisos no iPhone ou iPad, guardamos um identificador de instalação e um token de notificações cifrado, associados à tua sessão. A Apple entrega o aviso através do serviço APNs. Enviamos apenas um aviso genérico e identificadores da conversa e mensagem, sem o texto, título, anexos ou o teu nome. A entrega depende da rede, das permissões e das definições do dispositivo.
Podes desligar estes avisos nas Definições da app ou do dispositivo. O registo é removido ao desligar na app, terminar sessão ou apagar a conta; tokens recusados pela Apple são eliminados. Tentativas pendentes expiram em 24 horas. Conversas temporárias não enviam avisos. Para decidir se deve enviar um aviso, a app comunica se está em primeiro ou segundo plano e os identificadores da conversa ou sessão remota em utilização. Os avisos de chat destinam-se ao dispositivo móvel onde o pedido foi iniciado, quando está em segundo plano; a conversa aberta não deve apresentar uma notificação. O NexiCode também pode enviar avisos de conclusão ou atenção de uma sessão acompanhada por Remote Control.
9Cookies e armazenamento no dispositivo
Usamos cookies para manter a sessão, proteger o início de sessão e guardar a preferência de idioma. A app e o website também podem guardar preferências de apresentação e rascunhos no dispositivo. Estes dados permitem as funcionalidades que pedes; não são usados para publicidade. Podes gerir os cookies e o armazenamento nas definições do browser. Apagá-los pode terminar a sessão e remover preferências ou rascunhos locais.
10Alterações
Se isto mudar de forma significativa, avisamos-te por email ou na própria app antes de a mudança produzir efeitos. A data no topo diz sempre quando foi a última revisão.
11Imagens, dados sensíveis e comunicações
Os pedidos de imagem, descrições das referências e imagens geradas seguem os mesmos controlos de acesso da conta. Para preparar a imagem, pode ser utilizado um fornecedor de linguagem e pesquisa antes do modelo de imagem. A imagem gerada passa também por uma verificação de segurança antes da entrega — um classificador no servidor dedicado da NexiChat e, quando o resultado é incerto, o nosso modelo de visão na RunPod (durante a transição, pode ainda ser a OpenAI) — sem acrescentar identificadores da conta ou da conversa. Não coloques dados sensíveis ou imagens de terceiros sem fundamento adequado. A utilização do serviço não constitui autorização para reconhecer pessoas, inferir características sensíveis ou publicar imagens íntimas.
Não utilizamos as tuas conversas para treinar modelos pela NexiChat. As condições de tratamento dos fornecedores, incluindo retenção e transferências, exigem avaliação própria; o nome português da marca não garante processamento exclusivo na UE.
Mensagens de segurança e conta são distintas de newsletters. A criação de conta não te inscreve automaticamente em marketing. Uma futura newsletter deve permitir escolha separada e retirada simples e gratuita; os direitos de oposição mantêm-se.
Vê também os Termos de Utilização.