Política de privacidade

Versão de 24 de setembro de 2026

Geremy.ai, uma aplicação de inteligência artificial para a criação de atas e a análise de reuniões, atribui a maior importância à proteção da privacidade e dos dados pessoais. Esta política de privacidade explica como recolhemos, utilizamos, divulgamos, processamos e protegemos os dados pessoais dos utilizadores do Geremy.ai.

Geremy.ai é um serviço prestado por Stellar Quantum SAS – Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon, França.

Recolha e utilização de informações

1. Gravação áudio e consentimento

Ao utilizar o Geremy.ai para gravar reuniões, o Cliente é responsável por informar todos os participantes e, se for caso disso, por recolher o seu consentimento, para a gravação e transcrição das suas vozes e declarações. Cabe-lhe determinar a base jurídica aplicável ao seu contexto: execução do contrato, interesse legítimo, exercício de funções de interesse público ou consentimento.

2. Tratamento das gravações áudio

3. Utilização de dados e de inteligência artificial

4. Criar e gerir uma conta de utilizador

Precisamos de determinadas informações para criar a tua conta:

5. Criar e gerir relatórios

Quando crias um relatório, nós registamos:

O utilizador pode introduzir informações adicionais opcionais (objetivos, agenda, lista de participantes) para enriquecer o relatório. Estas informações podem ser alteradas ou eliminadas em qualquer altura.

6. Apoio ao serviço

Para te ajudar se tiveres algum problema, utilizamos:

7. Análise estatística e personalização

Armazenamento de dados e segurança

Conservação e eliminação de dados

Eliminação a pedido

O Cliente pode, a qualquer momento, solicitar a eliminação definitiva da sua Conta e de todos os seus dados (relatórios, preferências, informações de perfil), por duas vias:

A eliminação de um relatório ou de um conteúdo a partir da área de cliente implica o seu apagamento dos nossos servidores de produção no prazo máximo de vinte e quatro horas.

Períodos de retenção por defeito

Confidencialidade

A Stellar Quantum compromete-se a:

Esta obrigação mantém-se em vigor durante e após o período de utilização do Serviço. Todo o pessoal da Stellar Quantum está sujeito a uma obrigação contratual de confidencialidade.

Transferência e divulgação de dados

Os conteúdos das reuniões — gravações, transcrições e relatórios — são tratados exclusivamente na União Europeia e não são comunicados a nenhum terceiro, exceto se a lei o exigir.

Os nossos tratamentos próprios — faturação e gestão da relação comercial — recorrem a prestadores estabelecidos na União Europeia, que não têm acesso a nenhum conteúdo de reunião.

Divulgação mediante requisição judicial

Em caso de pedido de uma autoridade judiciária competente (carta rogatória, juiz de instrução, Ministério Público, polícia judiciária ou ordem estrangeira através de cooperação judiciária internacional), a Stellar Quantum:

Direitos do utilizador

Tens os seguintes direitos relativamente aos teus dados pessoais:

Podes solicitar a qualquer momento a eliminação definitiva da tua Conta e de todos os teus dados, pelas duas vias descritas acima, com exceção dos dados de faturação conservados em conformidade com as obrigações legais.

Para exercer estes direitos: rgpd@geremy.ai ou support@geremy.ai

Também podes apresentar uma reclamação junto da CNIL: www.cnil.fr

Conformidade com o RGPD

Cookies e tecnologias semelhantes

Definições

Tipos de cookies utilizados

Gestão de cookies

Podes aceitar ou recusar os cookies não essenciais através da ligação “Gerir os meus cookies”, no rodapé, e alterar a tua escolha a qualquer momento. A desativação de certos cookies pode afetar o funcionamento do site. O detalhe dos cookies colocados consta da nossa Política de cookies.

Alterações e contactos

O Geremy.ai reserva-se o direito de alterar esta política em qualquer altura. Os utilizadores serão informados de quaisquer alterações significativas.

Contacto para a proteção de dados: rgpd@geremy.ai
Endereço: Stellar Quantum SAS, Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon

ANEXO: Acordo de tratamento de dados (DPA)

Em conformidade com o artigo 28.º do Regulamento (UE) 2016/679 (RGPD)

Preâmbulo

O presente acordo é celebrado entre a Stellar Quantum SAS (“Subcontratante”) e o Cliente na aceção dos Termos e condições de venda (“Responsável pelo tratamento”). O Responsável pelo tratamento mantém o controlo dos dados que trata através da aplicação.

Artigo 1.º – Objeto, duração e cessação

Objeto: Transcrição de áudio e criação de relatórios com recurso à inteligência artificial.

Duração: Durante todo o período de utilização dos serviços.

Fim: No final do período experimental ou da subscrição, os dados são conservados durante dois (2) anos para permitir ao Responsável pelo tratamento consultar os seus dados ou contratar uma nova subscrição. No final deste período, os dados são definitivamente eliminados após notificação prévia de trinta (30) dias.

Antes do termo, o Responsável pelo tratamento pode recuperar os seus relatórios através das funções de exportação do Serviço; caso contrário, os dados são eliminados.

Eliminação a pedido: O Responsável pelo tratamento pode solicitar a qualquer momento a eliminação da sua Conta e dos seus dados. A eliminação ocorre no prazo de 72 horas para um pedido tratado pelo suporte, ou de uma semana após validação para um pedido efetuado a partir da área de cliente, permitindo este prazo anular um pedido acidental ou fraudulento. Os dados de faturação são conservados em conformidade com as obrigações legais contabilísticas e fiscais.

Artigo 2.º – Dados tratados

Dados de identificação: apelido, nome próprio, e-mail, telefone (facultativo), dados SSO.

Gravações áudio: voz, tratada exclusivamente para efeitos de transcrição e eliminada automaticamente assim que o relatório é produzido.

Transcrições e relatórios gerados.

Dados de ligação: registos (máximo 12 meses).

Titulares dos dados: Utilizadores e participantes nas reuniões gravadas.

Artigo 3.º – Obrigações do Subcontratante

O Subcontratante compromete-se a tratar os dados exclusivamente de acordo com as instruções do Responsável pelo tratamento.

O Subcontratante garante a confidencialidade dos dados.

O Subcontratante aplica as medidas de segurança adequadas.

O Subcontratante assiste o Responsável pelo tratamento nos pedidos de exercício de direitos.

O Subcontratante notifica qualquer violação de dados no prazo de 48 horas.

O Subcontratante elimina os dados a pedido do Responsável pelo tratamento — no prazo de 72 horas através do suporte, ou uma semana após validação a partir da área de cliente — ou no termo do período de conservação de dois (2) anos após o fim do período experimental ou da subscrição.

O Subcontratante compromete-se a nunca utilizar os dados para treinar modelos de IA (opt-out permanente, monitorização ativa).

O Subcontratante garante a compartimentação estrita de cada conta.

O Subcontratante informa o Responsável pelo tratamento se uma instrução lhe parecer contrária ao RGPD.

Mediante pedido, o Subcontratante comunica o seu livro branco de segurança e a ficha descritiva do tratamento; esta comunicação vale como demonstração do cumprimento do presente acordo.

Artigo 4.º – Segurança

Alojamento na União Europeia, encriptação em trânsito (TLS 1.2 no mínimo, TLS 1.3 preferencialmente) e em repouso (AES-256), controlo de acesso baseado em funções, monitorização contínua e testes de segurança regulares.

Artigo 5.º – Subcontratantes ulteriores

O Responsável pelo tratamento autoriza de forma geral o recurso a subcontratantes ulteriores. O Subcontratante informará de qualquer alteração.

Artigo 6.º – Transferências

Nenhuma transferência de dados para fora da União Europeia.