Política de privacidade
Versão de 24 de setembro de 2026
Geremy.ai, uma aplicação de inteligência artificial para a criação de atas e a análise de reuniões, atribui a maior importância à proteção da privacidade e dos dados pessoais. Esta política de privacidade explica como recolhemos, utilizamos, divulgamos, processamos e protegemos os dados pessoais dos utilizadores do Geremy.ai.
Geremy.ai é um serviço prestado por Stellar Quantum SAS – Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon, França.
Recolha e utilização de informações
1. Gravação áudio e consentimento
Ao utilizar o Geremy.ai para gravar reuniões, o Cliente é responsável por informar todos os participantes e, se for caso disso, por recolher o seu consentimento, para a gravação e transcrição das suas vozes e declarações. Cabe-lhe determinar a base jurídica aplicável ao seu contexto: execução do contrato, interesse legítimo, exercício de funções de interesse público ou consentimento.
2. Tratamento das gravações áudio
- As gravações de áudio são transferidas para os servidores do Geremy.ai para transcrição automática.
- As gravações áudio são eliminadas automaticamente assim que o relatório é produzido, no prazo de quatro horas.
- A voz é tratada exclusivamente para efeitos de transcrição e não é conservada.
3. Utilização de dados e de inteligência artificial
- Os teus dados nunca são utilizados para treinar modelos de IA.
- Estabelecemos um opt-out permanente com todos os nossos fornecedores de IA, com monitorização ativa para manter esta garantia.
- Cada conta é compartimentada: nenhum tratamento acede aos dados de outra conta e nenhuma reunião é partilhada entre utilizadores. As funções de pesquisa no histórico e de acompanhamento de tarefas incidem exclusivamente sobre as tuas próprias reuniões.
4. Criar e gerir uma conta de utilizador
Precisamos de determinadas informações para criar a tua conta:
- O teu primeiro e último nome: para te identificar
- O teu endereço de e-mail: para te contactar e permitir que inicies sessão
- O teu número de telefone (facultativo): para te contactar
- O nome da tua empresa (para contas empresariais): para personalizar a tua experiência
5. Criar e gerir relatórios
Quando crias um relatório, nós registamos:
- O conteúdo do relatório
- Data e hora de criação: para organizar os teus relatórios
O utilizador pode introduzir informações adicionais opcionais (objetivos, agenda, lista de participantes) para enriquecer o relatório. Estas informações podem ser alteradas ou eliminadas em qualquer altura.
6. Apoio ao serviço
Para te ajudar se tiveres algum problema, utilizamos:
- O teu primeiro e último nome: para te identificar
- O teu e-mail e número de telefone: para te contactar
- Os teus dados de pagamento (se tiveres uma conta paga): para gerir a tua subscrição
7. Análise estatística e personalização
- Informações sobre a utilização da aplicação
- Dados de desempenho da aplicação
- Preferências do utilizador e histórico de utilização
Armazenamento de dados e segurança
- Os nossos servidores estão alojados na União Europeia, em França. As cópias de segurança são objeto de uma cópia encriptada numa segunda região da União.
- Encriptação de dados em trânsito (TLS 1.2 no mínimo, TLS 1.3 preferencialmente) e em repouso (AES-256).
- Cópias de segurança regulares e seguras.
- HTTP Strict Transport Security (HSTS) e Content Security Policy (CSP).
- Controlo de acesso baseado em funções (princípio do menor privilégio).
Conservação e eliminação de dados
Eliminação a pedido
O Cliente pode, a qualquer momento, solicitar a eliminação definitiva da sua Conta e de todos os seus dados (relatórios, preferências, informações de perfil), por duas vias:
- a partir da área de cliente: o pedido é confirmado através de uma ligação de validação enviada por e-mail; a eliminação definitiva ocorre no prazo de uma semana após a validação. Este prazo é uma medida de segurança que permite anular um pedido fraudulento ou acidental;
- através do suporte: o pedido é tratado e a eliminação efetuada no prazo de 72 horas.
A eliminação de um relatório ou de um conteúdo a partir da área de cliente implica o seu apagamento dos nossos servidores de produção no prazo máximo de vinte e quatro horas.
Períodos de retenção por defeito
- Dados da conta e relatórios: armazenados durante todo o período de utilização do Serviço e, em seguida, dois (2) anos após o fim do período experimental ou da subscrição. No final deste período, eliminação definitiva após notificação prévia de trinta (30) dias.
- Gravações áudio: eliminadas automaticamente no prazo de quatro horas após a produção do relatório.
- Dados de ligação (registos): 12 meses no máximo.
- Dados de faturação: conservados em conformidade com as obrigações legais contabilísticas e fiscais.
Confidencialidade
A Stellar Quantum compromete-se a:
- Manter em segredo todas as informações recebidas do Cliente;
- Não divulgar informações confidenciais a terceiros, exceto mediante requisição judicial;
- Utilizar estas informações apenas para executar o Serviço.
Esta obrigação mantém-se em vigor durante e após o período de utilização do Serviço. Todo o pessoal da Stellar Quantum está sujeito a uma obrigação contratual de confidencialidade.
Transferência e divulgação de dados
Os conteúdos das reuniões — gravações, transcrições e relatórios — são tratados exclusivamente na União Europeia e não são comunicados a nenhum terceiro, exceto se a lei o exigir.
Os nossos tratamentos próprios — faturação e gestão da relação comercial — recorrem a prestadores estabelecidos na União Europeia, que não têm acesso a nenhum conteúdo de reunião.
Divulgação mediante requisição judicial
Em caso de pedido de uma autoridade judiciária competente (carta rogatória, juiz de instrução, Ministério Público, polícia judiciária ou ordem estrangeira através de cooperação judiciária internacional), a Stellar Quantum:
- Verificará a legitimidade do pedido
- Limitará a comunicação ao estritamente necessário
- Informará previamente o Cliente, exceto se tal for proibido por lei (segredo de justiça)
- Conservará a rastreabilidade do pedido
Direitos do utilizador
Tens os seguintes direitos relativamente aos teus dados pessoais:
- Direito de acesso, retificação e apagamento
- Direito à limitação do tratamento e à portabilidade
- Direito de oposição
- Direito de não ser objeto de uma decisão individual automatizada
- Direito de definir diretivas relativas ao destino dos teus dados após o teu falecimento (artigo 85.º da lei francesa Informatique et Libertés)
Podes solicitar a qualquer momento a eliminação definitiva da tua Conta e de todos os teus dados, pelas duas vias descritas acima, com exceção dos dados de faturação conservados em conformidade com as obrigações legais.
Para exercer estes direitos: rgpd@geremy.ai ou support@geremy.ai
Também podes apresentar uma reclamação junto da CNIL: www.cnil.fr
Conformidade com o RGPD
- Base jurídica: Execução do contrato, interesse legítimo (estatísticas, marketing com direito de oposição)
- Transferências para fora da UE: Nenhuma transferência de dados para fora da União Europeia
- Notificação de violações: ao Cliente, na qualidade de subcontratante, no prazo máximo de 48 horas. Para os tratamentos pelos quais somos responsáveis, notificação à autoridade de controlo no prazo de 72 horas.
- Privacidade desde a conceção: Aplicada no desenvolvimento e na exploração da aplicação
- Registos: registo dos nossos próprios tratamentos (artigo 30.º, n.º 1) e registo das categorias de atividades de tratamento efetuadas por conta dos nossos clientes (artigo 30.º, n.º 2), mantidos atualizados.
- Avaliação de impacto (AIPD): fornecemos ao responsável pelo tratamento os elementos necessários à sua realização.
Cookies e tecnologias semelhantes
Definições
- Cookie: Pequeno ficheiro armazenado pelo teu browser para guardar determinadas informações.
- Script: Elemento de código executado para garantir o bom funcionamento do site.
- Tag invisível: Pequeno elemento invisível utilizado para acompanhar o tráfego no site.
Tipos de cookies utilizados
- Cookies técnicos ou funcionais: Garantem o bom funcionamento do site e da aplicação (não é necessário consentimento).
- Cookies estatísticos: Utilizamos ferramentas analíticas apenas para fins de medição de audiência e de análise estatística interna. Estes dados não são utilizados para fins publicitários nem partilhados com terceiros para fins comerciais.
Gestão de cookies
Podes aceitar ou recusar os cookies não essenciais através da ligação “Gerir os meus cookies”, no rodapé, e alterar a tua escolha a qualquer momento. A desativação de certos cookies pode afetar o funcionamento do site. O detalhe dos cookies colocados consta da nossa Política de cookies.
Alterações e contactos
O Geremy.ai reserva-se o direito de alterar esta política em qualquer altura. Os utilizadores serão informados de quaisquer alterações significativas.
Contacto para a proteção de dados: rgpd@geremy.ai
Endereço: Stellar Quantum SAS, Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon
ANEXO: Acordo de tratamento de dados (DPA)
Em conformidade com o artigo 28.º do Regulamento (UE) 2016/679 (RGPD)
Preâmbulo
O presente acordo é celebrado entre a Stellar Quantum SAS (“Subcontratante”) e o Cliente na aceção dos Termos e condições de venda (“Responsável pelo tratamento”). O Responsável pelo tratamento mantém o controlo dos dados que trata através da aplicação.
Artigo 1.º – Objeto, duração e cessação
Objeto: Transcrição de áudio e criação de relatórios com recurso à inteligência artificial.
Duração: Durante todo o período de utilização dos serviços.
Fim: No final do período experimental ou da subscrição, os dados são conservados durante dois (2) anos para permitir ao Responsável pelo tratamento consultar os seus dados ou contratar uma nova subscrição. No final deste período, os dados são definitivamente eliminados após notificação prévia de trinta (30) dias.
Antes do termo, o Responsável pelo tratamento pode recuperar os seus relatórios através das funções de exportação do Serviço; caso contrário, os dados são eliminados.
Eliminação a pedido: O Responsável pelo tratamento pode solicitar a qualquer momento a eliminação da sua Conta e dos seus dados. A eliminação ocorre no prazo de 72 horas para um pedido tratado pelo suporte, ou de uma semana após validação para um pedido efetuado a partir da área de cliente, permitindo este prazo anular um pedido acidental ou fraudulento. Os dados de faturação são conservados em conformidade com as obrigações legais contabilísticas e fiscais.
Artigo 2.º – Dados tratados
Dados de identificação: apelido, nome próprio, e-mail, telefone (facultativo), dados SSO.
Gravações áudio: voz, tratada exclusivamente para efeitos de transcrição e eliminada automaticamente assim que o relatório é produzido.
Transcrições e relatórios gerados.
Dados de ligação: registos (máximo 12 meses).
Titulares dos dados: Utilizadores e participantes nas reuniões gravadas.
Artigo 3.º – Obrigações do Subcontratante
O Subcontratante compromete-se a tratar os dados exclusivamente de acordo com as instruções do Responsável pelo tratamento.
O Subcontratante garante a confidencialidade dos dados.
O Subcontratante aplica as medidas de segurança adequadas.
O Subcontratante assiste o Responsável pelo tratamento nos pedidos de exercício de direitos.
O Subcontratante notifica qualquer violação de dados no prazo de 48 horas.
O Subcontratante elimina os dados a pedido do Responsável pelo tratamento — no prazo de 72 horas através do suporte, ou uma semana após validação a partir da área de cliente — ou no termo do período de conservação de dois (2) anos após o fim do período experimental ou da subscrição.
O Subcontratante compromete-se a nunca utilizar os dados para treinar modelos de IA (opt-out permanente, monitorização ativa).
O Subcontratante garante a compartimentação estrita de cada conta.
O Subcontratante informa o Responsável pelo tratamento se uma instrução lhe parecer contrária ao RGPD.
Mediante pedido, o Subcontratante comunica o seu livro branco de segurança e a ficha descritiva do tratamento; esta comunicação vale como demonstração do cumprimento do presente acordo.
Artigo 4.º – Segurança
Alojamento na União Europeia, encriptação em trânsito (TLS 1.2 no mínimo, TLS 1.3 preferencialmente) e em repouso (AES-256), controlo de acesso baseado em funções, monitorização contínua e testes de segurança regulares.
Artigo 5.º – Subcontratantes ulteriores
O Responsável pelo tratamento autoriza de forma geral o recurso a subcontratantes ulteriores. O Subcontratante informará de qualquer alteração.
Artigo 6.º – Transferências
Nenhuma transferência de dados para fora da União Europeia.