Política de Privacidade
Última atualização: 2026-09-11
EnglishРусскийDeutschEspañolTürkçeBahasa IndonesiaItalianoPolskiУкраїнськаPortuguês (Brasil)
Esta é uma tradução de cortesia. A versão em inglês deste documento é a juridicamente vinculante; em caso de divergência, prevalece o texto em inglês.
Esta Política de Privacidade explica como o AmeChat trata dados pessoais quando você usa nosso serviço de mensagens, nos termos do GDPR (Regulamento Geral de Proteção de Dados da UE), da Lei Federal Alemã de Proteção de Dados (BDSG) e da Lei Alemã de Proteção de Dados em Telecomunicações e Serviços Digitais (TDDDG).
1. Quem somos
1.1 Controlador dos dados
O controlador responsável pelo tratamento dos seus dados pessoais é:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlim
Alemanha
Registrada no Registro Comercial (Handelsregister) do Amtsgericht Charlottenburg (Berlim) sob o número HRB 288604.
Contato de privacidade: [email protected]
Contato geral / aviso legal: veja nosso Impressum
1.2 Escopo
Esta política se aplica aos aplicativos e ao site do AmeChat (em conjunto, o "Serviço"): um mensageiro em nuvem no qual você pode trocar mensagens com outras pessoas e interagir com um assistente de IA integrado nas mesmas conversas.
Esta política não cobre serviços de terceiros que você possa acessar por link ou usar fora do AmeChat.
1.3 Nossa abordagem em relação aos seus dados
- Não exibimos publicidade no AmeChat.
- Não vendemos, alugamos nem comercializamos seus dados pessoais.
- Não usamos o conteúdo das suas conversas para construir perfis de publicidade ou marketing, e nunca direcionamos você com base em atributos sensíveis.
- Coletamos e mantemos apenas o necessário para operar um mensageiro seguro e útil.
2. Quais dados coletamos
Agrupamos os dados que coletamos de acordo com aquilo a que se referem.
2.1 Sua conta
Dados de conta e identidade — seu nome de usuário/handle, o e-mail com que você se cadastra e sua senha, que armazenamos apenas como hash criptográfico (nunca em texto puro), além dos dados de perfil que você adicionar. Não coletamos números de telefone.
Dados de login por terceiros — se você entra com Google ou Apple, recebemos: do Google, seu identificador de conta, e-mail e seu status de verificação, nome e foto de perfil; da Apple, seu identificador de conta, e-mail e seu status de verificação, e seu nome no primeiro login. Nosso uso dos dados recebidos das APIs do Google segue a Google API Services User Data Policy, incluindo seus requisitos de Uso Limitado (Limited Use). Você pode desconectar um login vinculado nas configurações da sua conta ou revogar o acesso na sua conta Google/Apple; isso não afeta os dados que já recebemos.
Dados de verificação de conta e antiabuso — quando você se cadastra, armazenamos a data, a hora e o endereço IP do cadastro e verificamos seu e-mail com um código de uso único (double opt-in), para confirmar a titularidade da conta e detectar ou rastrear uso indevido. Cadastros não verificados são excluídos automaticamente após 24 horas.
Dados de verificação de idade — o Serviço é destinado exclusivamente a adultos (Seção 9.3). Não pedimos sua data nem seu ano de nascimento e não coletamos nenhum dado sobre sua idade. Ao criar sua conta, registramos a idade mínima vigente naquele momento, junto com a data, como parte do registro da sua aceitação dos nossos Termos de Serviço. Fazemos isso para cumprir nossas obrigações legais de manter menores fora do Serviço (art. 6(1)(c) do GDPR) e, quando tal obrigação não se aplica, com base no nosso legítimo interesse em operar um serviço exclusivo para adultos (art. 6(1)(f) do GDPR).
Dados de cobrança — se você compra uma assinatura ou créditos: seu plano, histórico de transações e status de cobrança. Os dados do seu cartão vão diretamente para o nosso provedor de pagamentos (veja a Seção 6.1) e nunca passam pelos nossos servidores; armazenamos apenas uma referência de pagamento.
Dados de loja de aplicativos — se você instala nossos aplicativos a partir de uma loja de aplicativos de terceiros (por exemplo, Apple App Store, Google Play), essa loja coleta os dados necessários para o download sob sua própria política de privacidade, fora do nosso controle. Tratamos informações provenientes da loja apenas na medida necessária para fornecer o aplicativo.
2.2 Suas conversas
Conteúdo de mensagens e dados de comunicação — as mensagens, mídias, anexos e mensagens de voz que você envia e recebe, participações em grupos e metadados de conversas (carimbos de data/hora, status de entrega/leitura). Por ser gerado pelo usuário, o conteúdo das mensagens pode ocasionalmente conter informações que o GDPR trata como dados de categoria especial (veja a Seção 3.2).
Dados de mensagens de voz e transcrição — mensagens de voz e, quando o recurso é usado, suas transcrições em texto (veja a Seção 5.2).
Dados de chamadas — quando você faz ou recebe uma chamada, guardamos um registro da chamada em si, não da conversa dentro dela: quem ligou para quem e em qual chat, se foi de áudio ou de vídeo, quando começou, foi atendida e terminou, quanto durou, quem desligou, em qual dispositivo você atendeu e como terminou (atendida, recusada, perdida ou sem conexão). O mesmo item aparece na conversa, visível para os dois. Não gravamos, não ouvimos e não armazenamos o áudio nem o vídeo das suas chamadas.
Em dispositivos Apple, as chamadas passam pela interface de chamadas do sistema (CallKit), por isso uma chamada do AmeChat toca e se comporta como uma chamada telefônica. Por causa disso, ela também é registrada na lista «Recentes» do seu aparelho — junto com o nome da outra pessoa, o horário, a duração e se foi em vídeo. Esse registro pertence ao sistema operacional e não a nós: não o enviamos a lugar nenhum, mas, se você usa o iCloud, a Apple pode sincronizar o histórico de chamadas do seu aparelho com os seus outros dispositivos Apple segundo as regras de privacidade dela. Você pode apagar essas entradas no app Telefone. Em outras plataformas esse registro do sistema não é criado.
Dados de presença — status online, indicadores de digitação e "visto por último". O status online e a digitação são tratados de forma transitória (mantidos brevemente em memória, sem acumular histórico). O "visto por último" armazena apenas o seu valor mais recente, atualizado quando você fica offline, e é exibido de acordo com suas configurações de visibilidade (veja a Seção 8.1).
2.3 Sua IA
Dados de interação com a IA — o conteúdo de conversa que você decide compartilhar com a IA quando a invoca, as respostas da IA e a memória de IA que você ativar (veja a Seção 5.1).
Dados de uso e créditos — o número de solicitações de IA ou créditos que você consome, seu saldo restante e qual modelo foi usado. Usamos isso para fornecer e medir o uso do Serviço.
2.4 Dados técnicos e de suporte
Dados técnicos e de uso — informações sobre dispositivo e aplicativo, endereço IP, a localização aproximada (em nível de país) que derivamos dele via nossa CDN, e registros de conexão e sessão e dados de diagnóstico. Usamos esses dados para operar, proteger e diagnosticar o Serviço, para rotear seus dados para a região correta (veja a Seção 4) e para cumprir nossas obrigações legais e de sanções. Não derivamos localização precisa ou em nível de GPS a partir do seu endereço IP.
Relatórios de falhas e diagnóstico — quando o aplicativo trava ou encontra um erro grave, ele nos envia um relatório técnico: onde no nosso código a falha ocorreu (o stack trace), a versão e o build do aplicativo, o modelo do seu dispositivo e a versão do sistema operacional, e uma breve trilha dos eventos técnicos que a precederam. Esses relatórios servem para encontrar e corrigir defeitos. Eles não são projetados para transportar o conteúdo das suas conversas, e os filtramos antes do envio para que o texto das mensagens, seu endereço de e-mail e tokens de acesso não sejam incluídos.
Dados de suporte — informações que você fornece quando entra em contato conosco para suporte.
2.5 Suas configurações
Configurações e preferências — as escolhas que você faz no app e que guardamos em nossos servidores para que o acompanhem em todos os seus dispositivos: suas configurações de privacidade (quem pode ver seu «visto por último», sua foto de perfil e sua bio, quem pode adicioná-lo a grupos, quem pode lhe escrever e quem pode lhe ligar), o idioma da interface, sua lista de bloqueados, as conversas que você silenciou junto com suas demais preferências por conversa, as configurações de IA das conversas que você administra e as mensagens que você fixou só para si. Sua lista de bloqueados registra necessariamente quem você bloqueou, portanto também contém dados sobre essa pessoa. A aparência do app (tema claro ou escuro) fica no seu dispositivo e não é enviada para nós.
3. Como e por que usamos seus dados
3.1 Finalidades e bases legais
| Finalidade | Dados usados | Base legal |
|---|---|---|
| Criar e gerenciar sua conta | Dados de conta e identidade | Execução de contrato — art. 6(1)(b) do GDPR |
| Transmitir, armazenar e sincronizar suas mensagens entre pessoas | Conteúdo de mensagens e dados de comunicação | Execução de contrato — art. 6(1)(b) do GDPR |
| Exibir presença (status online, visto por último, digitação) às pessoas com quem você se comunica | Dados de presença | Execução de contrato — art. 6(1)(b) do GDPR |
| Estabelecer e conectar suas chamadas | Dados de chamadas | Execução de contrato — art. 6(1)(b) do GDPR |
| Fornecer o assistente de IA quando você o invoca | Dados de interação com a IA | Execução de contrato — art. 6(1)(b) do GDPR (o recurso de IA que você solicitou) |
| Medir o uso e gerenciar créditos | Dados de uso e créditos | Execução de contrato — art. 6(1)(b); combate a abuso/uso justo — art. 6(1)(f) |
| Transcrever mensagens de voz | Dados de voz e transcrição | Execução de contrato — art. 6(1)(b) do GDPR |
| Manter o Serviço seguro, prevenir abuso/fraude/spam, garantir estabilidade | Dados técnicos e de uso, relatórios | Legítimo interesse — art. 6(1)(f) do GDPR |
| Diagnosticar falhas e erros para podermos corrigi-los | Relatórios de falhas e diagnóstico | Legítimo interesse — art. 6(1)(f) do GDPR |
| Responder a solicitações de suporte | Dados de suporte | Execução de contrato / legítimo interesse — art. 6(1)(b)/(f) |
| Manter menores fora do Serviço (serviço exclusivo para adultos) | Dados de verificação de idade (a idade mínima vigente na criação da conta — não coletamos dados sobre sua idade) | Obrigação legal — art. 6(1)(c); legítimo interesse — art. 6(1)(f) do GDPR |
| Cumprir obrigações legais (por exemplo, solicitações legítimas, deveres de retenção) | Conforme necessário | Obrigação legal — art. 6(1)(c) do GDPR |
Quando nos baseamos em legítimo interesse, ponderamos esses interesses em relação aos seus direitos e liberdades. Você pode se opor a esse tratamento (veja a Seção 9.1).
Você não é legalmente obrigado a fornecer dados pessoais, mas sem certos dados (por exemplo, os dados da sua conta e dados técnicos/de registro básicos) não podemos fornecer o Serviço.
3.2 Dados de categoria especial
Como as mensagens são escritas livremente pelos usuários, elas podem ocasionalmente conter informações que o GDPR trata como sensíveis (por exemplo, dados que revelem saúde, religião ou opiniões políticas). Nossa posição é:
- Para mensagens entre pessoas, o AmeChat atua apenas como canal técnico: transmitimos e armazenamos esse conteúdo para prestar o Serviço e não o analisamos, escaneamos nem usamos para criar perfis. Quem escreve a mensagem determina seu conteúdo.
- A IA trata conteúdo de conversas apenas onde foi ativada — em um chat direto com o consentimento de ambos os participantes, e em um grupo pelo seu administrador — e apenas para mensagens enviadas após esse momento (veja a Seção 5.1). Quando a IA é invocada, o contexto relevante, que pode incluir mensagens de outros participantes, é enviado ao provedor de IA.
- Nunca criamos perfis, segmentamos ou direcionamos usuários com base em atributos sensíveis.
4. Onde e como guardamos seus dados
4.1 Onde seus dados são armazenados
Sua conta, mensagens, metadados de conversas e memória de IA ficam em nossos próprios bancos de dados hospedados na UE e replicados em três data centers para resiliência — Nuremberg e Falkenstein, na Alemanha, e Helsinque, na Finlândia (todos na UE). As mídias que você envia — fotos, arquivos e mensagens de voz — são armazenadas no Cloudflare R2 configurado com jurisdição da UE, de modo que também permanecem na UE. Em repouso, seus dados são armazenados na UE, e a entrega ocorre pela rede global da Cloudflare. Parte do tratamento ocorre fora da UE/EEE — sobretudo quando você usa os recursos de IA ou de voz — sob as salvaguardas da Seção 6.
Sua conexão chega até nós pela rede da Cloudflare, que atua como nossa rede de distribuição de conteúdo (CDN) e ponto de entrada. A Cloudflare roteia a conexão e pode ver metadados de conexão, como seu endereço IP, e o TLS termina nessa borda — mas o conteúdo das suas mensagens permanece criptografado sob o Noise Protocol por todo o caminho até nossos servidores (veja a Seção 4.2), de modo que nunca fica legível na borda. As mídias — fotos, arquivos e mensagens de voz — são entregues pela CDN, por HTTPS padrão.
4.2 Criptografia
- Em trânsito: sua conexão é protegida pelo Noise Protocol (handshake Noise_IK — troca de chaves X25519, criptografia autenticada ChaCha20-Poly1305, SHA-256). Trata-se de uma camada de criptografia em cima do TLS padrão, não de um substituto: o TLS pode terminar na borda da nossa rede, mas o canal Noise permanece criptografado do seu dispositivo até o nosso gateway, de modo que seu tráfego nunca fica exposto em texto puro na borda. Isso vale para sua conexão de mensagens; as transferências de mídia usam HTTPS padrão.
- Em repouso: os dados são criptografados com AES-256 — criptografia de volume completo (LUKS) para nossos bancos de dados e armazenamento, AES-256 do lado do servidor para mídias mantidas no Cloudflare R2, e backups criptografados do lado do cliente com AES-256 antes de saírem da máquina.
- Chamadas: o áudio e o vídeo de uma chamada são criptografados de ponta a ponta entre os dispositivos dos participantes com DTLS-SRTP, o padrão para mídia em tempo real — as chaves nunca saem dos seus dispositivos e não podemos ouvir. O app mostra uma chave de emojis para cada chamada: se ela coincide nas duas telas, não há ninguém no meio. Toda chamada passa pelos nossos próprios servidores TURN na UE, em vez de conectar os dispositivos diretamente. Fazemos isso de propósito: assim a pessoa com quem você fala nunca descobre seu endereço IP, que uma conexão direta revelaria. O retransmissor encaminha os pacotes criptografados e vê os endereços IP dos dois lados, mas não consegue descriptografar o que passa por ele. No mais, nossos servidores lidam apenas com a sinalização necessária para estabelecer a chamada.
O AmeChat não é um mensageiro com criptografia de ponta a ponta. Suas mensagens são criptografadas em trânsito e em repouso, mas — para que a IA integrada funcione e seus chats sincronizem entre dispositivos — elas são processadas em nossos servidores, que podem tecnicamente acessar seu conteúdo (veja a Seção 4.3). Se você precisa de criptografia de ponta a ponta, na qual ninguém além dos participantes pode jamais acessar o conteúdo das mensagens, o AmeChat não é a ferramenta certa para você.
4.3 Processamento do lado do servidor
Como o AmeChat inclui um assistente de IA integrado que roda no servidor, o conteúdo das mensagens é processado em nossos servidores, e nossa infraestrutura pode tecnicamente acessar o conteúdo para entregar esses recursos. Não lemos suas conversas privadas entre pessoas para analisar, criar perfis ou fazer publicidade; para as mensagens comuns entre pessoas, o AmeChat atua puramente como um canal que transmite e armazena suas mensagens para que você possa usá-las em vários dispositivos. A IA recebe o conteúdo de uma conversa apenas quando está ativada e é invocada (veja a Seção 5.1).
4.4 Medidas de segurança e violações de dados
Aplicamos medidas organizacionais e técnicas adequadas ao risco, incluindo controles de acesso e gestão de segredos. Mantemos procedimentos para detectar e tratar violações de dados pessoais e notificaremos a autoridade de controle competente e os usuários afetados quando o GDPR exigir (arts. 33–34).
5. Os recursos de IA e de voz
5.1 O assistente de IA
A IA é um participante integrado do AmeChat, mas não lê silenciosamente as suas conversas.
-
Onde a IA está ativa. A IA participa das suas conversas de três formas:
- Em um chat pessoal de IA — um chat que você abre diretamente com um ou mais modelos de IA — a IA é a outra parte e está sempre ativa.
- Em um chat direto (um a um) com outra pessoa, a IA fica desligada até que ambos os participantes consintam; qualquer um dos dois pode desligá-la a qualquer momento (religá-la exige novo consentimento de ambos).
- Em um grupo ou canal, o administrador liga ou desliga a IA.
-
O que a IA vê. Em um chat pessoal de IA, a IA vê as mensagens que você envia a ela. Em um chat com outras pessoas, uma vez ligada, a IA só pode ver mensagens enviadas depois daquele momento — nunca a conversa anterior; se for desligada e ligada de novo, ela recomeça do ponto mais recente. Quando a IA é invocada em um grupo, o contexto pode incluir mensagens de outros participantes, e os membros podem ver que a IA foi invocada. O contexto passado ao modelo também inclui as reações de emoji às mensagens nele contidas e os nomes de exibição dos participantes cujas mensagens e reações fazem parte dele, para que a IA saiba quem disse o quê.
-
Transparência. Em linha com o Regulamento de IA da UE (art. 50, aplicável a partir de 2 de agosto de 2026), sempre fica claro para você quando você está interagindo com uma IA, e não com um humano.
-
O que a IA pode acessar. Quando invocada, a IA pode processar o contexto relevante compartilhado com ela — o que pode incluir não só mensagens de texto, mas também imagens e documentos que fazem parte desse contexto, junto com as instruções personalizadas para a IA que você tiver definido. O assistente de IA também pode realizar pesquisas na web para responder à sua solicitação.
-
Geração de imagens. Quando você pede à IA para gerar uma imagem, ou a gera diretamente com um modelo de imagens, o prompt e as fotos de referência que você escolher são enviados ao provedor do modelo de imagem selecionado (OpenAI ou Google). As imagens geradas são armazenadas por nós como mídia normal do chat; os compromissos de não treinamento e de retenção abaixo também se aplicam a essas solicitações.
-
Modo Inteligente. Em chats onde a IA já está ativada, você (em um chat direto) ou um administrador (em um grupo) pode colocar o assistente no modo Inteligente, em que ele decide por conta própria quando participar. Para tomar essa decisão, as mensagens recentes da conversa são analisadas automaticamente — inclusive por um modelo de IA leve — com a única finalidade de decidir se o assistente deve responder. Isso acontece apenas em chats onde a presença da IA foi consentida conforme descrito acima; a análise não cria nenhuma cópia armazenada adicional das suas mensagens e nunca é usada para treinar modelos.
-
Como a IA acessa seus dados (privacidade desde a concepção). O modelo não tem acesso permanente aos nossos bancos de dados, ao seu histórico de mensagens armazenado nem aos seus arquivos. A cada invocação da IA, nós montamos apenas o contexto necessário para aquela única solicitação — que, quando a memória de IA está ligada, pode incluir fatos relevantes recuperados da sua própria memória — e o passamos ao modelo. Nem o modelo nem qualquer provedor externo de IA pode consultar ou extrair dados dos nossos sistemas por conta própria.
-
Memória de IA. Ela fica ligada por padrão, e o controle é seu: você pode desligá-la a qualquer momento nas configurações de IA, além de visualizar, editar ou excluir o que ela guarda (veja abaixo). Quando ligada, a IA lembra fatos da conversa, armazenados no nosso banco de dados na UE (Seção 4) como um grafo de conhecimento (os fatos, as pessoas e coisas a que se referem e as ligações entre eles), cada um com um embedding vetorial. Os vetores de embedding são calculados pela OpenAI a partir do texto, mas a memória em si é mantida por nós — não pelo provedor de IA. Existem dois tipos:
- Memória pessoal — a sua própria memória, usada apenas nos seus chats diretos (um a um). Ela é privada, só sua.
- Memória compartilhada do chat — memória que pertence a um chat específico. Em um chat direto, se estiver ligada, ela é compartilhada com e visível para ambos os participantes e funciona apenas dentro daquele chat. Em um chat de grupo, o administrador controla se ela está ligada; quando está, os fatos são extraídos da conversa do grupo e compartilhados dentro daquele grupo.
A memória se atualiza com o tempo — fatos mais novos substituem os antigos, e fatos que você deixa de mencionar desvanecem. Você pode visualizar sua memória e excluir fatos individuais, ou limpá-la, a qualquer momento; as exclusões são honradas nos termos do art. 17 do GDPR.
-
Modelos e provedores. O AmeChat oferece modelos da Anthropic (Claude), da OpenAI (GPT) e do Google (Gemini). A inferência dos modelos ocorre em parte fora da UE, portanto, quando você usa a IA, seu conteúdo é transferido internacionalmente sob as salvaguardas da Seção 6. O provedor, a região e o mecanismo de transferência de cada modelo estão listados na nossa lista de suboperadores.
-
Sem treinamento, retenção limitada. Exigimos, por contrato (DPA nos termos do art. 28), que os provedores de IA não usem seus prompts, respostas, embeddings ou conteúdo de conversas para treinar ou aprimorar seus modelos, e não os divulguem a terceiros. Para fins de monitoramento de abuso, um provedor pode reter entradas e saídas por um curto período — atualmente até 30 dias —, após o qual elas são excluídas.
5.2 Mensagens de voz e transcrição
Quando mensagens de voz são transcritas para texto:
- A transcrição é realizada pela OpenAI; apenas o áudio é enviado para essa finalidade. Como o tratamento ocorre em parte fora da UE, o áudio é transferido nos termos da Seção 6, sujeito ao nosso requisito de não treinamento.
- Realizamos apenas transcrição de fala para texto. Não criamos impressões vocais, não fazemos identificação de locutor nem tratamos sua voz de qualquer outra forma como dado biométrico. A transcrição pura não é dado biométrico/de categoria especial nos termos do art. 9 do GDPR.
- Transcrever uma mensagem de voz que você recebeu faz parte da prestação do Serviço a você (art. 6(1)(b) do GDPR). Entendemos que o consentimento separado do remetente não é necessário, porque ele escolheu enviar a mensagem a você.
- O texto transcrito resultante é tratado como conteúdo de mensagem comum.
6. Com quem compartilhamos dados e transferências internacionais
6.1 Destinatários e operadores
Pessoas com quem você se comunica
Quando você envia mensagens ou compartilha informações, elas são entregues às pessoas e aos grupos que você escolhe. Eles podem armazenar ou recompartilhar o que você lhes envia; não podemos controlar o que os destinatários fazem com isso.
Prestadores de serviço (operadores)
Usamos provedores cuidadosamente selecionados ("operadores") que tratam dados em nosso nome sob um contrato de tratamento de dados (art. 28 do GDPR). Para cada operador, registramos sua razão social completa, endereço, função, localização dos servidores e mecanismo de transferência na nossa lista de suboperadores. Nossos operadores atuais incluem:
-
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemanha — hospedagem em nuvem e infraestrutura. Data centers em Nuremberg e Falkenstein (Alemanha) e Helsinque (Finlândia) — todos dentro da UE. Contrato de tratamento de dados (AVV) firmado.
-
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EUA — armazenamento de mídia (R2), backups, distribuição de conteúdo e rede/ingresso. Nossos buckets R2 são configurados com jurisdição da UE, de modo que suas mídias são armazenadas e processadas na UE. O DPA da Cloudflare está firmado; para qualquer tratamento fora da UE, ela se baseia no EU–US Data Privacy Framework (a Cloudflare é certificada) e em SCCs.
-
Plus Five Five, Inc. (operando como Resend), 2261 Market Street #5039, San Francisco, CA 94114, EUA — e-mails transacionais (verificação de conta, redefinição de senha, notificações de entrega). Transferência via EU–US Data Privacy Framework (certificada) e SCCs.
-
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irlanda — processamento de pagamentos de assinaturas e pacotes de créditos comprados no nosso site. Os dados do seu cartão vão diretamente para a Stripe; a Stripe os trata como controladora independente para a execução do pagamento e a prevenção de fraudes, sob sua própria política de privacidade. As transferências dentro do grupo Stripe são cobertas pelo EU–US Data Privacy Framework e por SCCs.
-
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda — compras feitas dentro do nosso aplicativo iOS. A Apple é a merchant of record: ela recebe o pagamento, emite o recibo e trata reembolsos e questões de cobrança como controladora independente, sob sua própria política de privacidade. Nunca vemos os dados do seu pagamento; a Apple nos repassa apenas o status de transação e assinatura de que precisamos para ativar seu plano. As transferências dentro do grupo Apple são cobertas pelo EU–US Data Privacy Framework e por SCCs.
-
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, EUA — relatórios de falhas e erros dos nossos aplicativos (veja a Seção 2.4). Os dados dos relatórios são armazenados na região da UE da Sentry (Frankfurt, Alemanha); nossos próprios metadados de conta e organização ficam nos EUA. Contrato de tratamento de dados firmado; transferências via EU–US Data Privacy Framework (certificada) e SCCs.
-
Provedores de inferência de IA — quando você invoca a IA (veja a Seção 5.1), o contexto relevante é enviado ao provedor do modelo que você usa:
- Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, EUA (Claude) — transferência via SCCs (incorporadas ao DPA da Anthropic).
- OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, EUA (modelos GPT e geração de imagens) — transferência via SCCs (incorporadas ao DPA da OpenAI). A OpenAI também processa o áudio de voz para transcrição (Seção 5.2) e gera os embeddings usados na memória de IA (Seção 5.1).
- Google (modelos Gemini e geração de imagens) — transferência via EU–US Data Privacy Framework e SCCs.
Tudo sob compromisso contratual de não treinamento / não divulgação (veja a Seção 5.1).
-
Provedores de notificações push — o Google (Firebase Cloud Messaging) entrega notificações ao seu dispositivo, e o Apple Push Notification service (APNs) as entrega em dispositivos Apple. Transferência via EU–US Data Privacy Framework e/ou SCCs. Os payloads de push são criptografados e não carregam conteúdo de mensagem nem nome do remetente — apenas um envelope criptografado e um texto genérico de reserva "Nova mensagem"; seu dispositivo descriptografa a notificação localmente.
-
Google Workspace — nosso e-mail corporativo e a caixa de entrada por trás de [email protected]; ele processa a correspondência que você nos envia (por exemplo, solicitações de suporte ou de proteção de dados). Transferência via EU–US Data Privacy Framework e/ou SCCs.
Uma lista atual e detalhada dos nossos operadores e suboperadores é mantida em /subprocessors.
Categorias de destinatários
Seus dados podem ser compartilhados com três tipos de destinatários:
- Operadores (art. 28 do GDPR), que agem apenas sob nossas instruções — por exemplo, nossos provedores de hospedagem, armazenamento, inferência de IA e transcrição (listados acima).
- Controladores independentes, que decidem sobre seu próprio tratamento — por exemplo, lojas de aplicativos (quando você baixa nossos aplicativos) e provedores de login de terceiros (Google ou Apple), quando você opta por entrar com eles.
- Controladores conjuntos (art. 26 do GDPR), com quem determinamos em conjunto as finalidades de uma operação de tratamento específica e limitada — as plataformas de publicidade com as quais medimos nossa publicidade no site (Google Ads, Meta). Isso funciona apenas com o seu consentimento (veja a Seção 9.2) e nunca envolve o conteúdo das suas conversas.
Também podemos divulgar dados a assessores profissionais (por exemplo, nosso contador ou advogados, para escrituração contábil ou para constituir ou defender pretensões jurídicas) e a autoridades públicas quando legalmente exigido (veja a Seção 6.3). Nunca vendemos seus dados.
6.2 Transferências internacionais
Seus dados são armazenados na UE (veja a Seção 4). Parte do tratamento ocorre fora da UE/EEE — sobretudo quando você usa um modelo de IA ou a transcrição de voz —, e o conteúdo que você envia é transferido a provedores fora da UE/EEE (atualmente nos EUA). Quando isso ocorre, baseamo-nos em:
- uma decisão de adequação (o EU–US Data Privacy Framework) quando o provedor é certificado — atualmente Cloudflare, Google, Apple, Stripe, Resend, Sentry e Meta; e/ou
- Cláusulas Contratuais-Padrão (SCCs) aprovadas pela Comissão Europeia, nas quais nos baseamos para provedores não certificados no DPF — atualmente Anthropic e OpenAI.
Isso está sempre sujeito aos nossos requisitos de não treinamento e de retenção (Seção 5.1). O provedor, a região e o mecanismo de transferência de cada modelo constam da nossa lista de suboperadores. Você pode solicitar uma cópia das salvaguardas aplicáveis.
6.3 Divulgação a autoridades e solicitações legais
Podemos acessar, preservar e divulgar seus dados a autoridades públicas ou outras partes quando acreditarmos de boa-fé que isso é necessário para:
- cumprir a lei aplicável ou uma solicitação legal válida, após análise jurídica da solicitação;
- fazer cumprir nossos Termos ou investigar possíveis violações;
- detectar, prevenir ou tratar fraudes, problemas de segurança ou questões técnicas; ou
- proteger os direitos, a propriedade ou a segurança dos nossos usuários, do público ou do AmeChat — incluindo divulgação emergencial para prevenir risco de morte ou dano grave.
Divulgamos o mínimo necessário. Observe que provedores localizados fora da UE podem estar sujeitos a processos legais em suas próprias jurisdições (veja a Seção 6).
6.4 Transferências de negócios / mudança de controle
Se o AmeChat estiver envolvido em fusão, aquisição, reestruturação, insolvência ou venda de ativos, seus dados pessoais podem ser transferidos ao sucessor ou à entidade adquirente. Faremos isso de acordo com a legislação de proteção de dados aplicável e informaremos você sobre qualquer mudança relevante em quem controla seus dados.
7. Por quanto tempo mantemos seus dados
Exclusão da conta. Quando você exclui sua conta, pedimos que confirme com um código enviado ao seu endereço de e-mail. Após a confirmação, a exclusão é imediata e irreversível: não há período de carência, ela não pode ser cancelada e nem sua conta nem seus dados podem ser restaurados — nem por você, nem por nós. Seu perfil desaparece imediatamente para os outros usuários e todas as sessões são desconectadas; o apagamento definitivo dos seus dados é então concluído sem demora injustificada e, no máximo, em até um mês (arts. 12(3) e 17 do GDPR).
O que o apagamento destrói. Seu perfil e tudo o que ele contém, suas credenciais e material criptográfico, sua memória de IA e seus consentimentos de IA, suas conversas privadas (mensagens salvas, anotações para você mesmo, o chat de serviço e seus chats com a IA) junto com os anexos que elas contêm, e sua participação em grupos e canais. Suas configurações e preferências, incluindo suas configurações de privacidade e sua lista de bloqueados, são apagadas junto.
O que permanece. As mensagens e os anexos que você enviou em conversas compartilhadas, bem como as reações que você deixou nelas, permanecem com as pessoas com quem você falava: excluí-los reescreveria as conversas de outras pessoas, retirando conteúdo que elas continuam vendo. O que destruímos é o vínculo com você: sua autoria é substituída por uma conta excluída, de modo que o conteúdo não identifica mais você. Também são mantidos:
-
os registros de cobrança, pelos prazos legais indicados abaixo;
-
um hash criptográfico com chave do seu endereço de e-mail (não o endereço em si), junto com a data e o número de exclusões, para aplicar períodos de espera antiabuso quando o mesmo endereço é usado para se cadastrar de novo (legítimo interesse — art. 6(1)(f) do GDPR).
-
Dados de conta: mantidos enquanto sua conta está ativa; apagados após a exclusão da conta conforme descrito acima, respeitadas eventuais obrigações legais de retenção.
-
Mensagens e mídias: mantidas até que você as exclua. Não há exclusão automática. Se você excluir uma mensagem, cópias podem permanecer com os destinatários até que eles também as excluam. Excluir sua conta não remove o que você enviou em conversas compartilhadas — veja acima.
-
Registros de chamadas: mantidos por 12 meses e depois excluídos automaticamente. O item na conversa permanece até você excluí-lo, como qualquer outra mensagem.
-
Memória de IA: mantida enquanto o recurso está ativado; excluível mediante solicitação.
-
Configurações e preferências: mantidas enquanto sua conta estiver ativa; apagadas junto com sua conta.
-
Registros de uso e créditos: mantidos enquanto sua conta está ativa.
-
Registros de cobrança: mantidos pelos prazos legais de retenção comercial e fiscal (até 10 anos), depois excluídos.
-
Dados de presença: status online e digitação são transitórios; o "visto por último" armazena apenas o seu valor mais recente, sobrescrito quando você fica offline.
-
Relatórios de falhas e diagnóstico: mantidos por 90 dias, depois excluídos automaticamente.
-
Logs de servidor: mantidos por 30 dias, depois excluídos automaticamente.
-
Backups: os backups criptografados giram em um ciclo fixo e expiram em cerca de 35 dias — dados apagados dos nossos sistemas em produção desaparecem dos backups à medida que eles giram. Os backups são usados apenas para recuperação de desastres, nunca para restaurar dados que você excluiu.
-
Registros de segurança e prevenção de abuso: mantidos por até 90 dias quando necessário para detectar, investigar e agir contra abuso, fraude ou incidentes de segurança (incluindo o tratamento de denúncias nos termos da DSA), depois excluídos ou anonimizados de forma irreversível.
Quando nenhum prazo específico é indicado acima, mantemos os dados pessoais apenas pelo tempo necessário à finalidade, e então os excluímos ou anonimizamos de forma irreversível, a menos que uma obrigação legal de retenção nos obrigue a mantê-los por mais tempo.
8. Você e outras pessoas
8.1 O que os outros podem ver sobre você
Algumas informações são, por concepção, visíveis a outras pessoas no AmeChat.
Seu perfil público — visível para as pessoas com quem você se comunica (e para quem encontrar você pelo nome de usuário, veja "Descoberta" abaixo):
- seu nome de usuário (seu identificador público);
- seu nome de exibição (não precisa ser seu nome real);
- sua foto de perfil, se você definir uma — ou, se não definir, um avatar gerado a partir das iniciais do seu nome de exibição;
- seu texto de bio / "sobre", se você adicionar um.
Outros usuários podem definir um apelido privado para você nos próprios contatos deles (por exemplo, "Mãe"). Isso vale apenas para a visualização deles e não altera seu perfil público.
Sua atividade — visível para as pessoas com quem você se comunica:
- Presença — seu status online e o "visto por último". Você pode desativá-los e escolher a precisão, de um vago "recentemente" até o horário exato.
- Indicadores de digitação — exibidos às pessoas com quem você está conversando enquanto você digita.
- Confirmações de entrega e leitura — você pode desativar as confirmações de leitura; se fizer isso, também deixará de ver as confirmações de leitura das outras pessoas (funciona nos dois sentidos).
Descoberta Outras pessoas só podem encontrar e adicionar você pelo seu nome de usuário — não pelo seu endereço de e-mail.
Seus contatos são seus Não enviamos nem escaneamos a agenda de contatos do seu dispositivo. Seus contatos no AmeChat são apenas as pessoas que você escolheu ativamente adicionar.
Controles de visibilidade Você pode restringir quem vê sua presença/"visto por último" e sua foto de perfil — por exemplo, apenas aos seus contatos.
Grupos e canais
- Em grupos, os outros membros podem ver seu perfil público e que você é membro.
- Em canais (transmissão de um para muitos), sua participação/inscrição não é visível aos outros inscritos — apenas aos administradores e criadores do canal.
Encaminhamento Você pode encaminhar mensagens para outros chats, inclusive para chats de IA. Uma mensagem encaminhada mostra o nome de exibição e o nome de usuário do autor original.
Localização Sua localização só é compartilhada se você optar por enviá-la em um chat, onde ela é entregue como qualquer outra mensagem.
Capturas de tela Outros usuários podem fazer capturas de tela ou cópias das suas mensagens e do seu perfil. Não podemos impedir isso e não somos responsáveis pelo que os destinatários fazem com o conteúdo que você compartilha com eles.
8.2 Informações que recebemos de outras pessoas
Podemos receber informações sobre você de outras pessoas, por exemplo, quando outro usuário lhe envia uma mensagem ou adiciona você a um grupo.
Não ingerimos as agendas de contatos dos dispositivos de outros usuários, portanto outras pessoas não podem expor seus dados de contato a nós sincronizando os contatos delas.
Confiamos que as pessoas que fornecem essas informações têm o direito de compartilhá-las.
8.3 Denúncias e moderação
Para manter o AmeChat seguro e cumprir nossas obrigações como serviço digital (inclusive nos termos da Lei de Serviços Digitais da UE (DSA) / DDG alemã), os usuários podem denunciar mensagens ou contas.
- Quando você denuncia um conteúdo, ou quando outro usuário denuncia você, tratamos o conteúdo denunciado e informações sobre as contas denunciante e denunciada para analisar a denúncia e tomar as medidas adequadas.
- Base legal: legítimo interesse em segurança e prevenção de abusos (art. 6(1)(f)) e, quando aplicável, cumprimento de obrigação legal (art. 6(1)(c)).
- As regras sobre o que é proibido, como as denúncias são tratadas e suas opções de recurso estão nos nossos Termos de Serviço.
9. Seus direitos e escolhas
9.1 Seus direitos
Nos termos do GDPR, você tem direito a:
- Acessar seus dados pessoais (art. 15)
- Retificar dados inexatos (art. 16)
- Excluir seus dados (art. 17)
- Restringir o tratamento (art. 18)
- Portabilidade dos dados (art. 20)
- Opor-se ao tratamento baseado em legítimo interesse (art. 21)
- Retirar o consentimento a qualquer momento, sem afetar o tratamento anterior (art. 7(3))
- Não ficar sujeito a decisões exclusivamente automatizadas que produzam efeitos jurídicos ou igualmente significativos (art. 22).
Usamos medidas automatizadas para prevenir abusos — por exemplo, o bloqueio temporário de um endereço IP que apresente padrões abusivos de solicitações. São salvaguardas técnicas de curta duração, que não produzem efeitos jurídicos ou igualmente significativos e se baseiam no nosso legítimo interesse em segurança (art. 6(1)(f)).
Para exercer qualquer direito — inclusive excluir sua conta e apagar seus dados —, entre em contato conosco em [email protected]. Respondemos dentro dos prazos legais (geralmente um mês).
Você também tem o direito de apresentar uma reclamação a uma autoridade de controle. Nossa autoridade de controle principal é:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlim, Alemanha
https://www.datenschutz-berlin.de
9.2 Cookies e tecnologias semelhantes
Usamos cookies e tecnologias semelhantes (como armazenamento local e pixels) nas seguintes categorias:
- Estritamente necessários — exigidos para operar o Serviço: autenticação e sessão, segurança e antiabuso, balanceamento de carga e a memorização da sua escolha de cookies. Eles não exigem consentimento nos termos do § 25(2) da TDDDG e estão sempre ativos.
- Análise — ajudam-nos a entender como nosso site e aplicativo são usados (páginas visualizadas, origens de tráfego, comportamento agregado) para que possamos melhorá-los.
- Marketing — permitem-nos medir e melhorar nossa publicidade e mostrar anúncios relevantes do AmeChat em outros sites.
- Preferências — lembram escolhas não essenciais, como idioma e tema.
Cookies de análise, marketing e preferências só são definidos com o seu consentimento, que pedimos pelo nosso banner de cookies na sua primeira visita (art. 6(1)(a) do GDPR e § 25(1) da TDDDG). Até você consentir, nenhum cookie não essencial é definido e nenhuma tag de análise ou publicidade é executada — aplicamos isso tecnicamente por meio do Google Consent Mode, que começa em estado negado por padrão.
Separadamente, usamos um serviço de análise sem cookies e preservador de privacidade (Cloudflare Web Analytics), que mede tráfego agregado e desempenho das páginas sem nenhum cookie, armazenamento local ou identificador de dispositivo. Como ele não armazena nem acessa informações no seu dispositivo, não exige consentimento nos termos do § 25 da TDDDG; ele trata apenas dados técnicos agregados e truncados com base no nosso legítimo interesse em entender e melhorar o Serviço (art. 6(1)(f) do GDPR) e, portanto, é executado independentemente da sua escolha de cookies.
Você pode dar, alterar ou retirar seu consentimento a qualquer momento pelo link “Configurações de cookies” no rodapé do site, sem afetar a licitude do tratamento anterior à retirada. Quando essas tecnologias são fornecidas por operadores ou envolvem transferências para fora da UE/EEE, os destinatários e as salvaguardas aplicáveis estão listados na nossa página de Suboperadores.
Para os cookies de marketing, os provedores de publicidade ali indicados (como Google e Meta) atuam como controladores independentes ou conjuntos dos dados que recebem para seus próprios fins publicitários, sob seus respectivos termos — não apenas como nossos operadores. Quando um desses provedores é controlador conjunto conosco, esse papel se limita à coleta e ao envio dos dados de evento; o uso posterior é regido pela política de privacidade do próprio provedor.
9.3 Idade mínima
O Serviço é destinado a adultos com 18 anos ou mais. Ao criar uma conta, você confirma que atende a esse requisito, conforme previsto nos nossos Termos de Serviço; não pedimos nem armazenamos sua data ou ano de nascimento (veja a Seção 2.1). Não tratamos conscientemente dados pessoais de menores de 18 anos; se descobrirmos que o fizemos, iremos excluí-los.
10. Sobre esta política
10.1 Alterações desta política
Podemos atualizar esta política para refletir mudanças no Serviço ou na lei. Publicaremos a versão atualizada com uma nova data de "Última atualização" e, para mudanças relevantes, avisaremos você dentro do Serviço.
10.2 Contato
Para qualquer dúvida sobre esta política ou sobre seus dados:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlim, Alemanha
E-mail: [email protected]