Política de Privacidade

Última atualização: 2 de setembro de 2026

1. Introdução

A LegiSentry respeita a privacidade dos seus utilizadores e compromete-se a proteger os seus dados pessoais de acordo com o Regulamento Geral sobre a Proteção de Dados (GDPR) e legislação aplicável em Portugal.

Esta Política de Privacidade explica como recolhemos, utilizamos e protegemos os dados quando utiliza a aplicação LegiSentry.

2. Responsável pelo tratamento de dados

Responsável: LegiSentry

País: Portugal

Email de contacto: legisentry@proton.me

3. Dados que recolhemos

Dados fornecidos pelo utilizador:

  • Nome
  • Email
  • Número de telemóvel (opcional)

Dados técnicos:

  • Endereço IP
  • Tipo de dispositivo e sistema operativo (apenas quando aplicável, p. ex. notificações push em mobile)
  • Logs de utilização

Dados de utilização:

  • Pesquisas efetuadas
  • Diplomas visualizados
  • Preferências e palavras-chave selecionadas
  • Interação com funcionalidades da app

4. Finalidade da recolha de dados

Utilizamos os dados para:

  • Criar e gerir contas de utilizador
  • Personalizar a experiência da aplicação
  • Enviar notificações sobre novos diplomas ou atualizações relevantes
  • Melhorar funcionalidades da aplicação
  • Enviar comunicações relacionadas com o serviço ou atualizações da plataforma

5. Fonte das informações legislativas

A aplicação LegiSentry utiliza como fonte oficial o portal do Diário da República Eletrónico. Os diplomas são obtidos através de ligações públicas disponíveis em https://diariodarepublica.pt.

A LegiSentry não é afiliada nem representa oficialmente o Diário da República.

5.1. Dados de titulares de cargos públicos

A aplicação associa diplomas a iniciativas legislativas da Assembleia da República, podendo apresentar dados de deputados e outros titulares de cargos públicos: nome, grupo parlamentar, iniciativas associadas e, quando a Assembleia da República o publica nominalmente, o sentido de voto em votações identificadas.

Estes dados provêm de fontes oficiais e públicas — Diário da República e Dados Abertos da Assembleia da República ("fonte: Assembleia da República") — e são tratados com base no interesse legítimo e na sua condição de dados manifestamente tornados públicos no exercício de funções públicas.

Quanto às votações, a Assembleia da República publica a posição de cada grupo parlamentar e, em separado, o nome de alguns deputados. A aplicação apresenta apenas esses registos nominais, tal como publicados, e identifica sempre a posição de bancada como sendo do grupo e não da pessoa. Quando a fonte publica também a posição da bancada, indicamos se houve divergência; quando não publica — a maioria dos casos — não afirmamos divergência nem alinhamento. Não inferimos o voto individual de nenhum deputado a partir da posição do seu grupo — o voto que a fonte oficial não publica não é apresentado, nem deduzido. As listagens de votações por grupo parlamentar não identificam pessoas.

Os titulares de cargos públicos podem exercer os direitos de acesso, retificação e oposição (Art.º 21.º do RGPD) através do contacto indicado na secção 16. Correções feitas na fonte oficial propagam-se na atualização seguinte.

6. Utilização de Inteligência Artificial

A aplicação utiliza inteligência artificial para gerar resumos e análises simplificadas de diplomas legais. Estes conteúdos são gerados automaticamente com base em textos públicos de legislação.

A informação fornecida pode conter imprecisões, não substitui a leitura do diploma oficial e não constitui aconselhamento jurídico.

7. Partilha de dados com terceiros

Podemos partilhar dados com fornecedores tecnológicos necessários ao funcionamento da aplicação, incluindo:

  • Supabase – autenticação, base de dados e armazenamento (infraestrutura na União Europeia)
  • Vercel – alojamento da aplicação e processamento de pedidos
  • Resend – envio de emails e notificações por email
  • Stripe Payments Europe, Ltd. (Irlanda) – processamento de pagamentos e faturação da subscrição. Os dados do cartão são introduzidos diretamente no Checkout alojado pela Stripe e nunca chegam aos nossos servidores; recebemos apenas o identificador do cliente e o estado da subscrição
  • Google Gemini – geração de resumos por inteligência artificial a partir de texto público (sem dados pessoais dos utilizadores)
  • Cloudflare (Turnstile) – verificação anti-abuso no início de sessão; trata o endereço IP e sinais técnicos do browser durante o desafio
  • Zoho Mail (data center na União Europeia) – correio eletrónico de contactos, suporte e pedidos de titulares de dados

Estes fornecedores processam dados apenas na medida necessária para fornecer os seus serviços.

8. Armazenamento e localização dos dados

A base de dados e a autenticação são alojadas em servidores localizados na União Europeia, através da infraestrutura do Supabase.

Alguns subprocessadores podem tratar determinados dados fora da União Europeia, nomeadamente o envio de emails (Resend), o alojamento e processamento de pedidos da aplicação (Vercel) e a verificação anti-abuso no início de sessão (Cloudflare), cujas operações primárias se situam nos Estados Unidos. O processamento de pagamentos é contratado à Stripe Payments Europe, Ltd., com sede na Irlanda, podendo envolver tratamento na infraestrutura global do grupo Stripe fora da União Europeia. Estas transferências internacionais estão salvaguardadas por mecanismos reconhecidos pelo GDPR — Cláusulas Contratuais-Tipo (SCC) da Comissão Europeia e, quando aplicável, a certificação EU-U.S. Data Privacy Framework dos fornecedores.

9. Segurança

Implementamos medidas técnicas adequadas para proteger os dados, incluindo autenticação segura, controlo de acesso e proteção contra acessos não autorizados.

10. Retenção de dados

Os dados de conta e preferências são mantidos enquanto a conta do utilizador estiver ativa. Determinados dados técnicos têm prazos de retenção mais curtos, independentemente da conta: o histórico de visualização é apagado ao fim de 18 meses e os registos técnicos de segurança e operação (rate limits, logs de pipeline e de notificações) entre 1 dia e 90 dias. Caso o utilizador elimine a conta, os dados pessoais associados são apagados imediatamente.

11. Direitos dos utilizadores

Nos termos do GDPR, os utilizadores têm direito a:

  • Aceder aos seus dados
  • Corrigir dados incorretos
  • Solicitar eliminação dos dados
  • Limitar o tratamento
  • Apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD)

Pedidos podem ser enviados para: legisentry@proton.me

12. Notificações e comunicações

A aplicação pode enviar notificações sobre novos diplomas, alertas relacionados com palavras-chave selecionadas e atualizações da aplicação.

13. Idade mínima

A aplicação destina-se a utilizadores com 16 anos ou mais. Não recolhemos intencionalmente dados de menores.

14. Alterações à política

Podemos atualizar esta Política de Privacidade periodicamente. Quando isso acontecer, a data de atualização será modificada.

15. Transparência sobre Inteligência Artificial

A LegiSentry utiliza inteligência artificial (Google Gemini) para gerar automaticamente resumos e análises de diplomas legais publicados no Diário da República. Esses conteúdos incluem:

  • TL;DR de diplomas legais
  • Identificação do objetivo do diploma
  • Resumo das principais alterações
  • Análise simplificada do impacto potencial da legislação

Os conteúdos gerados por IA:

  • São produzidos automaticamente com base em textos públicos
  • Podem conter erros, omissões ou simplificações
  • Não substituem a leitura integral do diploma legal
  • Não constituem aconselhamento jurídico ou profissional

16. Contacto

Para questões relacionadas com a privacidade: legisentry@proton.me