Kinder — Política de Privacidade
1. Quem Somos
O Kinder é operado pela Konnecturs, Lda., sociedade comercial registada em Portugal com o NIF 518700470, com sede em Ave Infante Dom Henrique, Lote 1 G1D, 1950-421 Lisboa, Lisboa, Portugal (referida como "nós", "nos" ou "Konnecturs" ao longo desta política).
A Konnecturs é o responsável pelo tratamento dos dados pessoais tratados através da aplicação Kinder e do website KonnectKinder.com.
Encarregado de Proteção de Dados:
Email: dpo@konnecturs.com
Autoridade de Controlo:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134 — 1.º, 1200-651 Lisboa
www.cnpd.pt
2. Âmbito desta Política
Esta política de privacidade explica como recolhemos, utilizamos, armazenamos, partilhamos e protegemos os seus dados pessoais quando utiliza a aplicação Kinder (iOS, Android e web) e o website KonnectKinder.com. Aplica-se a todos os utilizadores, incluindo titulares de conta principais e membros do Círculo de Apoio.
Redigimos esta política em linguagem clara e simples porque acreditamos que merece compreender exatamente o que acontece com os seus dados. Se algo não estiver claro, contacte-nos através de privacy@konnecturs.com.
3. Que Dados Recolhemos
3.1 Dados que Fornece Diretamente
Informação de conta (necessária para utilizar o Kinder):
- Endereço de email
- Palavra-passe (armazenada apenas como hash criptográfico — nunca armazenamos a sua palavra-passe real)
- Nome de apresentação
- Data de nascimento (utilizada para calcular a sua faixa etária; a data exata não é apresentada a outros utilizadores)
- Língua materna
Informação de perfil (opcional — controla o que partilha):
- Género
- País e cidade
- Biografia (texto livre)
- Fotografia de perfil
- Línguas preferidas e preferências de tradução
- Preferência sobre como terminar ligações (preferência de encerramento)
Preferências de privacidade e segurança:
- Modo de encriptação (atualmente "padrão" para todos)
- Definição de Proteção Reforçada (ativa verificações de segurança por IA mais rigorosas nas mensagens que recebe)
- Controlos de visibilidade para cada campo do perfil (escolhe exatamente o que outros utilizadores podem ver)
- Definição de Insights IA (se pretende reflexões geradas por IA sobre as suas entradas de diário)
- Definições do Modo Consciente (limites de tempo de sessão, estilo de lembrete)
- Preferências de notificação (horários por funcionalidade e horas de silêncio)
Conteúdo que cria:
- Mensagens que envia a ligações
- Entradas no diário de reflexão (sempre privadas — apenas você pode vê-las)
- Entradas em fios de gratidão (partilhadas com as ligações que escolher)
- Respostas a Sementes de Ligação (partilhadas conforme a sua escolha: em privado, com uma pessoa específica ou com todas as ligações)
- Contribuições para o Construtor de Histórias (partilhadas com o seu coautor)
- Mensagens TITYOW ("Hoje Pensei em Ti Quando...")
- Mensagens de encerramento ao terminar uma ligação
Informação do Círculo de Apoio (se convidar apoiantes):
- Nome e endereço de email do apoiante
- A sua relação com ele/a (ex.: filha, amigo, cuidador)
- O papel atribuído (principal, secundário, emergência)
- As permissões que lhe concede (ver ligações, receber alertas de segurança, ver resumo de atividade)
3.2 Dados que Recolhemos Automaticamente
Quando utiliza a aplicação, recolhemos automaticamente:
- Dados de sessão: quando abre e fecha a aplicação, duração da sessão e padrões gerais de utilização (ecrãs visitados, mensagens enviadas)
- Metadados de ligação: quando as ligações foram formadas, contagem de mensagens, tempo estimado investido em cada ligação
- Resultados da análise de segurança: pontuações e sinalizações de segurança gerados pelo nosso sistema automatizado de segurança (explicado na Secção 5)
- Registos de decisões de IA: registos de decisões automatizadas de segurança e insights, utilizados para garantia de qualidade
- Carimbos temporais em todas as atividades (mensagens enviadas, reflexões escritas, etc.)
Informação do dispositivo:
Não recolhemos: dados GPS ou de localização em tempo real, identificadores publicitários, contactos do seu telefone, histórico de navegação ou dados de outras aplicações no seu dispositivo.
3.3 Dados que Não Recolhemos
Queremos ser claros sobre o que o Kinder não recolhe, mesmo servindo um público sénior:
- Nenhuma informação sobre medicamentos
- Nenhuma condição médica ou diagnóstico
- Nenhuma avaliação cognitiva ou de mobilidade
- Nenhum contacto médico de emergência
- Nenhum dado de monitorização de saúde de qualquer tipo
- Nenhuma informação financeira ou de pagamento (o Kinder é atualmente gratuito)
A funcionalidade Círculo de Apoio é uma ferramenta de apoio social, não um sistema de monitorização de saúde.
4. Porque Tratamos os Seus Dados (Bases Legais)
Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD), temos de ter uma base legal para cada forma como utilizamos os seus dados. Estas são as nossas bases legais:
| O que Fazemos | Base Legal | Artigo do RGPD |
|---|---|---|
| Prestar o serviço Kinder (mensagens, ligações, funcionalidades) | Execução de contrato | Art. 6.º, n.º 1, al. b) |
| Proteger a segurança dos utilizadores (sistema de segurança IA, moderação de conteúdo) | Interesse legítimo (proteção dos utilizadores contra danos) | Art. 6.º, n.º 1, al. f) |
| Gerar insights IA de reflexão sobre as suas entradas de diário | O seu consentimento (adesão via controlo de Insights IA) | Art. 6.º, n.º 1, al. a) |
| Traduzir mensagens entre línguas | Execução de contrato | Art. 6.º, n.º 1, al. b) |
| Manter registos de segurança e prevenir abusos | Interesse legítimo (segurança) | Art. 6.º, n.º 1, al. f) |
| Cumprir obrigações legais (registos fiscais, pedidos de autoridades) | Obrigação legal | Art. 6.º, n.º 1, al. c) |
| Melhorar o nosso serviço através de análises anonimizadas e agregadas | Interesse legítimo (melhoria do serviço) | Art. 6.º, n.º 1, al. f) |
Nota importante sobre informação relacionada com saúde: Embora o Kinder não lhe peça dados de saúde, pode escolher discutir temas de saúde nas suas mensagens, entradas de diário ou perfil. O conteúdo de texto livre que escreve voluntariamente pode conter informação relacionada com saúde. Tratamos este conteúdo ao abrigo das bases legais acima referidas (execução de contrato para mensagens, consentimento para insights IA). Não utilizamos qualquer informação relacionada com saúde que partilhe em texto livre para definição de perfis, publicidade ou qualquer finalidade além da prestação da funcionalidade que está a utilizar.
5. Como Utilizamos Inteligência Artificial
O Kinder utiliza IA de três formas específicas. Acreditamos na total transparência sobre isto.
5.1 Sistema de Segurança de Mensagens
O que faz: Cada mensagem que envia passa por um sistema de segurança em duas fases antes da entrega. A primeira fase utiliza deteção de padrões (sem serviço externo). A segunda fase utiliza a IA Claude da Anthropic para avaliar se a mensagem contém conteúdo potencialmente prejudicial (tentativas de exploração financeira, padrões de burla romântica, manipulação, ameaças violentas ou outro comportamento prejudicial).
Que dados são enviados para a IA: O texto da sua mensagem, contexto básico da ligação (há quanto tempo estão ligados, faixas etárias aproximadas de ambos os utilizadores, se a Proteção Reforçada está ativada) e as últimas mensagens da conversa para contexto.
O que não faz: O sistema de segurança não lê as suas mensagens para publicidade, definição de perfis ou qualquer finalidade que não seja protegê-lo a si e às suas ligações de danos.
O que é enviado: O texto da mensagem é enviado para a Claude da Anthropic tal como o escreveu. Não removemos dados pessoais das mensagens antes desta verificação de segurança, porque a verificação necessita da mensagem tal como foi escrita para reconhecer os padrões de manipulação e de burla que existe para detetar. Juntamente com a mensagem enviamos apenas a sua faixa etária (ex.: "61-70") e a da sua ligação — nunca o seu nome, endereço de email, ou o nome da sua ligação. A API da Anthropic não utiliza os seus dados para treinar os seus modelos de IA e elimina-os automaticamente num prazo de 30 dias. Tenha presente que tudo o que escrever numa mensagem, incluindo detalhes sobre si ou sobre outras pessoas, faz parte desta verificação de segurança.
O que acontece com os resultados: As avaliações de segurança são registadas internamente para garantia de qualidade e para apoiar a nossa equipa humana de segurança. Se uma mensagem for sinalizada como potencialmente prejudicial, pode ser bloqueada e podem ser enviados alertas de segurança aos membros do seu Círculo de Apoio (se lhes tiver concedido permissões de alerta).
5.2 Insights IA do Diário de Reflexão
O que faz: Quando escreve uma entrada de diário e tem os Insights IA ativados, a IA gera uma breve perspetiva contemplativa (60-100 palavras) sobre a sua reflexão. Esta é entregue 2-4 horas após escrever a entrada.
Que dados são enviados para a IA: O seu texto de reflexão. Antes de ser enviado, removemos automaticamente endereços de email, números de telefone, números de conta bancária e de cartão de pagamento, moradas e códigos postais, ligações web, e números de identificação longos como o NIF. Não removemos nomes de pessoas, porque fazê-lo de forma fiável não é possível sem destruir o sentido do que escreveu. Tenha isso presente quando escrever sobre outras pessoas.
Isto é inteiramente opcional. Pode ativar ou desativar os Insights IA a qualquer momento nas definições. Quando desativado, nenhum dado de reflexão é enviado para qualquer serviço de IA.
Estes não são avaliações profissionais. Os insights gerados por IA destinam-se apenas a reflexão pessoal. Não são avaliações psicológicas, terapia ou orientação clínica.
5.3 Tradução de Mensagens
O que faz: Quando você e uma ligação falam línguas diferentes, a Google Cloud Translation traduz as mensagens para a língua preferida de cada pessoa.
Que dados são enviados: O texto da mensagem e o código da língua de origem.
Você controla isto. Pode definir o seu modo de tradução para "nenhum" para desativar completamente a tradução.
Práticas de Dados dos Fornecedores de IA
| Fornecedor | O que Recebem | Retenção de Dados | Usado para Treino de IA? |
|---|---|---|---|
| Anthropic (Claude) | Dados de análise de segurança, texto de reflexão (anonimizado) | Eliminação automática num prazo de 30 dias | Não |
| Google Cloud Translation | Texto da mensagem para tradução | Conforme termos de tratamento de dados da Google Cloud | Não |
Celebrámos Acordos de Tratamento de Dados com todos os fornecedores de IA. Todo o tratamento de IA ocorre em servidores baseados na UE quando disponível.
6. Tomada de Decisões Automatizada
O Kinder utiliza tratamento automatizado de formas que podem afetar a sua experiência:
Decisões de segurança: O sistema de segurança IA pode automaticamente bloquear mensagens, pausar ligações e gerar alertas de segurança — sem uma revisão humana de cada decisão individual. Estas decisões são tomadas para o proteger, mas não são infalíveis.
Pontuação de ligações: A aplicação estima automaticamente o tempo investido em cada ligação e atribui rótulos de fase de amizade (Conhecido, Amigo Casual, Amigo, Amigo Próximo, Melhor Amigo) com base em investigação publicada sobre amizade. Estes rótulos são visíveis apenas para si no seu painel.
Os seus direitos relativamente a decisões automatizadas: Ao abrigo do artigo 22.º do RGPD, tem o direito de não ficar sujeito a decisões automatizadas que o afetem significativamente. Se considerar que uma decisão de segurança automatizada foi tomada por erro, pode contactar-nos em support@konnecturs.com e um membro humano da equipa irá rever a decisão. Pode também desativar os Insights IA a qualquer momento.
7. Com Quem Partilhamos os Seus Dados
Partilhamos os seus dados pessoais apenas com as seguintes categorias de destinatários, e apenas na medida necessária:
Prestadores de Serviços (Subcontratantes)
| Prestador | Finalidade | Localização | Salvaguardas |
|---|---|---|---|
| Railway | Alojamento de base de dados | União Europeia | Acordo de Tratamento de Dados, encriptação em repouso |
| Vercel | Alojamento API e web | União Europeia | Acordo de Tratamento de Dados |
| Anthropic | Análise de segurança IA e insights de reflexão | Estados Unidos | Acordo de Tratamento de Dados com Cláusulas Contratuais-Tipo |
| Google Cloud | Tradução de mensagens | União Europeia | Acordo de Tratamento de Dados |
| Sentry | Rastreio de erros e relatórios de falhas | União Europeia | Acordo de Tratamento de Dados |
| Cloudflare | Armazenamento de fotografias de perfil (R2) | União Europeia (contentor com restrição de jurisdição) | Acordo de Tratamento de Dados, incorporado por referência nos termos padrão |
| Resend | Envio de emails transacionais | Estados Unidos | Acordo de Tratamento de Dados com Cláusulas Contratuais-Tipo; também certificado ao abrigo do Quadro UE-EUA de Proteção de Dados |
Temos Acordos de Tratamento de Dados (artigo 28.º do RGPD) em vigor com cada prestador acima listado -- no caso da Cloudflare e da Resend, incorporados automaticamente por referência nos respetivos termos padrão em linha, em vez de um documento assinado em separado, o que confirmámos diretamente junto dos termos de cada fornecedor. Quando os dados são transferidos para fora do Espaço Económico Europeu, o nosso mecanismo de transferência são as Cláusulas Contratuais-Tipo da Comissão Europeia, invocadas em conjunto com o Quadro UE-EUA de Proteção de Dados quando o fornecedor em causa possua certificação atual ao abrigo do mesmo. A Anthropic, o nosso fornecedor de IA, não possui certificação atual, pelo que as transferências para a Anthropic se baseiam exclusivamente nas Cláusulas Contratuais-Tipo.
Os Membros do Seu Círculo de Apoio
Se criar um Círculo de Apoio e convidar apoiantes, estes podem ver:
- Os nomes de apresentação das suas ligações
- Alertas de segurança (quando gerados)
- Um resumo de atividade (informação agregada sobre a sua utilização da aplicação — número de sessões, ligações feitas)
- Estado de verificação das suas ligações
Os apoiantes nunca veem: o conteúdo das suas mensagens, entradas no diário de reflexão, entradas de gratidão ou o conteúdo específico de qualquer comunicação.
Controla exatamente o que cada apoiante pode ver através de controlos de permissão individuais e pode remover apoiantes a qualquer momento.
Outros Utilizadores
Outros utilizadores do Kinder podem ver a informação do seu perfil com base nas suas definições de visibilidade. Controla cada campo independentemente (nome, idade, género, localização, biografia, fotografia). As mensagens são visíveis apenas para o remetente e o destinatário.
Obrigações Legais e de Segurança
Podemos divulgar os seus dados se exigido por lei, decisão judicial ou pedido regulatório (ex.: da CNPD ou autoridades policiais). Podemos também divulgar dados se necessário para proteger a segurança dos nossos utilizadores, investigar fraude ou responder a uma emergência.
8. Transferências Internacionais de Dados
Os seus dados são principalmente armazenados e tratados dentro do Espaço Económico Europeu (EEE). Quando utilizamos prestadores de serviços sediados fora do EEE (principalmente fornecedores de IA baseados nos Estados Unidos), asseguramos proteção adequada através de:
- Cláusulas Contratuais-Tipo (CCT): As salvaguardas contratuais aprovadas pela Comissão Europeia para transferências internacionais. Constituem o nosso mecanismo de transferência para a Anthropic, o nosso fornecedor de IA, que não possui certificação ao abrigo do Quadro UE-EUA de Proteção de Dados.
- Quadro UE-EUA de Proteção de Dados: Quando um fornecedor sediado nos EUA possua certificação atual ao abrigo deste quadro, podemos basear-nos nela em complemento das salvaguardas acima. Verificamos as certificações no registo público do Departamento do Comércio dos EUA, e não na descrição feita pelo próprio fornecedor.
Priorizamos o alojamento de dados na UE. A nossa base de dados, infraestrutura de nuvem, armazenamento de multimédia e serviços de rastreio de erros operam todos dentro da UE.
9. Como Protegemos os Seus Dados
Implementamos as seguintes medidas de segurança:
- Encriptação em repouso: Todos os dados armazenados na nossa base de dados são encriptados utilizando encriptação AES-256. As mensagens são adicionalmente encriptadas utilizando AES-256-GCM.
- Encriptação em trânsito: Todos os dados transmitidos entre o seu dispositivo e os nossos servidores são protegidos por TLS 1.3.
- O que conseguimos e não conseguimos ver: As suas mensagens são encriptadas em trânsito e em repouso, mas não têm encriptação ponta a ponta. As verificações automáticas de segurança do Kinder leem o conteúdo das mensagens para detetar burlas, pressão financeira e linguagem prejudicial antes de lhe chegarem. Essa proteção é a principal razão de existir do Kinder, e não é possível assegurá-la em mensagens que ninguém além de si e da outra pessoa consegue ler. Preferimos dizer-lhe isto com clareza do que descrever a nossa encriptação de uma forma que sugira mais privacidade perante nós do que aquela que realmente tem.
- Segurança da palavra-passe: As palavras-passe são processadas com o algoritmo scrypt com sais aleatórios. Nunca armazenamos a sua palavra-passe real.
- Controlo de acesso: O acesso interno aos dados de produção é restrito apenas a pessoal autorizado, com autenticação multifator obrigatória. Todo o acesso é registado.
- Minimização de dados na IA: Sempre que seja possível fazê-lo sem comprometer a finalidade da verificação, removemos dados pessoais antes de enviar dados para fornecedores externos de IA. Isto aplica-se às entradas do diário de reflexão, conforme descrito na secção 5.2 — note que os nomes não são removidos. Não se aplica à verificação automática de segurança das mensagens, que necessita da mensagem tal como a escreveu; ver secção 5.1.
- Moderação de fotografias de perfil: As fotografias carregadas passam por um processo de revisão antes de ficarem visíveis para outros utilizadores.
10. Durante Quanto Tempo Conservamos os Seus Dados
| Tipo de Dados | Período de Conservação |
|---|---|
| Dados de conta e perfil | Até eliminar a sua conta |
| Mensagens | Até eliminar a sua conta (ou a ligação ser encerrada via Encerramento Gracioso) |
| Entradas no diário de reflexão | Até eliminar a sua conta |
| Entradas de gratidão | Até eliminar a sua conta |
| Registos de sessão (detalhados) | 90 dias, depois eliminados. Estatísticas agregadas retidas para o seu painel. |
| Registos de segurança e decisões IA | Retidos para proteção da comunidade. Após a eliminação de uma conta, estes registos deixam de conter o nome, email ou fotografia da pessoa — apenas um identificador interno |
| Dados do Círculo de Apoio | Até remover o apoiante ou eliminar a sua conta |
| Registos fiscais e de faturação (quando aplicável) | 10 anos (legislação fiscal portuguesa) |
Quando elimina a sua conta: A sessão é terminada imediatamente em todos os dispositivos, as suas conversas são encerradas e o seu perfil deixa de estar visível para outros membros. Os seus dados pessoais são depois permanentemente eliminados num prazo de 30 dias, após o qual são irremediavelmente eliminados dos nossos sistemas.
Duas categorias são mantidas para além desse prazo:
- Registos que somos legalmente obrigados a reter — como faturas fiscais, retidas durante 10 anos com acesso restrito e encriptação.
- Registos de segurança e moderação — alertas de segurança, as verificações de IA que os originaram e as mensagens que esses alertas citam. São retidos para proteger outros membros e para permitir a declaração ou defesa de direitos em processo judicial (Art. 17.º(3)(e) RGPD). Após a eliminação da sua conta, deixam de conter o seu nome, email ou fotografia; referenciam apenas um identificador interno que não conseguimos, na prática, associar a si.
As mensagens que enviou a outros utilizadores fazem parte do histórico de conversas desses utilizadores. Após a eliminação da sua conta, a sua identidade nessas conversas é anonimizada (o seu nome é substituído por "Antigo Utilizador") e o texto das suas mensagens é substituído por uma nota indicando que a mensagem foi removida — exceto as mensagens citadas por um alerta de segurança, que são retidas conforme descrito acima.
11. Os Seus Direitos
Ao abrigo do RGPD e da Lei n.º 58/2019, tem os seguintes direitos:
Direito de acesso (art. 15.º): Pode solicitar uma cópia de todos os dados pessoais que detemos sobre si. O Painel de Transparência do Kinder permite-lhe ver e exportar os seus dados diretamente em formato JSON a qualquer momento.
Direito de retificação (art. 16.º): Pode corrigir quaisquer dados pessoais imprecisos. A maioria da informação pode ser atualizada diretamente nas definições da aplicação.
Direito ao apagamento (art. 17.º): Pode solicitar que eliminemos os seus dados pessoais. Pode eliminar a sua conta diretamente na aplicação ou contactar-nos para solicitar a eliminação.
Direito à limitação do tratamento (art. 18.º): Pode solicitar que limitemos a forma como tratamos os seus dados em certas circunstâncias.
Direito à portabilidade dos dados (art. 20.º): Pode exportar os seus dados num formato estruturado e de leitura automática (JSON) através do Painel de Transparência.
Direito de oposição (art. 21.º): Pode opor-se ao tratamento baseado nos nossos interesses legítimos. Pode também opor-se à tomada de decisões automatizada.
Direito de retirar o consentimento (art. 7.º): Quando tratamos os seus dados com base no consentimento (como os Insights IA), pode retirar o consentimento a qualquer momento através das definições da aplicação. A retirada não afeta a licitude do tratamento anterior à retirada.
Como exercer os seus direitos: Pode exercer a maioria dos direitos diretamente através da aplicação. Para pedidos formais, contacte-nos em privacy@konnecturs.com. Responderemos no prazo de um mês. Se o seu pedido for complexo, podemos prolongar este prazo até dois meses, e informá-lo-emos do prolongamento no primeiro mês.
Direito de apresentar reclamação: Se considerar que não tratámos os seus dados corretamente, tem o direito de apresentar reclamação à CNPD (www.cnpd.pt) ou à autoridade de proteção de dados do seu local de residência.
12. Cookies e Tecnologias Similares
No website KonnectKinder.com: Utilizamos cookies para funcionalidades essenciais (gestão de sessão, segurança). Não utilizamos cookies para publicidade. Cookies não essenciais (análise estatística) são apenas ativados após dar o seu consentimento explícito através do nosso banner de cookies.
Na aplicação Kinder: Não utilizamos cookies. Nenhum SDK de rastreio ou ferramenta de análise é inicializado antes de dar o seu consentimento.
13. Crianças e Restrições de Idade
O Kinder é concebido para adultos com 18 ou mais anos de idade. Não recolhemos conscientemente dados pessoais de menores de 18 anos. O nosso processo de registo inclui um passo de verificação de idade que impede utilizadores menores de 18 anos de criar uma conta.
Se descobrirmos que recolhemos dados de uma pessoa menor de 18 anos, eliminaremos esses dados imediatamente. Se acreditar que um menor criou uma conta, contacte-nos em privacy@konnecturs.com.
14. Alterações a Esta Política
Podemos atualizar esta política de privacidade para refletir alterações nas nossas práticas, tecnologia ou requisitos legais. Quando fizermos alterações materiais:
- Notificá-lo-emos através da aplicação (notificação na aplicação)
- Atualizaremos a data de "Última Atualização" no topo desta política
- Para alterações significativas, solicitaremos o seu consentimento renovado quando legalmente exigido
Encorajamo-lo a rever esta política periodicamente. A versão atual está sempre disponível na aplicação em Definições > Política de Privacidade e em https://konnectkinder.com/privacy.
15. Contacte-nos
Para quaisquer questões sobre esta política de privacidade ou os seus dados pessoais:
Questões gerais de privacidade: privacy@konnecturs.com
Encarregado de proteção de dados: dpo@konnecturs.com
Apoio: support@konnecturs.com
Konnecturs, Lda.
Ave Infante Dom Henrique, Lote 1 G1D, 1950-421 Lisboa
Lisboa, Portugal
NIF: 518700470
Esta política de privacidade está disponível em português e inglês. Para utilizadores em Portugal, a versão portuguesa é o texto juridicamente vinculativo. Em caso de qualquer discrepância entre as versões portuguesa e inglesa, a versão portuguesa prevalece.