Política de privacidade
Atualizada a 29 de agosto de 2026
Quem é o responsável
ED FLAVIO JOSE DE SOUSA, NIF 310419395, com morada em Rua Doutor José Antonio Peixoto Pereira Machado, 339 - Apto.2º Direito · 4750-309 Barcelos · Portugal, que explora a marca GoApexi.
Para qualquer questão sobre dados pessoais, incluindo o exercício dos direitos descritos mais abaixo: ola@goapexi.com.
Este site
Este site não usa cookies, não tem analítica e não segue ninguém. Não há formulários nesta página: quem quiser falar connosco escreve um email, e nesse caso o que sabemos de si é o que nos escreveu.
Como qualquer servidor, o serviço que aloja este site regista tecnicamente os pedidos (endereço IP, data, página pedida) para funcionar e resistir a abuso. Esses registos não são usados para perfilagem nem cruzados com mais nada.
Quando trabalhamos para um negócio
O GoApexi é usado por negócios locais para atender quem os contacta. Nesses casos, quem decide para que servem os dados é o negócio que nos contratou — nós tratamos os dados por conta dele, e apenas para lhe prestar o serviço.
Recolhe-se o que a própria pessoa escreve na conversa com o assistente:
- nome e número de telefone;
- o que procura — serviço, altura, e as respostas que deu;
- o texto exato do consentimento que aceitou, e o dia e hora em que o fez;
- o endereço da página onde a conversa começou.
Nunca se pedem dados de saúde, cartões de crédito ou documentos de identificação.
O que o negócio anota na sua ficha
Além do que a própria pessoa escreve, o negócio pode anotar o que precisa para a atender melhor — notas, preferências, e a data de aniversário.
O dia e o mês servem para lhe desejar os parabéns. O ano é opcional, quase nunca está preenchido, e tem uma única finalidade: permitir que as mensagens automáticas falem de maneira diferente conforme a faixa etária — uma sugestão para quem tem vinte anos não é a mesma para quem tem sessenta.
- O ano não é usado para os parabéns — quem não o deu recebe-os na mesma.
- Não é usado para decidir preços, nem para excluir ninguém de um serviço.
- Não é partilhado com ninguém fora do negócio que o anotou.
- Pode pedir para o apagar sem apagar o resto da ficha.
Se preferir não o dar, diga-o ao negócio — não perde nada por isso a não ser mensagens escritas à sua medida.
Dois consentimentos, e são diferentes
Aceitar que o negócio responda ao seu pedido não é o mesmo que aceitar receber promoções. São perguntas separadas, guardadas separadamente, e uma pode ser retirada sem a outra.
Só se guarda o sim. Quem responde que não, ou não responde, não fica com registo nenhum de recusa — não há lista de quem disse que não.
Assistentes automáticos
Quando fala com um assistente do GoApexi, ele diz-lhe isso na primeira mensagem. Não é configurável, não se desliga, e não depende de quem nos contratou. É obrigação legal e é decisão nossa.
O calendário do Google
Um negócio que use o GoApexi pode ligar o Google Calendar que já usa, para que as marcações apareçam no telemóvel dele e para que o que ele marca à mão deixe de ser oferecido a quem quiser marcar sozinho. É sempre ele que liga, com um botão, e pode desligar quando quiser.
Pedimos duas permissões, e apenas estas duas:
- Ver e editar eventos (
calendar.events) — para escrever no calendário dele os eventos das marcações feitas no GoApexi, e para os atualizar ou apagar quando a marcação muda de hora ou é desmarcada. Só mexemos em eventos criados por nós. - Ler a disponibilidade (
calendar.readonly) — para saber que horas já estão ocupadas.
Da agenda dele lemos apenas quando está ocupado, nunca com quê. Usamos a função de disponibilidade do Google, que devolve intervalos de início e fim sem título, sem descrição e sem participantes. Os títulos dos compromissos privados dele nunca chegam aos nossos servidores.
Do lado do Google guardamos, e só isto:
- o endereço da conta Google ligada, para lhe podermos mostrar qual é;
- a autorização que ele nos deu, para não termos de a pedir todos os dias;
- os intervalos ocupados (data de início e data de fim), para o motor não oferecer horas em que ele não pode.
Estes dados não são vendidos, não são partilhados com terceiros, não são usados em publicidade e não servem para treinar modelos de inteligência artificial. Servem só para o calendário funcionar.
Quando ele desliga a ligação no painel, a autorização e a cópia dos intervalos ocupados são apagadas de imediato. Pode também retirar o acesso diretamente na página de permissões da Conta Google — e o GoApexi continua a funcionar, apenas sem espelho.
A utilização e a transferência, para qualquer outra aplicação, de informação recebida das APIs do Google cumprem a Política de Dados do Utilizador dos Serviços de API do Google, incluindo os requisitos de Utilização Limitada.
GoApexi's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Inteligência artificial — o que se usa, e o que nunca lá entra
Há três sítios onde o GoApexi usa modelos de inteligência artificial:
- escrever textos — legendas de publicações, artigos e textos de páginas, a partir do que o próprio negócio escreveu sobre si;
- gerar imagens de fundo para essas publicações;
- responder a perguntas escritas por quem fala com o assistente.
Os fornecedores são dois, e são estes:
- Cloudflare Workers AI — modelos abertos que correm na infraestrutura da Cloudflare. A Cloudflare declara que não usa o conteúdo dos clientes para treinar modelos.
- KIE.ai — uma porta única que encaminha o pedido para os modelos de terceiros que usamos: o Claude, da Anthropic, para texto, e os modelos nano-banana para imagem.
Nenhum dado vindo das APIs do Google entra em nenhum destes serviços — nem em bruto, nem agregado, nem anonimizado, nem derivado. E não é uma promessa: é como o sistema está construído.
- A ligação ao Google Calendar é tratada apenas por código determinístico. Os intervalos ocupados que lemos entram num motor de disponibilidade, que soma e subtrai horas — nunca num pedido a um modelo.
- O assistente recebe uma lista fechada: os factos que o negócio escreveu, o catálogo dele e os horários de abertura. Essa lista não tem nenhum campo de calendário — não é uma regra que se cumpre, é um campo que não existe.
Dados do Google nunca são usados para criar, treinar ou melhorar modelos de inteligência artificial, nossos ou de terceiros.
Data received from Google APIs is never transmitted to any third-party AI or ML service, and is never used — raw, aggregated, anonymized, or derived — to develop, train, or improve any generalized or foundational AI/ML model. The Google Calendar integration is handled exclusively by deterministic code; no Google user data is included in any prompt or model request.
Com quem se partilha
Com ninguém, exceto os serviços necessários para o sistema funcionar. Não se vendem dados, não se trocam, e não entram em publicidade de terceiros.
- Supabase — base de dados e autenticação
- Cloudflare — alojamento e entrega das páginas
- Resend — envio dos avisos por email
- Cloudflare Workers AI e KIE.ai — os modelos que escrevem textos e geram imagens. Nenhum destes dois recebe dados vindos do Google. Ver a secção da inteligência artificial, acima.
- Google — apenas quando o negócio liga o Google Calendar dele. Nesse caso o nome e o serviço de quem marcou são escritos no calendário desse negócio, que é quem pediu para os ver lá. Ver a secção acima.
Cada um destes serviços trata os dados apenas segundo as nossas instruções, ao abrigo de um contrato de subcontratação. Quando algum deles trate dados fora do Espaço Económico Europeu, fá-lo ao abrigo das cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
Como se protegem os dados
Estas são as medidas em vigor hoje, e não uma lista de intenções.
- Cifrado a viajar. Tudo o que passa entre o navegador, os nossos servidores, a base de dados e as APIs do Google viaja em TLS (HTTPS). Não há nenhuma porta em texto simples.
- Cifrado em repouso. A base de dados corre no Supabase, cujos discos são cifrados com AES-256, com chaves próprias de cada projeto.
- Cada negócio só vê o dele. Toda a tabela tem o identificador da conta, e é a própria base de dados que recusa qualquer leitura fora dela. Não é uma condição escrita na aplicação, que se pode esquecer — é uma regra do banco, e vale para todas as portas de uma vez.
- A autorização do Google está fora do alcance do painel. A tabela onde vive a autorização de acesso ao calendário não tem nenhuma política de leitura e nenhuma permissão para utilizadores autenticados: essa autorização nunca é enviada para o navegador de ninguém — nem para o do próprio dono do negócio. Só o servidor lhe toca, e só para falar com o Google.
- O percurso de autorização é assinado. O pedido que volta do Google traz uma assinatura HMAC-SHA-256 com prazo, verificada em tempo constante. Sem ela, alguém podia ligar o calendário dele à conta de outra pessoa.
- Só «quando», nunca «o quê». Da agenda lê-se a função de disponibilidade do Google, que devolve intervalos sem título. Os títulos, as descrições e os participantes dos compromissos nunca chegam aos nossos servidores — não existe sítio nenhum onde os guardar.
- As chaves não vivem no código. Segredos e credenciais ficam no cofre de segredos da plataforma, nunca em ficheiros do projeto.
- Acesso humano mínimo. O acesso administrativo à base de dados está limitado a quem opera o GoApexi. Não há contas partilhadas nem acessos genéricos.
- Apagar é apagar. Quando o negócio desliga o Google Calendar, a autorização e a cópia dos intervalos ocupados são apagadas na mesma operação. Não fica nada guardado «para o caso de ele voltar».
Se houver um incidente de segurança que afete dados pessoais, quem for afetado é avisado, e a autoridade de controlo é notificada nos prazos legais.
Durante quanto tempo
Os contactos e as conversas ficam enquanto o negócio for cliente do GoApexi e precisar deles para o atender. Quando um negócio deixa de ser cliente, os dados dele são apagados a pedido, e em qualquer caso no prazo máximo de 90 dias após o fim do serviço.
Os registos de consentimento são conservados enquanto o consentimento valer — porque são eles que provam que foi dado.
Os seus direitos
Tem direito a saber que dados existem sobre si, a corrigi-los, a apagá-los, a limitar o que se faz com eles, a opor-se ao tratamento e a levá-los consigo. Se deu consentimento, pode retirá-lo a qualquer momento — e isso não torna ilegal o que se fez antes.
Escreva para ola@goapexi.com. Se o pedido for sobre dados que estão connosco por conta de um negócio, encaminhamo-lo para esse negócio e ajudamos a respondê-lo.
Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados.
Alterações
Se esta política mudar, a data no topo muda com ela. Alterações que afetem o que se faz com dados já recolhidos são comunicadas a quem for afetado.