Política de Privacidade
Última actualização: 20 de Maio de 2026
O Between é um espaço para conversas íntimas gravadas, transcritas e partilhadas com cuidado. Esta política descreve em linguagem clara que dados recolhemos, como os usamos, e quais os teus direitos sob o RGPD (Regulamento Geral de Protecção de Dados, União Europeia).
1. Responsável pelo tratamento
Os dados são tratados por Pedro Branco, criador do Between, contactável em pedro@thecosmicapp.com.
2. Que dados recolhemos
2.1 Dados que tu nos dás directamente
- Email + nome via OAuth Google ou Apple (para autenticação)
- Gravações de áudio e vídeo que tu inicias no estúdio
- Transcrições geradas automaticamente a partir das tuas gravações
- Conteúdo editorial que escreveres (títulos, descrições, direcção de IA)
2.2 Dados técnicos recolhidos automaticamente
- Logs de erros do navegador (user agent, mensagens de erro, stack traces) para diagnóstico
- Endereço IP em logs de servidor (Nginx, retidos 30 dias)
- Cookies essenciais da sessão de autenticação Supabase
Não usamos cookies de tracking, analytics terceiros, nem píxeis publicitários.
3. Por que tratamos os teus dados
- Execução do serviço (base legal: contrato) — para gravares, editares, e publicares conversas
- Segurança e diagnóstico (interesse legítimo) — logs de erros e acessos
- Geração de intros adaptativos por IA (consentimento + execução do serviço) — quando activas a opção
4. Quem mais vê os teus dados
Subprocessadores que tornam o serviço possível:
- Hetzner Cloud (Alemanha) — infra de servidores e base de dados
- Supabase self-hosted (instalado em Hetzner por nós) — auth e DB
- Anthropic (EUA) — modelo Claude Opus 4.7 quando activas intro adaptativo IA. Prompts incluem excerpts do teu transcript. Anthropic não usa estes dados para treino (conforme política comercial deles).
- Google / Apple (autenticação OAuth) — apenas validação de identidade
Não vendemos nem partilhamos os teus dados com terceiros para fins de marketing.
5. Onde os teus dados ficam
- Gravações + transcripts: servidores Hetzner em Frankfurt, Alemanha (UE)
- Auth metadata: Supabase self-hosted em Hetzner
- Backups encriptados: mesma região, mesma infra
6. Quanto tempo guardamos
- Gravações e transcripts: até apagares a conta ou solicitares eliminação
- Logs técnicos: 30 dias rotação automática
- Backups: 90 dias antes de eliminação automática
7. Os teus direitos RGPD
- Acesso — receber cópia dos teus dados
- Rectificação — corrigir dados incorrectos
- Eliminação ("direito a ser esquecido") — apagar a tua conta e tudo associado
- Portabilidade — exportar os teus dados em formato JSON
- Oposição / retirada de consentimento — a qualquer momento
- Apresentar queixa à CNPD (Comissão Nacional de Protecção de Dados)
Para exercer qualquer destes direitos, contacta pedro@thecosmicapp.com ou usa o botão "Apagar conta" / "Exportar dados" no teu perfil (quando estes estiverem disponíveis).
8. Menores
O Between não é dirigido a menores de 16 anos. Se descobrirmos que recolhemos dados de um menor sem consentimento parental, eliminamos a conta imediatamente.
9. Alterações a esta política
Se mudarmos algo material, avisamos por email aos utilizadores activos antes da entrada em vigor. Versões anteriores ficam acessíveis a pedido.
Esta política está escrita em linguagem clara, mas é juridicamente vinculativa. Em caso de dúvida, contacta-nos primeiro — preferimos conversar a litigar.