Política de Privacidade
para o hardware, a aplicação, o sítio Web, os serviços na nuvem e os serviços de IA da Ponora
Responsável | Ponora International GmbH |
Endereço | Hammfelddamm 4 A, 41460 Neuss, Alemanha |
support@ponora.ai | |
Web | https://ponora.ai |
Registo comercial | Amtsgericht Neuss (Tribunal Local de Neuss), HRB 25047 |
N.º de identificação para efeitos de IVA | DE460769264 |
Versão | 5.0 | Data de atualização: 31 de agosto de 2026 |
A presente Política de Privacidade explica de forma transparente quais os dados pessoais que a Ponora trata, para que fins o faz e quais são os direitos dos titulares dos dados.
Contacto em matéria de proteção de dados: support@ponora.ai
Índice
1. Responsável pelo tratamento e contacto para questões de proteção de dados | 16. Transferências para países terceiros e acesso remoto |
2. Âmbito de aplicação e funções no âmbito da proteção de dados | 17. Período de conservação e critérios de eliminação |
3. Finalidades e fundamentos jurídicos do tratamento | 18. Eliminação da conta e exportação de dados |
4. Categorias de dados pessoais | 19. Segurança e violações de proteção de dados |
5. Registo, conta e consentimentos | 20. Encomendas, pagamentos e assinaturas |
6. Dispositivos, vinculação de dispositivos e limites de utilização | 21. Sítio Web, cookies e armazenamento local |
7. Gravações de áudio, armazenamento local e carregamento | 22. Comunicação, Apoio e Marketing |
8. Transcrição e tratamento de voz | 23. Decisões automatizadas e transparência da IA |
9. Gravações longas, segmentação e separação de vozes | 24. Direitos dos titulares dos dados e direito de reclamação |
10. Resumos, marcações e partilhas gerados por IA | 25. Menores e gravações de áudio legítimas |
11. Não utilizar para treino geral de IA | 26. Alterações à presente Política de Privacidade |
12. Categorias especiais de dados pessoais | Anexo A. Fluxo de dados |
13. Informações para pessoas gravadas sem conta Ponora | Anexo B. Critérios de conservação e eliminação |
14. Infraestrutura e regiões de tratamento | Anexo C. Principais destinatários e prestadores de serviços |
15. Destinatários e prestadores de serviços |
1. Responsável pelo tratamento e contacto para questões de proteção de dados
O responsável, na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD), é a Ponora International GmbH, Hammfelddamm 4 A, 41460 Neuss, Alemanha.
As questões relacionadas com a proteção de dados podem ser enviadas para support@ponora.ai. Outras formas de contacto encontram-se nos dados legais disponíveis em https://ponora.ai.
De momento, não foi nomeado qualquer encarregado da proteção de dados. Caso venha a ser nomeado um encarregado da proteção de dados, os respetivos dados de contacto serão publicados na presente Política de Privacidade.
2. Âmbito de aplicação e funções no âmbito da proteção de dados
A presente Política de Privacidade aplica-se aos sítios Web da Ponora, à aplicação móvel, à aplicação web, aos dispositivos de gravação da Ponora e aos cartões de gravação, às funcionalidades na nuvem, de transcrição e de IA, bem como às encomendas e assinaturas.
A Ponora é regularmente responsável pela gestão das contas de utilizador, das relações contratuais, das encomendas, dos pagamentos, da comunicação com os clientes, da segurança do sistema e do funcionamento do seu próprio sítio Web.
Se a Ponora tratar dados pessoais exclusivamente com base em instruções documentadas de um cliente empresarial, a Ponora pode atuar como subcontratante nesse tratamento. Antes do início desse tratamento, deve ser celebrado um acordo nos termos do artigo 28.º do RGPD. O papel concreto depende sempre do tratamento efetivo e do poder de decisão, e não apenas da designação de um contrato.
Os prestadores de serviços de pagamento, as lojas de aplicações, os operadores de plataformas ou outros prestadores podem ser eles próprios os responsáveis pelo tratamento em determinadas operações. Nesse caso, aplicam-se adicionalmente as respetivas políticas de privacidade.
3. Finalidades e fundamentos jurídicos do tratamento
A Ponora trata os dados pessoais apenas para fins específicos, bem definidos e legítimos. o fundamento jurídico aplicável depende do tratamento concreto em questão.
Finalidade / Tratamento | Dados | fundamento jurídico | Nota |
|---|---|---|---|
Conta, contrato e serviços solicitados | Dados da conta, dos dispositivos, dos conteúdos e do plano tarifário | Art. 6.º, n.º 1, alínea b) do RGPD | Contrato e medidas pré-contratuais |
Contabilidade, impostos e documentação legal | Dados relativos a faturas, pagamentos e contratos | Art. 6.º, n.º 1, alínea c) do RGPD | Obrigações legais |
Segurança do sistema, prevenção de abusos e fraudes | Dados de IP, de dispositivos, de segurança e de registos | Art. 6.º, n.º 1, alínea f) do RGPD | Interesses legítimos em matéria de segurança e integridade |
Marketing voluntário e tecnologias desnecessárias | Dados de contacto, dados relativos ao consentimento e à utilização | Art. 6.º, n.º 1, alínea a) do RGPD | Consentimento; pode ser retirado a qualquer momento |
Tratamento de dados por conta de um cliente empresarial | Conteúdos e dados pessoais fornecidos pelo cliente | O fundamento jurídico é determinado pelo respetivo responsável pelo tratamento. | A Ponora trata os dados na qualidade de subcontratante com base num contrato de subcontratação do tratamento de dados nos termos do artigo 28.º do RGPD e de acordo com as instruções documentadas do cliente. |
Categorias especiais de dados pessoais | Por exemplo, dados de saúde em formato áudio e texto | Artigo 9.º, n.º 2, alínea a), do RGPD | Consentimento expresso da pessoa afetada |
Funções de IA iniciadas pelo utilizador: transcrição, resumo, sugestão de título, mapa mental, tarefas, palavras-chave, sugestões de IA e notas de contexto recorrentes | Dados áudio, de transcrição, de notas e de contexto, prompts do utilizador | Art. 6.º, n.º 1, alínea b) do RGPD | Apenas após ativação pelo utilizador |
Notificações push (Firebase Cloud Messaging) | Token push, plataforma, identificador do dispositivo, idioma do dispositivo, versão da aplicação | Artigo 6.º, n.º 1, alíneas b) e f), do RGPD | Google Ireland Ltd.; transferência para a Google LLC (EUA) com base nas cláusulas-tipo de proteção de dados (Decisão de Execução (UE) 2021/914); cópia através de support@ponora.ai |
Disponibilização e registo de ligações de partilha públicas | Conteúdos partilhados, código de partilha, momento do acesso, endereço IP, agente do utilizador | Artigo 6.º, n.º 1, alíneas b) e f), do RGPD | O acesso pelos destinatários ocorre sem conta Ponora |
Na medida em que o fornecimento de determinados dados seja necessário para a celebração ou execução de um contrato, a não disponibilização desses dados pode impedir a criação de uma conta, a realização de uma encomenda ou a disponibilização de uma funcionalidade solicitada.
Quando o tratamento se baseie no consentimento, este pode ser retirado a qualquer momento, com efeitos para o futuro. A licitude do tratamento efetuado até à retirada do consentimento não é afetada.
4. Categorias de dados pessoais
Dependendo da utilização, a Ponora trata, nomeadamente, as seguintes categorias de dados:
• Dados básicos e de contacto, por exemplo, nome de utilizador, endereço de e-mail, idioma, fuso horário e, se for o caso, dados da empresa.
• Dados da conta e de autenticação, por exemplo, hash da palavra-passe, horários de início de sessão, informações de sessão, ligações OAuth, dados de verificação e de segurança.
• Dados do dispositivo e da ligação, por exemplo, ID do dispositivo, número de série, modelo, versão do firmware, estado da ligação, bem como o estado mais recente da bateria e da memória.
• Dados de áudio e de conteúdo, por exemplo, gravações, ficheiros de áudio importados, transcrições, resumos, marcações, notas, tarefas, mapas mentais, prompts do utilizador e conteúdos partilhados.
• Dados técnicos relativos aos locutores, por exemplo, identificadores técnicos dos locutores, segmentos de áudio extraídos de curta duração e resultados de atribuição.
• Dados de utilização, de quota e de diagnóstico, por exemplo, minutos de tratamento utilizados, chamadas de funções, endereço IP, informações do navegador e da aplicação, bem como registos de erros e de segurança.
• Dados relativos a encomendas, pagamentos e faturação, por exemplo, produtos encomendados, tarifa, dados de faturação, estado do pagamento e códigos de transação.
• Dados de comunicação e de apoio, por exemplo, pedidos de informação, mensagens, anexos e notas de tratamento.
• Dados relativos ao consentimento e à sua comprovação, por exemplo, finalidade, referência ao texto ou à versão, idioma, data e hora, fonte e retirada do consentimento.
• Registos de utilização de IA, por exemplo, tipo de operação (transcrição, resumo), modelo utilizado, número de tokens, custos e relação com o utilizador e a gravação.
• Dados de notificações push, por exemplo, token push, plataforma, identificador do dispositivo, idioma do dispositivo e momento do último registo.
• Dados de partilha e acesso, por exemplo, código de partilha, permissões, valores de prazo e de contagem de acessos, bem como endereço IP e agente do utilizador das pessoas que acedem a uma ligação de partilha.
• Notas de contexto recorrentes («Memory»), derivadas dos conteúdos do utilizador e utilizadas entre gravações para melhorar a qualidade dos resultados.
• Dados de atribuição de falantes em gravações longas, por exemplo, identificadores de segmentos, identificações técnicas de falantes, intervalos de tempo, valores de confiança e versão do procedimento.
A Ponora não acede ao livro de endereços do dispositivo; a aplicação não solicita a respetiva autorização. Para a seleção individual de uma imagem iniciada pelo utilizador e para guardar os seus próprios gráficos de avaliação, é solicitada uma autorização multimédia ao nível do sistema. Uma autorização de localização só é solicitada para a deteção de dispositivos Ponora através de Bluetooth e Wi-Fi (no Android, apenas até ao nível de API 32); as coordenadas de localização não são recolhidas nem armazenadas.
5. Registo, conta e consentimentos
Durante o registo, a Ponora trata, nomeadamente, o endereço de e-mail, o hash da palavra-passe, o nome de utilizador, o idioma e o fuso horário. No caso de um registo através da Apple ou do Google, podem ser tratados os dados da conta autorizados pelo respetivo fornecedor.
O início de sessão com a Apple na aplicação móvel é tecnicamente encaminhado através de um serviço de redirecionamento operado pela Ponora no Google Cloud Run.
A aceitação dos TCG, a tomada de conhecimento da presente Política de Privacidade e os consentimentos voluntários são atos juridicamente distintos. Os consentimentos voluntários, nomeadamente para marketing, não são associados à aceitação dos TCG.
O consentimento para a newsletter não está pré-selecionado, exige uma seleção ativa e é confirmado por duplo opt-in através de e-mail. Pode retirar a qualquer momento um consentimento de marketing concedido através da ligação de cancelamento em cada e-mail de marketing, nas definições da conta ou através de support@ponora.ai.
A Ponora guarda comprovativos da aceitação de contratos, das informações de proteção de dados e dos consentimentos, na medida em que tal seja necessário para cumprir obrigações legais de prova e para a defesa de pretensões jurídicas. Para o registo são guardados um indicador de confirmação e uma marca temporal. Para a newsletter são ainda guardados a finalidade, a versão do texto de consentimento, a versão da informação de proteção de dados, o idioma, a origem, os momentos do pedido, da confirmação e do cancelamento, bem como um histórico de eventos atualizado continuamente. Para a informação anterior à gravação é guardada uma confirmação versionada; esta confirmação abrange gravações iniciadas por telefone ou na aplicação, mas não gravações iniciadas diretamente através do botão do dispositivo, offline.
6. Dispositivos, vinculação de dispositivos e limites de utilização
Ao ligar um dispositivo Ponora ou um cartão de gravação a uma conta, a Ponora processa os identificadores do dispositivo, o número de série, o modelo, as informações de firmware, o estado de ligação e as horas das últimas notificações de estado.
Os indicadores de bateria e de armazenamento são, normalmente, apenas instantâneos que foram transmitidos para o backend quando o dispositivo foi ligado através da aplicação móvel. Isso não significa que a aplicação web esteja a consultar o dispositivo em tempo real.
Para gerir o âmbito dos serviços gratuitos e pagos, a Ponora processa a vinculação dos dispositivos, o estado do plano tarifário e os minutos de tratamento consumidos. A quota gratuita é atribuída a uma conta de utilizador após a vinculação do dispositivo; vários dispositivos vinculados à mesma conta partilham a quota dessa conta.
7. Gravações de áudio, armazenamento local e carregamento
A Ponora segue o princípio «Local First». As novas gravações são, em primeiro lugar, guardadas localmente no dispositivo de gravação ou na aplicação móvel. A sincronização automática com a nuvem não está ativada por predefinição.
É iniciado um upload para a nuvem da Ponora quando o utilizador seleciona ativamente uma função baseada na nuvem, nomeadamente a transcrição ou o resumo, ou quando ativa uma função de sincronização disponível.
O utilizador é responsável por assegurar que a gravação, o carregamento, o tratamento e a divulgação sejam efetuados de forma lícita. Na Alemanha, a gravação não autorizada de palavras proferidas em contexto não público pode ser punível, nomeadamente nos termos do § 201 do Código Penal alemão (StGB). As informações e os consentimentos necessários, ou outros fundamentos jurídicos, devem ser obtidos antes da gravação.
Os dados áudio transferidos para a nuvem são armazenados de forma encriptada. Para a transcrição, são temporariamente desencriptados no servidor de processamento e disponibilizados num ficheiro temporário, que é eliminado após a conclusão ou a falha do processamento. Para a transferência para o serviço de reconhecimento de voz são gerados endereços de acesso assinados e limitados no tempo.
8. Transcrição e tratamento de voz
A Ponora utiliza o Microsoft Azure Speech como único serviço para o processamento automático de voz para texto. O processamento ocorre na região Azure Germany West Central (Alemanha). São utilizados os procedimentos Azure «Fast Transcription» (REST) e a interface de streaming Azure Speech; no caso de gravações muito longas, a gravação é dividida em segmentos.
Para a transcrição solicitada pelo utilizador, os dados de áudio selecionados são enviados para o Microsoft Azure. O tratamento destina-se ao reconhecimento de voz e à separação técnica de falantes associada.
Não existe uma via alternativa para outro prestador no reconhecimento de voz. Os pedidos que indiquem um prestador diferente do Azure são rejeitados no servidor. A mudança entre os procedimentos Azure (Fast Transcription e Streaming) continua a ocorrer no mesmo prestador e na mesma região.
A precisão depende, entre outros fatores, da língua, da pronúncia, do nível de ruído, da qualidade do microfone e da sobreposição de vozes. As transcrições devem ser verificadas antes de serem utilizadas.
Para o reconhecimento automático de voz são suportados, entre outros, os idiomas alemão, inglês, chinês e francês. O processamento ocorre independentemente do idioma reconhecido na região Azure indicada. No caso de gravações superiores a uma duração máxima definida, a separação de falantes é automaticamente desativada.
9. Gravações longas, segmentação e separação de vozes
As gravações mais longas podem ser divididas em várias secções. Dentro de cada secção, a separação de falantes atribui as intervenções a identificadores técnicos de falantes.
Para assegurar uma atribuição consistente entre vários segmentos, a Ponora pode selecionar, a partir de segmentos adjacentes, várias amostras de voz curtas e adequadas em termos de qualidade do mesmo candidato, separá-las por curtos intervalos de silêncio e analisá-las novamente com o Azure Speech. São utilizados pelo menos três segmentos de voz, cada um com pelo menos dois segundos; os segmentos inadequados ou sobrepostos são excluídos.
Para esta verificação adicional, não é reenviada a gravação completa. A análise serve apenas como um indicador técnico e é combinada com outros critérios.
Os ficheiros áudio temporários gerados para esta verificação adicional são eliminados imediatamente após a conclusão ou a falha do processamento; não existe um período de conservação adicional. Em contrapartida, os resultados da atribuição de falantes são armazenados como metadados da gravação, nomeadamente identificadores de segmentos, identificações técnicas de falantes, intervalos de tempo, valores de confiança, versão do procedimento e estado da verificação. Estes metadados não contêm dados áudio; são eliminados com a gravação ou com a conta e não estão sujeitos a um prazo de validade próprio.
As identificações técnicas de falantes não são automaticamente associadas a nomes reais; os utilizadores podem atribuir eles próprios um nome a uma identificação de falante, sendo esse nome proveniente do utilizador. Em caso de dúvida, a atribuição de falantes pode ser sujeita a uma verificação interna; para esse efeito são registados o estado da verificação e a entidade verificadora.
10. Resumos, marcações e partilhas gerados por IA
Para a elaboração de resumos, a Ponora processa transcrições, marcações e, se for o caso, outras informações contextuais fornecidas pelo utilizador.
Para análises de texto baseadas em IA é utilizado o Anthropic Claude através do Google Vertex AI na região europe-west1 (União Europeia). Como modelo alternativo é utilizado o Google Gemini através do Google Vertex AI na mesma região. A cadeia alternativa permanece integralmente dentro da União Europeia.
As funções de IA disponíveis incluem transcrição de áudio, resumo, sugestões de títulos, marcação de conteúdos importantes, mapas mentais, extração de tarefas, palavras-chave, sugestões de IA, notas de contexto entre gravações, bem como partilha e exportação de resultados.
As fotografias anexadas a uma gravação ou nota não são transmitidas ao modelo de linguagem como conteúdo de imagem; são transmitidas apenas referências.
Quando o utilizador cria uma partilha, os conteúdos selecionados ficam acessíveis através de uma ligação. Uma partilha inclui segmentos de transcrição, resumos, resultados estruturados, pontos essenciais, tarefas, dados dos participantes, momento da gravação e o nome de apresentação da pessoa que partilha; o próprio ficheiro áudio não é disponibilizado através da via pública de partilha. O acesso é possível sem uma conta Ponora. Pode ser definido um prazo de validade, bem como limites de acesso e de transferência; sem indicação correspondente, uma ligação de partilha não expira automaticamente na via atualmente disponível. Os acessos às ligações de partilha são registados, incluindo o endereço IP e o agente do utilizador da pessoa que acede. A Ponora recomenda definir um prazo de validade para as partilhas.
Os resultados gerados por IA podem estar incompletos ou incorretos. Destinam-se a servir de apoio e não substituem qualquer aconselhamento médico, jurídico, fiscal, financeiro ou outro tipo de aconselhamento profissional.
11. Não utilizar para treino geral de IA
A Ponora não utiliza gravações áudio, transcrições nem resumos para treinar modelos de IA geralmente disponíveis ou utilizados por vários prestadores.
A versão atual do produto não inclui qualquer opção de adesão voluntária a um programa de treino de modelos ou de melhoria geral. Por conseguinte, tal programa não é apresentado como uma opção disponível para os utilizadores.
Os controlos técnicos de qualidade, as verificações de segurança e a deteção de utilizações indevidas podem ser realizados na medida do necessário, desde que exista um fundamento jurídico para tal e que o tratamento se limite à finalidade em questão.
A Ponora não exporta conteúdos do utilizador para fins de treino, de criação de conjuntos de dados ou de feedback. A questão de saber se e em que medida os prestadores utilizados podem tratar conteúdos para fins próprios ou para controlos de abuso rege-se pelos contratos celebrados com esses prestadores e pelas definições da conta aí aplicáveis; as exclusões ao nível do prestador não são controladas na aplicação, mas contratualmente e através da configuração do prestador.
12. Categorias especiais de dados pessoais
As gravações de áudio e as transcrições podem revelar categorias especiais de dados pessoais, na aceção do artigo 9.º do RGPD, nomeadamente dados relativos à saúde, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, origem étnica, bem como dados relativos à vida sexual ou à orientação sexual.
Esses conteúdos só podem ser tratados se, para além de um fundamento jurídico nos termos do artigo 6.º do RGPD, estiver também preenchido um dos requisitos previstos no artigo 9.º, n.º 2, do RGPD. Dependendo da utilização, tal pode consistir, nomeadamente, num consentimento expresso ou noutra exceção prevista na lei.
Os clientes empresariais continuam, em princípio, a ser responsáveis por verificar a legalidade das suas finalidades de recolha e tratamento de dados, por informar os titulares dos dados e por documentar os requisitos necessários nos termos dos artigos 6.º e 9.º do RGPD. Um acordo de subcontratação não substitui este fundamento jurídico próprio.
A presente Política de Privacidade não constitui uma autorização, ao abrigo da legislação médica ou profissional, para o tratamento de categorias especiais de dados.
13. Informações para pessoas gravadas sem conta Ponora
Esta secção destina-se também a pessoas cuja voz ou declarações constem numa gravação criada ou carregada por um utilizador da Ponora, mesmo que não possuam uma conta na Ponora.
Nestes casos, a fonte dos dados é, em princípio, o utilizador que grava ou carrega a gravação. Podem ser tratados, nomeadamente, a voz, os conteúdos falados, os identificadores técnicos do locutor e as informações contextuais. O tratamento é efetuado para as funções selecionadas pelo utilizador, nomeadamente o armazenamento, a transcrição, a separação de locutores, o resumo e a partilha.
O utilizador que efetua a gravação tem de informar atempadamente os titulares dos dados e obter o consentimento necessário ou outro fundamento jurídico. Esta obrigação do utilizador não exclui as obrigações próprias de informação e apoio da Ponora.
As pessoas gravadas podem exercer os seus direitos em matéria de proteção de dados sem terem uma conta na Ponora, através do endereço support@ponora.ai. Para identificar uma gravação e proteger outras pessoas envolvidas, a Ponora pode solicitar informações adequadas para identificar a gravação em questão e para verificar a identidade.
14. Infraestrutura e regiões de tratamento
A infraestrutura principal da Ponora é operada na Google Cloud Platform, na região europe-west3, em Frankfurt am Main. Aí estão localizados o Google Cloud Storage, a base de dados (Cloud SQL), os clusters de computação (GKE), o registo de contentores e os serviços Cloud Run.
Para o processamento de mensagens é utilizado o Google Cloud Pub/Sub. Através deste serviço são transportados eventos de eliminação e de processamento com identificadores de utilizador; não são transmitidos conteúdos de gravações, transcrições ou resumos. Atualmente não pode ser excluído um armazenamento dessas mensagens fora da União Europeia. Nesse caso, a transferência baseia-se nas cláusulas-tipo de proteção de dados da Comissão Europeia (Decisão de Execução (UE) 2021/914), em conjunto com as medidas de proteção complementares do prestador. Pode ser solicitada uma cópia das garantias através de support@ponora.ai.
O Microsoft Azure Speech processa dados áudio na região Germany West Central (Alemanha). O Anthropic Claude e o Google Gemini são utilizados através do Google Vertex AI na região europe-west1 (União Europeia). Para dados de objetos são utilizados o Google Cloud Storage (europe-west3) e um ambiente de armazenamento da IONOS (Frankfurt am Main).
As vias de processamento do armazenamento principal, do reconhecimento de voz e da análise por IA estão localizadas na Alemanha ou na União Europeia. O armazenamento de mensagens no Google Cloud Pub/Sub não está atualmente limitado de forma definitiva à União Europeia; aplicam-se a este respeito as indicações desta secção e da secção 16.
15. Destinatários e prestadores de serviços
A Ponora apenas transmite dados pessoais na medida em que tal seja necessário para a prestação dos serviços solicitados, o tratamento de pagamentos, a comunicação, o cumprimento de obrigações legais ou a defesa de interesses legítimos.
Prestador / Destinatário | Objetivo | Tipos de dados | Região / Classificação |
|---|---|---|---|
Google Cloud Platform | Infraestrutura primária na nuvem: armazenamento, bases de dados, capacidade de computação e tratamento de mensagens | Dados relativos à conta, áudio, transcrições, utilização e dados técnicos | europe-west3, Frankfurt am Main, Alemanha; para o processamento de mensagens (Pub/Sub), ver as indicações da secção 14 |
Microsoft Azure Speech | Reconhecimento de voz e separação técnica de vozes | Dados de áudio selecionados, segmentos de áudio e identificações de locutores | Região Azure configurada, predefinida Germany West Central (Alemanha) |
Anthropic Claude através do Google Vertex AI | Resumos gerados por IA | Transcrições, marcações e dados contextuais | europe-west1, UE |
Google Gemini através do Google Vertex AI | Modelo de contingência para resumos gerados por IA | Transcrições, marcações e dados contextuais | Google Vertex AI, região da UE configurada, predefinida europe-west1 |
Mailgun | E-mails de transação e comunicação de apoio ao cliente | Endereço de e-mail, metadados de mensagens e de envio | Ponto terminal da UE api.eu.mailgun.net, domínio de remetente send.ponora.de |
Stripe / SEPA | Processamento de pagamentos e faturação; débito direto SEPA apenas quando disponibilizado no checkout da Stripe | Dados de clientes, faturas, pagamentos e transações | Stripe Payments Europe Ltd., Irlanda (UE) |
PayPal | Processamento de pagamentos apenas para compras únicas na loja; não para assinaturas | Dados de clientes, pagamentos e transações | Apenas para compras únicas na loja; não para assinaturas |
Apple App Store / Google Play | Compras na plataforma, assinaturas e gestão da plataforma | Dados relativos à conta, às compras, às assinaturas e às transações | Termos e condições da plataforma independente |
Prestadores de serviços de transporte e logística | Entrega de hardware e tratamento de danos causados pelo transporte | Nome, morada de entrega, dados de contacto e de envio | Dependendo da forma de entrega |
Google Firebase Cloud Messaging | Envio de notificações push | Token push, plataforma, identificador do dispositivo, conteúdo da mensagem da notificação | Google Ireland Ltd.; transferência para a Google LLC (EUA) com base nas cláusulas-tipo de proteção de dados (Decisão de Execução (UE) 2021/914); cópia através de support@ponora.ai |
IONOS (armazenamento de objetos) | Armazenamento de objetos | Gravações, ficheiros de exportação, imagens de perfil | eu-central-1, Frankfurt am Main, Alemanha |
Sempre que necessário, são celebrados acordos com os subcontratantes, nos termos do artigo 28.º do RGPD. Os prestadores de serviços que atuam para fins próprios ou na qualidade de parte contratante autónoma informam sobre o tratamento de dados nas suas próprias declarações de privacidade.
A lista atual de prestadores de serviços pode ser atualizada em caso de alterações significativas. As alterações com relevância em matéria de proteção de dados serão tratadas de acordo com os requisitos legais.
16. Transferências para países terceiros e acesso remoto
O processamento técnico principal ocorre na União Europeia. Os acessos autorizados de suporte técnico e administrativo podem ocorrer a partir da Alemanha e da China. Esses acessos são efetuados exclusivamente por pessoas autorizadas, através de acessos protegidos, e são registados.
Um acesso a partir da China é tratado como uma transferência para um país terceiro. Esse acesso só pode ocorrer na medida em que estejam cumpridos os requisitos dos artigos 44.º e seguintes do RGPD, documentadas as garantias necessárias e aplicadas medidas técnicas e organizativas adequadas. A Ponora baseia essas transferências nas cláusulas-tipo de proteção de dados da Comissão Europeia (Decisão de Execução (UE) 2021/914), em conjunto com uma avaliação de risco documentada e medidas técnicas e organizativas de proteção complementares.
Os titulares dos dados podem obter, em support@ponora.ai, informações sobre as garantias aplicadas a uma transferência concreta para um país terceiro e a possibilidade de solicitar uma cópia das medidas de proteção relevantes, desde que tal não prejudique os direitos de terceiros nem os interesses de segurança.
17. Período de conservação e critérios de eliminação
A Ponora não armazena dados pessoais por mais tempo do que o necessário para a finalidade em questão. São determinantes, em particular, a duração da conta e do contrato, as decisões dos utilizadores, as obrigações legais de conservação de dados, a necessidade de defesa ou de fazer valer direitos legais, bem como os ciclos técnicos de eliminação e sobrescrita.
Os conteúdos ativos do utilizador, tais como gravações áudio, transcrições, resumos, marcações, notas e mapas mentais, são armazenados sem prazo de validade automático até que o utilizador os elimine, a conta seja eliminada ou a finalidade do tratamento deixe de existir.
Os ficheiros áudio temporários para a atribuição de falantes entre segmentos são eliminados imediatamente após a conclusão ou a falha do processamento. Outros dados tecnicamente limitados no tempo: os objetos temporários no armazenamento de objetos são removidos após sete dias, os ficheiros de exportação após 90 dias, os endereços de transferência assinados expiram no máximo após sete dias e as cópias de segurança no armazenamento de objetos são conservadas durante 365 dias.
Os dados relevantes em matéria de contabilidade, fiscalidade e direito comercial são conservados durante os períodos previstos na lei.
Os dados contidos nas cópias de segurança são eliminados de acordo com os ciclos de rotação e sobrescrita em vigor. Até serem sobrescritos, não são utilizados para o funcionamento normal do produto, sendo mantidos apenas para fins de recuperação e segurança.
Os registos relativos à utilização de funções de IA (tipo de operação, modelo, número de tokens e custos) são conservados por um período máximo de 30 dias para fins de faturação, prevenção de abusos e prova, com base no artigo 6.º, n.º 1, alíneas c) e f), do RGPD. O mais tardar 30 dias após a eliminação de uma conta, deixa de ser possível associar esses registos a uma pessoa. Pode opor-se, nos termos do artigo 21.º do RGPD, ao tratamento baseado no artigo 6.º, n.º 1, alínea f), do RGPD.
18. Eliminação da conta e exportação de dados
No encerramento normal da conta por iniciativa do próprio utilizador, este pode escolher expressamente um período de recuperação de 30 dias. Este período é facultativo. Durante o período escolhido, o utilizador pode cancelar o encerramento e utilizar as funções de exportação que continuem disponíveis.
Um pedido de apagamento definitivo de dados pessoais ao abrigo do artigo 17.º do RGPD não está sujeito a um período de recuperação obrigatório. Quando estiverem preenchidos os requisitos legais, a Ponora apaga os dados em causa sem demora injustificada, salvo se for aplicável uma exceção prevista no artigo 17.º, n.º 3, do RGPD. Estes pedidos também podem ser enviados para support@ponora.ai durante um período de recuperação escolhido; não se aguardará o termo do período restante. A Ponora informa sobre as medidas tomadas sem demora injustificada e, o mais tardar, no prazo de um mês a contar da receção do pedido. Uma prorrogação permitida pelo artigo 12.º, n.º 3, do RGPD será comunicada no decurso do primeiro mês, juntamente com os respetivos motivos. O acesso para cancelar um encerramento normal da conta mantém-se apenas durante um período de recuperação expressamente escolhido; o cancelamento também pode ser efetuado através do suporte.
A exportação de conteúdos individuais varia consoante a aplicação: na aplicação Web estão disponíveis, para transcrições e notas, os formatos PDF, DOCX, TXT e Markdown e, para mapas mentais, PNG, SVG e Markdown. Na aplicação móvel estão disponíveis PDF, DOCX, TXT e Markdown, sem PDF para transcrições; a exportação DOCX pressupõe uma gravação sincronizada com a nuvem; os mapas mentais podem ser exportados como PNG ou Markdown. As tarefas só são incluídas juntamente com as notas associadas na exportação através da aplicação móvel; a exportação gerada no servidor contém o título, a transcrição e o resumo, mas não tarefas.
A exportação está disponível na aplicação através da função de partilha da página de detalhes do áudio e, na aplicação web, na zona superior direita da página de detalhes da gravação.
Este direito de exportar conteúdos individuais deve ser distinguido do seu direito de acesso (artigo 15.º do RGPD) e do direito à portabilidade dos dados (artigo 20.º do RGPD). Pode exercer estes direitos a qualquer momento através de support@ponora.ai; a Ponora disponibiliza os dados em questão num formato corrente e legível por máquina.
No caso de encerramento normal da conta com um período de recuperação expressamente escolhido, o processo técnico de apagamento é iniciado após o termo desse período. Na ausência de um período de recuperação escolhido, bem como no caso de um pedido de apagamento procedente ao abrigo do artigo 17.º do RGPD, o processo de apagamento é iniciado de imediato e executado sem demora injustificada. Após o início do processo de apagamento, as funções de exportação deixam de estar disponíveis. As obrigações legais de conservação e as exceções previstas no artigo 17.º, n.º 3, do RGPD mantêm-se inalteradas. Aos dados que permaneçam temporariamente em cópias de segurança, registos de segurança ou junto de prestadores de serviços aplicam-se os critérios de apagamento descritos na secção 17; os procedimentos técnicos ou contratuais não justificam uma demora injustificada num apagamento exigido por lei.
A Ponora não garante, neste contexto, a eliminação simultânea de todos os sistemas ativos, cópias de segurança e sistemas de prestadores de serviços num momento que não tenha sido tecnicamente verificado. Os processos de eliminação são executados de acordo com os procedimentos específicos de cada sistema e prestador de serviços.
Com a conclusão da eliminação são eliminados os dados da conta, de sessão, de definições, de gravações, de transcrições, de notas, de partilhas, de notificações e de processamento por IA; a eliminação dos ficheiros de objetos é efetuada através de uma ordem de eliminação posterior. Permanecem exclusivamente um registo de prova do processo de eliminação com um identificador de utilizador pseudonimizado e os dados sujeitos a obrigações legais de conservação.
19. Segurança e violações de proteção de dados
A Ponora adota medidas técnicas e organizacionais adequadas, nos termos do artigo 32.º do RGPD. Estas incluem, nomeadamente, a encriptação durante a transmissão, direitos de acesso baseados em funções, a separação entre ambientes de desenvolvimento e de produção, o registo de operações relevantes para a segurança, atualizações de segurança, bem como procedimentos de cópia de segurança e de recuperação.
O acesso às contas de utilizador e ao sistema de gestão de utilizadores está protegido por procedimentos graduados de autenticação e autorização.
Nenhum sistema técnico oferece segurança absoluta. A Ponora analisa as medidas de proteção com base nos riscos e adapta-as, se necessário.
Caso ocorra uma violação da proteção de dados pessoais, a Ponora documenta o incidente e cumpre as obrigações legais de comunicação e notificação. Se for previsível que exista um risco para os direitos e liberdades das pessoas singulares, a comunicação à autoridade de controlo competente é, em princípio, efetuada no prazo de 72 horas após o conhecimento do facto, na medida em que tal seja exigido por lei. Caso se preveja um risco elevado, as pessoas afetadas serão informadas sem demora injustificada, desde que não se aplique qualquer exceção legal.
20. Encomendas, pagamentos e assinaturas
No que diz respeito a encomendas e assinaturas, a Ponora trata, nomeadamente, nomes, dados de contacto, dados de faturação, produtos encomendados, tarifa, estado do pagamento, identificadores de transação e, se for caso disso, dados necessários para efeitos fiscais.
Os pagamentos relativos a contratos diretos com a Ponora são processados através da Stripe; os métodos de pagamento apresentados no checkout podem incluir, nomeadamente, pagamentos com cartão e débito direto SEPA. O PayPal está disponível na loja apenas para compras únicas, não para assinaturas. As compras e assinaturas através da Apple App Store e do Google Play são processadas pela respetiva plataforma.
Os dados completos relativos aos pagamentos podem ser tratados diretamente pelo prestador de serviços de pagamento ou pelo operador da plataforma em questão. Estes prestadores podem, neste contexto, ser eles próprios os responsáveis pelo tratamento. A Ponora recebe regularmente apenas as informações necessárias para a gestão do contrato, o estado dos pagamentos, a contabilidade e o apoio ao cliente.
O tratamento de dados destina-se à execução do contrato, ao cumprimento das obrigações legais em matéria de contabilidade e fiscalidade, à prevenção da fraude, bem como ao tratamento de pagamentos e pedidos de apoio.
21. Sítio Web, cookies e armazenamento local
Ao visitar o sítio Web da Ponora, podem ser tratados dados de registo do servidor, tais como o endereço IP, a hora, a página acedida, a página de referência, o navegador e o sistema operativo. Este tratamento destina-se ao funcionamento técnico, à segurança e à análise de erros.
Podem ser utilizados cookies tecnicamente necessários ou mecanismos de armazenamento local equivalentes para disponibilizar o sítio Web, gerir sessões, permitir funções de segurança e guardar as definições de privacidade selecionadas.
São utilizados concretamente: tokens de sessão e de renovação como cookies exclusivamente do servidor, um cookie de idioma com uma duração de um ano definido para os domínios da Ponora, bem como a entrada de armazenamento local com a seleção de consentimento. Na utilização de funções de pagamento e de início de sessão são ainda carregados scripts da Stripe, PayPal, Apple e Google; estes são necessários para a função expressamente solicitada e não são carregados em páginas informativas comuns. O nome de apresentação e o endereço de e-mail não são armazenados em cookies legíveis por JavaScript. Os dados da conta necessários para apresentar o utilizador com sessão iniciada são obtidos após autenticação através de uma interface protegida.
Atualmente não estão integradas nos sítios Web da Ponora tecnologias de análise ou de marketing sujeitas a consentimento. São utilizados exclusivamente cookies tecnicamente necessários e entradas de armazenamento local nos termos do § 25, n.º 2, da TDDDG. O banner de consentimento apresenta as categorias não necessárias desativadas por predefinição. Pode alterar ou retirar a sua seleção a qualquer momento através da ligação «Definições de cookies» no rodapé de cada página.
Caso a Ponora venha a utilizar tecnologias de análise ou de marketing que não sejam necessárias, estas só serão ativadas após a obtenção do consentimento necessário e serão identificadas na informação atual sobre cookies, bem como na ferramenta de consentimento.
22. Comunicação, Apoio e Marketing
Em caso de contacto, a Ponora trata os dados transmitidos para responder ao pedido, documentar o processo e, se for caso disso, cumprir obrigações contratuais ou legais.
Para e-mails transacionais e comunicações de suporte é utilizado o Mailgun através do ponto terminal da UE (api.eu.mailgun.net), com o domínio de remetente send.ponora.de. A medição de aberturas e cliques está desativada. Para limitar inscrições abusivas na newsletter, é criado um valor hash vinculado a uma chave a partir do endereço IP do requerente e transmitido ao backend; o próprio endereço IP não é armazenado para esse efeito.
As comunicações de marketing só são enviadas com base num consentimento voluntário ou numa exceção legalmente permitida. A opção de marketing está desativada por predefinição. Cada mensagem de marketing deve incluir uma possibilidade adequada de cancelamento.
As comunicações necessárias relativas a serviços, segurança, contratos ou pagamentos não constituem comunicações de marketing e podem ser enviadas independentemente de qualquer consentimento para receber comunicações de marketing.
23. Decisões automatizadas e transparência da IA
No âmbito dos serviços padrão descritos, a Ponora não toma decisões exclusivamente automatizadas que tenham efeitos jurídicos para os utilizadores ou que os prejudiquem de forma significativa de maneira semelhante.
As transcrições, os resumos e outros conteúdos gerados automaticamente podem conter erros e devem ser verificados antes de uma utilização importante. Os pormenores relativos à identificação de conteúdos gerados automaticamente constam dos Avisos de transparência sobre IA.
A identificação de conteúdos gerados automaticamente será ainda mais uniformizada em todos os produtos. Estas notas de transparência não substituem a verificação responsável por parte do utilizador.
24. Direitos dos titulares dos dados e direito de reclamação
Nos termos previstos na lei, os titulares dos dados dispõem, nomeadamente, dos direitos de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados e oposição. O consentimento dado pode ser retirado a qualquer momento, com efeitos para o futuro.
No caso de um tratamento baseado em interesses legítimos, é possível opor-se ao mesmo por motivos decorrentes da situação específica do titular dos dados. É possível opor-se ao marketing direto a qualquer momento, sem necessidade de justificação específica.
Direito de oposição nos termos do artigo 21.º do RGPD: tem o direito de se opor a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito com base no artigo 6.º, n.º 1, alínea f), do RGPD. Pode opor-se a qualquer momento, sem indicar motivos, ao tratamento para efeitos de publicidade direta.
Os pedidos podem ser enviados para support@ponora.ai. O mesmo se aplica às pessoas gravadas que não disponham de uma conta Ponora. Para proteger todas as partes envolvidas, a Ponora pode solicitar provas adequadas da identidade e da ligação à gravação.
A Ponora responde, por norma, aos pedidos no prazo de um mês. No caso de pedidos complexos ou em grande número, o prazo pode ser prorrogado nos termos do RGPD; qualquer prorrogação e os respetivos motivos serão comunicados no prazo do primeiro mês.
As pessoas afetadas têm ainda o direito de apresentar uma reclamação junto de uma autoridade de controlo da proteção de dados, nomeadamente junto da autoridade do seu local de residência, local de trabalho ou do local da alegada infração. A autoridade competente para a Ponora é a Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
25. Menores e gravações de áudio legítimas
Os serviços da Ponora destinam-se, em princípio, a pessoas com 16 anos ou mais. As pessoas com menos de 16 anos só podem utilizar os serviços se houver um consentimento válido dos responsáveis legais ou outra base legal.
Certas ofertas de compra ou de contrato podem ser reservadas exclusivamente a pessoas maiores de idade. Os requisitos correspondentes são indicados na respetiva oferta.
A Ponora não recolhe, conscientemente, dados pessoais de crianças com menos de 16 anos sem o fundamento jurídico necessário. Caso se tenha conhecimento de um tratamento indevido, a Ponora pode bloquear conteúdos, exigir comprovativos ou providenciar a sua eliminação.
O limite de idade não significa que as gravações de áudio de menores sejam, de um modo geral, proibidas por lei. Independentemente da idade, os utilizadores devem respeitar as disposições legais aplicáveis a cada gravação em matéria de direito penal, direitos da personalidade, proteção de dados, direito do trabalho e direito profissional.
26. Alterações à presente Política de Privacidade
A Ponora pode alterar a presente Política de Privacidade caso se verifiquem alterações nos produtos, fluxos de dados, prestadores de serviços, fundamentos jurídicos ou requisitos legais.
As alterações substanciais serão divulgadas de forma adequada. Só será solicitado um novo consentimento se este for efetivamente necessário para um tratamento alterado; a mera continuação da utilização dos serviços não substitui o consentimento necessário.
Data desta versão: 31 de agosto de 2026.
Anexo A. Fluxo de dados do tratamento de áudio e de IA
1. Uma gravação é, em primeiro lugar, guardada localmente no dispositivo ou na aplicação móvel.
2. O utilizador inicia ativamente uma função na nuvem, nomeadamente a transcrição ou o resumo.
3. Os dados são transferidos para a infraestrutura principal da Google Cloud em europe-west3.
4. O Microsoft Azure Speech processa dados de áudio selecionados na região Germany West Central.
5. No caso de gravações longas, é possível tratar segmentos e amostras curtas da voz do locutor.
6. As amostras temporárias de voz são eliminadas imediatamente após a conclusão ou o insucesso do tratamento.
7. Os resumos, as sugestões de títulos, os mapas mentais, as tarefas e as palavras-chave são gerados através do Anthropic Claude e, quando necessário, do Google Gemini no Google Vertex AI, na região europe-west1 (União Europeia) (europe-west1 predefinida).
8. Os resultados são disponibilizados ao utilizador autorizado, que pode exportá-los ou partilhá-los.
9. Os conteúdos dos utilizadores permanecem, em princípio, armazenados até que o utilizador os elimine ou até que a conta seja eliminada.
10. Quando o utilizador cria uma partilha, os conteúdos de texto selecionados ficam acessíveis através de uma ligação sem conta; os acessos são registados com o endereço IP e o agente do utilizador.
Anexo B. Critérios de conservação e eliminação
Tipo de dados | Critério de conservação / eliminação |
|---|---|
Dados da conta e do contrato | Enquanto a conta estiver ativa; no encerramento normal da conta, período de recuperação de 30 dias apenas por escolha expressa do utilizador. Sem esta escolha, bem como no caso de um pedido de apagamento procedente ao abrigo do artigo 17.º do RGPD, apagamento sem demora injustificada e sem período de recuperação obrigatório; as obrigações legais de conservação e o artigo 17.º, n.º 3, do RGPD mantêm-se inalterados. |
Gravações de áudio, transcrições, resumos, notas e mapas mentais | Sem prazo de validade automático; até à eliminação pelo utilizador, à eliminação da conta ou à cessação da finalidade |
Amostras temporárias de voz | Ficheiros áudio temporários imediatamente após a conclusão ou falha; metadados de atribuição (segmento, identificação de falante, intervalo de tempo, confiança) com a gravação ou a conta |
Conteúdos exportados ou partilhados | Fora da Ponora, sob o controlo do destinatário; dentro da Ponora, de acordo com a configuração do utilizador e do produto |
Dados de segurança, acesso e diagnóstico | Conforme necessário para fins de segurança, análise de erros, comprovação e direitos legais; posteriormente, eliminação ou anonimização |
Dados de faturação e fiscais | De acordo com os prazos de conservação previstos na legislação comercial e fiscal |
Comprovativos do consentimento e da sua retirada | Enquanto tal for necessário para o cumprimento de obrigações de comprovação e para a defesa de direitos legais |
Anexo C. Principais destinatários e prestadores de serviços
Prestador / Destinatário | Objetivo | Tipos de dados | Região / Classificação |
|---|---|---|---|
Google Cloud Platform | Infraestrutura primária na nuvem: armazenamento, bases de dados, capacidade de computação e tratamento de mensagens | Dados relativos à conta, áudio, transcrições, utilização e dados técnicos | europe-west3, Frankfurt am Main, Alemanha; para o processamento de mensagens (Pub/Sub), ver as indicações da secção 14 |
Microsoft Azure Speech | Reconhecimento de voz e separação técnica de vozes | Dados de áudio selecionados, segmentos de áudio e identificações de locutores | Região Azure configurada, predefinida Germany West Central (Alemanha) |
Anthropic Claude através do Google Vertex AI | Resumos gerados por IA | Transcrições, marcações e dados contextuais | europe-west1, UE |
Google Gemini através do Google Vertex AI | Modelo de contingência para resumos gerados por IA | Transcrições, marcações e dados contextuais | Google Vertex AI, região da UE configurada, predefinida europe-west1 |
Mailgun | E-mails de transação e comunicação de apoio ao cliente | Endereço de e-mail, metadados de mensagens e de envio | Ponto terminal da UE api.eu.mailgun.net, domínio de remetente send.ponora.de |
Stripe / SEPA | Processamento de pagamentos e faturação; débito direto SEPA apenas quando disponibilizado no checkout da Stripe | Dados de clientes, faturas, pagamentos e transações | Stripe Payments Europe Ltd., Irlanda (UE) |
PayPal | Processamento de pagamentos apenas para compras únicas na loja; não para assinaturas | Dados de clientes, pagamentos e transações | Apenas para compras únicas na loja; não para assinaturas |
Apple App Store / Google Play | Compras na plataforma, assinaturas e gestão da plataforma | Dados relativos à conta, às compras, às assinaturas e às transações | Termos e condições da plataforma independente |
Prestadores de serviços de transporte e logística | Entrega de hardware e tratamento de danos causados pelo transporte | Nome, morada de entrega, dados de contacto e de envio | Dependendo da forma de entrega |
Google Firebase Cloud Messaging | Envio de notificações push | Token push, plataforma, identificador do dispositivo, conteúdo da mensagem da notificação | Google Ireland Ltd.; transferência para a Google LLC (EUA) com base nas cláusulas-tipo de proteção de dados (Decisão de Execução (UE) 2021/914); cópia através de support@ponora.ai |
IONOS (armazenamento de objetos) | Armazenamento de objetos | Gravações, ficheiros de exportação, imagens de perfil | eu-central-1, Frankfurt am Main, Alemanha |