Política de Privacidade
Última atualização: 10 de abril de 2026
1. What Thremark collects
- Marks (factos guardados) — armazenados no dispositivo e sincronizados com o servidor através de um ID de dispositivo anónimo. O servidor alimenta funcionalidades como pesquisa semântica e deteção de contradições. Pode eliminar todos os dados do servidor em qualquer altura nas Definições.
- Mensagens de chat — armazenadas no dispositivo e sincronizadas com o servidor para acesso multi-dispositivo. As mensagens são reencaminhadas para fornecedores de IA para gerar respostas.
- Sessão anónima — um UUID gerado pelo dispositivo para gerir a sessão API. Nenhum nome, e-mail ou Apple ID é enviado ao servidor.
- Apple ID (opcional) — se utilizar Iniciar sessão com Apple, o nome e o e-mail são armazenados apenas no dispositivo. Não são guardados no servidor.
- Ficheiros — os ficheiros gerados pela IA são armazenados no dispositivo e sincronizados com o servidor. Pode eliminá-los em qualquer altura.
- Notificações e Lembretes — as notificações push são agendadas no servidor e entregues via APNs. O token do dispositivo e os detalhes do lembrete são eliminados após a entrega.
- Modelos de raciocínio — quando seleciona um modelo de raciocínio, a mensagem é enviada para a API OpenAI ou Anthropic. Apenas a resposta final é devolvida.
- Fotos, câmara e geração de imagens — as imagens anexadas são comprimidas e enviadas ao fornecedor de IA para análise. As imagens não são armazenadas permanentemente nos nossos servidores.
- Microfone e Voice AI — o áudio é transmitido em streaming para Google Gemini Live API ou OpenAI Realtime API. O áudio não é armazenado após o processamento.
2. How data is stored
- No dispositivo — marks, chats, mensagens e ficheiros são armazenados localmente através do SwiftData.
- No servidor — marks, chats, mensagens e ficheiros são sincronizados com o servidor (base de dados Cloudflare D1) através de ID de dispositivo anónimo.
- Índice de pesquisa semântica — os marks são incorporados como vetores numéricos (Cloudflare Vectorize) para pesquisa semântica.
- Retenção — as mensagens no servidor estão sujeitas a rotação automática. Os marks e ficheiros permanecem até serem eliminados.
3. Third-party services
- OpenAI — Chat · Image generation · Live voice · Speech to text. Receives: your message · recent chat history · memory marks · files and images you attach · generation prompts · voice audio. Processed in: United States. Trains on our data: No. Retention: up to 30 days (SOC 2 Type 2, ISO 27001). Policy
- Google (Gemini) — Chat · Image generation · Live voice. Receives: your message · recent chat history · memory marks · files and images you attach · generation prompts · voice audio. Processed in: United States. Trains on our data: No. Retention: up to 30 days (GDPR DPA, SOC 2). Policy
- Anthropic (Claude) — Chat. Receives: your message · recent chat history · memory marks · files and images you attach. Processed in: United States. Trains on our data: No. Retention: up to 30 days (SOC 2, GDPR). Policy
- Kling (Kuaishou) (Plus and Pro only) — Video generation. Receives: generation prompts · the photo you animate. Processed in: Singapore (operator: Kuaishou, China). Trains on our data: Not confirmed. Retention: Not confirmed. Policy
- Tavily Search — Web search. Receives: search queries. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
- Cloudflare — Servers and storage. Receives: your message · memory marks · files · anonymous device ID. Processed in: Global edge network. Trains on our data: No. Retention: not stored after processing (SOC 2, ISO 27001, GDPR SCCs). Policy
- Apple (APNs) — Push delivery · Subscriptions. Receives: push token. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
- RevenueCat — Subscriptions. Receives: anonymous device ID · subscription state. Processed in: United States. Trains on our data: No. Retention: not stored after processing (SOC 2). Policy
- GitHub (only if you turn it on) — Repository sync. Receives: memory marks · files · recent chat history. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
- PostHog — Product analytics. Receives: anonymous device ID · usage events. Processed in: United States / European Union. Trains on our data: No. Retention: not stored after processing. Policy
- Sentry — Crash reports. Receives: anonymous device ID · error reports. Processed in: United States. Trains on our data: No. Retention: not stored after processing. Policy
List last changed: 2026-08-19
3a. Que dados o Thremark envia aos serviços de IA
De cada vez que envia uma mensagem, os seguintes dados podem ser transmitidos a um dos nossos fornecedores de IA (Google Gemini, OpenAI ou Anthropic) para gerar uma resposta:
- O texto da sua mensagem — a mensagem atual que acabou de enviar.
- Histórico recente da conversa — mensagens anteriores da sessão de chat atual, utilizadas como contexto.
- Memory marks — tópicos e factos que guardou, enviados para que a IA possa fornecer respostas relevantes e personalizadas.
- Ficheiros e imagens anexados — quaisquer ficheiros ou fotografias que anexe a uma mensagem.
- Áudio de voz — se utilizar a entrada de voz, o áudio é transmitido em streaming para o OpenAI Whisper (transcrição) ou para o Google Gemini Live / OpenAI Realtime (conversas de voz).
Nunca é enviado nome, e-mail ou Apple ID aos fornecedores de IA. Por política, nenhum destes fornecedores (OpenAI, Google Gemini, Anthropic) utiliza os dados da API para treinar ou ajustar os seus modelos de IA. Cada um retém os dados até 30 dias apenas para monitorização de segurança, eliminando-os depois permanentemente. Os três têm certificação SOC 2 e são conformes com o RGPD, estando contratualmente obrigados a fornecer o mesmo nível de proteção de dados exigido por estas declarações. Os seus dados nunca são vendidos. Pode eliminar tudo a qualquer momento nas Definições.
4. Data we do NOT collect
- Não vendemos, partilhamos nem monetizamos os seus dados pessoais.
- Não rastreamos a sua localização.
- Não utilizamos SDKs de publicidade ou rastreadores.
- Não recolhemos nome, e-mail ou Apple ID no servidor.
- Não utilizamos rastreamento entre aplicações (IDFA não é utilizado).
5. Your rights
- Eliminar todos os dados — disponível nas Definições a qualquer momento. Remove todos os marks, chats, mensagens e ficheiros do dispositivo E do servidor. Esta ação é irreversível.
- Eliminar conta — se iniciou sessão com Apple, pode eliminar a conta nas Definições.
- Exportar — pode exportar os seus marks através da partilha.
- Sem conta necessária — o Thremark funciona sem iniciar sessão. Iniciar sessão com Apple é opcional.
- GDPR & CCPA — se estiver na UE ou na Califórnia, tem o direito de aceder, corrigir ou eliminar os seus dados. Contacte-nos em [email protected].
6. Analytics
Utilizamos o PostHog para análise comportamental com identificação desativada. Nenhum dado pessoal é recolhido pelas ferramentas de análise.
7. Children
O Thremark não se destina a crianças com menos de 13 anos. Não recolhemos conscientemente dados de crianças. Se acreditar que o seu filho utilizou o Thremark, contacte-nos para eliminar os dados.
8. Cookies
A nossa app iOS não utiliza cookies. O site pode armazenar preferências em localStorage (não é um cookie de rastreamento).
9. International data transfers
Os dados são processados em servidores Cloudflare distribuídos globalmente. Os pedidos de IA são processados nos servidores dos respetivos fornecedores. Ao utilizar o Thremark, aceita estas transferências.
10. Legal basis for processing (GDPR)
- Execução de contrato — para fornecer as funcionalidades da app.
- Interesse legítimo — para segurança e prevenção de abusos.
- Consentimento — para notificações push (pode revogar o consentimento a qualquer momento).
11. Changes
Podemos atualizar esta política. As alterações substanciais são notificadas através de atualização da app. O uso continuado após as alterações constitui aceitação.