Política de Privacidade
A sua privacidade é importante. Saiba como recolhemos, utilizamos e protegemos os seus dados.
Política de Privacidade
Última atualização: 7 de setembro de 2026
1. Introdução
A SIMILIA LTD (“nós”, “nosso” ou “nos”) está empenhada em proteger a sua privacidade. Esta Política de Privacidade explica como recolhemos, utilizamos, divulgamos e protegemos as suas informações quando utiliza o nosso site e aplicação em https://www.similia.io/.
Somos o responsável pelo tratamento dos dados pessoais descritos nesta política. Se tiver alguma dúvida sobre esta Política de Privacidade ou sobre as nossas práticas, contacte-nos através de info@similia.io.
2. Informações que recolhemos
Dados pessoais: Recolhemos informações que o identificam, que lhe dizem respeito ou que podem ser razoavelmente associadas a si, incluindo:
- Endereço de e-mail
- Credenciais da conta
- Nome de apresentação (se fornecido)
Dados de utilização: Recolhemos automaticamente informações sobre as suas interações com a nossa aplicação, incluindo:
- Dados de registo e utilização (endereço IP, tipo de navegador, páginas de referência/saída)
- Informações do dispositivo (tipo de dispositivo, sistema operativo)
- Dados de casos e repertorizações
- Dados de utilização de funcionalidades e de interação
Dados de experimentações colaborativas: Quando participa numa experimentação, recolhemos os dados da sua participação e as observações que envia, incluindo texto introduzido ou transcrito e cópias de imagens com proteção da privacidade, derivadas de notas manuscritas ou desenhos carregados. Antes de uma imagem JPEG, PNG ou WebP da experimentação ser enviada para processamento por IA ou guardada no Cloud Storage, é recodificada no servidor e são removidos os respetivos metadados de localização e do dispositivo, bem como os perfis incorporados, incluindo dados EXIF, XMP, IPTC e ICC. O coordenador da experimentação recebe as observações dos participantes e as respetivas cópias de imagens com proteção da privacidade.
Dados de impressão digital do dispositivo: Recolhemos informações específicas do dispositivo, incluindo o tipo de navegador, a resolução do ecrã, as especificações de hardware (como núcleos do CPU e memória do dispositivo), o fuso horário e outros identificadores técnicos. Estes dados são utilizados para detetar a partilha não autorizada de contas e melhorar a segurança.
Dados de voz e áudio: Quando utiliza o Áudio em direto ou carrega uma gravação previamente efetuada de uma experimentação, o seu áudio é transmitido para a Deepgram e por esta processado para criar uma transcrição. O áudio previamente gravado de uma experimentação é temporário e não é conservado como anexo da experimentação. Após a transcrição, é removido do armazenamento ativo e torna-se inacessível através do Serviço. O objeto eliminado do Cloud Storage pode permanecer num estado restrito de eliminação recuperável, acessível apenas a administradores autorizados, durante um período máximo de sete dias antes da eliminação permanente desse estado. Qualquer cópia residual de segurança, quando aplicável, segue um calendário de conservação separado e documentado. Um Acordo de Associado Comercial (BAA) e os controlos de não conservação de dados aplicam-se ao processamento pela Deepgram apenas quando forem, respetivamente, contratualmente aplicáveis e estiverem configurados.
Conteúdo processado por IA: Quando utiliza as nossas funcionalidades baseadas em IA (como análise de notas, análise de imagens, extração visual de sintomas, transcrição ou pesquisa semântica), o seu conteúdo é transmitido para e processado por serviços de terceiros que podem incluir a OpenAI, Google, OpenRouter e Deepgram. A OpenRouter atua como processador e serviço de encaminhamento de IA e pode enviar um pedido para um fornecedor subjacente de modelos selecionado. As práticas de conservação e de utilização para treino de modelos variam consoante o serviço e a configuração. A não conservação de dados, a não utilização para treino, o BAA ou proteções semelhantes aplicam-se apenas quando estiverem ativados para a conta ou pedido relevante e forem contratualmente aplicáveis. A Similia não utiliza este conteúdo para treinar os seus próprios modelos de IA. Este processamento é necessário para disponibilizar estas funcionalidades.
3. Fundamento jurídico para o tratamento
Tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos:
- Consentimento: Para determinadas atividades de tratamento de dados, baseamo-nos no seu consentimento explícito.
- Necessidade contratual: Para cumprir as nossas obrigações contratuais para consigo, incluindo a prestação dos nossos serviços.
- Interesses legítimos: Para prosseguir os nossos interesses comerciais legítimos, como melhorar os nossos serviços e garantir a segurança.
- Obrigação legal: Para cumprir a legislação e os regulamentos aplicáveis.
4. Como utilizamos as suas informações
Utilizamos as suas informações para as seguintes finalidades:
- Disponibilizar e manter os nossos serviços
- Personalizar a sua experiência
- Comunicar consigo sobre a sua conta ou os nossos serviços
- Melhorar a nossa aplicação
- Proteger contra atividades fraudulentas ou ilegais
- Processar pagamentos e gerir subscrições
- Enviar comunicações de marketing (com o seu consentimento)
- Prestar apoio ao cliente
5. Cookies e tecnologias semelhantes
A Similia armazena informações no seu navegador apenas para as finalidades aqui indicadas. Não utilizamos cookies de publicidade, não gravamos as suas sessões e nunca colocamos informações de pacientes num cookie.
A sua escolha. Na primeira vez que nos visitar, um pequeno aviso na parte inferior da página permite-lhe autorizar ou recusar as estatísticas (o segundo grupo abaixo). Pode alterar essa escolha a qualquer momento em "Definições de cookies" — no rodapé de todas as páginas públicas, no menu da aplicação ou em Definições → Privacidade e consentimento. A sua escolha é armazenada num cookie (similia_consent) durante seis meses e aplica-se ao navegador em que a fez. Se o seu navegador enviar um sinal de Controlo Global de Privacidade, as estatísticas permanecem desativadas até que indique o contrário. Nos locais onde temos de obter primeiro o consentimento (UE/EEE, Reino Unido, Suíça, Turquia, Brasil, Israel e Canadá, e sempre que não conseguirmos determinar onde se encontra), as estatísticas permanecem desativadas até que as autorize; nos restantes locais, funcionam até que as desative. Conservamos um registo de cada escolha — um identificador aleatório do comprovativo, a hora, a sua escolha, a forma como a fez, se o seu navegador enviou um sinal de Controlo Global de Privacidade, a versão e o idioma do aviso apresentado, a sua região enquanto grupo de países (nunca um endereço IP) e, caso tenha sessão iniciada, o identificador da sua conta — durante três anos, como prova de consentimento.
Estritamente necessários — estão sempre ativos; a Similia não funciona sem eles:
- __session, similia_has_session — mantêm a sua sessão iniciada (Similia, 14 dias).
- NEXT_LOCALE — memoriza o seu idioma (Similia, 1 ano).
- similia_consent — armazena a sua escolha relativa aos cookies (Similia, 6 meses).
- theme, appZoom, armazenamento do navegador similia:* — preferências de apresentação e preços em cache (Similia, até os eliminar).
- Firebase Auth, repertório e caches offline (armazenamento do navegador) — estado da sessão e utilização offline (Similia, até terminar sessão ou limpar os dados do sítio).
- _vcrcs — proteção contra tráfego automatizado (Vercel, 1 hora).
- crisp-client/* — o chat de apoio dentro da aplicação, para que uma conversa possa continuar e possa ver as nossas respostas (Crisp, 6 meses). É carregado apenas para utilizadores com sessão iniciada dentro da aplicação, nunca em páginas públicas.
Também estão sempre ativas: estatísticas anónimas do sítio Web fornecidas pela Vercel (Web Analytics e Speed Insights). Não utilizam cookies nem armazenam nada no seu navegador; um hash de visitante derivado da sua ligação é reposto diariamente e não pode ser associado a si. Os endereços das páginas dentro da aplicação são reduzidos ao respetivo padrão antes de serem enviados, pelo que nenhum identificador de caso, nota ou partilha sai do seu navegador.
Estatísticas — apenas quando as autoriza:
- _ga, _ga_* — Google Analytics: um identificador pseudónimo de visitante que nos permite perceber como o sítio é utilizado (Google, até 2 anos).
- similia_attr — memoriza como encontrou a Similia (parâmetros da campanha e sítio de referência), para sabermos que canais funcionam (Similia, 90 dias).
- Medição de desempenho — tempos de carregamento das páginas e dos pedidos medidos no seu navegador e anexados aos nossos relatórios de erros, apenas enquanto as estatísticas estiverem autorizadas (Sentry, UE; nada é armazenado no seu navegador). O desempenho dos nossos próprios servidores é monitorizado separadamente e não envolve dados do seu navegador.
Referência de parceiro — apenas se tiver seguido uma ligação de parceiro:
- rewardful.referral — aplica o desconto do parceiro e atribui o crédito ao parceiro que o recomendou (Rewardful, 60 dias). Este cookie é definido apenas quando chega através de uma ligação de parceiro; não é controlado pela escolha relativa às estatísticas, porque desativá-lo faria com que perdesse o desconto em que clicou. Pode removê-lo a qualquer momento através de "Esquecer referência" nas Definições de cookies.
Carregados apenas quando os utiliza: o quadro de comentários (Featurebase) dentro da aplicação armazena um identificador quando o abre; os vídeos incorporados são reproduzidos através de youtube-nocookie.com e só são carregados quando prime o botão de reprodução, após o que o YouTube define os seus próprios identificadores; a Stripe define os seus próprios cookies nas respetivas páginas de pagamento.
A monitorização de erros (Sentry, alojada na UE) funciona em todas as páginas sem cookies: quando algo falha, recebemos o erro, o padrão da página e, para utilizadores com sessão iniciada, o identificador da sua conta — nunca conteúdos de pacientes.
A análise da utilização de funcionalidades por utilizadores com sessão iniciada (Mixpanel, alojada na UE) não é um cookie: os nossos servidores registam as funcionalidades que utiliza e onde ocorrem falhas, associadas ao identificador da sua conta, depois de ter aceitado o aviso de tratamento de dados. Baseamo-nos no nosso interesse legítimo em manter o serviço a funcionar; pode opor-se a qualquer momento através do seletor "Análise da utilização de funcionalidades" em Definições → Privacidade e consentimento (com esta opção desativada, dispomos de menos informações quando nos pede apoio) ou enviando uma mensagem para info@similia.io. Nunca são enviados dados de saúde ou informações de pacientes para o Mixpanel.
Também pode configurar o seu navegador para recusar ou eliminar cookies. Se recusar os estritamente necessários, não poderá manter a sessão iniciada.
6. Partilha e divulgação de dados
Podemos partilhar as suas informações com as seguintes categorias de prestadores de serviços:
Prestadores de análise e monitorização:
- Mixpanel (análise, do lado do servidor, da utilização das funcionalidades por utilizadores com sessão iniciada, alojada na UE, interesse legítimo com possibilidade de recusa)
- Google Analytics (estatísticas do site, apenas enquanto as autorizar)
- Vercel Web Analytics e Speed Insights (estatísticas anónimas do site, sem cookies)
- Sentry (deteção e monitorização de erros, alojada na UE)
Prestadores de serviços de IA e aprendizagem automática:
- OpenAI (análise por IA e processamento de imagens; BAA e controlos de retenção zero de dados quando configurados e contratualmente aplicáveis)
- Google Generative AI (pesquisa semântica, embeddings e processamento de imagens ou por IA; os controlos de privacidade dependem da conta e da configuração do serviço aplicáveis)
- OpenRouter (processamento por IA e encaminhamento de pedidos de imagens e outros pedidos de IA; os pedidos podem ser enviados para prestadores subjacentes de modelos selecionados)
- Deepgram (transcrição de voz para texto; BAA e controlos de retenção zero de dados quando configurados e contratualmente aplicáveis)
- Pinecone (base de dados vetorial para pesquisa semântica)
Processadores de pagamentos:
- Stripe (processamento de subscrições e pagamentos)
Serviços de comunicação e marketing:
- Brevo (correio eletrónico transacional e, caso tenha dado o seu consentimento, boletins informativos)
- Crisp (chat de apoio dentro da aplicação)
Infraestrutura e alojamento:
- Firebase (autenticação e base de dados)
- Vercel (alojamento e funções sem servidor)
- Upstash Redis (cache)
Outros serviços:
- Rewardful (referências de parceiros, apenas se tiver seguido uma ligação de parceiro)
- Featurebase (comentários sobre o produto, apenas quando abre o painel de comentários)
- YouTube / Google (vídeos incorporados, apenas quando prime o botão de reprodução)
Provings colaborativos: Cada coordenador de proving recebe as observações apresentadas pelos participantes, incluindo cópias associadas, com os dados pessoais removidos, de imagens de notas ou desenhos. O coordenador decide se os participantes são identificados entre si ou apresentados anonimamente; esta definição não oculta do coordenador a identidade de um participante.
Autoridades legais: Quando exigido por lei ou para proteger os nossos direitos.
7. Conservação dos dados
Conservaremos as suas informações pessoais apenas durante o período necessário para as finalidades estabelecidas nesta Política de Privacidade. Conservaremos e utilizaremos as suas informações na medida do necessário para cumprir as nossas obrigações legais, resolver litígios e aplicar as nossas políticas.
Quando a eliminação de uma conta ou de conteúdo abrangido estiver concluída, os dados afetados ficam imediatamente inacessíveis através do Serviço e são removidos do armazenamento ativo. Os objetos eliminados do Cloud Storage podem permanecer num estado restrito de eliminação reversível, acessível apenas a administradores autorizados, durante um período máximo de sete dias antes de serem definitivamente eliminados desse estado. As cópias residuais de segurança, quando aplicável, seguem calendários de conservação documentados separadamente e podem ser conservadas durante mais tempo. Quando o coordenador de uma experimentação homeopática elimina a sua conta, são removidos a identidade do coordenador, as suas próprias observações da experimentação e quaisquer carregamentos conservados, armazenados como cópias de imagens tratadas para proteger a privacidade. A experimentação é encerrada, mas um registo desidentificado da experimentação e os conteúdos enviados por outros participantes podem continuar acessíveis aos participantes restantes. Quando um participante numa experimentação homeopática elimina a sua conta, são removidos a participação dessa pessoa na experimentação, as suas observações e quaisquer carregamentos conservados, armazenados como cópias de imagens tratadas para proteger a privacidade. Alguns registos podem ser conservados durante mais tempo quando tal for exigido por lei ou necessário para resolver litígios ou fazer cumprir os nossos acordos.
Análise de faturação: a Similia mantém um registo de análise de faturação que contém um identificador pseudónimo da conta, identificadores da Stripe relativos a clientes, pagamentos, subscrições e reembolsos, valores das transações e comprovativos de entrega. Normalmente, este registo é conservado durante 400 dias para reconciliar pagamentos e reembolsos posteriores, sendo eliminado quando a eliminação da conta estiver concluída. Os registos mínimos de notificações e novas tentativas são normalmente conservados durante 90 dias; contêm identificadores de eventos e recursos da Stripe, o tipo de evento, datas e horas, tentativas e resultados, mas não incluem o identificador da conta, o identificador de cliente da Stripe, dados de contacto nem conteúdos de pacientes. A limpeza programada tem uma capacidade limitada e pode demorar mais tempo quando existem elementos acumulados. A eliminação deste registo não apaga, por si só, os registos financeiros da Stripe nem os eventos anteriormente enviados a fornecedores de serviços de análise; esses registos seguem os processos de conservação e de exercício dos direitos relativos aos dados aplicáveis a cada fornecedor.
Escolhas relativas aos cookies: conservamos o comprovativo de cada escolha relativa aos cookies — um identificador aleatório do comprovativo, a hora, a escolha, a forma como foi feita, se o navegador enviou um sinal de Controlo Global de Privacidade, a versão e o idioma do aviso, a região enquanto grupo de países (nunca um endereço IP) e, para utilizadores com sessão iniciada, o identificador da conta — durante três anos, como prova de que o consentimento foi dado ou recusado. Quando uma conta é eliminada, os respetivos comprovativos são conservados, mas o identificador da conta neles incluído é substituído por um hash irreversível.
8. Segurança dos dados
Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso, alteração, divulgação ou destruição não autorizados. Estas incluem medidas de segurança conformes às normas do setor, tais como:
- Encriptação de dados
- Procedimentos de autenticação seguros
- Avaliações de segurança regulares
9. Transferências internacionais de dados
Os seus dados pessoais podem ser tratados fora da sua jurisdição devido à nossa utilização de serviços na nuvem e de prestadores terceiros. Estes prestadores podem armazenar ou tratar os seus dados na União Europeia, nos Estados Unidos ou noutras regiões onde disponham de instalações.
Em concreto, os seus dados podem ser transferidos para os Estados Unidos para serem tratados por:
- OpenAI (processamento por IA)
- Google (processamento por IA e serviços na nuvem)
- OpenRouter e prestadores subjacentes de modelos selecionados (encaminhamento e processamento por IA)
- Stripe (processamento de pagamentos)
- Deepgram (transcrição de voz)
- Pinecone (pesquisa vetorial)
- Vercel Inc. (alojamento, rede periférica e estatísticas anónimas do site; certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA)
- Rewardful (referências de parceiros, apenas se tiver seguido uma ligação de parceiro; cláusulas contratuais-tipo)
Ao transferirmos dados internacionalmente, asseguramos a existência de garantias adequadas, como cláusulas contratuais-tipo aprovadas pela Comissão Europeia, decisões de adequação ou outros mecanismos legalmente válidos para proteger os seus dados em conformidade com os requisitos do RGPD.
10. Os seus direitos
Ao abrigo do RGPD e de regulamentos semelhantes em matéria de proteção de dados, dispõe dos seguintes direitos:
- Direito de acesso: Solicitar uma cópia dos seus dados pessoais.
- Direito de retificação: Solicitar a correção de dados inexatos ou incompletos.
- Direito ao apagamento: Solicitar a eliminação dos seus dados pessoais.
- Direito à limitação do tratamento: Solicitar a limitação do tratamento dos seus dados.
- Direito à portabilidade dos dados: Solicitar a transferência dos seus dados num formato estruturado.
- Direito de oposição: Opor-se ao tratamento baseado em interesses legítimos.
- Direito de retirar o consentimento: Retirar o consentimento a qualquer momento.
Para exercer estes direitos, contacte-nos através de info@similia.io. Também pode aceder aos seus dados, transferi-los ou eliminá-los diretamente através da página Definições no seu perfil de utilizador.
11. Privacidade das crianças
A nossa aplicação não se destina a crianças com menos de 16 anos. Não recolhemos intencionalmente informações de identificação pessoal de crianças com menos de 16 anos. Se é progenitor ou tutor e acredita que uma criança sob a sua responsabilidade nos forneceu dados pessoais, contacte-nos.
12. Alterações a esta Política de Privacidade
Podemos atualizar periodicamente a nossa Política de Privacidade. Notificá-lo-emos de quaisquer alterações através da publicação da nova Política de Privacidade nesta página e da atualização da data de “Última atualização”. Consulte periodicamente esta Política de Privacidade para se informar sobre eventuais alterações.
13. Contacte-nos
Se tiver dúvidas ou preocupações sobre esta Política de Privacidade ou sobre as nossas práticas relativas aos dados, contacte-nos através de:
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Reino Unido, WC2H 9JQ
info@similia.io
14. Autoridade de proteção de dados
Se estiver localizado no Espaço Económico Europeu e considerar que estamos a tratar ilicitamente os seus dados pessoais, tem o direito de apresentar uma reclamação à sua autoridade supervisora local de proteção de dados.