Política de privacidade
Atualizado em: agosto de 2026
1. Responsável pelo tratamento
Nine to Zero UG (haftungsbeschränkt)
Malzer Chaussee 173, 16515 Oranienburg, Alemanha
E-mail: mail@ninetozero.de
2. Panorama geral
A Go Lucid é uma aplicação local-first para aprenderes a sonhar lucidamente. Podes usar as funcionalidades locais sem conta de utilizador. A conta é opcional e dá acesso a funcionalidades na nuvem, como a sincronização. Só tratamos dados pessoais na medida do necessário para disponibilizar, proteger e desenvolver a aplicação.
3. Acesso ao site / registos do servidor
Quando acedes ao site, o servidor de alojamento trata automaticamente dados de acesso (endereço IP, data/hora, página consultada, tipo de navegador). O fundamento jurídico é o nosso interesse legítimo num funcionamento seguro e operacional (art. 6.º, n.º 1, alínea f) do RGPD).
Alojamento
Para o funcionamento do site e da aplicação recorremos a prestadores de alojamento e de serviços.
4. Armazenamento local no navegador
A aplicação web guarda dados em IndexedDB e localStorage; a aplicação para iOS guarda os dados correspondentes no dispositivo. Podem incluir-se aqui dados do diário e de rascunhos (por exemplo, texto do sonho, título, etiquetas, disposição, emoções, qualidade do sono e grau de lucidez), objetivos, definições de sono, lembretes, idioma e apresentação, dados de progresso, definições de WBTB e de bloqueio, bem como dados técnicos de sessão e de sincronização. Este armazenamento local é necessário para as funcionalidades da aplicação (§ 25, n.º 2, da TDDDG alemã, a lei alemã sobre proteção de dados nas telecomunicações e nos serviços digitais; art. 6.º, n.º 1, alíneas b) ou f) do RGPD).
5. Conta de utilizador e sincronização na nuvem
Se optares por criar uma conta ou por ativar a sincronização na nuvem, tratamos o teu endereço de e-mail, os dados de autenticação, o teu nome apresentado e, facultativamente, o teu nome de utilizador. Podes iniciar sessão com e-mail e palavra-passe ou através da Google ou da Apple. Os inícios de sessão por OAuth decorrem no navegador. Aplicam-se adicionalmente as políticas de privacidade do respetivo fornecedor.
Para as funcionalidades de conta e para a sincronização entre dispositivos utilizamos a Supabase. Aí são tratados os dados da conta, bem como dados do diário, dos objetivos, do sono, das emoções e das definições. As imagens de sonhos geradas pela aplicação e guardadas de forma privada encontram-se igualmente no Supabase Storage. O fundamento jurídico é a execução do contrato (art. 6.º, n.º 1, alínea b) do RGPD).
6. Notificação interna de registo
No âmbito dos fluxos de e-mail relacionados com a conta podem ser desencadeadas, em especial, confirmações de registo, reposições de palavra-passe e confirmações de alteração de e-mail. Nesse contexto, o teu endereço de e-mail é tratado para estas funcionalidades de conta.
Em cada registo é enviada, através da Resend, uma notificação interna para a caixa de correio da nossa empresa. Contém o teu endereço de e-mail, o ID de utilizador e a hora do registo. Isto serve para o controlo do funcionamento e a prevenção de abusos (art. 6.º, n.º 1, alínea f) do RGPD).
7. Subscrições e compras dentro da aplicação
Sempre que estejam disponíveis funcionalidades nativas de compra nas lojas, as compras e a gestão das subscrições são tratadas através da respetiva loja de aplicações e da tua conta nessa loja. A eliminação de uma conta Go Lucid não cancela, por si só, uma subscrição da loja; tens de a gerir ou cancelar na respetiva loja.
Para as funcionalidades nativas de compra nas lojas utilizamos a RevenueCat, para validar subscrições, restaurar compras e prestar apoio relativo às subscrições. A RevenueCat recebe um ID pseudonimizado de utilizador da aplicação Go Lucid, bem como dados de plataforma, de transação e de direitos de acesso relativos à subscrição. Concluída a eliminação da conta, a aplicação solicita a eliminação do registo de cliente correspondente na RevenueCat.
8. Funcionalidades de IA (opcionais)
Só quando pedes expressamente uma interpretação de sonho por IA ou a geração de uma imagem é que transmitimos à OpenAI o texto do sonho necessário para o efeito. Nas interpretações é enviado o texto do sonho transmitido; na geração de imagens são utilizados, no máximo, os primeiros 300 caracteres como parte do prompt da imagem. Sem essa ação da tua parte, não há qualquer transmissão à OpenAI. O resultado de uma interpretação, bem como os dados técnicos do pedido e as informações de estado, são tratados no servidor; as imagens geradas são guardadas de forma privada no Supabase Storage. O fundamento jurídico é o teu pedido de utilização da funcionalidade (art. 6.º, n.º 1, alínea b) do RGPD).
9. Funcionalidades locais, partilha e cookies
Os lembretes são agendados como notificações locais no dispositivo; não utilizamos notificações push remotas. Podes revogar a autorização a qualquer momento nas definições do dispositivo.
O bloqueio por PIN e o Face ID/Touch ID protegem os conteúdos apenas localmente no dispositivo; os dados de bloqueio correspondentes não são sincronizados. A função de partilha abre a folha de partilha do sistema operativo ou do navegador apenas depois de uma ação expressa tua.
Na análise do código-fonte desta versão da aplicação não foram detetados rastreadores de publicidade nem cookies de marketing. A única recolha para fins de avaliação são os números de utilização anónimos descritos na secção 10. Esta afirmação não abrange armazenamentos ou tratamentos que possam ser efetuados pelo teu navegador, pelo sistema operativo, pelo fornecedor de autenticação ou por outros prestadores de serviços.
10. Números de utilização anónimos
Para perceber em que ponto as pessoas novas interrompem o arranque, a aplicação conta que passos são alcançados. É transmitida apenas uma lista de nomes de passos provenientes de uma lista fixa presente no código-fonte (por exemplo, «primeiro sonho registado» ou «página de subscrição vista»), juntamente com o dia de calendário em que cada passo foi alcançado pela primeira vez.
Não são transmitidos: nome, endereço de correio eletrónico, identificador de conta ou de dispositivo, horas do dia, nem qualquer conteúdo das tuas entradas de sonhos.
No servidor são guardados apenas totais partilhados por dia de calendário e por passo. A tabela não tem qualquer coluna para um identificador de pessoa ou de dispositivo, pelo que os dispositivos individuais não podem ser distinguidos nos dados guardados. Cada passo é comunicado no máximo uma vez por dispositivo.
Uma vez que os dados guardados não têm qualquer referência pessoal, não estão sujeitos ao RGPD. Na medida em que a própria transmissão constitua um tratamento, baseamo-la no nosso interesse legítimo em melhorar o arranque (art. 6.º, n.º 1, alínea f), do RGPD).
Podes desativar a transmissão a qualquer momento na aplicação, em Conta → Privacidade → «Números de utilização anónimos». A partir daí não é enviado mais nada.
11. Os teus direitos
Tens direito de acesso (art. 15.º), de retificação (art. 16.º), ao apagamento (art. 17.º), à limitação do tratamento (art. 18.º), à portabilidade dos dados (art. 20.º) e de oposição (art. 21.º do RGPD). Podes ainda apresentar reclamação junto de uma autoridade de controlo. Para os exercer basta um e-mail para mail@ninetozero.de.
Podes iniciar a eliminação da conta na aplicação. O processo de eliminação remove a conta e o armazenamento privado de imagens associado, solicita a eliminação do registo de cliente correspondente na RevenueCat e apaga os dados locais da aplicação depois de a eliminação ser confirmada. A eliminação de uma conta não cancela, por si só, uma subscrição da loja. Cópias de segurança, registos ou obrigações de conservação dos prestadores podem fazer com que alguns dados permaneçam guardados durante um período limitado.
12. Prazo de conservação
Os dados da conta e da nuvem, incluindo os dados técnicos dos pedidos de IA, são em princípio conservados enquanto a tua conta existir. Concluída a eliminação da conta, a aplicação desencadeia a sua remoção conforme descrito acima. Os registos do servidor e os registos técnicos de funcionamento só são conservados durante o tempo necessário ao funcionamento seguro ou a finalidades legais legítimas. Cópias de segurança, registos e obrigações de conservação aplicáveis aos prestadores podem originar uma conservação adicional limitada. Não são indicados prazos concretos de forma generalizada.