Política de Privacidade

DARIO Orchestrator · Última atualização: 8 de outubro de 2026 · English version below

1. Responsável

O DARIO Orchestrator é operado por Fábio Araujo, em Portugal, responsável pelo tratamento dos dados. Contacto: bardapraiacaraiva@gmail.com.

2. O serviço

Um assistente de trabalho interno que responde por Telegram a um número restrito de pessoas autorizadas pelo operador. Ligar serviços Google é opcional, é feito por cada utilizador com o comando /conectar e só funciona em conversa privada com o assistente (não em grupos).

3. Dados Google a que acedemos, e porquê

O serviço está configurado para que cada conversa use apenas a conta Google ligada nessa conversa, e só para responder aos pedidos feitos nela.

ServiçoLeituraEscrita (só com confirmação)
GmailAssunto, remetente e data das mensagens mais recentes.Enviar um email que o utilizador confirmou.
Google DriveNome, tipo e data de modificação dos ficheiros mais recentes.Criar um ficheiro que o utilizador confirmou.
Google CalendarTítulo e hora de início dos próximos eventos.Criar um evento que o utilizador confirmou.

As autorizações pedidas ao Google são as necessárias para estas funções: leitura e envio no Gmail, leitura e criação de ficheiros no Drive, e leitura e criação de eventos no Calendar. A autorização de leitura do Gmail permitiria ler o conteúdo das mensagens, mas o serviço está configurado para pedir apenas o assunto, o remetente e a data.

O serviço está configurado para que nenhuma escrita seja automática. Antes de enviar um email, criar um ficheiro ou criar um evento, o serviço mostra o rascunho na conversa e só avança se o utilizador o confirmar explicitamente (por exemplo, «sim», «ok» ou «envia»). Cada confirmação executa uma única ação, e a proposta expira 30 minutos depois de ser criada.

4. Como usamos esses dados

5. Base legal

Execução do serviço pedido pelo utilizador (artigo 6.º, n.º 1, alínea b) do RGPD) e consentimento para a ligação a cada serviço Google (alínea a)), que pode ser retirado a qualquer momento (ver ponto 9).

6. O que fica guardado, e durante quanto tempo

DadoOndePrazo
Tokens de acesso GoogleServidor, um ficheiro por conversa, com acesso restritoAté desligar (/desligar) ou pedir a eliminação. Se revogar o acesso na conta Google, o token deixa de funcionar de imediato; o ficheiro é apagado na primeira utilização depois de o acesso guardado expirar (até cerca de uma hora após a revogação) ou, se não voltar a ser usado, ao fim de 90 dias sem uso.
Histórico da conversa, incluindo informação Google que apareça nas respostasBase de dados própria de cada conversa, no servidor, usada para dar continuidade aos pedidos dessa conversa90 dias (apagamento automático diário), ou antes, a pedido
Transcrições técnicas das sessões do assistenteServidorAté 30 dias
Registos técnicos: ligações, revogações e consultas (sem conteúdo) e um excerto de até 80 caracteres de cada mensagem recebida, para diagnósticoServidor90 dias
Resultados de tarefas longasServidor90 dias
Documentos produzidos a seu pedido (podem incluir informação Google) e notas guardadas pelo assistente nessa conversaServidorAté pedir a eliminação

Os fornecedores referidos no ponto 7 conservam os dados de acordo com as respetivas políticas.

7. Com quem partilhamos, e transferências

Só com os fornecedores necessários para o serviço funcionar: a Google (as APIs consultadas), o Telegram (entrega das mensagens), a Anthropic (modelo de IA) e o fornecedor do servidor. A Anthropic (Estados Unidos) e o Telegram podem tratar dados fora do Espaço Económico Europeu, nos termos das respetivas políticas de privacidade (Anthropic, Telegram). Não partilhamos dados com mais ninguém, salvo por obrigação legal.

8. Segurança

As comunicações com a Google são feitas por HTTPS. Os tokens ficam num servidor de acesso restrito ao operador, e o serviço está configurado para usar, em cada conversa, apenas os tokens dessa conversa.

9. Os seus direitos

Pode, a qualquer momento, desligar o serviço com /desligar, revogar o acesso em myaccount.google.com/permissions, e pedir acesso, retificação ou eliminação dos seus dados para bardapraiacaraiva@gmail.com. Pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).

10. Menores

O serviço não se destina a menores de 16 anos.

11. Alterações

Se esta política mudar, a data no topo é atualizada e as alterações relevantes são comunicadas aos utilizadores na conversa.

Limited Use. A utilização e a transferência, para qualquer outra aplicação, de informação recebida das APIs Google pelo DARIO Orchestrator cumprem a Google API Services User Data Policy, incluindo os requisitos de Limited Use. Os dados Google só são usados para prestar as funções descritas acima; só são transferidos para terceiros quando necessário para as prestar, por obrigação legal, ou numa fusão ou aquisição com o consentimento do utilizador; não são usados para publicidade nem para treinar modelos de IA; e nenhuma pessoa os lê, salvo as exceções do ponto 4.


Privacy Policy

DARIO Orchestrator · Last updated: 8 October 2026

1. Controller

DARIO Orchestrator is operated by Fábio Araujo, in Portugal, who is the data controller. Contact: bardapraiacaraiva@gmail.com.

2. The service

An internal work assistant that replies over Telegram to a restricted set of people authorised by the operator. Connecting Google services is optional, is done by each user with the /conectar command, and only works in a private conversation with the assistant (not in groups).

3. Google data we access, and why

The service is configured so that each conversation uses only the Google account connected in that conversation, and only to answer requests made in it.

ServiceReadWrite (confirmation required)
GmailSubject, sender and date of the most recent messages.Send an email the user confirmed.
Google DriveName, type and modification date of the most recent files.Create a file the user confirmed.
Google CalendarTitle and start time of upcoming events.Create an event the user confirmed.

The permissions requested from Google are those needed for these functions: read and send in Gmail, read and create files in Drive, and read and create events in Calendar. The Gmail read permission would allow reading message content, but the service is configured to request only the subject, sender and date.

The service is configured so that no write action is automatic. Before sending an email, creating a file or creating an event, the service shows the draft in the conversation and proceeds only if the user explicitly confirms it (for example "sim", "ok" or "envia"). Each confirmation carries out a single action, and the proposal expires 30 minutes after it is created.

4. How we use the data

5. Legal basis

Performance of the service requested by the user (Article 6(1)(b) GDPR) and consent to connect each Google service (Article 6(1)(a)), which can be withdrawn at any time (see section 9).

6. What is kept, and for how long

DataWherePeriod
Google access tokensServer, one file per conversation, with restricted accessUntil you disconnect (/desligar) or ask for deletion. If you revoke access in your Google account, the token stops working immediately; the file is deleted on the first use after the stored access expires (up to about an hour after revocation) or, if it is not used again, after 90 days without use.
Conversation history, including Google information that appears in repliesA separate database per conversation on the server, used to give continuity to requests in that conversation90 days (automatic daily deletion), or earlier on request
Technical transcripts of assistant sessionsServerUp to 30 days
Technical logs: connections, revocations and lookups (no content) and an excerpt of up to 80 characters of each message received, for diagnosticsServer90 days
Results of long-running tasksServer90 days
Documents produced at your request (may include Google information) and notes kept by the assistant in that conversationServerUntil you ask for deletion

The providers listed in section 7 keep data according to their own policies.

7. Who we share it with, and transfers

Only the providers needed to run the service: Google (the APIs queried), Telegram (message delivery), Anthropic (the AI model) and the server provider. Anthropic (United States) and Telegram may process data outside the European Economic Area, under their own privacy policies (Anthropic, Telegram). We do not share data with anyone else, except where required by law.

8. Security

Communication with Google uses HTTPS. Tokens are kept on a server with access restricted to the operator, and the service is configured to use, in each conversation, only that conversation's tokens.

9. Your rights

At any time you can disconnect with /desligar, revoke access at myaccount.google.com/permissions, and request access to, correction or deletion of your data by writing to bardapraiacaraiva@gmail.com. You may also lodge a complaint with the Portuguese data protection authority (CNPD).

10. Children

The service is not intended for anyone under 16.

11. Changes

If this policy changes, the date at the top is updated and material changes are announced to users in the conversation.

Limited Use. DARIO Orchestrator's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Google data is used only to provide the functions described above; it is transferred to third parties only when needed to provide them, to comply with the law, or in a merger or acquisition with the user's consent; it is not used for advertising or to train AI models; and no person reads it, except for the exceptions in section 4.