Política de Privacidade
1. Responsável
O DARIO Orchestrator é operado por Fábio Araujo, em Portugal, responsável pelo tratamento dos dados. Contacto: bardapraiacaraiva@gmail.com.
2. O serviço
Um assistente de trabalho interno que responde por Telegram a um número restrito de pessoas autorizadas pelo operador. Ligar serviços Google é opcional, é feito por cada utilizador com o comando /conectar e só funciona em conversa privada com o assistente (não em grupos).
3. Dados Google a que acedemos, e porquê
O serviço está configurado para que cada conversa use apenas a conta Google ligada nessa conversa, e só para responder aos pedidos feitos nela.
| Serviço | Leitura | Escrita (só com confirmação) |
|---|---|---|
| Gmail | Assunto, remetente e data das mensagens mais recentes. | Enviar um email que o utilizador confirmou. |
| Google Drive | Nome, tipo e data de modificação dos ficheiros mais recentes. | Criar um ficheiro que o utilizador confirmou. |
| Google Calendar | Título e hora de início dos próximos eventos. | Criar um evento que o utilizador confirmou. |
As autorizações pedidas ao Google são as necessárias para estas funções: leitura e envio no Gmail, leitura e criação de ficheiros no Drive, e leitura e criação de eventos no Calendar. A autorização de leitura do Gmail permitiria ler o conteúdo das mensagens, mas o serviço está configurado para pedir apenas o assunto, o remetente e a data.
O serviço está configurado para que nenhuma escrita seja automática. Antes de enviar um email, criar um ficheiro ou criar um evento, o serviço mostra o rascunho na conversa e só avança se o utilizador o confirmar explicitamente (por exemplo, «sim», «ok» ou «envia»). Cada confirmação executa uma única ação, e a proposta expira 30 minutos depois de ser criada.
4. Como usamos esses dados
- Para mostrar ao utilizador a informação que pediu e executar as ações que confirmou, nessa conversa.
- O texto da conversa, incluindo a informação obtida do Google, é processado pelo modelo de IA que gera as respostas (Claude, da Anthropic). A conta usada pelo serviço tem desativada a utilização de conversas para treinar modelos. A Anthropic trata esse texto de acordo com a sua própria política de privacidade, que inclui retenção temporária e revisão de segurança de conteúdo sinalizado.
- Não usamos dados Google para publicidade, não os vendemos, não os usamos para treinar modelos de IA, não os colocamos em bases de conhecimento ou memória partilhadas entre conversas, e não os usamos para fins alheios ao pedido do utilizador.
- Ninguém lê esses dados, salvo com o consentimento do utilizador, por razões de segurança (por exemplo, investigar abuso) ou por obrigação legal.
5. Base legal
Execução do serviço pedido pelo utilizador (artigo 6.º, n.º 1, alínea b) do RGPD) e consentimento para a ligação a cada serviço Google (alínea a)), que pode ser retirado a qualquer momento (ver ponto 9).
6. O que fica guardado, e durante quanto tempo
| Dado | Onde | Prazo |
|---|---|---|
| Tokens de acesso Google | Servidor, um ficheiro por conversa, com acesso restrito | Até desligar (/desligar) ou pedir a eliminação. Se revogar o acesso na conta Google, o token deixa de funcionar de imediato; o ficheiro é apagado na primeira utilização depois de o acesso guardado expirar (até cerca de uma hora após a revogação) ou, se não voltar a ser usado, ao fim de 90 dias sem uso. |
| Histórico da conversa, incluindo informação Google que apareça nas respostas | Base de dados própria de cada conversa, no servidor, usada para dar continuidade aos pedidos dessa conversa | 90 dias (apagamento automático diário), ou antes, a pedido |
| Transcrições técnicas das sessões do assistente | Servidor | Até 30 dias |
| Registos técnicos: ligações, revogações e consultas (sem conteúdo) e um excerto de até 80 caracteres de cada mensagem recebida, para diagnóstico | Servidor | 90 dias |
| Resultados de tarefas longas | Servidor | 90 dias |
| Documentos produzidos a seu pedido (podem incluir informação Google) e notas guardadas pelo assistente nessa conversa | Servidor | Até pedir a eliminação |
Os fornecedores referidos no ponto 7 conservam os dados de acordo com as respetivas políticas.
7. Com quem partilhamos, e transferências
Só com os fornecedores necessários para o serviço funcionar: a Google (as APIs consultadas), o Telegram (entrega das mensagens), a Anthropic (modelo de IA) e o fornecedor do servidor. A Anthropic (Estados Unidos) e o Telegram podem tratar dados fora do Espaço Económico Europeu, nos termos das respetivas políticas de privacidade (Anthropic, Telegram). Não partilhamos dados com mais ninguém, salvo por obrigação legal.
8. Segurança
As comunicações com a Google são feitas por HTTPS. Os tokens ficam num servidor de acesso restrito ao operador, e o serviço está configurado para usar, em cada conversa, apenas os tokens dessa conversa.
9. Os seus direitos
Pode, a qualquer momento, desligar o serviço com /desligar, revogar o acesso em myaccount.google.com/permissions, e pedir acesso, retificação ou eliminação dos seus dados para bardapraiacaraiva@gmail.com. Pode também apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
10. Menores
O serviço não se destina a menores de 16 anos.
11. Alterações
Se esta política mudar, a data no topo é atualizada e as alterações relevantes são comunicadas aos utilizadores na conversa.
Limited Use. A utilização e a transferência, para qualquer outra aplicação, de informação recebida das APIs Google pelo DARIO Orchestrator cumprem a Google API Services User Data Policy, incluindo os requisitos de Limited Use. Os dados Google só são usados para prestar as funções descritas acima; só são transferidos para terceiros quando necessário para as prestar, por obrigação legal, ou numa fusão ou aquisição com o consentimento do utilizador; não são usados para publicidade nem para treinar modelos de IA; e nenhuma pessoa os lê, salvo as exceções do ponto 4.
Privacy Policy
1. Controller
DARIO Orchestrator is operated by Fábio Araujo, in Portugal, who is the data controller. Contact: bardapraiacaraiva@gmail.com.
2. The service
An internal work assistant that replies over Telegram to a restricted set of people authorised by the operator. Connecting Google services is optional, is done by each user with the /conectar command, and only works in a private conversation with the assistant (not in groups).
3. Google data we access, and why
The service is configured so that each conversation uses only the Google account connected in that conversation, and only to answer requests made in it.
| Service | Read | Write (confirmation required) |
|---|---|---|
| Gmail | Subject, sender and date of the most recent messages. | Send an email the user confirmed. |
| Google Drive | Name, type and modification date of the most recent files. | Create a file the user confirmed. |
| Google Calendar | Title and start time of upcoming events. | Create an event the user confirmed. |
The permissions requested from Google are those needed for these functions: read and send in Gmail, read and create files in Drive, and read and create events in Calendar. The Gmail read permission would allow reading message content, but the service is configured to request only the subject, sender and date.
The service is configured so that no write action is automatic. Before sending an email, creating a file or creating an event, the service shows the draft in the conversation and proceeds only if the user explicitly confirms it (for example "sim", "ok" or "envia"). Each confirmation carries out a single action, and the proposal expires 30 minutes after it is created.
4. How we use the data
- To show the user the information they asked for and carry out the actions they confirmed, in that conversation.
- The conversation text, including information obtained from Google, is processed by the AI model that generates the replies (Claude, by Anthropic). The account used by the service has the use of conversations for model training turned off. Anthropic handles that text under its own privacy policy, which includes temporary retention and safety review of flagged content.
- We do not use Google data for advertising, do not sell it, do not use it to train AI models, do not put it into knowledge bases or memory shared between conversations, and do not use it for purposes unrelated to the user's request.
- No person reads this data, except with the user's consent, for security purposes (such as investigating abuse) or to comply with the law.
5. Legal basis
Performance of the service requested by the user (Article 6(1)(b) GDPR) and consent to connect each Google service (Article 6(1)(a)), which can be withdrawn at any time (see section 9).
6. What is kept, and for how long
| Data | Where | Period |
|---|---|---|
| Google access tokens | Server, one file per conversation, with restricted access | Until you disconnect (/desligar) or ask for deletion. If you revoke access in your Google account, the token stops working immediately; the file is deleted on the first use after the stored access expires (up to about an hour after revocation) or, if it is not used again, after 90 days without use. |
| Conversation history, including Google information that appears in replies | A separate database per conversation on the server, used to give continuity to requests in that conversation | 90 days (automatic daily deletion), or earlier on request |
| Technical transcripts of assistant sessions | Server | Up to 30 days |
| Technical logs: connections, revocations and lookups (no content) and an excerpt of up to 80 characters of each message received, for diagnostics | Server | 90 days |
| Results of long-running tasks | Server | 90 days |
| Documents produced at your request (may include Google information) and notes kept by the assistant in that conversation | Server | Until you ask for deletion |
The providers listed in section 7 keep data according to their own policies.
7. Who we share it with, and transfers
Only the providers needed to run the service: Google (the APIs queried), Telegram (message delivery), Anthropic (the AI model) and the server provider. Anthropic (United States) and Telegram may process data outside the European Economic Area, under their own privacy policies (Anthropic, Telegram). We do not share data with anyone else, except where required by law.
8. Security
Communication with Google uses HTTPS. Tokens are kept on a server with access restricted to the operator, and the service is configured to use, in each conversation, only that conversation's tokens.
9. Your rights
At any time you can disconnect with /desligar, revoke access at myaccount.google.com/permissions, and request access to, correction or deletion of your data by writing to bardapraiacaraiva@gmail.com. You may also lodge a complaint with the Portuguese data protection authority (CNPD).
10. Children
The service is not intended for anyone under 16.
11. Changes
If this policy changes, the date at the top is updated and material changes are announced to users in the conversation.
Limited Use. DARIO Orchestrator's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Google data is used only to provide the functions described above; it is transferred to third parties only when needed to provide them, to comply with the law, or in a merger or acquisition with the user's consent; it is not used for advertising or to train AI models; and no person reads it, except for the exceptions in section 4.