Política de Privacidade da bluon.day
Última atualização: 19 de julho de 2026
Esta política de privacidade descreve o tratamento de dados pessoais associado à utilização da bluon.day, a agenda partilhada da família com sugestões de IA, disponível como aplicação web e como aplicação Android. É prestada nos termos do Regulamento (UE) 2016/679 ("RGPD") e diz respeito exclusivamente a esta Aplicação. Dirige-se tanto aos Utilizadores registados como às outras pessoas cujos dados possam figurar numa agenda (pessoas assistidas, membros convidados, pessoas mencionadas nas tarefas): a estas últimas é dedicada também a Informação para pessoas assistidas, familiares e membros convidados.
Responsável pelo tratamento
Blu Oberon S.r.l.
via Tadino, 52 — 20124 Milano (Italia) · n.º de IVA IT08399040966
Endereço de e-mail de contacto: privacy@bluoberon.it
A Blu Oberon atua como responsável autónomo pelo tratamento de todos os dados descritos nesta política de privacidade, incluindo os que o Utilizador introduz relativamente a outras pessoas.
A quem se dirige o Serviço
A bluon.day está reservada a pessoas maiores de idade. A maioridade é confirmada através de uma declaração expressa no primeiro acesso e, para quem entra num círculo, no momento da aceitação do convite. Os menores não podem ser Utilizadores: não têm conta e não acedem à Aplicação. O Utilizador adulto pode, no entanto, anotar na agenda alguns dados, propositadamente limitados, das pessoas de quem cuida — por exemplo filhos ou familiares. O modo como estes dados são tratados é explicado mais abaixo, no ponto «Dados das pessoas assistidas».
Tipos de dados recolhidos
- Dados identificativos do acesso: o endereço de e-mail sempre; nome e imagem do perfil apenas para quem acede com o Google, que os fornece no momento do acesso.
- Eventos do Google Calendar (título, data e hora, local), lidos para os mostrar na agenda e alterados apenas por iniciativa do Utilizador.
- Atividades do Google Tasks, lidas e atualizadas para manter as tarefas alinhadas entre a bluon.day e a conta Google do Utilizador.
- Conteúdos criados na Aplicação: tarefas e compromissos (título, categoria/âmbito, data, hora, local, estado, atribuições e beneficiário) e, se o Utilizador usar a voz com a assistente Daisy, o texto ditado e a respetiva transcrição.
- Dados das pessoas assistidas. O Utilizador pode criar na agenda o perfil de uma pessoa de quem cuida (um filho, um progenitor, um familiar): um nome ou um alias, a relação de cuidado (p. ex. «filha», «mãe») e, se estiver associado, o identificador de um dispositivo bluon. Entre as pessoas assistidas pode haver também menores: não são eles que usam a Aplicação, mas os seus dados — nos limites mínimos que acabámos de descrever — são tratados pela Blu Oberon para que a agenda do adulto se lhes possa referir. O Utilizador introduz esses dados sob a sua responsabilidade, tipicamente no exercício das responsabilidades parentais ou de uma relação familiar de cuidado, e compromete-se a informar as pessoas em causa (ou quem as representa). Estes dados permanecem na agenda de quem os introduziu, não são comunicados aos outros membros do círculo juntamente com as tarefas atribuídas e nunca são usados para publicidade ou definição de perfis. Os pormenores, escritos para quem não é Utilizador, estão na Informação para pessoas assistidas, familiares e membros convidados.
- O teu círculo e os convidados (se o Utilizador o usar): o nome ou alias que o Utilizador atribui a cada membro, a relação, o papel e o estado do convite. Antes de o convite ser aceite, a Blu Oberon conserva de cada convidado nome ou alias, relação, papel, estado e validade do convite, visíveis apenas para o Utilizador que os introduziu; não conserva e-mail nem outros contactos da pessoa convidada. Os papéis (guest, admin, super) implicam unicamente permissões diferentes de visualização e atribuição dentro do círculo; os âmbitos privados não são visíveis para nenhum outro membro, nem sequer para os administradores.
Quando o Utilizador atribui uma tarefa a um membro que aceitou o convite, esse membro vê — na sua própria conta — título, categoria, data, hora, estado da tarefa e o nome do Utilizador que lha atribuiu, e pode marcá-la como feita. Não vê outras tarefas, não vê os outros membros do círculo e não vê os beneficiários indicados com «@». O acesso é revogado a qualquer momento removendo o membro do círculo, com efeito imediato; por sua vez, o membro pode sair do círculo a partir do seu Perfil.
- Pulseira bluon/Semiperdo (se associada): o identificador (UUID) da pulseira associada à conta, lido via NFC para confirmar as atividades.
- Dados para as notificações push (endpoint da subscrição e fuso horário do dispositivo), apenas se o Utilizador ativar os lembretes.
- Dados de utilização essenciais (contagem mensal das funções de IA utilizadas, registos técnicos da infraestrutura), para o funcionamento e a segurança do serviço.
- Dados de subscrição (apenas para os subscritores Plus): estado da subscrição e um identificador de cliente do fornecedor de pagamentos. Os dados do cartão são tratados diretamente pela Stripe: a bluon.day não os vê nem os conserva.
A Aplicação utiliza exclusivamente cookies técnicos de sessão (autenticação). Não utiliza cookies de definição de perfis, ferramentas de análise de terceiros, publicidade nem remarketing.
Dados relativos à saúde
A bluon.day não foi concebida para tratar dados de saúde e nunca os pede. Convidamos-te expressamente a não introduzir diagnósticos, patologias, medicamentos, terapias ou relatórios médicos nos títulos das tarefas e nos restantes campos livres: para um lembrete basta uma indicação neutra (p. ex. «consulta de Andrea»). Como precaução adicional, a Aplicação exclui automaticamente os textos que parecem referir-se à saúde dos fluxos de inteligência artificial e das notificações detalhadas. Se, apesar do convite, um texto deste tipo for introduzido num campo livre, permanece tecnicamente conservado com o único objetivo de permitir a sua alteração ou eliminação pelo Utilizador, e nunca é usado para finalidades de saúde, de definição de perfis ou publicitárias.
Finalidades e fundamentos jurídicos do tratamento
- Conta, agenda, círculo e subscrição do Utilizador (criação e gestão da conta, tarefas, lembretes, sugestões de IA, captura por voz, plano Plus) — execução do contrato com o Utilizador adulto, artigo 6.º, n.º 1, alínea b), do RGPD.
- Sincronização com o Google Calendar e o Google Tasks — execução do contrato, artigo 6.º, n.º 1, alínea b), do RGPD, quando é o Utilizador a ativá-la. O ecrã de autorização Google (OAuth) é a autorização técnica ao acesso a esses dados, revogável a qualquer momento nas configurações da conta Google.
- Dados comuns das pessoas assistidas e nomes/alias dos convidados antes da aceitação — interesse legítimo, artigo 6.º, n.º 1, alínea f), do RGPD, do Utilizador e do Responsável pelo Tratamento numa organização familiar eficaz com dados reduzidos ao mínimo. A respetiva avaliação comparativa (LIA) está documentada internamente e é mantida à disposição da autoridade de controlo.
- Envio dos lembretes push — consentimento, artigo 6.º, n.º 1, alínea a), do RGPD: as notificações são facultativas e o consentimento é revogável a qualquer momento nas configurações do navegador ou do dispositivo.
- Obrigações contabilísticas e fiscais associadas às subscrições — obrigação jurídica, artigo 6.º, n.º 1, alínea c), do RGPD.
- Segurança, prevenção de abusos e contagem das funções de IA — interesse legítimo do Responsável pelo Tratamento, artigo 6.º, n.º 1, alínea f), do RGPD.
Modo e local do tratamento
Os dados são tratados com meios informáticos, com medidas de segurança adequadas: os dados da Aplicação residem em bases de dados na União Europeia (Irlanda) e a Aplicação é executada em infraestrutura com funções na Europa (Dublim). Os tokens de acesso Google existem exclusivamente num cookie de sessão cifrado: nunca são expostos ao navegador nem guardados na base de dados. O acesso aos dados é rigorosamente separado por utilizador.
Serviços de terceiros utilizados
Registo e autenticação
O acesso faz-se de duas formas, à escolha do Utilizador: com a própria conta Google (Google Ireland Ltd.), ou com uma ligação de acesso enviada por e-mail, válida durante poucos minutos e uma só vez. Em ambos os casos a bluon.day não conserva palavras-passe. A ligação de acesso é entregue através da Brevo (Sendinblue SAS, França) e na base de dados fica apenas uma impressão criptográfica, não a própria ligação.
A sincronização com o Google Calendar e o Google Tasks é uma função facultativa e separada do acesso: quem entra com a ligação por e-mail não concede qualquer permissão sobre os seus dados Google, e pode associá-los mais tarde — ou nunca.
Sincronização de calendário e atividades — Google Calendar API e Google Tasks API
Utilizadas para ler e atualizar, a pedido do Utilizador, eventos e atividades da sua conta Google. A utilização das informações recebidas das APIs do Google respeita a Google API Services User Data Policy, incluindo os requisitos de Limited Use: esses dados são usados apenas para fornecer as funções visíveis da Aplicação, não são vendidos, não são usados para publicidade e não são lidos por pessoas, salvo consentimento explícito, obrigações legais ou motivos de segurança.
Funções de inteligência artificial — Anthropic (Anthropic, PBC — EUA)
As funções de IA dividem-se em dois grupos, com regras diferentes.
- Captura por voz e sugestões: são ações iniciadas pelo Utilizador. Quando o Utilizador as usa, o texto ditado ou os títulos e as horas dos compromissos são enviados à Anthropic com a única finalidade de gerar a tarefa ou as sugestões pedidas, com exclusão automática dos textos potencialmente referidos à saúde.
- Brief da manhã (Plus): está desativado por predefinição e só se ativa com uma escolha expressa do Utilizador. Quando está ativo, todas as manhãs é enviado à Anthropic apenas o número de compromissos do dia e as respetivas horas (p. ex. «3 compromissos às 9:00, 12:30, 17:00»): não são enviados nem o nome do Utilizador nem os títulos das tarefas. Pode ser desativado a qualquer momento nas configurações, com efeito imediato.
Os dados enviados através da API não são utilizados para treinar os modelos. Com a Anthropic está em vigor um acordo de tratamento de dados (DPA) que incorpora as cláusulas contratuais-tipo aprovadas pela Comissão Europeia; a transferência para os Estados Unidos é descrita na secção «Transferências para fora da UE».
Captura por voz — reconhecimento do navegador/dispositivo
O reconhecimento de voz é feito através das funções do navegador ou do sistema operativo do Utilizador. Consoante o dispositivo, o áudio pode ser processado localmente ou pelo fornecedor do serviço de reconhecimento (p. ex. o fabricante do navegador ou do sistema). A Blu Oberon não recebe nem conserva a gravação áudio: trata apenas o texto transcrito, que o Utilizador vê e confirma.
Pagamentos e subscrições — Stripe (Stripe Payments Europe, Ltd. — Irlanda)
As subscrições Plus e os respetivos pagamentos são geridos pela Stripe. O pagamento é feito em páginas alojadas pela Stripe: os dados do cartão são recolhidos e tratados diretamente pela Stripe e não transitam nem são conservados pela bluon.day. No momento da subscrição, o nome e o endereço de e-mail do Utilizador são comunicados à Stripe para a gestão do cliente e das obrigações fiscais. O Responsável pelo Tratamento conserva unicamente um identificador de cliente e o estado da subscrição, necessários para ativar e gerir o plano. Política de privacidade da Stripe: stripe.com/privacy.
Alojamento e infraestrutura — Vercel Inc. · Base de dados — Turso (CHISELSTRIKE Inc.)
Prestação técnica da Aplicação (funções executadas na UE) e conservação dos dados aplicacionais em base de dados na região UE (Irlanda).
Convites para o círculo
Para convidar uma pessoa para o seu círculo, a bluon.day não pede nem conserva o seu endereço de e-mail nem outros contactos: gera uma ligação que o Utilizador partilha autonomamente pelo canal que preferir, e nenhuma comunicação parte dos nossos sistemas para a pessoa convidada. Até à aceitação, a Blu Oberon trata, no entanto, alguns dados mínimos do convidado introduzidos pelo Utilizador: nome ou alias, relação, papel, estado e validade do convite, visíveis apenas para o Utilizador que os introduziu. Quem abre a ligação vê unicamente o nome de quem o convidou, e nada é partilhado em nenhuma das duas direções enquanto não aceitar. A ligação é válida durante 7 dias, utilizável uma só vez e caduca com a aceitação; no termo do prazo, o token e o estado do convite são eliminados ou tornados inutilizáveis. Para os convidados vale também a Informação para pessoas assistidas, familiares e membros convidados.
Notificações push — serviço push do navegador/dispositivo
Os lembretes são entregues através do serviço push do navegador do Utilizador (p. ex. Google, Mozilla, Apple). Por predefinição o conteúdo é genérico — por exemplo «Lembrete às 15:00» — e não inclui o título da tarefa. O Utilizador pode ativar facultativamente a opção «Mostrar o título nas notificações», após um aviso sobre o risco de o título aparecer no ecrã de bloqueio do dispositivo; mesmo com a opção ativa, os títulos potencialmente referidos à saúde continuam excluídos das notificações detalhadas. A notificação do brief da manhã (Plus) contém apenas o resumo numérico descrito acima.
Transferências para fora da UE
Alguns fornecedores podem tratar dados nos Estados Unidos: em particular a Anthropic (funções de IA) e, para alguns componentes técnicos, a Vercel, a Stripe e os serviços push. As transferências baseiam-se, consoante o fornecedor, na decisão de adequação UE-EUA (Data Privacy Framework, para os fornecedores que estejam certificados) ou nas cláusulas contratuais-tipo da Comissão Europeia, complementadas quando necessário por medidas suplementares. Não declaramos garantias que não tenhamos verificado: a lista atualizada dos fornecedores e das respetivas garantias pode ser pedida para privacy@bluoberon.it.
Período de conservação
- Conta e perfil (incluindo pessoas assistidas e círculo) — enquanto a conta existir, ou seja, até à eliminação pelo Utilizador.
- Tarefas e compromissos — enquanto o Utilizador não os eliminar; o histórico de atividade e estatísticas pode ser consultado durante 12 meses.
- Convites para o círculo — a ligação é válida durante 7 dias: no termo do prazo, o token e o estado do convite são eliminados ou tornados inutilizáveis.
- Registos técnicos e de segurança — durante um curto período, o tempo necessário para garantir o funcionamento e investigar eventuais abusos.
- Dados de faturação — 10 anos, por obrigação legal fiscal e contabilística.
- Cópias de segurança técnicas — durante uma janela temporal limitada, após a qual são sobrescritas.
- Dados enviados à Anthropic — conservados pelo fornecedor durante o período previsto no acordo de tratamento de dados (DPA), depois eliminados.
A subscrição push é removida quando caduca ou quando o Utilizador revoga a permissão. O Utilizador pode eliminar a conta e os dados associados a partir da Aplicação (Perfil → «Eliminar a minha conta»), seguindo as instruções da página Eliminar a própria conta, ou escrevendo ao Responsável pelo Tratamento: a eliminação apaga os dados e cancela a subscrição. Só podem subsistir, nos limites da lei, os dados já legitimamente recebidos por outros membros do círculo (as tarefas que lhes foram atribuídas, na sua conta) e os sujeitos a obrigações fiscais e contabilísticas.
Direitos dos titulares dos dados
Nos termos dos artigos 15.º a 22.º do RGPD, cada titular dos dados tem o direito de:
- aceder aos seus dados e obter uma cópia dos mesmos;
- retificá-los ou atualizá-los;
- obter o seu apagamento ("direito a ser esquecido");
- limitar o tratamento ou opor-se ao mesmo, mesmo quando se funda no interesse legítimo;
- recebê-los num formato estruturado e portátil (na aplicação: "Exportar as minhas tarefas");
- revogar a qualquer momento os consentimentos prestados, sem prejuízo da licitude do tratamento anterior.
Estes direitos assistem não apenas aos Utilizadores, mas a qualquer pessoa abrangida pelo tratamento: pessoas assistidas, membros convidados, pessoas mencionadas nas tarefas. Para os menores e para as outras pessoas representadas, o pedido pode ser apresentado por quem exerce as responsabilidades parentais ou está de outro modo legitimado. Os pedidos podem ser enviados para privacy@bluoberon.it; quem não é Utilizador encontra as indicações práticas na Informação para pessoas assistidas, familiares e membros convidados. O acesso da bluon.day à conta Google é revogável diretamente em myaccount.google.com/permissions.
Reclamação à autoridade de controlo
Cada titular dos dados tem o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt) ou à autoridade de controlo do seu país de residência.
Alterações à presente política de privacidade
O Responsável pelo Tratamento pode atualizar esta política de privacidade a qualquer momento, publicando a versão atualizada nesta página com a respetiva data. Em caso de alterações substanciais, o Utilizador será informado na Aplicação.