Legal
Política de Privacidade
Como o Lauyer recolhe, usa, partilha, conserva e protege dados de contas, pagamentos, pesquisas, fontes jurídicas e utilização de IA.
Última atualização: 30 de agosto de 2026
1. Responsável pelo Tratamento e Âmbito
Pedro Martins opera o Lauyer e é o responsável pelo tratamento dos dados pessoais necessários para disponibilizar o sítio, as contas, a autorização OAuth e MCP, as subscrições, as ferramentas jurídicas, os resumos por IA, o apoio e a segurança. Envia pedidos de privacidade para privacy@lauyer.org.
Esta Política aplica-se ao tratamento efetuado pelo Lauyer. O teu cliente MCP, a Google, a Stripe, a Cloudflare, a OpenRouter, os fornecedores de modelos, o DGSI e o Diário da República tratam informação segundo os respetivos papéis e políticas.
2. Dados de Conta e Autenticação
- Nome, endereço de correio eletrónico, imagem de perfil fornecida pela Google, estado de verificação, identificadores e datas da conta.
- Identificadores e tokens do fornecedor Google quando usas esse início de sessão.
- Uma palavra-passe armazenada sob a forma de hash quando usas correio eletrónico e palavra-passe. O Lauyer não guarda palavras-passe em texto simples.
- Sessões, cookies, códigos de autorização, registos de clientes OAuth/MCP, tokens de acesso e de renovação, consentimentos, permissões pedidas, chaves de assinatura, revogação e caducidade.
- Endereço IP, agente de utilizador, hora do pedido, eventos de segurança, estado de limites e outros registos habituais de infraestrutura e de prevenção de abuso.
3. Pesquisa Jurídica e Ferramentas
Quando um cliente invoca uma ferramenta, o Lauyer trata a pesquisa, os filtros, o tribunal ou a publicação, as datas, os identificadores, o idioma, o URL da fonte e as opções necessárias. Os pedidos são enviados no momento ao DGSI ou ao Diário da República.
O Lauyer não conserva uma cópia do acervo do DGSI ou do Diário da República e não guarda de propósito o corpo habitual dos resultados. As fontes recebem o pedido necessário à resposta e podem criar registos próprios.
As decisões e as publicações podem conter nomes e outros dados pessoais. O facto de serem públicas não elimina deveres de proteção de dados, de segredo profissional, deontológicos ou de utilização lícita. Cabe-te assegurar uma finalidade lícita e um tratamento adequado dos resultados.
4. Tratamento para Resumos por IA
Quando pedes um resumo, o Lauyer envia o texto relevante da decisão, do sumário, da legislação ou da publicação oficial, bem como as instruções e o idioma, para a OpenRouter e para um fornecedor de modelo subjacente, atualmente através de um modelo Google Gemini.
A OpenRouter declara que não usa os pedidos nem as respostas da API para treino. Os fornecedores subjacentes podem ter práticas diferentes de registo, conservação e treino. O Lauyer não garante a ausência total de conservação por todos os fornecedores a jusante, salvo configuração contratual ou técnica específica.
O Lauyer regista o identificador da conta, o tipo de ferramenta ou de entidade, o identificador da fonte, o modelo, a contagem de tokens do pedido e da resposta, o custo estimado e a data. O registo não guarda de propósito o texto jurídico integral nem o resumo gerado.
5. Subscrição, Créditos e Pagamento
O Lauyer trata o plano, o estado da subscrição, a data de renovação, a utilização incluída, as compras e o saldo de créditos, a caducidade, as faturas, os reembolsos, o estado de pagamento, os identificadores Stripe, a moeda, o montante e os dados fiscais conexos.
A Stripe recolhe dados do meio de pagamento, de faturação, de dispositivo, de transação e de prevenção de fraude necessários ao pagamento. O Lauyer não recebe nem guarda números completos de cartão nem códigos de segurança. A Stripe pode atuar como subcontratante e, em certas funções de fraude, conformidade e pagamento, como responsável pelo tratamento independente.
6. Correio Eletrónico, Apoio, Dispositivo e Preferências
- A Cloudflare Email Service trata destinatário, remetente, assunto, conteúdo, identificadores de entrega e eventos de entrega ou de supressão para mensagens de verificação e de redefinição de palavra-passe.
- Se nos contactares, tratamos o endereço, a mensagem, os anexos e os registos necessários para investigar e responder.
- O sítio pode guardar o tema no dispositivo. O idioma e a autenticação ou o estado OAuth estritamente necessários podem usar cookies ou armazenamento do navegador.
- A Cloudflare pode tratar IP, rede, segurança, desempenho, pedidos e diagnóstico ao alojar e proteger o Serviço.
7. Finalidades e Fundamentos de Licitude
- Execução do contrato: criar e proteger a conta, prestar acesso MCP, pesquisar, obter documentos, gerar os resumos pedidos, gerir a utilização, entregar planos e créditos pagos e prestar apoio.
- Interesses legítimos: prevenir abuso e fraude, proteger contas e fontes, diagnosticar falhas, manter a fiabilidade, aplicar os termos, defender pretensões e compreender custos agregados.
- Obrigação jurídica: conservar registos de pagamentos, impostos, consumo, contabilidade e segurança e responder a pedidos legais válidos.
- Consentimento: autorizações opcionais de fornecedores e futuros cookies ou comunicações não essenciais que o exijam. Podes retirar o consentimento sem prejudicar o tratamento anterior lícito.
8. Fornecedores e Destinatários
- Cloudflare para alojamento Workers, base de dados D1, armazenamento KV, segurança de rede, registos e correio eletrónico transacional.
- Google para autenticação OAuth e, através da rota OpenRouter escolhida, inferência Gemini.
- OpenRouter e o fornecedor subjacente para resumos por IA.
- Stripe, bancos, redes de cartões, meios de pagamento e parceiros de prevenção de fraude para pagamentos e reembolsos.
- DGSI e Diário da República, enquanto fontes jurídicas consultadas no momento.
- O cliente MCP que escolheres, que recebe resultados e pode guardar conversas, autorizações e respostas.
- Consultores, autoridades, tribunais, adquirentes ou sucessores, quando necessário para aconselhamento, cumprimento da lei, segurança, pretensões ou uma operação empresarial.
9. Transferências Internacionais
Alguns fornecedores podem tratar dados fora de Portugal ou do Espaço Económico Europeu, incluindo nos Estados Unidos. Consoante o fornecedor e a transferência, as salvaguardas podem incluir uma decisão de adequação, o Quadro UE-EUA de Privacidade dos Dados, Cláusulas Contratuais-Tipo, medidas suplementares ou outro mecanismo lícito.
As localizações e os mecanismos podem mudar. Contacta privacy@lauyer.org para informação atual sobre uma atividade de tratamento concreta.
10. Conservação
- A conta e as autorizações essenciais são mantidas enquanto a conta estiver ativa e depois apagadas ou anonimizadas quando deixarem de ser necessárias, sem prejuízo da conservação por segurança, litígio, pagamento ou lei.
- Sessões, códigos, verificações e tokens caducam ou são revogados segundo os respetivos prazos de segurança; registos limitados podem permanecer em ficheiros de registo ou em cópias de segurança.
- Os registos de utilização e de custo de IA são mantidos para administração da conta, quotas, fraude, reconciliação e litígios, e podem permanecer durante a vida da conta e por um período razoável posterior, salvo prazo mais curto legalmente exigido.
- Pagamentos, faturas, impostos, reembolsos e prevenção de fraude são conservados pelos prazos legais e comerciais legítimos, inclusive após o encerramento da conta.
- Apoio, segurança, registos de fornecedores e cópias de segurança são mantidos apenas pelo tempo razoavelmente necessário à respetiva finalidade e depois apagados, agregados ou desidentificados.
11. Segurança
O Lauyer usa HTTPS, armazenamento de palavras-passe sob a forma de hash, correio eletrónico verificado, OAuth, consentimento com permissões limitadas, tokens assinados, validação no servidor, ligações de infraestrutura com acesso restrito, limites de utilização, controlos de acesso dos fornecedores e infraestrutura Cloudflare de acesso limitado.
Nenhum serviço é perfeitamente seguro. Protege o correio eletrónico, a conta Google, a palavra-passe, o dispositivo e o cliente MCP. Não coloques informação confidencial ou sensível de terceiros numa pesquisa sem autorização e proteção adequadas para tratamento externo.
12. Direitos e Escolhas
Envia os pedidos para privacy@lauyer.org. Podemos pedir informação proporcional para confirmar a identidade. Respondemos em regra no prazo de um mês, sem prejuízo de prorrogações e exceções legais e dos direitos de terceiros.
- Pedir acesso, retificação ou uma cópia dos teus dados pessoais.
- Pedir apagamento, limitação, portabilidade ou oposição quando o RGPD ou outra lei aplicável o preveja.
- Retirar o consentimento e revogar autorizações Google ou MCP sem afetar o tratamento anterior lícito.
- Cancelar a subscrição separadamente do pedido de apagamento da conta.
- Apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) ou a outra autoridade de controlo competente.
13. Apagamento de Conta
O apagamento da conta ainda não está disponível na área de conta. Podes pedir o encerramento e o apagamento em privacy@lauyer.org. Removeremos ou anonimizaremos os dados da conta, autenticação, consentimento e utilização quando a lei o exija, sem prejuízo das exceções e dos prazos de conservação legalmente permitidos.
O apagamento da conta não cancela automaticamente uma subscrição gerida pela Stripe, não reverte pagamentos já concluídos, não remove informação conservada de forma independente pelo cliente MCP ou pelos fornecedores e não apaga registos que tenham de ser conservados por impostos, contabilidade, fraude, segurança, litígio ou lei.
14. Crianças, Marketing e Decisões Automatizadas
O Lauyer destina-se a adultos e não é dirigido a crianças. Não criamos, de forma consciente, contas para menores de 18 anos.
O Lauyer não vende dados pessoais, não apresenta publicidade comportamental e não usa atualmente ferramentas próprias de análise de marketing. Não usamos dados da conta para decisões tomadas exclusivamente com base em tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos ou te afetem de forma similarmente significativa. Os resumos são gerados a teu pedido e não são decisões do Lauyer sobre uma pessoa.
15. Alterações e Contacto
Podemos atualizar esta Política por alterações legais, de fornecedores, de segurança ou de produto. As alterações materiais terão aviso razoável por correio eletrónico ou no Serviço, quando for viável, e a data da última atualização será alterada.
Responsável pelo tratamento e contacto de privacidade: Pedro Martins, privacy@lauyer.org.