POLÍTICA DE PRIVACIDADE
Data de entrada em vigor: agosto de 2026
Bem-vindo ao Stories and Roleplay (www.storiesandroleplay.com). Estamos profundamente empenhados na proteção da sua privacidade, dos seus dados pessoais e do seu anonimato. Dada a natureza altamente íntima e sensível das histórias de ficção geradas na nossa plataforma, concebemos o nosso sistema segundo princípios rigorosos de privacidade desde a conceção (Privacy by Design) e de minimização de dados.
A presente Política de Privacidade explica de que forma a Boljoro SL recolhe, trata, protege, cifra e elimina as suas informações pessoais ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD) e da legislação espanhola aplicável em matéria de proteção de dados (LOPDGDD).
1. Responsável pelo tratamento
A entidade legalmente responsável pelo tratamento dos seus dados pessoais é:
Denominação social: Boljoro SL
Número de identificação fiscal (CIF): B66777566
Morada da sede social: Calle Rubio i Ors 15 1-2, 08940 Cornellà de Llobregat, Barcelona, Espanha
Registo Comercial: Registada no Registo Comercial de Barcelona
E-mail de contacto: [email protected]
2. Informações que recolhemos e tratamos
Operamos segundo um princípio rigoroso de minimização de dados, tratando apenas os dados mínimos necessários à prestação dos nossos serviços. Todos os registos de utilizador são pseudonimizados e referenciados através de um identificador único universal (UUID) aleatório e não sequencial, de modo a impedir o cruzamento de dados ou a definição de perfis.
Limitamos a recolha de dados às seguintes categorias gerais:
- Dados da conta e de gestão do serviço: Incluem as credenciais básicas necessárias para manter o perfil seguro da sua conta, tais como o seu endereço de e-mail, um hash cifrado da palavra-passe, a sua data de nascimento (tratada para efeitos de cumprimento da verificação de idade), o país e, quando aplicável, o estado ou província que declara no registo, bem como parâmetros transacionais de faturação (como o estado da subscrição e os saldos de tokens).
- Dados da decisão de verificação de idade: Nas jurisdições que exigem mais do que uma data de nascimento autodeclarada, um fornecedor terceiro (Didit) capta uma selfie e, sempre que a lei o exija, um documento de identificação oficial. Nunca recebemos essas imagens, os números de documento ou o nome constante do documento. O que conservamos é a decisão: se a verificação foi aprovada ou recusada, a idade estimada ou extraída do documento, o método utilizado, a data e a hora, a jurisdição e a idade mínima que aplicámos, o identificador de sessão do Didit e uma marca caso a data de nascimento do documento divirja da data que declarou. Se a verificação for recusada, a sua conta é bloqueada e poderá apresentar recurso; conservamos a mensagem do recurso para que a nossa equipa a possa analisar.
- Conteúdos fornecidos pelo utilizador e dados de geração de texto: Consistem nos comandos (prompts) criativos de texto legíveis por máquina, nos parâmetros de personagens fictícias e nos limites contextuais da história que introduz na nossa plataforma, bem como no texto sintético resultante gerado pela inteligência artificial. Devido à orientação para adultos do serviço, estas entradas podem abordar temas criativos íntimos ou sensíveis, encontrando-se protegidas criptograficamente em repouso e tratadas ao abrigo de um rigoroso quadro de isolamento de segurança.
3. Fundamento jurídico do tratamento de dados
Ao abrigo dos artigos 6.º e 9.º do RGPD, tratamos as suas informações com base nos seguintes fundamentos jurídicos:
- Execução de um contrato (art. 6.º, n.º 1, al. b)): Gestão da criação da sua conta, processamento dos pagamentos de subscrições e tokens através do nosso prestador de serviços de pagamento, manutenção dos saldos da sua carteira de tokens e execução da geração automatizada de texto por IA. Além disso, o tratamento da data de nascimento por si declarada constitui uma necessidade contratual para comprovar que cumpre os nossos critérios obrigatórios de elegibilidade (maior de 18 anos), exigidos para a celebração de um contrato vinculativo connosco.
- Cumprimento de uma obrigação jurídica (art. 6.º, n.º 1, al. c)): Tratamento do país de residência declarado para assegurar a correta cobrança de impostos ao abrigo do regime do balcão único do IVA da UE (OSS), conservação das faturas emitidas durante o período contabilístico legalmente estabelecido e registo da idade autodeclarada em apoio dos princípios europeus gerais de proteção de menores, que obrigam as plataformas a impedir o acesso de menores a ambientes para adultos.
- Consentimento explícito para categorias especiais de dados (art. 9.º, n.º 2, al. a)): Uma vez que os comandos criativos de texto, as características ou os limites narrativos que introduz podem tocar nas suas fantasias privadas, estes dados são classificados pelo RGPD como dados relativos à sua vida sexual ou orientação sexual. Deve assinalar, durante o registo, uma caixa de consentimento explícita e autónoma que nos autorize a tratar esse texto exclusivamente para transmitir as respostas da sua história. Separadamente, a análise facial utilizada para estimativa de idade ou correspondência de identidade constitui um dado biométrico nos termos do artigo 9.º. Nas jurisdições que exigem esta verificação, consente, no momento do registo, que o Didit trate uma selfie (e, quando exigido, um documento de identificação oficial) com a única finalidade de confirmar que cumpre a idade mínima. Recebemos apenas a decisão de verificação, nunca as imagens biométricas.
- Interesse legítimo (art. 6.º, n.º 1, al. f)): Utilização de metadados de rede anonimizados para proteger os nossos servidores, bloquear bots maliciosos e monitorizar o desempenho da aplicação. A geolocalização de rede fornecida pela nossa CDN (país e região) é utilizada em conjunto com a localização que declara, prevalecendo a mais restritiva das duas, a fim de aplicar a regra correta de verificação de idade e de recusar o serviço em territórios sancionados ou proibidos.
4. Privacidade desde a conceção e cifragem criptográfica
Para garantir que as suas fantasias íntimas permanecem inteiramente privadas, aplicamos medidas de segurança de nível industrial que isolam os seus conteúdos mesmo dos nossos próprios administradores:
- Cifragem por envelope: Todos os comandos, histórias e históricos de conversação existentes na Base de Dados 3 são cifrados dinamicamente através de uma chave de cifragem de dados (DEK) única e específica de cada utilizador, combinada com uma chave mestra segura. Os seus dados privados são totalmente ilegíveis em repouso.
- Política rigorosa de não venda: A Boljoro SL aplica uma política de tolerância zero à monetização de dados. Nunca vendemos, alugamos, trocamos, cedemos nem partilhamos os seus perfis pessoais, hábitos de utilização ou entradas de texto com anunciantes terceiros, intermediários de dados ou quaisquer entidades externas.
5. Infraestrutura, subcontratantes e governação
Os seus dados são tratados e protegidos através de uma arquitetura técnica conforme ao RGPD e de parceiros de infraestrutura globais especializados:
- Armazenamento principal: Os perfis centrais da base de dados, os registos de metadados e os dados cifrados encontram-se alojados em servidores privados virtuais seguros localizados no Espaço Económico Europeu (EEE).
- Inferência de IA e processamento em nuvem: Quando executa um comando de geração de texto, o pedido é processado através de redes de computação em nuvem de elevado desempenho otimizadas para a privacidade. Esta rede opera segundo modelos rigorosos de governação em conformidade com o RGPD. Todos os fluxos de dados estão juridicamente vinculados a garantias de proteção de dados aprovadas pela Comissão Europeia, assegurando que os seus padrões de privacidade se mantêm integralmente preservados.
- Política de tratamento sem conservação: A camada de computação opera num quadro rigoroso de memória volátil. As cadeias de texto dos utilizadores são mantidas temporariamente em memória ativa apenas para transmitir a resposta, sendo imediatamente apagadas após a execução. Neste nível, nenhum dado de utilizador é alguma vez colocado em cache, registado ou escrito em armazenamento físico.
- Tráfego de rede e proteção contra ameaças: Utilizamos uma Rede de Distribuição de Conteúdos (CDN) empresarial e uma arquitetura de proxy de segurança para prevenir a exploração dos servidores e bloquear tráfego malicioso. Esta rede de proxy opera segundo rigorosos padrões internacionais de privacidade de dados, trata exclusivamente metadados técnicos de ligação e está estruturalmente isolada da leitura ou conservação do conteúdo das suas entradas de texto cifradas destinadas à IA.
- Processamento de pagamentos: Os pagamentos em criptomoeda são tratados pelo nosso prestador de serviços de pagamento PassimPay, que atua como responsável autónomo pelo tratamento no que respeita ao próprio pagamento. Apenas lhe enviamos o montante, a moeda e a nossa referência interna de encomenda. Nunca lhe enviamos o seu endereço de e-mail, os seus dados de faturação ou qualquer informação sobre os seus conteúdos criativos, e nunca recebemos nem armazenamos as credenciais da sua carteira, as suas chaves privadas ou os dados do seu cartão. O que nos é devolvido é o registo de liquidação da operação: o hash da transação, os endereços de blockchain envolvidos, o montante recebido e as comissões do prestador. Conservamos esse registo por constituir a prova de que a sua fatura foi paga.
- Verificação de idade e identidade (Didit): O Didit.me / Didit Protocol atua como nosso subcontratante para a verificação de idade. Nas jurisdições regulamentadas, o fluxo de verificação alojado capta uma selfie para estimativa da idade e, na Alemanha e na Coreia do Sul, um documento de identificação oficial acompanhado de uma verificação de vivacidade e de correspondência facial. O Didit conserva as imagens captadas de acordo com a sua própria política de conservação (normalmente pelo período configurado na nossa consola Didit, atualmente alinhado com as necessidades de auditoria regulamentar). Recebemos uma decisão assinada através de webhook: aprovada, recusada ou em análise, acompanhada de uma idade estimada ou de uma data de nascimento extraída do documento. Pode recorrer de uma decisão de recusa a partir da página de verificação; a nossa equipa poderá então permitir nova tentativa ou eliminar a conta para que possa registar-se novamente.
6. Adesão facultativa ao treino de IA (VIP Supporter)
Se assinalar voluntariamente a caixa "VIP Supporter" no seu painel de utilizador, concede o seu consentimento explícito para que a Boljoro SL utilize os seus comandos de entrada e as histórias geradas para afinar e treinar os nossos modelos de linguagem de grande dimensão internos e proprietários.
- Anonimização completa: Antes de qualquer texto ser introduzido no nosso fluxo de treino, é submetido a um processo automatizado de análise que elimina permanentemente todos os nomes, metadados de utilizador e etiquetas identificativas, de modo a assegurar um anonimato absoluto e irreversível.
- Sem partilha: Estes dados de treino são tratados integralmente a nível interno e nunca são partilhados nem vendidos a organizações externas de investigação em IA.
- Direito de revogação: Pode desmarcar o estatuto de VIP Supporter em qualquer momento nas suas definições, retirando instantaneamente o consentimento para quaisquer textos que venha a gerar no futuro.
7. Medição no servidor sem cookies e cookies funcionais
- Cookies estritamente necessários: Utilizamos apenas cookies essenciais e funcionais, necessários para manter o seu estado de autenticação seguro e a sua sessão iniciada no perfil. Estes cookies técnicos são estritamente operacionais, não seguem o seu comportamento em sítios web externos e não exigem um banner de consentimento ao abrigo da legislação aplicável em matéria de privacidade digital.
- Análise orientada para a privacidade: Não utilizamos cookies de rastreio intrusivos nem pixéis de rastreio entre sítios para monitorizar o seu comportamento. Para otimizar o desempenho da plataforma, recorremos a um sistema de análise no servidor orientado para a privacidade, que converte os dados de ligação em métricas de tráfego totalmente anónimas no exato momento em que chegam ao servidor. Tal permite-nos acompanhar tendências gerais de utilização sem gerar uma pegada comportamental persistente nem seguir utilizadores individuais.
8. Conservação de dados e eliminação da conta
Conservamos os parâmetros do seu perfil e os históricos dos seus textos criativos apenas durante o ciclo de vida da sua conta ativa. Pode solicitar a eliminação permanente da sua conta a partir do seu painel de utilizador em qualquer momento, mediante uma verificação segura de identidade destinada a impedir a destruição não autorizada de dados.
Após a confirmação, todas as credenciais, dados de conta e históricos de texto são permanentemente apagados dos nossos ambientes de produção ativos, caducando de imediato quaisquer subscrições em vigor. Contudo, para dar cumprimento às obrigações fiscais e contabilísticas legalmente previstas, as faturas (que conservam o seu endereço de e-mail e os detalhes da transação) têm de ser conservadas durante o período legalmente exigido. Estes registos de faturação são mantidos rigorosamente isolados e não podem ser associados a qualquer conteúdo criativo das histórias.
9. Faturação e registos de faturas
As compras constituem a única parte deste serviço em que a lei nos obriga a conservar dados em vez de os eliminar, pelo que queremos ser precisos quanto ao que isso significa.
- O que contém um registo de fatura: a data, uma referência única de encomenda, o que adquiriu, o montante e a moeda, a taxa e o valor do IVA, o país que selecionou para efeitos fiscais, o país comunicado pelo nosso proxy de segurança relativamente à sua ligação e o endereço de e-mail com que a compra foi efetuada. Caso tenha indicado um nome e uma morada de faturação — obrigatórios para clientes fora da UE, facultativos dentro dela —, também estes integram o registo. Nada relativo aos seus comandos, personagens ou histórias é alguma vez associado a uma fatura.
- Cifragem: o seu nome, morada e e-mail constantes de uma fatura são cifrados em repouso. Ao contrário dos seus conteúdos criativos, não são cifrados com a sua chave pessoal de utilizador, uma vez que essa chave é destruída aquando da eliminação da sua conta, ao passo que a fatura tem de permanecer legível para um inspetor fiscal durante anos. São cifrados com uma chave autónoma detida exclusivamente pelo nosso sistema de faturação.
- Conservação: a legislação contabilística espanhola e da UE exige que as faturas e os respetivos documentos de suporte sejam conservados durante, pelo menos, seis anos a contar do final do exercício fiscal em que foram emitidas. Conservamo-las por esse período e não mais do que o necessário.
- O que a eliminação da sua conta faz e não faz: apaga as suas credenciais, o seu perfil e todo o seu conteúdo criativo, de forma permanente e irreversível. Não apaga as faturas já emitidas em seu nome. Esta é a única exceção ao apagamento, expressamente prevista no artigo 17.º, n.º 3, alínea b), do RGPD: o direito ao apagamento não prevalece sobre uma obrigação legal de conservação. Após a eliminação, uma fatura deixa de estar associada a qualquer conta — não resta nada a que possa ser associada — e não pode ser utilizada para reconstituir o que quer que tenha escrito.
- O seu endereço IP: registamos um hash criptográfico unidirecional do endereço IP a partir do qual a compra foi efetuada, como elemento de prova para efeitos de fraude e residência fiscal. O endereço em si nunca é armazenado e um hash não pode ser revertido para o obter.
- Software de contabilidade: os registos de faturas podem ser transmitidos ao nosso prestador de serviços de contabilidade para efeitos de entrega das nossas declarações. Este recebe a fatura e nada mais.
10. Os seus direitos e formas de contacto
Ao abrigo do RGPD, assiste-lhe o direito de aceder aos seus dados, retificar inexatidões, solicitar o apagamento, limitar o tratamento ou solicitar a portabilidade dos seus dados. Para exercer qualquer um destes direitos, ou para retirar o seu consentimento ao tratamento, contacte-nos diretamente por e-mail para [email protected].
Se considerar que os seus dados foram tratados de forma indevida, tem o direito de apresentar uma reclamação formal junto de uma autoridade de controlo europeia, designadamente a Agência Espanhola de Proteção de Dados (Agencia Española de Protección de Datos - AEPD).