Política de Privacidade

Data de entrada em vigor: 7 de outubro de 2026

Em resumo: Nunca vemos o que escreves. O BrightLog guarda as tuas entradas de diário localmente, no teu dispositivo. Os teus dados podem ser copiados para o teu armazenamento privado na nuvem (Google Drive no Android, iCloud no iPhone e iPad) e, apenas com o teu consentimento, enviados ao serviço de inteligência artificial da Google para gerar análises e preparações de sessões de terapia, ambas opcionais. Não vendemos os teus dados e nunca os partilhamos com corretores de dados nem com anunciantes.

1. Introdução

O BrightLog («a Aplicação») é um diário pessoal de bem-estar que te ajuda a registar acontecimentos do dia a dia e a refletir sobre padrões ao longo do tempo. Esta Política de Privacidade explica que dados são recolhidos, como são utilizados e que opções tens em relação a esses dados.

A Aplicação é desenvolvida por Cristian Milia («Programador», «nós»). Ao utilizares o BrightLog, aceitas esta Política de Privacidade.

2. Dados que recolhemos

2.1 Dados do diário (guardados localmente)

Todos os dados do diário que crias são guardados apenas no teu dispositivo, numa base de dados SQLite local:

  • Entradas: tipo de acontecimento (bom/neutro/mau), categoria da situação, descrição em texto livre, nível de intensidade, pontuação do espetro (nas entradas neutras), data
  • Dados de emoções (opcional): quando utilizas a Roda das Emoções, a emoção central, a subemoção e a emoção específica escolhidas são guardadas junto da entrada
  • Notas: notas em texto livre associadas às entradas
  • Anexos: fotografias, vídeos, gravações de áudio ou documentos associados às entradas (até 20 por entrada)
  • Locais (opcional): um local que acrescentas a uma entrada — encontrado por pesquisa, obtido a partir da posição atual do teu dispositivo, com a tua permissão, ou lido a partir dos dados de localização de uma fotografia —, guardado com essa entrada
  • Objetivos e hábitos: os objetivos e valores pessoais que defines, as respetivas tarefas, o teu histórico de registos diários e quaisquer notas ou fotografias associadas a um registo
  • Pote da Gratidão: as notas de gratidão que guardas, cada uma com uma fotografia ou um vídeo opcional
  • Análises com inteligência artificial: resumos gerados, guardados localmente depois de criados

2.1a Microfone e ditado por voz

Quando tocas no ícone do microfone para ditar uma entrada, a Aplicação pede permissão para aceder ao microfone e ao reconhecimento de voz. O reconhecimento é feito pelo serviço de voz do sistema operativo (o reconhecimento de voz da Apple no iPhone e iPad e o da Google no Android), que pode enviar o áudio para os servidores da Apple ou da Google para o converter em texto, de acordo com as respetivas condições de privacidade. Apenas o texto resultante é guardado como parte da tua entrada de diário — o BrightLog não carrega nem conserva qualquer áudio em bruto. Podes revogar a permissão do microfone ou do reconhecimento de voz a qualquer momento nas definições do dispositivo.

2.2 Informações da conta (opcional)

Nunca precisas de uma conta para utilizar o BrightLog. Se optares por iniciar sessão — com a Google no Android ou com a Apple no iPhone e iPad —, recebemos:

  • Com a Google: o teu nome a apresentar, o teu endereço de e-mail e a ligação para a tua fotografia de perfil
  • Com a Apple: o teu nome, se optares por partilhá-lo, e o teu endereço de e-mail, que pode ser um endereço de reencaminhamento privado criado pela funcionalidade «Ocultar o meu e-mail» da Apple, se optares por utilizá-la
  • Um token de autenticação para verificar a tua identidade

Estas informações são utilizadas exclusivamente para te autenticar e ativar a cópia de segurança na nuvem e as funcionalidades de inteligência artificial (análises e preparação de sessões de terapia). Não guardamos as tuas credenciais da Google nem da Apple.

2.3 Estatísticas de utilização de funcionalidades

Não recolhemos os teus dados. Contamos que funcionalidades são utilizadas.

A versão do BrightLog publicada na App Store e no Google Play utiliza o Firebase Analytics (Google) para registar um pequeno conjunto de eventos de utilização de funcionalidades — por exemplo, que o separador Diário foi aberto pela primeira vez, que o ecrã de análises mensais foi visualizado ou que botão de início de sessão foi tocado. O BrightLog é feito por uma só pessoa. Estas contagens são a única forma de sabermos se uma funcionalidade chega sequer a ser usada e, por isso, o que melhorar e o que remover.

O que é registado: o nome do evento (como insights_monthly_open) e mais nada. Registamos que um ecrã foi aberto — nunca o que está nele.

O que nunca é registado: as tuas entradas do diário, os teus humores, as tuas emoções, as tuas notas de gratidão, as tuas fotografias, os teus vídeos, as tuas notas de voz, os teus documentos ou qualquer palavra que tenhas escrito. Nada disso nos é alguma vez enviado, nem faz alguma vez parte de um evento de análise. Nunca vemos o que escreves.

Estes eventos estão associados a um identificador aleatório que o Firebase gera para cada instalação da aplicação. Não é o teu nome, o teu e-mail nem a tua conta, e não pode ser usado para ler o que quer que tenhas escrito — mas, por ser um identificador por instalação, descrevemo-lo aqui em vez de lhe chamarmos totalmente anónimo.

As versões de teste da aplicação — a versão Android distribuída através do Firebase App Distribution e as dos testes internos e testes abertos do Google Play — não enviam quaisquer eventos de análise. O TestFlight é diferente: instala a mesma versão da App Store, pelo que regista os mesmos eventos de utilização de funcionalidades, e o interruptor descrito abaixo também os desativa aí.

Podes desativar isto. Em Definições › Privacidade e estatísticas existe um interruptor para as estatísticas de utilização. Está ligado por predefinição; ao desligá-lo, a recolha para e os dados de utilização já guardados no teu dispositivo são também apagados. Não muda mais nada na aplicação.

2.4 Dados que NÃO recolhemos

  • Não recolhemos, transmitimos nem armazenamos em qualquer servidor do BrightLog o conteúdo do teu diário, dos teus humores, das tuas emoções, das tuas notas de gratidão, das tuas fotografias, dos teus vídeos, das tuas notas de voz ou dos teus documentos
  • Não vendemos, alugamos nem partilhamos os teus dados pessoais com corretores de dados (data brokers) nem com anunciantes
  • Atualmente não apresentamos publicidade
  • Não recolhemos relatórios de falhas de forma automática
  • Não recolhemos identificadores de dispositivo, endereços de internet nem dados de geolocalização a partir de sensores. O país que escolhes na configuração e o código postal que podes acrescentar são guardados localmente no teu dispositivo. O código postal só é enviado aos serviços do OpenStreetMap, para encontrar profissionais perto de ti no separador Especialistas (ver §3.4); um local que acrescentes a uma entrada é pesquisado da mesma forma e fica guardado apenas no teu dispositivo e na tua própria cópia de segurança; o código de duas letras do país também acompanha os pedidos que fazes à inteligência artificial (ver §3.2)

3. Como os teus dados são utilizados

3.1 Armazenamento local

As tuas entradas de diário, notas e análises geradas são guardadas numa base de dados SQLite local no teu dispositivo. Estes dados nunca saem do teu dispositivo, a menos que utilizes explicitamente as funcionalidades de cópia de segurança ou de inteligência artificial descritas mais abaixo.

3.2 Análises com inteligência artificial (opcionais; exigem sessão iniciada e o teu consentimento explícito)

Se tiveres sessão iniciada (com a Google no Android ou com a Apple no iPhone e iPad) e tiveres dado o teu consentimento explícito, a Aplicação pode gerar resumos mensais e anuais das tuas entradas de diário e ajudar-te a preparar uma sessão de terapia com o Google Gemini, a inteligência artificial da Google (através do Firebase AI). Quando pedes uma análise ou uma preparação de sessão:

  • As tuas entradas do período em questão são enviadas aos servidores da Google: de cada uma, o tipo, a intensidade ou o nível de humor, a data, a situação e a descrição, as emoções que assinalaste, as tuas respostas no registo de pensamentos e as notas que lhe acrescentaste. Fotografias, áudio, vídeo, documentos e os locais guardados nas entradas nunca são enviados
  • Com elas é enviado o código de duas letras do país que escolheste na configuração, para que a informação da resposta se adeque ao sítio onde vives
  • A inteligência artificial da Google processa os dados e devolve um resumo
  • A análise gerada é guardada localmente no teu dispositivo
  • A utilização destes dados pela Google rege-se pela Política de Privacidade da Google e pela Política de Privacidade do Firebase

Nada é enviado sem a tua autorização. Da primeira vez que pedes uma análise ou uma preparação de sessão, o BrightLog explica o que vai ser enviado e pede-te autorização. Se recusares, nenhuma entrada sai do teu dispositivo para esse fim, e poderemos voltar a perguntar mais tarde. Podes retirar a autorização a qualquer momento em Definições › Privacidade e estatísticas; a partir daí não é enviado mais nada.

Retirá-la interrompe os envios futuros, mas não recupera o que já foi enviado. A Google guarda os pedidos por pouco tempo para detetar abusos, segundo os seus próprios termos, e nós não temos acesso a esses registos: por isso não prometemos uma eliminação que não conseguimos fazer.

3.3 Cópia de segurança na nuvem (opcional)

Se ativares a cópia de segurança, os dados do teu diário são enviados para o teu próprio armazenamento privado na nuvem: Google Drive no Android ou iCloud no iPhone e iPad. A cópia de segurança exige sessão iniciada — com a Google no Android ou com a Apple no iPhone e iPad.

  • As cópias de segurança contêm os dados do teu diário — entradas, notas, objetivos, notas de gratidão e análises com inteligência artificial —, juntamente com cópias dos teus anexos
  • São mantidas as 3 cópias de segurança mais recentes; as mais antigas são eliminadas automaticamente
  • Podes desativar a cópia de segurança a qualquer momento nas Definições
  • Se desinstalares o BrightLog ou revogares o acesso nas definições da tua Conta Google, a aplicação deixa de ter acesso a estes dados

3.4 Separador Especialistas — OpenStreetMap (opcional)

Para mostrar profissionais de saúde mental nas proximidades no separador Especialistas, a Aplicação consulta dois serviços públicos gratuitos do OpenStreetMap, o Nominatim (gerido pela OpenStreetMap Foundation) e o Overpass (gerido por organizações independentes) — quando a Aplicação é iniciada e sempre que a lista é atualizada, desde que esteja guardado um país:

  • O teu código postal e o código do país (ou apenas o código do país, se não tiveres acrescentado um código postal) são enviados ao Nominatim (nominatim.openstreetmap.org) para obter uma latitude/longitude aproximada
  • Essa coordenada é depois enviada a um servidor público Overpass (o Overpass é um serviço de consulta do OpenStreetMap) para obter os registos de serviços de saúde correspondentes no OpenStreetMap. A Aplicação consulta os servidores um de cada vez e usa a primeira resposta que recebe. Estes servidores são geridos pela FOSSGIS e.V. (Alemanha), em overpass-api.de, pela VK Maps (Rússia), em maps.mail.ru, e pela Private.coffee (Áustria), em overpass.private.coffee
  • Nenhum dos pedidos inclui conta, token de sessão, identificador de dispositivo, endereço de internet nem conteúdo do diário
  • Ambas as consultas ficam em cache no teu dispositivo durante 24 horas, para que consultas idênticas não se repitam

Locais nas entradas (opcional). Quando acrescentas um local a uma entrada — por pesquisa, a partir da posição atual do teu dispositivo ou a partir dos dados de localização de uma fotografia —, o texto da pesquisa ou as coordenadas são enviados ao Nominatim para obter o nome do local. Não vai mais nada com eles: nenhuma conta, nenhum identificador e nenhum conteúdo do diário. O local fica guardado com a entrada no teu dispositivo e é incluído na tua própria cópia de segurança; nunca é enviado à inteligência artificial.

Os resultados são © colaboradores do OpenStreetMap e disponibilizados ao abrigo da Open Database License. Consulta a página de direitos de autor e licença do OpenStreetMap para conheceres todos os termos de atribuição. A política de privacidade da própria OpenStreetMap Foundation está publicada em wiki.osmfoundation.org/wiki/Privacy_Policy.

4. Serviços de terceiros

O BrightLog recorre aos seguintes serviços de terceiros:

  • Firebase Analytics (Google) — eventos de utilização de funcionalidades (ver o §2.3), apenas na versão publicada na App Store / Google Play. Nunca recebe o conteúdo do teu diário. Ver o §2.3 acima e a documentação de privacidade do Firebase da Google

Não utilizamos quaisquer serviços de publicidade ou de relatórios automáticos de falhas.

5. Conservação e eliminação de dados

  • Dados locais: Permanecem no teu dispositivo até os eliminares na Aplicação ou desinstalares a Aplicação
  • Cópias de segurança na nuvem: No Android, as cópias permanecem no teu Google Drive até as eliminares na Aplicação, revogares o acesso do BrightLog ou apagares a tua Conta Google. No iPhone e iPad, as cópias permanecem no iCloud até as eliminares na Aplicação ou geres o armazenamento do iCloud nas Definições
  • Processamento por inteligência artificial: Os dados enviados ao Google Gemini para a geração de análises são processados em tempo real e estão sujeitos às políticas de conservação de dados da Google

Para eliminares todos os dados do BrightLog de uma só vez, vai a Definições > Eliminar todos os dados do BrightLog. Esta ação:

  1. Elimina todas as cópias de segurança na nuvem (Google Drive ou iCloud)
  2. Revoga a tua sessão (revogação do token Apple ou eliminação do utilizador Firebase)
  3. Apaga todas as entradas, notas, anexos locais e análises com inteligência artificial guardadas em cache

O teu Apple ID e a tua conta Google não são afetados. Também podes eliminar os dados manualmente:

  1. Eliminar entradas individuais na Aplicação
  2. Desativar e eliminar as cópias de segurança nas Definições
  3. Se quiseres, revogar o acesso do BrightLog em Permissões da Conta Google
  4. Desinstalar a Aplicação

6. Segurança dos dados

Tomamos medidas razoáveis para proteger os teus dados:

  • Os dados locais são guardados numa base de dados SQLite privada, acessível apenas à Aplicação
  • A comunicação com os serviços da Google utiliza ligações encriptadas (HTTPS)
  • Os tokens de autenticação são guardados em segurança no armazenamento seguro do dispositivo (Android Keystore / iOS Keychain)
  • As cópias de segurança na nuvem são guardadas apenas na tua própria conta na nuvem (Google Drive no Android; iCloud no iPhone e iPad)

7. Privacidade dos menores

O BrightLog não se destina a crianças com menos de 13 anos. Não recolhemos intencionalmente informações pessoais de crianças com menos de 13 anos. Se és pai, mãe ou responsável legal e tens motivos para crer que o teu filho forneceu informações pessoais através da Aplicação, contacta-nos para que possamos tomar as medidas adequadas.

7.1 Sinais de idade da tua loja de aplicações

Cada vez mais regiões obrigam os programadores de aplicações a consultar o escalão etário que uma loja comunica sobre uma pessoa: uma exigência que começou no Texas (SB 2420) e que está a alastrar. No Android, o BrightLog pede-o ao Google Play quando a Aplicação abre. O Google Play só o disponibiliza a utilizadores elegíveis nas regiões abrangidas; nas restantes não devolve nada.

Quando é disponibilizado, serve apenas para cumprir essa exigência legal. É descartado assim que a verificação termina: nunca é escrito em disco, nunca entra numa cópia de segurança, nunca nos é enviado nem a terceiros e nunca é usado para estatísticas, publicidade ou definição de perfis — os próprios termos da Google para o serviço proíbem esses usos. Nada no BrightLog fica bloqueado, oculto ou alterado por causa disso.

No iPhone e no iPad, o BrightLog não faz esta verificação de todo. Nunca te pedimos a idade nem a data de nascimento.

8. Os teus direitos

Tens o direito de:

  • Aceder aos teus dados — todos os dados estão visíveis dentro da Aplicação
  • Exportar os teus dados — utiliza a funcionalidade de exportação da Aplicação para gerar um PDF ou CSV das tuas entradas, ou exportar em PDF os relatórios das análises com inteligência artificial
  • Eliminar os teus dados — elimina entradas individuais ou todos os dados a partir da Aplicação
  • Revogar o acesso — termina a sessão da Google ou da Apple, ou revoga as permissões da aplicação a qualquer momento
  • Utilizar a Aplicação sem conta — as funcionalidades essenciais do diário funcionam sem iniciares sessão na Google ou na Apple

9. Alterações a esta política

Podemos atualizar esta Política de Privacidade periodicamente. As alterações serão publicadas nesta página com uma data de entrada em vigor atualizada. A utilização continuada da Aplicação após as alterações constitui a aceitação da política atualizada.

10. Contacto

Se tiveres dúvidas ou preocupações acerca desta Política de Privacidade ou da forma como o BrightLog trata os dados, contacta-nos:

Cristian Milia
E-mail: mlicst.apps@gmail.com


© 2026 BrightLog. Todos os direitos reservados.