Legal

Política de Privacidade

Como o Layuer recolhe, usa, partilha, conserva e protege dados de contas, pagamentos, pesquisas, fontes jurídicas e utilização de IA.

Última atualização: 27 de agosto de 2026

1. Responsável e âmbito

Pedro Martins opera o Layuer e é responsável pelos dados pessoais tratados para disponibilizar o site, contas, autorização OAuth e MCP, subscrições, ferramentas jurídicas, resumos por IA, apoio e segurança. Envia pedidos para privacy@lauyer.org.

Esta Política aplica-se ao tratamento do Layuer. O teu cliente MCP, Google, Stripe, Cloudflare, OpenRouter, fornecedores de modelos, DGSI e Diário da República tratam informação segundo os respetivos papéis e políticas.

2. Dados de conta e autenticação

  • Nome, email, imagem de perfil fornecida pela Google, estado de verificação, identificadores e datas da conta.
  • Identificadores e tokens do fornecedor Google quando usas esse início de sessão.
  • Uma hash segura da palavra-passe quando usas email e palavra-passe. O Layuer não guarda palavras-passe em texto simples.
  • Sessões, cookies, códigos, registos de clientes OAuth/MCP, tokens, consentimentos, âmbitos pedidos, chaves de assinatura, revogação e expiração.
  • Endereço IP, user agent, hora do pedido, eventos de segurança, limites e outros logs normais de infraestrutura e prevenção de abuso.

3. Pesquisa jurídica e ferramentas

Quando um cliente chama uma ferramenta, o Layuer trata a pesquisa, filtros, tribunal ou publicação, datas, identificadores, idioma, URL da fonte e opções necessárias. Os pedidos são enviados em direto ao DGSI ou ao Diário da República.

O Layuer não mantém uma cópia do corpus do DGSI ou do Diário da República e não guarda intencionalmente o corpo normal dos resultados. As fontes recebem o pedido necessário e podem criar logs próprios.

Decisões e publicações podem conter nomes e outros dados pessoais. O facto de serem públicos não elimina deveres de proteção de dados, segredo, ética ou utilização lícita.

4. Tratamento para resumos por IA

Quando pedes um resumo, o Layuer envia o texto relevante da decisão, sumário, legislação ou publicação oficial, instruções e idioma para a OpenRouter e para um fornecedor de modelo subjacente, atualmente através de um modelo Google Gemini.

A OpenRouter declara que não usa inputs ou outputs da API para treinar os seus modelos, mas os fornecedores subjacentes podem ter práticas diferentes de logging, conservação e treino. O Layuer não promete retenção zero por todos os fornecedores sem configuração técnica ou contratual específica.

O Layuer regista o identificador da conta, tipo de ferramenta ou entidade, identificador da fonte, modelo, tokens, custo estimado e data. O registo não guarda intencionalmente o texto jurídico integral nem o resumo gerado.

5. Subscrição, créditos e pagamento

Quando a faturação estiver ativa, o Layuer trata plano, estado, renovação, utilização incluída, compras e saldo de créditos, expiração, faturas, reembolsos, estado de pagamento, identificadores Stripe, moeda, montante e dados fiscais.

A Stripe recolhe dados de pagamento, faturação, dispositivo, transação e prevenção de fraude. O Layuer não recebe nem guarda números completos de cartão ou códigos de segurança. A Stripe pode atuar como subcontratante e, em certas funções, como responsável independente.

6. Email, apoio, dispositivo e preferências

  • A Cloudflare Email Service trata destinatário, remetente, assunto, conteúdo, identificadores de entrega e eventos de entrega ou supressão para verificação e redefinição de palavra-passe.
  • Se nos contactares, tratamos endereço, mensagem, anexos e registos necessários para investigar e responder.
  • O site pode guardar o tema localmente. O idioma e a autenticação ou estado OAuth estritamente necessários podem usar cookies ou armazenamento do navegador.
  • A Cloudflare pode tratar IP, rede, segurança, desempenho, pedidos e diagnóstico ao alojar e proteger o Serviço.

7. Finalidades e fundamentos

  • Contrato: criar e proteger a conta, fornecer MCP, pesquisar, obter documentos, gerar resumos pedidos, gerir utilização, planos, créditos e apoio.
  • Interesses legítimos: prevenir abuso e fraude, proteger contas e fontes, diagnosticar falhas, manter fiabilidade, aplicar termos, defender pretensões e compreender custos agregados.
  • Obrigações legais: manter registos de pagamentos, impostos, consumo, contabilidade, segurança e responder a pedidos legais válidos.
  • Consentimento: autorizações opcionais e futuros cookies ou comunicações não essenciais que exijam consentimento.

8. Fornecedores e destinatários

  • Cloudflare para Workers, D1, KV, segurança de rede, logs e email transacional.
  • Google para autenticação OAuth e, através da rota OpenRouter escolhida, inferência Gemini.
  • OpenRouter e o fornecedor subjacente para resumos por IA.
  • Stripe, bancos, redes de cartões, meios de pagamento e parceiros antifraude para pagamentos e reembolsos.
  • DGSI e Diário da República como fontes jurídicas pedidas.
  • O cliente MCP escolhido, que recebe resultados e pode guardar prompts, autorizações e outputs.
  • Consultores, autoridades, tribunais, adquirentes ou sucessores quando necessário para aconselhamento, lei, segurança, pretensões ou transação empresarial.

9. Transferências internacionais

Alguns fornecedores podem tratar dados fora de Portugal ou do Espaço Económico Europeu, incluindo nos Estados Unidos. As salvaguardas podem incluir decisão de adequação, Quadro de Privacidade UE-EUA, Cláusulas Contratuais-Tipo, medidas suplementares ou outro mecanismo lícito.

Localizações e mecanismos podem mudar. Contacta privacy@lauyer.org para informação atual sobre uma atividade específica.

10. Conservação

  • A conta e autorizações essenciais são mantidas enquanto a conta estiver ativa e depois apagadas ou anonimizadas quando deixarem de ser necessárias, sem prejuízo de segurança, litígios, pagamentos e lei.
  • Sessões, códigos, verificações e tokens expiram ou são revogados segundo os respetivos prazos; registos limitados podem permanecer em logs ou backups.
  • Registos de utilização e custo de IA são mantidos para conta, quotas, fraude, reconciliação e litígios, podendo permanecer durante a conta e por período razoável posterior.
  • Pagamentos, faturas, impostos, reembolsos e fraude são conservados pelos prazos legais e comerciais legítimos.
  • Apoio, segurança, logs de fornecedores e backups são mantidos apenas pelo tempo razoavelmente necessário e depois apagados, agregados ou desidentificados.

11. Segurança

O Layuer usa HTTPS, hashing de palavras-passe, email verificado, OAuth, consentimento limitado, tokens assinados, validação no servidor, bindings restritos, limites de utilização e infraestrutura Cloudflare de acesso limitado.

Nenhum serviço é perfeitamente seguro. Protege email, conta Google, palavra-passe, dispositivo e cliente MCP. Não coloques informação confidencial ou sensível de terceiros numa pesquisa sem autorização e proteção adequadas.

12. Direitos e escolhas

Envia pedidos para privacy@lauyer.org. Podemos pedir informação proporcional para confirmar identidade. Respondemos em regra no prazo de um mês, sujeito a extensões, exceções legais e direitos de terceiros.

  • Pedir acesso, retificação ou cópia dos teus dados.
  • Pedir apagamento, limitação, portabilidade ou oposição quando o RGPD ou outra lei o permita.
  • Retirar consentimento e revogar autorizações Google ou MCP sem afetar tratamento anterior lícito.
  • Cancelar a subscrição separadamente do pedido de apagamento da conta.
  • Reclamar junto da Comissão Nacional de Proteção de Dados, CNPD, ou de outra autoridade competente.

13. Apagamento de conta

Ainda não existe apagamento self-service. Podes pedir encerramento e apagamento em privacy@lauyer.org. Removeremos ou anonimizaremos conta, autenticação, consentimento e utilização quando exigido e tecnicamente suportado.

O apagamento não cancela automaticamente a Stripe, não reverte pagamentos, não remove dados guardados independentemente pelo cliente MCP ou fornecedores e não apaga registos necessários para impostos, contabilidade, fraude, segurança, litígios ou lei.

14. Crianças, marketing e decisões automatizadas

O Layuer destina-se a adultos e não é dirigido a crianças. Não criamos conscientemente contas para menores de 18 anos.

O Layuer não vende dados pessoais, não apresenta publicidade comportamental e não usa atualmente analytics de marketing próprios. Não usamos dados da conta para decisões exclusivamente automatizadas com efeitos jurídicos ou semelhantes. Os resumos são gerados a teu pedido e não são decisões do Layuer sobre uma pessoa.

15. Alterações e contacto

Podemos atualizar esta Política por alterações legais, de fornecedores, segurança ou produto. Alterações materiais terão aviso razoável por email ou no Serviço, quando possível, e a data será atualizada.

Responsável e contacto de privacidade: Pedro Martins, privacy@lauyer.org.