Política de Privacidade
Última atualização: 23 de setembro de 2026
Data de entrada em vigor: 1 de maio de 2026
O nosso compromisso com a proteção de dados pessoais
Recolhemos apenas as informações necessárias. — Recolhemos apenas o mínimo de informações indispensáveis à prestação dos Serviços e não solicitamos dados pessoais desnecessários.
Não consultamos os dados de navegação do utilizador. — A extensão YT Notes não recolhe os sítios Web visitados pelo utilizador nem a sua atividade no navegador. São tratadas apenas as informações dos vídeos do YouTube cujo resumo o utilizador tenha expressamente solicitado.
Não recolhemos dados no YouTube. — A Empresa não recolhe automaticamente (scraping, crawling) legendas ou conteúdos no YouTube ou noutras plataformas. Apenas quando o utilizador submete voluntariamente o texto de legendas obtido no seu próprio navegador é que a Empresa efetua o resumo desse texto por IA.
Não vendemos os dados dos utilizadores. — Os dados pessoais do utilizador não são um produto. Não vendemos nem partilhamos dados com terceiros para fins publicitários.
1. Introdução
A DaKi (adiante «Empresa», «nós», «nosso») explora o sítio Web https://daki.app e as aplicações conexas (em conjunto, os «Serviços»). Atualmente, são prestados os seguintes serviços individuais:
| Serviço | Tipo | Estado |
|---|---|---|
| YT Notes | Aplicação móvel (iOS · Android) / Aplicação Web / Extensão do Chrome | Ativo |
A presente Política de Privacidade descreve a forma como a Empresa recolhe, utiliza, conserva, partilha e protege os dados pessoais dos utilizadores («utilizador», «Utilizador»). Ao utilizar os Serviços, considera-se que o Utilizador aceita a presente Política.
A presente Política cumpre a Lei de Proteção de Dados Pessoais da República da Coreia (Personal Information Protection Act), o Regulamento Geral sobre a Proteção de Dados da UE (GDPR), a Lei de Privacidade do Consumidor da Califórnia dos Estados Unidos (CCPA/CPRA) e demais legislação aplicável.
Os artigos 2.º a 12.º seguintes constituem disposições comuns a todos os serviços, sendo o tratamento de dados pessoais próprio de cada serviço regulado autonomamente no Anexo (Supplement).
2. Dados pessoais que recolhemos
2.1 Informações fornecidas diretamente pelo utilizador
| Elemento | Pormenores | Finalidade da recolha |
|---|---|---|
| Dados da conta | Endereço de correio eletrónico, nome, URL da fotografia de perfil (fornecidos no início de sessão através de OAuth Google · Kakao · Naver · LINE) | Criação e autenticação da conta |
| Dados de pagamento | ID da transação, estado da subscrição, histórico de compras | Processamento de pagamentos e gestão da subscrição |
| Pedidos de apoio ao cliente | Endereço de correio eletrónico, teor do pedido | Apoio ao cliente |
Nota: dados de pagamento sensíveis, como números de cartão de crédito ou contas bancárias, não são recolhidos nem armazenados diretamente pela Empresa. Os pagamentos são processados, nas aplicações, através da Apple (App Store) e da Google (Google Play) e, na Web e na extensão do Chrome, através da Paddle.com.
2.2 Informações recolhidas automaticamente durante a utilização do serviço (comuns)
| Elemento | Pormenores | Finalidade da recolha |
|---|---|---|
| Registos de utilização | Momento de utilização do serviço, número de utilizações | Prestação do serviço e gestão do volume de utilização |
| Dados do dispositivo | Tipo de navegador, sistema operativo, definições de idioma, endereço IP | Otimização e segurança do serviço |
Para a estimativa da localização e do operador (ISP) com base no IP são utilizados os dados da DB-IP — IP Geolocation by DB-IP.
As informações adicionais recolhidas por cada serviço são indicadas autonomamente no Anexo (Supplement) constante da parte final.
3. Finalidades da utilização dos dados pessoais
- Prestação e funcionamento do serviço: disponibilização e funcionamento das funcionalidades essenciais de cada serviço
- Gestão da conta: autenticação do utilizador, gestão das sessões de início de sessão, verificação do estado da subscrição
- Processamento de pagamentos: compra da Subscrição e de Rockets, verificação do estado do pagamento, tratamento de reembolsos
- Apoio ao cliente: resposta aos pedidos dos utilizadores e prestação de apoio técnico
- Melhoria do serviço: análise de padrões de utilização, aperfeiçoamento de funcionalidades, otimização do desempenho
- Manutenção da segurança: prevenção de utilizações fraudulentas, deteção de acessos anómalos, garantia da estabilidade do serviço
- Cumprimento de obrigações legais: observância dos deveres decorrentes da legislação aplicável
- Comunicações de marketing (opt-in): apenas mediante consentimento expresso do utilizador, podem ser enviadas mensagens de marketing sobre novas funcionalidades, promoções, programas de recomendação a amigos, eventos e matérias afins. O consentimento pode ser retirado a qualquer momento, cessando o envio de imediato através da hiperligação de cancelamento de subscrição incluída na mensagem ou das definições da aplicação. As comunicações transacionais e legais (recibos de pagamento, alterações dos termos, avisos de segurança, entre outras) não constituem marketing e são enviadas independentemente do consentimento para marketing.
A Empresa não utiliza os dados pessoais recolhidos para finalidades distintas das acima especificadas e, em caso de alteração das finalidades, solicita previamente o consentimento do utilizador.
4. Comunicação a terceiros e subcontratação de dados pessoais
A Empresa não vende dados pessoais a terceiros sem o consentimento do utilizador. Todavia, partilha com os terceiros a seguir indicados o mínimo de informações necessário à prestação dos Serviços.
4.1 Comunicação comum a terceiros
| Terceiro | Informações partilhadas | Finalidade | Política de Privacidade |
|---|---|---|---|
| Paddle.com (Merchant of Record) |
Endereço de correio eletrónico, dados da transação | Processamento do pagamento, cobrança de impostos, emissão de faturas | Paddle Privacy Policy |
| Google (OAuth) |
Correio eletrónico, nome, fotografia de perfil | Autenticação do utilizador (Google Sign-In) | Google Privacy Policy |
| Kakao (OAuth) |
Correio eletrónico, alcunha, fotografia de perfil | Autenticação do utilizador (início de sessão Kakao) | Kakao Privacy Policy |
| Naver (OAuth) |
Correio eletrónico, alcunha, fotografia de perfil | Autenticação do utilizador (início de sessão Naver) | Naver Privacy Policy |
| LINE (OAuth) |
Nome, fotografia de perfil (endereço de correio eletrónico mediante consentimento do utilizador) | Autenticação do utilizador (início de sessão LINE) | LINE Privacy Policy |
| Apple (App Store) |
Dados da transação (histórico de compras, estado da subscrição) | Processamento de pagamentos na aplicação (iPhone · iPad) | Apple Privacy Policy |
| Google (Google Play) |
Dados da transação (histórico de compras, estado da subscrição) | Processamento de pagamentos na aplicação (Android) | Google Privacy Policy |
| RevenueCat, Inc. | Identificador do utilizador da aplicação, histórico de compras, estado da subscrição | Verificação do estado da subscrição nos pagamentos efetuados na aplicação | RevenueCat Privacy Policy |
| Google Firebase (Cloud Messaging) |
Token de notificação do dispositivo | Envio de notificações push | Firebase Privacy |
As informações adicionalmente partilhadas com terceiros por cada serviço são indicadas no Anexo (Supplement) constante da parte final.
4.2 Outros fundamentos de partilha
- Exigências legais: quando seja necessário para dar cumprimento a decisões judiciais, notificações judiciais ou pedidos legítimos de entidades públicas
- Transmissão da empresa: em caso de fusão, aquisição, alienação de ativos ou situações afins, os dados dos utilizadores podem ser transmitidos, sendo os utilizadores previamente notificados.
- Proteção de direitos: quando seja necessário para proteger os direitos, o património ou a segurança da Empresa, dos utilizadores ou de terceiros
5. Cookies & armazenamento local
O sítio Web daki.app utiliza as seguintes tecnologias próprias (1st-party) para o funcionamento essencial do serviço:
| Nome | Tipo | Utilização | Prazo de validade |
|---|---|---|---|
_dl |
Cookie 1st-party | Regista o idioma do navegador do utilizador na primeira visita (é armazenado apenas um código de idioma simples, como ko ou en, não sendo criado qualquer identificador único ou perfil de rastreio). É utilizado no registo por OAuth para definir o idioma predefinido da conta. |
30 dias |
_dl_visited |
Armazenamento de sessão | Evita a contagem em duplicado das visitas diárias dentro de uma mesma sessão do navegador. | Até ao fecho do separador |
A Empresa não utiliza cookies publicitários de terceiros, pixéis de rastreio comportamental nem SDK de análise externos (Google Analytics, Facebook Pixel, Mixpanel, entre outros). As contagens anónimas de visitas são agregadas apenas por idioma e por data, para efeitos de melhoria do serviço, não sendo armazenados identificadores individuais dos utilizadores.
Para informações pormenorizadas sobre o armazenamento local utilizado por cada serviço (extensão, aplicação, entre outros), queira consultar o Anexo (Supplement) constante da parte final.
6. Conservação e eliminação dos dados pessoais
A Empresa conserva os dados pessoais apenas durante o período necessário à realização da finalidade da recolha, eliminando-os sem demora uma vez decorrido esse período.
| Tipo de informação | Período de conservação | Fundamento |
|---|---|---|
| Dados da conta (correio eletrónico, nome) | Desativação imediata no momento do cancelamento da inscrição; conservação por um máximo de 7 dias e posterior eliminação definitiva | Pedido do utilizador · prevenção de utilizações fraudulentas |
| Histórico de resumos e registos de utilização | Eliminação no prazo de 30 dias após o cancelamento da inscrição | Finalidade de prestação do serviço |
| Registos de pagamentos e de transações | 5 anos | Lei do Comércio Eletrónico da Coreia (E-Commerce Act), artigo 6.º |
| Registos dos logs de acesso | 3 meses | Lei de Proteção do Sigilo das Comunicações da Coreia (Communications Privacy Act), artigo 15.º-2 |
| Registos de reclamações e de litígios de consumo | 3 anos | Lei do Comércio Eletrónico da Coreia (E-Commerce Act), artigo 6.º |
Quando o Utilizador solicita a eliminação da conta, esta é imediatamente desativada e deixa de estar acessível no serviço, sendo conservada por um máximo de 7 dias para verificação de prevenção de utilizações fraudulentas (designadamente a contornagem da reposição do volume de utilização gratuita) e, em seguida, definitivamente eliminada, sem possibilidade de recuperação. Se, dentro desse prazo, o Utilizador voltar a iniciar sessão com a mesma conta, esta é restabelecida.
Método de eliminação: os ficheiros eletrónicos são apagados por meios técnicos que impossibilitam a sua recuperação e os documentos impressos são triturados ou incinerados.
7. Segurança dos dados
A Empresa aplica medidas técnicas e organizativas de proteção ao nível dos padrões do setor para proteger os dados pessoais dos utilizadores:
- Cifragem na transmissão: todas as transmissões de dados são cifradas através do protocolo HTTPS (TLS 1.2+).
- Segurança da autenticação: é utilizado um sistema de autenticação assente em JWT (JSON Web Token), sendo os tokens de atualização armazenados sob a forma de hash.
- Controlo de acessos: o acesso às bases de dados e aos servidores está limitado aos responsáveis devidamente autorizados.
- Segurança dos servidores: são aplicadas firewalls, sistemas de deteção de intrusões e atualizações de segurança periódicas.
- Segurança dos pagamentos: uma vez que os pagamentos são processados através da Apple · Google · Paddle (em conformidade com a norma PCI-DSS), não são armazenados dados de cartões de pagamento nos servidores da Empresa.
Não obstante, a transmissão de dados através da Internet e o armazenamento eletrónico não podem ser garantidos como 100% seguros, não assegurando a Empresa uma segurança absoluta.
8. Transferências internacionais de dados
Os dados dos utilizadores são tratados e armazenados em servidores situados na República da Coreia. Todavia, para a prestação do serviço, os dados podem ser transferidos para o estrangeiro nos seguintes casos:
- Em chamadas à API para geração de resumos por IA (fornecedores de serviços de IA situados nos Estados Unidos)
- No processamento de pagamentos (Apple · Google · RevenueCat, situadas nos Estados Unidos; Paddle, situada no Reino Unido)
- No envio de notificações push (Google Firebase, situada nos Estados Unidos)
- Na autenticação dos utilizadores (Google, situada nos Estados Unidos; Kakao e Naver, situadas na Coreia; LINE, situada no Japão)
Nas transferências para o estrangeiro, a Empresa assegura, através de garantias adequadas (designadamente as cláusulas contratuais-tipo da UE), que os dados dos utilizadores beneficiam de um nível de proteção equivalente. Os utilizadores que acedam ao serviço a partir de países distintos da República da Coreia devem ter presente que os seus dados podem ser transferidos para a República da Coreia e para os países acima indicados.
9. Direitos do utilizador
O Utilizador pode exercer os seguintes direitos relativamente aos seus dados pessoais, dando-lhes a Empresa resposta sem demora injustificada:
- Direito de acesso: o Utilizador pode solicitar uma cópia dos seus dados pessoais conservados pela Empresa.
- Direito de retificação: o Utilizador pode solicitar a correção de dados pessoais inexatos ou incompletos.
- Direito ao apagamento: o Utilizador pode solicitar a eliminação dos dados pessoais que já não sejam necessários.
- Direito à limitação do tratamento: em determinadas condições, o Utilizador pode solicitar a suspensão do tratamento dos seus dados pessoais.
- Direito de portabilidade: o Utilizador pode solicitar a receção dos seus dados pessoais num formato estruturado e de leitura automática, ou a sua transmissão a outro responsável.
- Direito de retirar o consentimento: o Utilizador pode retirar, a todo o tempo, o consentimento relativo aos tratamentos nele baseados. A retirada do consentimento pode restringir a utilização de alguns serviços.
O exercício dos direitos acima referidos pode ser solicitado através do endereço contact@daki.app. A Empresa dá-lhes seguimento no prazo de 10 dias úteis após a verificação da identidade do titular.
10. Informações adicionais para os utilizadores da UE/EEE (GDPR)
Caso o Utilizador resida no Espaço Económico Europeu (EEE) ou no Reino Unido, aplicam-se os direitos e as informações adicionais a seguir indicados, nos termos do Regulamento Geral sobre a Proteção de Dados da UE (GDPR).
10.1 Fundamentos jurídicos do tratamento
- Consentimento (Consent): quando o utilizador tenha consentido expressamente numa finalidade determinada (por exemplo, a criação da conta)
- Execução do contrato (Contract Performance): quando seja necessário para a execução do contrato de prestação do serviço (por exemplo, a disponibilização da funcionalidade de resumo ou o processamento de pagamentos)
- Obrigação jurídica (Legal Obligation): quando seja necessário para o cumprimento da legislação aplicável
- Interesses legítimos (Legitimate Interests): quando seja necessário para finalidades comerciais legítimas da Empresa que não prevaleçam sobre os direitos do utilizador (por exemplo, a manutenção da segurança ou a melhoria do serviço)
10.2 Direitos dos utilizadores ao abrigo do GDPR
Para além dos direitos descritos no artigo 9.º, os utilizadores da UE/EEE gozam dos seguintes direitos:
- Direito de oposição (Right to Object): o Utilizador pode opor-se aos tratamentos baseados em interesses legítimos ou para efeitos de marketing direto. A Empresa envia marketing direto apenas mediante consentimento expresso do utilizador e cessa o tratamento em causa imediatamente após a oposição.
- Direito relativo às decisões automatizadas: o Utilizador pode opor-se a decisões baseadas unicamente no tratamento automatizado. (Atualmente, a Empresa não toma decisões automatizadas que produzam efeitos jurídicos ou efeitos significativos sobre os utilizadores.)
- Direito de reclamação junto da autoridade de controlo: o Utilizador pode apresentar reclamação junto da autoridade de controlo da proteção de dados do seu local de residência.
11. Informações adicionais para os residentes na Califórnia (CCPA/CPRA)
Caso o Utilizador seja residente na Califórnia, aplicam-se os direitos adicionais a seguir indicados, nos termos da Lei de Privacidade do Consumidor da Califórnia (CCPA) e da Lei de Direitos de Privacidade da Califórnia (CPRA).
11.1 Categorias de dados pessoais recolhidos
- Identificadores: endereço de correio eletrónico, nome, endereço IP, identificador único da conta
- Informação comercial: histórico de compras, estado da subscrição
- Informação sobre a atividade na Internet: registos de utilização do serviço, histórico de pedidos de resumo
11.2 Direitos dos utilizadores ao abrigo da CCPA
- Direito de saber (Right to Know): direito a saber quais as categorias de dados pessoais recolhidos pela Empresa, bem como a sua origem, as finalidades e os destinatários
- Direito de eliminação (Right to Delete): direito a solicitar a eliminação dos dados pessoais recolhidos pela Empresa
- Direito de oposição à venda (Right to Opt-Out of Sale): direito a opor-se à venda de dados pessoais. A Empresa não vende os dados pessoais dos utilizadores.
- Direito à não discriminação (Right to Non-Discrimination): não recusamos a prestação do serviço nem aplicamos preços diferentes em razão do exercício dos direitos de privacidade.
11.3 Forma de exercer os direitos
Os direitos podem ser exercidos mediante contacto para contact@daki.app. A Empresa responde no prazo de 45 dias após a verificação da identidade do titular.
12. Proteção das crianças
Os serviços da Empresa não se destinam a crianças com menos de 16 anos (UE/EEE), menos de 14 anos (República da Coreia) ou menos de 13 anos (Estados Unidos). A Empresa não recolhe intencionalmente dados pessoais de crianças.
Caso tome conhecimento de que uma criança forneceu dados pessoais sem o consentimento dos pais ou do representante legal, queira contactar-nos através de contact@daki.app, procedendo nós à eliminação imediata desses dados.
13. Hiperligações para sítios Web de terceiros
Os Serviços podem conter hiperligações para sítios Web de terceiros não explorados pela Empresa. Ao clicar numa hiperligação de terceiros, o Utilizador é encaminhado para o sítio desse terceiro. A Empresa não detém controlo nem assume responsabilidade quanto aos conteúdos, às políticas de privacidade ou às práticas dos sítios de terceiros. Recomenda-se a consulta direta da política de privacidade do sítio em causa.
Condições especiais de tratamento de dados pessoais por serviço
As condições especiais abaixo aplicam-se apenas à utilização do serviço em causa e, em caso de conflito com a Política comum, prevalecem as condições especiais.
Anexo A: condições especiais de tratamento de dados pessoais do YT Notes
A.1 Informações adicionalmente recolhidas
| Elemento | Pormenores | Finalidade da recolha |
|---|---|---|
| Registos de utilização dos resumos | Histórico de pedidos de resumo, modo de resumo, modelo de IA selecionado | Prestação do serviço e gestão do volume de utilização |
| Dados de conteúdo | Texto das legendas, título do vídeo e informações do canal dos vídeos do YouTube submetidos pelo próprio utilizador | Geração e colocação em cache do resumo por IA |
Origem dos dados: os dados de conteúdo (texto das legendas, entre outros) são extraídos no navegador ou no dispositivo cliente do utilizador e transmitidos aos servidores da Empresa a pedido deste. A Empresa não recolhe automaticamente legendas ou conteúdos no YouTube ou noutras plataformas de terceiros.
Informações que não recolhemos
- Credenciais ou palavras-passe da conta do YouTube
- Histórico de visualização do YouTube ou lista de subscrições do utilizador
- Histórico de visitas no navegador para além dos vídeos objeto de pedido de resumo
- Dados de localização (localização baseada em GPS ou Wi-Fi)
- Dados pessoais existentes no dispositivo, como contactos, fotografias ou ficheiros
A.2 Comunicação a serviços de IA de terceiros
O YT Notes partilha dados com os seguintes fornecedores de serviços de IA de terceiros para disponibilizar a funcionalidade de resumo por IA.
| Terceiro | Informações partilhadas | Finalidade | Política de Privacidade |
|---|---|---|---|
| Google (Gemini AI) | Texto das legendas do vídeo (anonimizado) | Geração do resumo por IA | Google Privacy Policy |
| OpenAI (GPT) | Texto das legendas do vídeo (anonimizado) | Geração do resumo por IA | OpenAI Privacy Policy |
| Anthropic (Claude) | Texto das legendas do vídeo (anonimizado) | Geração do resumo por IA | Anthropic Privacy Policy |
| DeepSeek | Texto das legendas do vídeo (anonimizado) | Geração do resumo por IA | DeepSeek Privacy Policy |
| xAI (Grok) | Texto das legendas do vídeo (anonimizado) | Geração do resumo por IA | xAI Privacy Policy |
Importante: os dados transmitidos aos fornecedores de serviços de IA não incluem informações que permitam identificar o utilizador, como o nome ou o endereço de correio eletrónico. É transmitido apenas o texto das legendas do vídeo necessário à geração do resumo.
Utilização como dados de treino: a Empresa integra-se com todos os fornecedores de IA acima enumerados através dos respetivos escalões pagos de API. Nos termos das condições de utilização da API de cada fornecedor (à data de entrada em vigor da presente Política), os conteúdos submetidos pelos utilizadores através da API paga não são, por regra, utilizados no treino dos modelos de IA desses fornecedores. Para consultar as condições de tratamento de dados mais recentes de cada fornecedor, queira consultar as políticas de privacidade hiperligadas acima.
A.3 Armazenamento local no cliente
Extensão do Chrome
A extensão YT Notes armazena no armazenamento local do navegador (chrome.storage) os seguintes dados, necessários à prestação do serviço:
- Tokens de autenticação (JWT access/refresh token)
- Definições de idioma e de tamanho do tipo de letra do utilizador
- Definições e cache do modo de resumo
A extensão não utiliza cookies para fins publicitários, pixéis de rastreio nem ferramentas de análise de terceiros.
※ As aplicações móveis (iOS · Android) armazenam igualmente o mesmo tipo de dados (tokens de autenticação, definições como o idioma e o tamanho do tipo de letra, cache de resumos e tokens de notificações push) no armazenamento privado da aplicação no dispositivo. Estes dados são eliminados com a desinstalação da aplicação. Não são utilizados cookies para fins publicitários nem pixéis de rastreio.
A.4 Finalidades de utilização (específicas do YT Notes)
- Geração e disponibilização de resumos de vídeos com recurso a IA
- Gestão do histórico de resumos e sincronização entre dispositivos
- Disponibilização da funcionalidade de conversa de acompanhamento com IA
14. Alterações à presente Política
A Empresa pode alterar periodicamente a presente Política em virtude de alterações legislativas, de alterações do serviço ou de necessidades da atividade. Em caso de alterações relevantes:
- A comunicação é efetuada através de avisos ou janelas emergentes no interior dos Serviços.
- O teor das alterações é comunicado para o endereço de correio eletrónico registado.
- A data de «Última atualização» indicada no topo desta página é atualizada.
Caso o Utilizador continue a utilizar os Serviços após a entrada em vigor da Política alterada, considera-se que aceitou a Política alterada.
14.5 Versões em vários idiomas
A presente Política pode ser disponibilizada em idiomas diferentes do coreano. Embora envidemos os maiores esforços para assegurar a coerência entre todas as versões linguísticas, o original em coreano é o documento de referência. Relativamente aos utilizadores residentes no Espaço Económico Europeu (EEE), no Reino Unido e na Califórnia (Estados Unidos), prevalece a versão linguística correspondente ao idioma em que o utilizador efetivamente utiliza os Serviços. Relativamente aos utilizadores residentes na República da Coreia, prevalece a versão em coreano. As restantes versões linguísticas destinam-se a facilitar a consulta pelos utilizadores.
15. Contactos
Para questões relativas à presente Política de Privacidade, pedidos em matéria de dados pessoais ou reclamações, queira contactar-nos através dos seguintes meios:
- Correio eletrónico: contact@daki.app
- Sítio Web: https://daki.app
A Empresa responde aos pedidos dos utilizadores no prazo de 10 dias úteis.