maréPolítica de Privacidade

Política de Privacidade

Última atualização: 1 de outubro de 2026

1. Quem somos

A Maré ("Maré", "nós") é um assistente de IA focado em Portugal. Esta Política de Privacidade explica que dados pessoais recolhemos, porquê, e quais são os teus direitos. Dúvidas: contact@hellomare.app.

O responsável pelo tratamento dos teus dados é Duarte dos Santos Tavares Covas, trabalhador independente, NIF 266997260, Rua Sociedade Filarmónica Incrível Almadense, n.º 5, 2.º Dto., 2800-208 Almada.

2. O que recolhemos

Dados de conta: se criares uma conta, recolhemos o nome, email e password que forneceres (a password é guardada como um hash criptográfico irreversível — nunca a vemos nem guardamos em texto simples). Contas de negócio fornecem também o nome do negócio e dados do perfil.

Dados de sessão: após o login, um token de sessão aleatório (não a tua password) mantém-te com sessão iniciada entre visitas, válido até 90 dias.

Dados de utilização que optares por guardar: favoritos, viagens/roteiros guardados, preferências alimentares e de acessibilidade, e a memória da tua conversa, para a app continuar exatamente onde ficaste em qualquer dispositivo.

Localização: apenas se autorizares explicitamente. As tuas coordenadas são enviadas a um serviço externo (BigDataCloud) para identificar a tua cidade, e usadas para procurar sítios próximos via Google. Não guardamos um histórico das tuas localizações.

Mensagens de voz: se usares entrada por voz, o áudio é enviado ao serviço de reconhecimento de fala da Google para o converter em texto, e não é retido por nós depois disso.

Mensagens do chat: enviadas à Anthropic (criadora do modelo de IA Claude) para gerar uma resposta. A Maré é um assistente de IA, não uma pessoa — isto está indicado na própria app.

Dados técnicos: o teu endereço IP é usado brevemente, no servidor, para aplicar limites de utilização justa, e não é associado à tua conta nem guardado por mais de cerca de 24–26 horas.

Usar a Maré sem conta: se escolheres usar a Maré sem te registares, não recolhemos o teu nome nem o teu email, e nada do que fizeres fica guardado do nosso lado — nem favoritos, nem viagens, nem memória de conversas. O teu limite diário de utilização é contado contra um identificador aleatório guardado no teu próprio navegador, que podes apagar quando quiseres.

Links e códigos QR de parceiros: alguns negócios locais têm um link próprio para a Maré (por exemplo num autocolante na montra). Se abrires a Maré por um deles, registamos uma vez que chegaste através desse negócio, para lhe podermos dizer quantas pessoas trouxe — nunca quem tu és. Eles nunca vêem o teu nome, o teu email nem nada do que procuraste.

Descobertas (a comunidade): se publicares uma descoberta, guardamos o texto, a foto (se juntares uma), o sítio e a cidade, o nome que escolheste para a comunidade, a data, e as reações e denúncias que fizeres. As descobertas publicadas são públicas e mostram só esse nome, nunca o teu email. Podes apagá-las quando quiseres.

Moderação: cada descoberta é lida por um sistema de IA (o modelo Claude, da Anthropic), que sugere se pode ser publicada, e, quando é preciso, por uma pessoa da Maré. Guardamos a decisão e o motivo, para te podermos explicar porque é que uma publicação não saiu e para poderes pedir revisão.

Reservas de mesas ("Maré de sorte"): quando reservas uma mesa, guardamos a reserva, o prazo para chegares e se o negócio validou o teu código. Para aplicar a regra das faltas, guardamos o número de reservas a que faltaste nos últimos 30 dias.

Pagamentos: os pagamentos são feitos pela Stripe. Nós não vemos nem guardamos os dados do teu cartão; recebemos o email, o plano comprado e a confirmação do pagamento.

Anunciantes: se anunciares na Maré, guardamos os dados da campanha, o nome e o NIF para a fatura, e as estatísticas do anúncio (vistas e cliques por dia, sem identificar quem viu).

Verificação de negócios: para confirmarmos que um negócio é de quem o registou, pedimos o nome do responsável, o NIF, a morada e um telefone, e guardamos o telefone e o site que constam na Google, para ligarmos para esse número. Comparamos também o domínio do email da conta com o site da Google, como mais um sinal. Guardamos quem aprovou e quando, e enviamos ao negócio um email quando a conta é aprovada. Estes dados ficam enquanto a conta existir.

Pagamentos e subscrições: guardamos o identificador de cliente e de subscrição que a Stripe nos dá, para poderes gerir e cancelar a subscrição e para pararmos a cobrança quando apagas a conta. Os dados do cartão são sempre da Stripe, nunca nossos.

Recuperar a palavra-passe: guardamos o resumo (hash) do código enviado por email durante 60 minutos. Nunca guardamos o código em si.

Lista de espera: se te inscreveres, guardamos o teu email, a data, o teu consentimento (e a versão do texto que aceitaste), a língua da página e, se chegaste por um link ou código QR da campanha (por exemplo numa garrafa ou numa linha de maré), qual foi. Usamos estes dados só para te mandar um email quando a Maré abrir e para contar de onde vêm as inscrições, em números, sem identificar ninguém. Podes sair da lista a qualquer momento na própria página.

Estatísticas dos negócios: contamos, por dia, quantas vezes a página de um negócio foi vista e quantos contactos recebeu. São números, sem identificar ninguém.

3. Porque tratamos estes dados, e com que base legal

Para prestar o serviço que pediste (execução de contrato): conta, login, resultados de pesquisa, viagens guardadas, chat com IA. Interesse legítimo: limitar a utilização para prevenir abusos e controlar custos; manter atualizado o conteúdo agregado "novidades perto de ti". Consentimento: acesso à localização e inscrição na lista de espera, que podes recusar ou revogar a qualquer momento.

4. Com quem partilhamos

Usamos um número reduzido de fornecedores para a Maré funcionar. Não vendemos os teus dados, nem os usamos para escolher a publicidade que vês: Google (Places, Maps, Speech-to-Text), Anthropic (respostas de IA e moderação das Descobertas), BigDataCloud (transformar coordenadas no nome de uma cidade, só com o teu consentimento), MET Norway, o instituto de meteorologia norueguês (meteorologia da tua zona; os pedidos passam pelo nosso servidor, por isso não recebe o teu endereço IP, só coordenadas aproximadas), Resend (envio de emails, como os códigos de entrada, e as mensagens que nos mandas pelo site), Stripe (pagamentos), Moloni, o nosso programa de faturação certificado pela Autoridade Tributária (que recebe o nome, o NIF, o email e o valor de cada fatura), Kapta (que passa cada pagamento da Stripe para o Moloni), Vercel (o nosso alojamento) e Upstash (a nossa base de dados, através da Vercel). Cada um trata os dados segundo os seus próprios termos, além desta política. Quando abres um link de reserva da Booking ou da Civitatis, sais da Maré: a Awin (rede de afiliados da Booking) ou a Civitatis registam esse clique do lado delas, para nos pagarem a comissão. Não lhes enviamos os teus dados.

Os dados que a Maré guarda ficam em servidores na União Europeia (Frankfurt, Alemanha). Alguns fornecedores (como a Google e a Anthropic) podem tratar dados fora da União Europeia; nesses casos, a transferência é feita com as garantias previstas no RGPD.

4.1 Publicidade

Quem não tem passe pode ver anúncios na Maré, sempre num cartão à parte e marcado "Publicidade" com o nome de quem pagou. Escolhemos o anúncio só pela cidade que estás a ver. Não usamos o teu perfil, o teu histórico nem cookies de publicidade, e não damos dados teus aos anunciantes: eles só recebem o número de vistas e cliques de cada dia.

5. Durante quanto tempo guardamos

Dados de conta: até pedires a eliminação. Favoritos, viagens e memória de conversas: apagados automaticamente 90 dias depois da última vez que usares a app, ou antes se pedires. Tokens de sessão: expiram ao fim de 90 dias. Contadores de limite de utilização: expiram ao fim de cerca de um dia. Contadores de um passe: o tempo do passe, mais uma margem. A data em que usaste a app pela última vez (ver o ponto seguinte): 40 dias. Se chegaste através do link ou do QR de um parceiro, o registo que te liga a esse parceiro expira ao fim de um ano. Descobertas: até as apagares ou apagares a conta; a foto sai com a publicação. Reserva de mesa: até 7 dias; faltas: 30 dias. Anúncios e as suas estatísticas: até 400 dias. Lista de espera: até ao email do lançamento, ou até saíres; depois disso a lista é apagada. Faturas e dados de pagamento: o prazo que a lei fiscal exige.

5.1 Saber se a app é útil

Para sabermos se as pessoas voltam — que é a única forma honesta de percebermos se a Maré presta para alguma coisa — guardamos, para cada utilizador, uma única data: o dia em que usou a app pela última vez. Não guardamos o que fizeste, o que procuraste, nem quantas vezes. Essa data desaparece sozinha ao fim de 40 dias.

A partir dela contamos apenas números do dia, sem nome nem identificador nenhum: quantas pessoas usaram a app, quantas eram novas e quantas já cá tinham estado. Não usamos Google Analytics nem nenhuma ferramenta de análise de terceiros, e estes números nunca saem daqui.

6. Os teus direitos

Se estiveres na UE/EEE ou Reino Unido, o RGPD dá-te o direito de aceder, corrigir ou eliminar os teus dados; restringir ou opor-te a certos tratamentos; receber uma cópia portátil; e retirar o consentimento a qualquer momento. Escreve para contact@hellomare.app — tratamos estes pedidos manualmente, e responderemos o mais rápido possível. Podes também reclamar junto da CNPD (Comissão Nacional de Proteção de Dados).

7. Menores

A Maré não é dirigida a crianças, e não recolhemos intencionalmente dados de menores de 16 anos. Se achares que um menor nos forneceu dados, contacta-nos para os eliminarmos.

8. Cookies e armazenamento local

A Maré não usa cookies de publicidade ou de rastreio. Usamos o armazenamento local do navegador para manteres a sessão iniciada e guardar preferências (como o idioma) — isto fica no teu dispositivo e não é usado para te rastrear noutros sítios.

9. Segurança

Tomamos medidas técnicas razoáveis para proteger os teus dados, mas nenhum serviço online garante segurança perfeita. Se achares que a tua conta foi comprometida, contacta-nos de imediato.

10. Alterações a esta política

Podemos atualizar esta política à medida que a Maré evolui — por exemplo, quando a faturação real for introduzida. Publicaremos a versão atualizada aqui com uma nova data, e tentaremos avisar diretamente os utilizadores existentes sobre alterações significativas.

11. Contacto

contact@hellomare.app

Privacy Policy

Last updated: 1 October 2026

1. Who we are

Maré ("Maré", "we", "us") is a Portugal-focused AI travel and lifestyle assistant. This Privacy Policy explains what personal data we collect, why, and what rights you have. Questions: contact@hellomare.app.

The controller of your data is Duarte dos Santos Tavares Covas, a sole trader registered in Portugal, tax number (NIF) 266997260, Rua Sociedade Filarmónica Incrível Almadense, n.º 5, 2.º Dto., 2800-208 Almada.

2. What we collect

Account data: if you create an account, we collect the name, email, and password you provide (your password is stored as a one-way cryptographic hash — we never see or store it as plain text). Business accounts also provide a business name and profile details.

Session data: after login, a random session token (not your password) keeps you signed in across visits, valid for up to 90 days.

Usage data you choose to save: favorites, saved trips/itineraries, dietary and accessibility preferences, and your conversation memory, so the app can pick up where you left off on any device.

Location: only if you explicitly allow it. Your coordinates are sent to a third-party reverse-geocoding service (BigDataCloud) to work out your town, and used to search nearby places via Google. We don't keep a history of your locations.

Voice messages: if you use voice input, the audio is sent to Google's Speech-to-Text service to convert it to text, and isn't retained by us afterward.

Chat messages: sent to Anthropic (maker of the Claude AI model) to generate a response. Maré is an AI assistant, not a human — this is disclosed in the app itself.

Technical data: your IP address is used briefly, server-side, to enforce fair-use rate limits, and isn't linked to your account or stored beyond about 24–26 hours.

Using Maré without an account: if you choose to use Maré without signing up, we don't collect your name or email, and nothing you do is saved on our side — no favorites, no trips, no conversation memory. Your daily fair-use allowance is counted against a random identifier stored in your own browser, which you can clear at any time.

Partner links and QR codes: some local businesses have their own link to Maré (for example on a sticker in their window). If you open Maré through one, we record that you arrived through that business, once, so we can tell them how many people they brought — never who you are. They never see your name, email or anything you searched for.

Discoveries (the community): if you post a discovery, we store the text, the photo (if you add one), the place and town, the name you chose for the community, the date, and the reactions and reports you make. Published discoveries are public and show only that name, never your email. You can delete them at any time.

Moderation: each discovery is read by an AI system (the Claude model, by Anthropic), which suggests whether it can be published, and, when needed, by a person from Maré. We keep the decision and the reason, so we can tell you why a post was not published and so you can ask for a review.

Table bookings ("Maré de sorte"): when you book a table, we store the booking, the time you have to arrive, and whether the business validated your code. To apply the no-show rule, we keep the number of bookings you missed in the last 30 days.

Payments: payments are handled by Stripe. We never see or store your card details; we receive your email, the plan you bought and the payment confirmation.

Advertisers: if you advertise on Maré, we store the campaign details, the name and tax number for the invoice, and the ad's statistics (views and clicks per day, without identifying who saw it).

Business verification: to confirm a business belongs to whoever registered it, we ask for the name of the person in charge, the tax number (NIF), the address and a phone number, and we store the phone and website listed on Google so we can call that number. We also compare the domain of the account email with the website on Google, as one more signal. We store who approved it and when, and email the business when the account is approved. This data is kept for as long as the account exists.

Payments and subscriptions: we store the customer and subscription identifiers Stripe gives us, so you can manage and cancel your subscription and so we can stop billing when you delete your account. Card details are always Stripe's, never ours.

Password recovery: we store a hash of the code emailed to you for 60 minutes. We never store the code itself.

Waiting list: if you sign up, we store your email, the date, your consent (and the version of the text you agreed to), the page language and, if you arrived through a campaign link or QR code (for example on a bottle or a tide line), which one. We use this only to send you one email when Maré opens and to count where sign-ups come from, as numbers, without identifying anyone. You can leave the list at any time on the page itself.

Business statistics: we count, per day, how many times a business page was viewed and how many contacts it received. These are numbers, identifying no one.

3. Why we process this data, and on what legal basis

To provide the service you asked for (contract): account creation, login, search results, saved trips, AI chat. Legitimate interest: rate-limiting to prevent abuse and control cost; keeping the aggregate, non-personal "trending nearby" content fresh. Consent: location access and joining the waiting list, which you can decline or revoke at any time.

4. Who we share it with

We use a small number of service providers to run Maré. We don't sell your data, and we don't use it to choose the ads you see: Google (Places, Maps, Speech-to-Text), Anthropic (AI responses and moderation of Discoveries), BigDataCloud (turning coordinates into a town name, only with your consent), MET Norway, the Norwegian Meteorological Institute (weather for your area; requests go through our server, so it never sees your IP address, only approximate coordinates), Resend (sending you emails, such as login codes, and the messages you send us through the website), Stripe (payments), Moloni, our invoicing software certified by the Portuguese Tax Authority (which receives the name, tax number, email and amount of each invoice), Kapta (which passes each Stripe payment on to Moloni), Vercel (our hosting provider) and Upstash (our database, through Vercel). Each processes data under its own privacy terms, in addition to this policy. When you open a Booking or Civitatis link, you leave Maré: Awin (Booking’s affiliate network) or Civitatis record that click on their side so they can pay us the commission. We do not send them your data.

The data Maré stores is kept on servers in the European Union (Frankfurt, Germany). Some providers (such as Google and Anthropic) may process data outside the European Union; in those cases, transfers use the safeguards provided for in the GDPR.

4.1 Advertising

People without a pass may see ads on Maré, always in a separate card labelled "Ad" with the name of whoever paid for it. We choose the ad only by the town you are looking at. We don't use your profile, your history or advertising cookies, and we don't give advertisers any of your data: they only receive the number of views and clicks per day.

5. How long we keep it

Account data: kept until you ask us to delete it. Saved favorites, trips and conversation memory: deleted automatically 90 days after you last use the app, or sooner if you ask. Session tokens: expire automatically after 90 days. Rate-limit counters: expire automatically after about a day. Pass counters: for the length of the pass, plus a margin. The date you last used the app (see below): 40 days. If you arrived through a partner's link or QR code, the record that links you to that partner expires after one year. Discoveries: until you delete them or your account; the photo goes with the post. Table booking: up to 7 days; no-shows: 30 days. Ads and their statistics: up to 400 days. Waiting list: until the launch email is sent, or until you leave; the list is deleted after that. Invoices and payment records: as long as tax law requires.

5.1 Knowing whether the app is any good

To know whether people come back — the only honest way to tell whether Maré is worth anything — we store, for each user, a single date: the day they last used the app. We do not store what you did, what you searched for, or how many times. That date deletes itself after 40 days.

From it we count only daily figures, with no name or identifier in them: how many people used the app, how many were new, and how many had been here before. We use no Google Analytics and no third-party analytics tool, and these numbers never leave us.

6. Your rights

If you're in the EU/EEA or UK, the GDPR gives you the right to access, correct, or delete your data; restrict or object to certain processing; receive a portable copy; and withdraw consent at any time. Email contact@hellomare.app — we handle these manually since Maré is a small, early-stage service, and we'll respond as quickly as we can. You can also complain to your national data protection authority — in Portugal, the CNPD (Comissão Nacional de Proteção de Dados).

7. Children

Maré isn't directed at children, and we don't knowingly collect personal data from anyone under 16. If you believe a child has provided us with personal data, contact us and we'll delete it.

8. Cookies and local storage

Maré doesn't use advertising or tracking cookies. We use your browser's local storage to keep you logged in and remember preferences (like language) between visits — this stays on your device and isn't used to track you elsewhere.

9. Security

We take reasonable technical measures to protect your data (e.g. password hashing, rate-limiting), but no online service can guarantee perfect security. If you believe your account has been compromised, contact us immediately.

10. Changes to this policy

We may update this policy as Maré evolves — for example, when real billing is introduced. We'll post the updated version here with a new date, and try to notify existing users directly of material changes.

11. Contact

contact@hellomare.app