O ChatGPT guarda as fotos? E o Gemini, o Claude e o Copilot
· Escrito e mantido por Nonimo
Sim, o ChatGPT guarda as fotos que carrega, e em dois sítios. A foto fica na conversa, enquanto não a apagar, e numa Biblioteca da conta que a OpenAI preenche sozinha com os ficheiros carregados, imagens incluídas. Apagar a conversa não apaga a cópia da Biblioteca, que numa conta pessoal fica até a apagar à mão. Nas contas pessoais, a OpenAI pode ainda usar as imagens para treinar os modelos, salvo se desligar essa opção.
O Gemini, o Claude e o Copilot também guardam, cada um com o seu relógio: 18 meses por omissão no Gemini, 30 dias depois de apagar no Claude, e no Copilot depende de qual das duas aplicações usa desde 18 de agosto de 2026. Nenhum dos quatro tem um prazo próprio para fotos: a imagem é conteúdo da conversa e segue o prazo dela. E nenhum diz se guarda ou retira a localização que o telemóvel grava dentro da fotografia.
Esta página trata das fotos mais delicadas, as de documentos: o Cartão de Cidadão fotografado em cima da mesa para perguntar que número é aquele, a fatura, a receita, a captura de ecrã de uma conversa. Antes de carregar uma destas, tape no próprio telemóvel o que a IA não precisa de ver, como se mostra no guia sobre traçar a cópia do Cartão de Cidadão.
O ChatGPT guarda as fotos? Sim, na conversa e na Biblioteca
Para a OpenAI, uma foto carregada é conteúdo, como o texto: a página sobre os serviços de consumo nomeia expressamente as imagens e os ficheiros. Na conversa, a regra é simples: a página de ajuda sobre ficheiros diz que ficam guardados na conta durante o prazo de retenção da conversa a que pertencem, e as conversas normais e arquivadas ficam guardadas até as apagar.
Quando apaga, a política de privacidade da OpenAI para a União Europeia diz que os dados saem dos sistemas em 30 dias, salvo se a OpenAI precisar de os conservar mais tempo. O que a OpenAI faz com o texto das conversas, com as reservas desse prazo, está no guia sobre o que o ChatGPT faz com os seus dados. Para as fotos há uma segunda cópia, e é ela que muda a resposta.
Apagar a conversa não apaga a foto da Biblioteca
A Biblioteca é a parte que quase ninguém conhece. A OpenAI escreve que o ChatGPT guarda automaticamente os ficheiros carregados e criados, incluindo os carregados nas conversas, e dá os exemplos: documentos, folhas de cálculo, apresentações e imagens. Está disponível nos planos Free, Go, Plus e Pro, no Business e nas áreas de trabalho Enterprise, Edu e Healthcare, também no Espaço Económico Europeu.
A frase decisiva está na mesma página: apagar uma conversa que contém ficheiros não apaga esses ficheiros guardados na Biblioteca. Nas contas pessoais, ficam lá até os apagar à mão. Quando os apaga, passam primeiro pelos eliminados recentemente, e só depois entram no prazo de 30 dias para sair dos sistemas da OpenAI.
Na prática, a fotografia do cartão que carregou há meses para perguntar onde está o CAN pode continuar na Biblioteca muito depois de a conversa ter desaparecido da lista. Se já apagou conversas com fotos de documentos, abra a Biblioteca e confirme. Nas áreas de trabalho Enterprise, Edu e Healthcare, os ficheiros da Biblioteca seguem a política de retenção da organização.
O Chat temporário não leva a foto à Biblioteca, salvo se o guardar
Há uma exceção útil. Os ficheiros carregados num Chat temporário, diz a OpenAI, não ficam guardados na conta nem na Biblioteca. A conversa em si pode ficar até 30 dias por motivos de segurança. Com um senão: se decidir guardar o chat temporário, os ficheiros elegíveis podem passar para a Biblioteca nesse momento.
Para uma pergunta pontual sobre um documento, é o modo que deixa menos rasto. Não torna a foto invisível para a OpenAI durante esses 30 dias, mas evita a cópia que fica na conta até a apagar.
Se treina com as fotos, e quem as pode ver
Nas contas pessoais, sim, por omissão. A OpenAI diz que pode usar os comandos, as respostas e outros conteúdos, como imagens e ficheiros, para melhorar o desempenho dos modelos, e a página sobre imagens confirma que a abordagem é a mesma. Desliga-se nos Controlos de Dados das Definições, ou no portal de privacidade. Desligar não apaga o que está guardado, e avaliar uma resposta com o polegar volta a pôr a conversa inteira à disposição do treino.
Quanto a quem as pode ver, a OpenAI descreve acesso de um número limitado de trabalhadores autorizados e de prestadores de serviços de confiança, só quando necessário: para investigar abuso, prestar apoio, cumprir a lei ou, salvo se tiver desligado o treino, melhorar os modelos. E deixa o conselho por escrito: não introduza informação sensível que não queira ver revista ou usada.
O Gemini guarda as fotos na atividade: 18 meses por omissão
No Gemini, as fotos que partilha ficam na atividade das aplicações Gemini, junto com as conversas, e é essa atividade que tem prazo. O centro de privacidade, atualizado a 24 de setembro de 2026, explica que, quando carrega uma imagem, o Gemini usa a tecnologia do Google Lens para perceber o que lá está e ler o texto, e que a Google trata esses dados como os de qualquer outro comando.
A atividade é eliminada automaticamente ao fim de 18 meses, por omissão, e pode mudar esse prazo para 3 meses, 36 meses ou nunca. Com a definição de atividade desligada, ou numa conversa temporária, as conversas ficam na conta 72 horas, para o Gemini responder e para proteger o serviço. O resto do que a Google faz com as conversas está no guia sobre o que o Gemini faz com os seus dados.
As fotos revistas por pessoas ficam até três anos
Este é o prazo que não se apaga. Revisores humanos, incluindo de prestadores de serviços da Google, reveem parte das conversas. A Google diz que as conversas revistas, com dados relacionados como a localização ou o tipo de aparelho, não são apagadas quando apaga a sua atividade: ficam até três anos, desligadas da conta.
A revisão não serve só para treinar. Mesmo com a atividade desligada, a Google continua a usar as conversas para responder e para proteger a própria Google, os utilizadores e o público, também com a ajuda de revisores. A frase que a própria Google escreve vale para qualquer foto de documento: não introduza informação confidencial que não queira que um revisor veja.
Com a atividade ligada, uma amostra dos carregamentos melhora os serviços
Em agosto de 2025, a Google anunciou que, com a definição ligada, uma amostra dos carregamentos futuros passaria a ser usada para ajudar a melhorar os serviços para todos, a contar dos carregamentos feitos a partir de 2 de setembro de 2025. O centro de privacidade de hoje di-lo de forma mais geral: a atividade serve para prestar, desenvolver e melhorar os serviços, incluindo o treino de modelos de IA generativa.
Para ficar de fora, desliga-se a atividade ou usa-se a conversa temporária. E não se envia feedback: com a atividade desligada, um feedback arrasta as últimas 24 horas de conversa, carregamentos incluídos.
O Claude guarda as imagens com a conversa
A Anthropic chama entradas a tudo o que carrega, e a política de privacidade em vigor desde 10 de setembro de 2026 não tem uma regra à parte para imagens. Os ficheiros podem ir para uma conversa ou para a secção de ficheiros de um projeto, onde ficam disponíveis para as conversas desse projeto. Quem limpa o histórico deve olhar também para os projetos.
Os prazos são os da conversa. Uma conversa apagada sai logo do histórico e, em 30 dias, dos sistemas de armazenamento. Se autorizou o uso para treino, os dados podem ficar até 5 anos, sem identificação, nos processos de treino. Se a conversa for assinalada por segurança, as entradas e saídas ficam até 2 anos, e se enviar feedback, a conversa fica 5 anos. Os chats Incógnito ficam 30 dias por segurança e não servem para treinar.
Os prazos todos, com as respetivas páginas, estão no guia sobre o que o Claude faz com os seus dados.
O interruptor do treino, e o que a Anthropic não diz
A política diz que a Anthropic pode usar as entradas e saídas para treinar e melhorar os modelos, salvo se se excluir nas definições da conta. Nas páginas que lemos não está escrito em que posição vem o interruptor, por isso abra as definições de privacidade e veja a sua. Também não há regra para documentos de identificação ou caras dentro das fotos carregadas: a Anthropic só fala de documentos de identidade para a verificação da própria conta, que é outra coisa.
Quanto a quem as pode ver, no treino o acesso fica limitado a um pequeno número de trabalhadores, e as conversas são desligadas da conta antes de qualquer revisão. A página de apoio da Anthropic recomenda cuidado com documentos confidenciais, profissionais ou pessoais. E desligar o treino não tira os seus dados de modelos já treinados nem de treinos em curso.
O Copilot guarda as fotos? Depende da aplicação, desde 18 de agosto de 2026
A Microsoft tem hoje dois conjuntos de páginas de ajuda para a conta pessoal: um para a aplicação Copilot atualizada, disponível desde 18 de agosto de 2026, e outro que, nas palavras da própria página, se aplica apenas à versão mais antiga.
As respostas sobre fotos mudam de uma versão para a outra, e o aviso no topo de cada página diz a qual se aplica. O guia sobre o que o Copilot faz com os seus dados separa também a conta pessoal da de trabalho.
Na aplicação nova, não treina modelos de base e não diz o prazo
A página do histórico de atividades da aplicação nova diz que os pedidos, as respostas e o conteúdo dos ficheiros não são usados para treinar modelos de base. Nas páginas da versão nova que lemos, a Microsoft não indica quanto tempo guarda as conversas e os ficheiros, nem se há revisão humana.
Na aplicação antiga: até 18 meses, e caras desfocadas antes do treino
A FAQ de privacidade da versão antiga é a mais explícita das quatro sobre ficheiros. Uma imagem ou um documento carregado fica guardado por um período curto, não superior a 18 meses, e é depois eliminado automaticamente. A atividade de conversa fica 18 meses por omissão. As capturas de ecrã e as imagens da câmara partilhadas com a Visão do Copilot não ficam guardadas depois de a sessão acabar.
Nessa versão, a Microsoft treina com a atividade de conversa, incluindo as imagens e os ficheiros carregados, salvo se se excluir, e Portugal não está entre os países que a página exclui. Antes disso, diz que toma medidas para desidentificar as imagens, como remover metadados ou outros dados pessoais e desfocar as caras. E é a única das quatro que escreve, nessa versão, que da revisão humana não se pode sair.
Quanto tempo o ChatGPT guarda as fotos, e os outros três
A tabela junta os prazos das contas pessoais: a foto fica onde fica a conversa, salvo a Biblioteca do ChatGPT e os ficheiros da versão antiga do Copilot, que têm um prazo próprio.
| assistente | onde fica a foto | quanto tempo |
|---|---|---|
| ChatGPT | na conversa e na Biblioteca | até apagar cada uma; depois, 30 dias |
| Gemini | na atividade | 18 meses por omissão; revista, até 3 anos |
| Claude | na conversa ou no projeto | apagada, sai em 30 dias |
| Copilot, aplicação nova | na conversa | a Microsoft não o indica |
| Copilot, aplicação antiga | na conversa | ficheiros até 18 meses |
Fontes: OpenAI, Google, Anthropic e Microsoft, páginas citadas no fim, lidas a 3 de outubro de 2026.
A segunda pergunta é se a foto serve para treinar e se alguém a vê, e aqui os quatro diferem mais do que nos prazos.
| assistente | treina com a foto | pessoas podem vê-la |
|---|---|---|
| ChatGPT | sim, salvo se desligar | trabalhadores e prestadores, quando necessário |
| Gemini | sim, com a atividade ligada | revisores, também por segurança |
| Claude | conforme a sua definição | pessoal de treino e, se assinalada, de segurança |
| Copilot, aplicação nova | não treina modelos de base | a Microsoft não o indica |
| Copilot, aplicação antiga | sim, salvo exclusão | sim, sem exclusão possível |
Fontes: as mesmas, para contas pessoais. Na linha do Claude, as páginas lidas não dizem a posição do interruptor por omissão.
Na conta de trabalho, a foto segue as regras da organização
Com uma conta de organização, as respostas mudam nos quatro. A OpenAI diz que não treina por omissão com o ChatGPT Business nem com o Enterprise. No Workspace, a Google compromete-se a que os ficheiros carregados não sejam revistos por pessoas nem usados para treinar fora do seu domínio sem autorização. A Anthropic não treina por omissão nos produtos comerciais.
No Copilot de trabalho, os ficheiros carregados ficam no OneDrive do utilizador, e a Microsoft diz que os serviços Copilot optaram por não participar na monitorização de abuso com revisão humana. Os prazos passam a ser do administrador, e é na política de utilização de IA que se decide o que a equipa pode fotografar e carregar.
O que uma foto de um documento leva e o texto não
Quando escreve uma pergunta, escolhe o que lá põe. Quando fotografa um documento, vai tudo: a cara, a assinatura, o número, as linhas de leitura ótica do verso e o que estiver na mesa à volta. Para perguntar onde fica o CAN do Cartão de Cidadão, a IA não precisa de nada disso.
| o que fotografa | o que vai na foto além da pergunta |
|---|---|
| Cartão de Cidadão | cara, assinatura, número, CAN e linhas de leitura ótica |
| Carta de condução | morada, data e local de nascimento, códigos do campo 12 |
| Fatura | nome, NIF e morada de quem a pagou |
| Receita médica | nome do doente, número de utente e medicamento |
| Captura de ecrã | nomes, números e mensagens de outras pessoas |
| Qualquer foto do telemóvel | data, hora, aparelho e, com localização, coordenadas |
Cartão de Cidadão: Lei n.º 7/2007, artigo 7.º. Restantes linhas: critério deste guia.
Os campos que se tapam em cada documento de identificação estão explicados um a um nos guias da cópia da carta de condução e de que dados pessoais retirar de um documento.
Os metadados que viajam sem se ver
Uma fotografia tirada com o telemóvel guarda dados EXIF: o modelo do aparelho, a data e a hora e, com a localização ligada, as coordenadas do sítio. O Cartão de Cidadão não mostra a morada. A fotografia dele tirada na mesa da cozinha pode mostrá-la.
Nenhum dos quatro fornecedores diz se guarda ou retira esses dados quando carrega a foto. A OpenAI diz apenas que o modelo não processa os metadados nem o nome original do ficheiro, o que é sobre o que o modelo lê, não sobre o que fica guardado. A declaração de privacidade da Microsoft, de setembro de 2026, diz que recolhe os metadados da imagem carregada no Copilot, e a versão antiga do Copilot só fala em removê-los antes do treino.
Como ninguém promete tirá-los, tire-os antes. Onde se escondem num Word ou num PDF, e como se apagam, está no guia sobre remover metadados.
A fatura, a receita e a captura de ecrã
Os documentos de identificação são os mais óbvios, mas não os únicos. Uma receita fotografada leva o nome do doente e o medicamento, que é um dado de saúde, e os dados de saúde são categoria especial no RGPD; o que tirar de um papel clínico está no guia sobre o RGPD na saúde. Uma fatura leva o NIF e a morada de quem a pagou.
A captura de ecrã é a mais traiçoeira, porque se faz num segundo. Uma conversa de grupo fotografada para pedir um resumo leva os nomes, os números e as mensagens de pessoas que não pediram para lá estar. Com o texto, recorta-se o que interessa. Com a imagem, também: corte-a até à parte da pergunta antes de a carregar.
O que diz a lei: a foto, a cara e o Cartão de Cidadão
Uma foto de um documento é um dado pessoal: tem o nome, o número e a cara de alguém. Não é, só por isso, um dado biométrico. O considerando 51 do RGPD diz que o tratamento de fotografias não deve ser considerado sistematicamente tratamento de categorias especiais, porque só cabem na definição de dados biométricos quando são tratadas por meios técnicos específicos que permitam identificar ou autenticar uma pessoa de forma inequívoca.
A definição está no artigo 4.º, ponto 14, que dá as imagens faciais como exemplo, e o artigo 9.º, n.º 1, proíbe, salvo as exceções do n.º 2, o tratamento de dados biométricos para identificar uma pessoa de forma inequívoca. Uma foto carregada para fazer uma pergunta não é isso por si só. A diferença entre o que é sensível e o que apenas o parece está no guia sobre dados sensíveis no papel do escritório.
A minimização, que é a regra de todos os dias
O artigo 5.º, n.º 1, alínea c), pede que os dados sejam adequados, pertinentes e limitados ao que é necessário para a finalidade. Se a pergunta é sobre um campo, a foto do documento inteiro leva dados a mais. Num escritório, o responsável por esse tratamento é o próprio escritório, que responde perante a CNPD, e a política de privacidade do fornecedor não o dispensa disso.
O cartão de outra pessoa: consentimento, ou uma lei que o preveja
Há uma regra portuguesa que muita gente desconhece. O artigo 5.º, n.º 2, da Lei n.º 7/2007 proíbe a reprodução do Cartão de Cidadão em fotocópia ou por qualquer outro meio sem consentimento do titular, salvo nos casos expressamente previstos na lei ou mediante decisão de autoridade judiciária. Fotografar o cartão de um cliente é uma reprodução, e carregar essa foto numa IA dá-lhe mais um destino que o cliente não escolheu.
E mesmo quando a lei exige a cópia, a CNPD admite que o titular, com a orientação de quem a pede, oculte os dados pessoais que não sejam relevantes para o fim em causa. O mesmo critério serve antes de carregar: o que não é preciso, tapa-se.
Antes de carregar a foto: tape-a no próprio telemóvel
Se o que quer saber é sobre o documento e não sobre a pessoa, a IA não precisa de ver os dados. Uma foto tapada e sem metadados responde à mesma pergunta. Por ordem:
- Corte a imagem. Fique só com o documento, sem a mesa, sem a mão e sem o resto da página.
- Tape o que não perguntou. Num documento de identificação, a assinatura, o CAN e as linhas do fundo do verso; se a pergunta não for sobre a pessoa, também o nome, o número e a cara.
- Confirme que o tapado ficou na imagem. Uma caixa desenhada numa camada por cima sai com um clique, como se vê no guia sobre ocultar dados num PDF.
- Tire a localização. Desligue-a na câmara, ou envie uma cópia que já saia sem metadados.
A ferramenta do guia sobre traçar a cópia do Cartão de Cidadão faz os passos 2, 3 e 4 sobre a fotografia do cartão. Lê o documento no navegador e põe uma etiqueta em cada campo, que se toca para tapar ou mostrar. Para uma IA, toque nas etiquetas que ficaram à vista até não sobrar nenhum dado e desligue a marca de água. A cópia descarrega-se em PNG, JPG ou PDF, com as caixas gravadas nos píxeis e sem metadados.
O documento não sai do seu dispositivo: é lido e tapado no próprio navegador. Com o Cartão de Cidadão e a carta de condução, a ferramenta resolve-o num só ecrã; numa fatura ou numa receita, corte a imagem e tape o que a pergunta não precisa.
Se já carregou a foto: como a apagar em cada assistente
Apagar resolve uma parte. O que já foi revisto ou desidentificado para treino não volta atrás, mas o resto sai, se souber onde está.
- ChatGPT. Apague a conversa e, à parte, o ficheiro na Biblioteca. O ficheiro passa pelos eliminados recentemente e sai dos sistemas em 30 dias.
- Gemini. Apague a conversa na atividade e, se quiser, reduza a eliminação automática para 3 meses. O que já foi revisto fica até três anos.
- Claude. Apague a conversa e, se a foto estava num projeto, o ficheiro do projeto. Uma conversa apagada sai em 30 dias.
- Copilot. Apague a conversa no menu dela, ou o histórico inteiro no painel de privacidade da conta Microsoft.
Se a foto era do documento de um cliente e não devia ter saído, apagar pode não chegar: veja no guia sobre violação de dados numa IA se tem de notificar a CNPD. E para a próxima, a resposta mais barata é a mais simples: não carregue a foto inteira. Tape a cópia do cartão antes, e a pergunta continua a ter resposta.
Fontes
Todas as páginas foram lidas a 3 de outubro de 2026.
- OpenAI, Using Library to manage files in ChatGPT. A Biblioteca guarda automaticamente os ficheiros carregados nas conversas, imagens incluídas; apagar a conversa não apaga os ficheiros guardados na Biblioteca; ficam até os apagar à mão; os apagados passam pelos eliminados recentemente e saem em 30 dias; os do Chat temporário não vão para a Biblioteca; planos abrangidos, incluindo o Espaço Económico Europeu; retenção da organização no Enterprise, Edu e Healthcare. help.openai.com
- OpenAI, File Uploads FAQ. Os ficheiros ficam na conta durante o prazo de retenção da conversa a que pertencem. help.openai.com
- OpenAI, Chat and file retention in ChatGPT. As conversas normais e arquivadas ficam guardadas até as apagar; apagar uma conversa não apaga um ficheiro que continue na Biblioteca. help.openai.com
- OpenAI, política de privacidade para a União Europeia, atualizada a 24 de agosto de 2026. A remoção dos dados apagados em 30 dias, salvo razão para os conservar. openai.com
- OpenAI, Temporary chat in ChatGPT. A cópia que a OpenAI pode guardar até 30 dias por segurança; os ficheiros elegíveis que passam à Biblioteca se guardar o chat. help.openai.com
- OpenAI, How OpenAI handles data in consumer services. O uso de comandos, respostas, imagens e ficheiros para melhorar os modelos; o acesso de trabalhadores autorizados e de prestadores de serviços, e as finalidades; o conselho de não introduzir informação sensível. help.openai.com
- OpenAI, How your data is used to improve model performance. O interruptor nos Controlos de Dados e no portal de privacidade; o feedback que volta a abrir a conversa inteira ao treino; a ausência de treino por omissão no Business, no Enterprise e na API. help.openai.com
- OpenAI, ChatGPT Image Inputs FAQ. A mesma abordagem para imagens e para o resto do conteúdo; o modelo não processa os nomes originais dos ficheiros nem os metadados. help.openai.com
- Google, centro de privacidade das aplicações Gemini, atualizado a 24 de setembro de 2026, com o aviso de privacidade de 29 de junho de 2026. Fotos e ficheiros guardados na atividade; o Google Lens para ler as imagens; 18 meses por omissão, alteráveis para 3, 36 ou nunca; 72 horas com a atividade desligada ou em conversa temporária; conversas revistas guardadas até três anos e não apagadas com a atividade; revisores de prestadores de serviços; revisão também para proteger o serviço; o feedback que arrasta as últimas 24 horas; o pedido de não introduzir informação confidencial. support.google.com
- Google, Gemini app personalizes responses based on past chats, plus new privacy controls, 13 de agosto de 2025. A amostra dos carregamentos futuros usada para melhorar os serviços, a partir dos carregamentos de 2 de setembro de 2025. blog.google
- Google, centro de privacidade de IA generativa no Workspace, atualizado a 14 de agosto de 2026. Conversas e ficheiros carregados sem revisão humana nem treino fora do domínio sem autorização. knowledge.workspace.google.com
- Anthropic, política de privacidade, em vigor desde 10 de setembro de 2026. O que carrega são entradas; o uso para treinar salvo exclusão nas definições; os documentos de identidade só na verificação da conta. anthropic.com
- Anthropic, How long do you store my data?, 1 de julho de 2026. Conversa apagada fora dos sistemas em 30 dias; até 5 anos sem identificação com o treino autorizado; 2 anos para as conversas assinaladas; 5 anos para o feedback; os modelos já treinados. privacy.claude.com
- Anthropic, Use incognito chats. Os chats Incógnito guardados 30 dias por segurança e sem uso para treino. support.claude.com
- Anthropic, Upload files to Claude. Ficheiros carregados numa conversa ou na secção de ficheiros de um projeto, para uso em várias conversas. support.claude.com
- Anthropic, quem pode ver as conversas. Acesso de um pequeno número de trabalhadores do treino, com as conversas desligadas da conta antes da revisão; o cuidado com documentos confidenciais. support.claude.com
- Anthropic, Is my data used for model training?, para produtos comerciais, 18 de agosto de 2026. Sem treino por omissão nos produtos comerciais. privacy.claude.com
- Microsoft, Copilot para utilizadores individuais: o seu histórico de atividades. A versão atualizada desde 18 de agosto de 2026; pedidos, respostas e conteúdo dos ficheiros sem uso para treinar modelos de base; apagar pelo painel de privacidade. support.microsoft.com
- Microsoft, FAQ de privacidade do Microsoft Copilot, versão mais antiga da aplicação. Ficheiros carregados guardados não mais de 18 meses; atividade de conversa 18 meses por omissão; imagens da Visão não guardadas depois da sessão; treino com imagens e ficheiros salvo exclusão; metadados removidos e caras desfocadas antes do treino; revisão humana sem exclusão. support.microsoft.com
- Microsoft, declaração de privacidade, setembro de 2026. A recolha da imagem carregada no Copilot e dos metadados da imagem. microsoft.com
- Microsoft Learn, privacidade e proteções do Copilot Chat, 24 de agosto de 2026. Os ficheiros carregados ficam no OneDrive for Business do utilizador. learn.microsoft.com
- Microsoft Learn, dados, privacidade e segurança do Microsoft Copilot, 18 de agosto de 2026. Sem treino dos modelos de base; os serviços Copilot fora da monitorização de abuso com revisão humana. learn.microsoft.com
- Regulamento (UE) 2016/679, RGPD. Considerando 51, sobre fotografias e dados biométricos; artigo 4.º, ponto 14, definição de dados biométricos; artigo 5.º, n.º 1, alínea c), minimização; artigo 9.º, n.os 1 e 2, categorias especiais. EUR-Lex
- Lei n.º 7/2007, de 5 de fevereiro, cartão de cidadão, na Procuradoria-Geral Regional de Lisboa. Artigo 5.º, n.º 2, proibição de reprodução sem consentimento do titular, salvo lei expressa ou decisão de autoridade judiciária; artigo 7.º, elementos visíveis do cartão. pgdlisboa.pt
- CNPD, Reprodução do Cartão de Cidadão. Mesmo com a cópia exigida por lei, a ocultação dos dados que não sejam relevantes para o fim, com a orientação da entidade. cnpd.pt
O Nonimo é o software que faz isto no seu próprio computador: oculta nomes de clientes e números de identificação antes de o texto chegar ao ChatGPT. Sem conta, e com a app os dados dos seus clientes não saem do seu computador.
Perguntas frequentes
O ChatGPT guarda as fotos?
Guarda, e em dois sítios. A foto fica na conversa enquanto não a apagar e também na Biblioteca, onde o ChatGPT guarda sozinho os ficheiros carregados, imagens incluídas. Apagar a conversa não apaga a cópia da Biblioteca: numa conta pessoal, essa fica até a apagar à mão. Se a foto for de um documento, tape antes o que a IA não precisa de ver.
Apagar a conversa apaga a foto que carreguei no ChatGPT?
Não apaga a cópia da Biblioteca. A OpenAI escreve que apagar uma conversa com ficheiros não apaga os ficheiros guardados na Biblioteca. Tem de os apagar lá, à parte. Depois disso, passam pelos eliminados recentemente e saem dos sistemas da OpenAI em 30 dias. Um ficheiro carregado num Chat temporário não vai para a Biblioteca, salvo se guardar esse chat.
O ChatGPT treina com as fotos que carrego?
Nas contas pessoais, pode treinar. A OpenAI diz que usa comandos, respostas e outros conteúdos, como imagens e ficheiros, para melhorar os modelos, e que a regra é a mesma para imagens e para texto. Desliga-se nos Controlos de Dados das Definições ou no portal de privacidade. Avaliar uma resposta com o polegar volta a pôr essa conversa inteira à disposição do treino.
Quanto tempo o Gemini guarda as fotos?
O tempo da atividade, que por omissão é eliminada ao fim de 18 meses e pode passar a 3 meses, 36 meses ou nunca. Com a atividade desligada ou em conversa temporária, fica 72 horas. A exceção é a das conversas revistas por pessoas: a Google diz que não se apagam com a atividade e ficam até três anos, desligadas da conta.
O Claude guarda as imagens que carrego?
Guarda-as com a conversa ou no projeto onde as carregou. Uma conversa apagada sai dos sistemas da Anthropic em 30 dias. Se autorizou o treino, os dados podem ficar até 5 anos sem identificação; se a conversa for assinalada por segurança, até 2 anos. A Anthropic não tem uma regra à parte para imagens, e as páginas que lemos não dizem qual é a posição do interruptor de treino por omissão.
O Copilot guarda as fotos?
Depende da aplicação. Na versão antiga, a Microsoft guarda os ficheiros carregados, imagens incluídas, durante não mais de 18 meses, e as imagens da Visão do Copilot não ficam guardadas depois da sessão. Na aplicação atualizada, disponível desde 18 de agosto de 2026, diz que os ficheiros não treinam modelos de base, mas não indica o prazo nas páginas que lemos.
O ChatGPT ou o Gemini tiram a localização GPS das fotos?
Nenhum dos quatro fornecedores diz que a tira quando carrega a foto. A OpenAI diz só que o modelo não processa os metadados, o que é sobre o que lê, não sobre o que guarda. A Microsoft escreve que recolhe os metadados da imagem. Por isso convém tirá-los antes: a ferramenta de cópia do Nonimo descarrega a imagem tapada sem metadados.
Posso carregar uma foto do Cartão de Cidadão no ChatGPT?
Pode, mas raramente precisa dele inteiro. Para perguntar por um campo, a IA não precisa da cara, da assinatura nem das linhas do verso. E se o cartão for de um cliente, o artigo 5.º, n.º 2, da Lei n.º 7/2007 proíbe reproduzi-lo sem consentimento do titular, salvo nos casos expressamente previstos na lei ou por decisão de autoridade judiciária. A ferramenta do Nonimo tapa os campos no telemóvel antes de a foto sair.