[nonimo]
PT
Descarregar

O que o Gemini faz com os seus dados: o aviso da própria Google

· Atualizado a · Escrito e mantido por Joaquín Trapero, Nonimo

Há uma frase no centro de privacidade das aplicações Gemini que devia dispensar o resto desta página. Ao explicar que existem revisores humanos, a Google pede, por escrito, que não introduza informação confidencial que não queira que um revisor veja ou que a Google use para melhorar os seus serviços.

Não é uma advertência legal escondida num rodapé. É a instrução do fabricante, e para quem tem um dever de sigilo profissional responde sozinha à pergunta que costuma demorar uma reunião inteira. O resto desta página serve para dizer com precisão o que está por trás dela: quanto tempo fica guardado o quê, o que muda com a definição de atividade, e porque é que a resposta numa conta de trabalho é diferente.

Se o que procura é a decisão profissional, e não o funcionamento da ferramenta, está no guia sobre dados de clientes e sigilo, que trata os artigos e os campos de um documento português um a um. Aqui tratamos do produto.

O que o Gemini recolhe quando lhe escreve

O aviso de privacidade das aplicações Gemini, na versão de 29 de junho de 2026, tem uma lista larga e vale a pena lê-la com o escritório em mente, porque três das entradas não são a caixa de texto.

o que forneceo que é recolhido pela utilização
comandos escritos ou ditados, e tarefasconteúdo que o Gemini gera, com citações
ficheiros, vídeos, ecrãs e fotografiaspassos de raciocínio do modelo
transcrições e gravações do modo em diretodados de aplicações, navegadores e dispositivos
instruções guardadas e feedback que enviainformação de aplicações ligadas e de outros serviços

Fonte: Google, aviso de privacidade das aplicações Gemini, de 29 de junho de 2026, consultado a 19 de setembro de 2026. Os guias sobre IA e dados de clientes usam o mesmo critério de separação para os outros assistentes.

As três que costumam surpreender são os ecrãs partilhados, o conteúdo que vem das aplicações ligadas, e o contexto de página e endereço quando usa o assistente dentro do navegador. Em nenhuma delas se escreve na caixa, mas todas enviam conteúdo.

As aplicações ligadas são uma porta que se abre uma vez

O aviso diz que o Gemini guarda e usa informação das aplicações ligadas segundo esse mesmo aviso, e que serviços de terceiros tratam os seus dados segundo as políticas deles. Acrescenta um alerta direto: a Google não monitoriza nem protege os dados de aplicações ligadas de terceiros personalizadas, e ligá-las pode expor dados, palavras-passe, dispositivos e contas a acesso não autorizado.

O aviso que a própria Google escreve, e quem lê as suas conversas

A frase que abre esta página vem da secção sobre utilização de dados, e é acompanhada de uma explicação de como funciona a revisão humana. Convém ter as duas metades.

3 anos
é o tempo que a Google indica que conserva as conversas revistas por revisores humanos. Google, centro de privacidade das aplicações Gemini, 10 de agosto de 2026

A Google escreve que um subconjunto das conversas é revisto por revisores humanos, incluindo prestadores de serviços formados pela empresa, para ajudar a melhorar os serviços da Google, entre eles os modelos Gemini. Os revisores avaliam se as respostas foram de baixa qualidade, inexatas ou prejudiciais, e sugerem respostas melhores. As conversas também são revistas para detetar violações dos termos de serviço.

Sobre a proteção nesse processo, a posição publicada tem duas partes: a Google afirma que não vende a sua informação pessoal a ninguém, e que as conversas são desligadas da conta antes de serem enviadas aos prestadores de serviços.

Apagar a atividade não apaga o que já foi revisto

A ressalva está escrita em dois sítios do mesmo centro de privacidade. Se apagar a atividade, as conversas anteriores que já tiverem sido revistas por prestadores de serviços não são apagadas, precisamente porque deixaram de estar ligadas à sua conta Google. Em vez disso, ficam conservadas até três anos.

A mesma desidentificação que protege a sua identidade é o que impede a Google de ir buscar essas conversas quando o utilizador exerce o direito ao apagamento. É uma consequência lógica do desenho, não um descuido, e é exatamente o tipo de pormenor que um cliente atento pergunta num questionário de segurança.

Treina com o que escreve? A definição chama-se manutenção de atividade

Na versão inglesa, a definição chama-se Keep Activity. Com ela ligada, as conversas e o que partilha ficam guardados na atividade, e a Google usa essa atividade para prestar, desenvolver e melhorar os seus serviços, incluindo o treino de modelos generativos, e para proteger o serviço com a ajuda de revisores humanos.

Com ela desligada, as conversas futuras não aparecem na atividade nem são usadas para treinar os modelos, salvo se enviar feedback. Mas a segunda metade da frase também conta: mesmo com a definição desligada, ou em conversa temporária, a Google continua a usar as conversas para lhe responder e para proteger o serviço, os utilizadores e o público, incluindo com a ajuda de revisores.

Repare no que isso significa para uma decisão de escritório. O interruptor limita a finalidade: muda o que a Google pode fazer com o texto, mas o texto chega lá na mesma. É essa a diferença que separa uma regra interna útil de uma tranquilizante, e é por isso que a política de utilização de IA do gabinete tem de falar do que se escreve, e não só do que se configura.

definição de atividadeo que acontece
ligadaguarda na atividade, treina modelos, revisão humana
desligadanão guarda na atividade nem treina, salvo feedback
desligada, mas com feedback enviadorecolhe o feedback e as últimas 24 horas de conversa
conversa temporárianão é usada para treinar modelos

Fonte: Google, centro de privacidade das aplicações Gemini, de 10 de agosto de 2026.

O feedback enviado arrasta as últimas 24 horas

Este é o pormenor operacional mais caro da página. Se a definição estiver desligada e ainda assim enviar feedback, a Google recolhe o feedback, o contexto que a ajude a compreendê-lo, incluindo as últimas 24 horas das suas conversas, e qualquer conteúdo nelas incluído, como carregamentos e dados de aplicações ligadas. O material revisto é conservado até três anos, desligado da conta.

Treinar não é o mesmo que passar pelos servidores

É uma distinção que vale para qualquer assistente, e no Gemini vê-se melhor do que nos outros, porque a documentação separa os dois casos sem os disfarçar.

  1. O texto sai do seu computador. Acontece com a definição ligada, desligada ou em conversa temporária. É o passo que nenhuma definição desfaz.
  2. O texto é tratado e guardado. Com a definição desligada, a própria Google indica 72 horas de conservação para poder responder, processar o feedback e proteger o serviço.
  3. O texto entra, ou não, no conjunto de treino. É a única das três que a definição controla.
72 horas
é o que a Google indica conservar das conversas mesmo com a definição de atividade desligada. Google, centro de privacidade das aplicações Gemini, 10 de agosto de 2026

Quem desliga a definição de atividade resolveu o terceiro ponto. O dever de sigilo de um contabilista certificado, que o guia sobre dados de clientes trata com o número do artigo, mede-se pelos dois primeiros.

O que o Comité Europeu diz sobre modelos treinados com dados pessoais

E há um quarto passo. O Comité Europeu de Proteção de Dados, no Parecer 28/2024 adotado a 18 de dezembro de 2024, conclui no número 34 que os modelos de IA treinados com dados pessoais não podem, em todos os casos, ser considerados anónimos, e que a determinação tem de ser feita caso a caso. É o documento que a própria CNPD redifunde, por não ter orientação de IA com rubrica própria.

Quanto tempo guarda: 18 meses, 72 horas e três anos

São três relógios diferentes a correr ao mesmo tempo, e confundi-los é o erro mais comum quando alguém tenta responder a um cliente de memória.

o que équanto tempo
atividade guardada, por omissão18 meses, alterável para 3, 36 ou nunca
conversas com a definição desligada72 horas
conversas temporárias72 horas
conversas revistas por prestadores de serviçosaté 3 anos

Fonte: Google, centro de privacidade das aplicações Gemini, de 10 de agosto de 2026.

O centro acrescenta duas notas que valem por si. Alguns dados ficam guardados até apagar a conta Google, como a frequência com que usa as aplicações. E apagar a atividade do Gemini não apaga dados guardados noutros serviços da Google usados em conjunto com ele, que seguem as políticas deles.

A segunda nota é a que costuma apanhar um gabinete desprevenido. Pedir a um colaborador que limpe o histórico do assistente não limpa o que ficou na caixa de correio, no armazenamento na nuvem ou no calendário da mesma conta. Quem tiver de responder a isto por escrito encontra a formulação trabalhada no guia do questionário de segurança.

Publicidade, venda e pedidos de autoridades

Sobre publicidade, a resposta publicada é clara e convém dá-la sem a suavizar nem a exagerar: as conversas nas aplicações Gemini não estão a ser usadas para lhe mostrar anúncios, e a Google escreve que, se isso mudar, o comunicará com clareza. É uma diferença real face ao que acontece na aplicação de consumo da concorrência, tratada no guia do Copilot.

Sobre venda, a afirmação também é expressa: a Google escreve que não vende a sua informação pessoal a ninguém. Sobre pedidos de autoridades, o centro de privacidade das aplicações Gemini não trata do tema, que vive na política de privacidade geral da Google e no seu relatório de transparência.

Na conta de trabalho a resposta é outra

Se usa o Gemini com uma conta de uma organização com Google Workspace, muda o documento aplicável e muda a resposta.

O centro de privacidade de IA generativa do Workspace, na versão de 14 de agosto de 2026, responde não à pergunta sobre treino, e sustenta-o em contrato: os comandos são dados de cliente, e o Workspace não os usa para treinar modelos sem autorização ou instrução prévia do cliente, por força da secção de restrição de treino dos termos específicos do serviço.

O mesmo documento resume três compromissos: as interações ficam dentro da organização, as proteções existentes do Workspace aplicam-se automaticamente, e o conteúdo não é usado para outros clientes.

A ressalva que decide é «fora do seu domínio»

A formulação exata do terceiro compromisso é que o conteúdo não é revisto por pessoas nem de outro modo usado para treino de modelos generativos fora do seu domínio sem autorização. As quatro palavras finais da primeira metade acotam-no: o compromisso é sobre o que sai do domínio, não sobre a ausência de qualquer revisão dentro dele.

o que a Google promete no Workspacea ressalva a ler
não treina com dados de clientesem autorização ou instrução prévia
não é revisto por pessoasfora do seu domínio, sem autorização
fica dentro da sua organizaçãosalvo autorização sua

Fonte: Google, centro de privacidade de IA generativa no Workspace, de 14 de agosto de 2026.

Esta é a leitura literal, e é a que tem de constar quando se responde a um cliente por escrito, em vez da versão abreviada de que ninguém vê nada. Para pôr isto numa regra interna, o sítio é a política de utilização de IA do gabinete.

Os prazos do Workspace são do administrador, não seus

A tabela de retenção publicada dá três regimes. Para o Gemini dentro do Workspace, os comandos e as respostas ficam de 90 dias a indefinidamente, conforme o que os administradores decidirem, e os utilizadores podem apagar conversas manualmente salvo se os administradores o proibirem. Para a aplicação Gemini com conta de organização, até 36 meses, também conforme o administrador. Para os blocos de notas, os comandos e respostas não são conservados depois da sessão.

Onde ficam os dados, e quem responde por si na Europa

O aviso de privacidade responde à segunda metade com precisão: as aplicações Gemini são fornecidas pela Google Ireland Limited no Espaço Económico Europeu e na Suíça, e pela Google LLC no resto do mundo. Para um utilizador português, há portanto uma entidade estabelecida na União, e a autoridade de controlo a quem reclamar é a CNPD.

Sobre a localização física do tratamento, o centro de privacidade das aplicações de consumo não dá uma resposta por região, ao contrário do que fazem as páginas equivalentes do ChatGPT e do Claude. No lado empresarial, o Workspace tem compromissos próprios de localização e um conjunto de certificações, entre elas a norma ISO/IEC 42001 para sistemas de gestão de inteligência artificial.

Uma nota de leitura para quem está em Portugal

Ao verificarmos as fontes a 19 de setembro de 2026, a versão portuguesa da página de ajuda das aplicações Gemini é servida em português do Brasil, com o vocabulário e a ortografia dessa variante. As citações desta página foram tiradas da versão inglesa e traduzidas aqui, precisamente para não misturar as duas.

Como desligar o treino e apagar o que já escreveu

Por ordem, e com o que cada passo faz e não faz. Numa equipa, estes cinco passos valem pouco enquanto forem hábito de cada pessoa: o sítio onde se tornam regra é a política de utilização de IA do gabinete.

  1. Desligar a definição de atividade nas definições das aplicações Gemini. Vale para as conversas futuras, e não toca no que já foi revisto.
  2. Não enviar feedback. Enquanto a documentação mantiver a formulação atual, é o gesto que arrasta as últimas 24 horas de conversa.
  3. Usar conversas temporárias quando a conversa não tiver de ser recuperada depois.
  4. Reduzir a eliminação automática de 18 meses para 3, ou apagar a atividade manualmente.
  5. Rever as aplicações ligadas, porque o que entra por aí segue as políticas de quem as fornece, e não estas.

O que a lei portuguesa exige de si, e não da Google

O erro mais comum é ler a política de um fornecedor à procura de autorização. A política descreve o que o fornecedor faz. Quem responde perante a CNPD é quem decidiu colar o documento, e o RGPD aplica-se na íntegra: minimização no artigo 5.º, contrato escrito com o subcontratante no artigo 28.º, medidas do artigo 32.º e prazos de notificação nos artigos 33.º e 34.º.

A Lei n.º 58/2019 acrescenta a camada nacional, e há um pormenor que quase toda a gente ignora. A própria CNPD, na Deliberação/2019/494, de 3 de setembro de 2019, desaplicou nove conjuntos de preceitos dessa lei por primado do direito da União. Citar a Lei n.º 58/2019 sem dizer que partes a sua própria autoridade não aplica é citar mal. Como isto se traduz em decisões concretas está no guia sobre dados de clientes.

A CNPD não tem orientação de IA, e a regulação já não é só dela

Voltámos a consultar as orientações e recomendações da CNPD a 19 de setembro de 2026. São oito rubricas, e nenhuma é de inteligência artificial: medidas de segurança, saúde, trabalho, educação, gravação de chamadas, encarregado de proteção de dados, disponibilização de dados e difusão na Internet.

Em setembro de 2025, numa conferência da ANACOM, o Governo anunciou tê-la escolhido como entidade responsável pela regulação da inteligência artificial em Portugal. Não localizámos diploma publicado no Diário da República que formalize a designação, pelo que o que está verificado é o anúncio e a atuação subsequente.

O que nada disto resolve: o recibo colado às seis da tarde

Todas as definições desta página protegem quem as configurou. Nenhuma protege o colaborador que abriu a conta pessoal no telemóvel porque a do escritório estava a pedir início de sessão. E os números portugueses dizem que é esse o cenário provável.

Falha humana128
Phishing72
Malware49
Ransomware47
Causas declaradas das violações de dados notificadas à CNPD em 2025. CNPD, Relatório de Atividades 2025

A CNPD abriu 472 processos de violação de dados em 2025, e a causa declarada mais frequente foi a falha humana, com 128 casos, à frente do phishing com 72, do malware com 49 e do ransomware com 47. A própria CNPD ressalva que os números saem das declarações dos responsáveis e podem ficar aquém da realidade.

E há uma segunda camada, que fecha a porta ao atalho mais tentador. O artigo 170.º do Código do Trabalho, no número 5 e na redação da Lei n.º 83/2021, veda em teletrabalho a captura e utilização de escrita e de histórico, e o número 7 qualifica a violação como contraordenação muito grave. Vigiar o que a equipa escreve não é uma solução disponível.

O que uma ferramenta pode fazer aqui, e o que não

Consegue reduzir o que sai. Pseudonimizar o texto antes de o colar substitui os identificadores por marcadores estáveis, e a correspondência fica cifrada no equipamento de quem escreve. É reversível, e por isso é pseudonimização e não anonimização, na aceção do artigo 4.º, ponto 5, do RGPD. O texto sai com menos dados, mas sai na mesma.

Bloquear, não consegue. Um programa que oculta quando lho pedem não impede ninguém de colar. Para equipas, isso está nas páginas para organizações e para parceiros.

E o ChatGPT, o Claude e o Copilot?

As respostas mudam, e mudam mais do que se espera. Estas páginas aplicam à documentação de cada um o mesmo critério.

O que esta página não resolve

Não lhe diz se pode usar o Gemini com um documento concreto. Essa decisão depende da base legal, do contrato com o cliente e, nas profissões com sigilo, do estatuto da ordem respetiva, e está tratada nos guias sobre IA e dados de clientes.

Não substitui a leitura das páginas da Google, que mudam e trazem data visível. Tudo o que está aqui foi lido a 19 de setembro de 2026, e cada afirmação diz de que documento e de que data vem.

E não lhe vende nada. Se a conclusão, depois de ler isto, for que para o seu caso a resposta é não usar a ferramenta com documentos de cliente, essa é uma conclusão legítima e não precisa de comprar software nenhum para a aplicar.

Fontes

Cada fonte vai com o dado concreto que sustenta, e todas as ligações foram abertas a 19 de setembro de 2026. As citações da Google foram lidas na versão inglesa, porque a versão portuguesa desta página de ajuda é servida em português do Brasil.

O Nonimo é o software que faz isto no seu próprio computador: oculta nomes de clientes e números de identificação antes de o texto chegar ao ChatGPT . Sem conta, e os dados dos seus clientes não saem do seu equipamento.

Perguntas frequentes

O Gemini treina com o que eu escrevo?

Nas contas pessoais, sim, conforme as definições. O centro de privacidade indica que a atividade guardada é usada para prestar, desenvolver e melhorar os serviços, incluindo o treino de modelos generativos, e que a definição de atividade controla isso.

Há pessoas a ler as minhas conversas com o Gemini?

A Google escreve que um subconjunto das conversas é revisto por revisores humanos, incluindo prestadores de serviços formados, para melhorar os serviços e detetar violações dos termos. As conversas revistas são conservadas até três anos.

Se eu apagar a atividade, apago tudo?

Não. A Google indica que as conversas já revistas por prestadores de serviços não são apagadas quando apaga a atividade, porque deixaram de estar ligadas à sua conta, e que ficam conservadas até três anos.

Quanto tempo o Gemini guarda as minhas conversas?

Por omissão, a atividade é eliminada automaticamente ao fim de 18 meses, e pode alterar esse prazo para 3 meses, 36 meses ou nunca. Pode também apagar conversas manualmente a qualquer momento.

E se eu desligar a definição de atividade?

As conversas futuras deixam de aparecer na atividade e de ser usadas para treinar os modelos, salvo se enviar feedback. Continuam guardadas 72 horas para o serviço responder, processar o feedback e proteger o serviço.

A Google usa as minhas conversas do Gemini para me mostrar publicidade?

A resposta publicada é não. O centro de privacidade escreve que as conversas nas aplicações Gemini não estão a ser usadas para lhe mostrar anúncios, e que, se isso mudar, será comunicado com clareza.

Numa conta de trabalho com Google Workspace a resposta muda?

Muda. O centro de privacidade do Workspace responde não à pergunta sobre treino, e remete para a secção de restrição de treino dos termos específicos do serviço, que exige autorização ou instrução prévia do cliente.

O Gemini no Workspace é revisto por pessoas?

O compromisso publicado é que o conteúdo não é revisto por pessoas nem usado para treinar modelos generativos fora do seu domínio sem autorização. A ressalva que decide é essa expressão, fora do seu domínio.

Quem é o responsável pelo tratamento na Europa?

O aviso de privacidade das aplicações Gemini indica que são fornecidas pela Google Ireland Limited no Espaço Económico Europeu e na Suíça, e pela Google LLC no resto do mundo.

Posso usar o Gemini com dados de clientes em Portugal?

Essa decisão é sua, não da Google. Depende da base legal, do contrato com o cliente e, nas profissões com dever de sigilo, do estatuto da ordem respetiva. O guia sobre dados de clientes e sigilo trata disso campo a campo.