O que precisas de saber esta semana
Se construíste a tua app com Lovable, Bolt ou v0 e a usas fora de um só país, há várias datas que valem a pena marcar no calendário. Nenhuma delas exige que sejas advogado — mas todas exigem que saibas o que a tua app faz com dados e com IA. Resumimos as mais relevantes para builders pequenos, sem enrolação.
Já em vigor: transparência do EU AI Act (desde 2 de agosto de 2026)
Desde 2 de agosto de 2026, o EU AI Act (Regulamento (UE) 2024/1689) já exige que providers e deployers de sistemas de IA oferecidos na UE cumpram as obrigações de transparência do artigo 50: avisar claramente quando alguém está a interagir com IA e etiquetar conteúdo gerado artificialmente.
Se a tua app tem um chatbot, gera texto, imagens ou áudio, e tem utilizadores na UE, isto já se aplica — não é algo "que vem no futuro". O Omnibus digital, adotado em junho de 2026, confirmou esta data, por isso não há adiamento a esperar.
📄 Ficha da lei: EU AI Act
A seguir: fim da graça para o marcado de conteúdo (2 de dezembro de 2026)
Aqui está o ponto que mais builders costumam esquecer: se lançaste o teu sistema de IA generativa antes de 2 de agosto de 2026, tiveste um período de graça para adaptar o marcado de conteúdo. Esse período termina a 2 de dezembro de 2026.
A partir dessa data, todo o conteúdo gerado por IA — mesmo o de sistemas já comercializados antes do prazo original — tem de incluir marcado legível por máquina, conforme o artigo 50.2. Não é uma nova obrigação: é o fim da margem de manobra para quem já estava a operar antes do verão de 2026.
Se lançaste a tua app antes de agosto, esta é a data que realmente te afeta a curto prazo.
India: DPDP Act e as suas regras de aplicação (1 de novembro de 2026)
A partir de 1 de novembro de 2026, entram em vigor as regras que desenvolvem o Digital Personal Data Protection Act 2023 (DPDP Act) da Índia. Isto inclui exigências concretas como consentimento verificável e obrigações claras para quem atua como "fiduciário de dados" (data fiduciary).
O importante para builders fora da Índia: o DPDP Act aplica-se ao tratamento de dados pessoais digitais na Índia, mas também fora da Índia quando ofereces bens ou serviços a utilizadores indianos. Se a tua app tem utilizadores registados com localização na Índia — mesmo que a empresa esteja noutro país — isto conta para ti.
📄 Ficha da lei: DPDP Act · fonte oficial
Chile: nova lei de protección de dados (1 de dezembro de 2026)
O Chile substitui o seu regime antigo (Ley 19.628) por um novo: a Ley 21.719 de protección de datos personales, que entra em vigor a 1 de dezembro de 2026. Além de atualizar as regras sobre dados pessoais, cria uma nova agência de supervisão.
Se tens utilizadores chilenos ou processas dados de pessoas no Chile, esta é uma mudança estrutural a acompanhar — a nova agência implica um interlocutor diferente do que existia até agora.
📄 Ficha da lei: Ley 21.719 · fonte oficial
O padrão que se repete
Vale a pena notar algo comum a estas quatro datas: todas giram em torno de duas perguntas simples — que dados pessoais processas e de onde vêm os teus utilizadores, e a tua app usa IA generativa e como o comunicas. Se souberes responder a estas duas perguntas com clareza, já estás a meio caminho de saber o que te afeta.
Nenhuma destas normas exige uma reestruturação impossível para uma app pequena. Mas sim exigem ação concreta: política de privacidade atualizada, mecanismos de consentimento reais e, no caso da IA, avisos e marcado visíveis.
Confere o estado da tua app
Em vez de tentar cruzar manualmente todas estas datas com as funcionalidades da tua app, podes verificar em segundos onde estás. Em golexvibe.com/check — gratuito e sem necessidade de registo — obténs um retrato rápido do que a tua app já cobre e do que ainda falta face a estas normas.