Política de Privacidade

Última atualização: 4 de agosto de 2026

A sua privacidade é importante para nós. Esta política explica como coletamos, usamos, compartilhamos, retemos e protegemos suas informações quando você utiliza o site ou o aplicativo móvel myfitplan.

1. Informações que coletamos

Coletamos informações que você fornece durante o uso do nosso serviço, incluindo:

  • Dados de conta e contato, como nome e endereço de e-mail
  • Dados de login via Sign in with Apple ou Google Sign-In (nome, e-mail, foto de perfil), conforme o método escolhido
  • Informações de onboarding, nutrição e saúde autodeclaradas, incluindo idade, sexo, altura, peso, medidas corporais, nível de atividade, objetivos, preferências alimentares, alergias e intolerâncias, estado de gestação ou amamentação e condições médicas ou medicamentos informados em campos de texto livre
  • Mensagens de coaching que você escreve no chat
  • Registros de refeições, respostas de check-in, fotos de progresso, fotos de refeições e códigos de barras que você optar por enviar
  • Dados de product analytics e telemetria, incluindo eventos de interação, um identificador interno persistente e dados de falhas ou erros. O session replay móvel está desativado atualmente em produção; o replay da web é descrito abaixo
  • Status de compra e assinatura, processado via Apple App Store ou Google Play
  • Identificadores de dispositivo

2. Como usamos suas informações

As informações coletadas são usadas para:

  • Gerar e ajustar seus planos personalizados de nutrição e treino
  • Fornecer respostas de coaching, análise de fotos de refeições e códigos de barras e estimativas rápidas de calorias
  • Salvar e exibir seu histórico de progresso
  • Enviar comunicações de reengajamento com base em sua jornada
  • Analisar o uso do produto, diagnosticar erros e melhorar a qualidade do serviço e das respostas de IA

O processamento por IA é usado somente para fornecer recursos de plano nutricional, análise de refeições e coaching. O myfitplan não usa o material enviado para treinar seus próprios modelos de IA. Não vendemos dados de saúde nem os usamos para publicidade, marketing, perfil publicitário ou data mining.

3. Compartilhamento de dados

Não vendemos seus dados pessoais. Compartilhamos apenas os dados necessários com os prestadores abaixo. Exigimos que prestadores com acesso a dados pessoais ofereçam proteção compatível com esta política e com a lei aplicável:

  • Convex (aplicativo móvel) — Dados: registros de conta, informações de saúde e nutrição, planos, check-ins, registros de refeições, chats, status de assinatura, tokens de push e fotos enviadas. Finalidade: hospedar o backend móvel, arquivos e dados do aplicativo.
  • Supabase (site) — Dados: conta e autenticação do site, planos, progresso, pesquisas, registros da lista de espera e arquivos do site. Finalidade: hospedar o backend, banco de dados, autenticação e armazenamento do site.
  • OpenAI (aplicativo móvel e site) — Dados: informações de saúde e nutrição necessárias ao recurso solicitado, mensagens de coaching e fotos de refeições enviadas para análise. Finalidade: gerar e ajustar planos nutricionais, analisar refeições, responder solicitações de coaching e estimar calorias — não publicidade ou marketing. Os modelos atuais incluem gpt-5.6, gpt-5-mini, gpt-4o e gpt-4o-mini. A OpenAI pode reter logs de monitoramento de abuso por até 30 dias, sujeitos às exceções legais e de segurança declaradas.
  • PostHog (aplicativo móvel e site) — Dados: eventos de product analytics, identificadores internos, dados do dispositivo e de interação, erros e — nos fluxos móveis de IA — prompts e completions capturados para LLM observability, que podem incluir informações de saúde, mensagens de coaching, imagens de refeições e respostas geradas. Finalidade: analytics, debugging, feature flags e análise da qualidade da IA. O session replay móvel está desativado na configuração atual de produção; se for habilitado no futuro, inputs de texto, imagens, telas sensíveis e bolhas do chat são mascarados. O session replay do PostHog não está habilitado no site.
  • Sentry (site) — Dados: identificador de conta, diagnósticos de crashes e erros, logs, performance traces e session replay da web. Finalidade: diagnosticar falhas e melhorar a confiabilidade. Em produção, o replay da web é amostrado em 10% das sessões e nas sessões com erro; aplicam-se os controles de mascaramento do Sentry.
  • RevenueCat (somente aplicativo móvel) — Dados: dados de compras e assinaturas. Finalidade: processar e gerenciar a cobrança móvel e o status das assinaturas.
  • Clerk (aplicativo móvel) — Dados: conta, login, autenticação e sessão. Finalidade: autenticar usuários, proteger sessões e gerenciar contas móveis.
  • Apple e Google (aplicativo móvel) — Dados: login, compras, histórico de assinatura, dispositivo e tokens de push, conforme aplicável. Finalidade: autenticação, compras no app, gestão de assinaturas e entrega de notificações.
  • Expo Push Service (aplicativo móvel) — Dados: token de push Expo e conteúdo da notificação. Finalidade: entregar notificações transacionais solicitadas no aplicativo.
  • IPinfo (aplicativo móvel) — Dados: endereço IP recebido pelo nosso backend. Finalidade: derivar e salvar o código do país para padrões regionais e compliance.
  • Open Food Facts (aplicativo móvel) — Dados: o código de barras lido, sem o identificador da sua conta. Finalidade: obter informações públicas do produto e de nutrição.
  • Stripe (site) — Dados: pagamento, cobrança, cliente e assinatura. Finalidade: processar e gerenciar compras e assinaturas do site.
  • Resend e Loops (site) — Dados: email, nome, idioma e status de mensagens. Finalidade: enviar emails transacionais ou de ciclo de vida solicitados e gerenciar preferências de contato.
  • Vercel (site) — Dados: informações de requisição de rede, incluindo IP, dispositivo/navegador e logs operacionais. Finalidade: hospedar, proteger e entregar o site.

Referências da OpenAI: política de uso de dados da API · Adendo de Processamento de Dados

4. Autenticação e segurança

Oferecemos login seguro via Sign in with Apple e Google Sign-In. O acesso aos seus dados é protegido com práticas de segurança de padrão de mercado, incluindo criptografia em trânsito e em repouso e tokens de sessão seguros.

5. Seus direitos

Nos termos das leis aplicáveis, incluindo a LGPD, você pode:

  • Confirmar se tratamos seus dados e solicitar acesso
  • Solicitar correção, portabilidade ou uma cópia dos seus dados pessoais
  • Excluir sua conta e os dados associados a qualquer momento, ressalvadas retenções exigidas por lei
  • Retirar o consentimento ou se opor ao tratamento quando aplicável
  • Revogar o acesso do myfitplan concedido via Sign in with Apple ou Google Sign-In

Antes de o myfitplan enviar qualquer dado seu para processamento por IA, o aplicativo móvel pede sua concordância explícita em uma tela dedicada que nomeia os provedores, os dados enviados e a finalidade. Você pode rever esse consentimento a qualquer momento no aplicativo móvel em Perfil (Profile) → Privacidade e dados (Privacy & data) → Processamento por IA (AI processing), onde mostramos a data em que você concordou e o caminho para revogar. Para retirar o consentimento para futuros processamentos por IA, exclua sua conta, seja por essa tela ou em Perfil (Profile) → Zona de Perigo (Danger Zone) → Excluir conta (Delete account). Não há um controle separado para desativar o processamento por IA. A exclusão impede que o myfitplan envie novos dados para processamento por IA. Para qualquer solicitação de privacidade, ou caso não consiga acessar o aplicativo, entre em contato pelo e-mail support@myfitplan.ai.

Se você entrou com a Apple, pode revogar o acesso do myfitplan nas configurações do seu Apple ID here

Se você entrou com o Google, pode revogar o acesso do myfitplan nas permissões da sua Conta Google here

6. Retenção de dados

Mantemos seus dados pessoais enquanto sua conta permanecer ativa. As seguintes regras são aplicadas quando você a exclui:

  • Quando a exclusão da conta móvel é confirmada, o myfitplan exclui imediatamente o usuário de autenticação do Clerk e remove os dados da conta das tabelas ativas do Convex e do armazenamento de fotos. A conta móvel não pode ser recuperada.
  • Um registro mínimo de exclusão, contendo somente o identificador de autenticação móvel e a data e hora da exclusão, permanece por 30 dias para impedir a reutilização de tokens emitidos anteriormente e depois é excluído automaticamente.
  • A exclusão imediata pelo myfitplan é separada da retenção da API da OpenAI. A OpenAI pode reter inputs e outputs da API em logs de monitoramento de abuso por até 30 dias, sujeita às exceções legais e de segurança declaradas. Esse não é um prazo para recuperação da conta.

7. Armazenamento

Seus dados são armazenados usando infraestrutura de nuvem segura e de padrão de mercado, em conformidade com práticas modernas de proteção de dados.

8. Contato

Para dúvidas, solicitações ou exclusão de dados, envie um e-mail para: support@myfitplan.ai