Política de Privacidade
Como os dados pessoais, de saúde e de desempenho são usados e protegidos.
1. Responsável e contato
Sanida, sob responsabilidade de Fábio Almeida, controla o tratamento descrito nesta política para o aplicativo O segredo é o brócolis. Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade, escreva para osegredoeobrocolis@sanida.me.
2. Público e natureza do app
O serviço é destinado a pessoas com 18 anos ou mais e não é direcionado a crianças. Essa indicação não equivale a um mecanismo técnico de verificação de idade.
O segredo é o brócolis é informativo e não é um app médico. Não oferece diagnóstico, triagem, prescrição, recomendação de dose ou atendimento de urgência. Índices temporais relativos, estimativas e análises automatizadas podem conter erros, não representam concentração sanguínea e não substituem avaliação de profissional habilitado nem a conferência do documento original.
3. Dados tratados
Conforme os recursos usados, podemos tratar nome, e-mail, telefone, foto de perfil e credenciais protegidas; identificador interno da conta; perfis corporais; peso, composição corporal, exercícios, passos, calorias ativas, minutos de exercício e tempo em pé; medicamentos, aplicações, doses e horários; exames, resultados e PDFs; fotos e capturas escolhidas por você; preferências, consentimentos, notificações e registros técnicos necessários à segurança.
Não recebemos a biometria usada pelo Face ID ou Touch ID nem a chave privada de uma passkey. Essas verificações permanecem sob controle do sistema da Apple.
4. Apple Saúde e revogação
A conexão ao Apple Saúde é opcional e somente para leitura. O aplicativo solicita os tipos necessários aos recursos de atividade e desempenho, como treinos e indicadores autorizados. Cada permissão é controlada pelo iOS e pode ser alterada nos Ajustes. O sistema da Apple não informa ao aplicativo qual permissão de leitura foi recusada; a ausência de um valor pode significar que não há dado ou que o acesso não foi concedido.
Dados obtidos do HealthKit são usados para mostrar e sincronizar sua própria atividade. Não são usados em publicidade, marketing ou corretagem de dados. Revogar a permissão impede novas leituras, mas não apaga automaticamente dados já sincronizados; esses dados podem ser excluídos pelos controles do app ou com a exclusão da conta.
5. Fotos, exames e análise automatizada
Somente arquivos que você selecionar são enviados. Eles são mantidos em armazenamento privado e usados para exibir seu histórico e, quando solicitado, realizar uma análise opcional.
Antes de transmitir uma foto, um laudo ou contexto pessoal para inteligência artificial, o app informa os dados, a finalidade e o papel de cada provedor e solicita uma decisão explícita para aquele tipo de análise. A decisão, a versão da divulgação, o escopo e a data ficam registrados. A OpenAI processa o conteúdo; na importação de laudos, o Vercel AI Gateway pode encaminhar a solicitação exclusivamente a um modelo da OpenAI e receber um identificador interno como metadado operacional. Uma mudança relevante nessa divulgação exige nova autorização.
Você pode recusar ou registrar nova recusa antes de futuras análises sem perder os recursos independentes: fotografias continuam disponíveis para comparação e laudos podem permanecer no histórico privado sem análise automática. A revogação não desfaz um processamento já concluído; para eliminar conteúdo ou resultados armazenados, use os controles de exclusão correspondentes.
6. Finalidades
Usamos os dados para autenticar e proteger a conta, entregar as funções solicitadas, manter registros vinculados ao perfil correto, sincronizar a atividade autorizada, produzir visualizações e análises opcionais, enviar mensagens transacionais, prevenir abuso e atender obrigações aplicáveis. Dados sensíveis e integrações opcionais são usados na medida necessária ao recurso solicitado e conforme a escolha apresentada no app.
7. Prestadores e transferências
A Vercel hospeda e executa o serviço; o Vercel Blob armazena arquivos privados selecionados. A Neon fornece o banco de dados PostgreSQL usado para contas, perfis e registros. A OpenAI processa análises automatizadas autorizadas, e o Vercel AI Gateway pode rotear a importação de laudos até um modelo da OpenAI.
Códigos de acesso, recuperação de senha e outras mensagens transacionais são encaminhados pelo serviço Notifications da Sanida, que usa o operador de e-mail configurado no ambiente. Esse operador pode mudar conforme a configuração do serviço; a informação vigente pode ser solicitada pelo canal de contato desta política.
Esses prestadores podem processar dados fora do Brasil, conforme a região, os subprocessadores e a configuração contratada. Limitamos o envio ao necessário e buscamos salvaguardas técnicas e contratuais destinadas a manter grau de proteção equivalente ao exigido por esta política e pela legislação aplicável. Isso não elimina todos os riscos de um serviço conectado. Não vendemos dados pessoais ou de saúde nem os compartilhamos para publicidade comportamental.
8. Segurança e separação
Os dados são separados por conta, perfil e espaço compartilhado. O acesso a fotos e documentos privados exige sessão autenticada e autorização compatível com o perfil. Usamos controles de acesso, credenciais protegidas, URLs privadas e rotinas de limpeza proporcionais ao serviço, mas nenhum sistema conectado pode oferecer risco zero.
9. Retenção e exclusão
Registros ativos e arquivos permanecem enquanto a conta estiver ativa e forem necessários aos recursos escolhidos, até que você exclua um item ou a conta, ressalvadas necessidades técnicas e obrigações aplicáveis. Códigos de login deixam de ser válidos após dez minutos e links de recuperação após quinze minutos. Registros intermediários de importação fotográfica podem permanecer por até 30 dias para idempotência, recuperação e limpeza.
Ao excluir a conta dentro do app, os registros ativos abrangidos são removidos e o acesso é encerrado. A remoção dos arquivos privados é tentada imediatamente e permanece em uma fila com novas tentativas quando necessário; tokens de acesso já emitidos, varreduras finais, backups e logs de infraestrutura podem exigir retenção temporária conforme seus ciclos técnicos ou obrigação aplicável.
Depois da exclusão, mantemos um resumo criptográfico não reversível do e-mail normalizado, sem guardar o endereço nesse registro, para impedir recriação automática da conta e reduzir abuso. Ele permanece pelo tempo em que esse bloqueio de segurança for necessário. Se você for o único proprietário de um espaço com outros membros, a exclusão ficará bloqueada até a transferência da propriedade.
10. Seus direitos e escolhas
Você pode solicitar confirmação e acesso, correção, informação sobre uso e compartilhamento, revogação do consentimento e exclusão, nos limites aplicáveis, pelo e-mail indicado nesta política. Pode também revogar a leitura do Apple Saúde nos Ajustes do iPhone, recusar futuras análises por inteligência artificial e excluir itens ou a conta pelos controles disponíveis.
A revogação impede novos tratamentos baseados naquela autorização, mas não invalida operações anteriores nem apaga automaticamente dados já armazenados. Quando quiser a eliminação desses dados, use o controle de exclusão apropriado ou faça uma solicitação pelo canal de contato.
11. Registros técnicos e alterações
Podemos manter registros de acesso, dispositivo, erros e segurança pelo tempo necessário para proteger contas, investigar falhas e cumprir obrigações aplicáveis. Esta política pode ser atualizada para refletir novos recursos, prestadores ou requisitos. Mudanças relevantes serão destacadas e, quando uma nova autorização for necessária, o app solicitará outra decisão.