Documento legal
Política de privacidade
Versão 2.3 · em vigor desde 1º de outubro de 2026
O AMEEVO registra dados sensíveis de saúde. Esta política diz, sem rodeio, o que coletamos, para quê, com quem dividimos e como você tira tudo de perto.
1. Quem é o controlador
O responsável pelo tratamento dos seus dados é DIGAAM TECNOLOGIA LTDA, CNPJ 68.962.001/0001-50, com sede em Av. Cristóvão Colombo, 2144, sala 408, andar 3, Floresta, Porto Alegre, RS, CEP 90.560-001.
Encarregado de proteção de dados (DPO), nos termos do artigo 41 da LGPD: o Encarregado de Dados da DIGAAM TECNOLOGIA LTDA, pelo e-mail [email protected].
2. Que dados o AMEEVO trata
| Categoria | O que é | De onde vem |
|---|---|---|
| Cadastro | Nome ou apelido, e-mail e senha (guardada apenas como hash) | Você informa |
| Perfil | Sexo, data de nascimento, altura, peso inicial, meta e nível de atividade | Você informa |
| Saúde | Medicamento, dose, datas e locais de aplicação, peso ao longo do tempo, sintomas, saciedade, hábitos de água, proteína e exercício, e laudos de bioimpedância que você anexar | Você registra |
| Imagens | Fotos de refeição ou de laudo, quando você usa os recursos de análise por IA | Você envia |
| Assinatura | Situação do plano PRO e identificador anônimo da compra | Loja de aplicativos, ou Stripe na assinatura feita pelo site |
| Técnicos | Versão do app, modelo do aparelho, idioma, e registros de erro sem conteúdo clínico e sem identificação (código da falha, versão, tela, plataforma e tipo do erro) | Gerados pelo app |
| Faixa de idade | Se você tem 18 anos ou mais, sem a data exata. No iPhone, só se você permitir; no Android, quando o Google Play informar | Apple, pela sua Conta Apple, ou Google Play, pela sua conta Google |
Os dados da terceira linha são dados pessoais sensíveis pelo artigo 5º, inciso II da LGPD. É por isso que eles têm um consentimento próprio, separado do aceite dos termos.
3. Para que usamos, e com qual base legal
| Finalidade | Base legal |
|---|---|
| Criar e manter a sua conta e sincronizar o histórico entre aparelhos | Execução de contrato (LGPD art. 7º, V) |
| Registrar e mostrar a sua evolução, a curva do medicamento e os relatórios | Consentimento específico e destacado (LGPD art. 11, I) |
| Analisar foto de refeição ou laudo por inteligência artificial | Consentimento, pedido no app antes do primeiro envio e revogável em Ajustes, Conta, Meus dados e permissões |
| Compartilhar o resumo com profissional de saúde ou com a família | Consentimento, dado por você a cada vínculo |
| Enviar lembretes do tratamento | Consentimento, na permissão de notificações |
| Cobrar e manter a assinatura | Execução de contrato e obrigação legal fiscal |
| Corrigir falhas e manter a segurança | Legítimo interesse (LGPD art. 7º, IX, e art. 10), com avaliação de legítimo interesse registrada, só com dados técnicos, sem conteúdo clínico e sem endereço IP. Você pode se opor, como diz o item 9 |
Para usar o app, você cria uma conta com e-mail e senha. Enquanto você não aceitar o consentimento de dados de saúde, nada de saúde sai do seu aparelho: os seus registros funcionam normalmente neste aparelho, e você libera a cópia na nuvem quando quiser.
4. O que nunca fazemos
- Não vendemos, alugamos nem cedemos os seus dados.
- Não usamos os seus dados para anúncios, nem exibimos anúncios no app.
- Não fazemos perfil comportamental para terceiros nem decisões automatizadas com efeito jurídico sobre você.
- Não enviamos os seus dados a plano de saúde, empregador ou seguradora.
5. Com quem os dados são compartilhados
Só com quem é necessário para o app funcionar, e cada um trata apenas o que precisa:
| Operador | Para quê | Onde |
|---|---|---|
| Supabase | Conta de acesso e cópia do seu histórico na nuvem | Brasil (São Paulo) |
| Google LLC (Gemini API) | Análise da foto de refeição e do laudo de bioimpedância que você envia | Estados Unidos |
| Apple e Google | Cobrança e gestão da assinatura | Estados Unidos |
| RevenueCat | Verificação da assinatura ativa, sem dado de saúde | Estados Unidos |
| Stripe, Inc. | Cobrança no cartão da assinatura feita pelo site, com o seu e-mail e sem dado de saúde | Estados Unidos |
| Cloudflare | Entrega do site e do app na web e encaminhamento técnico da foto ao provedor de IA, sem guardar a imagem | Rede global, com sede nos Estados Unidos |
| Sentry (Functional Software, Inc.), quando ativado | Registro técnico de falhas do app: código da falha, versão, tela, plataforma e tipo do erro. Sem nome, e-mail, endereço IP, identificador da conta, dado de saúde ou texto digitado. Contas de menores de 18 anos não enviam nada | União Europeia (Alemanha) |
| Profissional de saúde que você autorizar | Leitura do resumo do período que você liberar | Definido por você |
As imagens enviadas para análise por IA são processadas para gerar a estimativa e não são usadas para treinar modelos.
6. Transferência internacional
Parte dos operadores acima fica fora do Brasil. A transferência acontece com base no artigo 33, incisos II e VIII da LGPD, apoiada em cláusulas contratuais com cada operador.
Para operadores na União Europeia, como o Sentry, a transferência se apoia na decisão de adequação reconhecida pela ANPD (Resolução CD/ANPD nº 32/2026), com base no artigo 33, inciso I da LGPD.
7. Por quanto tempo guardamos
- Enquanto a sua conta existir: os dados de saúde e de perfil ficam disponíveis, porque o valor do app é justamente a série ao longo dos meses.
- Ao excluir a conta: apagamos os dados pessoais e de saúde, no aparelho e na nuvem. Ver a página excluir minha conta.
- Registros fiscais da assinatura: pelo prazo legal, em regra cinco anos (LGPD art. 16, I).
- Registros técnicos de erro, sem identificação: até 90 dias.
8. Segurança
A comunicação com a nuvem usa TLS. No aparelho, os dados ficam na área privada do aplicativo, protegida pelo sistema operacional, com proteção de arquivo em nível completo no iOS. No aplicativo para iPhone e Android, o histórico fica também numa segunda cópia local (banco SQLite), na mesma área privada e com a mesma proteção; apagar os dados do aparelho ou excluir a conta apaga as duas cópias. Essas cópias locais não entram no backup em nuvem do aparelho (iCloud ou backup do Google). O acesso ao seu registro na nuvem exige a sua sessão autenticada e é isolado por usuário. Nenhum sistema é infalível: se ocorrer incidente de segurança com risco relevante, comunicamos você e a ANPD, na forma do artigo 48 da LGPD.
9. Os seus direitos
Pelo artigo 18 da LGPD, você pode a qualquer momento:
- confirmar que tratamos dados seus e acessá-los;
- corrigir dado incompleto ou desatualizado, direto no app;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
- obter a portabilidade, exportando tudo em JSON ou CSV pelo próprio app;
- revogar qualquer consentimento, sem perder o acesso ao app: os seus registros continuam neste aparelho;
- saber com quem compartilhamos, o que está no item 5;
- opor-se a tratamento feito com base em legítimo interesse.
Você exerce quase tudo sozinho, em Ajustes, Conta, Meus dados e permissões. Para o que precisar de nós, escreva para [email protected]: respondemos em até 15 dias. Se não ficar satisfeito, pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Menores de idade
O AMEEVO é só para maiores de 18 anos e não coleta dados de crianças e adolescentes de propósito.
Por isso, no primeiro uso, a data de nascimento é obrigatória. No iPhone, se você permitir, o app também confere a faixa de idade da sua Conta Apple (18 anos ou mais, ou menos de 18), sem receber a data exata. No Android, quando o Google Play informar a faixa de idade da sua conta Google, o app também a confere, sem receber a data exata. Na assinatura pelo site, o pagamento é feito com cartão, que deve estar em nome de pessoa com 18 anos ou mais. Se a data ou a faixa indicarem menos de 18 anos, a conta não continua e, a partir daí, nenhum dado de saúde dela é enviado para a nuvem. A pessoa pode sair ou apagar a conta pelo próprio app.
Para que a mesma pessoa não refaça o primeiro uso com outra data, guardamos só a marca de que a conta é de menor de 18 anos. Na conta, a marca vai sem a data. No aparelho, ela guarda também até quando vale, e até lá nenhuma conta nova passa do primeiro uso naquele aparelho. Sair ou apagar a conta não tira essa marca do aparelho. Se ela estiver errada, escreva para o suporte.
Se identificarmos de outra forma uma conta de menor de idade, ela é encerrada e os dados apagados. Responsáveis podem pedir a exclusão pelo e-mail do encarregado.
11. Cookies e rastreamento
O aplicativo não usa cookies de publicidade nem SDK de rastreamento, e não pede permissão de rastreamento entre aplicativos porque não rastreia. O site usa apenas armazenamento local necessário ao funcionamento.
12. Mudanças nesta política
Quando algo relevante mudar, avisamos no app antes de a mudança valer, e, se a mudança envolver nova finalidade para dados de saúde, pedimos o seu consentimento de novo. As versões anteriores ficam disponíveis mediante pedido.
13. Contato
Dúvidas sobre esta política, pedidos de titular e qualquer assunto de dados pessoais: [email protected]. Suporte do produto: [email protected].