AMEEVO

Documento legal

Política de privacidade

Versão 2.3 · em vigor desde 1º de outubro de 2026

O AMEEVO registra dados sensíveis de saúde. Esta política diz, sem rodeio, o que coletamos, para quê, com quem dividimos e como você tira tudo de perto.

1. Quem é o controlador

O responsável pelo tratamento dos seus dados é DIGAAM TECNOLOGIA LTDA, CNPJ 68.962.001/0001-50, com sede em Av. Cristóvão Colombo, 2144, sala 408, andar 3, Floresta, Porto Alegre, RS, CEP 90.560-001.

Encarregado de proteção de dados (DPO), nos termos do artigo 41 da LGPD: o Encarregado de Dados da DIGAAM TECNOLOGIA LTDA, pelo e-mail [email protected].

2. Que dados o AMEEVO trata

CategoriaO que éDe onde vem
CadastroNome ou apelido, e-mail e senha (guardada apenas como hash)Você informa
PerfilSexo, data de nascimento, altura, peso inicial, meta e nível de atividadeVocê informa
SaúdeMedicamento, dose, datas e locais de aplicação, peso ao longo do tempo, sintomas, saciedade, hábitos de água, proteína e exercício, e laudos de bioimpedância que você anexarVocê registra
ImagensFotos de refeição ou de laudo, quando você usa os recursos de análise por IAVocê envia
AssinaturaSituação do plano PRO e identificador anônimo da compraLoja de aplicativos, ou Stripe na assinatura feita pelo site
TécnicosVersão do app, modelo do aparelho, idioma, e registros de erro sem conteúdo clínico e sem identificação (código da falha, versão, tela, plataforma e tipo do erro)Gerados pelo app
Faixa de idadeSe você tem 18 anos ou mais, sem a data exata. No iPhone, só se você permitir; no Android, quando o Google Play informarApple, pela sua Conta Apple, ou Google Play, pela sua conta Google

Os dados da terceira linha são dados pessoais sensíveis pelo artigo 5º, inciso II da LGPD. É por isso que eles têm um consentimento próprio, separado do aceite dos termos.

3. Para que usamos, e com qual base legal

FinalidadeBase legal
Criar e manter a sua conta e sincronizar o histórico entre aparelhosExecução de contrato (LGPD art. 7º, V)
Registrar e mostrar a sua evolução, a curva do medicamento e os relatóriosConsentimento específico e destacado (LGPD art. 11, I)
Analisar foto de refeição ou laudo por inteligência artificialConsentimento, pedido no app antes do primeiro envio e revogável em Ajustes, Conta, Meus dados e permissões
Compartilhar o resumo com profissional de saúde ou com a famíliaConsentimento, dado por você a cada vínculo
Enviar lembretes do tratamentoConsentimento, na permissão de notificações
Cobrar e manter a assinaturaExecução de contrato e obrigação legal fiscal
Corrigir falhas e manter a segurançaLegítimo interesse (LGPD art. 7º, IX, e art. 10), com avaliação de legítimo interesse registrada, só com dados técnicos, sem conteúdo clínico e sem endereço IP. Você pode se opor, como diz o item 9

Para usar o app, você cria uma conta com e-mail e senha. Enquanto você não aceitar o consentimento de dados de saúde, nada de saúde sai do seu aparelho: os seus registros funcionam normalmente neste aparelho, e você libera a cópia na nuvem quando quiser.

4. O que nunca fazemos

5. Com quem os dados são compartilhados

Só com quem é necessário para o app funcionar, e cada um trata apenas o que precisa:

OperadorPara quêOnde
SupabaseConta de acesso e cópia do seu histórico na nuvemBrasil (São Paulo)
Google LLC (Gemini API)Análise da foto de refeição e do laudo de bioimpedância que você enviaEstados Unidos
Apple e GoogleCobrança e gestão da assinaturaEstados Unidos
RevenueCatVerificação da assinatura ativa, sem dado de saúdeEstados Unidos
Stripe, Inc.Cobrança no cartão da assinatura feita pelo site, com o seu e-mail e sem dado de saúdeEstados Unidos
CloudflareEntrega do site e do app na web e encaminhamento técnico da foto ao provedor de IA, sem guardar a imagemRede global, com sede nos Estados Unidos
Sentry (Functional Software, Inc.), quando ativadoRegistro técnico de falhas do app: código da falha, versão, tela, plataforma e tipo do erro. Sem nome, e-mail, endereço IP, identificador da conta, dado de saúde ou texto digitado. Contas de menores de 18 anos não enviam nadaUnião Europeia (Alemanha)
Profissional de saúde que você autorizarLeitura do resumo do período que você liberarDefinido por você

As imagens enviadas para análise por IA são processadas para gerar a estimativa e não são usadas para treinar modelos.

6. Transferência internacional

Parte dos operadores acima fica fora do Brasil. A transferência acontece com base no artigo 33, incisos II e VIII da LGPD, apoiada em cláusulas contratuais com cada operador.

Para operadores na União Europeia, como o Sentry, a transferência se apoia na decisão de adequação reconhecida pela ANPD (Resolução CD/ANPD nº 32/2026), com base no artigo 33, inciso I da LGPD.

7. Por quanto tempo guardamos

8. Segurança

A comunicação com a nuvem usa TLS. No aparelho, os dados ficam na área privada do aplicativo, protegida pelo sistema operacional, com proteção de arquivo em nível completo no iOS. No aplicativo para iPhone e Android, o histórico fica também numa segunda cópia local (banco SQLite), na mesma área privada e com a mesma proteção; apagar os dados do aparelho ou excluir a conta apaga as duas cópias. Essas cópias locais não entram no backup em nuvem do aparelho (iCloud ou backup do Google). O acesso ao seu registro na nuvem exige a sua sessão autenticada e é isolado por usuário. Nenhum sistema é infalível: se ocorrer incidente de segurança com risco relevante, comunicamos você e a ANPD, na forma do artigo 48 da LGPD.

9. Os seus direitos

Pelo artigo 18 da LGPD, você pode a qualquer momento:

Você exerce quase tudo sozinho, em Ajustes, Conta, Meus dados e permissões. Para o que precisar de nós, escreva para [email protected]: respondemos em até 15 dias. Se não ficar satisfeito, pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Menores de idade

O AMEEVO é só para maiores de 18 anos e não coleta dados de crianças e adolescentes de propósito.

Por isso, no primeiro uso, a data de nascimento é obrigatória. No iPhone, se você permitir, o app também confere a faixa de idade da sua Conta Apple (18 anos ou mais, ou menos de 18), sem receber a data exata. No Android, quando o Google Play informar a faixa de idade da sua conta Google, o app também a confere, sem receber a data exata. Na assinatura pelo site, o pagamento é feito com cartão, que deve estar em nome de pessoa com 18 anos ou mais. Se a data ou a faixa indicarem menos de 18 anos, a conta não continua e, a partir daí, nenhum dado de saúde dela é enviado para a nuvem. A pessoa pode sair ou apagar a conta pelo próprio app.

Para que a mesma pessoa não refaça o primeiro uso com outra data, guardamos só a marca de que a conta é de menor de 18 anos. Na conta, a marca vai sem a data. No aparelho, ela guarda também até quando vale, e até lá nenhuma conta nova passa do primeiro uso naquele aparelho. Sair ou apagar a conta não tira essa marca do aparelho. Se ela estiver errada, escreva para o suporte.

Se identificarmos de outra forma uma conta de menor de idade, ela é encerrada e os dados apagados. Responsáveis podem pedir a exclusão pelo e-mail do encarregado.

11. Cookies e rastreamento

O aplicativo não usa cookies de publicidade nem SDK de rastreamento, e não pede permissão de rastreamento entre aplicativos porque não rastreia. O site usa apenas armazenamento local necessário ao funcionamento.

12. Mudanças nesta política

Quando algo relevante mudar, avisamos no app antes de a mudança valer, e, se a mudança envolver nova finalidade para dados de saúde, pedimos o seu consentimento de novo. As versões anteriores ficam disponíveis mediante pedido.

13. Contato

Dúvidas sobre esta política, pedidos de titular e qualquer assunto de dados pessoais: [email protected]. Suporte do produto: [email protected].