PratoIA← Voltar

LGPD — Seus Direitos e Dados

Última atualização: 8 de março de 2026

O PratoIA está comprometido com a conformidade à Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018 — LGPD). Esta página detalha como exercer seus direitos como titular de dados e as medidas que adotamos para proteger suas informações.

1. Seus Direitos como Titular de Dados

Conforme o Art. 18 da LGPD, você tem os seguintes direitos:

DireitoDescriçãoComo Exercer
ConfirmaçãoConfirmar se tratamos seus dados pessoaisE-mail ou app
AcessoObter cópia dos seus dados pessoaisE-mail
CorreçãoCorrigir dados incompletos ou desatualizadosPerfil no app ou e-mail
Anonimização/BloqueioSolicitar anonimização ou bloqueio de dados excessivosE-mail
EliminaçãoSolicitar exclusão dos dados tratados com consentimentoApp (Excluir Conta) ou e-mail
PortabilidadeReceber seus dados em formato estruturadoE-mail
Informação sobre compartilhamentoSaber com quais terceiros seus dados são compartilhadosEsta página e e-mail
Revogação do consentimentoRevogar consentimento previamente dadoE-mail

Para exercer qualquer direito:

Envie um e-mail para [email protected] com o assunto "Solicitação LGPD" e uma descrição do pedido. Responderemos em até 15 dias úteis.

2. Dados que Coletamos e Bases Legais

Categoria de DadosExemplosBase LegalFinalidade
IdentificaçãoNome, e-mailExecução de contratoCriar e gerenciar sua conta
Saúde e corpoPeso, altura, gênero, idadeConsentimentoCalcular metas nutricionais
NutricionalRefeições, alimentos, caloriasExecução de contratoProver o serviço de rastreamento
ImagensFotos de refeições, fotos de progressoConsentimentoAnálise por IA e acompanhamento
Atividade físicaExercícios, duração, caloriasExecução de contratoRastreamento de exercícios
TécnicoModelo do dispositivo, versão do appInteresse legítimoSuporte e melhoria do app

3. Compartilhamento com Terceiros

Compartilhamos dados apenas com os seguintes prestadores de serviço, exclusivamente para operar o Aplicativo:

TerceiroFinalidadeLocalizaçãoDados Compartilhados
SupabaseBanco de dados e autenticaçãoEUATodos os dados da conta
Google (Gemini)Análise de imagem por IAEUAFotos de refeições (temporário)
OpenAI (GPT)Análise de imagem (fallback)EUAFotos de refeições (temporário)
Apple / GoogleProcessamento de pagamentosEUADados de transação

Não vendemos seus dados. Não compartilhamos dados para fins publicitários ou de marketing de terceiros.

4. Transferência Internacional de Dados

Conforme o Art. 33 da LGPD, os dados podem ser transferidos para servidores nos EUA. Essa transferência é realizada com base em:

  • Cláusulas contratuais padrão que garantem nível adequado de proteção.
  • Compromisso dos prestadores com padrões de segurança equivalentes (criptografia, controle de acesso, auditorias).

5. Medidas de Segurança

  • Criptografia em trânsito: todas as comunicações usam TLS/HTTPS.
  • Criptografia em repouso: dados armazenados com AES-256.
  • Isolamento de dados: Row Level Security (RLS) no banco de dados garante que cada usuário acessa apenas seus próprios dados.
  • Autenticação segura: senhas protegidas com bcrypt; opção de login social (Google/Apple) sem armazenamento de senha.
  • Processamento de imagens: fotos enviadas para análise por IA não são armazenadas pelos provedores após processamento.

6. Exclusão de Dados

Você pode excluir sua conta e todos os dados associados de duas formas:

  1. Pelo aplicativo: Perfil > Configurações > Excluir Conta. A exclusão é imediata e irreversível.
  2. Por e-mail: envie uma solicitação para [email protected]. A exclusão será processada em até 15 dias úteis.

Após a exclusão, os seguintes dados serão removidos permanentemente:

  • Dados de perfil e cadastro
  • Registros de refeições, exercícios e água
  • Fotos de refeições e fotos de progresso
  • Histórico de peso
  • Conquistas e streaks
  • Dados de indicação

7. Retenção de Dados

DadoPeríodo de RetençãoMotivo
Dados da conta ativaEnquanto a conta estiver ativaPrestação do serviço
Dados após exclusãoAté 30 diasPeríodo de graça para recuperação
Dados fiscais/pagamento5 anos após o pagamentoObrigação legal/tributária
Logs de segurança6 mesesDetecção de fraude e segurança

8. Encarregado de Dados (DPO)

O encarregado pelo tratamento de dados pessoais pode ser contatado pelo e-mail:

E-mail: [email protected]

Assunto: "Encarregado de Dados — LGPD"

9. Autoridade Nacional de Proteção de Dados (ANPD)

Caso entenda que o tratamento dos seus dados pessoais viola a LGPD, você pode apresentar uma petição à Autoridade Nacional de Proteção de Dados (ANPD):

  • Site: gov.br/anpd
  • Canal de denúncias: disponível no site da ANPD

10. Atualizações

Esta página pode ser atualizada para refletir mudanças nas nossas práticas ou na legislação. A data da última atualização é indicada no topo do documento.

© 2026 PratoIA. Todos os direitos reservados.