← Voltar

Política de Privacidade

Última atualização: 2026-07-27

Documento baseline — requer revisão jurídica antes do go-live. Este texto é um rascunho honesto de boa-fé sobre como o sistema funciona hoje; não substitui a análise de um encarregado (DPO) / advogado, obrigatória antes de qualquer uso real com dados de terceiros.

1. O que é o VitaCore

O VitaCore é uma ferramenta pessoal de organização de saúde, treino e performance do próprio titular. Reúne, num só lugar, exames, biomarcadores, medidas corporais, bioimpedância, suplementos, medicamentos, registros de dor, treinos, dados de recuperação (wearable) e documentos, além de copilotos de IA que ajudam a organizar e contextualizar essa informação.

2. Quais dados são tratados

Tratamos dados pessoais sensíveis referentes à saúde (LGPD, Art. 11): resultados de exames e biomarcadores, composição e medidas corporais, uso de suplementos e medicamentos, quadros de dor/lesão, histórico de treino, métricas de recuperação (sono, HRV, frequência cardíaca, estresse) e documentos de saúde que o titular anexa. Também tratamos dados de cadastro (e-mail, credenciais de acesso) e registros técnicos de auditoria (quem acessou o quê e quando).

Origem dos dados e coleta automática. A maior parte dos dados é informada pelo próprio titular. As métricas de treino e recuperação, porém, podem ser coletadas automaticamente da conta Garmin Connect do titular, se ele optar por conectá-la: a partir daí o VitaCore busca atividades e recuperação uma vez por dia, sem nova interação. Para isso, as credenciais da conta Garmin ficam guardadas cifradas (AES-256-GCM) e nunca são exibidas nem registradas em log. O titular interrompe essa coleta quando quiser, desconectando a conta em /app/garmin, o que apaga as credenciais guardadas. Conectar o Garmin é opcional — sem isso, a recuperação é registrada manualmente.

3. Finalidade

Os dados são tratados exclusivamente para o acompanhamento pessoal de saúde e treino do próprio titular: visualizar a evolução ao longo do tempo, organizar documentos e obter apoio dos copilotos de IA. Não há uso publicitário, perfilamento comercial nem venda de dados.

4. Base legal

O tratamento se apoia no consentimento do titular (LGPD, Art. 7, I e Art. 11, I), que aqui é o próprio dono do dado, colhido no cadastro. Por se tratar de dado sensível, a base legal e a proporcionalidade do tratamento devem ser confirmadas em revisão jurídica antes do go-live.

5. Onde os dados ficam

Os dados ficam em infraestrutura self-hosted (servidor dedicado, VPS), sem Supabase e sem terceiros de dados. Documentos do cofre são cifrados no aplicativo com AES-256-GCM (envelope de chave) antes de irem para o armazenamento de objetos; o banco só guarda o texto cifrado e os metadados. Todo o tráfego é protegido por TLS. O acesso a dado do titular é isolado por segurança em nível de linha (RLS) no banco.

No seu aparelho. O VitaCore pode ser instalado como aplicativo na tela inicial do celular. Nesse modo, o aparelho guarda apenas os arquivos da interface (código, estilos e ícones) para abrir mais rápido — nenhum dado de saúde é armazenado no dispositivo. Sem internet, o aplicativo mostra um aviso de “sem conexão” em vez de exibir informação desatualizada. Ao sair da conta, esses arquivos de interface são apagados do aparelho.

6. Compartilhamento

Nenhum, por padrão. A única exceção é quando o próprio titular autoriza explicitamente um profissional de saúde por meio da tela de acesso ( /app/acesso ): o acesso é escopado (só as áreas que o titular liberar), revogável a qualquer momento e auditado. Dados de autenticação, de IA e do wearable nunca entram nesse compartilhamento.

7. Copilotos de IA

Os copilotos organizam e explicam informação — não diagnosticam, não prescrevem e não substituem profissional de saúde (guardrail bloqueante). Antes de qualquer chamada a modelo de IA, o contexto passa por minimização de PII (por exemplo, a data de nascimento nunca é enviada — apenas a idade derivada). O uso da IA fica registrado para auditoria.

8. Retenção

Os dados são mantidos enquanto a conta existir. Ao eliminar a conta (abaixo), o grafo de dados é apagado e os documentos do cofre são purgados. Os registros de auditoria são append-only e retidos separadamente como prova de conformidade, sem conteúdo de saúde.

9. Direitos do titular

O titular pode, a qualquer momento (LGPD, Art. 18):

  • Acessar seus dados — em toda a aplicação, na sua conta.
  • Portar / exportar — cópia completa em JSON, CSV ou relatório em /app/export.
  • Corrigir dados incompletos ou desatualizados — editando os registros.
  • Eliminar a conta e todos os dados (direito ao esquecimento) — em /app/conta (exige confirmação e 2FA; é irreversível).

10. Encarregado e controlador (Art. 41)

Controlador: o titular (controlador dos próprios dados). Canal de contato para exercer direitos e tratar de privacidade:

aezio.almeida@gmail.com

Veja também os Termos de Uso.