1. O que é o VitaCore
O VitaCore é uma ferramenta pessoal de organização de saúde, treino e performance do próprio titular. Reúne, num só lugar, exames, biomarcadores, medidas corporais, bioimpedância, suplementos, medicamentos, registros de dor, treinos, dados de recuperação (wearable) e documentos, além de copilotos de IA que ajudam a organizar e contextualizar essa informação.
2. Quais dados são tratados
Tratamos dados pessoais sensíveis referentes à saúde (LGPD, Art. 11): resultados de exames e biomarcadores, composição e medidas corporais, uso de suplementos e medicamentos, quadros de dor/lesão, histórico de treino, métricas de recuperação (sono, HRV, frequência cardíaca, estresse) e documentos de saúde que o titular anexa. Também tratamos dados de cadastro (e-mail, credenciais de acesso) e registros técnicos de auditoria (quem acessou o quê e quando).
Origem dos dados e coleta automática. A maior parte dos dados é informada pelo próprio titular. As métricas de treino e recuperação, porém, podem ser coletadas automaticamente da conta Garmin Connect do titular, se ele optar por conectá-la: a partir daí o VitaCore busca atividades e recuperação uma vez por dia, sem nova interação. Para isso, as credenciais da conta Garmin ficam guardadas cifradas (AES-256-GCM) e nunca são exibidas nem registradas em log. O titular interrompe essa coleta quando quiser, desconectando a conta em /app/garmin, o que apaga as credenciais guardadas. Conectar o Garmin é opcional — sem isso, a recuperação é registrada manualmente.
3. Finalidade
Os dados são tratados exclusivamente para o acompanhamento pessoal de saúde e treino do próprio titular: visualizar a evolução ao longo do tempo, organizar documentos e obter apoio dos copilotos de IA. Não há uso publicitário, perfilamento comercial nem venda de dados.
4. Base legal
O tratamento se apoia no consentimento do titular (LGPD, Art. 7, I e Art. 11, I), que aqui é o próprio dono do dado, colhido no cadastro. Por se tratar de dado sensível, a base legal e a proporcionalidade do tratamento devem ser confirmadas em revisão jurídica antes do go-live.
5. Onde os dados ficam
Os dados ficam em infraestrutura self-hosted (servidor dedicado, VPS), sem Supabase e sem terceiros de dados. Documentos do cofre são cifrados no aplicativo com AES-256-GCM (envelope de chave) antes de irem para o armazenamento de objetos; o banco só guarda o texto cifrado e os metadados. Todo o tráfego é protegido por TLS. O acesso a dado do titular é isolado por segurança em nível de linha (RLS) no banco.
No seu aparelho. O VitaCore pode ser instalado como aplicativo na tela inicial do celular. Nesse modo, o aparelho guarda apenas os arquivos da interface (código, estilos e ícones) para abrir mais rápido — nenhum dado de saúde é armazenado no dispositivo. Sem internet, o aplicativo mostra um aviso de “sem conexão” em vez de exibir informação desatualizada. Ao sair da conta, esses arquivos de interface são apagados do aparelho.
6. Compartilhamento
Nenhum, por padrão. A única exceção é quando o próprio titular autoriza explicitamente um profissional de saúde por meio da tela de acesso ( /app/acesso ): o acesso é escopado (só as áreas que o titular liberar), revogável a qualquer momento e auditado. Dados de autenticação, de IA e do wearable nunca entram nesse compartilhamento.
7. Copilotos de IA
Os copilotos organizam e explicam informação — não diagnosticam, não prescrevem e não substituem profissional de saúde (guardrail bloqueante). Antes de qualquer chamada a modelo de IA, o contexto passa por minimização de PII (por exemplo, a data de nascimento nunca é enviada — apenas a idade derivada). O uso da IA fica registrado para auditoria.
8. Retenção
Os dados são mantidos enquanto a conta existir. Ao eliminar a conta (abaixo), o grafo de dados é apagado e os documentos do cofre são purgados. Os registros de auditoria são append-only e retidos separadamente como prova de conformidade, sem conteúdo de saúde.
9. Direitos do titular
O titular pode, a qualquer momento (LGPD, Art. 18):
- Acessar seus dados — em toda a aplicação, na sua conta.
- Portar / exportar — cópia completa em JSON, CSV ou relatório em /app/export.
- Corrigir dados incompletos ou desatualizados — editando os registros.
- Eliminar a conta e todos os dados (direito ao esquecimento) — em /app/conta (exige confirmação e 2FA; é irreversível).
10. Encarregado e controlador (Art. 41)
Controlador: o titular (controlador dos próprios dados). Canal de contato para exercer direitos e tratar de privacidade:
Veja também os Termos de Uso.