Política de privacidade

Versão do documento: 2026-07-25 · Aplicável a partir de Espanha (RGPD + LOPDGDD)

1. Responsável pelo tratamento

Não foi formalmente designado um encarregado da proteção de dados, por não se verificarem as situações obrigatórias do artigo 37.º do RGPD. O contacto acima trata todas as questões e pedidos relativos aos teus direitos.

2. Dados tratados, finalidades e bases jurídicas

Aviso importante: não incluas diagnósticos, doenças, diabetes, medicação ou outros dados médicos nas descrições de alimentos ou no formulário de contacto. Para evitares um ingrediente, escreve apenas «sem amendoim». Se enviares uma frase que revele saúde, será tratada apenas no pedido temporário abrangido pelo teu consentimento para IA/saúde. A Trakiafit não é um serviço médico.
DadosFinalidadeBase jurídica
Email e nome opcionalIdentificação, acesso, comunicações do serviço e personalização da interface.Execução do contrato — artigo 6.º, n.º 1, alínea b), do RGPD
Fotografias e descrições de alimentosAnálise nutricional por IA. São transmitidas à Anthropic, OpenAI ou Google, na qualidade de subcontratantes, e guardadas até as eliminares.Contrato + consentimento explícito — artigo 6.º, n.º 1, alíneas a) e b), do RGPD
Metadados operacionais da IAMedir fiabilidade, custo e qualidade: fornecedor, modelo, duração, tokens, custo estimado, resultado técnico, fallback, registo criado e correspondências de catálogo. Não guardam a fotografia, instruções, prompt ou resposta integral.Contrato + interesse legítimo na fiabilidade e segurança — artigo 6.º, n.º 1, alíneas b) e f), do RGPD
Pedido temporário de receitaDurante a geração em segundo plano, pode conter preferências e, se escolheres «De acordo com o meu dia», um resumo nutricional estruturado. Pedido e contexto são apagados no estado final. A biblioteca conserva apenas receita, avaliação/estado e indicadores operacionais minimizados; não conserva texto livre, objetivos, consumo, histórico, horas, prompts ou respostas dos fornecedores.Contrato + consentimento explícito quando possa conter nutrição ou saúde — artigos 6.º, n.º 1, alíneas a) e b), e 9.º, n.º 2, alínea a), do RGPD
Receitas canónicas e ilustraçõesA OpenAI modera os campos públicos. Receitas aprovadas podem integrar o catálogo e ser partilhadas sem identidade, autoria, motivo pessoal, pedido ou dados de perfil. A relação interna com o criador não é publicada e é apagada com a conta. OpenAI e, em caso de falha, Google recebem apenas título, ingredientes e taxonomia para a imagem, que é moderada e recodificada sem metadados.Contrato + interesse legítimo num catálogo sem identificadores — artigo 6.º, n.º 1, alíneas b) e f), do RGPD
Voz e transcriçãoNa web, o navegador transcreve a voz. Nas aplicações, o Apple Speech Recognition ou o Google Speech Recognition podem enviar áudio aos respetivos servidores. A Trakiafit recebe apenas o texto e não guarda o áudio.Consentimento ao ativares o microfone + contrato
Nutrição, peso e correçõesAcompanhamento do histórico. Nas refeições por fotografia, pode ser guardado um histórico minimizado do valor inicial e das correções, até 100 eventos por entrada, sem nomes, notas, imagens, identificadores, prompts ou respostas.Execução do contrato
Bem-estar e atividadeÁgua, peso, passos, calorias ativas, treinos e dados autorizados de Apple Health ou Health Connect. A atividade pode dar um bónus opcional à pontuação, mas não altera os objetivos calóricos nem o TDEE.Contrato + consentimento para a integração de saúde
Notificações na aplicação e pushEnviar avisos ativados e medir utilidade. O identificador interno e o primeiro evento de visualização, abertura, ação, descarte, resolução ou conversão são guardados 90 dias, sem texto, ligação ou parâmetros de saúde. Podem ser inferidos horários por tipo de refeição com até 30 dias completos, pelo menos 5 dias e um padrão estável. O Firebase recebe o token e o conteúdo mínimo de entrega; o ecrã bloqueado não mostra peso, calorias, proteína, jejum, horários inferidos ou alimentos.Contrato e interesse legítimo para avisos funcionais; consentimento para push e marketing
Hora de consumo e preferência sobre cafeína tardiaRecomendações dependentes da hora e conservação da opção «Não voltar a lembrar», sem alterar outras notificações.Contrato + interesse legítimo
Subscrições e pagamentosPlanos Premium, renovação, cancelamento, faturação, incidentes de cobrança e prevenção de fraude.Contrato + obrigações legais — artigo 6.º, n.º 1, alíneas b) e c), do RGPD
Preferências de emailMensagens transacionais, resumos ativados e marketing apenas com consentimento.Contrato, consentimento ou interesse legítimo, conforme a mensagem
IP, user-agent e impressão digitalSessões, segurança e prevenção de abuso. A impressão digital é um hash do user-agent, idioma e codificação; não inclui o IP, não é partilhada e não é usada para publicidade.Interesse legítimo — artigo 6.º, n.º 1, alínea f), do RGPD
Camada socialNome de utilizador, avatar, amizades, grupos, pontos e classificações. A competição baseia-se no hábito, nunca no peso. O perfil é privado por defeito e só aparece na classificação global se o tornares público.Contrato + consentimento ao ativares a camada social e o perfil público
Formulário de contactoResponder a pedidos de apoio.Interesse legítimo
Tratamento automatizado: as imagens e descrições geram estimativas, uma pontuação diária de hábitos e movimento (0–100/A–F) e propostas de reajuste calórico com TDEE adaptativo. Não produzem efeitos jurídicos nem efeitos significativos nos termos do artigo 22.º do RGPD, não alteram preço ou acesso, exigem a tua supervisão e as propostas só são aplicadas se as aceitares.

3. Subcontratantes e transferências internacionais

Os fornecedores de IA Anthropic, Inc., OpenAI, LLC e Google LLC, nos Estados Unidos, tratam fotografias, instruções e campos canónicos necessários sob as instruções da Trakiafit (Art. 28.º). As transferências estão abrangidas por acordos de tratamento de dados (DPA), Cláusulas Contratuais-Tipo e, quando aplicável, pelo EU–US Data Privacy Framework.

EntidadeFinalidadeGarantias
Stripe, Inc.Pagamentos web.DPA + CCT
Apple Inc.Pagamentos App Store e, com consentimento, atribuição Apple Ads.DPA + CCT + DPF
Google LLCGoogle Play, Firebase Analytics/GA4, Google Ads e Firebase Cloud Messaging, conforme a plataforma e os consentimentos.DPA + CCT + DPF
PostHog, Inc.Analítica opcional de utilização em infraestrutura da UE.Consentimento + CCT
Cloudflare, Inc.Turnstile e segurança de rede; trata IP e características do navegador para detetar bots.DPA + CCT
Brevo (Sendinblue)Emails transacionais e comunicações autorizadas.Subcontratante na UE
Functional Software, Inc. (Sentry)Erros; o SDK não envia PII por defeito e remove tokens, autenticação e IP.DPA + CCT
Apple Health / Health ConnectImportação dos dados de atividade que autorizares.Consentimento explícito
Apple / Google Speech RecognitionTranscrição quando tocas no microfone; o sistema pode enviar áudio ao respetivo fornecedor.Consentimento explícito
Open Food Facts (associação francesa sem fins lucrativos) —Consulta de informações nutricionais de produtos embalados ao escanear um código de barras ou pesquisar alimentos manualmente — Código de barras lido ou termo de pesquisa. Zero dados pessoais do utilizador.Execução do contrato (Art. 6.1.b RGPD)

A analítica e a medição de campanhas ficam desativadas até consentires. O Firebase recebe apenas identificador opaco, idioma, plataforma, plano e uma lista limitada de eventos; não recebe email, nome, fotografias, texto, alimentos, calorias, peso ou medidas. Os dados de utilizador/evento do GA4 são conservados até 14 meses. A Apple AdServices usa um token temporário que não é guardado e não utiliza IDFA.

4. Prazos de conservação

  • Conta: enquanto estiver ativa ou até pedires a eliminação; sessões: até 14 dias.
  • Fotografias, histórico, correções e cópias técnicas: até eliminares a entrada ou a conta; o snapshot privado é eliminado quando deixa de estar associado a uma refeição.
  • Metadados de IA: até 365 dias e desvinculados ao eliminares a conta.
  • Pedidos de receitas: pedido e contexto até ao estado final. Registos contabilísticos e tentativas até 365 dias, eliminados no varrimento diário antes de 366 dias; resumos mensais anónimos podem conservar volume, fiabilidade e custo sem identificadores ou texto. O marcador técnico anti-duplicação ligado apenas à receita é apagado com a receita.
  • Biblioteca pessoal: durante a vida da conta. Uma receita removida pode conservar a ligação e avaliação para não voltar a ser sugerida; a conta eliminada remove a associação.
  • Receitas e ilustrações canónicas: enquanto estiverem ativas no catálogo; ao eliminares a conta, desaparecem biblioteca e autoria interna, mas o conteúdo culinário sem identificação pode permanecer.
  • Água e peso: até eliminação manual ou da conta. Tokens push: até desativares notificações, terminares sessão no dispositivo ou eliminares a conta.
  • Horários inferidos: janela máxima de 30 dias; apagados ao desativares lembretes, mudares o fuso horário ou eliminares a conta.
  • Atribuição push e interações com a campainha: 90 dias. Registos de segurança: 90 dias.
  • Faturação: durante o contrato e, em geral, até 6 anos após o fim, conforme obrigações comerciais e fiscais espanholas.
  • Contacto: até resolver o pedido, no máximo 1 ano. Consentimento: durante a conta e até 3 anos após o encerramento.

5. Os teus direitos

Podes exercer gratuitamente os direitos de acesso, retificação, eliminação, portabilidade, retirada do consentimento, oposição e limitação através de privacidad@trakiafit.com. Podemos pedir informação adicional apenas se for necessária para verificar a tua identidade.

O perfil permite corrigir dados, eliminar a conta e descarregar uma exportação estruturada e reconstruível, incluindo a biblioteca Premium e a ligação ao diário, mas não prompts, contexto temporário ou respostas de fornecedores. A exportação direta está limitada tecnicamente a uma vez por 24 horas; o pedido por email não tem essa limitação.

Respondemos no prazo de um mês, prorrogável por mais dois meses em pedidos complexos ou numerosos, informando-te no primeiro mês. Podes reclamar junto da Agencia Española de Protección de Datos: www.aepd.es.

6. Segurança

Aplicamos medidas técnicas e organizativas, incluindo hashing de palavras-passe com bcrypt, tokens de sessão com hash SHA-256, HTTPS/TLS, proteção contra força bruta e cabeçalhos de segurança HTTP. As fotografias não são ficheiros públicos: exigem sessão autenticada e uma ligação assinada associada à conta. Para comunicar vulnerabilidades, consulta security.txt.