Política de privacidade
Versão do documento: 2026-07-25 · Aplicável a partir de Espanha (RGPD + LOPDGDD)
1. Responsável pelo tratamento
- Identidade: Rafael Perez
- Contacto para proteção de dados: privacidad@trakiafit.com
Não foi formalmente designado um encarregado da proteção de dados, por não se verificarem as situações obrigatórias do artigo 37.º do RGPD. O contacto acima trata todas as questões e pedidos relativos aos teus direitos.
2. Dados tratados, finalidades e bases jurídicas
| Dados | Finalidade | Base jurídica |
|---|---|---|
| Email e nome opcional | Identificação, acesso, comunicações do serviço e personalização da interface. | Execução do contrato — artigo 6.º, n.º 1, alínea b), do RGPD |
| Fotografias e descrições de alimentos | Análise nutricional por IA. São transmitidas à Anthropic, OpenAI ou Google, na qualidade de subcontratantes, e guardadas até as eliminares. | Contrato + consentimento explícito — artigo 6.º, n.º 1, alíneas a) e b), do RGPD |
| Metadados operacionais da IA | Medir fiabilidade, custo e qualidade: fornecedor, modelo, duração, tokens, custo estimado, resultado técnico, fallback, registo criado e correspondências de catálogo. Não guardam a fotografia, instruções, prompt ou resposta integral. | Contrato + interesse legítimo na fiabilidade e segurança — artigo 6.º, n.º 1, alíneas b) e f), do RGPD |
| Pedido temporário de receita | Durante a geração em segundo plano, pode conter preferências e, se escolheres «De acordo com o meu dia», um resumo nutricional estruturado. Pedido e contexto são apagados no estado final. A biblioteca conserva apenas receita, avaliação/estado e indicadores operacionais minimizados; não conserva texto livre, objetivos, consumo, histórico, horas, prompts ou respostas dos fornecedores. | Contrato + consentimento explícito quando possa conter nutrição ou saúde — artigos 6.º, n.º 1, alíneas a) e b), e 9.º, n.º 2, alínea a), do RGPD |
| Receitas canónicas e ilustrações | A OpenAI modera os campos públicos. Receitas aprovadas podem integrar o catálogo e ser partilhadas sem identidade, autoria, motivo pessoal, pedido ou dados de perfil. A relação interna com o criador não é publicada e é apagada com a conta. OpenAI e, em caso de falha, Google recebem apenas título, ingredientes e taxonomia para a imagem, que é moderada e recodificada sem metadados. | Contrato + interesse legítimo num catálogo sem identificadores — artigo 6.º, n.º 1, alíneas b) e f), do RGPD |
| Voz e transcrição | Na web, o navegador transcreve a voz. Nas aplicações, o Apple Speech Recognition ou o Google Speech Recognition podem enviar áudio aos respetivos servidores. A Trakiafit recebe apenas o texto e não guarda o áudio. | Consentimento ao ativares o microfone + contrato |
| Nutrição, peso e correções | Acompanhamento do histórico. Nas refeições por fotografia, pode ser guardado um histórico minimizado do valor inicial e das correções, até 100 eventos por entrada, sem nomes, notas, imagens, identificadores, prompts ou respostas. | Execução do contrato |
| Bem-estar e atividade | Água, peso, passos, calorias ativas, treinos e dados autorizados de Apple Health ou Health Connect. A atividade pode dar um bónus opcional à pontuação, mas não altera os objetivos calóricos nem o TDEE. | Contrato + consentimento para a integração de saúde |
| Notificações na aplicação e push | Enviar avisos ativados e medir utilidade. O identificador interno e o primeiro evento de visualização, abertura, ação, descarte, resolução ou conversão são guardados 90 dias, sem texto, ligação ou parâmetros de saúde. Podem ser inferidos horários por tipo de refeição com até 30 dias completos, pelo menos 5 dias e um padrão estável. O Firebase recebe o token e o conteúdo mínimo de entrega; o ecrã bloqueado não mostra peso, calorias, proteína, jejum, horários inferidos ou alimentos. | Contrato e interesse legítimo para avisos funcionais; consentimento para push e marketing |
| Hora de consumo e preferência sobre cafeína tardia | Recomendações dependentes da hora e conservação da opção «Não voltar a lembrar», sem alterar outras notificações. | Contrato + interesse legítimo |
| Subscrições e pagamentos | Planos Premium, renovação, cancelamento, faturação, incidentes de cobrança e prevenção de fraude. | Contrato + obrigações legais — artigo 6.º, n.º 1, alíneas b) e c), do RGPD |
| Preferências de email | Mensagens transacionais, resumos ativados e marketing apenas com consentimento. | Contrato, consentimento ou interesse legítimo, conforme a mensagem |
| IP, user-agent e impressão digital | Sessões, segurança e prevenção de abuso. A impressão digital é um hash do user-agent, idioma e codificação; não inclui o IP, não é partilhada e não é usada para publicidade. | Interesse legítimo — artigo 6.º, n.º 1, alínea f), do RGPD |
| Camada social | Nome de utilizador, avatar, amizades, grupos, pontos e classificações. A competição baseia-se no hábito, nunca no peso. O perfil é privado por defeito e só aparece na classificação global se o tornares público. | Contrato + consentimento ao ativares a camada social e o perfil público |
| Formulário de contacto | Responder a pedidos de apoio. | Interesse legítimo |
3. Subcontratantes e transferências internacionais
Os fornecedores de IA Anthropic, Inc., OpenAI, LLC e Google LLC, nos Estados Unidos, tratam fotografias, instruções e campos canónicos necessários sob as instruções da Trakiafit (Art. 28.º). As transferências estão abrangidas por acordos de tratamento de dados (DPA), Cláusulas Contratuais-Tipo e, quando aplicável, pelo EU–US Data Privacy Framework.
| Entidade | Finalidade | Garantias |
|---|---|---|
| Stripe, Inc. | Pagamentos web. | DPA + CCT |
| Apple Inc. | Pagamentos App Store e, com consentimento, atribuição Apple Ads. | DPA + CCT + DPF |
| Google LLC | Google Play, Firebase Analytics/GA4, Google Ads e Firebase Cloud Messaging, conforme a plataforma e os consentimentos. | DPA + CCT + DPF |
| PostHog, Inc. | Analítica opcional de utilização em infraestrutura da UE. | Consentimento + CCT |
| Cloudflare, Inc. | Turnstile e segurança de rede; trata IP e características do navegador para detetar bots. | DPA + CCT |
| Brevo (Sendinblue) | Emails transacionais e comunicações autorizadas. | Subcontratante na UE |
| Functional Software, Inc. (Sentry) | Erros; o SDK não envia PII por defeito e remove tokens, autenticação e IP. | DPA + CCT |
| Apple Health / Health Connect | Importação dos dados de atividade que autorizares. | Consentimento explícito |
| Apple / Google Speech Recognition | Transcrição quando tocas no microfone; o sistema pode enviar áudio ao respetivo fornecedor. | Consentimento explícito |
| Open Food Facts (associação francesa sem fins lucrativos) — | Consulta de informações nutricionais de produtos embalados ao escanear um código de barras ou pesquisar alimentos manualmente — Código de barras lido ou termo de pesquisa. Zero dados pessoais do utilizador. | Execução do contrato (Art. 6.1.b RGPD) |
A analítica e a medição de campanhas ficam desativadas até consentires. O Firebase recebe apenas identificador opaco, idioma, plataforma, plano e uma lista limitada de eventos; não recebe email, nome, fotografias, texto, alimentos, calorias, peso ou medidas. Os dados de utilizador/evento do GA4 são conservados até 14 meses. A Apple AdServices usa um token temporário que não é guardado e não utiliza IDFA.
4. Prazos de conservação
- Conta: enquanto estiver ativa ou até pedires a eliminação; sessões: até 14 dias.
- Fotografias, histórico, correções e cópias técnicas: até eliminares a entrada ou a conta; o snapshot privado é eliminado quando deixa de estar associado a uma refeição.
- Metadados de IA: até 365 dias e desvinculados ao eliminares a conta.
- Pedidos de receitas: pedido e contexto até ao estado final. Registos contabilísticos e tentativas até 365 dias, eliminados no varrimento diário antes de 366 dias; resumos mensais anónimos podem conservar volume, fiabilidade e custo sem identificadores ou texto. O marcador técnico anti-duplicação ligado apenas à receita é apagado com a receita.
- Biblioteca pessoal: durante a vida da conta. Uma receita removida pode conservar a ligação e avaliação para não voltar a ser sugerida; a conta eliminada remove a associação.
- Receitas e ilustrações canónicas: enquanto estiverem ativas no catálogo; ao eliminares a conta, desaparecem biblioteca e autoria interna, mas o conteúdo culinário sem identificação pode permanecer.
- Água e peso: até eliminação manual ou da conta. Tokens push: até desativares notificações, terminares sessão no dispositivo ou eliminares a conta.
- Horários inferidos: janela máxima de 30 dias; apagados ao desativares lembretes, mudares o fuso horário ou eliminares a conta.
- Atribuição push e interações com a campainha: 90 dias. Registos de segurança: 90 dias.
- Faturação: durante o contrato e, em geral, até 6 anos após o fim, conforme obrigações comerciais e fiscais espanholas.
- Contacto: até resolver o pedido, no máximo 1 ano. Consentimento: durante a conta e até 3 anos após o encerramento.
5. Os teus direitos
Podes exercer gratuitamente os direitos de acesso, retificação, eliminação, portabilidade, retirada do consentimento, oposição e limitação através de privacidad@trakiafit.com. Podemos pedir informação adicional apenas se for necessária para verificar a tua identidade.
O perfil permite corrigir dados, eliminar a conta e descarregar uma exportação estruturada e reconstruível, incluindo a biblioteca Premium e a ligação ao diário, mas não prompts, contexto temporário ou respostas de fornecedores. A exportação direta está limitada tecnicamente a uma vez por 24 horas; o pedido por email não tem essa limitação.
Respondemos no prazo de um mês, prorrogável por mais dois meses em pedidos complexos ou numerosos, informando-te no primeiro mês. Podes reclamar junto da Agencia Española de Protección de Datos: www.aepd.es.
6. Segurança
Aplicamos medidas técnicas e organizativas, incluindo hashing de palavras-passe com bcrypt, tokens de sessão com hash SHA-256, HTTPS/TLS, proteção contra força bruta e cabeçalhos de segurança HTTP. As fotografias não são ficheiros públicos: exigem sessão autenticada e uma ligação assinada associada à conta. Para comunicar vulnerabilidades, consulta security.txt.