Política de Privacidade
Última atualização: 1 de setembro de 2026
O VitaCal ("nós", "nosso" ou "nossa") tem o compromisso de proteger sua privacidade. Esta política explica o que o VitaCal coleta, para onde isso vai e o que você pode fazer a respeito. Ela cobre o aplicativo e seus três recursos opcionais: Sincronização de saúde, o coach de IA Ask VitaCal e o VitaCal Connect.
Informações que coletamos
Conta e perfil
- Login: seu endereço de e-mail e um identificador de conta do Apple Sign-In ou do Google Sign-In.
- Perfil: nome opcional, idade, peso, altura e nível de atividade, usados para calcular suas metas de calorias e macros.
Dados de nutrição e monitoramento
- Entradas do diário alimentar, com os valores de calorias e macros
- As descrições de refeição que você digita para a análise da IA
- Refeições favoritas
- Consumo de água
- Histórico de peso
- Metas de calorias, macros e água
- Sequências de registro, preferências de notificação e configurações do aplicativo
Fotos das refeições
Quando você registra uma refeição a partir de uma foto, essa foto é enviada ao nosso armazenamento de arquivos para poder ser analisada e é enviada ao Google Gemini, que identifica os alimentos e estima a nutrição. Ela é excluída assim que a análise termina. Se a IA precisar fazer uma pergunta de esclarecimento antes, a foto fica retida até o fim dessa troca e é excluída em seguida. Um processo roda a cada cinco minutos e exclui qualquer foto de refeição com mais de dez minutos, então nada fica para trás se uma análise falhar no meio.
A foto nunca fica anexada à refeição que você salva. Uma entrada de alimento salva contém apenas nomes de alimentos e números nutricionais, sem imagem, e não há opção de manter uma foto no seu registro, porque o aplicativo não armazena nenhuma.
Guardamos, sim, um registro curto de cada análise: qual arquivo foi analisado, o tipo de imagem, qual modelo rodou e os alimentos e calorias que voltaram. Esse registro nunca contém a foto em si, o prompt ou a saída bruta do modelo.
Dados de saúde (sincronização de saúde)
A sincronização de saúde fica desligada até você ligá-la e conceder permissão no seu aparelho. Depois de conectada, o VitaCal lê do Apple Health no iOS ou do Health Connect no Android e guarda o que lê na sua conta. Ele consegue ler cerca de 150 tipos de dados, e lê apenas os que a sua plataforma autoriza e os seus aparelhos de fato registram. Entre eles:
- Coração e circulação: frequência cardíaca, frequência cardíaca em repouso e ao caminhar, variabilidade da frequência cardíaca, leituras de ECG, carga de fibrilação atrial, VO2 máx, pressão arterial e oxigenação do sangue
- Atividade: passos, distância, energia ativa e basal, andares subidos, tempo de exercício e em pé, métricas de corrida e ciclismo e treinos
- Corpo: peso, altura, percentual de gordura corporal, massa magra e circunferência da cintura
- Sono: tempo na cama e tempo em cada estágio do sono
- Saúde reprodutiva: fluxo menstrual e temperatura basal do corpo
- Metabólico e clínico: glicose no sangue, administração de insulina e teor de álcool no sangue
- Audição e atenção plena: resultados de audiogramas, exposição a áudio de fones e do ambiente, e minutos de atenção plena
O Android lê menos. O Health Connect expõe um conjunto mais restrito, e o VitaCal pede ao Android apenas os treinos, o sono, a frequência cardíaca, a frequência cardíaca de repouso, a variabilidade da frequência cardíaca, os passos, a distância, os andares subidos, a energia ativa, a energia total e a energia basal, o peso, a altura, e a nutrição e a água que ele mesmo gravou. Os itens de coração e circulação, reprodução, metabolismo, audição e atenção plena acima são lidos somente no iOS.
Data de nascimento. No iOS, o VitaCal pede sua data de nascimento ao Apple Health e a usa uma única vez, para estimar sua frequência cardíaca máxima a partir da idade. Só essa estimativa é armazenada; sua data de nascimento não. O Health Connect do Android não a expõe, então nada é lido lá. A solicitação de permissão do VitaCal também cobre gênero e tipo sanguíneo porque eles estão na mesma categoria do Apple Health, mas ele não lê nenhum dos dois.
Rotas de treino. Quando um treino tem uma rota de GPS, o VitaCal envia os pontos brutos de latitude, longitude e altitude para a sua própria pasta no nosso armazenamento de arquivos e deriva segmentos de rota a partir deles. Esses são dados precisos de localização sobre onde você se exercitou, e são mantidos enquanto o treino estiver na sua conta.
Gravação de volta. No Pro, o VitaCal grava sua nutrição de volta no Apple Health ou no Health Connect: energia, proteína, carboidrato, gordura e água. Ele nunca grava treinos.
Ask VitaCal (treinador de IA)
Quando você envia uma mensagem ao coach, o app envia junto o seu histórico recente de conversa. Nós então enviamos ao Google Gemini a data, o idioma do seu aparelho, os nomes das métricas de saúde que você sincronizou, os últimos quatro turnos da conversa e a sua mensagem. O modelo pode então pedir os dados de que precisa para responder: as suas métricas de saúde, treinos, sono, perfil de frequência cardíaca, zonas de frequência cardíaca e fuso horário.
O coach não recebe o seu diário alimentar, o seu registro de peso nem as fotos das suas refeições.
Suas conversas com o coach ficam salvas na sua conta, então o histórico do chat está lá quando você voltar.
VitaCal Connect
O VitaCal Connect fica desligado até você configurá-lo. Ele publica um endpoint em api.vitacal.app/mcp, e qualquer coisa que tenha um token válido da sua conta pode ler:
- As suas métricas de saúde sincronizadas e o histórico delas
- Seu sono, incluindo os estágios
- Os seus treinos e os trechos de percurso derivados dos seus dados de GPS
- O seu perfil de frequência cardíaca, as suas zonas de frequência cardíaca e o seu fuso horário
Ele não expõe sua nutrição ou registro alimentar, suas fotos de refeições, nem suas coordenadas GPS brutas. Quem tem o token também pode alterar configurações na sua conta: frequência cardíaca máxima, zonas de frequência cardíaca, frequência cardíaca de limiar, fuso horário e modelo de carga de treino.
Existem dois tipos de token. O que você gera no aplicativo dura 365 dias. Se você conectar o claude.ai, a Anthropic recebe um token de acesso que dura uma hora e um token de atualização que dura 90 dias, usado para manter a conexão ativa.
Compras
As assinaturas e os pacotes de créditos de IA são comprados pela App Store ou pelo Google Play e registrados pela RevenueCat, que recebe o comprovante da sua compra na loja e um identificador de usuário do app. Nunca vemos os dados do seu cartão. O saldo de créditos que resta fica guardado no registro da sua conta.
Coletados automaticamente
- Informações do dispositivo: tipo de dispositivo, versão do sistema operacional e identificadores do dispositivo, para o funcionamento do app e para resolver problemas.
- Dados de uso: quais telas e recursos você usa, pelo Firebase Analytics (Google Analytics for Firebase), para melhorar o app.
Como usamos suas informações
Usamos as informações que coletamos para:
- Fornecer, manter e melhorar o app VitaCal
- Analisar as fotos e descrições de refeições que você envia
- Calcular recomendações personalizadas de calorias e macros
- Responder suas perguntas no Ask VitaCal a partir dos seus próprios dados
- Entregar os dados que você solicitar pelo VitaCal Connect
- Sincronizar seus dados entre dispositivos quando você estiver conectado
- Enviar atualizações importantes sobre o aplicativo ou sua conta
- Responder aos seus pedidos de suporte
- Analisar padrões de uso para melhorar a experiência no aplicativo
Não usamos seus dados para exibir anúncios para você e não treinamos modelos de IA com eles.
Armazenamento e segurança dos dados
Os seus dados ficam no Firebase, um serviço do Google Cloud, sob um identificador exclusivo da sua conta. O Google Cloud os criptografa em trânsito e em repouso. O login é feito pela Apple e pelo Google, e não por uma senha que a gente guarde.
Compartilhamento de dados
Não vendemos suas informações pessoais. Seus dados vão para os processadores a seguir, cada um recebendo apenas o que precisa:
- Firebase (Google Cloud): autenticação, banco de dados, armazenamento de arquivos e as funções de servidor que o aplicativo chama. Ele guarda tudo o que foi descrito acima.
- Google Gemini: a foto ou a descrição da refeição que você envia, e os dados de saúde necessários para responder a uma pergunta ao coach.
- RevenueCat: os recibos de compra da loja e um identificador de usuário do aplicativo.
- Anthropic: somente se você conectar o claude.ai ou o Claude Code através do VitaCal Connect. Ela pode então ler os dados que esse endpoint expõe, listados acima.
- Apple e Google: login e pagamento de assinaturas e pacotes de créditos.
Também podemos divulgar informações se exigido por lei ou para proteger os nossos direitos e a nossa segurança, e as suas informações podem ser transferidas a uma nova entidade em caso de fusão ou aquisição.
Seus direitos e escolhas
Exportar
Perfil > Acompanhamento > Exportar dados gera um arquivo JSON com o seu diário alimentar, registro de água, registro de peso, favoritos e metas nutricionais. Ele não inclui as suas métricas de saúde sincronizadas, treinos, sono, percursos de treino ou conversas com o coach. Para receber uma cópia desses, escreva para [email protected] e nós enviamos.
Exclusão
Você pode excluir a sua conta em Perfil > Conta > Excluir conta, ou escrevendo para [email protected]. Excluir a conta apaga todos os documentos e arquivos que guardamos sob ela: os seus registros de comida, água e peso, favoritos, metas e configurações, os seus registros de análise de refeição, as suas métricas de saúde sincronizadas, sessões de sono e treinos, os seus arquivos de percurso de treino e trechos derivados, as suas conversas com o coach e a sua programação de notificações. A exclusão é permanente e não pode ser desfeita.
Duas coisas não estão cobertas. Quaisquer tokens do VitaCal Connect que você tenha gerado permanecem registrados até expirarem ou você os revogar, então revogue-os antes de excluir sua conta. E excluir sua conta não cancela uma assinatura ativa: cancele isso nas configurações de assinatura da App Store ou do Google Play.
Acesso e correção
Você pode editar seu perfil, suas metas e as entradas registradas no aplicativo a qualquer momento. Para qualquer coisa que você não consiga alcançar sozinho, escreva para [email protected].
Desligar a sincronização de saúde
A Sincronização de Saúde pode ser revogada no Apple Health ou no Health Connect do seu dispositivo, o que impede o VitaCal de ler qualquer novidade. Os dados já importados permanecem na sua conta até você excluir a conta ou pedir que os removamos.
Revogar o acesso do VitaCal Connect
Os tokens que você mesmo gerou aparecem no app, e você pode revogar qualquer um deles por lá.
Uma conexão que você autorizou pelo claude.ai não aparece nessa lista e não pode ser revogada de dentro do app. Para encerrá-la, desconecte o conector do VitaCal nas configurações do próprio aplicativo conectado, que é onde você a autorizou. Se você não conseguir chegar a essas configurações, escreva para [email protected] e nós a revogamos para você. O token de acesso expira uma hora depois de emitido, e o token de atualização, 90 dias depois.
Retenção de dados
- Fotos das refeições: excluídas assim que a análise termina e, em todo caso, dentro de dez minutos após o envio.
- Tokens de acesso expirados do VitaCal Connect: excluídos por uma varredura diária.
- Todo o resto: mantido enquanto sua conta estiver ativa e excluído quando você excluir sua conta.
- Backups: Não mantemos backups programados do banco de dados e o point-in-time recovery está desativado, portanto o único histórico existente é o das versões de documentos da última hora. Depois que essa hora passa, os dados excluídos não podem ser recuperados por nós. O Google remove os dados excluídos dos próprios sistemas em no máximo 180 dias, conforme o seu Cloud Data Processing Addendum.
Privacidade de crianças
O VitaCal não é destinado a menores de 13 anos. Não coletamos intencionalmente informações pessoais de menores de 13 anos. Se você acredita que coletamos esse tipo de informação, entre em contato conosco imediatamente.
Usuários internacionais
O VitaCal funciona no Google Cloud e seus dados são processados na infraestrutura do Google Cloud. Seus dados são armazenados nos Estados Unidos: o banco de dados fica na multirregião Estados Unidos do Google e os arquivos enviados ficam na região de Iowa (us-central1). Se você estiver no Reino Unido, na União Europeia ou na Suíça, usar o VitaCal transfere, portanto, seus dados para os Estados Unidos. Para essa transferência, contamos com os compromissos de transferência de dados do Appendix 3 do Cloud Data Processing Addendum do Google, que abrange o EU GDPR (Regulamento Geral sobre a Proteção de Dados da UE), o UK GDPR (Regulamento Geral sobre a Proteção de Dados do Reino Unido) e a Swiss FADP (Lei Federal de Proteção de Dados da Suíça).
Alterações nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Vamos avisar você sobre qualquer mudança significativa publicando a nova política no app ou por e-mail.
Fale com a gente
Se você tiver dúvidas sobre esta Política de Privacidade ou sobre nossas práticas, entre em contato conosco:
E-mail: [email protected]
Site: https://vitacal.app