Política de Privacidade
Conheça as regras de coleta, uso, armazenamento e compartilhamento de dados na VFIT, em conformidade com a LGPD.
LGPD Compliant
Conformidade total com a Lei Geral de Proteção de Dados
Criptografia
Dados em trânsito (TLS 1.3) e em repouso (AES-256)
Direito ao Esquecimento
Exclua sua conta e dados a qualquer momento
1. Controlador de Dados
VFIT (Personal IA Tecnologia LTDA)
CNPJ: XX.XXX.XXX/0001-XX
Endereço: São Paulo/SP, Brasil
DPO (Encarregado): dpo@iapersonal.app.br
2. Dados Coletados
Coletamos os seguintes dados, organizados por categoria:
| Dado | Finalidade | Base Legal |
|---|---|---|
| Nome, Email, CPF | Cadastro e identificação | Execução contratual |
| Telefone | Comunicação e verificação | Consentimento |
| CREF e Estado | Validação profissional (personal) | Obrigação legal |
| Fotos de perfil e avaliação | Visualização e evolução | Consentimento |
| Peso, gordura, medidas | Avaliação física e IA | Consentimento |
| Dados de pagamento | Processamento financeiro | Execução contratual |
| IP, User-Agent, Device | Segurança e analytics | Legítimo interesse |
| Dados de navegação | Melhoria da plataforma | Legítimo interesse |
Dados sensíveis: Informações de saúde (peso, gordura corporal, restrições médicas) são tratadas com proteção reforçada e somente com seu consentimento explícito.
3. Finalidade do Tratamento
- Prestação dos serviços contratados (gestão de treinos, cobranças, avaliações)
- Geração de treinos personalizados via Inteligência Artificial
- Processamento seguro de pagamentos via Asaas/Stripe
- Envio de notificações push e in-app (OneSignal)
- Melhoria contínua da plataforma através de analytics
- Prevenção a fraudes e segurança da plataforma
- Cumprimento de obrigações legais e regulatórias
4. Compartilhamento de Dados
Seus dados podem ser compartilhados com:
| Dado | Finalidade | Base Legal |
|---|---|---|
| Asaas / Stripe | Processamento de pagamentos | Execução contratual |
| OneSignal | Notificações push | Consentimento |
| Replicate | Geração de treinos por IA | Execução contratual |
| Cloudflare | Hospedagem e CDN | Execução contratual |
| Provedor gerenciado de PostgreSQL | Banco de dados | Execução contratual |
| Resend | Email transacional | Execução contratual |
Nunca vendemos seus dados. Compartilhamos apenas o mínimo necessário com parceiros técnicos para operação dos serviços.
5. Armazenamento e Segurança
- Dados em trânsito: TLS 1.3 em todas as comunicações
- Senhas: Hash bcrypt (cost factor 12), nunca armazenadas em texto puro
- Tokens: JWT com HMAC-SHA256, expiração em 1 hora
- Banco de dados: PostgreSQL com SSL obrigatório (provedor gerenciado, região sa-east-1)
- Arquivos: Cloudflare R2 com acesso autenticado
- Rate limiting: Proteção contra ataques de força bruta
- CAPTCHA: Cloudflare Turnstile em formulários sensíveis
7. Seus Direitos (LGPD — Art. 18)
Você tem direito a:
Acesso
Solicitar cópia de todos os seus dados pessoais
Correção
Retificar dados incompletos ou desatualizados
Exclusão
Solicitar a eliminação dos seus dados (anonimização)
Portabilidade
Exportar seus dados em formato legível por máquina
Oposição
Revogar consentimento para tratamento específico
Informação
Saber com quem seus dados são compartilhados
Para exercer qualquer direito, acesse Configurações → Minha Conta na Plataforma, ou envie e-mail para dpo@iapersonal.app.br. Responderemos em até 15 dias úteis.
8. Retenção de Dados
| Dado | Finalidade | Base Legal |
|---|---|---|
| Dados de conta | Enquanto a conta estiver ativa | Execução contratual |
| Dados financeiros | 5 anos (obrigação fiscal) | Obrigação legal |
| Logs de acesso | 6 meses (Marco Civil da Internet) | Obrigação legal |
| Dados de analytics | 24 meses (agregados e anonimizados) | Legítimo interesse |
| Dados pós-exclusão | Anonimizados imediatamente | LGPD Art. 16 |
9. Menores de Idade
A Plataforma não é destinada a menores de 18 anos. Caso um menor utilize os serviços, deverá contar com autorização expressa do responsável legal. Se identificarmos dados de menores sem autorização, procederemos à exclusão imediata.
10. Alterações e Contato
Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas com antecedência mínima de 15 dias via e-mail ou notificação in-app.
Canais de contato:
- 📧 DPO: dpo@iapersonal.app.br
- 📧 Suporte: suporte@iapersonal.app.br
- 🌐 Site: iapersonal.app.br
Perguntas Frequentes
Coletamos dados de cadastro (nome, e-mail, telefone), dados de saúde dos alunos (peso, altura, medidas), dados financeiros (via Asaas, PCI DSS compliant) e dados de navegação anonimizados (Cloudflare Analytics).
Compartilhamos dados apenas com prestadores essenciais: Asaas (pagamentos), Cloudflare (hospedagem), Neon (banco de dados) e OneSignal (notificações). Nunca vendemos dados pessoais.
Você pode excluir sua conta diretamente nas Configurações do app, ou enviar um e-mail para contato@iapersonal.app.br. A exclusão é processada em até 15 dias úteis conforme a LGPD.
Sim. Usamos TLS 1.3 para dados em trânsito, senhas são armazenadas com bcrypt (cost 12), e o banco de dados PostgreSQL opera com SSL obrigatório.