Privacidade
Política de Privacidade
Vigência em 10 de julho de 2026 · Correção em 19 de julho de 2026 · Política de Privacidade versão 4
Esta Política de Privacidade explica como o Severo trata dados pessoais no app Severo, nos canais de suporte, nos canais de exclusão de conta e nas páginas públicas do site.
O Severo é destinado a adultos com 18 anos ou mais. Renan Bredariol é o controlador responsável pelo tratamento descrito nesta política. Você pode entrar em contato sobre privacidade, suporte e exclusão de conta pelo email support@severofit.app.
Dados que coletamos
Dependendo de como você usa o Severo, podemos coletar ou tratar:
- Dados de conta, como nome, endereço de email, identificadores de usuário ou conta, estado de autenticação, status da conta, estado de pedidos de verificação de email ou recuperação de senha e versões de aceite legal.
- Dados de perfil, saúde e fitness que você escolhe inserir, como idade, sexo, altura, peso, metas, nutrição, hidratação, rotinas de treino, histórico de treinos, progresso e preferências.
- Dados de alimentos, códigos de barras, exercícios, treinos, lembretes, notificações e configurações do app.
- Escolhas de privacidade, estado de consentimento de analytics, dados de exportação, pedidos de exclusão e mensagens de suporte.
- Dados opcionais e categóricos de interação com o app e identificadores de analytics quando analytics estiver habilitado e suas escolhas permitirem.
- Registros de falhas, diagnósticos e identificadores do app ou dispositivo usados para confiabilidade.
- Metadados de requisições do site, como endereço IP, informações de navegador ou dispositivo, horários e páginas solicitadas quando tratados pelo provedor de hospedagem.
Alguns dados do Severo são relacionados a saúde ou fitness. Usamos esses dados para fornecer os recursos que você escolhe e os tratamos com cuidado adicional.
Senhas, códigos de uso único para verificação ou recuperação, credenciais de sessão e materiais semelhantes de autenticação são usados para autenticar e proteger contas. O Severo não inclui intencionalmente esses materiais em analytics de produto.
Como usamos dados
Usamos dados para:
- Criar, autenticar, proteger e gerenciar contas.
- Fornecer recursos de fitness, nutrição, hidratação, treinos, histórico, exportação, exclusão, privacidade e suporte.
- Salvar preferências e configurações do app.
- Responder a pedidos de suporte, exclusão, privacidade e segurança.
- Melhorar a confiabilidade, diagnosticar falhas ou erros e proteger o app e o site.
- Cumprir obrigações legais, de segurança, de plataforma e operacionais.
- Analisar o uso do produto somente quando analytics estiver habilitado e permitido pelas suas escolhas.
Bases legais e dados relacionados à saúde
Dependendo do dado e da finalidade, o Severo se apoia no seu consentimento, em procedimentos solicitados por você ou na execução do contrato de serviço, no cumprimento de obrigações legais ou regulatórias, no exercício regular de direitos e em interesses legítimos para operações proporcionais de segurança e serviço que não envolvam dados sensíveis.
O Severo trata informações de perfil, corpo, nutrição, hidratação, peso, treino, exercício e progresso que dizem respeito ou revelam saúde como dados sensíveis de saúde. Os Termos incluem uma seção dedicada sobre dados sensíveis de saúde e fitness, e o app registra o aceite da conta aos Termos atuais como sua autorização para esse tratamento de dados de saúde e, de forma distinta, para sua transferência e armazenamento com o Supabase nos Estados Unidos (Ohio). Contas sem evidência atual de aceite podem precisar revisar e aceitar termos atualizados antes de entrar nas áreas de saúde e fitness. Esse aceite da conta respalda os recursos de configuração e acompanhamento diário que você escolher.
Você pode recusar ou revogar esse consentimento deixando de continuar a configuração ou pelo email support@severofit.app. A recusa ou revogação pode impedir que o Severo forneça recursos que dependam dessas informações. A revogação não afeta tratamentos que eram lícitos antes dela.
Analytics opcional permanece desativado, a menos que esteja habilitado e sua escolha permita. Você pode retirar o consentimento de analytics no app.
Compartilhamento e prestadores de serviço
Não vendemos dados pessoais. Não usamos dados pessoais para publicidade direcionada.
O Severo usa atualmente o Supabase para autenticação de conta, armazenamento de dados do app, exportação de conta e infraestrutura de exclusão; o Resend para emails transacionais de autenticação, incluindo códigos de verificação e recuperação de senha; e o Cloudflare para entrega do site e encaminhamento de emails de suporte.
O Severo também usa o Google para Google Sign-In quando você escolher e a opção estiver disponível na sua versão do app, o Mixpanel para analytics opcional de produto somente após sua escolha de consentimento permitir e o Firebase Crashlytics para tratamento habilitado de falhas e diagnósticos usado para melhorar a confiabilidade.
Esses prestadores tratam dados para apoiar o Severo. A infraestrutura e os processos próprios de segurança e retenção deles podem ser aplicáveis aos dados que tratam em nome do Severo.
Tratamento e transferências internacionais
Serviços remotos podem envolver tratamento fora do Brasil:
- Supabase: o banco de dados principal de produção e o projeto de autenticação ficam nos Estados Unidos (Ohio). O Supabase trata dados de conta, autenticação, app e dados de saúde e fitness inseridos pelo usuário para fornecer o serviço vinculado à conta. Dados sensíveis de saúde coletados após o aceite da seção dos Termos atuais sobre dados sensíveis de saúde e fitness são transferidos e armazenados nesse local com essa autorização da conta. Os dados principais da conta são mantidos enquanto ela estiver ativa e seguem as regras de exclusão e retenção lícita abaixo.
- Resend: o tratamento principal ocorre nos Estados Unidos. O Resend trata o endereço de email, o conteúdo do email de autenticação e os metadados de entrega necessários para enviar mensagens de verificação e recuperação de senha. Seus registros operacionais e de segurança seguem os termos do prestador e a legislação aplicável.
- Cloudflare: sua rede global trata metadados limitados de requisição nos Estados Unidos, na Europa e em outros locais da rede para entregar e proteger o site. No encaminhamento de emails de suporte, ele também trata endereços do remetente e destinatário, o conteúdo da mensagem, anexos que você decidir enviar e metadados de roteamento. O Cloudflare informa que metadados da rede são retidos por um período limitado conforme seus termos de serviço.
- Google Sign-In: o Google pode tratar informações de identidade em países onde ele ou seus subprocessadores operam quando você escolher essa opção. As regras de conta e retenção do Google também são aplicáveis.
- Mixpanel: usa por padrão residência de dados nos Estados Unidos. Ele trata analytics categórico e opcional de produto somente após você habilitar o consentimento de analytics. O Severo exclui desses eventos dados brutos de saúde ou fitness, conteúdo do usuário e segredos de autenticação.
- Firebase Crashlytics: trata registros de falhas, diagnósticos e identificadores do app ou dispositivo para confiabilidade. O Google pode tratar essas informações em países onde ele ou seus subprocessadores mantêm instalações.
Para dados sensíveis de saúde coletados após o aceite da seção dos Termos atuais sobre dados sensíveis de saúde e fitness, o Severo usa a autorização de transferência internacional descrita nesses Termos e nesta política como mecanismo do artigo 33, inciso VIII, da LGPD. Para uso da conta, emails de autenticação, pedidos de suporte e Google Sign-In escolhido pelo usuário, o Severo usa o artigo 33, inciso IX, somente quando a transferência for necessária para uma finalidade permitida pelo artigo 7º, incisos II, V ou VI. Termos de tratamento dos prestadores, salvaguardas contratuais e medidas de segurança apoiam essas transferências, mas não afastam a responsabilidade do Severo de usar um mecanismo aplicável da LGPD e respeitar seus direitos.
O Severo é responsável por selecionar e configurar prestadores, limitar os dados divulgados, manter controles de acesso e consentimento no app e responder aos pedidos de direitos. Os prestadores são responsáveis por sua infraestrutura e por deveres contratuais de segurança, subprocessadores e exclusão. Você pode solicitar a lista atual de prestadores, informações sobre destinos, critérios de retenção e informações sobre cláusulas contratuais ou salvaguardas aplicáveis pelo email support@severofit.app. O tratamento por prestadores não afasta as responsabilidades do Severo como controlador nem seu direito de peticionar à ANPD.
Suas escolhas
O analytics do Mixpanel está configurado para produção, mas a coleta permanece desativada até você habilitar o consentimento de analytics. Você pode retirar esse consentimento no app, o que interrompe a coleta opcional e redefine a identidade de analytics.
O Firebase Crashlytics está habilitado para tratar falhas e diagnósticos. Ele é usado para confiabilidade e segurança, não é controlado pelo consentimento opcional de analytics e não recebe intencionalmente dados brutos de saúde ou fitness, conteúdo do usuário ou segredos de autenticação.
O site público estático não inclui scripts de publicidade ou analytics de produto do Severo e não define esses cookies pelo código do site do Severo. O provedor do site ainda pode tratar metadados de requisição e usar mecanismos estritamente necessários de segurança ou entrega.
O Severo pode solicitar acesso à câmera para leitura de códigos de barras. O Severo trata a visualização da câmera no dispositivo para ler o código de barras e não envia nem armazena intencionalmente imagens da câmera. O Severo pode solicitar permissão de notificações para lembretes locais. Durante um treino ativo, o Android pode exibir uma notificação contínua e o iOS pode exibir uma Atividade ao Vivo com exercício, progresso, tempo decorrido ou descanso e controles do treino. Essas superfícies podem ficar visíveis no dispositivo ou na tela bloqueada conforme as configurações do sistema operacional.
Você pode solicitar exclusão de conta em Configurações > Privacidade e dados, pela página pública Excluir conta ou pelo email support@severofit.app.
Seus direitos na LGPD
Você pode solicitar confirmação de tratamento, acesso, correção, informações sobre uso compartilhado, anonimização, bloqueio ou eliminação quando aplicável, portabilidade sujeita à regulamentação, revisão de decisões automatizadas aplicáveis, oposição, informações sobre a possibilidade de recusar consentimento e suas consequências, revogação do consentimento e eliminação de dados tratados com base no consentimento, observadas as hipóteses legais de retenção. Você também pode peticionar à ANPD ou aos órgãos de defesa do consumidor nos termos da lei.
Os pedidos são gratuitos pelo email support@severofit.app. Podemos usar contexto proporcional da conta para verificar o solicitante, mas você nunca deve enviar uma senha ou código de uso único. Se um pedido não puder ser atendido, o Severo fornecerá a razão de fato ou de direito quando exigido. A exportação legível pelo app é uma facilidade e não limita um pedido de acesso mais amplo.
Retenção, exportação e exclusão
Após uma exclusão autenticada no servidor ser concluída com sucesso, o Severo exclui a conta do Supabase Auth e os dados ativos da conta pertencentes ao app. Depois, o app inicia a limpeza dos dados da conta naquele dispositivo. Se uma etapa da limpeza local não puder ser concluída, o app informa os itens que precisam ser revisados. Um pedido enviado por email pode exigir verificação antes da ação. Se a exclusão no servidor falhar, o app não a apresenta como concluída, e você pode tentar novamente ou entrar em contato com o suporte.
A exportação legível cobre dados da conta pertencentes ao app suportados pelo fluxo atual. Alguns dados mantidos por prestadores, registros de suporte, diagnósticos e metadados do site podem não estar incluídos na exportação pelo app. Arquivos que você salvou ou compartilhou fora do Severo não são excluídos automaticamente.
Mantemos dados da conta e de acompanhamento enquanto sua conta estiver ativa ou enquanto forem necessários para as finalidades descritas nesta política. Após exclusão ou encerramento da conta, registros limitados são retidos somente quando permitido por lei, com uma base legal aplicável e pelo período necessário. Cópias temporárias de backup ficam isoladas do uso comum até serem sobrescritas ou expirarem conforme o ciclo de backup do prestador. Registros de suporte, pedidos de privacidade e segurança/legal são retidos somente conforme necessário para tratar o pedido, cumprir obrigações ou exercer ou defender direitos. Registros mantidos por prestadores podem não ser removidos no mesmo momento que os dados ativos pertencentes ao app, mas os cronogramas dos prestadores não afastam as responsabilidades do Severo como controlador nem seus direitos.
Crianças e adolescentes
O Severo é destinado a adultos com 18 anos ou mais. Se você acredita que alguém com menos de 18 anos criou uma conta ou forneceu dados pessoais, entre em contato para que possamos revisar e tomar as medidas apropriadas.
Segurança
Usamos medidas técnicas e organizacionais destinadas a proteger dados pessoais. Nenhum app, site, rede ou sistema de armazenamento pode ser garantido como completamente seguro.
Alterações nesta política
Podemos atualizar esta política quando o app, o site, os prestadores, requisitos legais ou operações mudarem. Alterações relevantes mostrarão nova data de vigência e versão da política e podem exigir novo aceite no app. Correções não relevantes podem manter a versão e a data de vigência, indicando a data da correção ou da última atualização.
Contato
Para pedidos de privacidade, suporte e exclusão de conta, entre em contato pelo email support@severofit.app.