Política de Privacidade
Como cuidamos dos seus dados
Última atualização: 29 de julho de 2026 · Em vigor desde: 29 de julho de 2026
Esta Política de Privacidade explica como o Ritmo ("Ritmo", "nós", "nosso"), operado em focanoritmo.com, coleta, usa, armazena, compartilha e protege seus dados pessoais e dados sensíveis de saúde quando você utiliza nossos serviços, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Regulamento Geral sobre a Proteção de Dados da União Europeia (Regulation (EU) 2016/679 — GDPR) e demais legislações aplicáveis.
Ao criar uma conta ou utilizar nossos serviços, você declara ter lido e compreendido esta Política. O tratamento de dados sensíveis (saúde) requer consentimento específico e destacado, prestado no momento da coleta.
1. Controlador dos dados
O controlador dos dados pessoais é o Ritmo, com contato pelo email privacidade@focanoritmo.com. Para o GDPR, o representante na União Europeia será indicado assim que o app for disponibilizado na UE.
Encarregado de Dados (DPO): o canal do DPO é o mesmo endereço de privacidade, privacidade@focanoritmo.com. Solicitações de DPO são tratadas com prioridade.
2. Dados que coletamos
2.1. Dados de identificação e cadastro
- Nome, nome de usuário (@username), email, data de nascimento, gênero
- Foto de perfil (opcional)
- Telefone e/ou WhatsApp (opcional) — usado para contato entre você e o profissional a que você esteja vinculado
- CPF — coletado somente quando há contratação paga (assinatura ou compra avulsa pelo checkout web) ou quando o profissional registra seus dados de atendimento. É exigido pelo processador de pagamento para emissão de cobrança e nota. Não é necessário para usar o app gratuitamente.
- Cidade e estado autodeclarados (opcional) — usados no feed social, no ranking por cidade e na segmentação de métricas de uso
- Coordenadas de atendimento (profissionais): se você é personal, nutricionista ou coach e ativa a vitrine, guardamos a latitude/longitude do seu local de atendimento e o raio que você atende, para que alunos encontrem profissionais por proximidade. Isso não se aplica a contas de aluno.
- Vínculo com profissional (personal trainer, nutricionista, coach) quando aplicável
2.2. Dados sensíveis de saúde
Tratamento ocorre somente com seu consentimento específico e destacado (LGPD art. 11, I; GDPR art. 9(2)(a)) e tem como única finalidade a execução do serviço de acompanhamento de treinos, nutrição e recuperação. Tipos:
- Treino e cárdio: séries, repetições, cargas, distâncias, tempos, frequência cardíaca, rota GPS, calorias, potência (cycling), elevação.
- Nutrição: peso, altura, refeições registradas, macros, hidratação, alergias e restrições autodeclaradas.
- Recuperação: qualidade do sono, FC de repouso, variabilidade da FC (HRV), nível de estresse, humor autodeclarado.
- Avaliação física e composição corporal: medidas e perimetria, dobras cutâneas, bioimpedância (massa gorda, massa magra, TMB), percentual de gordura — registradas por você ou pelo profissional vinculado.
- Exames laboratoriais: marcadores sanguíneos e parâmetros de exames que você anexa ou que o profissional lança.
- Fotos de evolução corporal: imagens que você envia para acompanhar a evolução física, armazenadas em bucket privado.
- Ciclo menstrual (opcional): datas e duração do ciclo, sintomas e fase — registrados voluntariamente por você, para o seu próprio acompanhamento. Não são compartilhados com o profissional vinculado. Caso, no futuro, ofereçamos a opção de compartilhá-los com um profissional, isso dependerá de autorização específica e separada sua.
- Anamnese opcional: objetivos, lesões prévias, equipamentos disponíveis — preenchimento voluntário.
2.3. Dados de wearables (relógios e anéis)
Se você conectar um dispositivo, coletaremos da nuvem do fabricante somente os dados estritamente necessários ao serviço:
- Apple Health, Health Connect: atividades, frequência cardíaca, distância, calorias, sono, passos.
- Garmin, Polar, COROS, Suunto, Wahoo: resumo de treinos, arquivos FIT/TCX (rota, FC por segundo, laps, potência), zonas de FC e potência.
- WHOOP, Oura: recuperação, ciclos, sono, strain, spo2 (Oura).
- Fitbit / Google Health API: atividade, FC, sono, perfil de saúde.
- Strava: atividades, rotas, tempos e segmentos que você opte por importar.
- Withings: peso, composição corporal, pressão arterial, sono e atividade.
Cada conexão é feita por OAuth 2.0 diretamente com o fabricante, com tela própria onde você consente exatamente os escopos solicitados. Você pode revogar a qualquer momento em Configurações > Wearables.
Revogação na exclusão de conta: quando sua conta é excluída, destruímos os tokens guardados no nosso cofre e, nos provedores que oferecem endpoint de revogação (Polar, Oura, Strava, Garmin, Fitbit), revogamos a autorização automaticamente. Withings, Wahoo, Suunto e COROS não expõem endpoint de revogação; nesses casos o token é destruído do nosso lado e recomendamos que você remova o Ritmo também no painel do fabricante.
2.3.1. Google Calendar (opcional, profissionais)
Profissionais podem conectar o Google Calendar para sincronizar agendamentos. Acessamos apenas eventos de agenda relacionados aos atendimentos, com o escopo autorizado por você na tela do Google, e a conexão pode ser desfeita a qualquer momento.
2.4. Dados de uso, dispositivo e técnicos
- Modelo do dispositivo, versão do sistema operacional, idioma, timezone, identificador de instalação (não rastreador publicitário)
- Logs de erros e crashes (via Sentry, anonimizados)
- Datas de criação e último acesso da conta
- Endereço IP, registrado nos logs de autenticação e de infraestrutura para segurança e prevenção a fraude. Esses logs são mantidos pelos nossos prestadores de infraestrutura conforme a política de retenção deles, e não os usamos para perfilar ou rastrear você.
Não coletamos identificadores publicitários (IDFA/AAID), não fazemos fingerprinting, não usamos cookies de terceiros para rastreio.
2.5. Conteúdo social
- Posts, comentários, fotos publicadas no feed social do Ritmo
- Lista de seguidores, grupos dos quais participa
- Mensagens em chat de grupo (quando aplicável)
2.6. Microfone, câmera e localização
Acessamos esses sensores somente quando você usa funcionalidades que os exigem (ex.: registro de treino por voz, foto de progresso, rota GPS). Áudio do microfone é processado on-device ou enviado temporariamente para o serviço de transcrição apenas durante a captura — não armazenamos áudio bruto.
3. Finalidades do tratamento
- Prestação dos serviços contratados (registro de treinos, planos, diagnósticos, social)
- Personalização do conteúdo e do diagnóstico semanal por IA
- Compartilhamento com o profissional vinculado, quando você autorizar
- Comunicação com você sobre o serviço (suporte, atualizações)
- Segurança, prevenção a fraude e auditoria interna
- Cumprimento de obrigações legais e regulatórias
- Não fazemos publicidade comportamental nem vendemos seus dados.
4. Bases legais (LGPD / GDPR)
- Execução de contrato (LGPD art. 7º, V; GDPR art. 6(1)(b)) — para prestar o serviço.
- Consentimento específico (LGPD art. 7º, I e art. 11, I; GDPR art. 6(1)(a) e art. 9(2)(a)) — para dados sensíveis de saúde e conexão com wearables.
- Legítimo interesse (LGPD art. 7º, IX; GDPR art. 6(1)(f)) — para segurança, antifraude e melhoria do serviço.
- Cumprimento de obrigação legal (LGPD art. 7º, II; GDPR art. 6(1)(c)) — quando exigido por lei.
5. Compartilhamento de dados
5.1. Com o profissional vinculado
Quando você se vincula a um personal, nutri ou coach, ele tem acesso aos dados estritamente necessários ao acompanhamento — treinos e cárdio, medidas e composição corporal, exames que você compartilhar, refeições, recuperação e evolução. O ciclo menstrual não é incluído nesse acesso. Você pode revogar o vínculo a qualquer momento em Configurações.
5.2. Operadores (processors)
Utilizamos prestadores que processam dados em nosso nome, sob contrato com cláusulas de proteção:
- Supabase (banco de dados, autenticação, storage, edge functions) — servidores nos Estados Unidos
- Vercel (hospedagem do site institucional) — servidores globais
- Sentry (relatórios de erro e crash). Não enviamos dados de saúde nem conteúdo de mensagens; não usamos gravação de sessão nem captura de tela.
- PostHog (métricas de uso, servidores na União Europeia). Os eventos são pseudonimizados, não anônimos: associamos o evento ao seu identificador de conta, junto com tipo de conta, cidade e se você tem wearable ou profissional vinculado. Não enviamos nome, email, foto, dados de saúde nem conteúdo de posts e mensagens. Você pode desligar em Configurações > Privacidade > Analytics.
- Asaas (processamento de pagamentos no checkout web) — recebe nome, email, telefone e CPF, dados exigidos para emitir a cobrança. Servidores no Brasil.
- RevenueCat (controle de assinaturas nas lojas Apple e Google) — recebe o identificador da sua conta, o histórico de compras e dados do dispositivo. Não recebe dados de saúde.
- Anthropic, Google (processamento de IA para diagnóstico semanal e transcrição de voz, sem treinamento de modelo a partir dos seus dados)
- Mapbox (mapas, geocodificação e vídeo de sobrevoo 3D da rota). Para desenhar o mapa e gerar o sobrevoo, as coordenadas da rota do seu treino são enviadas ao Mapbox — não são agregadas nem anonimizadas, porque o traçado é o próprio objeto sendo renderizado. Não enviamos seu nome nem outros dados de perfil junto.
- Apple, Google (lojas, push notifications)
5.3. Transferência internacional
Alguns desses operadores armazenam dados em servidores fora do Brasil e da União Europeia. Realizamos transferência com base em cláusulas-padrão (SCCs) e/ou seu consentimento, garantindo o padrão de proteção exigido pela LGPD (art. 33) e pelo GDPR (Capítulo V).
5.4. Autoridades públicas
Compartilharemos dados se exigido por ordem judicial, requisição de autoridade competente ou para proteger direitos, segurança e integridade do serviço.
5.5. Posts públicos
Conteúdo que você marca como público no feed social fica visível para outros usuários do app. Posts em grupos privados ficam visíveis apenas aos membros do grupo.
6. Seus direitos
Como titular dos dados, você pode a qualquer momento (LGPD art. 18; GDPR art. 15-22):
- Confirmar a existência de tratamento
- Acessar e exportar seus dados (portabilidade)
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação
- Eliminar dados tratados com base no consentimento
- Revogar consentimento a qualquer momento
- Solicitar informação sobre compartilhamento
- Opor-se a tratamentos baseados em legítimo interesse
- Apresentar reclamação à ANPD (Brasil) ou autoridade da UE
Para exercer qualquer direito, escreva para privacidade@focanoritmo.com. Respondemos em até 15 dias.
7. Como solicitar exclusão dos seus dados
Você pode excluir totalmente sua conta e dados pelo próprio aplicativo:
- Abra o app Ritmo e faça login
- Acesse Perfil > Configurações > Excluir conta
- Confirme a operação (haverá período de carência de 30 dias)
- Após 30 dias, todos os seus dados pessoais, treinos, métricas, arquivos e posts são removidos definitivamente dos nossos servidores. Backups são purgados em até 90 dias.
Durante a carência de 30 dias a conta continua utilizável: basta entrar no app e cancelar em Perfil > Configurações > Excluir conta. A sincronização com wearables, no entanto, é interrompida logo no momento da solicitação.
Assinaturas: se você assina o Ritmo pela App Store ou Google Play, a cobrança é administrada pela loja. Excluir a conta não cancela a assinatura — é preciso cancelar na própria loja para interromper as renovações.
Você também pode solicitar exclusão por email para privacidade@focanoritmo.com ou através do canal de suporte. Atendemos no prazo máximo de 15 dias. O passo a passo completo, inclusive sem o app instalado, está em focanoritmo.com/exclusao-de-conta.
Dados de wearables: ao excluir sua conta no Ritmo, revogamos automaticamente os tokens OAuth dos provedores. Você também pode revogar diretamente no painel do fabricante (Garmin Connect, Polar Flow, Oura, etc.) a qualquer momento.
8. Apple HealthKit, Health Connect e dados de saúde
Se você concede ao Ritmo acesso ao Apple Health (iOS) ou Health Connect (Android), declaramos expressamente que:
- Dados acessados via HealthKit ou Health Connect nunca são compartilhados com terceiros para fins de publicidade, marketing ou análise comportamental.
- Dados de saúde não são vendidos para corretores de dados, redes de anúncios ou data brokers.
- Não usamos dados de saúde para tomar decisões automatizadas que afetem seus direitos ou produzam efeitos jurídicos relevantes sem sua revisão e consentimento.
- Você pode revogar permissões a qualquer momento no app Saúde (iOS) ou Health Connect (Android), e em Configurações do Ritmo.
- Cumprimos as diretrizes da Apple App Store Review Guidelines seção 5.1.3 (Health, Fitness, and Medical Research) e do Google Play Health Connect Permissions Policy.
9. Retenção de dados
- Conta ativa: dados são mantidos enquanto sua conta existir.
- Após a solicitação de exclusão: a conta entra em carência de 30 dias, período em que você pode cancelar. Vencido o prazo, os dados pessoais, treinos, métricas, arquivos e posts são apagados dos nossos servidores. Mantemos apenas os registros mínimos exigidos por lei (fiscais e contábeis, quando houve contratação paga) pelo prazo legal, e o registro da própria solicitação de exclusão — sem dados pessoais legíveis — como comprovante de que ela foi cumprida.
- Backups: dados em backup são purgados nos ciclos seguintes (até 90 dias).
- Logs de auditoria de segurança: 6 meses.
Não excluímos contas por inatividade: uma conta parada permanece disponível até que você peça a exclusão.
10. Segurança
- Criptografia em trânsito (HTTPS/TLS 1.3) e em repouso (AES-256)
- Tokens de acesso a wearables armazenados criptografados com Supabase Vault
- Row-Level Security no banco de dados
- Colunas sensíveis (como CPF) protegidas por permissão específica, acessíveis apenas ao titular e ao profissional vinculado
- Auditoria periódica de acessos
Nenhum sistema é 100% seguro. Em caso de incidente envolvendo dados pessoais, notificaremos você e a ANPD (ou DPA competente) conforme exigido pela LGPD/GDPR.
11. Crianças e adolescentes
O Ritmo é destinado a pessoas com 13 anos ou mais. Para usuários entre 13 e 17 anos no Brasil, o tratamento dos dados depende de consentimento específico e destacado dado por ao menos um dos pais ou responsável legal (LGPD art. 14). Para a UE, idade mínima é 16 anos sem consentimento parental.
12. Cookies e tecnologias similares
O site institucional focanoritmo.com usa armazenamento local apenas para preferências (tema, idioma) e medição agregada e anonimizada de tráfego. Não usamos cookies de publicidade ou rastreio entre sites. O aplicativo móvel não usa cookies.
13. Alterações nesta Política
Podemos atualizar esta Política quando necessário. Mudanças materiais serão comunicadas por email e por banner no app com antecedência mínima de 15 dias. A versão em vigor estará sempre publicada em /privacy.
14. Contato
- Geral: contato@focanoritmo.com
- Privacidade: privacidade@focanoritmo.com
- Encarregado (DPO): canal compartilhado com privacidade acima
- Suporte: focanoritmo.com/support