My Dayapp

Política de Privacidade — My Day App

v5 — 2026-08-30

Vigente desde: 2026-08-30

Versão: 5

Última atualização: 2026-08-30

Aplica-se a: os aplicativos da marca My Day App — My Day Works, My Day Fitness, My Day Beauty e My Day GYM (em conjunto, "os aplicativos")

1. Em uma página

Se você ler só esta seção, leia esta:


2. Quem é o responsável pelos seus dados

My Day App é a marca sob a qual publicamos os aplicativos. Não é uma empresa. A empresa por trás dela — e a controladora dos dados pessoais tratados nos aplicativos — é:

Razão socialTwo Moons Media Ltda
Nome fantasiaBrave Labs
CNPJ46.326.126/0001-51
EndereçoAv. Nove de Julho, CEP 01406-200, São Paulo, SP, Brasil
E-mail de contatocontato@bravelabs.co
Encarregado pelo Tratamento de Dados Pessoais (DPO)Guilherme Valentecdo@mydaysuite.com

Neste documento, "nós" significa Two Moons Media Ltda. O mapeamento completo é este, e não há nada além dele:

CamadaNome
Pessoa jurídica responsável (controladora)Two Moons Media Ltda, CNPJ 46.326.126/0001-51
Nome fantasia da empresaBrave Labs
Marca dos aplicativosMy Day App
Aplicativos publicados sob a marcaMy Day Works, My Day Fitness, My Day Beauty, My Day GYM

"Controlador" é o termo da Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018, "LGPD") para quem decide por que e como um dado pessoal é tratado.

Uma exceção importante: no My Day GYM, quando você é aluno de um personal, esse profissional também toma decisões sobre o seu dado. A seção My Day GYM explica exatamente quem responde pelo quê.


3. A quem esta política se aplica

Esta política é comum a todos os aplicativos da marca My Day App:

AplicativoO que fazParticularidade de privacidade
My Day WorksAgregador: reúne a rotina do dia inteiroNenhuma além do comum
My Day FitnessAlimentação e treinoTrata dado de alimentação e de exercício; pode ler o Apple Saúde / Health Connect
My Day BeautyCuidado com a pele e com o cabeloFotografia de produto é frequente; pode envolver fotos de evolução da pele
My Day GYMTreino próprio, personal e alunosColeta o questionário PAR-Q, número de celular verificado e data de nascimento. Pode haver compartilhamento de dado entre pessoas quando o aluno aceita o vínculo. Ver seção 12

Onde um aplicativo tem tratamento próprio, ele está marcado no texto. Onde não há marcação, a regra vale para todos.

Aplicativos e funcionalidades ainda não lançados. Esta política já descreve o tratamento de todos os aplicativos da marca, inclusive os que ainda não estão disponíveis nas lojas, e de funcionalidades que ainda estão em construção. Onde um aplicativo ou uma funcionalidade ainda não existe, o tratamento descrito aqui só começa quando ela for publicada — a descrição antecipada serve para que você saiba, antes de instalar, o que vai acontecer.


4. Que dados tratamos, por que, e com que base legal

A LGPD exige que todo tratamento tenha uma base legal — o motivo jurídico que autoriza o tratamento. Abaixo, cada categoria de dado com a sua.

4.1 Dados de conta e identificação

Você entra na sua conta de uma destas formas: Sign in with Apple, login com Google ou código de uso único enviado para o seu e-mail. O que guardamos depende da que você escolher.

DadoOrigemPara quêBase legal (LGPD)
Identificador de usuário no provedor de login (o sub da Apple ou do Google)Apple ou Google, na hora do loginReconhecer você entre sessões e aparelhosArt. 7º, V — execução do contrato
E-mail (pode ser um endereço de repasse anônimo da Apple, se você escolher esconder o seu)Você digita, ou vem da Apple/Google na primeira autorizaçãoEntrar na conta, contato sobre a conta e suporteArt. 7º, V — execução do contrato
Código de acesso de uso único e a data do envioGerado pelo nosso servidorProvar que a caixa de e-mail é suaArt. 7º, V — execução do contrato
Nome e sobrenomeVocê digita, ou vem da Apple/Google na primeira autorizaçãoPersonalizar a interface e identificar você para o seu personal, no My Day GYMArt. 7º, V — execução do contrato
Token de sessãoGerado pelo nosso servidorManter você conectado sem pedir login toda vezArt. 7º, V — execução do contrato
Endereço IP de quem pediu o código de acessoSua conexãoLimitar tentativas e detectar abuso do envio de códigosArt. 7º, IX — legítimo interesse em segurança

Guardamos apenas o hash do token de sessão e o hash do código de acesso, nunca o valor em si: uma cópia do nosso banco não serve como credencial para entrar na sua conta.

No My Day GYM, o cadastro pede mais, porque o produto é sobre exercício físico e a segurança do treino depende disso:

DadoPara quêBase legal (LGPD)
Data de nascimentoConfirmar que você é maior de 18 anos — abaixo disso o cadastro é recusado — e adequar a orientação de treino à idadeArt. 7º, V — execução do contrato; Art. 7º, IX quanto à verificação de idade
GêneroParâmetro das referências de treino e de composição corporalArt. 11, I — consentimento (ver 4.3)
Número de celularVerificar que o número é seu, por código enviado em SMS, e permitir que o seu personal fale com vocêArt. 7º, V — execução do contrato
Registro profissional (CREF), se você se candidatar a atuar como personalAnalisar a sua habilitação antes de liberar o papel de treinadorArt. 7º, V — execução do contrato
Perfil de Instagram ou TikTok, se você informarExibir no seu perfil de treinadorArt. 7º, IX — legítimo interesse, e é opcional

Não pedimos CPF, RG, endereço residencial nem dado de pagamento. O pagamento acontece inteiramente dentro da App Store ou da Google Play — ver seção 4.7.

4.2 A sua rotina e o conteúdo que você cria

É o coração do produto: as refeições, os treinos, os produtos de cuidado, os horários, as observações, as marcações de "feito" e "pulado", as metas.

4.3 Dados de saúde — categoria sensível

Dado de saúde é dado pessoal sensível pela LGPD (art. 5º, II), e o seu tratamento exige o seu consentimento específico e destacado (art. 11, I). Pedimos esse consentimento em tela própria, antes do primeiro uso de cada recurso que depende dele — não dentro de um aceite geral e não como caixa marcada de antemão. Recurso e tela de consentimento chegam juntos: sem o consentimento, o recurso não é liberado e o dado correspondente não é tratado. Recusar não impede você de usar o resto do aplicativo; impede apenas o recurso que depende daquele dado.

Entram nesta categoria:

DadoComo chega até nósOnde fica
Questionário PAR-Q — sete respostas de sim ou não sobre problema cardíaco, dor no peito em atividade e em repouso, tontura ou desmaio, problema ósseo ou articular, uso de medicação para pressão ou coração (sem pedir qual), e qualquer outro impedimentoVocê responde no My Day GYM, antes de treinar e antes de aceitar o vínculo com um personalNo nosso servidor, em servidor no Brasil. Ver o detalhamento abaixo
Água, cafeína, passos, energia ativa e basal, peso corporal, percentual de gordura, massa magra, IMC, análise de sono e treinosDo Apple Saúde (HealthKit) ou do Health Connect, no Android, somente se você autorizar cada tipoFica no aparelho. Não enviamos ao nosso servidor
Circunferência de cintura que você registraVocê digita no aplicativoNo aparelho; gravamos no Apple Saúde apenas se você pedir
Medidas corporais, peso e composição que você registra manualmenteVocê digitaNo aparelho e, como parte da rotina, no nosso servidor
Alimentação registrada (refeições, alimentos, quantidades, macros)Você digita, fotografa ou ditaNo aparelho e, como parte da rotina, no nosso servidor
Fotos de evolução corporal e de antes/depoisVocê fotografaSomente no seu aparelho. Ver 4.4
Descrição livre de condição de pele, cabelo, restrição alimentar ou objetivo de saúde que você escrevaVocê digitaNo aparelho e, quando você usa um recurso de IA, transitando pelos provedores da seção 6
Data de nascimento e gênero, quando usados como parâmetro de treino ou de composição corporalVocê digita no cadastro do My Day GYMNo nosso servidor

O PAR-Q, em detalhe — porque é o dado mais sensível que sai do seu aparelho.

4.4 Fotos suas

Há três tipos de foto no produto, e eles recebem tratamentos diferentes. A distinção importa:

(a) Fotos de evolução corporal, de antes e depois, e avatar de perfil Ficam gravadas no seu aparelho, na área privativa do aplicativo. Não subimos essas fotos para o nosso servidor. Se o backup da sua conta Apple (iCloud) ou da sua conta Google estiver ligado no aparelho, elas entram nesse backup — que pertence a você, é regido pelos termos da Apple ou do Google, e ao qual não temos acesso.

(b) Foto de produto — o caso que merece explicação Quando você fotografa a embalagem de um produto (um frasco de xampu, um pote de creme, um rótulo de alimento), a imagem é enviada aos nossos provedores de inteligência artificial com uma finalidade só: descobrir qual produto é aquele. O que a IA extrai é texto — nome, marca, tamanho, composição, código de barras.

Em seguida, se aquele produto ainda não existe no nosso catálogo, o sistema gera uma ilustração nova, do zero, no padrão visual do catálogo (fundo branco, foto de e-commerce). É essa ilustração gerada que fica gravada — nunca a sua foto.

A diferença, dita de forma direta: nós não guardamos a sua foto. Nós reconhecemos o produto e passamos a usar a nossa própria ilustração dele. E a ilustração retrata um produto que existe publicamente no mercado, não você, não a sua casa, não o seu banheiro.

(c) Foto de refeição Mesma lógica da anterior: a foto do prato vai à IA para ser interpretada em alimentos e quantidades, e o que fica registrado é o texto resultante (o alimento, a quantidade, os macros), não a fotografia.

Em (b) e (c), a imagem transita pelos provedores listados na seção 6 durante o processamento. Nós não a arquivamos.

O catálogo de produtos de cuidado pessoal e de alimentos é comum a todos os usuários. Quando você cadastra um produto que ainda não existe, ele passa a fazer parte desse catálogo e pode ser visto por outros usuários.

O que entra no catálogo é informação sobre o produto: nome, marca, tamanho, código de barras, composição, finalidade, pH, modo de uso, contraindicações, advertências e a ilustração gerada. Não entra nada sobre você — nem o seu nome, nem o seu e-mail, nem a sua rotina, nem quando ou como você usa aquele produto.

Internamente, guardamos junto ao registro do produto o identificador interno de quem o cadastrou, para curadoria e correção de duplicatas. Esse identificador é uma sequência opaca: não é o seu nome, não é o seu e-mail, e nenhuma tela do aplicativo o exibe a outros usuários. Tratamos esse identificador como dado interno de curadoria e trabalhamos para que ele não circule além dessa finalidade.

4.6 Registros técnicos e de segurança

Para manter o serviço no ar e detectar abuso, os nossos servidores e a nossa borda de rede registram, de forma automática, dados como endereço IP, horário da requisição, rota acessada e código de resposta. Registramos também o endereço IP associado a cada pedido de código de acesso por e-mail ou por SMS, para limitar tentativas.

4.7 Assinatura e cobrança

Nós não processamos o seu pagamento e não recebemos os dados do seu cartão. A cobrança de qualquer recurso pago é feita inteiramente pela App Store (Apple) ou pela Google Play (Google), sob os termos e a política de privacidade delas.

O que chega até nós é apenas o necessário para saber se você tem direito ao produto: um identificador de transação ou um recibo de compra validado, o produto assinado, o status (ativa, em período de carência, expirada) e a data de renovação. Nome, número de cartão, endereço de cobrança e CPF não passam por nós.

4.8 Telemetria de uso

Coletamos sinais sobre como o aplicativo é usado — quais telas são abertas, quais recursos são acionados, onde ocorrem falhas, quanto tempo uma operação leva. Serve para uma finalidade só: melhorar o produto.

Usamos o Google Analytics para Firebase para isso, no My Day Works e no My Day Beauty. Ele atribui ao aplicativo instalado no seu aparelho um identificador próprio, gerado aleatoriamente (o App Instance ID), que permite contar sessões e entender fluxos. Esse identificador não é o seu nome, não é o seu e-mail e não é o identificador de publicidade do aparelho — e é reiniciado se você desinstalar o aplicativo ou apagar os dados dele.

Sejamos precisos sobre o que esse identificador é: trata-se de dado pseudonimizado, não anônimo. Ele não diz quem você é, mas, por ser um identificador persistente, continua sendo dado pessoal para a LGPD (art. 12) — e é assim que nós o tratamos, com as proteções desta política.

O que nunca entra na telemetria: o texto que você escreve, o nome dos seus itens, as suas fotos, os seus números de saúde, as suas medidas, as suas respostas do PAR-Q. A telemetria carrega nomes fixos de evento e categorias fechadas, nunca conteúdo que você criou.

A telemetria não alimenta publicidade. Não a usamos para escolher anúncio, para montar perfil seu nem para atribuição de campanha. Ver 4.9.

4.9 Publicidade

Os aplicativos podem exibir publicidade. Quando isso acontecer, valerá o seguinte, que é uma decisão de produto e não uma promessa vaga:

Se algum dia decidirmos mudar qualquer uma dessas regras, isso será alteração relevante desta política, comunicada na forma da seção 14 — e, onde a lei exigir consentimento, ele será pedido antes.

4.10 Recursos de inteligência artificial

Vários recursos usam modelos de inteligência artificial de terceiros: identificar um produto pela foto ou pelo código de barras, interpretar uma refeição escrita ou fotografada, montar uma proposta de rotina a partir de texto livre, avaliar o impacto de uma mudança na semana de treino, gerar a ilustração de um produto novo.

Para isso, o conteúdo relevante — o texto que você escreveu, a foto do produto ou do prato, os itens da sua rotina — é enviado ao provedor correspondente, por meio da nossa própria camada intermediária, um serviço de borda que fica entre o aplicativo e o provedor. Essa camada existe por um motivo concreto: as chaves de acesso aos provedores nunca ficam dentro do aplicativo instalado no seu aparelho. Os provedores estão listados nominalmente na seção 6 e no Anexo B, e a maior parte deles fica fora do Brasil, o que caracteriza transferência internacional (ver seção 7).

Quatro limites que assumimos:

  1. Nós não arquivamos as imagens enviadas à IA. Elas transitam para processamento e o que persiste é o resultado estruturado (o texto extraído, a ilustração gerada).
  2. Dado de saúde do Apple Saúde, do Health Connect e o PAR-Q nunca são enviados a provedor de inteligência artificial.
  3. Não usamos o seu conteúdo para treinar modelos próprios, e buscamos de cada provedor o compromisso contratual de não treinar modelos com o conteúdo enviado. O estado desse compromisso varia por provedor e pode ser consultado, a qualquer momento, por cdo@mydaysuite.com.
  4. A IA erra. O que ela devolve é sugestão, não prescrição. Ver o disclaimer de saúde nos Termos de Uso e a seção 11 desta política.

5. Onde cada dado mora

Esta é provavelmente a tabela mais útil deste documento.

DadoNo aparelhoNo backup da sua conta Apple/GoogleNo nosso servidorEm terceiro
Identificador de login, e-mail, nomeApple / Google (origem)
Token de sessão✅ (Keychain)✅ (só o hash)
Código de acesso enviado por e-mail✅ (só o hash)Serviço de envio de e-mail
Código de acesso enviado por SMS✅ (só o hash)Comtele (envio)
Número de celularComtele (só para enviar o SMS)
Data de nascimento e gênero (My Day GYM)
Respostas do PAR-Q (My Day GYM)
Registro de consentimento e de aceite
Rotina, refeições, treinos, horáriosProvedores de IA, quando você usa um recurso de IA
Dado do Apple Saúde / Health Connectconforme a Apple/Google
Medidas e peso digitados
Fotos de evolução corporal e de antes/depois
Avatar de perfil
Foto de produto que você tiratransitóriaTransita pelos provedores de IA
Foto de refeição que você tiratransitóriaTransita pelos provedores de IA
Ilustração gerada do produtoGerada por provedor de IA
Ficha do produto no catálogo (nome, marca, composição)✅ (compartilhada)
Status da assinaturaApple / Google (origem)
Telemetria de uso e identificador de instalaçãoGoogle (Firebase)
Registros de acesso (IP, horário)Cloudflare (borda de rede)
Cópia de segurança cifrada do nosso bancoCloudflare R2 (cifrada antes de sair)

Legenda: ✅ fica; ❌ não fica; "transitória" = existe apenas durante o processamento.


6. Com quem compartilhamos

Não vendemos dado pessoal. Não compartilhamos dado pessoal com corretores de dados. Não compartilhamos dado com anunciantes para segmentação.

Compartilhamos com operadores (na linguagem da LGPD) — fornecedores que tratam dado em nosso nome, sob contrato e sob a nossa instrução — na medida necessária para o serviço funcionar:

Operador / TerceiroPapelO que recebeOnde fica
HostingerHospedagem do servidor de conta, rotina, catálogo e My Day GYMTodo o dado da seção 5 marcado como "no nosso servidor"Brasil (datacenter em São Paulo)
Comtele Soluções em TecnologiaEnvio do SMS com o código de verificação do seu celularO seu número de celular e o texto do código. Não recebe nome, e-mail nem qualquer outro dado seuBrasil
Resend, Inc.Envio do e-mail com o código de acesso, quando esse é o canal configuradoO seu endereço de e-mail e o texto do código. Quando o envio é feito pelo nosso próprio servidor de e-mail, hospedado na infraestrutura acima, nenhum terceiro recebe o seu endereçoEUA
AppleAutenticação (Sign in with Apple), distribuição, cobrança, HealthKitCredencial de login; dados de cobrança (direto com você)EUA e global
GoogleAutenticação (login com Google), distribuição e cobrança na Google Play, Health Connect no AndroidCredencial de login; dados de cobrança (direto com você)EUA e global
Cloudflare, Inc.Borda de rede, camada intermediária que faz as chamadas de IA e de SMS, controle de acesso do painel interno e armazenamento das cópias de segurançaTráfego da aplicação, IP, conteúdo em trânsito; cópias de segurança já cifradas antes de sair do nosso servidorEUA e global
Google (Gemini)Modelo de linguagem e de visãoTexto e imagens que você submete a um recurso de IAEUA e global
OpenAI, L.L.C.Geração da ilustração do catálogoA foto de referência do produto e o texto do pedidoEUA
DeepSeekModelo de linguagem (estruturação de rotina e de alimentação)Texto que você submete a um recurso de IAChina
Alibaba Cloud (Qwen e Wan)Leitura de rótulo por visão computacional (OCR) e geração de imagemA foto do rótulo ou do prato que você tira, e o texto do pedidoSingapura (grupo com sede na China)
Jina AI GmbHBusca e leitura de páginas públicas para fundamentar a ficha do produtoO termo de busca derivado do produto. Não recebe dado seuAlemanha / EUA
Open Beauty Facts / Open Food FactsBases públicas e abertas de produtos e alimentosCódigo de barras ou nome do produto consultado. Não recebe dado seuFrança / União Europeia
Google LLC (Google Analytics para Firebase)Telemetria de uso do aplicativoEventos de uso e o identificador de instalação descrito em 4.8EUA e global

Compartilhamos também:

A lista acima é mantida atualizada, e o Anexo B traz o detalhe de cada operador. Alterações de operador são comunicadas conforme a seção 14.


7. Transferência internacional de dados

Comece pela boa notícia: o nosso servidor principal fica no Brasil. A sua conta, a sua rotina, o catálogo e — no My Day GYM — as respostas do PAR-Q, a data de nascimento, o gênero e o número de celular são guardados em servidor localizado em São Paulo, Brasil. Para esses dados não há transferência internacional. O envio do SMS de verificação também é feito por empresa brasileira.

Ainda assim, parte dos nossos fornecedores está fora do Brasil, como a tabela da seção 6 mostra. Isso significa que dados seus são transferidos internacionalmente nas seguintes situações, e só nelas:

QuandoO que sai do BrasilPara onde
Você usa um recurso de inteligência artificialO texto ou a imagem que você submeteuEUA, União Europeia, Singapura e China
Você faz login com Apple ou GoogleA credencial do provedorEUA e global
Você recebe o código de acesso por e-mail, quando o canal configurado é o serviço externoO seu endereço de e-mailEUA
Qualquer requisição ao nosso servidorIP e conteúdo em trânsito, pela borda de redeEUA e global
A cópia de segurança diária é enviada para fora da máquinaO banco inteiro, já cifrado antes de sair — o destinatário não consegue lê-loEUA e global
A telemetria de uso é enviadaEventos de uso e o identificador de instalaçãoEUA e global

Chamamos atenção especificamente para os provedores de inteligência artificial, porque é para eles que vai o texto livre da sua rotina alimentar e a fotografia do rótulo que você captura. Sob a LGPD não existe lista de países proibidos: Estados Unidos, União Europeia, Singapura e China estão sujeitos ao mesmo regime, porque nenhum deles tem, hoje, decisão de adequação da Autoridade Nacional de Proteção de Dados.

Fundamentamos essas transferências, conforme o art. 33 da LGPD, em pelo menos um destes instrumentos, para cada operador:

Você pode usar os aplicativos sem acionar nenhum recurso de inteligência artificial. Nesse caso, o seu conteúdo não é enviado a esses provedores. E, como dito acima, o PAR-Q e o dado lido do Apple Saúde ou do Health Connect nunca são enviados a eles, em nenhuma circunstância.


8. Por quanto tempo guardamos

DadoPrazo
Conta e rotinaEnquanto a sua conta existir
Conta e rotina após o fim da assinaturaMantidas em uso por 5 (cinco) anos, para que você possa voltar e encontrar o seu histórico onde o deixou. Depois disso, apagadas. É retenção operacional: a conta continua viva e recuperável por você. Não confunda com o prazo do último parágrafo desta seção, que tem a mesma duração e natureza oposta
Conta e rotina após pedido de exclusãoApagadas em até 30 dias, salvo o que a lei obrigue a manter
Sessões de login30 dias de validade; expiradas, são eliminadas
Código de acesso por e-mail ou por SMS, e o IP de quem o pediu10 minutos de validade; eliminados na sequência
Convite de personal não aceito14 dias; depois disso, expira
Respostas do PAR-QNão são apagadas nem sobrescritas enquanto a conta existir. A validade para treinar é de 12 meses, mas o registro anterior permanece, porque é o que permite reconstruir com que informação uma liberação de treino foi dada
Registro de consentimento e de aceiteEnquanto a conta existir, e pelo prazo do item seguinte. É a prova de que o consentimento foi dado — apagá-la prejudicaria você, não nós
Registros de acesso (IP, horário)6 meses, por força do art. 15 do Marco Civil da Internet
Dado fiscal e de transaçãoPelo prazo da legislação fiscal aplicável
Ficha de produto no catálogo compartilhadoPermanece, mesmo após a exclusão da sua conta — é informação sobre um produto de mercado, não sobre você, e o vínculo com o seu identificador é removido
Fotos de evolução, medidas e avatarFicam no seu aparelho e são apagadas quando você as apaga ou desinstala o aplicativo. Se estiverem no backup da sua conta Apple ou Google, a remoção segue as regras deles

As cópias de segurança, ditas com honestidade. Fazemos cópia de segurança diária do nosso banco. Um dado apagado do banco em uso sobrevive nessas cópias por até 7 dias na própria máquina e por até 30 dias nas cópias diárias enviadas para fora dela; guardamos ainda uma cópia mensal por 12 meses. Todas saem da máquina cifradas. Quando uma exclusão é executada, ela é reaplicada sobre qualquer cópia que venha a ser restaurada. Nenhum sistema que faça cópia de segurança pode prometer apagamento instantâneo em todas as cópias, e preferimos dizer o prazo real a esconder que ele existe.

O que "salvo o que a lei obrigue a manter" significa, na prática. Ao concluir a exclusão da sua conta, eliminamos de forma definitiva e irreversível os seus dados de acesso, o seu perfil, a sua rotina e as suas mídias do nosso sistema operacional de uso cotidiano. Com fundamento no artigo 16, inciso II, da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e no artigo 27 do Código de Defesa do Consumidor (Lei nº 8.078/1990), conservamos, pelo prazo prescricional de 5 (cinco) anos a contar da data do pedido de exclusão, uma cópia estritamente necessária do seu cadastro básico, do registro de consentimento e de aceite dos documentos legais, das respostas do questionário PAR-Q, do histórico de prescrição e execução de treinos e dos registros de evolução de medidas corporais — sempre na menor extensão necessária para reconstruir as decisões de segurança e as prescrições que possam ser postas em discussão. Essa cópia é mantida em repositório isolado e cifrado (cold storage), sem qualquer acesso operacional da nossa equipe ou de terceiros para fins comerciais, de marketing ou de inteligência de produto — é consultada exclusivamente em caso de necessidade de defesa em processo judicial, administrativo ou arbitral, ou para cumprimento de ordem judicial. Não é retenção operacional: você não recupera a conta nem o histórico de uso a partir desses dados. O prazo coincide com o da segunda linha da tabela acima, e a coincidência é só de duração — lá a sua conta continua viva e você volta para ela; aqui não há mais conta, há um arquivo lacrado que existe para defesa. Transcorrido o prazo de 5 anos, os registros são destruídos definitivamente.


9. Segurança

Medidas que adotamos:

Nenhum sistema é inviolável. Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos você e a ANPD, no prazo e na forma exigidos pelo art. 48 da LGPD.


10. Menores de idade

Os aplicativos são destinados a maiores de 18 anos e não são dirigidos a crianças ou adolescentes. Não coletamos conscientemente dados de menores de 18 anos.

No My Day GYM, a data de nascimento é obrigatória no cadastro e o cadastro de quem tem menos de 18 anos é recusado pelo sistema, não apenas desaconselhado.

Se soubermos que uma conta pertence a um menor, ela será encerrada e os dados associados, eliminados. Se você é responsável legal por um menor que criou conta, escreva para cdo@mydaysuite.com e trataremos o pedido com prioridade.


11. Decisões automatizadas

Os aplicativos usam inteligência artificial para sugerir: propor uma rotina, estimar os macros de uma refeição, apontar o impacto de mudar um treino de dia, indicar um produto. Essas saídas são propostas: você aceita, edita ou descarta. Nada é aplicado sem que você confirme.

uma avaliação automatizada que produz efeito concreto, e ela merece ser dita com clareza: no My Day GYM, as respostas do PAR-Q determinam se você é considerado apto a iniciar treino pelo aplicativo e se pode ativar o vínculo com um personal. É uma regra fixa, não um modelo estatístico: se alguma das sete respostas for "sim", o aplicativo apresenta um acompanhamento e orienta a procurar avaliação médica antes de treinar. A finalidade é a sua segurança física, e o critério está inteiramente descrito em 4.3.

Nenhuma dessas saídas é decisão automatizada que produza efeito jurídico sobre você, no sentido do art. 20 da LGPD. Ainda assim, e independentemente disso, você tem direito a solicitar revisão de qualquer resultado automatizado e a pedir informação sobre os critérios usados, escrevendo para cdo@mydaysuite.com.

E vale o que os Termos de Uso repetem em letra grande: os aplicativos não são dispositivo médico e não substituem profissional de saúde.


12. My Day GYM: personal e aluno

No My Day GYM, outra pessoa só vê os seus dados quando você aceita um convite de vínculo com um personal e autoriza o compartilhamento correspondente.

12.1 Quem responde pelo quê

Antes de poder convidar alunos, o treinador informa o seu registro profissional (CREF) e a candidatura passa por análise humana da nossa parte. Essa análise confere a habilitação declarada por ele: não é validação automática junto ao conselho profissional, e não é endosso da qualidade técnica do trabalho dele.

12.2 O que o treinador enxerga do aluno

O vínculo nasce de um convite do treinador e só existe com aceite explícito do aluno. No momento do aceite, o aluno lê o texto do que está autorizando — texto que fica congelado e guardado com o registro do consentimento — e faz uma escolha explícita, que não tem opção pré-marcada: compartilhar ou não as suas medidas corporais com aquele treinador.

Quando o vínculo é ativado, o treinador passa a ver:

O treinador não vê as respostas do PAR-Q do aluno — vê apenas se ele está apto a treinar. As fotos de evolução corporal do aluno não são compartilhadas com o treinador: elas não saem do aparelho do aluno, e não existe caminho para elas chegarem a ele pela plataforma.

Como mudar a escolha. Hoje, para alterar o compartilhamento de medidas depois do aceite, ou para revogá-lo, escreva para cdo@mydaysuite.com — atendemos no prazo da seção 13. O controle direto dentro do aplicativo está em construção; enquanto ele não existir, este é o canal, e ele funciona.

12.3 Quando a relação termina

Como o vínculo termina hoje. Você tem um vínculo ativo por vez: quando o aluno aceita o convite de outro profissional, o vínculo anterior é encerrado automaticamente, no mesmo instante. Fora dessa hipótese, aluno ou treinador encerram o vínculo escrevendo para cdo@mydaysuite.com — atendemos no prazo da seção 13, e nenhum dos dois precisa justificar o pedido. O botão de encerrar dentro do aplicativo está em construção; enquanto ele não existir, este é o canal, e ele funciona para os dois lados.

O que acontece com o dado no instante em que o vínculo fecha:

12.4 Se você é o treinador

Ao vincular alunos, você declara que tem base legal própria para tratar os dados deles, que respeita o sigilo profissional aplicável e que não usará a plataforma para coletar dado além do necessário à sua atividade. Nós fornecemos a ferramenta; a relação profissional é sua.


13. Seus direitos

A LGPD (art. 18) garante a você:

DireitoO que significa
Confirmação e acessoSaber se tratamos dado seu e obter uma cópia
CorreçãoCorrigir dado incompleto, inexato ou desatualizado
Anonimização, bloqueio ou eliminaçãoDe dado desnecessário, excessivo ou tratado em desconformidade com a lei
PortabilidadeReceber os seus dados em formato estruturado e legível por máquina
EliminaçãoApagar dado tratado com base no seu consentimento
Informação sobre compartilhamentoSaber com quem compartilhamos — a seção 6 e o Anexo B já respondem, e você pode pedir detalhe
Informação sobre a recusaSaber o que acontece se você não consentir
Revogação do consentimentoRetirar, a qualquer momento e de forma gratuita, um consentimento que você deu
OposiçãoOpor-se a tratamento fundado em legítimo interesse — inclusive à telemetria de uso (4.8)
Revisão de decisão automatizadaVer a seção 11

Como exercer: escreva para cdo@mydaysuite.com. Podemos pedir informação adicional para confirmar que é você — não para dificultar, mas porque entregar dado seu a outra pessoa seria pior.

Prazos que assumimos, contados da confirmação da sua identidade:

PedidoPrazo
Confirmação de que tratamos dado seu, em formato simplificadoImediato, conforme o art. 19, § 3º da LGPD
Cópia completa dos seus dados, ou portabilidade em formato legível por máquina15 dias, conforme o art. 19, II da LGPD
Correção, oposição, revogação de consentimento15 dias
Exclusão da conta e dos dados30 dias, ressalvado o que a lei obrigue a manter — ver seção 8

Sobre a portabilidade e a exportação. A exportação automatizada, feita de dentro do aplicativo, está em construção. Enquanto ela não existir, a portabilidade é atendida manualmente, pelo canal acima, dentro do prazo de 15 dias — o direito não depende da funcionalidade, e o canal funciona.

Exclusão da conta. Você pode pedir a exclusão da sua conta e de tudo o que está sob a nossa guarda escrevendo para cdo@mydaysuite.com ou pela página https://mydaysuite.com/pt/account-deletion, que descreve o pedido passo a passo. O pedido não exige justificativa. Executamos em até 30 dias, avisamos você quando concluirmos, e a exclusão é definitiva — o que fica retido é apenas o descrito na seção 8. A exclusão a partir de dentro do aplicativo está em construção; enquanto ela não existir, o canal acima é o oficial e é o único de que você precisa.

Reclamação: você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD)https://www.gov.br/anpd.


14. Como comunicamos mudanças

Esta política pode mudar quando o produto mudar, quando trocarmos de fornecedor ou quando a lei exigir.


15. Contato

AssuntoOnde escrever
Privacidade, direitos do titular, encarregado (DPO)cdo@mydaysuite.com
Suporte e dúvidas geraissac@mydaysuite.com
CorrespondênciaAv. Nove de Julho, CEP 01406-200, São Paulo, SP, Brasil

Anexo B — Nossos operadores em detalhe

Esta é a lista completa dos terceiros que recebem dado pessoal nosso, com o que cada um recebe e onde ele fica. Ela é parte desta política: um operador que não esteja aqui não recebe dado seu.

OperadorPapelCategorias de dado que recebeLocalização
HostingerHospedagem do servidor de conta, rotina, catálogo e My Day GYMConta, identificação, rotina, medidas, PAR-Q, consentimentos, catálogo, registros técnicosBrasil (datacenter em São Paulo)
Comtele Soluções em TecnologiaEnvio do SMS de verificação de celularNúmero de celular e o texto do códigoBrasil
Resend, Inc.Envio do e-mail com o código de acesso, quando é o canal configuradoEndereço de e-mail e o texto do códigoEUA
Cloudflare, Inc.Borda de rede e DNS; camada intermediária das chamadas de IA e de SMS; controle de acesso do painel interno; armazenamento das cópias de segurança cifradasTráfego, IP, conteúdo em trânsito; cópias de segurança cifradas na origemEUA e global
Apple Inc.Sign in with Apple, distribuição, cobrança, HealthKitCredencial de login, dados de cobrança (direto com você)EUA e global
Google LLCLogin com Google, distribuição e cobrança na Google Play, Health ConnectCredencial de login, dados de cobrança (direto com você)EUA e global
Google LLC (Google Analytics para Firebase)Telemetria de usoEventos de uso e identificador de instalaçãoEUA e global
Google LLC (Gemini)Modelo de linguagem e de visãoTexto e imagens submetidos a um recurso de IAEUA e global
OpenAI, L.L.C.Geração da ilustração do catálogoFoto de referência do produto e o texto do pedidoEUA
DeepSeekModelo de linguagem para estruturação de rotina e de alimentaçãoTexto submetido a um recurso de IAChina
Alibaba Cloud (Qwen, Wan)OCR de rótulo e geração de imagemFoto do rótulo ou do prato, e o texto do pedidoSingapura — grupo com sede na China
Jina AI GmbHBusca e leitura de páginas públicas sobre o produtoTermo de busca derivado do produto — nenhum dado seuAlemanha / EUA
Open Beauty Facts / Open Food FactsBases públicas e abertas de produtos e alimentosCódigo de barras ou nome do produto — nenhum dado seuFrança / União Europeia

Nenhum dos operadores acima recebe: as suas fotos de evolução corporal, o seu avatar, os dados lidos do Apple Saúde ou do Health Connect, ou as suas respostas do PAR-Q.

O estado do compromisso contratual de cada provedor de inteligência artificial quanto a não treinar modelos com o conteúdo enviado pode ser consultado a qualquer momento por cdo@mydaysuite.com. Assinantes que queiram ser avisados de novos operadores antes de eles entrarem em operação podem solicitar no mesmo endereço.


Este documento é publicado em português e em inglês. Ambas as versões são originais; em caso de divergência entre elas, para usuários no Brasil prevalece a versão em português.