Política de Privacidade — My Day App
Vigente desde: 2026-08-30
Versão: 5
Última atualização: 2026-08-30
Aplica-se a: os aplicativos da marca My Day App — My Day Works, My Day Fitness, My Day Beauty e My Day GYM (em conjunto, "os aplicativos")
1. Em uma página
Se você ler só esta seção, leia esta:
- Suas fotos pessoais nunca vão para os nossos servidores. Fotos de evolução corporal, fotos de antes e depois, avatares e as imagens que o aplicativo gera para você ficam no seu aparelho. Se o backup da sua conta Apple ou Google estiver ligado, eles entram nesse backup — que é seu, não nosso.
- O nosso servidor fica no Brasil. A conta, a rotina, o catálogo e — no My Day GYM — o questionário de aptidão física são guardados em servidor localizado em território brasileiro. Ver seção 7.
- O que fica no nosso servidor é o mínimo para três coisas: manter sua conta e sua assinatura funcionando, manter sua rotina funcionando e, no My Day GYM, registrar o que a segurança do treino exige. A rotina precisa ser guardada para ser mostrada de novo, e processada para ser melhorada.
- Foto de produto não é guardada. Quando você fotografa uma embalagem, a imagem é lida por inteligência artificial apenas para identificar qual produto é. Se o produto ainda não existe no nosso catálogo, o sistema gera uma ilustração própria, no padrão visual do catálogo. O que fica gravado é essa ilustração de um produto que existe publicamente no mercado — não a sua foto.
- Seu dado de saúde do Apple Saúde / Health Connect fica no aparelho. Nós lemos o que você autorizar para montar as suas estatísticas. Não enviamos esses números para o nosso servidor.
- Há uma exceção, e ela é importante: no My Day GYM, as sete respostas do questionário de prontidão para atividade física (PAR-Q) são gravadas no nosso servidor, porque é o que permite dizer com segurança se você pode treinar. É dado de saúde, é tratado como tal, e a seção 4.3 explica exatamente o que acontece com ele.
- Não existe rastreamento publicitário. Não usamos identificador de publicidade, não montamos perfil de anúncio seu, não compartilhamos dado com corretores de dados e não vendemos dado nenhum. Quando houver publicidade nos aplicativos, ela será escolhida pelo aplicativo, não por você: quem abre o My Day Beauty vê anúncio de cuidado com a pele porque o aplicativo é sobre pele — não porque nós observamos o seu comportamento.
- Você manda no seu dado. Pode acessar, corrigir, exportar e apagar. A seção Seus direitos diz como, e por qual canal.
2. Quem é o responsável pelos seus dados
My Day App é a marca sob a qual publicamos os aplicativos. Não é uma empresa. A empresa por trás dela — e a controladora dos dados pessoais tratados nos aplicativos — é:
| Razão social | Two Moons Media Ltda |
| Nome fantasia | Brave Labs |
| CNPJ | 46.326.126/0001-51 |
| Endereço | Av. Nove de Julho, CEP 01406-200, São Paulo, SP, Brasil |
| E-mail de contato | contato@bravelabs.co |
| Encarregado pelo Tratamento de Dados Pessoais (DPO) | Guilherme Valente — cdo@mydaysuite.com |
Neste documento, "nós" significa Two Moons Media Ltda. O mapeamento completo é este, e não há nada além dele:
| Camada | Nome |
|---|---|
| Pessoa jurídica responsável (controladora) | Two Moons Media Ltda, CNPJ 46.326.126/0001-51 |
| Nome fantasia da empresa | Brave Labs |
| Marca dos aplicativos | My Day App |
| Aplicativos publicados sob a marca | My Day Works, My Day Fitness, My Day Beauty, My Day GYM |
"Controlador" é o termo da Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018, "LGPD") para quem decide por que e como um dado pessoal é tratado.
Uma exceção importante: no My Day GYM, quando você é aluno de um personal, esse profissional também toma decisões sobre o seu dado. A seção My Day GYM explica exatamente quem responde pelo quê.
3. A quem esta política se aplica
Esta política é comum a todos os aplicativos da marca My Day App:
| Aplicativo | O que faz | Particularidade de privacidade |
|---|---|---|
| My Day Works | Agregador: reúne a rotina do dia inteiro | Nenhuma além do comum |
| My Day Fitness | Alimentação e treino | Trata dado de alimentação e de exercício; pode ler o Apple Saúde / Health Connect |
| My Day Beauty | Cuidado com a pele e com o cabelo | Fotografia de produto é frequente; pode envolver fotos de evolução da pele |
| My Day GYM | Treino próprio, personal e alunos | Coleta o questionário PAR-Q, número de celular verificado e data de nascimento. Pode haver compartilhamento de dado entre pessoas quando o aluno aceita o vínculo. Ver seção 12 |
Onde um aplicativo tem tratamento próprio, ele está marcado no texto. Onde não há marcação, a regra vale para todos.
Aplicativos e funcionalidades ainda não lançados. Esta política já descreve o tratamento de todos os aplicativos da marca, inclusive os que ainda não estão disponíveis nas lojas, e de funcionalidades que ainda estão em construção. Onde um aplicativo ou uma funcionalidade ainda não existe, o tratamento descrito aqui só começa quando ela for publicada — a descrição antecipada serve para que você saiba, antes de instalar, o que vai acontecer.
4. Que dados tratamos, por que, e com que base legal
A LGPD exige que todo tratamento tenha uma base legal — o motivo jurídico que autoriza o tratamento. Abaixo, cada categoria de dado com a sua.
4.1 Dados de conta e identificação
Você entra na sua conta de uma destas formas: Sign in with Apple, login com Google ou código de uso único enviado para o seu e-mail. O que guardamos depende da que você escolher.
| Dado | Origem | Para quê | Base legal (LGPD) |
|---|---|---|---|
Identificador de usuário no provedor de login (o sub da Apple ou do Google) | Apple ou Google, na hora do login | Reconhecer você entre sessões e aparelhos | Art. 7º, V — execução do contrato |
| E-mail (pode ser um endereço de repasse anônimo da Apple, se você escolher esconder o seu) | Você digita, ou vem da Apple/Google na primeira autorização | Entrar na conta, contato sobre a conta e suporte | Art. 7º, V — execução do contrato |
| Código de acesso de uso único e a data do envio | Gerado pelo nosso servidor | Provar que a caixa de e-mail é sua | Art. 7º, V — execução do contrato |
| Nome e sobrenome | Você digita, ou vem da Apple/Google na primeira autorização | Personalizar a interface e identificar você para o seu personal, no My Day GYM | Art. 7º, V — execução do contrato |
| Token de sessão | Gerado pelo nosso servidor | Manter você conectado sem pedir login toda vez | Art. 7º, V — execução do contrato |
| Endereço IP de quem pediu o código de acesso | Sua conexão | Limitar tentativas e detectar abuso do envio de códigos | Art. 7º, IX — legítimo interesse em segurança |
Guardamos apenas o hash do token de sessão e o hash do código de acesso, nunca o valor em si: uma cópia do nosso banco não serve como credencial para entrar na sua conta.
No My Day GYM, o cadastro pede mais, porque o produto é sobre exercício físico e a segurança do treino depende disso:
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| Data de nascimento | Confirmar que você é maior de 18 anos — abaixo disso o cadastro é recusado — e adequar a orientação de treino à idade | Art. 7º, V — execução do contrato; Art. 7º, IX quanto à verificação de idade |
| Gênero | Parâmetro das referências de treino e de composição corporal | Art. 11, I — consentimento (ver 4.3) |
| Número de celular | Verificar que o número é seu, por código enviado em SMS, e permitir que o seu personal fale com você | Art. 7º, V — execução do contrato |
| Registro profissional (CREF), se você se candidatar a atuar como personal | Analisar a sua habilitação antes de liberar o papel de treinador | Art. 7º, V — execução do contrato |
| Perfil de Instagram ou TikTok, se você informar | Exibir no seu perfil de treinador | Art. 7º, IX — legítimo interesse, e é opcional |
Não pedimos CPF, RG, endereço residencial nem dado de pagamento. O pagamento acontece inteiramente dentro da App Store ou da Google Play — ver seção 4.7.
4.2 A sua rotina e o conteúdo que você cria
É o coração do produto: as refeições, os treinos, os produtos de cuidado, os horários, as observações, as marcações de "feito" e "pulado", as metas.
- Para quê: para o aplicativo poder mostrar a sua rotina de volta, dia após dia, e para melhorá-la — quando você pede uma reorganização, uma avaliação ou uma proposta nova, é sobre esse conteúdo que a inteligência artificial trabalha.
- Base legal: Art. 7º, V (execução do contrato). Para o processamento por inteligência artificial de conteúdo que revele condição de saúde, ver 4.3 — nesse caso a base é o consentimento.
- Onde mora: no seu aparelho, sempre. No nosso servidor, na medida necessária para que a rotina sobreviva à troca de aparelho e para que os recursos de inteligência artificial funcionem.
4.3 Dados de saúde — categoria sensível
Dado de saúde é dado pessoal sensível pela LGPD (art. 5º, II), e o seu tratamento exige o seu consentimento específico e destacado (art. 11, I). Pedimos esse consentimento em tela própria, antes do primeiro uso de cada recurso que depende dele — não dentro de um aceite geral e não como caixa marcada de antemão. Recurso e tela de consentimento chegam juntos: sem o consentimento, o recurso não é liberado e o dado correspondente não é tratado. Recusar não impede você de usar o resto do aplicativo; impede apenas o recurso que depende daquele dado.
Entram nesta categoria:
| Dado | Como chega até nós | Onde fica |
|---|---|---|
| Questionário PAR-Q — sete respostas de sim ou não sobre problema cardíaco, dor no peito em atividade e em repouso, tontura ou desmaio, problema ósseo ou articular, uso de medicação para pressão ou coração (sem pedir qual), e qualquer outro impedimento | Você responde no My Day GYM, antes de treinar e antes de aceitar o vínculo com um personal | No nosso servidor, em servidor no Brasil. Ver o detalhamento abaixo |
| Água, cafeína, passos, energia ativa e basal, peso corporal, percentual de gordura, massa magra, IMC, análise de sono e treinos | Do Apple Saúde (HealthKit) ou do Health Connect, no Android, somente se você autorizar cada tipo | Fica no aparelho. Não enviamos ao nosso servidor |
| Circunferência de cintura que você registra | Você digita no aplicativo | No aparelho; gravamos no Apple Saúde apenas se você pedir |
| Medidas corporais, peso e composição que você registra manualmente | Você digita | No aparelho e, como parte da rotina, no nosso servidor |
| Alimentação registrada (refeições, alimentos, quantidades, macros) | Você digita, fotografa ou dita | No aparelho e, como parte da rotina, no nosso servidor |
| Fotos de evolução corporal e de antes/depois | Você fotografa | Somente no seu aparelho. Ver 4.4 |
| Descrição livre de condição de pele, cabelo, restrição alimentar ou objetivo de saúde que você escreva | Você digita | No aparelho e, quando você usa um recurso de IA, transitando pelos provedores da seção 6 |
| Data de nascimento e gênero, quando usados como parâmetro de treino ou de composição corporal | Você digita no cadastro do My Day GYM | No nosso servidor |
O PAR-Q, em detalhe — porque é o dado mais sensível que sai do seu aparelho.
- São sete perguntas de sim ou não, na versão que identificamos internamente como
parq-1. Nenhuma delas pede diagnóstico, laudo, nome de médico ou nome de medicamento — a pergunta sobre medicação para pressão ou coração é respondida apenas com sim ou não, sem identificar qual medicação. - As respostas são gravadas no nosso servidor em acréscimo, nunca por substituição: uma resposta enviada não é editada nem apagada por uma resposta posterior. Isso existe para que a decisão de liberar ou não um treino possa ser reconstruída depois — inclusive contra nós.
- A validade é de 12 meses. Depois disso o aplicativo pede o questionário de novo.
- Se alguma resposta for "sim", o aplicativo não bloqueia você em silêncio: ele apresenta um acompanhamento e orienta a procurar avaliação médica antes de treinar. Ver seção 11.
- Quem pode ver. O seu personal não vê as respostas; ele vê apenas se você está apto a treinar. A nossa equipe só consegue revelar as respostas por uma ação registrada, que exige motivo escrito e fica gravada em trilha de auditoria — não é uma consulta de rotina.
- Base legal de todos os itens desta seção: Art. 11, I da LGPD — consentimento específico e destacado do titular, para finalidades específicas. Você pode retirar esse consentimento a qualquer momento (ver Seus direitos); a retirada não afeta o que já foi tratado licitamente antes dela, e desativa os recursos que dependem desse dado.
- Limite que assumimos: dado lido do Apple Saúde ou do Health Connect não é transmitido ao nosso servidor, não alimenta publicidade e não é vendido nem compartilhado para finalidade comercial de terceiros. Ele serve só para montar as suas estatísticas dentro do aplicativo. O mesmo limite vale para o PAR-Q: ele nunca alimenta publicidade, nunca é vendido e nunca é enviado a provedor de inteligência artificial.
- Revogação no sistema: você pode cortar o acesso do aplicativo ao Apple Saúde ou ao Health Connect a qualquer momento pelo próprio sistema operacional (no iOS, Ajustes → Privacidade e Segurança → Saúde), sem passar por nós.
4.4 Fotos suas
Há três tipos de foto no produto, e eles recebem tratamentos diferentes. A distinção importa:
(a) Fotos de evolução corporal, de antes e depois, e avatar de perfil Ficam gravadas no seu aparelho, na área privativa do aplicativo. Não subimos essas fotos para o nosso servidor. Se o backup da sua conta Apple (iCloud) ou da sua conta Google estiver ligado no aparelho, elas entram nesse backup — que pertence a você, é regido pelos termos da Apple ou do Google, e ao qual não temos acesso.
(b) Foto de produto — o caso que merece explicação Quando você fotografa a embalagem de um produto (um frasco de xampu, um pote de creme, um rótulo de alimento), a imagem é enviada aos nossos provedores de inteligência artificial com uma finalidade só: descobrir qual produto é aquele. O que a IA extrai é texto — nome, marca, tamanho, composição, código de barras.
Em seguida, se aquele produto ainda não existe no nosso catálogo, o sistema gera uma ilustração nova, do zero, no padrão visual do catálogo (fundo branco, foto de e-commerce). É essa ilustração gerada que fica gravada — nunca a sua foto.
A diferença, dita de forma direta: nós não guardamos a sua foto. Nós reconhecemos o produto e passamos a usar a nossa própria ilustração dele. E a ilustração retrata um produto que existe publicamente no mercado, não você, não a sua casa, não o seu banheiro.
(c) Foto de refeição Mesma lógica da anterior: a foto do prato vai à IA para ser interpretada em alimentos e quantidades, e o que fica registrado é o texto resultante (o alimento, a quantidade, os macros), não a fotografia.
Em (b) e (c), a imagem transita pelos provedores listados na seção 6 durante o processamento. Nós não a arquivamos.
- Base legal: Art. 7º, V (execução do contrato) para foto de produto; Art. 11, I (consentimento) quando a foto puder revelar condição de saúde — o que inclui foto de evolução corporal e, dependendo do caso, foto de refeição.
4.5 Catálogo compartilhado de produtos
O catálogo de produtos de cuidado pessoal e de alimentos é comum a todos os usuários. Quando você cadastra um produto que ainda não existe, ele passa a fazer parte desse catálogo e pode ser visto por outros usuários.
O que entra no catálogo é informação sobre o produto: nome, marca, tamanho, código de barras, composição, finalidade, pH, modo de uso, contraindicações, advertências e a ilustração gerada. Não entra nada sobre você — nem o seu nome, nem o seu e-mail, nem a sua rotina, nem quando ou como você usa aquele produto.
Internamente, guardamos junto ao registro do produto o identificador interno de quem o cadastrou, para curadoria e correção de duplicatas. Esse identificador é uma sequência opaca: não é o seu nome, não é o seu e-mail, e nenhuma tela do aplicativo o exibe a outros usuários. Tratamos esse identificador como dado interno de curadoria e trabalhamos para que ele não circule além dessa finalidade.
- Base legal: Art. 7º, IX — legítimo interesse em manter um catálogo compartilhado de qualidade, que é o que permite que o próximo usuário não precise refazer o mesmo cadastro. O dado publicado é sobre um produto de mercado, não sobre uma pessoa.
4.6 Registros técnicos e de segurança
Para manter o serviço no ar e detectar abuso, os nossos servidores e a nossa borda de rede registram, de forma automática, dados como endereço IP, horário da requisição, rota acessada e código de resposta. Registramos também o endereço IP associado a cada pedido de código de acesso por e-mail ou por SMS, para limitar tentativas.
- Base legal: Art. 7º, IX (legítimo interesse em segurança da informação) e Art. 7º, II (cumprimento de obrigação legal — Marco Civil da Internet, Lei 12.965/2014, art. 15, que obriga a guarda de registros de acesso a aplicações por seis meses).
4.7 Assinatura e cobrança
Nós não processamos o seu pagamento e não recebemos os dados do seu cartão. A cobrança de qualquer recurso pago é feita inteiramente pela App Store (Apple) ou pela Google Play (Google), sob os termos e a política de privacidade delas.
O que chega até nós é apenas o necessário para saber se você tem direito ao produto: um identificador de transação ou um recibo de compra validado, o produto assinado, o status (ativa, em período de carência, expirada) e a data de renovação. Nome, número de cartão, endereço de cobrança e CPF não passam por nós.
- Base legal: Art. 7º, V — execução do contrato.
4.8 Telemetria de uso
Coletamos sinais sobre como o aplicativo é usado — quais telas são abertas, quais recursos são acionados, onde ocorrem falhas, quanto tempo uma operação leva. Serve para uma finalidade só: melhorar o produto.
Usamos o Google Analytics para Firebase para isso, no My Day Works e no My Day Beauty. Ele atribui ao aplicativo instalado no seu aparelho um identificador próprio, gerado aleatoriamente (o App Instance ID), que permite contar sessões e entender fluxos. Esse identificador não é o seu nome, não é o seu e-mail e não é o identificador de publicidade do aparelho — e é reiniciado se você desinstalar o aplicativo ou apagar os dados dele.
Sejamos precisos sobre o que esse identificador é: trata-se de dado pseudonimizado, não anônimo. Ele não diz quem você é, mas, por ser um identificador persistente, continua sendo dado pessoal para a LGPD (art. 12) — e é assim que nós o tratamos, com as proteções desta política.
O que nunca entra na telemetria: o texto que você escreve, o nome dos seus itens, as suas fotos, os seus números de saúde, as suas medidas, as suas respostas do PAR-Q. A telemetria carrega nomes fixos de evento e categorias fechadas, nunca conteúdo que você criou.
A telemetria não alimenta publicidade. Não a usamos para escolher anúncio, para montar perfil seu nem para atribuição de campanha. Ver 4.9.
- Base legal: Art. 7º, IX — legítimo interesse em melhorar o produto. Nas jurisdições que exigirem consentimento prévio para identificador persistente, nós o pediremos antes de ativar a coleta.
- Como se opor: por ser tratamento fundado em legítimo interesse, você pode se opor a ele a qualquer momento (LGPD, art. 18, § 2º). Escreva para cdo@mydaysuite.com e desligaremos a coleta para a sua instalação, sem custo e sem perda de nenhuma funcionalidade. Onde o aplicativo oferecer o controle direto, ele fica em Ajustes → Privacidade.
4.9 Publicidade
Os aplicativos podem exibir publicidade. Quando isso acontecer, valerá o seguinte, que é uma decisão de produto e não uma promessa vaga:
- A segmentação vem do aplicativo, não de você. Cada aplicativo é temático por natureza: quem está no My Day Beauty tem interesse em cuidado com a pele; quem está no My Day Fitness tem interesse em treino e alimentação. Isso já basta para escolher o anúncio. Essa é a chamada publicidade contextual.
- Não usamos identificador de publicidade. Não solicitamos o IDFA no iOS nem o Advertising ID no Android, e não os associamos a nada.
- Não montamos perfil publicitário seu. Não derivamos interesses do seu comportamento dentro do aplicativo, do seu histórico, da sua rotina ou dos seus dados de saúde para escolher anúncio.
- A telemetria de uso não é usada para publicidade. O identificador descrito em 4.8 serve para entender o produto, não para segmentar você.
- Não compartilhamos dado com corretores de dados (data brokers) e não vendemos dado pessoal.
- Dado de saúde nunca alimenta publicidade. Sem exceção — e isso inclui o PAR-Q.
- Não fazemos rastreamento entre aplicativos ou sites de terceiros — o que a Apple chama de tracking e exige autorização por meio da App Tracking Transparency. Como não fazemos isso, não pedimos essa autorização.
Se algum dia decidirmos mudar qualquer uma dessas regras, isso será alteração relevante desta política, comunicada na forma da seção 14 — e, onde a lei exigir consentimento, ele será pedido antes.
- Base legal: Art. 7º, IX — legítimo interesse em sustentar o serviço com publicidade que não depende de perfilamento.
4.10 Recursos de inteligência artificial
Vários recursos usam modelos de inteligência artificial de terceiros: identificar um produto pela foto ou pelo código de barras, interpretar uma refeição escrita ou fotografada, montar uma proposta de rotina a partir de texto livre, avaliar o impacto de uma mudança na semana de treino, gerar a ilustração de um produto novo.
Para isso, o conteúdo relevante — o texto que você escreveu, a foto do produto ou do prato, os itens da sua rotina — é enviado ao provedor correspondente, por meio da nossa própria camada intermediária, um serviço de borda que fica entre o aplicativo e o provedor. Essa camada existe por um motivo concreto: as chaves de acesso aos provedores nunca ficam dentro do aplicativo instalado no seu aparelho. Os provedores estão listados nominalmente na seção 6 e no Anexo B, e a maior parte deles fica fora do Brasil, o que caracteriza transferência internacional (ver seção 7).
Quatro limites que assumimos:
- Nós não arquivamos as imagens enviadas à IA. Elas transitam para processamento e o que persiste é o resultado estruturado (o texto extraído, a ilustração gerada).
- Dado de saúde do Apple Saúde, do Health Connect e o PAR-Q nunca são enviados a provedor de inteligência artificial.
- Não usamos o seu conteúdo para treinar modelos próprios, e buscamos de cada provedor o compromisso contratual de não treinar modelos com o conteúdo enviado. O estado desse compromisso varia por provedor e pode ser consultado, a qualquer momento, por cdo@mydaysuite.com.
- A IA erra. O que ela devolve é sugestão, não prescrição. Ver o disclaimer de saúde nos Termos de Uso e a seção 11 desta política.
5. Onde cada dado mora
Esta é provavelmente a tabela mais útil deste documento.
| Dado | No aparelho | No backup da sua conta Apple/Google | No nosso servidor | Em terceiro |
|---|---|---|---|---|
| Identificador de login, e-mail, nome | ✅ | — | ✅ | Apple / Google (origem) |
| Token de sessão | ✅ (Keychain) | — | ✅ (só o hash) | — |
| Código de acesso enviado por e-mail | — | — | ✅ (só o hash) | Serviço de envio de e-mail |
| Código de acesso enviado por SMS | — | — | ✅ (só o hash) | Comtele (envio) |
| Número de celular | ✅ | — | ✅ | Comtele (só para enviar o SMS) |
| Data de nascimento e gênero (My Day GYM) | ✅ | — | ✅ | ❌ |
| Respostas do PAR-Q (My Day GYM) | ✅ | — | ✅ | ❌ |
| Registro de consentimento e de aceite | — | — | ✅ | ❌ |
| Rotina, refeições, treinos, horários | ✅ | ✅ | ✅ | Provedores de IA, quando você usa um recurso de IA |
| Dado do Apple Saúde / Health Connect | ✅ | conforme a Apple/Google | ❌ | ❌ |
| Medidas e peso digitados | ✅ | ✅ | ✅ | ❌ |
| Fotos de evolução corporal e de antes/depois | ✅ | ✅ | ❌ | ❌ |
| Avatar de perfil | ✅ | ✅ | ❌ | ❌ |
| Foto de produto que você tira | transitória | — | ❌ | Transita pelos provedores de IA |
| Foto de refeição que você tira | transitória | — | ❌ | Transita pelos provedores de IA |
| Ilustração gerada do produto | ✅ | ✅ | ✅ | Gerada por provedor de IA |
| Ficha do produto no catálogo (nome, marca, composição) | ✅ | ✅ | ✅ (compartilhada) | ❌ |
| Status da assinatura | ✅ | — | ✅ | Apple / Google (origem) |
| Telemetria de uso e identificador de instalação | — | — | — | Google (Firebase) |
| Registros de acesso (IP, horário) | — | — | ✅ | Cloudflare (borda de rede) |
| Cópia de segurança cifrada do nosso banco | — | — | ✅ | Cloudflare R2 (cifrada antes de sair) |
Legenda: ✅ fica; ❌ não fica; "transitória" = existe apenas durante o processamento.
6. Com quem compartilhamos
Não vendemos dado pessoal. Não compartilhamos dado pessoal com corretores de dados. Não compartilhamos dado com anunciantes para segmentação.
Compartilhamos com operadores (na linguagem da LGPD) — fornecedores que tratam dado em nosso nome, sob contrato e sob a nossa instrução — na medida necessária para o serviço funcionar:
| Operador / Terceiro | Papel | O que recebe | Onde fica |
|---|---|---|---|
| Hostinger | Hospedagem do servidor de conta, rotina, catálogo e My Day GYM | Todo o dado da seção 5 marcado como "no nosso servidor" | Brasil (datacenter em São Paulo) |
| Comtele Soluções em Tecnologia | Envio do SMS com o código de verificação do seu celular | O seu número de celular e o texto do código. Não recebe nome, e-mail nem qualquer outro dado seu | Brasil |
| Resend, Inc. | Envio do e-mail com o código de acesso, quando esse é o canal configurado | O seu endereço de e-mail e o texto do código. Quando o envio é feito pelo nosso próprio servidor de e-mail, hospedado na infraestrutura acima, nenhum terceiro recebe o seu endereço | EUA |
| Apple | Autenticação (Sign in with Apple), distribuição, cobrança, HealthKit | Credencial de login; dados de cobrança (direto com você) | EUA e global |
| Autenticação (login com Google), distribuição e cobrança na Google Play, Health Connect no Android | Credencial de login; dados de cobrança (direto com você) | EUA e global | |
| Cloudflare, Inc. | Borda de rede, camada intermediária que faz as chamadas de IA e de SMS, controle de acesso do painel interno e armazenamento das cópias de segurança | Tráfego da aplicação, IP, conteúdo em trânsito; cópias de segurança já cifradas antes de sair do nosso servidor | EUA e global |
| Google (Gemini) | Modelo de linguagem e de visão | Texto e imagens que você submete a um recurso de IA | EUA e global |
| OpenAI, L.L.C. | Geração da ilustração do catálogo | A foto de referência do produto e o texto do pedido | EUA |
| DeepSeek | Modelo de linguagem (estruturação de rotina e de alimentação) | Texto que você submete a um recurso de IA | China |
| Alibaba Cloud (Qwen e Wan) | Leitura de rótulo por visão computacional (OCR) e geração de imagem | A foto do rótulo ou do prato que você tira, e o texto do pedido | Singapura (grupo com sede na China) |
| Jina AI GmbH | Busca e leitura de páginas públicas para fundamentar a ficha do produto | O termo de busca derivado do produto. Não recebe dado seu | Alemanha / EUA |
| Open Beauty Facts / Open Food Facts | Bases públicas e abertas de produtos e alimentos | Código de barras ou nome do produto consultado. Não recebe dado seu | França / União Europeia |
| Google LLC (Google Analytics para Firebase) | Telemetria de uso do aplicativo | Eventos de uso e o identificador de instalação descrito em 4.8 | EUA e global |
Compartilhamos também:
- Com o seu personal, no My Day GYM, conforme a seção 12.
- Com autoridades, quando houver ordem judicial, requisição de autoridade competente ou obrigação legal. Nesse caso, avisamos você sempre que a lei permitir.
- Em uma eventual reorganização societária, fusão ou aquisição, os dados podem ser transferidos ao sucessor, que fica vinculado a esta política. Avisaremos antes que isso produza efeito sobre você.
A lista acima é mantida atualizada, e o Anexo B traz o detalhe de cada operador. Alterações de operador são comunicadas conforme a seção 14.
7. Transferência internacional de dados
Comece pela boa notícia: o nosso servidor principal fica no Brasil. A sua conta, a sua rotina, o catálogo e — no My Day GYM — as respostas do PAR-Q, a data de nascimento, o gênero e o número de celular são guardados em servidor localizado em São Paulo, Brasil. Para esses dados não há transferência internacional. O envio do SMS de verificação também é feito por empresa brasileira.
Ainda assim, parte dos nossos fornecedores está fora do Brasil, como a tabela da seção 6 mostra. Isso significa que dados seus são transferidos internacionalmente nas seguintes situações, e só nelas:
| Quando | O que sai do Brasil | Para onde |
|---|---|---|
| Você usa um recurso de inteligência artificial | O texto ou a imagem que você submeteu | EUA, União Europeia, Singapura e China |
| Você faz login com Apple ou Google | A credencial do provedor | EUA e global |
| Você recebe o código de acesso por e-mail, quando o canal configurado é o serviço externo | O seu endereço de e-mail | EUA |
| Qualquer requisição ao nosso servidor | IP e conteúdo em trânsito, pela borda de rede | EUA e global |
| A cópia de segurança diária é enviada para fora da máquina | O banco inteiro, já cifrado antes de sair — o destinatário não consegue lê-lo | EUA e global |
| A telemetria de uso é enviada | Eventos de uso e o identificador de instalação | EUA e global |
Chamamos atenção especificamente para os provedores de inteligência artificial, porque é para eles que vai o texto livre da sua rotina alimentar e a fotografia do rótulo que você captura. Sob a LGPD não existe lista de países proibidos: Estados Unidos, União Europeia, Singapura e China estão sujeitos ao mesmo regime, porque nenhum deles tem, hoje, decisão de adequação da Autoridade Nacional de Proteção de Dados.
Fundamentamos essas transferências, conforme o art. 33 da LGPD, em pelo menos um destes instrumentos, para cada operador:
- cláusulas contratuais que contemplem as garantias exigidas pela ANPD na Resolução CD/ANPD nº 19/2024, quando celebradas com o operador; e
- o seu consentimento específico e destacado, informado da transferência — ele é sempre colhido quando o dado é sensível, e é a base que sustenta a transferência quando não houver cláusula contratual em vigor com aquele operador. É por isso que a autorização para os recursos que envolvem esse envio é pedida separadamente e menciona a transferência.
Você pode usar os aplicativos sem acionar nenhum recurso de inteligência artificial. Nesse caso, o seu conteúdo não é enviado a esses provedores. E, como dito acima, o PAR-Q e o dado lido do Apple Saúde ou do Health Connect nunca são enviados a eles, em nenhuma circunstância.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e rotina | Enquanto a sua conta existir |
| Conta e rotina após o fim da assinatura | Mantidas em uso por 5 (cinco) anos, para que você possa voltar e encontrar o seu histórico onde o deixou. Depois disso, apagadas. É retenção operacional: a conta continua viva e recuperável por você. Não confunda com o prazo do último parágrafo desta seção, que tem a mesma duração e natureza oposta |
| Conta e rotina após pedido de exclusão | Apagadas em até 30 dias, salvo o que a lei obrigue a manter |
| Sessões de login | 30 dias de validade; expiradas, são eliminadas |
| Código de acesso por e-mail ou por SMS, e o IP de quem o pediu | 10 minutos de validade; eliminados na sequência |
| Convite de personal não aceito | 14 dias; depois disso, expira |
| Respostas do PAR-Q | Não são apagadas nem sobrescritas enquanto a conta existir. A validade para treinar é de 12 meses, mas o registro anterior permanece, porque é o que permite reconstruir com que informação uma liberação de treino foi dada |
| Registro de consentimento e de aceite | Enquanto a conta existir, e pelo prazo do item seguinte. É a prova de que o consentimento foi dado — apagá-la prejudicaria você, não nós |
| Registros de acesso (IP, horário) | 6 meses, por força do art. 15 do Marco Civil da Internet |
| Dado fiscal e de transação | Pelo prazo da legislação fiscal aplicável |
| Ficha de produto no catálogo compartilhado | Permanece, mesmo após a exclusão da sua conta — é informação sobre um produto de mercado, não sobre você, e o vínculo com o seu identificador é removido |
| Fotos de evolução, medidas e avatar | Ficam no seu aparelho e são apagadas quando você as apaga ou desinstala o aplicativo. Se estiverem no backup da sua conta Apple ou Google, a remoção segue as regras deles |
As cópias de segurança, ditas com honestidade. Fazemos cópia de segurança diária do nosso banco. Um dado apagado do banco em uso sobrevive nessas cópias por até 7 dias na própria máquina e por até 30 dias nas cópias diárias enviadas para fora dela; guardamos ainda uma cópia mensal por 12 meses. Todas saem da máquina cifradas. Quando uma exclusão é executada, ela é reaplicada sobre qualquer cópia que venha a ser restaurada. Nenhum sistema que faça cópia de segurança pode prometer apagamento instantâneo em todas as cópias, e preferimos dizer o prazo real a esconder que ele existe.
O que "salvo o que a lei obrigue a manter" significa, na prática. Ao concluir a exclusão da sua conta, eliminamos de forma definitiva e irreversível os seus dados de acesso, o seu perfil, a sua rotina e as suas mídias do nosso sistema operacional de uso cotidiano. Com fundamento no artigo 16, inciso II, da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e no artigo 27 do Código de Defesa do Consumidor (Lei nº 8.078/1990), conservamos, pelo prazo prescricional de 5 (cinco) anos a contar da data do pedido de exclusão, uma cópia estritamente necessária do seu cadastro básico, do registro de consentimento e de aceite dos documentos legais, das respostas do questionário PAR-Q, do histórico de prescrição e execução de treinos e dos registros de evolução de medidas corporais — sempre na menor extensão necessária para reconstruir as decisões de segurança e as prescrições que possam ser postas em discussão. Essa cópia é mantida em repositório isolado e cifrado (cold storage), sem qualquer acesso operacional da nossa equipe ou de terceiros para fins comerciais, de marketing ou de inteligência de produto — é consultada exclusivamente em caso de necessidade de defesa em processo judicial, administrativo ou arbitral, ou para cumprimento de ordem judicial. Não é retenção operacional: você não recupera a conta nem o histórico de uso a partir desses dados. O prazo coincide com o da segunda linha da tabela acima, e a coincidência é só de duração — lá a sua conta continua viva e você volta para ela; aqui não há mais conta, há um arquivo lacrado que existe para defesa. Transcorrido o prazo de 5 anos, os registros são destruídos definitivamente.
9. Segurança
Medidas que adotamos:
- Tudo em trânsito é cifrado (HTTPS/TLS) entre o aplicativo, os nossos servidores e os nossos fornecedores.
- O token de sessão fica no Keychain do iOS (ou no armazenamento protegido equivalente no Android), não em armazenamento comum.
- No servidor, guardamos apenas o hash do token de sessão e o hash dos códigos de acesso — nunca o valor. Uma cópia do banco não permite entrar na sua conta.
- Códigos de acesso têm validade curta, uso único e teto de tentativas, por endereço e por conexão.
- Proteção contra reuso de credencial no login com a Apple, por meio de desafio de uso único.
- O servidor só aceita tráfego vindo da nossa borda de rede — o endereço da máquina não responde a quem tenta contorná-la.
- As imagens do catálogo são servidas por URL assinada e com expiração, não por endereço público permanente. O serviço se recusa a arrancar sem a chave de assinatura configurada.
- O painel interno de curadoria exige autenticação corporativa e é acessível apenas a pessoal autorizado. Revelar as respostas de um PAR-Q exige motivo escrito e gera registro de auditoria.
- As cópias de segurança são cifradas antes de sair da máquina, com chave que não fica no servidor.
- As fotos mais sensíveis simplesmente não estão no nosso servidor — a melhor proteção contra vazamento de um dado é não o ter.
Nenhum sistema é inviolável. Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos você e a ANPD, no prazo e na forma exigidos pelo art. 48 da LGPD.
10. Menores de idade
Os aplicativos são destinados a maiores de 18 anos e não são dirigidos a crianças ou adolescentes. Não coletamos conscientemente dados de menores de 18 anos.
No My Day GYM, a data de nascimento é obrigatória no cadastro e o cadastro de quem tem menos de 18 anos é recusado pelo sistema, não apenas desaconselhado.
Se soubermos que uma conta pertence a um menor, ela será encerrada e os dados associados, eliminados. Se você é responsável legal por um menor que criou conta, escreva para cdo@mydaysuite.com e trataremos o pedido com prioridade.
11. Decisões automatizadas
Os aplicativos usam inteligência artificial para sugerir: propor uma rotina, estimar os macros de uma refeição, apontar o impacto de mudar um treino de dia, indicar um produto. Essas saídas são propostas: você aceita, edita ou descarta. Nada é aplicado sem que você confirme.
Há uma avaliação automatizada que produz efeito concreto, e ela merece ser dita com clareza: no My Day GYM, as respostas do PAR-Q determinam se você é considerado apto a iniciar treino pelo aplicativo e se pode ativar o vínculo com um personal. É uma regra fixa, não um modelo estatístico: se alguma das sete respostas for "sim", o aplicativo apresenta um acompanhamento e orienta a procurar avaliação médica antes de treinar. A finalidade é a sua segurança física, e o critério está inteiramente descrito em 4.3.
Nenhuma dessas saídas é decisão automatizada que produza efeito jurídico sobre você, no sentido do art. 20 da LGPD. Ainda assim, e independentemente disso, você tem direito a solicitar revisão de qualquer resultado automatizado e a pedir informação sobre os critérios usados, escrevendo para cdo@mydaysuite.com.
E vale o que os Termos de Uso repetem em letra grande: os aplicativos não são dispositivo médico e não substituem profissional de saúde.
12. My Day GYM: personal e aluno
No My Day GYM, outra pessoa só vê os seus dados quando você aceita um convite de vínculo com um personal e autoriza o compartilhamento correspondente.
12.1 Quem responde pelo quê
- Two Moons Media Ltda é controladora da plataforma: da conta, da autenticação, da infraestrutura, da segurança, do questionário PAR-Q e do vínculo técnico entre treinador e aluno.
- O treinador é controlador dos dados que ele coleta e trata no exercício da própria atividade profissional — a avaliação que ele faz, a prescrição que ele monta, as anotações que ele escreve sobre o aluno. Ele responde por essas decisões perante o aluno e perante a lei, inclusive pelo dever de sigilo da sua profissão.
- Na prática, cada um responde pelo que decide. Nós não interferimos no conteúdo técnico da prescrição; o treinador não controla a infraestrutura.
Antes de poder convidar alunos, o treinador informa o seu registro profissional (CREF) e a candidatura passa por análise humana da nossa parte. Essa análise confere a habilitação declarada por ele: não é validação automática junto ao conselho profissional, e não é endosso da qualidade técnica do trabalho dele.
12.2 O que o treinador enxerga do aluno
O vínculo nasce de um convite do treinador e só existe com aceite explícito do aluno. No momento do aceite, o aluno lê o texto do que está autorizando — texto que fica congelado e guardado com o registro do consentimento — e faz uma escolha explícita, que não tem opção pré-marcada: compartilhar ou não as suas medidas corporais com aquele treinador.
Quando o vínculo é ativado, o treinador passa a ver:
- o nome e o contato de conta do aluno;
- a rotina de treino que ele mesmo prescreve e a execução dela (o que foi feito, o que foi pulado, cargas, repetições);
- se — e somente se — o aluno tiver autorizado no aceite: as medidas corporais do aluno.
O treinador não vê as respostas do PAR-Q do aluno — vê apenas se ele está apto a treinar. As fotos de evolução corporal do aluno não são compartilhadas com o treinador: elas não saem do aparelho do aluno, e não existe caminho para elas chegarem a ele pela plataforma.
Como mudar a escolha. Hoje, para alterar o compartilhamento de medidas depois do aceite, ou para revogá-lo, escreva para cdo@mydaysuite.com — atendemos no prazo da seção 13. O controle direto dentro do aplicativo está em construção; enquanto ele não existir, este é o canal, e ele funciona.
12.3 Quando a relação termina
Como o vínculo termina hoje. Você tem um vínculo ativo por vez: quando o aluno aceita o convite de outro profissional, o vínculo anterior é encerrado automaticamente, no mesmo instante. Fora dessa hipótese, aluno ou treinador encerram o vínculo escrevendo para cdo@mydaysuite.com — atendemos no prazo da seção 13, e nenhum dos dois precisa justificar o pedido. O botão de encerrar dentro do aplicativo está em construção; enquanto ele não existir, este é o canal, e ele funciona para os dois lados.
O que acontece com o dado no instante em que o vínculo fecha:
- O acesso do treinador aos dados do aluno cessa. A permissão do treinador é derivada de haver um vínculo aberto; fechado o vínculo, o aplicativo deixa de entregar a ele o nome, o contato, a execução de treino e as medidas do aluno. Não é uma tela escondida — é acesso negado.
- Nada do aluno é apagado, e isso é deliberado. A rotina, o histórico, as medidas e as fotos continuam na conta do aluno, exatamente como estavam. Encerrar um vínculo não é apagar dado; é cortar um acesso.
- O registro de que o vínculo existiu é conservado, com a data em que começou, a data em que terminou e o motivo. Ele não é apagado junto com o acesso, porque é o que permite responder depois quem era o responsável técnico por uma prescrição em uma data — pergunta que interessa ao aluno tanto quanto a nós.
- O treinador mantém, na própria conta e sob a responsabilidade dele, os planos que prescreveu e os registros que a legislação profissional o obrigue a conservar. Nessa parte ele é o controlador (12.1), e o dever de sigilo da profissão dele continua valendo depois do fim da relação.
- Se o aluno quiser apagar o que está sob o treinador, o pedido é feito diretamente a ele. O que está sob a nossa guarda, o aluno pede a nós, por Seus direitos. Se o treinador não responder, escreva para cdo@mydaysuite.com: nós não decidimos pelo profissional, mas repassamos o pedido e informamos o aluno do que foi feito.
12.4 Se você é o treinador
Ao vincular alunos, você declara que tem base legal própria para tratar os dados deles, que respeita o sigilo profissional aplicável e que não usará a plataforma para coletar dado além do necessário à sua atividade. Nós fornecemos a ferramenta; a relação profissional é sua.
13. Seus direitos
A LGPD (art. 18) garante a você:
| Direito | O que significa |
|---|---|
| Confirmação e acesso | Saber se tratamos dado seu e obter uma cópia |
| Correção | Corrigir dado incompleto, inexato ou desatualizado |
| Anonimização, bloqueio ou eliminação | De dado desnecessário, excessivo ou tratado em desconformidade com a lei |
| Portabilidade | Receber os seus dados em formato estruturado e legível por máquina |
| Eliminação | Apagar dado tratado com base no seu consentimento |
| Informação sobre compartilhamento | Saber com quem compartilhamos — a seção 6 e o Anexo B já respondem, e você pode pedir detalhe |
| Informação sobre a recusa | Saber o que acontece se você não consentir |
| Revogação do consentimento | Retirar, a qualquer momento e de forma gratuita, um consentimento que você deu |
| Oposição | Opor-se a tratamento fundado em legítimo interesse — inclusive à telemetria de uso (4.8) |
| Revisão de decisão automatizada | Ver a seção 11 |
Como exercer: escreva para cdo@mydaysuite.com. Podemos pedir informação adicional para confirmar que é você — não para dificultar, mas porque entregar dado seu a outra pessoa seria pior.
Prazos que assumimos, contados da confirmação da sua identidade:
| Pedido | Prazo |
|---|---|
| Confirmação de que tratamos dado seu, em formato simplificado | Imediato, conforme o art. 19, § 3º da LGPD |
| Cópia completa dos seus dados, ou portabilidade em formato legível por máquina | 15 dias, conforme o art. 19, II da LGPD |
| Correção, oposição, revogação de consentimento | 15 dias |
| Exclusão da conta e dos dados | 30 dias, ressalvado o que a lei obrigue a manter — ver seção 8 |
Sobre a portabilidade e a exportação. A exportação automatizada, feita de dentro do aplicativo, está em construção. Enquanto ela não existir, a portabilidade é atendida manualmente, pelo canal acima, dentro do prazo de 15 dias — o direito não depende da funcionalidade, e o canal funciona.
Exclusão da conta. Você pode pedir a exclusão da sua conta e de tudo o que está sob a nossa guarda escrevendo para cdo@mydaysuite.com ou pela página https://mydaysuite.com/pt/account-deletion, que descreve o pedido passo a passo. O pedido não exige justificativa. Executamos em até 30 dias, avisamos você quando concluirmos, e a exclusão é definitiva — o que fica retido é apenas o descrito na seção 8. A exclusão a partir de dentro do aplicativo está em construção; enquanto ela não existir, o canal acima é o oficial e é o único de que você precisa.
Reclamação: você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) — https://www.gov.br/anpd.
14. Como comunicamos mudanças
Esta política pode mudar quando o produto mudar, quando trocarmos de fornecedor ou quando a lei exigir.
- Alterações relevantes — nova categoria de dado, nova finalidade, novo destinatário, mudança na base legal — são avisadas por e-mail, no endereço da sua conta, com pelo menos 15 dias de antecedência.
- Alterações redacionais entram em vigor na publicação.
- A data de vigência no topo é sempre a da versão em vigor. As versões anteriores ficam disponíveis mediante pedido em cdo@mydaysuite.com.
- Quando uma mudança exigir novo consentimento — em especial para dado sensível —, pediremos de novo. Continuar usando o aplicativo não substitui consentimento para dado sensível.
15. Contato
| Assunto | Onde escrever |
|---|---|
| Privacidade, direitos do titular, encarregado (DPO) | cdo@mydaysuite.com |
| Suporte e dúvidas gerais | sac@mydaysuite.com |
| Correspondência | Av. Nove de Julho, CEP 01406-200, São Paulo, SP, Brasil |
Anexo B — Nossos operadores em detalhe
Esta é a lista completa dos terceiros que recebem dado pessoal nosso, com o que cada um recebe e onde ele fica. Ela é parte desta política: um operador que não esteja aqui não recebe dado seu.
| Operador | Papel | Categorias de dado que recebe | Localização |
|---|---|---|---|
| Hostinger | Hospedagem do servidor de conta, rotina, catálogo e My Day GYM | Conta, identificação, rotina, medidas, PAR-Q, consentimentos, catálogo, registros técnicos | Brasil (datacenter em São Paulo) |
| Comtele Soluções em Tecnologia | Envio do SMS de verificação de celular | Número de celular e o texto do código | Brasil |
| Resend, Inc. | Envio do e-mail com o código de acesso, quando é o canal configurado | Endereço de e-mail e o texto do código | EUA |
| Cloudflare, Inc. | Borda de rede e DNS; camada intermediária das chamadas de IA e de SMS; controle de acesso do painel interno; armazenamento das cópias de segurança cifradas | Tráfego, IP, conteúdo em trânsito; cópias de segurança cifradas na origem | EUA e global |
| Apple Inc. | Sign in with Apple, distribuição, cobrança, HealthKit | Credencial de login, dados de cobrança (direto com você) | EUA e global |
| Google LLC | Login com Google, distribuição e cobrança na Google Play, Health Connect | Credencial de login, dados de cobrança (direto com você) | EUA e global |
| Google LLC (Google Analytics para Firebase) | Telemetria de uso | Eventos de uso e identificador de instalação | EUA e global |
| Google LLC (Gemini) | Modelo de linguagem e de visão | Texto e imagens submetidos a um recurso de IA | EUA e global |
| OpenAI, L.L.C. | Geração da ilustração do catálogo | Foto de referência do produto e o texto do pedido | EUA |
| DeepSeek | Modelo de linguagem para estruturação de rotina e de alimentação | Texto submetido a um recurso de IA | China |
| Alibaba Cloud (Qwen, Wan) | OCR de rótulo e geração de imagem | Foto do rótulo ou do prato, e o texto do pedido | Singapura — grupo com sede na China |
| Jina AI GmbH | Busca e leitura de páginas públicas sobre o produto | Termo de busca derivado do produto — nenhum dado seu | Alemanha / EUA |
| Open Beauty Facts / Open Food Facts | Bases públicas e abertas de produtos e alimentos | Código de barras ou nome do produto — nenhum dado seu | França / União Europeia |
Nenhum dos operadores acima recebe: as suas fotos de evolução corporal, o seu avatar, os dados lidos do Apple Saúde ou do Health Connect, ou as suas respostas do PAR-Q.
O estado do compromisso contratual de cada provedor de inteligência artificial quanto a não treinar modelos com o conteúdo enviado pode ser consultado a qualquer momento por cdo@mydaysuite.com. Assinantes que queiram ser avisados de novos operadores antes de eles entrarem em operação podem solicitar no mesmo endereço.
Este documento é publicado em português e em inglês. Ambas as versões são originais; em caso de divergência entre elas, para usuários no Brasil prevalece a versão em português.