Voltar ao início

Política de Privacidade

Última atualização: 31 de maio de 2026

A Imperium Gestão e Soluções (MEI) (CNPJ: 65.579.759/0001-16), responsável pelo aplicativo Seguim Performance, está comprometida com a transparência e a proteção dos seus dados pessoais. Este documento descreve quais dados coletamos, como os utilizamos, com quem os compartilhamos e quais são seus direitos como titular, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

1. Dados Pessoais que Coletamos

Coletamos dados pessoais para prestar os serviços do Seguim Performance. Os dados são agrupados pelas seguintes categorias:

1.1 Dados de Cadastro

Nome completo, endereço de e-mail, número de telefone, data de nascimento, gênero, senha (armazenada com hash criptográfico — nunca em texto plano).

Base legal: Art. 7º, V (execução de contrato)

1.2 Dados Sensíveis de Saúde ⚠️

Peso, altura, IMC, percentual de gordura, metas de composição corporal, histórico de treinos, intensidade de exercícios, frequência cardíaca (se vinculada a wearable), resultados de exames laboratoriais (hemograma, glicemia, lipidograma, hormônios etc.), registros de saúde mental (humor diário, nível de estresse, qualidade do sono), dados de hidratação e nutrição.

Dados de saúde são tratados como dados sensíveis (Art. 11, LGPD). Base legal: Art. 11, II, a (consentimento específico e destacado do titular).

1.3 Dados de Localização (GPS)

Coordenadas geográficas coletadas exclusivamente durante o uso ativo da funcionalidade de rastreamento de corrida, mediante permissão explícita concedida pelo Usuário no dispositivo. Não coletamos localização em segundo plano sem autorização específica.

Base legal: Art. 7º, I (consentimento) e Art. 11, II, a (dados sensíveis)

1.4 Imagens de Refeições

Fotografias enviadas voluntariamente pelo Usuário para a funcionalidade de scanner nutricional. As imagens são processadas pela IA e podem ser armazenadas temporariamente para fins de análise. Não são usadas para identificação biométrica.

Base legal: Art. 7º, I (consentimento)

1.5 Dados de Uso e Comportamento

Funcionalidades acessadas, frequência de uso, missões completadas, XP acumulado, interações com o app, logs de acesso, endereço IP, tipo de dispositivo e versão do sistema operacional.

Base legal: Art. 7º, IX (legítimo interesse — melhoria do serviço e personalização)

1.6 Dados Financeiros

O Seguim Performance NÃO armazena dados de cartão de crédito. Transações são processadas pelo Stripe (PCI-DSS compliant) e Woovi/OpenPix. Armazenamos apenas identificadores de cliente (Stripe Customer ID) e histórico de assinaturas/pagamentos.

Base legal: Art. 7º, V (execução de contrato)

2. Finalidade do Tratamento de Dados

FinalidadeBase Legal (LGPD)
Prestação dos serviços contratados (treinos, nutrição, etc.)Art. 7º, V — Execução de contrato
Geração de recomendações personalizadas por IAArt. 7º, I — Consentimento
Comunicações transacionais (confirmações, lembretes)Art. 7º, V — Execução de contrato
Notificações de engajamento e campanhas personalizadasArt. 7º, I — Consentimento
Melhorias do produto e análise de usoArt. 7º, IX — Legítimo interesse
Prevenção a fraudes e segurançaArt. 7º, IX — Legítimo interesse
Cumprimento de obrigações legais e regulatóriasArt. 7º, II — Obrigação legal
Compartilhamento com Profissional contratado pelo UsuárioArt. 7º, I — Consentimento

3. Compartilhamento de Dados

O Seguim Performance NÃO vende seus dados pessoais a terceiros. Compartilhamos dados apenas nas seguintes situações:

Profissionais Parceiros Contratados pelo Usuário

Ao contratar um Profissional no Marketplace, compartilhamos com ele os dados de saúde relevantes para a prestação do serviço (histórico de treinos, peso, metas, laudos, etc.). O Profissional é um operador de dados nos termos da LGPD e está contratualmente obrigado ao sigilo profissional e à conformidade com a lei.

Fornecedores de Tecnologia (Sub-Operadores)

  • Supabase (banco de dados e autenticação — servidores nos EUA, SCC vigente)
  • OpenAI (processamento de IA — servidores nos EUA, DPA vigente)
  • Stripe (processamento de pagamentos — PCI-DSS)
  • Vercel (hospedagem da aplicação — servidores nos EUA)

Autoridades e Obrigações Legais

Podemos compartilhar dados quando exigido por lei, decisão judicial, inquérito policial ou determinação de autoridade competente.

Transferência Internacional: Supabase, OpenAI e Vercel operam servidores nos EUA. As transferências internacionais são amparadas pelas Cláusulas Contratuais Padrão (SCC) da União Europeia, adotadas como parâmetro equivalente ao Art. 33 da LGPD, ou por acordos de processamento de dados (DPA) vigentes.

4. Retenção e Exclusão de Dados

CategoriaPrazo de Retenção
Dados de cadastro e conta ativaEnquanto a conta estiver ativa + 5 anos após encerramento
Histórico de treinos e saúdeEnquanto a conta estiver ativa + 2 anos
Dados GPS de corridasEnquanto a conta estiver ativa + 1 ano
Imagens de scanner de refeições90 dias após o upload
Dados financeiros e assinaturas10 anos (obrigação fiscal — Lei nº 9.613/98)
Logs de segurança e acesso6 meses (Marco Civil da Internet, Art. 15)
Dados de saúde mentalEnquanto a conta estiver ativa + 2 anos
Laudos laboratoriais5 anos (Resolução CFM sobre prontuário médico como referência)

Após o prazo de retenção, os dados são anonimizados ou excluídos permanentemente de forma segura.

5. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Criptografia TLS 1.3 em todas as comunicações entre app e servidores
  • Senhas armazenadas com hash bcrypt (nunca em texto plano)
  • Row Level Security (RLS) no banco de dados — cada usuário acessa apenas seus próprios dados
  • Autenticação segura via Supabase Auth com tokens JWT
  • Backups criptografados e redundantes
  • Acesso administrativo restrito por função (role-based access control)
  • Monitoramento de atividades suspeitas e logs de segurança

Em caso de incidente de segurança que possa afetar seus dados, notificaremos os Usuários afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos legais previstos pela LGPD.

6. Seus Direitos como Titular de Dados (LGPD)

Conforme Art. 18 da LGPD, você tem os seguintes direitos:

📋 Confirmação

Saber se tratamos seus dados

👁️ Acesso

Obter cópia dos seus dados

✏️ Correção

Retificar dados incompletos ou incorretos

🗑️ Eliminação

Solicitar exclusão de dados tratados com consentimento

📤 Portabilidade

Receber seus dados em formato estruturado

🚫 Oposição

Opor-se ao tratamento por legítimo interesse

❌ Revogação

Revogar consentimento a qualquer momento

📜 Informação

Saber com quem compartilhamos seus dados

Para exercer seus direitos, entre em contato com nosso Encarregado de Proteção de Dados (DPO): dpo@seguimperformance.online

Responderemos às solicitações em até 15 (quinze) dias úteis, conforme Art. 19 da LGPD.

7. Cookies e Tecnologias de Rastreamento

O Seguim Performance utiliza cookies e tecnologias similares para autenticação de sessão, preferências do usuário e análise de uso do aplicativo (analytics). Não utilizamos cookies de rastreamento para fins de publicidade comportamental de terceiros.

Cookies de autenticação (sessão) são essenciais para o funcionamento do aplicativo e não podem ser desativados. Cookies analíticos são utilizados para melhorar a experiência e podem ser desativados nas configurações do navegador/dispositivo.

8. Menores de Idade

O Seguim Performance não destina seus serviços a menores de 13 (treze) anos. Usuários entre 13 e 17 anos devem ter o cadastro realizado e supervisionado por um responsável legal, que consente em nome do menor.

Caso identifiquemos cadastro de menor sem consentimento parental adequado, a conta será suspensa e os dados excluídos imediatamente.

9. Alterações nesta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas de privacidade ou exigências legais. Comunicaremos alterações relevantes por notificação no aplicativo e/ou e-mail com antecedência mínima de 15 (quinze) dias, exceto em casos de urgência por força de lei.

O uso continuado do Seguim Performance após as alterações constitui aceitação da nova versão da Política.

10. Contato e DPO

Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados:

Imperium Gestão e Soluções (MEI)

CNPJ: 65.579.759/0001-16

Encarregado de Proteção de Dados (DPO):

dpo@seguimperformance.online

Você também pode registrar reclamações diretamente com a Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

Imperium Gestão e Soluções (MEI) • CNPJ: 65.579.759/0001-16

Última atualização: 31 de maio de 2026