TR TIME ROCHA Legal
Documento Legal

Política de Privacidade

v1.0 Vigente desde 04 de junho de 2026 · Última atualização: 04 de junho de 2026 · ~9 min de leitura
📑 Sumário (17 seções)
  1. 1. Controlador e contato
  2. 2. Dados que coletamos
  3. 3. Bases legais
  4. 4. Como utilizamos
  5. 5. Compartilhamento
  6. 6. SDKs e fornecedores
  7. 7. Transferência internacional
  8. 8. Retenção
  9. 9. Segurança
  10. 10. Seus direitos LGPD
  11. 11. Idade mínima e menores
  12. 12. Cookies
  13. 13. Notificações e marketing
  14. 14. HealthKit / Health Connect
  15. 15. Apple Privacy Labels
  16. 16. Atualizações
  17. 17. ANPD

Esta Política descreve como o Time Rocha coleta, utiliza, armazena, compartilha e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (LGPD).

Tratamos dados pessoais e dados sensíveis de saúde para entregar o serviço de acompanhamento nutricional, médico e esportivo. Usamos Firebase (Google Cloud) como infraestrutura. Você tem direito a acessar, corrigir, exportar e excluir seus dados a qualquer momento pelo e-mail timerochapb@gmail.com ou pelo próprio aplicativo (Perfil → Conta). Não vendemos seus dados. Não fazemos publicidade comportamental.

Controlador e contato

1.1. O Time Rocha é o Controlador dos dados pessoais tratados na Plataforma, nos termos do art. 5º, VI, da LGPD.

A razão social, CNPJ e endereço completo do Controlador serão informados nesta seção assim que a constituição jurídica do Time Rocha for formalizada. Enquanto isso, todas as comunicações oficiais devem ser direcionadas ao e-mail abaixo.

1.2. Encarregado pelo Tratamento de Dados Pessoais (DPO): equipe Time Rocha — contato pelo e-mail timerochapb@gmail.com.

1.3. Profissionais como controladores autônomos: cada profissional credenciado (médico, nutricionista, personal trainer) é controlador autônomo do prontuário sob sua responsabilidade técnica, conforme regulamentação do respectivo conselho profissional. O Time Rocha atua como custódio digital desses dados, mediante contrato e instruções do profissional.

Dados que coletamos

2.1. Dados de cadastro

  • Nome completo, e-mail, telefone, data de nascimento, CPF (quando aplicável);
  • Endereço (quando necessário para entrega ou cadastro);
  • Foto de perfil (opcional).

2.2. Dados sensíveis de saúde

Como serviço de acompanhamento de saúde, tratamos dados pessoais sensíveis (art. 5º, II, LGPD):

  • Histórico clínico, sintomas, alergias, intolerâncias e medicamentos em uso;
  • Peso, altura, medidas corporais, fotos de evolução;
  • Exames laboratoriais e de bioimpedância (InBody);
  • Plano alimentar, ficha de treino, suplementação;
  • Hábitos de hidratação, sono e atividade física;
  • Respostas a questionários de saúde e mensagens trocadas com profissionais.

2.3. Dados de uso e dispositivo

  • Endereço IP, identificadores de dispositivo (não publicitários), sistema operacional, versão do aplicativo;
  • Registros de acesso, ações realizadas na Plataforma, datas e horários de login;
  • Logs técnicos e diagnósticos de falhas (crash reports).

2.4. Dados de pagamento

Quando aplicável, dados de pagamento são processados diretamente por nossos parceiros financeiros ou pelas lojas de aplicativos (App Store / Google Play). Não armazenamos dados completos de cartão de crédito em nossos servidores.

Não coletamos IDFA (Apple), Advertising ID (Google) nem qualquer identificador para publicidade. Não fazemos rastreamento entre apps ou sites e não realizamos publicidade comportamental.

Bases legais para o tratamento

Tratamos seus dados com base nas seguintes hipóteses legais da LGPD:

  • Execução de contrato (art. 7º, V) — para prestar o serviço contratado;
  • Consentimento (art. 7º, I; art. 11, I) — especialmente para dados sensíveis de saúde, coletado de forma destacada no cadastro;
  • Tutela da saúde (art. 11, II, "f") — para procedimentos realizados por profissionais de saúde credenciados;
  • Cumprimento de obrigação legal (art. 7º, II) — para obrigações fiscais, sanitárias e profissionais;
  • Legítimo interesse (art. 7º, IX) — para segurança da Plataforma, prevenção a fraudes e melhoria do serviço, respeitando direitos e liberdades do titular.

Registramos o aceite a esta Política e aos Termos de Uso com timestamp, IP e identificador do dispositivo, mantendo histórico de versões para fins de auditoria, conforme exigido pelo art. 8º, §6º, da LGPD.

Como utilizamos os dados

  • Criar e gerenciar sua conta;
  • Elaborar, entregar e acompanhar planos alimentares, treinos e prescrições;
  • Realizar agendamento, lembretes e comunicação com a equipe profissional;
  • Processar pagamentos e emitir documentos fiscais;
  • Gerar relatórios de evolução para acompanhamento clínico;
  • Enviar notificações operacionais (consultas, planos, status);
  • Garantir segurança, prevenir fraudes e investigar incidentes;
  • Aprimorar a Plataforma e desenvolver novas funcionalidades, sempre que possível com dados agregados ou anonimizados.

Compartilhamento de dados

Seus dados podem ser compartilhados nas seguintes situações:

  • Equipe profissional do Time Rocha: nutricionistas, médicos, personal trainers e equipe administrativa acessam os dados estritamente necessários para o atendimento, conforme controle de acessos por papel.
  • Operadores e fornecedores: infraestrutura em nuvem (Google Firebase / Google Cloud), provedores de e-mail e SMS, serviços de pagamento, ferramentas de análise — todos submetidos a obrigações contratuais de confidencialidade e segurança.
  • Inteligência Artificial: conteúdos podem ser submetidos a provedores de IA (ex.: Google Vertex AI) para apoio ao profissional, sem que esses provedores utilizem os dados para treinar modelos de terceiros.
  • Autoridades públicas: quando exigido por lei, ordem judicial ou requisição de órgão competente.

Não vendemos seus dados pessoais a terceiros.

SDKs e fornecedores

A Plataforma utiliza os seguintes serviços de terceiros como operadores:

ServiçoFinalidadePolítica
Firebase AuthenticationAutenticação de usuáriosGoogle
Cloud FirestoreBanco de dadosGoogle
Cloud StorageArmazenamento de arquivosGoogle
Cloud FunctionsProcessamento server-sideGoogle
Firebase Cloud Messaging (FCM)Notificações pushGoogle
Google Vertex AIGeração assistida de planosGoogle

Caso novos fornecedores sejam adicionados, esta lista será atualizada e comunicada conforme alterações desta Política.

Transferência internacional de dados

A Plataforma utiliza Firebase (Google Cloud), cuja infraestrutura pode estar localizada fora do Brasil, incluindo Estados Unidos e União Europeia. Essas transferências ocorrem com base em cláusulas contratuais padrão e mecanismos reconhecidos pela LGPD para garantir nível adequado de proteção, conforme art. 33 da LGPD.

Armazenamento e retenção

8.1. Mantemos seus dados pelo prazo necessário ao cumprimento das finalidades aqui descritas, observando os prazos legais aplicáveis.

8.2. Prontuários médicos seguem a Resolução CFM nº 1.821/2007 e a Lei nº 13.787/2018: guarda permanente quando em meio eletrônico com certificação digital, ou prazo mínimo de 20 anos a partir do último registro.

8.3. Prontuários nutricionais seguem a Resolução CFN nº 599/2018 (mínimo de 5 anos após o último atendimento, recomendado 20 anos).

8.4. Dados financeiros e fiscais são mantidos pelo prazo exigido pela legislação tributária (em regra, 5 anos).

8.5. Após o prazo de retenção, os dados são anonimizados ou eliminados de forma segura.

Segurança da informação

Adotamos medidas técnicas e administrativas para proteger seus dados:

  • Criptografia em trânsito (HTTPS/TLS 1.2+) e em repouso;
  • Autenticação por e-mail e senha, com possibilidade de redefinição segura;
  • Controle de acesso por papel (paciente, profissional, recepção, administrador);
  • Logs de auditoria para ações sensíveis;
  • Regras de segurança no Firestore e Cloud Storage;
  • Monitoramento contínuo e atualização periódica de dependências.

Em caso de incidente de segurança que envolva risco ou dano relevante aos titulares, notificaremos a ANPD e os titulares afetados em prazo razoável (referência ANPD: até 3 dias úteis da ciência), conforme art. 48 da LGPD.

Seus direitos como titular

Você tem os seguintes direitos garantidos pela LGPD (art. 18):

  • Confirmação da existência de tratamento;
  • Acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade dos dados a outro fornecedor;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
  • Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • Revogação do consentimento a qualquer momento.

Use o próprio aplicativo (Perfil → Conta) para acessar, exportar ou excluir seus dados, ou escreva para timerochapb@gmail.com. Respondemos em até 15 dias, conforme art. 19 da LGPD.

Consequências da revogação: revogar o consentimento para tratamento de dados sensíveis de saúde inviabiliza a continuidade do acompanhamento clínico, encerrando a prestação dos serviços profissionais. Dados de prontuário permanecem retidos pelos prazos legais descritos na seção 8.

Idade mínima e menores

11.1. A Plataforma é destinada a pessoas com 16 anos ou mais.

11.2. Para adolescentes entre 16 e 17 anos, exigimos consentimento expresso e específico, em destaque, de pelo menos um dos pais ou responsável legal, conforme art. 14 da LGPD.

11.3. O consentimento parental é registrado de forma versionada (data, horário, identificador do responsável) e pode ser revogado a qualquer momento pelo responsável.

11.4. Caso identifiquemos dados de menor de 16 anos coletados sem base legal, eliminaremos os dados, exceto os necessários ao cumprimento de obrigação legal.

11.5. O tratamento ocorre sempre no melhor interesse do adolescente.

Cookies e tecnologias semelhantes

A versão web da Plataforma utiliza as seguintes categorias de cookies:

CategoriaFinalidadeBase legal
NecessáriosAutenticação, sessão e segurançaExecução de contrato
FuncionaisLembrar preferências do usuárioLegítimo interesse
AnalíticosMétricas agregadas de usoLegítimo interesse / consentimento quando aplicável

Não utilizamos cookies de publicidade comportamental. Você pode gerenciar cookies nas configurações do seu navegador. A desativação de cookies necessários pode afetar funcionalidades essenciais.

Notificações e comunicações de marketing

13.1. Notificações operacionais (consultas, lembretes, alterações de plano, mensagens da equipe) integram a prestação do serviço e são enviadas com base na execução do contrato.

13.2. Comunicações educativas e de marketing (dicas, novidades, ofertas) dependem de opt-in expresso e podem ser desativadas a qualquer momento em Perfil → Preferências de notificação ou pelo link de cancelamento ao final dos e-mails.

13.3. Você pode bloquear notificações push diretamente nas configurações do sistema operacional (iOS ou Android).

HealthKit (iOS) e Health Connect (Android)

14.1. A Plataforma pode oferecer integração opcional com Apple HealthKit (iOS) e Health Connect (Android) para sincronização de dados como peso, atividade física e nutrientes.

14.2. Essa integração é estritamente opt-in: depende de autorização expressa do usuário no momento da ativação, podendo ser revogada nas configurações do app ou do sistema.

14.3. Dados obtidos via HealthKit / Health Connect:

  • Não são compartilhados com terceiros para fins de publicidade;
  • Não são utilizados para data mining ou desenvolvimento de produtos não relacionados à saúde;
  • São utilizados exclusivamente para apoio ao acompanhamento clínico e funcionalidades correlatas do app, conforme exigido pelas diretrizes da Apple e do Google.

Mapeamento para Apple Privacy Labels e Google Data Safety

Para fins de transparência nas lojas de aplicativos, declaramos abaixo as categorias de dados coletados e seu vínculo com a identidade do usuário, conforme exigido pela App Store e pelo Google Play:

Categoria (Apple)Coletado?Vinculado ao usuário?Rastreamento?
Health & FitnessSimSimNão
Sensitive Info (saúde)SimSimNão
Contact Info (nome, e-mail, telefone)SimSimNão
User Content (fotos, mensagens)SimSimNão
Identifiers (User ID)SimSimNão
Usage Data / DiagnosticsSimSimNão
Location (precisa)Não
Browsing HistoryNão
Advertising Data (IDFA)Não

Reforçamos: não realizamos rastreamento (App Tracking Transparency) e não compartilhamos identificadores com redes de anúncios.

Atualizações desta Política

16.1. Esta Política pode ser atualizada periodicamente. Alterações relevantes serão informadas pela Plataforma ou por e-mail, com antecedência razoável.

16.2. Mantemos histórico de versões. A data de "vigente desde" e "última atualização" estão indicadas no topo deste documento.

16.3. Em caso de mudanças que ampliem ou alterem significativamente o tratamento de dados sensíveis, solicitaremos novo consentimento.

Autoridade Nacional de Proteção de Dados

Caso entenda que seus direitos não foram adequadamente atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.

Dúvidas ou solicitações LGPD?

Exercício de direitos, dúvidas sobre dados, incidentes ou qualquer assunto relacionado a privacidade — escreva para nós. Respondemos em até 15 dias.

📧 timerochapb@gmail.com