Política de Privacidade
Versão 1.0 — vigente a partir de 01/05/2026
1. Quem somos
A EvoNutri é uma plataforma SaaS white-label para nutricionistas. Neste documento, “nós”, “nosso” ou “EvoNutri” refere-se à empresa operadora da plataforma.
2. Dados coletados
2.1 Nutricionistas (Tenants)
- Dados de cadastro: nome completo, e-mail, CRN, telefone.
- Dados de pagamento: processados por gateway terceiro; não armazenamos número de cartão.
- Dados de uso: logs de acesso, ações na plataforma (para segurança e auditoria).
2.2 Pacientes
- Dados de identificação: nome, e-mail, telefone, CPF (opcional).
- Dados de saúde: antropometria, composição corporal, histórico alimentar, check-ins, dietas.
- Dados de uso: acesso ao painel do paciente.
Os dados de saúde dos pacientes são considerados dados sensíveis nos termos do art. 11 da LGPD e recebem proteção reforçada.
3. Finalidades do tratamento
- Prestação dos serviços contratados (gestão de pacientes, dietas, check-ins).
- Comunicação essencial relacionada ao serviço (notificações, convites, suporte).
- Cumprimento de obrigações legais e regulatórias.
- Segurança, prevenção de fraudes e auditoria.
4. Base legal
Tratamos dados com base nas seguintes hipóteses do art. 7º da LGPD: execução de contrato (prestação do serviço), cumprimento de obrigação legal, legítimo interesse (segurança) e consentimento (dados de saúde do paciente, colhido pelo nutricionista).
5. Compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas com:
- Provedores de infraestrutura: servidores em nuvem, CDN, armazenamento de arquivos — sob contratos de processamento de dados.
- Provedores de comunicação: serviços de e-mail transacional e WhatsApp Business API — limitado ao necessário para entrega das mensagens.
- Autoridades: quando exigido por lei ou ordem judicial.
6. Retenção de dados
- Dados de conta: mantidos enquanto a conta estiver ativa e por até 5 anos após encerramento.
- Dados de saúde dos pacientes: mantidos enquanto o relacionamento com o nutricionista estiver ativo; excluídos a pedido conforme seção 7.
- Logs de auditoria: retidos por 2 anos para fins de segurança e conformidade.
7. Seus direitos (LGPD)
Você tem direito a:
- Confirmar a existência de tratamento de seus dados.
- Acessar os dados que mantemos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor.
- Revogar consentimento quando o tratamento for baseado nele.
Para exercer esses direitos, envie solicitação para privacidade@evonutri.app.br. Responderemos em até 15 dias.
8. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (TLS) e em repouso, controle de acesso por função (RBAC), isolamento por tenant (Row-Level Security no PostgreSQL), backups diários e monitoramento contínuo.
9. Cookies e rastreamento
Utilizamos cookies estritamente necessários para autenticação e sessão. Não usamos cookies de rastreamento ou publicidade de terceiros.
10. Transferências internacionais
Os dados são processados e armazenados preferencialmente em servidores localizados no Brasil. Eventuais transferências internacionais (ex.: CDN) ocorrem apenas com provedores que oferecem garantias adequadas de proteção.
11. Encarregado (DPO)
Nosso encarregado pelo tratamento de dados pode ser contatado em privacidade@evonutri.app.br.
12. Alterações
Esta política pode ser atualizada. A versão atual sempre estará disponível nesta página. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 10 dias.
Veja também: Termos de Uso