RecorpoBaixe grátis

Documento oficial

Política de Privacidade

Versão 1.0.0 · em vigor a partir de 20 de julho de 2026.

1. Quem é o controlador dos seus dados

O controlador dos dados pessoais tratados pelo Recorpo é o desenvolvedor responsável pelo aplicativo, identificado nos metadados da Play Store.

Encarregado pelo Tratamento de Dados (DPO) e canal geral de atendimento: recorpoapp@gmail.com

2. Quais dados coletamos e por quê

a) Dados de cadastro: nome, e-mail, senha (com hash bcrypt) — para criar e proteger sua conta.

b) Dados de saúde (sensíveis, art. 5º II da LGPD): peso, hidratação, refeições, sintomas, medicação em uso, doses aplicadas, resultados de exames que você opte por registrar — para oferecer o serviço.

c) Fotos: imagens de prato, rótulo, bula ou prescrição enviadas voluntariamente para reconhecimento por IA — processadas e não armazenadas em servidor após a resposta.

d) Dados de uso: eventos técnicos anonimizados (crash, tempo de resposta) — para diagnosticar problemas.

e) Dados de pagamento: NÃO coletamos dados de cartão. A cobrança da assinatura é processada integralmente pelo Google Play Billing.

3. Bases legais

Dados de saúde (sensíveis): tratados com base no seu consentimento específico (art. 11, I da LGPD), coletado explicitamente na primeira abertura do aplicativo. Você pode revogar a qualquer momento excluindo sua conta.

Dados de cadastro e uso: tratados com base na execução do contrato entre você e o Recorpo (art. 7º, V da LGPD).

Dados de crash e desempenho: tratados com base no legítimo interesse (art. 7º, IX), respeitando sua expectativa e sem impacto em direitos fundamentais.

4. Com quem compartilhamos

Compartilhamos dados apenas com operadores estritamente necessários ao funcionamento do serviço, sob contrato:

a) Google LLC — autenticação (Firebase Authentication) e pagamentos (Google Play Billing). Dados: e-mail e identificador da conta Google, quando você opta por login social; identificador da compra, quando assina Premium.

b) Render.com — hospedagem do servidor de aplicação nos EUA. Dados: todos os dados armazenados na sua conta, cifrados em trânsito (TLS 1.3) e sensíveis também em repouso.

c) Google Gemini API — reconhecimento de imagem por IA, apenas quando você envia uma foto para análise de refeição, rótulo, bula ou prescrição. A foto é processada e descartada após a resposta.

Não vendemos, não alugamos e não compartilhamos seus dados para fins de publicidade ou marketing por terceiros.

5. Onde ficam armazenados

Os dados ficam armazenados em infraestrutura da Render.com (região dos EUA). Quando os dados são processados fora do Brasil, aplicamos padrão de proteção equivalente ao HIPAA (Health Insurance Portability and Accountability Act), tratando dados de saúde como Protected Health Information (PHI), com acesso restrito, registro de auditoria e ciframento em repouso.

Não realizamos venda de PHI e não usamos PHI para publicidade dirigida.

6. Por quanto tempo mantemos

Dados de saúde e uso: mantidos enquanto sua conta estiver ativa. Ao excluir a conta, agendamos a eliminação em até 30 dias corridos, exceto quando obrigados a reter por lei (por exemplo, dados fiscais de assinatura por 5 anos, Lei 5.172/1966).

Registros de acesso: 6 meses, para atender ao Marco Civil da Internet (art. 15).

Backups: os backups podem conter dados excluídos por até 90 dias, quando são sobrescritos.

7. Seus direitos (LGPD art. 18)

A qualquer momento você pode, direto pelo aplicativo (menu Perfil → Meus dados) ou pelo e-mail recorpoapp@gmail.com:

I — confirmar a existência de tratamento;

II — acessar seus dados;

III — corrigir dados incompletos, inexatos ou desatualizados;

IV — anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;

V — solicitar a portabilidade dos dados a outro fornecedor (exportação em JSON legível);

VI — eliminar dados pessoais tratados com base no seu consentimento;

VII — obter informação sobre entidades públicas e privadas com quem compartilhamos dados;

VIII — ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências disso;

IX — revogar o consentimento a qualquer tempo.

Responderemos em até 15 dias corridos.

8. Segurança

Adotamos medidas técnicas e administrativas para proteger seus dados: TLS 1.3 no transporte, hash bcrypt para senhas, ciframento AES-256 para dados sensíveis em repouso, tokens JWT com expiração curta, PIN/biometria opcional dentro do aplicativo, controle de acesso por função, backups criptografados, registros de auditoria.

Ainda assim, nenhum sistema é 100% imune. Em caso de incidente de segurança relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme art. 48 da LGPD.

9. Menores de idade

O Recorpo é destinado a maiores de 18 anos. Não coletamos, com conhecimento, dados de crianças ou adolescentes. Se identificarmos coleta indevida, os dados serão eliminados imediatamente.

10. Cookies e armazenamento local

O site www.recorpo.com.br usa apenas armazenamento local técnico e essencial (por exemplo, guardar seu token de sessão do Portal Médico). Não usamos cookies de rastreamento, remarketing ou publicidade.

11. Alterações desta política

Esta política pode ser atualizada. A data de vigência acima é sempre atualizada, e mudanças relevantes são comunicadas no aplicativo com 15 dias de antecedência. O uso continuado após a nova data de vigência significa aceitação.

12. Reclamações à ANPD

Se entender que houve violação a esta política ou à LGPD e não estiver satisfeito com nossa resposta, você pode registrar reclamação diretamente à Autoridade Nacional de Proteção de Dados: https://www.gov.br/anpd

Para solicitar acesso, correção, exportação ou exclusão dos seus dados, escreva para o Encarregado (DPO) em recorpoapp@gmail.com — respondemos em até 15 dias corridos.