Legal

Política de Privacidade

Última atualização: 5 de abril de 2026

A sua privacidade é fundamental para nós. Este documento descreve como coletamos, usamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.

Resumo simples

Seus dados e os dados dos seus pacientes são usados exclusivamente para operar a plataforma. Nunca vendemos informações. Os dados de saúde dos pacientes são tratados com máxima proteção. Você tem controle total sobre seus dados e pode solicitar acesso, correção ou exclusão a qualquer momento.

1

Identificação do Controlador

O controlador dos dados pessoais coletados por esta plataforma é:

Razão Social: GRANGOURMET SERVICO DE ALIMENTACAO E NUTRICAO COLETIVA EIRELI

Nome Fantasia: +1AppNutri

CNPJ: 06.345.922/0001-17

Endereço: Av. Vicenzo Granghelli, 856 — Núcleo Residencial Doutor João Aldo Nassif — Jaguariúna/SP — CEP 13.916-058

E-mail geral: contato@mais1appnutri.com.br

2

Encarregado de Dados (DPO)

Nos termos do art. 41 da LGPD, o Encarregado pelo Tratamento de Dados Pessoais pode ser contactado pelo canal:

E-mail: privacidade@mais1appnutri.com.br

O Encarregado é responsável por receber comunicações de titulares de dados e da Autoridade Nacional de Proteção de Dados (ANPD), além de orientar internamente sobre as práticas de proteção de dados.

3

Dados Coletados e Finalidades

Coletamos apenas os dados estritamente necessários para as finalidades informadas (princípio da necessidade — art. 6º, III da LGPD):

CategoriaDadosFinalidade
Cadastro do nutricionistaNome, e-mail, CRN, senha (hash), foto de perfilAutenticação, personalização, identificação profissional
PagamentoNome, e-mail de faturamento (processados pela Stripe — não armazenamos dados de cartão)Processamento de assinaturas
Dados de pacientes (sensíveis)Nome, dados antropométricos, anamnese, histórico clínico, exames, prescrições dietéticasGestão do prontuário e acompanhamento nutricional pelo profissional responsável
Geração de dietas com IADados clínicos relevantes (anonimizados quando possível) enviados à API da AnthropicGeração de sugestões nutricionais automatizadas
Logs de acessoEndereço IP, data/hora, dispositivo, navegadorSegurança, prevenção a fraudes, cumprimento do art. 15 do Marco Civil (retenção obrigatória por 6 meses)
4

Base Legal para o Tratamento

Tratamos dados pessoais com base nas seguintes hipóteses legais da LGPD:

  • Execução de contrato (art. 7º, V): dados do nutricionista necessários para prestação do serviço contratado.
  • Legítimo interesse (art. 7º, IX): logs de acesso para segurança e prevenção a fraudes.
  • Consentimento (art. 7º, I): comunicações de marketing e novidades — revogável a qualquer momento.
  • Tutela da saúde (art. 11, II, "f") e consentimento específico (art. 11, I): dados sensíveis de saúde dos pacientes, inseridos pelo nutricionista no exercício de sua atividade profissional. O nutricionista, como controlador desses dados, é responsável por obter o Termo de Consentimento Livre e Esclarecido (TCLE) do paciente antes de inserir qualquer dado clínico na plataforma.
  • Cumprimento de obrigação legal (art. 7º, II): retenção de logs por 6 meses (Marco Civil, art. 15) e prontuários por 5 anos (CFN Res. 594/2017).
5

Dados de Saúde dos Pacientes — Tratamento Especial

Os dados clínicos inseridos pelos nutricionistas são classificados como dados pessoais sensíveis de saúde (art. 5º, II e art. 11 da LGPD) e recebem proteção reforçada:

  • São acessados apenas pelo nutricionista responsável e pela equipe técnica em caso de suporte expressamente autorizado.
  • Não são compartilhados com terceiros para fins comerciais ou publicitários — vedação expressa do art. 11, §4º da LGPD.
  • Quando utilizados para geração de dietas com IA, são enviados à API da Anthropic sob condições contratuais de confidencialidade e não são usados para treinamento de modelos.
  • O nutricionista é o controlador desses dados e responde pelo cumprimento do sigilo profissional previsto na Resolução CFN nº 599/2018.
  • São retidos pelo prazo mínimo de 5 anos após o último atendimento, conforme exigido pela Resolução CFN nº 594/2017, mesmo após o cancelamento da assinatura.
6

Compartilhamento de Dados com Terceiros

Não vendemos dados. Compartilhamos apenas com os fornecedores necessários à operação da plataforma, sob acordos de confidencialidade e proteção de dados:

FornecedorFinalidadePaís
SupabaseBanco de dados e autenticaçãoEUA
VercelHospedagem e infraestruturaEUA
StripeProcessamento de pagamentosEUA
AnthropicGeração de dietas com IAEUA
7

Transferência Internacional de Dados

Todos os fornecedores listados na seção anterior estão sediados nos Estados Unidos. Portanto, há transferência internacional de dados nos termos do art. 33 da LGPD.

Esta transferência é realizada com base em cláusulas contratuais que garantem nível de proteção equivalente ao exigido pela legislação brasileira, conforme a Resolução CD/ANPD nº 19/2024. Todos os fornecedores possuem certificações e políticas de privacidade compatíveis com padrões internacionais (GDPR, SOC 2).

8

Retenção e Exclusão de Dados

  • Dados do nutricionista: retidos enquanto a conta estiver ativa. Após cancelamento, excluídos em até 90 dias, salvo obrigação legal.
  • Dados clínicos dos pacientes (prontuários): retidos por mínimo de 5 anos após o último atendimento, conforme Resolução CFN nº 594/2017, independentemente do cancelamento da assinatura.
  • Logs de acesso: retidos por 6 meses, conforme obrigação do art. 15 do Marco Civil da Internet.
  • Dados de pagamento: retidos pela Stripe conforme suas políticas e obrigações fiscais aplicáveis.
9

Segurança dos Dados

Adotamos medidas técnicas e administrativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida (art. 46 da LGPD):

  • Criptografia em trânsito (TLS/HTTPS) em todas as comunicações
  • Senhas armazenadas exclusivamente em formato hash — nunca em texto puro
  • Row Level Security (RLS) ativo em todas as tabelas do banco de dados
  • Acesso ao banco de dados restrito por função e monitorado
  • Backups regulares com retenção segura
  • Princípio do menor privilégio no acesso interno aos dados
10

Notificação de Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, cumpriremos as obrigações do art. 48 da LGPD:

  • Comunicação à ANPD em até 72 horas após a ciência do incidente.
  • Comunicação aos titulares afetados em prazo razoável, com informações sobre a natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para mitigação.
  • Relatório detalhado encaminhado à ANPD no prazo regulamentado.
11

Seus Direitos como Titular (LGPD — art. 18)

Você pode exercer os seguintes direitos a qualquer momento, gratuitamente, pelo e-mail privacidade@mais1appnutri.com.br. Responderemos em até 15 dias corridos:

  • I — Confirmação: saber se tratamos seus dados.
  • II — Acesso: obter cópia dos seus dados.
  • III — Correção: corrigir dados incompletos, inexatos ou desatualizados.
  • IV — Anonimização ou eliminação: de dados desnecessários ou excessivos.
  • V — Portabilidade: receber seus dados em formato interoperável para outro fornecedor.
  • VI — Eliminação: dos dados tratados com base no seu consentimento.
  • VII — Informação sobre compartilhamentos: saber com quais terceiros seus dados foram compartilhados.
  • VIII — Informação sobre não consentir: conhecer as consequências de não fornecer consentimento.
  • IX — Revogação do consentimento: retirar seu consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior.
12

Cookies

Utilizamos apenas cookies estritamente necessários para manter sua sessão autenticada e garantir o funcionamento da plataforma. Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.

13

Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Notificaremos sobre alterações significativas por e-mail ou aviso na plataforma com antecedência mínima de 10 dias. O uso continuado após as alterações constitui aceitação da nova versão. Versões anteriores ficam disponíveis mediante solicitação.

14

Contato e Canal de Atendimento

Para questões sobre privacidade, proteção de dados ou exercício de direitos:

© 2026 Grangourmet Serviço de Alimentação e Nutrição Coletiva EIRELI — CNPJ 06.345.922/0001-17