Política de Privacidade
Última atualização:
1. Quem somos
O PhotoCarbs (“nós”, “o app”) é um aplicativo que estima o teor de carboidratos de refeições a partir de fotos, usando inteligência artificial. O aplicativo é operado pela KPTSIMPLE TECNOLOGIA E MARKETING LTDA, CNPJ 13.609.272/0001-35.
Contato: operations@kptsimple.com
2. Quais dados coletamos
Nome e e-mail
- Quando é coletado
- Cadastro de conta
- Por quê
- Autenticação e identificação da conta
Senha (hash)
- Quando é coletado
- Cadastro de conta
- Por quê
- Login seguro; nunca armazenada em texto puro
Fotos de refeições
- Quando é coletado
- Uso da câmera/galeria no fluxo de análise
- Por quê
- Enviadas à IA para estimar carboidratos e itens da refeição
Resultados de análise (itens, gramas de carboidrato, correções manuais)
- Quando é coletado
- Após cada análise
- Por quê
- Histórico, favoritos e cálculo de metas diárias
Meta diária de carboidratos
- Quando é coletado
- Definida pelo usuário nas preferências
- Por quê
- Exibir progresso do dia
Glicemia (medições manuais e leituras importadas de sensores/medidores via Health Connect, Dexcom ou LibreLinkUp)
- Quando é coletado
- Quando o usuário registra ou conecta um dispositivo
- Por quê
- Gráficos, médias e contexto da refeição
Insulina (doses registradas, tipo, razão insulina/carboidrato e demais parâmetros informados pelo usuário)
- Quando é coletado
- Quando o usuário informa ou registra
- Por quê
- Cálculo transparente com os parâmetros do próprio usuário e histórico de doses
Credenciais de sessão de dispositivos conectados (token Dexcom / LibreLinkUp)
- Quando é coletado
- Ao conectar o dispositivo
- Por quê
- Sincronizar leituras; guardadas criptografadas, e a senha do LibreLinkUp não é armazenada
Dados de uso do app (eventos como login, análise de refeição, registro de glicemia)
- Quando é coletado
- Durante o uso
- Por quê
- Medir o funcionamento e a qualidade do produto; sem publicidade
| Dado | Quando é coletado | Por quê |
|---|---|---|
| Nome e e-mail | Cadastro de conta | Autenticação e identificação da conta |
| Senha (hash) | Cadastro de conta | Login seguro; nunca armazenada em texto puro |
| Fotos de refeições | Uso da câmera/galeria no fluxo de análise | Enviadas à IA para estimar carboidratos e itens da refeição |
| Resultados de análise (itens, gramas de carboidrato, correções manuais) | Após cada análise | Histórico, favoritos e cálculo de metas diárias |
| Meta diária de carboidratos | Definida pelo usuário nas preferências | Exibir progresso do dia |
| Glicemia (medições manuais e leituras importadas de sensores/medidores via Health Connect, Dexcom ou LibreLinkUp) | Quando o usuário registra ou conecta um dispositivo | Gráficos, médias e contexto da refeição |
| Insulina (doses registradas, tipo, razão insulina/carboidrato e demais parâmetros informados pelo usuário) | Quando o usuário informa ou registra | Cálculo transparente com os parâmetros do próprio usuário e histórico de doses |
| Credenciais de sessão de dispositivos conectados (token Dexcom / LibreLinkUp) | Ao conectar o dispositivo | Sincronizar leituras; guardadas criptografadas, e a senha do LibreLinkUp não é armazenada |
| Dados de uso do app (eventos como login, análise de refeição, registro de glicemia) | Durante o uso | Medir o funcionamento e a qualidade do produto; sem publicidade |
Glicemia e insulina são dados de saúde: são usados apenas para as funções do próprio app e nunca para publicidade.
Não coletamos dados de localização, contatos ou outros apps instalados.
3. Como usamos os dados
- Autenticar o usuário e manter a sessão (tokens JWT).
- Enviar as fotos da refeição para análise por IA (ver seção 4) e retornar os carboidratos estimados.
- Salvar o histórico de refeições e favoritos do próprio usuário.
- Calcular o progresso em relação à meta diária de carboidratos.
- Opcional, com consentimento explícito: se o usuário optar por contribuir com a melhoria do produto, os itens de alimento (nome, porção, carboidratos) de refeições já confirmadas por ele podem entrar em uma agregação estatística anônima (por exemplo, “carboidratos médios do arroz branco, com base em N contribuições de usuários distintos”). Essa agregação nunca associa o dado de volta a uma conta específica e nunca inclui dados de glicemia, insulina ou qualquer outro dado clínico. O consentimento pode ser revogado a qualquer momento nas preferências do app; sem consentimento explícito, nenhum dado do usuário entra nessa agregação.
Não usamos os dados para publicidade e não vendemos dados a terceiros.
4. Compartilhamento com terceiros
Google (Gemini API)
- Dado compartilhado
- Fotos da refeição enviadas no momento da análise
- Finalidade
- Processamento de IA para identificar alimentos e estimar carboidratos. O Google processa a imagem como parte do processamento da API e não a usa para treinar modelos de uso geral, conforme os termos da Gemini API.
Amazon Web Services (S3)
- Dado compartilhado
- Fotos da refeição (armazenamento)
- Finalidade
- Hospedagem das fotos enviadas, em bucket privado com acesso apenas via URLs assinadas e temporárias
Amazon Web Services (RDS PostgreSQL)
- Dado compartilhado
- Todos os dados de conta e histórico
- Finalidade
- Armazenamento estruturado dos dados do app
Dexcom / Abbott (LibreLinkUp) / Health Connect
- Dado compartilhado
- Somente se o usuário conectar o dispositivo: o app lê as leituras de glicemia dessas fontes
- Finalidade
- Importar leituras para o app; nada é enviado a esses serviços além das credenciais/autorização de conexão
| Terceiro | Dado compartilhado | Finalidade |
|---|---|---|
| Google (Gemini API) | Fotos da refeição enviadas no momento da análise | Processamento de IA para identificar alimentos e estimar carboidratos. O Google processa a imagem como parte do processamento da API e não a usa para treinar modelos de uso geral, conforme os termos da Gemini API. |
| Amazon Web Services (S3) | Fotos da refeição (armazenamento) | Hospedagem das fotos enviadas, em bucket privado com acesso apenas via URLs assinadas e temporárias |
| Amazon Web Services (RDS PostgreSQL) | Todos os dados de conta e histórico | Armazenamento estruturado dos dados do app |
| Dexcom / Abbott (LibreLinkUp) / Health Connect | Somente se o usuário conectar o dispositivo: o app lê as leituras de glicemia dessas fontes | Importar leituras para o app; nada é enviado a esses serviços além das credenciais/autorização de conexão |
Não compartilhamos dados com anunciantes, corretores de dados (data brokers) ou redes sociais.
5. Armazenamento e segurança
- Fotos ficam em um bucket S3 privado (sem acesso público); toda URL de acesso é assinada e expira automaticamente.
- A comunicação entre o app e o servidor é sempre feita via HTTPS.
- Senhas são armazenadas com hash (nunca em texto puro).
- Tokens de acesso (JWT) expiram em 60 minutos; tokens de renovação, em 30 dias.
6. Retenção e exclusão de dados
- Os dados ficam armazenados enquanto a conta existir.
- Excluir dentro do app: Preferências → Conta → “Excluir conta”. A conta e todos os dados associados (fotos, refeições, favoritos, glicemia, insulina, memória pessoal) são apagados de forma permanente.
- Por e-mail: também é possível solicitar a exclusão em operations@kptsimple.com; atendemos em até 7 dias.
- Registros de uso e de custo de IA podem permanecer sem qualquer vínculo com a conta (o identificador do usuário é removido na exclusão).
- Cópias de segurança do banco de dados são sobrescritas no ciclo normal de retenção do provedor.
7. Dados de saúde e nutrição
As estimativas de carboidratos e demais informações nutricionais não são aconselhamento médico. O app é uma ferramenta de apoio para controle alimentar e não substitui a orientação de um profissional de saúde.
8. Crianças
O PhotoCarbs não é direcionado a menores de 13 anos e não coletamos intencionalmente dados de crianças nessa faixa etária.
9. Alterações nesta política
Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas dentro do app.
10. Contato
Dúvidas sobre privacidade ou solicitações de exclusão de dados: operations@kptsimple.com