PhotoCarbs

Política de Privacidade

Última atualização:

1. Quem somos

O PhotoCarbs (“nós”, “o app”) é um aplicativo que estima o teor de carboidratos de refeições a partir de fotos, usando inteligência artificial. O aplicativo é operado pela KPTSIMPLE TECNOLOGIA E MARKETING LTDA, CNPJ 13.609.272/0001-35.

Contato: operations@kptsimple.com

2. Quais dados coletamos

  • Nome e e-mail

    Quando é coletado
    Cadastro de conta
    Por quê
    Autenticação e identificação da conta
  • Senha (hash)

    Quando é coletado
    Cadastro de conta
    Por quê
    Login seguro; nunca armazenada em texto puro
  • Fotos de refeições

    Quando é coletado
    Uso da câmera/galeria no fluxo de análise
    Por quê
    Enviadas à IA para estimar carboidratos e itens da refeição
  • Resultados de análise (itens, gramas de carboidrato, correções manuais)

    Quando é coletado
    Após cada análise
    Por quê
    Histórico, favoritos e cálculo de metas diárias
  • Meta diária de carboidratos

    Quando é coletado
    Definida pelo usuário nas preferências
    Por quê
    Exibir progresso do dia
  • Glicemia (medições manuais e leituras importadas de sensores/medidores via Health Connect, Dexcom ou LibreLinkUp)

    Quando é coletado
    Quando o usuário registra ou conecta um dispositivo
    Por quê
    Gráficos, médias e contexto da refeição
  • Insulina (doses registradas, tipo, razão insulina/carboidrato e demais parâmetros informados pelo usuário)

    Quando é coletado
    Quando o usuário informa ou registra
    Por quê
    Cálculo transparente com os parâmetros do próprio usuário e histórico de doses
  • Credenciais de sessão de dispositivos conectados (token Dexcom / LibreLinkUp)

    Quando é coletado
    Ao conectar o dispositivo
    Por quê
    Sincronizar leituras; guardadas criptografadas, e a senha do LibreLinkUp não é armazenada
  • Dados de uso do app (eventos como login, análise de refeição, registro de glicemia)

    Quando é coletado
    Durante o uso
    Por quê
    Medir o funcionamento e a qualidade do produto; sem publicidade

Glicemia e insulina são dados de saúde: são usados apenas para as funções do próprio app e nunca para publicidade.

Não coletamos dados de localização, contatos ou outros apps instalados.

3. Como usamos os dados

  • Autenticar o usuário e manter a sessão (tokens JWT).
  • Enviar as fotos da refeição para análise por IA (ver seção 4) e retornar os carboidratos estimados.
  • Salvar o histórico de refeições e favoritos do próprio usuário.
  • Calcular o progresso em relação à meta diária de carboidratos.
  • Opcional, com consentimento explícito: se o usuário optar por contribuir com a melhoria do produto, os itens de alimento (nome, porção, carboidratos) de refeições já confirmadas por ele podem entrar em uma agregação estatística anônima (por exemplo, “carboidratos médios do arroz branco, com base em N contribuições de usuários distintos”). Essa agregação nunca associa o dado de volta a uma conta específica e nunca inclui dados de glicemia, insulina ou qualquer outro dado clínico. O consentimento pode ser revogado a qualquer momento nas preferências do app; sem consentimento explícito, nenhum dado do usuário entra nessa agregação.

Não usamos os dados para publicidade e não vendemos dados a terceiros.

4. Compartilhamento com terceiros

  • Google (Gemini API)

    Dado compartilhado
    Fotos da refeição enviadas no momento da análise
    Finalidade
    Processamento de IA para identificar alimentos e estimar carboidratos. O Google processa a imagem como parte do processamento da API e não a usa para treinar modelos de uso geral, conforme os termos da Gemini API.
  • Amazon Web Services (S3)

    Dado compartilhado
    Fotos da refeição (armazenamento)
    Finalidade
    Hospedagem das fotos enviadas, em bucket privado com acesso apenas via URLs assinadas e temporárias
  • Amazon Web Services (RDS PostgreSQL)

    Dado compartilhado
    Todos os dados de conta e histórico
    Finalidade
    Armazenamento estruturado dos dados do app
  • Dexcom / Abbott (LibreLinkUp) / Health Connect

    Dado compartilhado
    Somente se o usuário conectar o dispositivo: o app lê as leituras de glicemia dessas fontes
    Finalidade
    Importar leituras para o app; nada é enviado a esses serviços além das credenciais/autorização de conexão

Não compartilhamos dados com anunciantes, corretores de dados (data brokers) ou redes sociais.

5. Armazenamento e segurança

  • Fotos ficam em um bucket S3 privado (sem acesso público); toda URL de acesso é assinada e expira automaticamente.
  • A comunicação entre o app e o servidor é sempre feita via HTTPS.
  • Senhas são armazenadas com hash (nunca em texto puro).
  • Tokens de acesso (JWT) expiram em 60 minutos; tokens de renovação, em 30 dias.

6. Retenção e exclusão de dados

  • Os dados ficam armazenados enquanto a conta existir.
  • Excluir dentro do app: Preferências → Conta → “Excluir conta”. A conta e todos os dados associados (fotos, refeições, favoritos, glicemia, insulina, memória pessoal) são apagados de forma permanente.
  • Por e-mail: também é possível solicitar a exclusão em operations@kptsimple.com; atendemos em até 7 dias.
  • Registros de uso e de custo de IA podem permanecer sem qualquer vínculo com a conta (o identificador do usuário é removido na exclusão).
  • Cópias de segurança do banco de dados são sobrescritas no ciclo normal de retenção do provedor.

7. Dados de saúde e nutrição

As estimativas de carboidratos e demais informações nutricionais não são aconselhamento médico. O app é uma ferramenta de apoio para controle alimentar e não substitui a orientação de um profissional de saúde.

8. Crianças

O PhotoCarbs não é direcionado a menores de 13 anos e não coletamos intencionalmente dados de crianças nessa faixa etária.

9. Alterações nesta política

Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas dentro do app.

10. Contato

Dúvidas sobre privacidade ou solicitações de exclusão de dados: operations@kptsimple.com