Política de Privacidade
Última atualização: 28 de maio de 2026
Versão: 2.0
Esta Política de Privacidade descreve como o TruWell ("nós", "nosso") coleta, utiliza, armazena e compartilha as informações pessoais dos usuários ("você", "usuário") do aplicativo TruWell ("Aplicativo" ou "Serviço"). Ao utilizar o Aplicativo, você concorda com as práticas descritas nesta Política.
Esta Política está em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e demais legislações aplicáveis no Brasil.
1. Identificação do Controlador
Razão Social: DLA SUPLEMENTOS ALIMENTARES LTDA
CNPJ: 64.959.652/0001-30
Endereço: AV DOUTOR JAIME RIBEIRO DA LUZ, 971 SALA 52/6 CEP: 38.408-188 BAIRRO: SANTA MONICA MUNICIPIO: UBERLANDIA UF:MG
Email do Encarregado de Dados (DPO): duvida@truwellapp.com
Website: https://truwellapp.com
2. Dados Coletados
2.1. Dados de Cadastro
Coletamos os seguintes dados quando você cria uma conta no TruWell:
- Senha (armazenada criptografada — hash bcrypt)
- Nome (quando disponível via autenticação social)
- Foto de perfil (quando disponível via autenticação social)
2.2. Dados de Saúde e Biométricos (Dados Sensíveis)
Para fornecer os serviços do TruWell, coletamos dados pessoais sensíveis conforme art. 5º, II, da LGPD:
- Idade e data de nascimento
- Sexo biológico
- Altura
- Peso atual e peso meta
- Nível de atividade física
- Objetivos de saúde
- Preferências alimentares (alimentos que você seleciona como preferidos)
- Condições médicas declaradas (gravidez, lactação, diabetes, etc.)
- Histórico de refeições registradas
- Histórico de treinos registrados
Importante: Estes dados são tratados com base no consentimento específico e destacado do usuário, conforme art. 11, I, da LGPD.
Não vendemos ou alugamos seus dados de saúde. Não compartilhamos esses dados com terceiros para fins publicitários.
2.3. Dados de Uso e Técnicos
- Endereço IP
- Tipo de dispositivo e sistema operacional
- Identificador único do dispositivo
- Versão do Aplicativo
- Data e hora de acesso
- Páginas/telas visitadas no Aplicativo
- Erros e logs técnicos
2.4. Dados de Pagamento
- Status da assinatura
- Histórico de cobranças
- Canal de aquisição (Website, Google Play, App Store)
- Não armazenamos dados de cartão de crédito — esses dados são processados exclusivamente pelos provedores de pagamento (Stripe, Mercado Pago, Google Play Billing, Apple In-App Purchase)
3. Finalidade e Base Legal
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e gerenciar sua conta | Execução de contrato |
| Gerar plano alimentar e de treinos personalizado | Consentimento específico (dados sensíveis) |
| Acompanhar seu progresso ao longo do tempo | Consentimento + execução de contrato |
| Enviar emails transacionais (boas-vindas, suporte) | Execução de contrato |
| Enviar emails promocionais (com opt-in) | Consentimento |
| Processar pagamentos de assinatura | Execução de contrato |
| Processar dados via Inteligência Artificial (ver Seção 5) | Consentimento + execução de contrato |
| Melhorar nossos serviços (análise agregada e anônima) | Legítimo interesse |
| Cumprir obrigações legais e fiscais | Cumprimento de obrigação legal |
| Prevenir fraudes e abusos | Legítimo interesse |
4. Compartilhamento com Terceiros
Compartilhamos seus dados apenas com prestadores de serviço necessários para o funcionamento do Aplicativo:
4.1. Infraestrutura e Operação
| Empresa | Finalidade | País |
|---|---|---|
| Supabase, Inc. | Hospedagem do banco de dados e autenticação | Estados Unidos |
| Resend | Envio de emails transacionais | Estados Unidos |
| Cloudflare, Inc. | CDN, proteção de tráfego, email routing | Estados Unidos |
4.2. Autenticação Social
| Empresa | Finalidade |
|---|---|
| Google LLC | "Login com Google" (opcional) |
| Apple Inc. | "Login com Apple" (opcional) |
4.3. Pagamentos
| Provedor | Quando se aplica |
|---|---|
| Stripe ou Mercado Pago | Compras via Website |
| Google Play Billing | Compras via Android |
| Apple In-App Purchase | Compras via iOS |
4.4. Provedores de Inteligência Artificial
Ver detalhes na Seção 5 desta Política.
4.5. Transferência Internacional
Alguns dos provedores acima estão localizados fora do Brasil (principalmente Estados Unidos). Conforme art. 33 da LGPD, garantimos que estas transferências ocorrem em países que adotam grau de proteção adequado e/ou mediante cláusulas contratuais padrão.
Não vendemos seus dados a terceiros.
5. Inteligência Artificial e Processamento Automatizado
5.1. Uso de IA pelo TruWell
O TruWell utiliza tecnologias de inteligência artificial e processamento automatizado para operar várias funcionalidades, incluindo:
- Cálculo e estimativa de calorias, macronutrientes e micronutrientes
- Geração de planos alimentares personalizados (via otimização matemática — Linear Programming Solver)
- Sugestões de substituições de ingredientes
- Análises e recomendações baseadas em dados do usuário
- Futuras funcionalidades de assistente conversacional baseado em LLMs
5.2. Provedores de IA Utilizados
Para operar tais funcionalidades, podemos utilizar modelos de IA fornecidos por:
| Provedor | Finalidade |
|---|---|
| Anthropic PBC | Claude (futuras integrações) |
| OpenAI L.L.C. | GPT (potencial uso futuro) |
| Google LLC | Gemini (potencial uso futuro) |
E outros provedores que possamos incorporar no futuro, mediante atualização desta Política.
5.3. Dados Transmitidos aos Provedores de IA
Para personalização, certos dados seus podem ser transmitidos aos provedores de IA como contexto estritamente necessário ao processamento:
- Dados de perfil (idade, sexo, peso, altura, nível de atividade, objetivos)
- Preferências alimentares (alimentos selecionados pelo usuário)
- Histórico de refeições e treinos
- Mensagens e queries que você submeter ao Aplicativo
5.4. Garantias
- Não vendemos seus dados aos provedores de IA ou a qualquer terceiro
- Conforme contratos com cada provedor, os dados transmitidos são processados apenas para responder à sua solicitação
- Segundo declarado pelos provedores, os dados não são usados para treinar seus modelos gerais
- Reconhecemos que não temos controle direto sobre as práticas internas desses provedores
5.5. Natureza Informativa dos Outputs
Todos os resultados gerados pela IA têm caráter informativo e referencial, podem conter erros ou imprecisões, e não substituem aconselhamento médico, nutricional, psicológico ou farmacológico de profissional qualificado.
Consulte sempre um profissional de saúde antes de tomar decisões importantes baseadas em outputs do TruWell.
5.6. Decisões Automatizadas
O processamento por IA é automatizado, mas não é utilizado para tomar decisões com efeitos legais sobre você ou que afetem você de forma significativamente similar. Conforme art. 20 da LGPD, você tem direito de solicitar revisão de decisões automatizadas que possam afetá-lo.
5.7. Direito de Opt-Out
Você pode, a qualquer momento, deixar de utilizar funcionalidades baseadas em IA ou solicitar exclusão de dados, conforme Seção 6 desta Política.
6. Seus Direitos (LGPD)
Conforme arts. 17 e 18 da LGPD, você tem direito a:
- Confirmar se tratamos seus dados pessoais
- Acessar os dados que mantemos sobre você
- Corrigir dados incompletos, inexatos ou desatualizados
- Eliminar dados pessoais (anonimização, bloqueio ou eliminação)
- Portar seus dados a outro fornecedor de serviço
- Revogar o consentimento a qualquer momento
- Solicitar revisão de decisões automatizadas (art. 20)
- Obter informações sobre compartilhamento com entidades públicas e privadas
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD)
Como exercer seus direitos
Envie email para duvida@truwellapp.com com:
- Sua solicitação específica
- Email cadastrado no TruWell
- (Quando aplicável) cópia de documento de identidade para verificação
Prazo de resposta: até 15 dias, conforme art. 19 da LGPD.
7. Retenção de Dados
| Tipo de dado | Período de retenção |
|---|---|
| Dados de cadastro | Enquanto a conta estiver ativa |
| Dados de saúde | Enquanto a conta estiver ativa |
| Dados de pagamento | Pelo prazo legal (5 anos para fins fiscais — art. 173 CTN) |
| Logs técnicos | Até 6 meses |
| Comunicações por email | Até 2 anos |
| Dados anonimizados | Indefinidamente (sem identificação pessoal) |
Após o encerramento da conta, os dados são anonimizados ou eliminados em até 30 dias, exceto quando a retenção for obrigatória por lei.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados:
- Senhas armazenadas com hash bcrypt
- Conexões em HTTPS/TLS 1.2+
- Controle de acesso baseado em função (RBAC) no banco de dados
- Backups regulares e criptografados
- Monitoramento de segurança contínuo
- Princípio de menor privilégio em acessos internos
Apesar dos esforços, nenhum sistema é 100% seguro. Caso ocorra incidente envolvendo seus dados:
- Notificaremos você por email cadastrado
- Comunicaremos à ANPD em prazo razoável
- Tomaremos medidas para mitigação de impactos
Conforme art. 48 da LGPD.
9. Cookies e Tecnologias Similares
Utilizamos as seguintes tecnologias:
- localStorage do navegador: salva temporariamente dados da anamnese para retomar o cadastro
- Sessões autenticadas: mantém você logado entre acessos
- Cookies de funcionalidade: preferências de idioma, tema, etc.
- Analytics agregado e anonimizado: medimos uso geral do app (sem identificação pessoal)
Você pode limpar cookies e localStorage a qualquer momento nas configurações do seu navegador ou dispositivo.
Desabilitar cookies pode prejudicar o funcionamento de algumas funcionalidades.
10. Crianças e Adolescentes
O TruWell é destinado exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos cadastro de menor, encerraremos a conta imediatamente e excluiremos os dados.
Pais ou responsáveis que identifiquem cadastro de menor: envie email para duvida@truwellapp.com.
11. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Mudanças significativas serão notificadas:
- Por email cadastrado
- Por aviso destacado no Aplicativo
- Com prazo de 15 dias antes da vigência
O uso contínuo do Aplicativo após a atualização constitui aceitação dos novos termos.
12. Contato
Dúvidas, solicitações ou reclamações:
- Email: duvida@truwellapp.com
- Encarregado pelo Tratamento de Dados (DPO): LUCIANO MARTINS ALVES
- Website: https://truwellapp.com
Para reclamações sobre tratamento de dados: Autoridade Nacional de Proteção de Dados (ANPD).
Esta Política está sujeita à Lei nº 13.709/2018 (LGPD) e demais legislações aplicáveis no Brasil.
Versão 2.0 — vigente a partir de 28 de maio de 2026