Privacidade na Phaze

Última atualização e vigência: 27 de maio de 2026

A Phaze é operada pela Zeit Capital Ltda.

Pedimos apenas o necessário

Coletamos o que precisamos para o app funcionar. Não vendemos seus dados e não os compartilhamos com anunciantes ou corretores de dados.

Seus dados de saúde ficam no seu aparelho

Os dados de saúde ficam no seu aparelho por padrão. O Backup na Nuvem e opcional e grava um arquivo criptografado no seu próprio iCloud ou Google Drive.

Nenhum dado médico em publicidade

Nunca usamos dados do Apple HealthKit ou do Google Health Connect para publicidade, marketing ou venda.


1. Quem somos

A Phaze é operada pela Zeit Capital Ltda, uma sociedade limitada constituída sob as leis do Brasil ("Phaze", "nós" ou "nosso"). Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos informações pessoais quando você usa o aplicativo móvel Phaze, o complemento para Apple Watch, nosso site em phaze.fit e serviços relacionados (em conjunto, o "Serviço").

Contato

  • E-mail (Privacidade e Direitos do Titular): privacy@phaze.fit
  • Endereço: Zeit Capital Ltda, SRTVS Conjunto L, Lote 38, Centro Empresarial Assis Chateaubriand, No 30, Sala 417 Parte J 07, Brasilia, DF, CEP 70340-906, Brasil
  • Encarregado de Dados LGPD (DPO no Brasil): Vinicius, privacy@phaze.fit
  • Representante na UE (Art 27 GDPR): um representante será nomeado se e quando nossa base de usuários na UE atingir o limite que exige isso. Até la, entre em contato diretamente em privacy@phaze.fit e responderemos dentro dos prazos legais.
  • Representante no Reino Unido (UK GDPR Art 27): mesma situação do Representante na UE acima.

Se você esta no Espaço Econômico Europeu, no Reino Unido, no Brasil ou em outra jurisdição com leis de proteção de dados, direitos e divulgações adicionais aparecem na Seção 13.

2. Resumo rápido

Este resumo é apenas informativo. O texto completo abaixo prevalece.

  • Não vendemos suas informações pessoais.
  • Não compartilhamos suas informações pessoais com anunciantes ou corretores de dados.
  • Os dados de saúde ficam no seu aparelho por padrão. Se você ativar o Backup na Nuvem, um arquivo criptografado e armazenado na sua conta de nuvem pessoal. Veja a Seção 5.
  • Não usamos dados do Apple HealthKit ou do Google Health Connect para publicidade, marketing ou venda.
  • Os recursos de IA (chat Ember, escaneamento de comida, recomendações) processam sua entrada por meio de provedores terceiros que indicamos na Seção 6. Não treinamos modelos de IA com seus dados.
  • Você precisa ter 18 anos ou mais para usar a Phaze.

3. Informações que coletamos

3.1 Informações que você fornece

  • Informações da conta: nome (opcional), endereço de e-mail, senha (com hash), data de nascimento (usada para verificar a idade e personalizar cálculos).
  • Dados de saúde e corporais: peso, altura, registros de composição corporal, fotos de progresso, metas, preferências alimentares.
  • Dados de medicação: nome, dose, esquema, efeitos colaterais e notas sobre o local de aplicação do medicamento GLP-1 (ou outro). Fornecidos voluntariamente.
  • Dados de nutrição: registros de alimentos, escaneamento de códigos de barras, fotos de refeições, refeições descritas por voz, preferências alimentares.
  • Dados de atividade: registros de exercícios, hidratação, janelas de jejum, resumos de sono.
  • Informações de assinatura: confirmações de compra da Apple App Store ou do Google Play. Não recebemos o número completo do seu cartão de pagamento.
  • Comunicações: e-mails de suporte, feedback no app.

3.2 Informações coletadas automaticamente

  • Informações do dispositivo: modelo do dispositivo, versão do sistema operacional, versão do app, idioma, fuso horário, país (derivado da região da loja) é um identificador pseudonimo gerado pelo dispositivo para vincular seus eventos de uso.
  • Diagnósticos e análise de produto: relatórios de falhas, traces de desempenho, logs de erro e eventos de análise de produto. Não transmitimos seu endereço de e-mail, nome ou outra informação pessoal diretamente identificável aos nossos provedores de análise ou de falhas. Transmitimos cargas de eventos pseudonimizadas que incluem valores clínicos específicos (peso, água, macros de refeições, nomes de biomarcadores laboratoriais, avaliações de humor e energia, tipo de administração de medicamento). Detalhados na Seção 6.2.
  • Localização aproximada: apenas a nível de cidade, derivada do IP. Não coletamos localização precisa por GPS.

3.3 Informações de terceiros

  • Apple HealthKit (iOS): se você conectar o HealthKit, lemos os tipos de dados que você autorizar. Veja a Seção 7.
  • Google Health Connect (Android): se você conectar o Health Connect, lemos as categorias que você autorizar. Atualmente a Phaze solicita: Passos (leitura), Peso (leitura e escrita), Calorias ativas queimadas (leitura), Sessão de exercício (leitura).
  • Provedores de identidade (Sign in with Apple, Google Sign-In): se usados, o endereço de e-mail e o identificador retornados pelo provedor.

Não compramos dados de corretores de dados e não enriquecemos seu perfil a partir de fontes externas.

3.4 O que NÃO extraímos

  • Nenhum identificador biométrico. A Phaze não extrai nem armazena geometria facial, pontos faciais, impressões digitais, escaneamento de iris, impressões de voz, embeddings de locutor, análise de marcha ou qualquer outro identificador biométrico, conforme definido pela Illinois Biometric Information Privacy Act (BIPA), pela lei CUBI do Texas ou leis similares. Escaneamentos de comida e fotos de progresso não são processados para reconhecimento facial. A transcrição de voz usa as APIs de fala da plataforma e não cria nem retem impressão de voz do lado da Phaze.
  • Nenhuma localização precisa. Não coletamos coordenadas de GPS nem usamos geofencing. Não usamos geofencing em torno de unidades de saúde.
  • Nenhum ID de publicidade de terceiros usado por nós. O IDFA ou ID de publicidade do seu aparelho e regido pelos controles de privacidade da plataforma.

4. Como usamos suas informações

Processamos suas informações para as finalidades e nas bases legais a seguir (a base legal e mais relevante sob o GDPR, o UK GDPR e a LGPD; usuários dos Estados Unidos podem desconsiderar a coluna "Base legal").

FinalidadeO que fazemosBase legal (GDPR / LGPD)
Prestar o ServiçoExibir seus painéis, armazenar seus registros, sincronizar com seu relógio, calcular tendênciasExecução de contrato (Art 6(1)(b) GDPR) / Art 7(V) LGPD
Processar dados de saúdeArmazenar e exibir pesos, fotos, medicamentos, alimentos, atividadeConsentimento explícito (Art 9(2)(a) GDPR) / consentimento específico Art 11(I) LGPD
Recursos de IA (chat Ember, escaneamento de comida, recomendações)Enviar sua entrada aos provedores de IA indicados na Seção 6 para gerar respostasConsentimento explícito para dados de categoria especial (Art 9(2)(a) / Art 11)
Backup na Nuvem (opcional)Armazenar um arquivo criptografado na sua nuvem pessoal se você ativarConsentimento (Art 6(1)(a)) / Art 7(I) LGPD
Cobrança de assinaturaProcessar compras pela Apple App Store e pelo Google PlayExecução de contrato
Diagnósticos e prevenção de abusoRelatórios de falhas, monitoramento de desempenho, segurançaLegítimo interesse (Art 6(1)(f)) / Art 7(IX) LGPD; você pode se opor
Comunicar atualizaçõesAvisos de serviço, mudanças de políticaLegítimo interesse / Art 7(IX)
Cumprir a leiResponder a processos legais; proteger direitosObrigação legal (Art 6(1)(c)) / Art 7(II)

Não usamos suas informações para: vender a terceiros por contrapartida monetária ou outro valor; veicular publicidade direcionada; criar perfis para prever comportamento futuro fora do Serviço; compartilhar com seguradoras, empregadores ou corretores de dados.

Você pode retirar o consentimento a qualquer momento excluindo os dados relevantes no app, desativando o recurso ou entrando em contato em privacy@phaze.fit. A retirada não afeta o processamento lícito anterior.

5. Armazenamento local e Backup na Nuvem

5.1 Padrão: no aparelho

Seus dados de saúde, medicação e fotos de progresso ficam no seu aparelho:

  • iOS: armazenamento persistente SwiftData com iOS Data Protection (classe NSFileProtectionCompleteUntilFirstUserAuthentication). Campos médicos sensíveis (identificadores de medicamento, doses, registros de efeitos colaterais, notas de local de aplicação, seu perfil médico e seu esquema de dose) são adicionalmente criptografados com AES-256-GCM usando uma chave guardada no iOS Keychain (kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly).
  • Android: banco de dados Room. Campos médicos sensíveis são criptografados com AES-256-GCM (modo de cifra AES/GCM/NoPadding, chave de 256 bits, IV de 12 bytes, tag de 128 bits) usando uma chave gerada e guardada no Android Keystore (com suporte de hardware quando o aparelho permite). As preferências gerais usam o EncryptedSharedPreferences do Android Jetpack Security (AES256_SIV para chaves, AES256_GCM para valores) com uma chave mestra vinculada ao Keystore.

Não operamos um servidor próprio que armazene seus dados de saúde. Os fluxos de dados que de fato saem do seu aparelho estão listados na Seção 6 (analytics, recursos de IA, Backup na Nuvem opcional, sincronização opcional com plataformas de saúde).

5.2 Backup na Nuvem (opcional, desligado por padrão)

O Backup na Nuvem e opt-in. Você o ativa em Configurações, Backup na Nuvem. O destino depende da sua plataforma:

  • iOS: um arquivo criptografado e gravado no seu iCloud Drive pessoal, dentro do container de ubiquidade do app Phaze (iCloud.com.zeit.phaze). O container e privado para a Phaze dentro da sua conta iCloud.
  • Android: um arquivo criptografado e gravado na pasta AppData da sua conta pessoal do Google Drive. A pasta AppData e privada para a Phaze, restrita ao aplicativo e não visível na interface normal do Drive.

Em ambos os casos o arquivo e criptografado com AES-256-GCM antes do envio.

Sobre a chave de criptografia. Para que você possa restaurar o backup em um novo aparelho sem precisar lembrar de uma senha separada, a chave de criptografia e gerada localmente e guardada junto com a carga criptografada dentro do próprio arquivo de backup. Isso significa que o backup e protegido pela segurança da sua conta iCloud ou Google, e não por uma senha separada que você guarda. No momento não oferecemos uma senha definida pelo usuário; se você precisa de verdadeira criptografia zero-knowledge, não ative o Backup na Nuvem. Podemos adicionar uma opção de senha do usuário em uma versão futura. Não descrevemos esse backup como acessível só por você, porque isso implicaria uma chave que só você tem acesso; a Phaze não divulga o backup dessa forma.

Não mantemos uma copia do seu backup do lado da Phaze fora da sua própria conta iCloud ou Google.

Uma vez ativado o Backup na Nuvem, por padrão ele roda automaticamente todos os dias. Você pode alterar a frequência ou desativar a qualquer momento em Configurações, Backup na Nuvem.

Para parar o Backup na Nuvem e remover a copia na nuvem: desative em Configurações da Phaze e exclua o arquivo de backup da sua conta iCloud (iOS) ou Google Drive (Android) pelas ferramentas de gerenciamento de dados da Apple ou do Google. Excluir sua conta Phaze dentro do app exclui seus dados no aparelho; no momento não exclui o arquivo de backup na nuvem automaticamente.

5.3 O que isso significa em linguagem simples

  • Padrão: no aparelho.
  • Backup na Nuvem desligado por padrão. Se você ligar, um arquivo criptografado fica no seu próprio iCloud (iOS) ou Google Drive (Android).
  • Os recursos de IA e o analytics descritos na Seção 6 transmitem campos específicos para fora do seu aparelho.
  • Desinstalar o app remove os dados do aparelho. Os arquivos do Backup na Nuvem permanecem no seu iCloud ou Google Drive até você exclui-los.

6. Recursos de IA, analytics e outros operadores terceiros

6.1 Recursos de IA

  • Ember (chat de IA): quando você envia uma mensagem ao Ember, sua mensagem e uma carga de contexto são enviadas por um serviço de borda operado pela Phaze (Cloudflare Workers, EUA e global) para o Google Gemini, que gera a resposta. A carga de contexto inclui: uma lista de efeitos colaterais que você registrou, uma faixa de peso (arredondada), suas metas de nutrição (proteína, água, fibra e calorias diárias), sua meta de transformação e os totais de progresso de hoje (proteína consumida, calorias consumidas, água em oz, fibra em gramas, passos, peso atual). Removemos os nomes de marca e genéricos do medicamento GLP-1 das suas mensagens antes que elas saiam do app. Não transmitimos fotos de progresso brutas pelo Ember.
  • Escaneamento de comida: quando você escaneia uma refeição, a foto e enviada pelo mesmo serviço de borda ao Google Gemini Vision para estimativa de nutrientes. Os bytes da imagem são enviados; não extraímos nenhum identificador biométrico da imagem.
  • Descrição de refeição por voz: refeições faladas são transcritas pelo Apple Speech Recognition (iOS, via SFSpeechRecognizer) ou pelo Android SpeechRecognizer (Android). Ambas são APIs do sistema cujo roteamento interno e gerenciado pela Apple e pelo Google, respectivamente; dependendo do seu aparelho e idioma, podem rotear para os serviços de fala dessas empresas. A transcrição resultante e então enviada ao Gemini para interpretação em itens de comida.
  • Estimativa de composição corporal por foto: se você usar este recurso, a foto e enviada ao Gemini Vision e uma estimativa numérica e retornada. Nenhum identificador biométrico e derivado ou armazenado.
  • Recomendações, marcos e estimativa do ciclo de dose: rodam no aparelho. Nenhum serviço externo e chamado.

Importante sobre os recursos de IA:

  • As respostas de IA podem ser imprecisas, incompletas ou desatualizadas. O Ember não fornece aconselhamento médico, recomendações de dose, orientação sobre contraindicações ou triagem de sintomas. Para decisões de dosagem, dúvidas sobre efeitos colaterais ou qualquer questão clínica, fale com o profissional de saúde que prescreve seu tratamento.
  • Instruimos o Google, por meio da API Gemini, a não usar suas entradas para treinar seus modelos. Usamos um nível pago da API Gemini em que prompts e respostas não são usados para treinamento de modelo, e essa condição de não treinamento esta refletida no nosso Adendo de Processamento de Dados com o Google.
  • Os recursos de IA podem ser desativados em Configurações, Privacidade. Até o controle no app ficar disponível, entre em contato em privacy@phaze.fit para desativar.
  • As saídas geradas por IA são identificadas como tal na interface, conforme o Artigo 50 da Lei de IA da UE. As respostas do Ember trazem um rótulo "gerado por IA" por saída, e as estimativas de escaneamento de comida por IA trazem um selo de IA.

6.2 Analytics, relatórios de falhas e atribuição

Usamos as seguintes ferramentas de terceiros. Cada uma recebe as categorias descritas.

FerramentaFinalidadeO que e enviadoOnde
MixpanelAnálise de produtoCargas de eventos pseudonimizadas vinculadas a um identificador gerado pelo dispositivo (sem e-mail, sem nome). As cargas incluem: valor de peso (lbs), valor de água (oz) e total diário, totais de macros de refeição (proteína, calorias, carboidratos, gordura, fibra, gordura saturada, gordura trans, açúcar) e nome do alimento, nome de biomarcador laboratorial, tipo de exercício, avaliações de humor e energia. As propriedades do usuário incluem seu tipo de administração de medicamento ("injetável" / "oral" / "nenhum"), dias desde o inicio, estado da assinatura e data de instalação. A combinação e pseudonima, não anônima, porque todos os eventos de um aparelho se vinculam ao mesmo identificador.Estados Unidos
SentryMonitoramento de falhas e errosRelatórios de falhas, pilhas de erro, breadcrumbs de navegação e de cliques na interface. Identificadores de medicamento, doses, registros de efeitos colaterais, notas de local de aplicação e seu perfil médico são removidos dos breadcrumbs e das cargas de evento antes da transmissão. O identificador do usuário é um ID restrito ao aparelho, não seu e-mail ou nome. O tipo de administração e anexado como campo de contexto.Estados Unidos
RevenueCatEstado da assinaturaIdentificadores de assinatura, confirmações de compra, ID de cliente do RevenueCat (mapeado para seu distinct ID do Mixpanel). Nenhum valor de saúde.Estados Unidos
SDK Meta (Facebook) Aggregated Event MeasurementAtribuição de instalação e conversãoEventos de instalação e conversão do app (por exemplo, assinatura). Nenhum valor de medicamento, dose, peso ou comida. A coleta de ID de publicidade esta desativada na nossa configuração; o AEM é o caminho de atribuição agregada no estilo SKAdNetwork.Estados Unidos
TikTok Business SDKAtribuição de instalação e conversãoEventos de instalação e conversão do app (registro, conclusão de tutorial, assinatura, inicio de teste). Nenhum valor de medicamento, dose, peso ou comida. No iOS, o TikTok solicita autorização de App Tracking Transparency; se você recusar, a atribuição recorre a sinais não personalizados.Estados Unidos
Destino do Backup na NuvemArmazenamento controlado pelo usuárioArquivo criptografado (veja a Seção 5)iCloud (iOS) ou Google Drive AppData (Android), na sua conta
Distribuição do appApple App Store, Google PlayTelemetria padrão da lojaEstados Unidos, Irlanda (UE)
Serviço de bordaCloudflare WorkersFaz proxy das requisições de IA; registra metadados de requisição sanitizados para confiabilidadeEstados Unidos, borda global
Dados de alimentosUSDA FoodData Central, Open Food FactsConsultas de nutrientes (enviamos um nome de alimento ou código de barras; não seu peso ou medicamento)Estados Unidos, Europa
Receitas (Android)SpoonacularConsultas de receitasEstados Unidos
Plataformas de saúdeApple HealthKit, Google Health Connect (apenas se você autorizar)Leitura e escrita das categorias que você autorizarNo seu aparelho

Não contratamos provedores além dos listados acima para o processamento das suas informações pessoais. Exigimos que cada provedor (i) atue apenas conforme nossas instruções, (ii) implemente segurança adequada, (iii) não use seus dados para fins próprios além de estatísticas agregadas necessárias ao serviço e (iv) atenda aos seus pedidos de exclusão repassados por nós.

6.3 E quanto aos rastreadores de publicidade?

No aplicativo móvel Phaze, usamos os SDKs Meta AEM e TikTok Business para atribuição de instalação, conforme descrito acima. Esses SDKs não são usados para veicular publicidade personalizada de volta a você dentro da Phaze; eles existem para que possamos medir quais campanhas trouxeram novos usuários para a Phaze. Não incorporamos Meta Pixel, pixel web do TikTok, Snap Pixel, tags de conversão do Google Ads, tag do Pinterest ou LinkedIn Insight tag no nosso site de marketing (phaze.fit). Não vendemos suas informações pessoais.

7. Apple HealthKit e Google Health Connect

A Phaze integra com o Apple HealthKit (iOS, watchOS) e o Google Health Connect (Android) apenas se você autorizar. Você escolhe quais categorias compartilhar. Você pode revogar esse acesso a qualquer momento nas configurações do sistema do seu aparelho.

De acordo com os termos do HealthKit da Apple (Apple Developer Program License Agreement seção 5.1.4) e com os termos do Health Connect do Google:

  • Não usamos dados do HealthKit ou do Health Connect para publicidade ou outros fins de mineração de dados baseada em uso que não sejam melhorar a gestão de saúde, médica e de condicionamento físico, ou para fins de pesquisa médica.
  • Não vendemos dados do HealthKit ou do Health Connect a plataformas de publicidade, corretores de dados ou revendedores de informação.
  • Não compartilhamos dados do HealthKit ou do Health Connect com terceiros para fins de publicidade ou marketing.
  • Não usamos dados do HealthKit ou do Health Connect para identificar usuários além do necessário para personalização dentro da Phaze.
  • Não acessaremos os dados de HealthKit ou Health Connect de um usuário final sem a autorização dele.

Os dados do HealthKit e do Health Connect ficam no seu aparelho. Se você ativar o Backup na Nuvem, resumos que você criou dentro da Phaze (não registros brutos do HealthKit ou do Health Connect) podem ser incluidos no arquivo de backup criptografado.

8. Compartilhamento

Compartilhamos informações pessoais apenas nestes casos limitados:

  • Sob sua orientação: quando você decide exportar um relatório em PDF, compartilhar um cartão de marco, enviar uma captura de tela ou conceder a um recurso acesso aos seus dados.
  • Com operadores: os provedores terceiros listados na Seção 6, vinculados por termos de processamento de dados.
  • Por motivos legais: para cumprir processos legais válidos (intimação, ordem judicial), atender a pedidos governamentais quando exigido por lei ou proteger a segurança e os direitos da Phaze, dos nossos usuários ou do público. Limitamos as divulgações ao que e exigido por lei.
  • Transferência empresarial: se a Phaze for adquirida, incorporada ou tiver ativos transferidos, suas informações podem ser transferidas a entidade sucessora, sujeitas a esta Política. Você será avisado de qualquer mudança material no tratamento.

Não "vendemos" suas informações pessoais conforme esse termo e definido pela California Consumer Privacy Act, pela Washington My Health My Data Act, pela Connecticut Data Privacy Act, pela Texas Data Privacy and Security Act ou por qualquer outra lei aplicável. Não realizamos "publicidade direcionada" nem "publicidade comportamental entre contextos".

9. Retenção

CategoriaRetenção
Registro da conta (e-mail, ID)Até você solicitar a exclusão
Dados de saúde, medicação, corpo, nutrição, atividadeNo seu aparelho até você excluir; no Backup na Nuvem até você desativar; nos nossos registros: não armazenados nos nossos servidores
Registros de assinatura7 anos (obrigações fiscais e contábeis)
Logs de diagnóstico e falhas90 dias, sanitizados
Correspondência de suporte24 meses a partir da última mensagem
Estatísticas agregadas e irreversivelmente anonimizadasRetidas por tempo indeterminado (não são mais dados pessoais)
Retenção legalConforme exigido por lei

Quando você exclui sua conta: excluimos ou desvinculamos os identificadores pessoais dos nossos sistemas em até 30 dias; o conteúdo do Backup na Nuvem no seu Google Drive AppData e excluído em até 7 dias após o pedido, exceto quando a retenção for exigida por lei (por exemplo, registros de assinatura e fiscais).

10. Segurança

Implementamos salvaguardas administrativas, técnicas e físicas razoáveis:

  • AES-256-GCM em repouso no aparelho e nos arquivos de Backup na Nuvem
  • TLS 1.3 em trânsito
  • Apple Keychain e iOS Data Protection (iOS)
  • Android Keystore mais EncryptedSharedPreferences (Android)
  • Controle de acesso baseado em funções nas ferramentas internas
  • Revisão de código e testes de segurança antes das versões principais
  • Diligência de fornecedores sobre os operadores

Nenhum método de transmissão ou armazenamento é perfeitamente seguro. Não afirmamos ser HIPAA-compliant, e a Phaze não é uma entidade coberta pela HIPAA.

Notificação de violação. Se descobrirmos um incidente de segurança que comprometa a confidencialidade das suas informações pessoais, notificaremos você e os reguladores aplicáveis conforme a FTC Health Breach Notification Rule (16 CFR Part 318), os Artigos 33 e 34 do GDPR, o Artigo 48 da LGPD e as leis estaduais de notificação de violação aplicáveis. Quando exigido, notificaremos os indivíduos afetados em até 60 dias após a descoberta (HBNR) e os reguladores aplicáveis em até 72 horas (GDPR).

11. Crianças

A Phaze e destinada a usuários com 18 anos ou mais. Não coletamos intencionalmente informações pessoais de ninguém com menos de 18 anos. Se você acredita que uma pessoa menor de 18 anos nos forneceu informações pessoais, entre em contato em privacy@phaze.fit e excluiremos a conta.

Se descobrirmos que coletamos informações pessoais de uma pessoa com menos de 18 anos, excluiremos essas informações prontamente.

12. Suas escolhas e direitos

Você tem as seguintes escolhas, independentemente de onde mora:

  • Acesso e exportação: veja seus dados no app; exporte um relatório em PDF (Configurações, Meu Relatório).
  • Correção: edite qualquer entrada no app.
  • Exclusão: exclua entradas individuais ou exclua todos os seus dados no app em Configurações, Privacidade, Excluir Tudo, Excluir Todos os Dados. Essa ação remove seus dados no aparelho. Para também remover um arquivo de Backup na Nuvem do seu iCloud (iOS) ou Google Drive (Android), desative o Backup na Nuvem em Configurações e remova o arquivo de backup pelas ferramentas de gerenciamento de dados da Apple ou do Google.
  • Desativar recursos de IA: Configurações, Privacidade, Recursos de IA. Até o controle ficar disponível, entre em contato em privacy@phaze.fit para desativar.
  • Desconectar o HealthKit ou o Health Connect: revogue nas configurações do sistema do aparelho.
  • Desativar o Backup na Nuvem: desligue em Configurações, Backup na Nuvem.
  • Recusar o analytics: até o controle no app ficar disponível, os controles do sistema da sua plataforma ("Limitar rastreamento de anuncios" no iOS, "Excluir ID de publicidade" no Android) restringem os SDKs de atribuição de anuncios (Meta AEM, TikTok); entre em contato em privacy@phaze.fit para recusa total da análise de produto.
  • Notificações push: desative nas configurações do sistema do aparelho.

Para exercer qualquer direito não disponível no app, escreva para privacy@phaze.fit. Verificaremos sua identidade (geralmente comparando ao e-mail cadastrado) e responderemos no prazo exigido pela sua lei local (em geral 30 dias sob o GDPR, 15 dias sob a LGPD, 45 dias sob a CCPA). Se não pudermos concluir o pedido nesse prazo, diremos o motivo e qual prazo se aplica. Você pode nomear um agente autorizado sob a CCPA e a CPRA.

13. Avisos específicos por jurisdição

13.1 Espaço Econômico Europeu e Reino Unido (GDPR / UK GDPR)

Controlador e representantes: Zeit Capital Ltda. Representante na UE: ainda não nomeado; veja a Seção 1 para situação e canal de contato. Representante no Reino Unido: ainda não nomeado; veja a Seção 1.

Base legal: veja a tabela da Seção 4. Baseamo-nos no consentimento explícito para dados de saúde de categoria especial (Art 9(2)(a) GDPR).

Seus direitos: acesso (Art 15), retificação (Art 16), apagamento (Art 17), restrição (Art 18), portabilidade (Art 20), oposição (Art 21), retirada de consentimento (Art 7(3)) e não ser submetido a decisões exclusivamente automatizadas com efeitos jurídicos ou similarmente significativos (Art 22). Decisões automatizadas: as sugestões geradas por IA no Ember e no escaneamento de comida são apoio a decisão, não decisões exclusivamente automatizadas com efeitos jurídicos. Você pode desativa-las e continuar usando a Phaze.

Transferências internacionais: Estamos sediados no Brasil. Seus dados podem ser transferidos para os Estados Unidos ou outras jurisdições onde nossos operadores atuam. Baseamo-nos nas Clausulas Contratuais Padrão da UE com nossos operadores, no EU-U.S. Data Privacy Framework quando aplicável (verificamos o status de certificação DPF de cada operador) e em Avaliações de Impacto de Transferência. Contate privacy@phaze.fit para detalhes das salvaguardas de uma transferência específica.

Reclamações: você pode apresentar reclamação a autoridade supervisora da sua residência habitual. Para usuários do Reino Unido: o Information Commissioner's Office (ico.org.uk). Cookies e tecnologias similares em phaze.fit são tratados na Seção 14.

13.2 Brasil (LGPD)

Controlador: Zeit Capital Ltda, registrada no Brasil. Encarregado de Dados: Vinicius, privacy@phaze.fit.

Bases legais: Artigo 7 (geral) e Artigo 11 (dados sensíveis: saúde, biométricos quando aplicável). Baseamo-nos no consentimento específico (Art 11(I)) para dados de saúde.

Seus direitos (Art 18): confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação de dados tratados com consentimento; informação sobre entidades públicas e privadas com quem compartilhamos; informação sobre a possibilidade de não fornecer consentimento; revogação do consentimento.

Transferências internacionais: usamos clausulas contratuais padrão aprovadas pela ANPD (Resolução CD/ANPD no 19/2024) para transferências internacionais quando aplicável.

ANPD: você pode apresentar reclamação a Autoridade Nacional de Proteção de Dados (gov.br/anpd).

13.3 California (CCPA / CPRA)

Coletamos as seguintes categorias de informação pessoal da CCPA:

CategoriaExemplos
Identificadoresnome, e-mail, ID do dispositivo
Registros de clienteperfil da conta
Atividade de internet/redeuso do app, logs de falhas
Geolocalização (aproximada)nível de cidade a partir do IP
Áudiodescrições de refeição por voz (transitórias)
Sensorialfotos de progresso
Informação Pessoal Sensível (SPI)informação de saúde, fotos relacionadas a biometria, credenciais da conta

Venda e compartilhamento: não vendemos nem compartilhamos informações pessoais (incluindo SPI) conforme esses termos são definidos na CCPA e na CPRA. Não realizamos publicidade comportamental entre contextos. As fontes são: diretamente de você, do seu aparelho, do Apple HealthKit ou Google Health Connect se você autorizar. As finalidades comerciais são as listadas na Seção 4. A divulgação a terceiros se limita aos operadores listados na Seção 6, na qualidade de prestadores de serviço.

Seus direitos sob a CCPA: saber, acessar, excluir, corrigir, recusar venda ou compartilhamento (não aplicável, não vendemos nem compartilhamos), limitar o uso de Informação Pessoal Sensível, não retaliação, agente autorizado. Envie pedidos por privacy@phaze.fit ou em Configurações, Privacidade, Suas Escolhas de Privacidade. Os níveis de assinatura premium ("Phaze Pro") são pagamento por recursos adicionais, não um "incentivo financeiro" vinculado a coleta de dados. Shine the Light: você pode solicitar informações sobre divulgações de informações pessoais a terceiros para marketing direto. Não fazemos nenhuma.

Sinais universais de recusa (GPC): respeitamos os sinais de Global Privacy Control em phaze.fit.

13.4 Washington (My Health My Data Act)

Veja a Política de Privacidade de Dados de Saúde do Consumidor para as divulgações exigidas pela Washington My Health My Data Act, incluindo categorias de dados de saúde do consumidor, finalidades, terceiros, seu direito de retirar o consentimento, excluir e recorrer.

13.5 Outros estados dos EUA (CO, CT, VA, UT, TX, OR, MT, IA, DE, NJ, MD, MN, NH, RI, TN, NV)

Residentes desses estados tem direitos incluindo acesso, correção, exclusão, portabilidade e recusa de publicidade direcionada ou venda (não realizamos nenhuma das duas). A informação de saúde é tratada como dado sensível e obtemos consentimento opt-in antes do processamento. Sinais universais de recusa são respeitados quando exigido. Envie pedidos para privacy@phaze.fit.

13.6 Japão (APPI)

Os dados de saúde são tratados como informação pessoal que requer cuidado especial e processados apenas com seu consentimento opt-in. Os destinatários de transferências internacionais e suas estruturas de proteção de dados são divulgados na Seção 6.

13.7 China (PIPL)

A Phaze não oferece ativamente o Serviço na China continental. A localização em chinês simplificado é fornecida para usuários de outras regiões. Usuários na China continental não devem usar o Serviço.

14. Cookies e tecnologias similares (phaze.fit)

O site phaze.fit usa:

  • Cookies estritamente necessários: um cookie country definido a partir do cabeçalho de país derivado do seu IP, usado para roteamento de idioma e preço; um cookie sidebar_state que lembra o estado aberto ou fechado da barra lateral da documentação.
  • Desempenho e análise de primeira parte: Vercel Analytics e Vercel Speed Insights, que usam armazenamento de primeira parte e não carregam pixels de rastreamento de terceiros.
  • Widget de terceiros: o widget de avaliações do Trustpilot carrega de forma tardia a partir de widget.trustpilot.com em todas as páginas, inclusive nas páginas de informação sobre medicamentos (por exemplo, /ozempic, /wegovy); ele pode definir cookies próprios sujeitos as políticas do Trustpilot.

Não incorporamos Meta Pixel, TikTok Pixel, Snap Pixel, tag de conversão do Google Ads, tag do Pinterest ou LinkedIn Insight tag em phaze.fit. Não realizamos publicidade comportamental entre contextos.

Você pode gerenciar as preferências de cookies nas configurações do seu navegador.

O aplicativo móvel Phaze usa os SDKs Meta Aggregated Event Measurement e TikTok Business para atribuição de instalação. No iOS, o TikTok solicita autorização de App Tracking Transparency. Não usamos esses SDKs para veicular publicidade personalizada dentro da Phaze e não incorporamos tags de publicidade em phaze.fit.

15. Mudanças nesta Política

Publicaremos aqui as mudanças materiais e avisaremos você no app ou por e-mail com pelo menos 30 dias de antecedência, exceto quando um prazo mais curto for exigido por lei. Não aplicaremos novos usos materiais a dados que já temos sem obter seu consentimento quando exigido.

16. Contato

Dúvidas, pedidos, reclamações:

  • E-mail: privacy@phaze.fit
  • Endereço: Zeit Capital Ltda, SRTVS Conjunto L, Lote 38, Centro Empresarial Assis Chateaubriand, No 30, Sala 417 Parte J 07, Brasilia, DF, CEP 70340-906, Brasil
  • Encarregado no Brasil: Vinicius (privacy@phaze.fit)
  • Representante na UE: ainda não nomeado (veja a Seção 1)
  • Representante no Reino Unido: ainda não nomeado (veja a Seção 1)

Buscamos responder a todos os pedidos em até 30 dias, ou antes quando exigido por lei.

A Phaze não é um dispositivo médico. O Serviço não fornece aconselhamento médico, diagnóstico ou tratamento. Sempre consulte seu profissional de saúde sobre medicamentos, dosagem ou sintomas.