Política de Privacidade

Última atualização: 19 de agosto de 2026

1. Quem somos

O NutriFlow é uma plataforma de gestão para nutricionistas, consultórios e clínicas de nutrição. Esta política descreve como tratamos dados pessoais na plataforma, em linha com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

2. Papéis no tratamento

O nutricionista (ou a clínica) é o controlador dos dados dos seus pacientes: é ele quem decide quais dados coletar e para quê. O NutriFlow atua como operador, tratando esses dados conforme as instruções do profissional e segundo esta política.

Quanto aos dados da própria conta profissional — cadastro, cobrança, registros de acesso — o NutriFlow é controlador.

3. Dados que tratamos

  • Dados de conta: nome, e-mail, telefone, registro profissional (CRN) e dados da clínica.
  • Dados de pacientes: identificação, data de nascimento, sexo, medidas corporais, objetivos, respostas de anamnese, registros alimentares, check-ins, fotos de refeições e de progresso, e mensagens trocadas com o profissional.
  • Dados técnicos de segurança: endereço IP e agente de usuário nas ações sensíveis (registro de auditoria), e endereço IP nas tentativas de login, usado apenas para conter ataques de força bruta e descartado automaticamente após a janela de contagem.
  • Dados de uso: quantidade de gerações de IA, pacientes ativos e demais contadores necessários para aplicar os limites do plano contratado.

Parte desses dados revela informação relacionada à saúde e por isso recebe proteção reforçada: isolamento por políticas no próprio banco de dados, arquivos em buckets privados acessíveis apenas por URL assinada de curta duração, e registro de auditoria das operações sensíveis.

4. Base legal

Tratamos dados de conta com base na execução do contrato e, no caso dos registros de segurança, no legítimo interesse em proteger a plataforma e seus usuários. Dados de pacientes são tratados pelo profissional com base no consentimento do titular e/ou na tutela da saúde prestada por profissional de saúde, conforme o art. 11 da LGPD.

5. Recursos de inteligência artificial

Alguns recursos usam um modelo de linguagem de terceiro. Vale a pena ser específico sobre o que acontece:

  • Enviamos o contexto mínimo necessário à tarefa — não o histórico completo do paciente a cada solicitação.
  • Fotos de refeição são analisadas por meio de uma URL assinada válida por poucos minutos. O arquivo permanece em bucket privado; o provedor recebe acesso temporário, não uma cópia permanente sob nosso controle.
  • A IA nunca registra uma refeição sozinha. Ela propõe alimentos e estima quantidades; nada é gravado antes de o paciente revisar e confirmar. Itens que o modelo identificou com baixa confiança precisam de confirmação item a item.
  • A IA não produz valores nutricionais. Toda composição vem do banco nutricional da plataforma; o modelo apenas identifica alimentos e estima porções.
  • Se o profissional não usa esses recursos, nenhum dado de paciente é enviado ao provedor de IA.

6. Compartilhamento e operadores

Não vendemos dados pessoais. Compartilhamos com os operadores necessários ao serviço:

  • Infraestrutura (banco de dados, autenticação e armazenamento de arquivos).
  • Processamento de pagamentos. Dados de cartão são coletados diretamente pelo processador e não passam pelos nossos servidores. Guardamos apenas identificadores da assinatura e o status do pagamento.
  • Provedor de modelo de IA, apenas quando esses recursos são usados e nos termos da seção anterior.

Parte desses operadores processa dados fora do Brasil. Nesses casos, a transferência internacional observa as hipóteses do art. 33 da LGPD e as garantias contratuais firmadas com cada operador.

7. Direitos do titular

O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade e eliminação dos seus dados.

Pacientes devem dirigir o pedido ao nutricionista responsável, que é o controlador dos seus dados. Profissionais podem solicitar exportação ou exclusão da conta em Configurações → Perfil; o pedido fica registrado com data e é processado dentro do prazo abaixo.

8. Retenção

Mantemos os dados enquanto a conta estiver ativa. Após a solicitação de exclusão, os dados são removidos no prazo de 30 dias, ressalvadas as informações que a legislação obrigue a reter — registros fiscais e o próprio log de auditoria, que existe para provar quem acessou o quê.

O cancelamento de uma assinatura não apaga dados: a conta passa ao plano gratuito, com limites menores, e o histórico clínico permanece acessível ao profissional.

9. Segurança

Aplicamos isolamento por linha no banco de dados (cada clínica só alcança os próprios registros), criptografia em trânsito, buckets privados com URLs assinadas, validação de toda entrada no servidor, limite de requisições por usuário e por IP, e registro de auditoria.

Nossos registros técnicos são gerados com redação automática: senhas, tokens, chaves e conteúdo sensível — inclusive imagens de pacientes — não são gravados em log.

10. Contato

Dúvidas sobre esta política ou sobre o exercício de direitos podem ser enviadas ao encarregado de proteção de dados pelo e-mail indicado nas configurações da sua conta.