Documentos legais
Política de Privacidade
Versão 2 — vigente a partir de 02/08/2026 · LGPD (Lei 13.709/2018)
1. Quais dados tratamos
- Cadastro: nome, e-mail, papel (cliente/personal), CREF e, opcionalmente, documento profissional privado (personals).
- Treino e evolução: treinos, execuções, medidas, avaliações físicas, fotos de progresso, check-ins.
- Saúde (com consentimento específico): PAR-Q, anamnese e, quando você optar, dados de apps de saúde para corroborar atividades. Dados sensíveis sãocifrados em repouso.
- Pagamento: dados de cobrança processados pela instituição de pagamento parceira; o Vigoru não armazena número de cartão.
- Uso: registros técnicos para segurança e melhoria do serviço.
2. Para que usamos
Prestar o serviço (conectar personal e cliente, treinos, evolução, comunicação), processar pagamentos, exibir o CREF autodeclarado e a indicação de documento enviado, prevenir fraude (anti-burla de conquistas), cumprir obrigações legais e melhorar o produto. Não vendemos seus dados. O documento profissional só pode ser acessado pelo próprio titular.
3. Compartilhamento
Somente com: seu personal/cliente vinculado (dados necessários ao acompanhamento), a instituição de pagamento (processamento de cobranças), provedores necessários à operação sob contrato e autoridades quando exigido por lei. Entre esses provedores podem estar Firebase/Google (autenticação, armazenamento, métricas e inteligência artificial), Railway (API e banco de dados), Resend (entrega de e-mails), Zoho (caixa de contato), Cloudflare (proteção da API, mitigação de abuso e estimativa de país por endereço IP, sem armazenar o endereço) e Sentry (diagnóstico de falhas). Cada integração recebe somente os dados necessários à sua finalidade.
3.1. Chat com inteligência artificial
O chat de IA é a única funcionalidade em que o conteúdo fica armazenado no provedor (Google) e não em nossa base: guardamos apenas o identificador da conversa, o título e as datas — o mínimo para listar e para permitir a exclusão. Trabalhamos em contratação paga, na qual o provedor declara não utilizar as solicitações e respostas para treinar ou melhorar os produtos dele. Conversas sem uso são eliminadas pelo provedor após 55 dias.
Você pode excluir uma conversa quando quiser, e a exclusão alcança o conteúdo no provedor, não só o registro aqui. Para reduzir o que sai daqui,não enviamos anamnese, triagem de prontidão (PAR-Q), laudo, nome ou identificador de cliente ao provedor de IA — apenas os parâmetros do treino. Pedimos que você também não escreva esses dados no chat: o que é digitado ali é transmitido ao provedor.
4. Seus direitos (art. 18)
Pela Central de Privacidade no app você pode, a qualquer momento: ver um resumo dos seus dados, exportar tudo (portabilidade) eapagar seus dados pessoais. Cancelar a assinatura não apaga seus dados (ficam guardados para reativação); a exclusão é uma escolha separada e explícita.
5. Retenção
Dados são mantidos enquanto a conta existir. Contas inativas por longo período podem seranonimizadas (removemos os dados identificáveis). Registros exigidos por lei (ex.: fiscais) seguem seus prazos próprios.
6. Segurança
Criptografia em trânsito (HTTPS) e em repouso para dados sensíveis, acesso de menor privilégio, registro de auditoria de operações administrativas e validação server-side de todas as regras.
7. Cookies e Google Analytics
No site de marketing, o Google Analytics 4 é carregado somente após sua autorização. Ele nos ajuda a entender visitas, origem do tráfego e interações com os botões da plataforma. A integração pode tratar páginas acessadas, referenciador, informações aproximadas de dispositivo e localização, além de identificadores técnicos. Não enviamos ao Analytics dados de saúde, conteúdo de formulários ou dados cadastrais por meio dessa integração.
Você pode aceitar ou recusar a medição no aviso exibido pelo site e alterar sua escolha em Preferências de cookies, no rodapé. A recusa não impede o uso da página. A preferência fica armazenada no seu navegador.
8. Comunicações e automação editorial
Podemos enviar mensagens transacionais, como verificação de conta, recuperação de senha, segurança, pagamentos e alterações de assinatura. Esses e-mails não são publicidade. Os conteúdos do blog passam por pesquisa, registro de fontes e revisão editorial antes da publicação. Imagens editoriais são ilustrativas e não representam clientes ou resultados reais. Dados pessoais, conversas e informações individuais de saúde não são usados no processo editorial.
9. Contato / Encarregado (DPO)
Dúvidas ou solicitações de privacidade: suporte@vigoru.fit.
