Documento Legal

Política de Privacidade

Explicamos de forma clara e transparente quais dados coletamos, como utilizamos e como protegemos suas informações. Sua privacidade é uma prioridade — não apenas uma obrigação legal.

Vigência: 02 de maio de 2026 LGPD — Lei 13.709/2018 Última atualização: 02/05/2026
01

Quem somos e o que é este documento

O CanetaApp é um aplicativo brasileiro de acompanhamento pessoal para usuários de medicamentos GLP-1 (como Ozempic®, Wegovy® e Mounjaro®). Somos um tracker educativo e de apoio — não somos um serviço médico, não prescrevemos medicamentos e não fornecemos diagnósticos.

Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações pessoais quando você usa o CanetaApp. Ela foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.

Controlador de Dados: CanetaApp
Razão Social / CPF-CNPJ: [A ser atualizado quando da constituição da pessoa jurídica]
Endereço: São Paulo, SP — Brasil
Website: canetapp.com
E-mail de contato: suporte@canetapp.com

Ao criar uma conta e usar o CanetaApp, você confirma que leu e compreendeu esta política. Caso não concorde com algum ponto, você pode solicitar a exclusão da sua conta a qualquer momento — sem custo e sem burocracia.

02

Dados que coletamos

Coletamos apenas os dados necessários para o funcionamento do app. A tabela abaixo detalha cada tipo de dado, sua finalidade e a base legal que autoriza o tratamento, conforme a LGPD.

⚕️

Dados sensíveis de saúde (Art. 11 LGPD): Peso, humor, energia, sintomas, doses de medicamento, local de aplicação e fotos de evolução são classificados como dados sensíveis pela LGPD. Seu tratamento só ocorre mediante consentimento expresso, que você concede ao registrar essas informações no app. Você pode revogar esse consentimento a qualquer momento.

Dado coletado Finalidade Base legal (LGPD)
E-mail Autenticação, recuperação de conta e comunicações sobre o serviço Execução de contrato
(Art. 7º, V)
Peso corporal e medidas Registro de evolução e geração de gráficos de progresso Consentimento expresso
(Art. 11, I)
Humor, energia e nível de fome Acompanhamento de bem-estar e insights de IA personalizados Consentimento expresso
(Art. 11, I)
Sintomas e efeitos colaterais Monitoramento de tolerabilidade e alertas de segurança educativos Consentimento expresso
(Art. 11, I)
Doses e local de aplicação do medicamento Registro de aderência e lembretes personalizados Consentimento expresso
(Art. 11, I)
Fotos de evolução Acompanhamento visual do progresso (armazenadas de forma privada) Consentimento expresso
(Art. 11, I)
Dados de uso do app (telas acessadas, frequência de uso) Melhoria da experiência, correção de bugs e desenvolvimento de novas funcionalidades Interesse legítimo
(Art. 7º, IX)
Status de assinatura (ativo/cancelado/período de teste) Gestão de acesso às funcionalidades premium Execução de contrato
(Art. 7º, V)

Dados que NÃO coletamos: Não coletamos dados de cartão de crédito, dados bancários, número de CPF, endereço residencial, dados de geolocalização em tempo real, contatos telefônicos nem qualquer informação de identificação biométrica.

03

Como usamos seus dados

Utilizamos seus dados exclusivamente para as seguintes finalidades:

Nunca vendemos seus dados. Não comercializamos, alugamos nem cedemos suas informações pessoais ou de saúde a terceiros com fins comerciais, publicitários ou de qualquer outra natureza. Isso vale para todos os dados, sem exceção.

Decisões automatizadas

O CanetaApp utiliza IA para gerar textos de insights com base nos seus check-ins. Esses textos têm caráter exclusivamente informativo e educativo — não constituem diagnóstico, prescrição, conselho médico ou recomendação terapêutica. Sempre consulte seu médico para decisões relacionadas à sua saúde.

04

Com quem compartilhamos seus dados

Seus dados são compartilhados apenas com os parceiros técnicos essenciais para o funcionamento do app. Nenhum deles recebe dados para fins comerciais próprios. Abaixo descrevemos cada um:

Supabase
Plataforma de banco de dados seguro que armazena seus dados de saúde, registros e conta. Os servidores utilizam criptografia em repouso e em trânsito. A Supabase atua como operadora de dados sob nossa instrução e não acessa seus dados para fins próprios.
Política de Privacidade da Supabase →
Anthropic (Claude AI)
Os textos dos seus check-ins são enviados para a API da Anthropic para gerar insights personalizados. A Anthropic não utiliza os dados enviados via API para treinar seus modelos de IA, conforme a política de uso da empresa. Os dados são processados e descartados após a geração da resposta — não são armazenados pela Anthropic.
Política de Privacidade da Anthropic →
RevenueCat
Plataforma de gestão de assinaturas. Recebe informações sobre o status da sua assinatura (ativa, cancelada, período de teste) para controlar o acesso às funcionalidades premium. Não armazenamos nem temos acesso a dados de cartão de crédito ou informações de pagamento — essas informações são gerenciadas diretamente pela Apple ou Google.
Política de Privacidade da RevenueCat →
Apple App Store / Google Play
As compras e assinaturas são processadas pelas lojas diretamente. Essas plataformas possuem suas próprias políticas de privacidade e tratamento de dados de pagamento, aos quais o CanetaApp não tem acesso.
Privacidade Apple →    Privacidade Google →

Podemos ainda compartilhar dados quando exigido por lei, por ordem judicial ou autoridade competente — nesse caso, somente na extensão necessária e, sempre que possível, após notificação ao usuário.

05

Armazenamento e segurança

Todos os seus dados são armazenados em servidores seguros gerenciados pela Supabase, com as seguintes proteções:

Embora adotemos medidas técnicas e organizacionais rigorosas, nenhum sistema é 100% inviolável. Em caso de incidente de segurança que afete seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos estabelecidos pela LGPD.

06

Seus direitos (LGPD — Art. 18)

A LGPD garante a você uma série de direitos sobre seus dados pessoais. Você pode exercê-los a qualquer momento, gratuitamente, entrando em contato pelo e-mail suporte@canetapp.com ou pelo botão disponível no próprio app.

Acesso
Art. 18, I
Saber quais dados seus estão armazenados e como são utilizados.
Correção
Art. 18, III
Corrigir dados incompletos, inexatos ou desatualizados.
Exclusão
Art. 18, VI
Solicitar a eliminação total dos seus dados e da sua conta.
Portabilidade
Art. 18, V
Receber seus dados em formato estruturado e legível por máquina.
Revogação do consentimento
Art. 18, IX
Revogar o consentimento dado para o tratamento dos dados de saúde a qualquer momento.
Informação sobre compartilhamento
Art. 18, VII
Saber com quais entidades públicas ou privadas seus dados foram compartilhados.
Oposição
Art. 18, II
Opor-se ao tratamento de dados realizado com base em interesse legítimo.
Peticionar à ANPD
Art. 18, §1º
Registrar reclamação junto à Autoridade Nacional de Proteção de Dados.

Como exercer seus direitos: envie um e-mail para suporte@canetapp.com com o assunto "Direitos LGPD" ou acesse Configurações → Conta → Solicitar exclusão de dados dentro do próprio app. Respondemos em até 15 dias úteis. O prazo para respostas gerais de suporte é de 5 dias úteis, conforme os Termos de Uso.

07

Retenção de dados

Mantemos seus dados apenas pelo tempo necessário para as finalidades descritas nesta política ou conforme exigido por lei. Após o encerramento, os dados são eliminados de forma segura ou anonimizados.

Tipo de dado Período de retenção O que acontece após
Conta ativa (e-mail, dados de saúde, registros) Enquanto a conta estiver ativa Mantidos para uso do serviço
Dados após cancelamento da assinatura Até 30 dias após cancelamento Dados mantidos para eventual reativação
Dados após solicitação de exclusão da conta Até 30 dias após a solicitação Eliminação permanente e irreversível
Fotos de evolução Enquanto a conta estiver ativa ou até exclusão manual Excluídas junto com a conta
Logs de uso (dados anonimizados) Até 12 meses Exclusão ou anonimização permanente
Registros de transações (status de assinatura) 5 anos (obrigação fiscal/contratual) Eliminação após prazo legal

Se você solicitar a exclusão da conta, todos os dados de saúde, registros e fotos serão eliminados permanentemente em até 30 dias. Após esse prazo, não há como recuperar as informações.

08

Dados de crianças e adolescentes

O CanetaApp não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se tomarmos conhecimento de que dados de um menor de 18 anos foram coletados sem o consentimento adequado, os eliminaremos imediatamente. Caso você identifique esta situação, entre em contato pelo e-mail suporte@canetapp.com.

O uso de medicamentos GLP-1 é uma decisão médica que envolve acompanhamento profissional especializado. Nosso app foi desenvolvido exclusivamente para adultos que já utilizam esses medicamentos sob orientação médica.

09

Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças no app, em nossas práticas ou na legislação. Quando isso acontecer:

O uso continuado do app após a vigência de uma nova versão implica a aceitação das alterações. Caso não concorde, você pode encerrar sua conta a qualquer momento.

10

Contato e Encarregado de Dados (DPO)

Para dúvidas, solicitações relacionadas aos seus direitos LGPD, ou para reportar qualquer preocupação sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

E-mail do DPO
Assunto recomendado
"Direitos LGPD — [sua solicitação]"
Website
Prazo de resposta
Até 15 dias úteis

Você também pode protocolar reclamações diretamente na Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

Aviso importante: O CanetaApp é um aplicativo de acompanhamento pessoal e educativo. As funcionalidades do app, incluindo os insights gerados por IA, não substituem consultas médicas, diagnósticos ou tratamentos. Sempre siga as orientações do seu médico ou profissional de saúde responsável pelo seu tratamento com GLP-1.

11

Transferência Internacional de Dados

Para a prestação dos serviços do CanetaApp, alguns dos seus dados podem ser transferidos e processados fora do Brasil, nos seguintes casos:

Todos os parceiros listados adotam medidas de segurança compatíveis com padrões internacionais e possuem políticas de privacidade próprias. As transferências são realizadas com base nas exceções previstas no Art. 33 da LGPD, em especial o inciso V (necessidade para execução de contrato) e, quando aplicável, o inciso I (consentimento expresso do titular).