Nahria
PT
English Deutsch Español Français Italiano Polski Português (Brasil) Türkçe
← Nahria

Política de Privacidade

Última atualização: 28 de julho de 2026

Esta Política de Privacidade explica como o Nahria ("nós") trata dados pessoais quando você usa o aplicativo Nahria e os serviços relacionados (o "Serviço") e este site (nahria.app).

O controlador, nos termos do Regulamento Geral de Proteção de Dados da UE — RGPD (GDPR) —, é Johann Christian Gebhardt, Ludwig-Wucherer-Straße 27, 06108 Halle (Saale), Alemanha, e-mail: contact@nahria.app.

Esta versão em português é disponibilizada apenas por conveniência; a versão em alemão é a que prevalece.

Visão geral

O Nahria foi criado para coletar o mínimo possível de dados: coletamos apenas o necessário para o funcionamento do aplicativo, não exibimos anúncios, não usamos rastreadores de análise ou de publicidade e não vendemos dados. Os dados da sua conta e do aplicativo são armazenados na União Europeia (Frankfurt am Main, Alemanha).

Visita a este site

Este site é uma página estática, sem cookies, sem ferramentas de análise e sem rastreamento publicitário. Ele é disponibilizado pelo GitHub Pages (GitHub, Inc., EUA). Quando você o acessa, o GitHub trata dados de conexão tecnicamente necessários (em especial o seu endereço IP) em logs de servidor, para entregar a página e protegê-la contra ataques.

A base legal é o nosso interesse legítimo em disponibilizar o site de forma segura e eficiente (art. 6(1)(f) do RGPD). Sobre transferências para os EUA, veja a seção "Transferências internacionais de dados" abaixo.

Conta e login

Para usar o aplicativo, você cria uma conta com o seu endereço de e-mail. O login é feito por códigos de uso único enviados ao seu e-mail; não armazenamos senha. Tratamos esses dados para disponibilizar e proteger a sua conta e para prevenir abusos. Para evitar cadastros repetidos para a cota gratuita, no cadastro o seu endereço de e-mail também é comparado com as contas existentes e com uma lista de provedores de e-mail descartável; endereços de e-mail descartáveis não podem ser usados.

Bases legais: art. 6(1)(b) do RGPD (execução de contrato) e art. 6(1)(f) do RGPD (segurança da conta, prevenção de abusos).

Dados de perfil, metas e nutrição (dados de saúde)

Durante o onboarding e ao usar o aplicativo, você informa dados como um nome opcional, idade, gênero, altura, peso, nível de atividade e metas nutricionais, e registra suas refeições, alimentos e quantidades — incluindo descrições em texto e fotos que você envia para estimativa. Usamos esses dados exclusivamente para calcular suas metas de calorias e nutrientes, manter seu diário alimentar e mostrar suas análises.

Essas informações podem constituir dados de saúde no sentido do art. 9 do RGPD. Nós as tratamos apenas com base no seu consentimento explícito (art. 9(2)(a) do RGPD), que você concede no aplicativo. Você pode revogar esse consentimento a qualquer momento, com efeitos futuros, excluindo sua conta no aplicativo ou entrando em contato conosco. Sem esses dados, porém, o aplicativo não consegue oferecer suas funções principais.

Estimativa assistida por IA

Quando você usa a estimativa de IA, sua descrição do alimento ou sua foto é enviada a um provedor de IA — exclusivamente para gerar uma estimativa nutricional e devolvê-la a você. Atualmente usamos o Google (Gemini) para isso; no futuro, poderemos usar também outros provedores, como OpenAI ou Anthropic (Claude), para a mesma finalidade. O envio não inclui seu nome nem seu endereço de e-mail.

Evite incluir nas fotos pessoas ou informações sensíveis que não sejam necessárias para a estimativa. Bases legais: art. 6(1)(b) do RGPD e o seu consentimento conforme o art. 9(2)(a) do RGPD.

Cada solicitação de IA também é registrada em nosso backend junto com dados técnicos de uso (função utilizada, modelo, volume de processamento e custo estimado), o endereço IP da solicitação e a data de criação da sua conta. Usamos esses registros exclusivamente para aplicar os limites de uso e para detectar e prevenir abusos da cota gratuita (por exemplo, a criação repetida de contas). O endereço IP é excluído assim que você exclui a sua conta. Base legal: art. 6(1)(f) do RGPD (interesse legítimo na prevenção de abusos e fraudes).

Leitura de código de barras (Open Food Facts)

Quando você escaneia um código de barras, o número do produto é enviado ao banco de dados aberto de alimentos Open Food Facts (associação sem fins lucrativos de direito francês, França) para obter as informações do produto. Nenhum dado da conta é transmitido; como em qualquer requisição de internet, seu endereço IP fica tecnicamente visível. Base legal: art. 6(1)(b) do RGPD.

Os dados dos produtos vêm do Open Food Facts e estão disponíveis sob a Open Database License (ODbL).

Assinaturas e pagamentos

A assinatura Nahria Pro é comprada pela Apple App Store ou pelo Google Play. O processamento do pagamento é feito integralmente pela Apple ou pelo Google, como controladores independentes; nunca recebemos seus dados de pagamento (como números de cartão de crédito). Aplicam-se, adicionalmente, as políticas de privacidade da Apple e do Google.

Para gerenciar o status da assinatura, usamos o RevenueCat (RevenueCat, Inc., EUA). Para isso, o RevenueCat trata um identificador de usuário pseudônimo, os recibos de compra e o status da assinatura — não o seu nome nem o seu e-mail. Se você resgatar um código promocional ou de indicação, armazenamos o resgate vinculado à sua conta. Base legal: art. 6(1)(b) do RGPD.

Dados de falhas, diagnóstico e desempenho (Sentry)

Para detectar e corrigir falhas e erros e para manter o aplicativo rápido, usamos o Sentry (Functional Software, Inc., EUA); nossa organização no Sentry é hospedada na região da UE do Sentry, de modo que esses dados são armazenados dentro da União Europeia. Quando ocorre um erro, são transmitidos detalhes técnicos, como o modelo do dispositivo, as versões do sistema operacional e do aplicativo e o rastro técnico do erro (stack trace). Também medimos o desempenho em parte das sessões mesmo quando nada dá errado: quanto tempo as telas levam para abrir e quanto tempo demoram as requisições ao nosso próprio backend, incluindo o endereço do endpoint chamado (por exemplo, o que salva um registro), o status da resposta e a duração; nunca o conteúdo de uma requisição ou resposta, e nunca o que você comeu. Também são anexados um identificador de usuário pseudônimo (o ID aleatório da sua conta) e o país configurado no aplicativo, para que possamos saber quantos usuários são afetados por um erro e se o aplicativo está mais lento em algumas regiões; dentro do Sentry, nenhum dos dois é vinculado ao seu nome nem ao seu e-mail. Independentemente disso, os servidores do Sentry derivam o país da conexão de internet pela qual o relatório é enviado e o armazenam junto com ele; dados de localização mais precisos e o endereço IP em si não são armazenados. Usamos esses dados exclusivamente para estabilidade, correção de problemas e desempenho, não para publicidade ou criação de perfis. Os dados são excluídos automaticamente em no máximo 90 dias.

Base legal: art. 6(1)(f) do RGPD (interesse legítimo em um Serviço estável e seguro).

Armazenamento, operadores e destinatários

Os dados da sua conta e do aplicativo são armazenados no Supabase (Supabase, Inc., EUA); o banco de dados do nosso projeto é hospedado em Frankfurt am Main (UE). Os dados são criptografados em trânsito (TLS) e em repouso (criptografia em nível de disco). Mantemos contratos de tratamento de dados nos termos do art. 28 do RGPD com nossos prestadores de serviço. Compartilhamos dados pessoais apenas com os seguintes destinatários e não os vendemos:

  • Supabase, Inc. (EUA; hospedagem em Frankfurt, UE) — backend, banco de dados e login
  • Google (EUA/Irlanda) — estimativa nutricional por IA (Gemini)
  • RevenueCat, Inc. (EUA) — gestão de assinaturas
  • Functional Software, Inc. (Sentry) (EUA) — relatórios de falhas e medição de desempenho
  • GitHub, Inc. (EUA) — hospedagem deste site
  • Apple e Google (como controladores independentes) — distribuição do aplicativo e processamento de pagamentos
  • Open Food Facts (França) — banco de dados de produtos para leitura de código de barras

Transferências internacionais de dados

Alguns dos provedores listados acima estão sediados nos EUA. Quando dados pessoais são transferidos para os EUA, baseamo-nos na decisão de adequação do EU-US Data Privacy Framework (art. 45 do RGPD), quando o provedor é certificado por ele, e, nos demais casos, nas Cláusulas Contratuais-Padrão da UE (art. 46(2)(c) do RGPD).

Retenção e exclusão de dados

Mantemos seus dados enquanto sua conta existir. Você pode excluir sua conta e todos os dados associados a qualquer momento, diretamente no aplicativo (Perfil → Excluir conta), ou solicitar a exclusão por e-mail para contact@nahria.app. Após a exclusão, seus dados são removidos, salvo se obrigações legais de retenção exigirem o contrário. Os relatórios de falhas são excluídos em no máximo 90 dias, em qualquer caso.

Os registros de uso dos nossos recursos de IA são mantidos após a exclusão da conta para estatísticas de custo, mas de forma anonimizada: o vínculo com a sua conta e o endereço IP são removidos, de modo que os registros não podem mais ser associados a você.

Seus direitos

Nos termos do RGPD, você tem os direitos de acesso (art. 15), retificação (art. 16), exclusão (art. 17), limitação do tratamento (art. 18) e portabilidade dos dados (art. 20), além do direito de se opor a tratamentos baseados em interesses legítimos (art. 21). Você pode revogar qualquer consentimento dado, a qualquer momento e com efeitos futuros (art. 7(3)). Para exercer esses direitos, escreva para contact@nahria.app.

Você também tem o direito de apresentar reclamação a uma autoridade de supervisão de proteção de dados (art. 77 do RGPD) — por exemplo, ao Comissário Estadual de Proteção de Dados da Saxônia-Anhalt ou à autoridade do lugar onde você mora.

Você não é obrigado, por lei ou por contrato, a fornecer seus dados; sem os dados da conta e o seu consentimento, porém, o aplicativo não pode ser usado. Não há tomada de decisão automatizada com efeitos jurídicos (art. 22 do RGPD) — as estimativas de IA são apenas sugestões de conteúdo, que você pode editar ou descartar a qualquer momento.

Usuários no Brasil (LGPD)

Se você usa o Serviço a partir do Brasil, observamos também a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). As bases legais descritas acima correspondem ao art. 7º e — para dados de saúde — ao art. 11 da LGPD (consentimento, execução de contrato, legítimo interesse). Você tem os direitos previstos no art. 18 da LGPD, incluindo a confirmação da existência de tratamento, o acesso, a correção, a anonimização ou eliminação, a portabilidade, a informação sobre compartilhamentos e a revogação do consentimento; para exercê-los, escreva para contact@nahria.app. A autoridade de supervisão brasileira é a Autoridade Nacional de Proteção de Dados (ANPD). Seus dados são tratados na União Europeia, conforme descrito acima.

Privacidade de crianças

O Serviço não é destinado a menores de 16 anos, e não coletamos conscientemente dados pessoais deles.

Alterações nesta política

Podemos atualizar esta Política de Privacidade de tempos em tempos, por exemplo quando o Serviço ou a situação jurídica mudar. As alterações são refletidas na data de "Última atualização" acima; informaremos você sobre mudanças relevantes no aplicativo.

Contato

Dúvidas sobre esta política ou sobre privacidade? Escreva para contact@nahria.app.

contact@nahria.app Privacidade Termos Aviso legal Excluir conta

© 2026 Nahria · Johann Christian Gebhardt