Política de Privacidade
Última atualização: 29 de abril de 2026
1. Quem somos
O FoodFlix é um serviço de planejamento alimentar personalizado operado por Carlos Brand (CNPJ em processo de regularização), com sede no Brasil. Para dúvidas sobre privacidade, entre em contato: suporte@foodflix.app.
2. Dados que coletamos
- Dados de cadastro: nome, endereço de email e senha (armazenada de forma criptografada).
- Dados de perfil: objetivo alimentar, restrições alimentares, peso e medidas corporais informados voluntariamente.
- Dados de uso: refeições registradas, planos gerados, receitas salvas, streak diário.
- Dados de pagamento: processados exclusivamente pelo Stripe. Não armazenamos dados de cartão de crédito.
- Dados técnicos: endereço IP, tipo de dispositivo, navegador e logs de acesso para segurança e manutenção.
3. Como usamos seus dados
- Gerar e personalizar seu plano alimentar e lista de compras.
- Enviar emails transacionais (confirmação de conta, faturas, alertas de segurança).
- Enviar emails de marketing e lembretes — você pode cancelar a qualquer momento em /unsubscribe.
- Melhorar nossos algoritmos de recomendação (dados agregados e anonimizados).
- Cumprir obrigações legais e fiscais.
4. Base legal (LGPD — Lei 13.709/2018)
- Execução de contrato: dados necessários para prestar o serviço contratado.
- Consentimento: emails de marketing — revogável a qualquer momento.
- Legítimo interesse: segurança, prevenção de fraude, melhoria do produto.
- Obrigação legal: registros fiscais e contábeis.
5. Compartilhamento de dados
Não vendemos seus dados. Compartilhamos apenas com:
- Supabase — banco de dados e autenticação (servidores na AWS us-east-1).
- Stripe — processamento de pagamentos.
- Resend — envio de emails transacionais.
- Google Gemini — geração de sugestões alimentares (dados enviados sem identificação pessoal).
- Vercel — hospedagem da aplicação.
- Sentry — monitoramento de erros (dados técnicos, sem dados pessoais sensíveis).
6. Retenção de dados
Mantemos seus dados enquanto sua conta estiver ativa. Após o cancelamento da conta, excluímos os dados pessoais em até 90 dias, exceto os obrigados por lei (ex.: registros fiscais, mantidos por 5 anos).
7. Seus direitos (LGPD)
Você tem direito a:
- Confirmar se tratamos seus dados e acessá-los.
- Corrigir dados incompletos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação dos dados.
- Revogar consentimento para emails de marketing.
- Solicitar portabilidade dos dados.
Para exercer seus direitos, envie email para suporte@foodflix.app com o assunto "LGPD — [seu direito]".
8. Segurança
Utilizamos HTTPS em todas as conexões, criptografia em repouso no banco de dados, Row Level Security no Supabase (cada usuário acessa apenas seus próprios dados), e senhas armazenadas com hash bcrypt.
9. Cookies
Usamos apenas cookies estritamente necessários para autenticação (sessão) e preferências do app. Não usamos cookies de rastreamento ou publicidade de terceiros.
10. Alterações nesta política
Notificaremos por email mudanças materiais com pelo menos 15 dias de antecedência. O uso continuado após a vigência das mudanças implica aceitação.
11. Contato e DPO
Encarregado de Proteção de Dados (DPO): Carlos Brand — suporte@foodflix.app