POLÍTICA DE PRIVACIDADE
Vigência 28 de julho de 2026
Esta Política explica como o Hyve, aplicativo de treino para atletas híbridos, coleta, usa, compartilha e protege os dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
Leia com atenção, principalmente a seção 4: para montar seu treino com segurança, o Hyve trata dados de saúde, e para gerar o plano ele envia seu perfil a provedores de inteligência artificial. Você precisa entender e consentir com isso antes de usar o app.
1. CONTROLADOR E ENCARREGADO
Para exercer seus direitos como titular de dados pessoais, tirar dúvidas sobre esta Política ou solicitar nosso endereço para correspondência, fale com o Encarregado de Proteção de Dados pelo e-mail acima. Respondemos no prazo legal.
2. QUAIS DADOS COLETAMOS E POR QUÊ
Coletamos apenas o necessário para montar e acompanhar seu treino.
- Conta e credenciais. Seu e-mail e senha (armazenada de forma criptografada). Se você entrar com Google ou Apple, recebemos do provedor seu e-mail e seu nome. No login com Apple, se você escolher “Ocultar meu e-mail”, recebemos apenas um endereço de retransmissão da Apple, nunca o seu e-mail real.
- Perfil de treino. Idade, sexo, altura, peso, foco (Hyrox ou corrida), nível de experiência, objetivo, prova planejada, seu nível de corrida atual (se corre hoje, frequência e volume semanais, maior distância recente, tempo de rotina, pace confortável, se usa relógio) e sua rotina (modalidades, equipamentos, dias e períodos livres, minutos por dia, observações livres).
- Dados de saúde. Detalhados na seção 4.
- Conteúdo que você envia. Arquivo com a programação da sua academia, texto de personalização da semana e mensagens no chat de ajuste.
- Uso do treino. Sessões marcadas como concluídas e o feedback por sessão: esforço percebido, distância, duração, se concluiu integralmente, se sentiu dor e anotações livres. É isso que permite ajustar a progressão da semana seguinte.
- Dados de uso do app. Detalhados na seção 6.
- Assinatura. Status do plano, data de expiração e identificador de transação, recebidos da App Store ou do Google Play. Não recebemos nem armazenamos dados do seu cartão. A cobrança é feita inteiramente pela loja.
Não pedimos CPF, não pedimos endereço, não coletamos sua localização, não acessamos sua câmera nem seu microfone, não lemos seus contatos e não enviamos publicidade.
Nesta versão o Hyve não oferece plano alimentar, e portanto não coletamos preferências alimentares, restrições ou alergias.
3. BASES LEGAIS
Tratamos seus dados pessoais com base nas seguintes hipóteses legais:
4. DADOS DE SAÚDE
Esta é a categoria mais sensível que tratamos, e a LGPD (art. 11) exige consentimento específico e destacado para ela. Por isso, no app, o aceite desses dados é um bloco separado. Não está embutido no aceite dos Termos de Uso.
QUAIS DADOS DE SAÚDE TRATAMOS
- Respostas da triagem de prontidão: oito perguntas sobre dor atual, lesão recente, problema ósseo ou articular, sintomas em esforço, condição diagnosticada, medicação e restrição dada por profissional de saúde. Triagem baseada no PAR-Q, com redação nossa. É obrigatória, porque é a triagem mínima de segurança antes de qualquer recomendação de treino.
- Opcionais, se você escolher informar: frequência cardíaca de repouso e máxima, editáveis no Perfil.
- Relato de dor que você registra no feedback de uma sessão.
- Os campos de texto livre podem conter informação de saúde, se você escolher escrever sobre lesão, dor ou limitação. Tratamos esses campos com a mesma proteção.
Para que usamos: exclusivamente para avaliar sua prontidão para atividade física e calibrar o volume e a intensidade do treino com segurança. Nunca para publicidade, nunca para seguro, nunca para decisão automatizada sobre você que não seja a montagem do seu próprio plano.
Se você responder que sente dor no peito, falta de ar anormal, tontura ou palpitação durante esforço, ou que um profissional de saúde orientou você a evitar exercícios, o app não gera plano. O caso precisa de avaliação antes. Os dados opcionais você pode deixar em branco. Revogar o consentimento da triagem encerra o uso do serviço, porque é ela que sustenta a recomendação.
Os campos numéricos e as respostas da triagem ficam no seu perfil, em banco com Row Level Security e alcançável apenas pelo nosso servidor.
5. USO DE INTELIGÊNCIA ARTIFICIAL
Os planos de treino e as respostas do chat de ajuste são gerados por modelos de linguagem operados por terceiros. Para isso, enviamos a esses provedores:
- seu perfil de treino (idade, sexo, altura, peso, foco, objetivo, nível de corrida, rotina, equipamentos) e a frequência cardíaca, quando informada;
- seu histórico recente de progresso e o feedback das sessões;
- o texto que você escreve no chat de ajuste ou na personalização da semana.
Não enviamos seu e-mail, seu nome, seu identificador de usuário nem qualquer credencial, e também não enviamos as suas respostas da triagem de saúde. O provedor recebe apenas um sinal de que você declarou alguma restrição, nunca qual. Isso é imposto por código, não por política interna.
Provedores utilizados: Anthropic e, conforme a configuração de produção, Google e OpenAI por meio do Vercel AI Gateway. Contratamos esses provedores em condições que não permitem o uso dos seus dados para treinar modelos.
O conteúdo gerado por IA pode conter erro, imprecisão ou recomendação inadequada ao seu caso. O Hyve não é serviço de saúde e não substitui avaliação de profissional habilitado. Os Termos de Uso detalham isso.
6. DADOS DE USO DO APP
Usamos o PostHog para entender como o app é usado e priorizar melhorias. São coletados: eventos de uso (telas abertas, etapa de onboarding concluída, sessão marcada como concluída, plano gerado), identificador de instalação, seu identificador interno de usuário, versão do app, modelo do aparelho, sistema operacional, idioma e região.
COMPROMISSOS QUE ASSUMIMOS NESSA COLETA
- Nenhum dado de saúde vai para o analytics. O app bloqueia automaticamente, antes do envio, peso, altura, frequência cardíaca, pace e qualquer campo de saúde, e também seu nome, e-mail, CPF e telefone. Esse bloqueio é feito por código, não por política interna, e cobre inclusive campos que o produto não usa mais.
- Não capturamos o conteúdo dos campos que você preenche, nem o texto dos elementos que você toca.
- Você não é identificado por nome ou e-mail no analytics, apenas por um identificador interno.
- Não usamos esses dados para publicidade, não fazemos perfilamento comportamental e não rastreamos você em outros aplicativos ou sites.
GRAVAÇÃO DE TELA
Usamos gravação de tela para diagnosticar problemas de uso e travamentos. Nela:
- o que você digita é mascarado. Campos de entrada nunca aparecem;
- imagens são mascaradas. Nenhum arquivo que você anexe aparece;
- as telas que exibem seus dados de saúde são explicitamente excluídas da gravação. A triagem de saúde, os dados opcionais e as informações de saúde do seu perfil.
Ou seja: a gravação registra navegação e interação, não o seu conteúdo de saúde.
No app, vá em Perfil e desative “Compartilhar dados de uso”. A coleta e a gravação param imediatamente. Como essa coleta se baseia em legítimo interesse, esse é o exercício do seu direito de oposição (art. 18, § 2º).
7. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL
Compartilhamos dados apenas com os operadores necessários para o app funcionar:
Todos esses provedores processam dados fora do Brasil. O banco de dados fica nos Estados Unidos (região us-east-2), o que configura transferência internacional nos termos do art. 33 da LGPD. Nesses casos, adotamos as salvaguardas contratuais previstas na legislação aplicável.
Não vendemos seus dados pessoais. Também podemos compartilhar dados quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
8. SEUS DIREITOS
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmação e acesso: saber se tratamos seus dados e acessá-los. O app permite exportar seu treino e seus dados em PDF, pelo Perfil.
- Correção: corrigir dados incompletos, inexatos ou desatualizados, nas telas de edição de perfil.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade a outro fornecedor.
- Eliminação dos dados tratados com consentimento: inclui todos os dados de saúde.
- Informação sobre compartilhamento: veja a seção 7.
- Revogação do consentimento, a qualquer momento.
- Oposição a tratamento baseado em legítimo interesse. É o caso do analytics.
Como exercer: escreva para privacidade@gethyve.app. Responderemos no prazo legal. Dois direitos você exerce direto no app, sem precisar falar com a gente: a exclusão da conta e o opt-out de analytics.
Revogar o consentimento de dados de saúde apaga os dados de saúde do seu perfil. Como a triagem é o que sustenta a recomendação de treino, revogá-la implica encerrar o uso do serviço. Nesse caso, trate a revogação como exclusão de conta.
9. EXCLUSÃO DE CONTA
Você pode excluir sua conta a qualquer momento, direto no app, em Perfil → Excluir conta. Se já desinstalou o app, use a página de exclusão de conta linkada no fim deste documento.
Ao excluir a conta, eliminamos:
- seu perfil e todos os dados de treino e de saúde nele contidos;
- seus planos gerados, prévias, feedbacks de sessão e histórico de progresso;
- os arquivos que você enviou (programações de academia);
- seu registro de autenticação.
Também solicitamos a eliminação dos seus eventos no PostHog.
O que é retido, e por quê: registros de acesso à aplicação, pelo prazo mínimo de 6 meses exigido pelo art. 15 do Marco Civil da Internet; e registros de transação da assinatura, pelo prazo legal de guarda fiscal e contábil. Esses registros não são usados para nenhuma outra finalidade.
Não é reversível e não há período de carência. Se quiser guardar seu histórico, exporte o PDF pelo Perfil antes.
10. RETENÇÃO
Mantemos seus dados enquanto sua conta existir. Os prazos por categoria, e o que acontece em caso de inatividade prolongada, estão detalhados na nossa Política de Retenção e Exclusão de Dados, disponível sob solicitação pelo canal do Encarregado.
11. SEGURANÇA
Adotamos medidas técnicas e organizacionais para proteger seus dados, entre elas:
- comunicação criptografada por HTTPS;
- armazenamento de arquivos privado, sem acesso público;
- chave administrativa do banco restrita ao servidor, nunca embarcada no app;
- token de sessão guardado no armazenamento seguro do dispositivo;
- autorização verificada a cada requisição;
- validação do texto que você envia contra tentativas de manipulação dos modelos de IA.
Nenhum sistema é totalmente livre de risco. Comprometemo-nos a notificar você e a Autoridade Nacional de Proteção de Dados (ANPD) em caso de incidente de segurança que possa acarretar risco ou dano relevante, na forma da LGPD.
12. PERMISSÕES E RECURSOS DO DISPOSITIVO
- Arquivos e documentos: para você anexar a programação da sua academia. Acessamos apenas o arquivo que você escolhe.
- Face ID / Touch ID: para desbloquear o app sem digitar a senha. Essa verificação acontece inteiramente no seu aparelho, pelo sistema operacional: nós recebemos apenas um “autorizado” ou “não autorizado” e nunca temos acesso à sua biometria.
Você pode revogar essas permissões nas configurações do sistema. Sem acesso a arquivos, você não conseguirá anexar a programação da academia; sem biometria, o login volta a ser por senha.
13. MENORES DE IDADE
O Hyve é destinado a pessoas com 18 anos ou mais. Não coletamos conscientemente dados de menores de 18 anos. Se identificarmos uma conta de menor de idade, excluiremos a conta e os dados associados.
14. COOKIES NO SITE
O site gethyve.app é institucional e não utiliza cookies de rastreamento, nem pixels de publicidade, nem SDKs de analytics de terceiros.
15. ALTERAÇÕES DESTA POLÍTICA
Podemos atualizar esta Política periodicamente, para refletir mudanças no app, na legislação ou nas nossas práticas. A data de vigência no início do documento corresponde à versão mais recente. Em caso de alteração relevante, avisaremos pelo app e/ou por e-mail antes de a mudança entrar em vigor.