5. USO DE INTELIGÊNCIA ARTIFICIAL

Os planos de treino e as respostas do chat de ajuste são gerados por modelos de linguagem operados por terceiros. Para isso, enviamos a esses provedores:

  • seu perfil de treino (idade, sexo, altura, peso, foco, objetivo, nível de corrida, rotina, equipamentos) e a frequência cardíaca, quando informada;
  • seu histórico recente de progresso e o feedback das sessões;
  • o texto que você escreve no chat de ajuste ou na personalização da semana.

Não enviamos seu e-mail, seu nome, seu identificador de usuário nem qualquer credencial, e também não enviamos as suas respostas da triagem de saúde. O provedor recebe apenas um sinal de que você declarou alguma restrição, nunca qual. Isso é imposto por código, não por política interna.

Provedores utilizados: o provedor e o modelo podem variar conforme a tarefa, a configuração de produção e a disponibilidade do serviço. Atualmente, o Hyve utiliza OpenAI, Gemini ou DeepSeek por meio do Vercel AI Gateway. A lista pode ser atualizada quando houver alteração relevante nos subprocessadores ou na finalidade do tratamento. O Hyve não autoriza o uso dos dados enviados para treinar modelos. Essa proteção depende das condições contratuais aplicáveis ao provedor e ao plano utilizado; se essas condições mudarem, atualizaremos esta política antes de alterar o tratamento dos seus dados.

LIMITAÇÕES QUE VOCÊ PRECISA CONHECER

O conteúdo gerado por IA pode conter erro, imprecisão ou recomendação inadequada ao seu caso. O Hyve não é serviço de saúde e não substitui avaliação de profissional habilitado. Os Termos de Uso detalham isso.

6. DADOS DE USO DO APP

Usamos o PostHog para entender como o app é usado e priorizar melhorias. São coletados: eventos de uso (telas abertas, etapa de onboarding concluída, sessão marcada como concluída, plano gerado), identificador de instalação, seu identificador interno de usuário, versão do app, modelo do aparelho, sistema operacional, idioma e região.

COMPROMISSOS QUE ASSUMIMOS NESSA COLETA

  • Nenhum dado de saúde vai para o analytics. O app bloqueia automaticamente, antes do envio, peso, altura, frequência cardíaca, pace e qualquer campo de saúde, e também seu nome, e-mail, CPF e telefone. Esse bloqueio é feito por código, não por política interna, e cobre inclusive campos que o produto não usa mais.
  • Não capturamos o conteúdo dos campos que você preenche, nem o texto dos elementos que você toca.
  • Você não é identificado por nome ou e-mail no analytics, apenas por um identificador interno.
  • Não usamos esses dados para publicidade, não fazemos perfilamento comportamental e não rastreamos você em outros aplicativos ou sites.

GRAVAÇÃO DE TELA

Usamos gravação de tela para diagnosticar problemas de uso e travamentos. Nela:

  • o que você digita é mascarado. Campos de entrada nunca aparecem;
  • imagens são mascaradas. Nenhum arquivo que você anexe aparece;
  • as telas que exibem seus dados de saúde são explicitamente excluídas da gravação. A triagem de saúde, os dados opcionais e as informações de saúde do seu perfil.

Ou seja: a gravação registra navegação e interação, não o seu conteúdo de saúde.

COMO DESLIGAR

No app, vá em Perfil e desative “Compartilhar dados de uso”. A coleta e a gravação param imediatamente. Como essa coleta se baseia em legítimo interesse, esse é o exercício do seu direito de oposição (art. 18, § 2º).

7. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL

Compartilhamos dados apenas com os operadores necessários para o app funcionar:

SupabaseBanco de dados, autenticação e armazenamento dos arquivos
VercelHospedagem do servidor e do site
OpenAI, Gemini e DeepSeekGeração dos planos de treino por IA via Vercel AI Gateway, conforme a configuração de produção
PostHogAnalytics de produto
Sentry (região UE)Registro de erro e travamento do app, para diagnóstico técnico
Langfuse (região UE)Registro das chamadas de IA, para diagnóstico da qualidade dos planos
AppleLogin com Apple, distribuição do app e cobrança da assinatura
GoogleLogin com Google, distribuição do app e cobrança da assinatura

Todos esses provedores processam dados fora do Brasil. O banco de dados fica nos Estados Unidos (região us-east-2) e o registro de erro do app fica na União Europeia (Alemanha), o que configura transferência internacional nos termos do art. 33 da LGPD. Nesses casos, adotamos as salvaguardas contratuais previstas na legislação aplicável.

Não vendemos seus dados pessoais. Também podemos compartilhar dados quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.

8. SEUS DIREITOS

Nos termos do art. 18 da LGPD, você tem direito a:

  • Confirmação e acesso: saber se tratamos seus dados e acessá-los. Os dados do seu perfil e do seu plano ficam visíveis no app; para receber uma cópia, escreva para privacidade@gethyve.app.
  • Correção: corrigir dados incompletos, inexatos ou desatualizados, nas telas de edição de perfil.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Portabilidade a outro fornecedor.
  • Eliminação dos dados tratados com consentimento: inclui todos os dados de saúde.
  • Informação sobre compartilhamento: veja a seção 7.
  • Revogação do consentimento, a qualquer momento.
  • Oposição a tratamento baseado em legítimo interesse. É o caso do analytics.

Como exercer: escreva para privacidade@gethyve.app. Responderemos no prazo legal. Dois direitos você exerce direto no app, sem precisar falar com a gente: a exclusão da conta e o opt-out de analytics.

Revogar o consentimento de dados de saúde apaga os dados de saúde do seu perfil. Como a triagem é o que sustenta a recomendação de treino, revogá-la implica encerrar o uso do serviço. Nesse caso, trate a revogação como exclusão de conta.

9. EXCLUSÃO DE CONTA

Você pode excluir sua conta a qualquer momento, direto no app, em Perfil → Excluir conta. Se já desinstalou o app, use a página de exclusão de conta linkada no fim deste documento.

Ao excluir a conta, eliminamos:

  • seu perfil e todos os dados de treino e de saúde nele contidos;
  • seus planos gerados, prévias, feedbacks de sessão e histórico de progresso;
  • os arquivos que você enviou (programações de academia);
  • seu registro de autenticação.

Também solicitamos a eliminação dos seus eventos no PostHog.

O que é retido, e por quê: registros de acesso à aplicação, pelo prazo mínimo de 6 meses exigido pelo art. 15 do Marco Civil da Internet; e registros de transação da assinatura, pelo prazo legal de guarda fiscal e contábil. Esses registros não são usados para nenhuma outra finalidade.

A EXCLUSÃO É DEFINITIVA

Não é reversível e não há período de carência. Se quiser guardar seu histórico, peça uma cópia dos seus dados em privacidade@gethyve.app antes.

10. RETENÇÃO

Mantemos seus dados enquanto sua conta existir. Os prazos por categoria, e o que acontece em caso de inatividade prolongada, estão detalhados na nossa Política de Retenção e Exclusão de Dados, disponível sob solicitação pelo canal do Encarregado.

11. SEGURANÇA

Adotamos medidas técnicas e organizacionais para proteger seus dados, entre elas:

  • comunicação criptografada por HTTPS;
  • armazenamento de arquivos privado, sem acesso público;
  • chave administrativa do banco restrita ao servidor, nunca embarcada no app;
  • token de sessão guardado no armazenamento seguro do dispositivo;
  • autorização verificada a cada requisição;
  • validação do texto que você envia contra tentativas de manipulação dos modelos de IA.

Nenhum sistema é totalmente livre de risco. Comprometemo-nos a notificar você e a Autoridade Nacional de Proteção de Dados (ANPD) em caso de incidente de segurança que possa acarretar risco ou dano relevante, na forma da LGPD.

12. PERMISSÕES E RECURSOS DO DISPOSITIVO

  • Arquivos e documentos: para você anexar a programação da sua academia. Acessamos apenas o arquivo que você escolhe.
  • Face ID / Touch ID: para desbloquear o app sem digitar a senha. Essa verificação acontece inteiramente no seu aparelho, pelo sistema operacional: nós recebemos apenas um “autorizado” ou “não autorizado” e nunca temos acesso à sua biometria.

Você pode revogar essas permissões nas configurações do sistema. Sem acesso a arquivos, você não conseguirá anexar a programação da academia; sem biometria, o login volta a ser por senha.

13. MENORES DE IDADE

O Hyve é destinado a pessoas com 18 anos ou mais. Não coletamos conscientemente dados de menores de 18 anos. Se identificarmos uma conta de menor de idade, excluiremos a conta e os dados associados.

14. COOKIES E ARMAZENAMENTO LOCAL NO SITE

O site gethyve.app usa PostHog para analytics de produto — o mesmo provedor listado na seção 7. Para reconhecer uma visita recorrente, o PostHog guarda um identificador no seu navegador, em cookie próprio e em armazenamento local.

O que o site não faz:

  • Não usa cookies de publicidade, pixels de rastreamento nem rede de anúncios.
  • Não rastreia sua navegação em sites de terceiros.
  • Não cria perfil de pessoa para visitante anônimo — isso só acontece depois de um login, quando o identificador passa a ser o mesmo que o app usa.
  • Não mede a navegação na área administrativa do site.

Você pode apagar esse identificador limpando os cookies e o armazenamento local do site no seu navegador, e bloquear cookies pelas configurações dele. No app, a medição de uso tem um botão de desligar no Perfil (seção 8).

15. ALTERAÇÕES DESTA POLÍTICA

Podemos atualizar esta Política periodicamente, para refletir mudanças no app, na legislação ou nas nossas práticas. A data de vigência no início do documento corresponde à versão mais recente. Em caso de alteração relevante, avisaremos pelo app e/ou por e-mail antes de a mudança entrar em vigor.

16. CONTATO

Encarregado de Proteção de Dadosprivacidade@gethyve.app
Autoridade Nacional de Proteção de Dadosgov.br/anpd