Eat & Lift Política de Privacidade

Última atualização: 18 de junho de 2026

Obrigado por escolher o Eat & Lift. Proteger a sua privacidade está no centro de como construímos os nossos serviços. Esta Política de Privacidade explica que dados pessoais recolhemos, como os utilizamos, as circunstâncias limitadas em que os partilhamos e as escolhas e direitos que tem.

Os nossos compromissos fundamentais de privacidade

1. Âmbito desta política

Esta política aplica-se quando:

Não cobre sites ou serviços de terceiros que fazem ligação para ou dos nossos produtos.

2. Quem somos

A Nedeveon EOOD (n.º de registo 207677715) é uma empresa constituída sob a lei búlgara com sede social em ul. „Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgária. Para os efeitos do Regulamento Geral sobre a Proteção de Dados da UE/Reino Unido (RGPD/UK GDPR) e leis comparáveis, atuamos como o Responsável pelo Tratamento para o processamento aqui descrito.

Email: [email protected]
Encarregado de Proteção de Dados (EPD): [email protected]
Autoridade supervisora: Comissão para a Proteção de Dados Pessoais (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgária.

3. Termos-chave

4. Dados pessoais que recolhemos

Dados da conta

Exemplos: Email, palavra-passe hash, token ID Apple/Google

Fonte: Você

Obrigatório: Sim, para criar uma conta

Dados de utilização

Exemplos: Registos de comida, treinos, planos de refeições, objetivos, etc.

Fonte: Você

Opcional: Local primeiro. Sincronizado apenas se ativar Backup e sincronização

Dados de saúde e fitness

Exemplos: Passos, calorias queimadas, peso corporal, treinos, distância, nutrição

Fonte: Health Connect (Android) / Apple Health (iOS), com a sua permissão

Opcional: Desativado por predefinição. Apenas se ativar a integração com Saúde. Ver Secção 6

Dados de subscrição

Exemplos: Identificador de compra, estado, datas de início/fim

Fonte: Apple / Google / RevenueCat

Obrigatório: Sim, para funcionalidades premium

Dados do dispositivo e registo

Exemplos: IP, tipo de dispositivo, versão do SO, rastreios de falhas

Fonte: O seu dispositivo; Firebase Crashlytics†

Opcional: Opt-in relatórios de falhas

Dados analíticos

Exemplos: Interações com funcionalidades, duração da sessão

Fonte: Firebase Analytics†

Opcional: Opt-in analíticos

Dados do website

Exemplos: Endereço IP, detalhes do navegador, páginas visitadas

Fonte: O seu navegador; Cloudflare

Nota: Não são usados cookies

Suporte / Feedback

Exemplos: Emails, mensagens, anexos

Fonte: Você

Opcional: Sim

† Desativado por defeito; pode ativá-los em Configurações → Analíticos (para analíticos) ou Configurações → Relatórios de falhas (para relatórios de falhas).

Nunca recolhemos deliberadamente dados sobre pessoas com menos de 18 anos.

5. Por que processamos os seus dados e bases legais

Fornecer funções principais da App (acompanhamento, insights)

Base legal: Necessidade contratual

Criação de conta e autenticação

Base legal: Necessidade contratual

Sincronizar dados entre dispositivos (Backup e sincronização)

Base legal: Consentimento (opt-in)

Fornecer funcionalidades premium alimentadas por IA

Base legal: Necessidade contratual ou Consentimento quando a funcionalidade é independente

Processar pagamentos e gerir subscrições

Base legal: Necessidade contratual

Diagnosticar falhas e medir desempenho

Base legal: Consentimento (opt-in analíticos/falhas)

Proteger os nossos serviços, prevenir abusos

Base legal: Interesses legítimos

Cumprir obrigações legais (fiscais, contabilísticas)

Base legal: Obrigação legal

Quando nos baseamos em interesses legítimos, equilibramos a nossa necessidade de processar os dados contra os seus direitos e expectativas.

6. Health Connect e Apple Health

O Eat & Lift pode ligar-se à plataforma de saúde do seu dispositivo — Health Connect no Android e Apple Health no iOS. Esta integração é opcional e está desativada por predefinição; só funciona depois de a ativar em Definições → Saúde e conceder permissão na própria plataforma.

Com a sua permissão, lemos e/ou escrevemos apenas os seguintes tipos de dados, cada um para uma funcionalidade específica da aplicação:

Como tratamos estes dados. Os dados da plataforma de saúde são usados exclusivamente para lhe fornecer estas funcionalidades de monitorização. Nunca os usamos para publicidade ou marketing, nunca os vendemos e nunca os partilhamos ou transferimos a terceiros para esses fins. São armazenados localmente no seu dispositivo por predefinição e incluídos em cópias de segurança encriptadas no servidor apenas se ativar Backup e sincronização. Escrevemos apenas os registos criados por si na aplicação, e os dados de saúde nunca são enviados para qualquer funcionalidade de IA sem uma ação separada e explícita da sua parte.

O seu controlo. Pode desativar a integração a qualquer momento em Aplicação → Definições → Saúde e pode rever ou revogar permissões individuais diretamente no Health Connect (Android) ou na aplicação Apple Health (iOS). A revogação interrompe qualquer leitura e escrita posterior.

A nossa utilização do Health Connect cumpre os requisitos do Google Play para aplicações de saúde e a política de permissões (utilização limitada) do Health Connect; a nossa utilização de dados do Apple Health (HealthKit) cumpre os requisitos da Apple. Em ambos os casos, estes dados nunca são usados para publicidade, marketing ou extração de dados.

7. Quem recebe os seus dados

Não vendemos dados pessoais. Apenas os partilhamos com:

Hetzner Online GmbH

Localização: Alemanha (EEE)

Propósito: Hosting de servidores/APIs

Salvaguarda: DPA

Cloudflare, Inc.

Localização: Estados Unidos

Propósito: Encaminhamento de tráfego, CDN, proteção DDoS

Salvaguarda: EU-US DPF & SCCs

Google LLC

Localização: Estados Unidos

Propósito: Login, API Gemini, Firebase

Salvaguarda: EU-US DPF & SCCs

OpenRouter, Inc.

Localização: Estados Unidos

Propósito: Roteamento de modelos de IA para recursos de IA

Salvaguarda: SCCs

Apple Inc.

Localização: Estados Unidos

Propósito: Login, pagamentos App Store

Salvaguarda: SCCs

RevenueCat, Inc.

Localização: Estados Unidos

Propósito: Gestão de subscrições

Salvaguarda: SCCs

Resend

Localização: Estados Unidos

Propósito: Email transacional

Salvaguarda: SCCs

Cada processador está contratualmente obrigado a agir apenas de acordo com as nossas instruções e a implementar medidas de segurança técnicas e organizacionais adequadas.

8. Transferências internacionais

Os seus dados primários (e todas as cópias de segurança) estão armazenados na UE. Quando devemos transferir dados pessoais para fora do EEE/Reino Unido, baseamo-nos em:

9. Retenção de dados

Dados da conta e sincronizados

Até eliminar a sua conta + 30 dias de período de graça para backup

Apenas dados locais

Completamente controlados por si no seu dispositivo

Registos de subscrição e compra

10 anos (contabilidade legal)

Registos de email transacional

90 dias

Dados de falhas e analíticos

Até 14 meses ou até desativar/eliminar

Registos de acesso ao servidor

30 dias

Destruímos ou anonimizamos irreversivelmente os dados após o período de retenção expirar.

10. Medidas de segurança

Embora nenhum sistema seja 100% seguro, seguimos as melhores práticas da indústria para reduzir o risco.

11. As suas escolhas de privacidade e direitos

Dependendo de onde vive, pode ter o direito de:

Nunca o discriminaremos por exercer os seus direitos.

12. Como exercer os seus direitos

Ações na aplicação

Pedidos por email

Para outros pedidos (acesso, portabilidade, objeção, etc.), envie um email para [email protected] do seu endereço registado.

Podemos verificar a sua identidade antes de responder. Respondemos dentro de 30 dias (ou mais rapidamente quando exigido).

13. Cookies e tecnologias similares

Não utilizamos cookies ou tecnologias de rastreamento similares no nosso website.

14. Privacidade de menores

Não recolhemos conscientemente dados pessoais de pessoas com menos de 18 anos. Se soubermos que tais dados foram recolhidos sem consentimento parental verificável, eliminá-los-emos prontamente.

15. Alterações a esta política

Publicaremos qualquer alteração material aqui e, quando apropriado, notificá-lo através da App ou email. A data de "Última atualização" no topo reflete a última revisão.

16. Contacte-nos

Se tem questões sobre esta política ou as nossas práticas de dados, por favor contacte o nosso EPD:

Email: [email protected]

Postal: Nedeveon EOOD, ul. „Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgária

Website: eatnlift.com

Também tem o direito de apresentar uma queixa junto da sua autoridade local de proteção de dados; na Bulgária, essa é a CPDP (www.cpdp.bg).