Privacidade

Política de Privacidade

Versão de 23 de setembro de 2026

Resumo: o KYNIO guarda os registos no dispositivo. A sincronização cloud e a análise de refeições são opcionais e só ocorrem quando as utilizas.

1. Responsável e contacto

O projeto KYNIO é responsável pelo tratamento descrito nesta política. Questões de privacidade podem ser enviadas para [email protected] ou através da página de suporte.

2. Dados guardados no dispositivo

Jejuns, refeições confirmadas, estimativas editadas, treinos já realizados, registos opcionais de peso, XP, streak, preferências, consentimento, perfil, fotografia de perfil, contactos adicionados pelo utilizador e fotografias guardadas ficam na SQLite e no armazenamento privado da aplicação. Estes dados são protegidos pelo isolamento de processos (sandbox) do Android e pela encriptação em repouso por hardware (File-Based Encryption com AES-256) do sistema operativo, permanecendo no dispositivo até serem eliminados pelo utilizador ou pela desinstalação.

3. Conta Google e sincronização opcional

Sem conta, a funcionalidade principal continua disponível localmente. Quando ligas Google, o KYNIO recebe do fornecedor de autenticação o identificador da conta, nome, email e fotografia disponibilizados e sincroniza perfil, contactos e registos, incluindo o peso se o tiveres registado, através do Supabase. Fotografias de refeições não são sincronizadas; a fotografia de perfil pode ser guardada num bucket privado.

4. Análise opcional de refeições

Quando carregas em “Analisar refeição”, apenas a descrição e/ou fotografia escolhida é enviada por uma função segura do KYNIO para a API Google Gemini. O histórico restante e o identificador da conta não são enviados ao Gemini. O KYNIO não guarda remotamente a fotografia nem a resposta dessa chamada. O fornecedor pode processar dados segundo os termos da Gemini API e a Política de Privacidade da Google.

5. Segurança e prevenção de abuso

Para limitar abuso da análise, a função guarda um hash salgado e temporário do endereço de rede, sem fotografia, descrição ou ID de utilizador. O registo expira no máximo após uma hora. A segurança da arquitetura assenta em: isolamento por sandbox de processos e encriptação nativa de hardware no Android, comunicações protegidas via HTTPS/TLS 1.3, controlos de acesso rigorosos por utilizador autenticado (Row Level Security - RLS) e encriptação de dados em repouso com AES-256 no Supabase (em data centers na UE).

6. Finalidades e fundamentos

7. Retenção e eliminação

Os dados locais ficam até utilizares “Eliminar Todos os Dados”. Os dados sincronizados ficam até eliminares a conta. O controlo temporário de abuso expira em até uma hora. Podes exportar um JSON antes da eliminação. Cópias exportadas ficam sob o teu controlo.

8. Direitos

Podes consultar, corrigir, exportar e eliminar os dados através da app. Podes desligar a conta e deixar de usar funções opcionais. Para eliminares também a conta sem acesso à app, usa a eliminação pela web. Dependendo da tua jurisdição, podes ainda exercer direitos de acesso, oposição, limitação e portabilidade.

9. Transferências e fornecedores

Supabase, Google Authentication e Google Gemini são fornecedores independentes envolvidos apenas nas funcionalidades descritas. As compras na app Android são processadas pelo Google Play e geridas pela RevenueCat, que recebe um identificador anónimo gerado pela app e os dados da transação (produto, datas e estado da subscrição) para confirmar o acesso Pro; não recebe o conteúdo dos teus registos. Na versão web, os pagamentos são processados pela Stripe, que recolhe os dados de pagamento e o email indicados no checkout; o KYNIO guarda apenas o identificador da sessão de pagamento e um código de verificação cifrado (hash) para impedir a reutilização da compra, nunca dados de cartão. O tratamento pode envolver países fora do Espaço Económico Europeu, sujeito aos mecanismos legais aplicáveis do fornecedor.

10. Menores e alterações

O KYNIO não é dirigido a menores de 16 anos. Esta política pode ser atualizada quando as funcionalidades ou requisitos mudarem; a data da versão será atualizada e alterações relevantes serão comunicadas na aplicação.

11. Integração com o Health Connect (Google Health)

O KYNIO pode integrar-se opcionalmente com a plataforma Health Connect do Android para ler e registar dados de atividade física (treinos e passos) e peso corporal. O acesso ocorre estritamente após autorização voluntária do utilizador nas permissões do sistema. Estes dados são processados localmente no dispositivo para exibir o histórico de movimento e calcular estimativas de balanço calórico diário (TDEE). Em conformidade estrita com a Política de Aplicações de Saúde da Google Play, os dados obtidos através do Health Connect nunca são vendidos, nunca são transferidos para terceiros e nunca são utilizados para publicidade, marketing ou definição de perfis comerciais.

Privacy

Privacy Policy

Version dated 23 September 2026

Summary: KYNIO stores logs on your device. Cloud sync and meal analysis are optional and only happen when you use them.

1. Controller and contact

The KYNIO project is responsible for the processing described here. Privacy questions can be sent to [email protected] or through the support page.

2. Data stored on the device

Fasts, confirmed meals, edited estimates, completed workouts, optional weight entries, XP, streak, preferences, consent, profile, profile photo, user-added contacts and saved photos stay in SQLite and private app storage. These records are protected by Android process sandboxing and OS-level hardware encryption (File-Based Encryption with AES-256), remaining on the device until deleted by the user or through app uninstallation.

3. Google account and optional sync

The core app remains available locally without an account. When Google is connected, KYNIO receives the account identifier, name, email and available photo and syncs profile, contacts and logs, including weight if you chose to log it, through Supabase. Meal photos are not synced; a profile photo may be stored in a private bucket.

4. Optional meal analysis

When you tap “Analyse meal”, only the selected description and/or photo is sent through a secure KYNIO function to the Google Gemini API. Other history and the account identifier are not sent to Gemini. KYNIO does not remotely retain the photo or response. The provider may process data under the Gemini API terms and Google Privacy Policy.

5. Security and abuse prevention

To limit abuse, the analysis function stores a temporary salted hash of the network address, without photos, descriptions or user IDs. It expires within one hour. System security relies on: Android OS sandboxing and native hardware-level at-rest encryption, end-to-end encrypted transport via HTTPS/TLS 1.3, granular Row Level Security (RLS) policies per authenticated user, and AES-256 storage encryption at rest in EU-hosted Supabase servers.

6. Purposes and legal bases

7. Retention and deletion

Local data remains until “Delete All Data” is used. Synced data remains until the account is deleted. Temporary abuse controls expire within one hour. You can export JSON first; exported copies remain under your control.

8. Rights

You can review, correct, export and delete data in the app. You can disconnect the account and stop using optional features. To delete the account without app access, use web deletion. Depending on your location, additional rights may include access, objection, restriction and portability.

9. Transfers and providers

Supabase, Google Authentication and Google Gemini are independent providers used only for the functions described. In-app purchases on Android are processed by Google Play and managed by RevenueCat, which receives an anonymous identifier generated by the app and transaction data (product, dates and subscription status) to confirm Pro access; it does not receive the content of your logs. On the web version, payments are processed by Stripe, which collects the payment details and email entered at checkout; KYNIO only stores the payment session identifier and a hashed verification code to prevent the purchase from being reused, never card data. Processing may involve countries outside the European Economic Area under the provider’s applicable safeguards.

10. Children and changes

KYNIO is not directed to children under 16. This policy may change as features or requirements change; its version date will be updated and material changes will be communicated in the app.

11. Health Connect Integration (Google Health)

KYNIO may optionally integrate with Android's Health Connect platform to read and record physical activity (workouts and steps) and body weight. Access is granted strictly upon voluntary user authorization via system permissions. These records are processed locally on-device to display movement history and compute daily caloric balance (TDEE). In strict compliance with the Google Play Health Apps Policy, data accessed through Health Connect is never sold, never transferred to third parties, and never used for advertising, marketing, or commercial profiling.