Política de Privacidade
1. Responsável e contacto
O projeto KYNIO é responsável pelo tratamento descrito nesta política. Questões de privacidade podem ser enviadas para [email protected] ou através da página de suporte.
2. Dados guardados no dispositivo
Jejuns, refeições confirmadas, estimativas editadas, treinos já realizados, registos opcionais de peso, XP, streak, preferências, consentimento, perfil, fotografia de perfil, contactos adicionados pelo utilizador e fotografias guardadas ficam na SQLite e no armazenamento privado da aplicação. Estes dados são protegidos pelo isolamento de processos (sandbox) do Android e pela encriptação em repouso por hardware (File-Based Encryption com AES-256) do sistema operativo, permanecendo no dispositivo até serem eliminados pelo utilizador ou pela desinstalação.
3. Conta Google e sincronização opcional
Sem conta, a funcionalidade principal continua disponível localmente. Quando ligas Google, o KYNIO recebe do fornecedor de autenticação o identificador da conta, nome, email e fotografia disponibilizados e sincroniza perfil, contactos e registos, incluindo o peso se o tiveres registado, através do Supabase. Fotografias de refeições não são sincronizadas; a fotografia de perfil pode ser guardada num bucket privado.
4. Análise opcional de refeições
Quando carregas em “Analisar refeição”, apenas a descrição e/ou fotografia escolhida é enviada por uma função segura do KYNIO para a API Google Gemini. O histórico restante e o identificador da conta não são enviados ao Gemini. O KYNIO não guarda remotamente a fotografia nem a resposta dessa chamada. O fornecedor pode processar dados segundo os termos da Gemini API e a Política de Privacidade da Google.
5. Segurança e prevenção de abuso
Para limitar abuso da análise, a função guarda um hash salgado e temporário do endereço de rede, sem fotografia, descrição ou ID de utilizador. O registo expira no máximo após uma hora. A segurança da arquitetura assenta em: isolamento por sandbox de processos e encriptação nativa de hardware no Android, comunicações protegidas via HTTPS/TLS 1.3, controlos de acesso rigorosos por utilizador autenticado (Row Level Security - RLS) e encriptação de dados em repouso com AES-256 no Supabase (em data centers na UE).
6. Finalidades e fundamentos
- Executar as funcionalidades pedidas e guardar registos: execução do serviço.
- Sincronização e análise opcionais: ação e consentimento explícitos do utilizador.
- Segurança, limitação de abuso e diagnóstico: interesse legítimo em proteger o serviço.
- Cumprimento de obrigações legais quando aplicável.
7. Retenção e eliminação
Os dados locais ficam até utilizares “Eliminar Todos os Dados”. Os dados sincronizados ficam até eliminares a conta. O controlo temporário de abuso expira em até uma hora. Podes exportar um JSON antes da eliminação. Cópias exportadas ficam sob o teu controlo.
8. Direitos
Podes consultar, corrigir, exportar e eliminar os dados através da app. Podes desligar a conta e deixar de usar funções opcionais. Para eliminares também a conta sem acesso à app, usa a eliminação pela web. Dependendo da tua jurisdição, podes ainda exercer direitos de acesso, oposição, limitação e portabilidade.
9. Transferências e fornecedores
Supabase, Google Authentication e Google Gemini são fornecedores independentes envolvidos apenas nas funcionalidades descritas. As compras na app Android são processadas pelo Google Play e geridas pela RevenueCat, que recebe um identificador anónimo gerado pela app e os dados da transação (produto, datas e estado da subscrição) para confirmar o acesso Pro; não recebe o conteúdo dos teus registos. Na versão web, os pagamentos são processados pela Stripe, que recolhe os dados de pagamento e o email indicados no checkout; o KYNIO guarda apenas o identificador da sessão de pagamento e um código de verificação cifrado (hash) para impedir a reutilização da compra, nunca dados de cartão. O tratamento pode envolver países fora do Espaço Económico Europeu, sujeito aos mecanismos legais aplicáveis do fornecedor.
10. Menores e alterações
O KYNIO não é dirigido a menores de 16 anos. Esta política pode ser atualizada quando as funcionalidades ou requisitos mudarem; a data da versão será atualizada e alterações relevantes serão comunicadas na aplicação.
11. Integração com o Health Connect (Google Health)
O KYNIO pode integrar-se opcionalmente com a plataforma Health Connect do Android para ler e registar dados de atividade física (treinos e passos) e peso corporal. O acesso ocorre estritamente após autorização voluntária do utilizador nas permissões do sistema. Estes dados são processados localmente no dispositivo para exibir o histórico de movimento e calcular estimativas de balanço calórico diário (TDEE). Em conformidade estrita com a Política de Aplicações de Saúde da Google Play, os dados obtidos através do Health Connect nunca são vendidos, nunca são transferidos para terceiros e nunca são utilizados para publicidade, marketing ou definição de perfis comerciais.