Política de Dados de Saúde
Política de Privacidade de Dados de Saúde do Consumidor
Aplica-se ao MeuMenu (aplicativos iOS e Android e app web legado, enquanto estiver no ar).
Controladora e entidade responsável: OXETECH TECNOLOGIA LTDA ("nós"), CNPJ 67.217.613/0001-56, com sede em Av. Miguel Castro, 1264 — Nossa Senhora de Nazaré, Natal/RN, CEP 59.062-000, Brasil. Encarregado pelo tratamento de dados (DPO): OXETECH TECNOLOGIA LTDA — suporte@oxetech.cloud.
1. Por que este documento existe
A lei do Estado de Washington (EUA) conhecida como My Health My Data Act (RCW 19.373) exige que serviços que tratam "dados de saúde do consumidor" mantenham uma política de privacidade separada, dedicada exclusivamente a esses dados. Adotamos essa exigência como o nosso padrão único, por ser o mais protetivo entre os regimes a que estamos sujeitos: esta política vale para todos os usuários do MeuMenu, em qualquer país, e não apenas para residentes de Washington. Ela complementa a nossa Política de Privacidade geral; no que diz respeito a dados de saúde, prevalece o que está escrito aqui.
2. O que é "dado de saúde do consumidor" no MeuMenu
Em linguagem simples: quando você fotografa o seu prato pronto, a nossa inteligência artificial estima o peso da porção e os valores nutricionais — calorias (kcal), proteínas, carboidratos, gorduras, fibras e sódio. Essas estimativas dizem algo sobre a sua alimentação e, por isso, a lei de Washington as trata como dado de saúde: ela alcança expressamente informações derivadas ou extrapoladas por algoritmos ou aprendizado de máquina a partir de dados que, sozinhos, não são de saúde (como uma foto de comida).
Nesta política, "dado de saúde do consumidor" significa, portanto:
- a foto do prato pronto que você envia para análise (a matéria-prima da inferência);
- as informações de porção que você pode informar por conta própria (tamanho do prato ou peso da porção — o padrão é a IA estimar);
- as estimativas nutricionais geradas pela IA a partir da foto;
- o histórico de refeições, se você optar por ativá-lo.
A fotografia de cardápios (a outra função do MeuMenu) não gera dado de saúde e é tratada na Política de Privacidade geral.
As estimativas são aproximadas: são geradas por IA a partir de uma imagem, podem divergir dos valores reais e não substituem a rotulagem nutricional oficial nem a orientação de um profissional de saúde. O MeuMenu não é um serviço médico.
3. Categorias de dados de saúde coletadas e a finalidade de cada uma
| Categoria | Finalidade e uso | Guardamos? |
|---|---|---|
| Foto do prato pronto | É o insumo principal da análise nutricional: processada em memória no nosso servidor (no Brasil) e enviada à API do Google Gemini para gerar a estimativa. Não é usada para nenhuma outra finalidade. | Não. Nós não armazenamos a foto. |
| Informações de porção (opcionais: tamanho do prato ou peso da porção) | Calibrar a estimativa daquela análise. | Somente como parte do registro da análise, se o histórico de refeições estiver ativado. |
| Estimativas nutricionais (peso estimado, kcal, proteínas, carboidratos, gorduras, fibras, sódio) | Exibir para você o resultado da análise. | Somente se o histórico de refeições estiver ativado (opt-in — seção 6). |
| Histórico de refeições | Permitir que você consulte as suas análises passadas. Só existe com o seu consentimento específico e separado (seção 6). | Sim, enquanto o consentimento estiver ativo. |
Registramos também eventos de uso (contagens de análises, tokens consumidos e custo). Esses registros não contêm a foto nem o conteúdo nutricional das análises; servem apenas para operar e faturar o serviço.
Não coletamos prontuários, exames, dados biométricos, localização precisa nem qualquer outro dado de saúde além dos listados acima.
4. Categorias de fontes
- Você: a foto do prato que você tira ou envia e as informações de porção que decide informar.
- Inferência por IA: as estimativas são derivadas da sua foto por algoritmos (Google Gemini), a nosso serviço.
Não obtemos dados de saúde de nenhuma outra fonte: não compramos dados, não usamos corretores de dados e não recebemos dados de saúde de terceiros.
5. Compartilhamento: quais categorias de dados, com quem e por quê
Categorias de dados de saúde compartilhadas: a foto do prato pronto e o conteúdo da análise (o prompt enviado e a resposta gerada) transitam pela API do Google Gemini para que a estimativa seja produzida.
Lista de categorias de terceiros com quem compartilhamos:
- Google LLC — categoria: provedor de infraestrutura de IA (API Gemini, serviços pagos). O Google atua como operador/processador a nosso serviço, sob o Data Processing Addendum dos serviços pagos da API Gemini: processa a foto para gerar a estimativa e pode reter logs limitados de prompts e respostas, por razões de segurança e prevenção de abuso, nos termos desse contrato. Trata-se de processamento em nosso nome — não é venda de dados nem compartilhamento para publicidade.
Afiliadas específicas com quem compartilhamos: nenhuma. Não compartilhamos dados de saúde com afiliada alguma.
Ninguém mais recebe os seus dados de saúde. As lojas Apple e Google processam apenas o pagamento da assinatura (recebem identificadores pseudonimizados de assinatura, não dados de saúde). Não há SDKs de publicidade nem de analytics de terceiros no app. Só divulgaremos dados se formos legalmente obrigados (por exemplo, por ordem judicial) — e, nesse caso, no menor alcance possível.
6. Consentimento
- Análise pontual: o processamento da foto acontece a seu pedido — é você quem fotografa o prato e solicita a análise. Esse tratamento é o necessário para prestar o serviço que você pediu, e a foto não fica guardada.
- Histórico de refeições: guardar as suas análises vai além do necessário para uma análise pontual. Por isso o histórico é opt-in, com consentimento próprio e separado: um interruptor dedicado no app, nunca embutido nos termos de uso e nunca pré-marcado.
- Revogação: desligar o interruptor apaga o histórico armazenado — não apenas interrompe a coleta dali em diante.
- Mantemos um registro versionado dos seus consentimentos (data, versão do texto e endereço IP) como prova do que foi aceito e quando.
7. Seus direitos e como exercê-los
Você pode, a qualquer momento:
- Confirmar e acessar os dados de saúde que mantemos sobre você e exportá-los (JSON + mídia);
- Corrigir dados incompletos ou desatualizados;
- Retirar o consentimento do histórico de refeições (o que apaga o histórico);
- Excluir os seus dados de saúde e a sua conta.
Como pedir: pelo próprio app (conta/configurações), pela página web de exclusão de conta ou por e-mail para suporte@oxetech.cloud. Podemos precisar confirmar a sua identidade pelo e-mail da conta. Esses mesmos canais atendem pedidos fundados em outras leis aplicáveis (LGPD, GDPR).
Prazos: a nossa meta interna é responder em até 15 dias. Em nenhuma hipótese ultrapassamos 45 dias, o prazo máximo da lei de Washington. A exclusão é aplicada aos sistemas ativos dentro desse prazo e alcança as cópias de backup em até 6 meses.
Recusa e recurso: se negarmos um pedido, explicaremos o motivo, e você pode recorrer pelo mesmo e-mail; responderemos ao recurso em até 45 dias. Residentes de Washington podem, além disso, reclamar à Procuradoria-Geral daquele estado (Washington State Attorney General); no Brasil, à ANPD.
Atenção: excluir a conta não cancela a assinatura — o cancelamento é feito na loja onde você assinou (App Store ou Google Play).
8. Retenção
| Dado | Prazo |
|---|---|
| Foto do prato pronto | Não retida por nós (processada em memória). O Google pode reter logs limitados, conforme a seção 5. |
| Histórico de refeições | Enquanto o consentimento estiver ativo; apagado na revogação ou na exclusão da conta, com backups eliminados em até 6 meses. |
| Registro de consentimentos | Enquanto a conta existir; após a exclusão, guardamos apenas uma prova criptográfica (HMAC) que não contém o seu e-mail. |
| Logs de acesso ao servidor (sem conteúdo de fotos ou análises) | 6 meses (art. 15 do Marco Civil da Internet). |
Registros de assinatura e fiscais — que não são dados de saúde — são mantidos por até 5 anos após o fato e despersonalizados quando a conta é excluída.
9. O que nós não fazemos
- Não vendemos dados de saúde do consumidor — a ninguém, nunca.
- Não compartilhamos dados de saúde para publicidade ou marketing.
- Não usamos geofencing — nenhuma cerca geográfica virtual, em torno de serviços de saúde ou de qualquer outro lugar.
- Não usamos pixels, SDKs de analytics de terceiros nem corretores de dados.
10. Crianças
O MeuMenu não é dirigido a menores de 13 anos, e não coletamos conscientemente dados de saúde de crianças abaixo dessa idade.
11. Alterações desta política
Publicaremos qualquer alteração nesta mesma página, com nova versão e nova data no topo do documento.
12. Contato
OXETECH TECNOLOGIA LTDA — CNPJ 67.217.613/0001-56 Av. Miguel Castro, 1264 — Nossa Senhora de Nazaré, Natal/RN, CEP 59.062-000, Brasil Encarregado (DPO): OXETECH TECNOLOGIA LTDA E-mail: suporte@oxetech.cloud