🇵🇹 PT
Privacidade

Política de Privacidade da Strenqo

Esta política explica que dados a app móvel Strenqo trata, porquê, com que fornecedores e que escolhas ficam sob controlo do utilizador.

Version 1.1.1 · Última atualização: 2026-07-11

A versão italiana é a versão canónica em caso de divergência.

1. Responsável

O responsável é Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Itália. Contacto: strenqo-support@strenqo.eu. PEC: andreasmondo@ultracert.it.

Não existe DPO designado neste momento. A avaliação é revista periodicamente, em especial porque a Strenqo trata dados de saúde ao abrigo do art. 9 do RGPD.

2. Conta e perfil

A Strenqo trata email, palavra-passe com hash via Supabase Auth, UUID de utilizador, fornecedor Apple ou Google, nome opcional, data de nascimento e prova de idade, país, idioma, preferências, foto de perfil opcional e estado da subscrição Pro.

3. Saúde, fitness e nutrição

São tratados dados introduzidos ou autorizados pelo utilizador: peso, altura, medidas, fotos de check-in, treinos, exercícios, cargas, repetições, duração, calorias, frequência cardíaca, strain, rotas GPS outdoor, refeições, alimentos, macros, água, objetivos, alergias ou intolerâncias.

Com permissão do sistema, a Strenqo lê Apple HealthKit ou Google Health Connect: frequência cardíaca, HRV, repouso, SpO2, sono e fases, temperatura cutânea/pulso, passos, distância, calorias, peso, altura, gordura corporal, cintura e dados de ciclo quando disponíveis. A escrita é separada e cobre treinos concluídos, totais de nutrição/água e alguns check-ins corporais.

4. Dispositivos ligados

O Bluetooth é usado apenas para ler frequência cardíaca e intervalos RR em direto durante um treino.

WHOOP e Oura são opcionais e usam OAuth. Garmin está preparada no código, mas depende da aprovação/disponibilidade da Garmin Health API; até estar disponível e ligada pelo utilizador, a Strenqo não importa dados cloud Garmin.

5. IA e conteúdo

Se o consentimento IA estiver ativo, mensagens, fotos/ficheiros escolhidos e contexto necessário podem ser enviados para Google Gemini para gerar respostas, planos, estimativas, briefings ou notificações personalizadas. O consentimento IA está ativo por defeito e pode ser desativado em Perfil > Suporte, privacidade e legal. A memória do Coach é separada quando disponível.

Fotos e ficheiros escolhidos ficam em buckets privados Supabase ligados ao dono da conta.

6. Permissões

A app pode pedir câmara, fotos, localização, Bluetooth, notificações, HealthKit/Health Connect e Apple/Google Sign-In. A localização em segundo plano serve apenas para continuar um treino outdoor ativo.

A Strenqo não pede contactos, calendário, microfone, IDFA, Advertising ID Android nem App Tracking Transparency. Os plugins de câmara/imagem/áudio estão configurados para não adicionar permissão de microfone.

7. Finalidades e bases legais

Conta e subscrição: contrato. Dados de saúde/wellness e integrações Health/wearable: consentimento explícito. IA: consentimento IA. Segurança, auditoria, antiabuso e geolocalização IP mínima de mercado: interesse legítimo. Pedidos privacy e obrigações legais: obrigação legal.

8. Destinatários

Os fornecedores constam da lista Subprocessors: Supabase, Google Gemini, RevenueCat, Resend, Apple, Google, WHOOP, Oura, Garmin se disponível e ligado, OpenFoodFacts, ipwho.is, ipapi.co e Expo. Transferências fora da UE usam adequação, EU-US Data Privacy Framework, SCC e medidas contratuais aplicáveis.

9. Retenção

Dados de conta durante a utilização; audit logs 90 dias; pedidos privacy terminados 30 dias; tokens de confirmação 24 horas para export e 1 hora para delete; rate limit até expirar. A eliminação apaga dados e ficheiros Strenqo em cascata salvo prova mínima temporária.

10. Direitos, segurança e menores

Pode exercer acesso, retificação, eliminação, limitação, portabilidade, oposição e retirada de consentimento na app ou por strenqo-support@strenqo.eu. Pode reclamar junto da autoridade competente.

A Strenqo usa RLS, TLS, hashing, validação, rate limiting, audit logs, verificação de webhooks e tokens OAuth cifrados. Idade mínima: 16 UE/EEE/Itália/Suíça, 13 UK/EUA/Canadá, 15 Austrália, 16 por defeito.