🇵🇹 PT
Política de Privacidade

Política de Privacidade da Strenqo

A presente Política de Privacidade explica como a Strenqo recolhe, utiliza, armazena, partilha e elimina dados pessoais quando utiliza a aplicação móvel Strenqo e os serviços relacionados.

Versão 1.0.0 · Última atualização: 24 de maio de 2026 · Português (a versão italiana é canónica em caso de divergência)

1. Editor

A Strenqo é editada e gerida por Andreas Mondo, empresário em nome individual italiano, na qualidade de responsável pelo tratamento nos termos do art. 4.7 do RGPD.

Para qualquer pedido relativo aos seus dados pessoais pode contactar-nos no endereço acima ou através da função integrada na aplicação (Perfil → Privacidade → Pedidos).

2. Categorias de dados que tratamos

2.1 Dados de identificação e acesso

2.2 Dados de identidade e perfil

2.3 Dados relativos à saúde (categoria especial nos termos do art. 9.º do RGPD)

A Strenqo é uma aplicação de fitness e nutrição e trata dados que podem enquadrar-se na categoria especial de “dados relativos à saúde” nos termos do art. 9.º, n.º 1, do RGPD:

2.4 Fotografias carregadas pelo utilizador

Todos os buckets de armazenamento de fotografias são privados e acessíveis apenas pelo utilizador titular através de políticas Row-Level Security.

2.5 Dados de utilização do serviço

2.6 Dados técnicos e de diagnóstico

2.7 Permissões do sistema operativo

A aplicação solicita as seguintes permissões do SO (revogáveis a qualquer momento em Definições → Strenqo):

A Strenqo não solicita nem lê: IDFA (iOS) ou Advertising ID (Android); contactos; calendário; microfone; o ATTrackingManager nunca é chamado.

3. Finalidades e bases jurídicas do tratamento

#FinalidadeCategorias de dadosBase jurídica
1Criação e gestão da contaidentificação, perfilExecução de contrato (art. 6.º, n.º 1, alínea b), RGPD)
2Disponibilização das funcionalidades essenciais de fitness/nutriçãodados de saúde básicosConsentimento explícito (art. 9.º, n.º 2, alínea a), RGPD) no registo + execução de contrato
3AI Coach / geração de planosconversas, perfil, contextoConsentimento explícito (art. 9.º, n.º 2, alínea a)) — interruptor em Perfil, ativo por predefinição; ver §5.3
4Leitura e escrita HealthKit / Health ConnectFC, VFC, sono, peso, gordura corporal, hidratação, atividadeConsentimento explícito (art. 9.º, n.º 2, alínea a)) — permissões nativas iOS/Android
4-bisImportação de dados biométricos em bruto a partir de plataformas cloud wearable (Whoop, Oura e futuros fornecedores compatíveis)VFC, FC em repouso, fases do sono, temperatura do pulso, amostras de FC por treinoConsentimento explícito (art. 9.º, n.º 2, alínea a), do RGPD) — concedido através do consentimento OAuth junto do fornecedor terceiro e de uma ação correspondente de ligação na aplicação; revogável a qualquer momento
5Gestão da subscrição ProUUID do utilizador, estado da subscriçãoExecução de contrato
6Segurança, prevenção de abusos, rate limitingidentificadores técnicos, logs de auditoriaInteresse legítimo (art. 6.º, n.º 1, alínea f), RGPD)
7Diagnóstico de erros e falhaslogs de falhas com redação de IIPConsentimento (art. 6.º, n.º 1, alínea a)) — interruptor separado
8Geolocalização de mercadoendereço IP (apenas se os fallbacks locais forem insuficientes)Interesse legítimo (art. 6.º, n.º 1, alínea f), RGPD)
9Cumprimento legaltodos os dados pertinentesObrigação legal (art. 6.º, n.º 1, alínea c), RGPD)
10Emails transacionaisemailExecução de contrato / obrigação legal

Nota sobre a granularidade do consentimento no registo. No momento do registo recolhemos um consentimento cumulativo (caixa única) que abrange a aceitação dos Termos, da presente Política e do tratamento dos dados de saúde/bem-estar nos termos do art. 9.º, n.º 2, alínea a), do RGPD. Tratamentos adicionais ou opcionais são regulados por interruptores granulares separados em Perfil → Apoio, privacidade e legal.

4. Destinatários e subcontratantes

Lista completa de subcontratantes com garantias em /legal/subprocessors.pt.html.

SubcontratantePaís de alojamento dos dadosFinalidadeMecanismo de transferência
SupabaseUnião Europeia (eu-west-1)Base de dados, Auth, Storage, Edge FunctionsSem transferência extra-UE em repouso. Suporte nos EUA via DPA+CCT
OpenAIEstados Unidos (tratamento inicial na UE para utilizadores da UE)AI Coach, análise de fotografias de alimentos, geração de planos — apenas com consentimento explícitoEU-US DPF + CCT
RevenueCatEstados UnidosSincronização do estado da subscrição ProCCT no DPA da RevenueCat
ResendEstados UnidosEmails transacionaisEU-US DPF + Extensão para o Reino Unido + CCT
SentryUnião Europeia — Alemanha (ingest.de.sentry.io)Relatórios de falhas (apenas com consentimento)Sem transferência extra-UE
AppleEstados Unidos / IrlandaApp Store, IAP, APNs, HealthKit no dispositivo, Sign in with AppleAdequação UE (Irlanda) / DPF
GoogleEstados Unidos / IrlandaPlay Store, IAP, FCM, Health Connect no dispositivo, Maps SDKEU-US DPF + CCT
OpenFoodFactsFrança (UE)Base de dados pública de alimentosSem transferência extra-UE
ipwho.isEstados UnidosFallback primário de geolocalização por IPCCT padrão do fornecedor
ipapi.coEstados UnidosFallback secundário de geolocalização por IPCCT padrão do fornecedor
ExpoEstados UnidosProxy OAuth para Sign in with Google, EAS build/OTADPF + CCT

Importante: a Strenqo não vende os seus dados pessoais, não partilha dados para publicidade comportamental intercontextual e não utiliza SDKs publicitários ou de rastreio comportamental de terceiros.

4.A Fontes de dados de terceiros via OAuth (responsáveis autónomos)

As plataformas indicadas a seguir são responsáveis autónomos pelo tratamento que, mediante a sua autorização via OAuth, transmitem os seus dados biométricos ao nosso backend. Não são subcontratantes da Strenqo nos termos do art. 28.º do RGPD: recolhem dados do seu dispositivo wearable ao abrigo da sua própria política de privacidade, e o utilizador decide se permite ou não que partilhem esses dados connosco. São aqui enumeradas para total transparência sobre o fluxo de dados.

FornecedorDenominação social / localizaçãoAlojamento dos dados (do seu lado)Dados que recebemosMecanismo de transferência
WhoopWhoop, Inc. — Estados Unidos (Boston, MA)Estados UnidosVFC em bruto (RMSSD), FC em repouso, fases do sono, desvio da temperatura do pulso, amostras de FC por treino, metadados do treino. Não recebemos a pontuação Whoop recovery/strain/sleep.CCT no acordo de partilha de dados da API Whoop; a cópia importada é alojada no nosso backend Supabase UE
OuraŌura Health Oy — Oulu, Finlândia (UE)União Europeia (Finlândia)VFC em bruto, FC em repouso, fases do sono, SpO₂, metadados do treino, desvio da temperatura do pulso. Não recebemos a pontuação Oura readiness/sleep/activity.Transferência intra-UE na origem (a Oura é um responsável pelo tratamento da UE); a nossa cópia é alojada em Supabase UE

Cláusula-tipo — futuros fornecedores cloud wearable. A Strenqo poderá, no futuro, integrar outras plataformas cloud wearable ao abrigo do mesmo modelo OAuth (exemplos: Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Cada novo fornecedor acrescentado a esta lista será regido pelo mesmo princípio (“apenas importamos os dados biométricos em bruto estritamente necessários; o algoritmo continua a ser nosso”) e será divulgado nesta secção com pré-aviso razoável antes da ativação, através do fluxo notify-policy-update descrito no §13. A lista dos fornecedores atualmente ativos é também publicada, em tempo real, em https://strenqo.eu/legal/subprocessors.html §3.

Revogação. A desconexão da integração através de Perfil → Saúde conectada → Desconectar revoga o refresh token OAuth tanto no nosso backend como junto do fornecedor; adicionalmente, pode revogar a autorização no painel da própria conta do fornecedor a qualquer momento. Após a desconexão, os seus dados históricos já importados para a Strenqo permanecem na nossa base de dados ao abrigo das regras de conservação do §6 até à eliminação da conta ou a um pedido específico de apagamento.

5. Consentimentos controlados pelo utilizador

5.1 Consentimento para dados de saúde (art. 9.º, n.º 2, alínea a), do RGPD)

Recolhido no registo através de uma caixa dedicada, registado no log AgeGateProof. A revogação pode ser solicitada em strenqo-support@strenqo.eu; tratada no prazo de um mês (art. 12.º, n.º 3, do RGPD). A eliminação da conta (ver §8) revoga o consentimento e apaga todos os dados associados.

5.2 Consentimento para relatórios de falhas (Sentry)

5.3 Consentimento para o AI Coach

Interruptor separado em Perfil → Apoio, privacidade e legal → Consentimento para dados de IA. O interruptor está ativo por predefinição. Enquanto ativo, as funcionalidades de IA podem enviar à OpenAI (EUA) as suas mensagens e o contexto (perfil, treinos recentes, peso). Desative-o antes de utilizar se não quiser que isto aconteça. A desativação inibe totalmente as funcionalidades de IA.

5.4 Notificações push

Solicitadas através do sistema operativo. Granularidade por tipo gerível em Perfil → Lembretes.

6. Conservação dos dados

CategoriaPeríodo de conservaçãoMecanismo
Dados da conta ativaDuração da utilização do serviço
Logs de auditoria90 diasPurga diária via pg_cron (03:15 UTC)
Pedidos de privacidade (terminais)30 diasPurga diária via pg_cron (03:20 UTC)
Pedidos de privacidade pendentes24 h (exportação) / 1 h (eliminação)TTL do token
Contadores de rate limitingAté ao termo da janelaLimpeza natural
Fotografias no StoragePela duração da contaLimpeza recursiva na eliminação
Dados nos subcontratantesConforme as respetivas políticas

7. Transferências extra-UE

  1. EU-US Data Privacy Framework (decisão de adequação da Comissão Europeia de 10 de julho de 2023)
  2. Cláusulas Contratuais Tipo (CCT) como fallback paralelo
  3. Transfer Impact Assessment (TIA) por transferência

8. Os seus direitos

DireitoComo exercê-lo
Acesso (art. 15.º)Perfil → Exportar os meus dados. Fluxo em três passos com confirmação por email. Devolve um ficheiro JSON com todas as categorias de dados da §2 e URLs assinados para as fotografias
Retificação (art. 16.º)Edição direta na aplicação; para email/palavra-passe: Perfil → Alterar email/palavra-passe
Apagamento (art. 17.º)Perfil → ContaEliminar conta (fluxo em três passos); ver eliminação de conta
Limitação (art. 18.º)Desativação granular dos interruptores opcionais ou escrever ao apoio
Portabilidade (art. 20.º)Igual ao acesso
Oposição (art. 21.º)Desativar os interruptores de AI Coach / Diagnóstico
Retirada do consentimentoDesativar os interruptores, escrever ao apoio ou eliminar a conta
Reclamação junto da autoridadecnpd.pt (Portugal — Comissão Nacional de Proteção de Dados), garanteprivacy.it (Itália) ou a sua autoridade local de proteção de dados na UE/EEE

9. Segurança dos dados

Em caso de violação de dados, a Strenqo notificará a autoridade de controlo competente no prazo de 72 horas (art. 33.º do RGPD) e os titulares dos dados sem demora indevida nos termos do art. 34.º do RGPD.

10. Menores

Limiares mínimos de idade (à data de 17-05-2026):

11. Decisões automatizadas

As funcionalidades de AI Coach não produzem decisões juridicamente vinculativas, não constituem diagnóstico médico e não produzem efeitos jurídicos ou efeitos similarmente significativos nos termos do art. 22.º, n.º 1, do RGPD — o utilizador conserva plena capacidade para aceitar, modificar, ignorar ou desativar as sugestões a qualquer momento.

12. Aviso de fitness e médico

Consulte o Aviso de Saúde. A Strenqo não é um dispositivo médico, não substitui o aconselhamento profissional e as suas sugestões não podem ser utilizadas para autodiagnóstico ou tratamento.

13. Alterações à política

As alterações substanciais serão notificadas na aplicação e por email. Histórico de alterações: /legal/privacy-policy-changelog.html.

14. Contactos