Aplicativo Uplevfit • Versão 1.0 • Última atualização: 6 de agosto de 2026
RESUMO DE PRIVACIDADE
O Uplevfit utiliza telemetria técnica própria e serviços necessários à operação, segurança, notificações, mapas, assinaturas e publicidade recompensada. Nesta versão não utilizamos Firebase Analytics, Firebase Crashlytics, Meta SDK, TikTok SDK, heatmaps, session replay ou analytics comportamental de terceiros. Dados de saúde, conteúdo do EVO, mensagens, fotos privadas e localização precisa não são enviados a analytics ou redes de publicidade.
1. Objetivo, alcance e relação com os demais documentos
Este Aviso explica quais tecnologias técnicas, SDKs, APIs, identificadores, registros e mecanismos de monitoramento são utilizados pelo Uplevfit, para quais finalidades, quais dados podem ser tratados, por quanto tempo e quais escolhas estão disponíveis ao usuário.
Este documento complementa os Termos e Condições de Uso, a Política de Privacidade e Proteção de Dados e a Política de Exclusão de Conta e Dados. Em caso de divergência, prevalecem a legislação obrigatória e o documento específico mais recente regularmente apresentado ao usuário.
O Aviso se aplica ao aplicativo móvel, ao backend, ao site público e às integrações descritas abaixo. Nenhum novo SDK, pixel, ferramenta de analytics, crash reporting, monitoramento, publicidade ou session replay poderá ser ativado em produção sem avaliação técnica e de privacidade e, quando necessário, atualização deste Aviso e das declarações das lojas.
2. Categorias de tecnologias
| Categoria | Finalidade | Escolha do usuário |
|---|---|---|
| Necessárias | Autenticação, segurança, prevenção a fraude, entrega do serviço, billing, integridade, diagnóstico técnico mínimo e auditoria. | Não podem ser integralmente desativadas sem impedir ou comprometer o serviço; devem ser minimizadas. |
| Funcionais | Preferências, notificações, localização solicitada para Locais Próximos e integrações escolhidas. | Dependem da função e das permissões correspondentes; podem ser revogadas quando tecnicamente aplicável. |
| Analytics opcional | Métricas comportamentais ou de produto não essenciais. | Não está habilitado nesta versão. Qualquer ativação futura exigirá revisão deste Aviso e base legal adequada. |
| Publicidade recompensada | Exibição voluntária de anúncios no Plano Básico para liberar recursos elegíveis e validação de recompensa. | O usuário escolhe se deseja assistir ao anúncio; a escolha de assistir não equivale a consentimento para tracking ou publicidade personalizada. |
3. Tecnologias e fornecedores utilizados nesta versão
A lista abaixo corresponde ao inventário documental do release abrangido por esta versão. Serviços que não exercem função de analytics são incluídos quando geram telemetria, identificadores ou sinais técnicos relevantes para transparência.
| Tecnologia/fornecedor | Uso | Dados relevantes | Base/fundamento | Regiões principais |
|---|---|---|---|---|
| Telemetria própria Uplevfit / Contabo | Logs de API, segurança, estabilidade, auditoria, requestId/traceId, versão, plataforma, resultado técnico e sinais antifraude. | IDs internos pseudonimizados, IP em logs de acesso/segurança quando necessário, dispositivo/versão sem conteúdo sensível. | Execução do serviço, legítimo interesse documentado, obrigação legal e exercício de direitos. | Alemanha/UE e Brasil conforme operação. |
| Google Sign-In e Iniciar Sessão com a Apple | Autenticação e segurança da conta. | Identificadores de conta/autorização, e-mail quando fornecido, tokens e sinais técnicos necessários. | Execução do contrato e segurança. | Google: EUA/EEE/global; Apple: EUA/Irlanda/global. |
| Firebase Cloud Messaging (FCM) | Entrega de notificações push. | Push token, plataforma, identificador técnico/conta necessário à entrega e status técnico. | Execução do serviço e permissões do sistema operacional. | Google/Firebase: EUA/EEE/global. |
| Google Maps Platform / Places | Locais Próximos e pesquisa de pontos de interesse. | Coordenada aproximada ou precisa quando autorizada, consulta e dados técnicos necessários ao pedido. | Execução da função solicitada e permissão de localização. | Google: EUA/EEE/global. |
| Google Mobile Ads / AdMob e UMP | Anúncios recompensados, controle de privacidade, medição, frequência e prevenção de fraude. | Sinais do dispositivo, IP, identificador publicitário quando permitido, interação com anúncio e dados de consentimento; nunca saúde, conteúdo do EVO ou localização precisa. | Execução da opção de anúncio; consentimento/permissões quando aplicáveis a publicidade personalizada ou tracking. | Google: EUA/EEE/global. |
| StoreKit / App Store e Google Play Billing | Compras, restauração, assinatura, reconciliação e antifraude. | Recibos, transaction/purchase references, produto, status, ambiente e sinais técnicos. | Execução de contrato, obrigação legal e exercício de direitos. | Apple/Google: EUA, Irlanda/EEE e infraestrutura global. |
| OpenAI API - EVO | Geração de respostas e segurança do assistente; apenas telemetria técnica sanitizada entra nos sistemas de monitoramento próprios. | Eventos como sucesso/falha, latência, responseId técnico e versão de política; prompts e respostas não são enviados a analytics. | Execução da função; consentimento/base específica para dados sensíveis quando aplicável. | EUA/EEE e subprocessadores contratados. |
| Apple HealthKit / Health Connect | Integrações de saúde autorizadas pelo usuário. Não são ferramentas de analytics. | Categorias de saúde autorizadas apenas para a funcionalidade correspondente; não são enviadas a analytics ou publicidade. | Consentimento/permissões e bases do art. 11 da LGPD quando aplicáveis. | Apple/Google conforme seus serviços. |
| GoDaddy e infraestrutura do site público | Domínio, DNS, disponibilidade e logs técnicos do site. | IP, data/hora, user agent e logs técnicos necessários. | Legítimo interesse, segurança e execução do serviço web. | EUA e infraestrutura global. |
SDKs E TECNOLOGIAS NÃO ATIVOS NESTA VERSÃO
Firebase Analytics, Firebase Crashlytics, Meta SDK, TikTok SDK, ferramentas de heatmap, gravação de tela/session replay e plataformas de analytics comportamental de terceiros não fazem parte do release coberto por este Aviso. A ativação futura exige revisão documental e conferência do App Privacy, Privacy Manifest e Data Safety antes da publicação.
4. Eventos permitidos e parâmetros proibidos
A telemetria deve registrar a ocorrência e o resultado técnico de uma ação sem transportar o conteúdo pessoal ou sensível da ação. Eventos aceitos incluem, por exemplo, app_opened, login_result, api_request_failed, rewarded_ad_verified, restore_result e evo_request_failed, acompanhados apenas de códigos e identificadores técnicos necessários.
É proibido enviar a analytics, crash reporting, publicidade ou telemetria de produto, direta ou indiretamente:
- Peso, altura, medidas, IMC, percentual de gordura, massa magra, metas corporais ou valores de evolução.
- Diagnósticos, lesões, limitações físicas, deficiência, alergias, medicamentos, exames, ciclo menstrual, frequência cardíaca, sono ou qualquer outro dado de saúde.
- Inferências sensíveis em nomes ou propriedades de eventos, como obesidade_grau_2, lesao_joelho, gestante, risco_transtorno_alimentar ou equivalentes.
- Prompts, respostas, contexto, memórias, denúncias ou textos livres do EVO.
- Mensagens privadas, comentários, conteúdo de denúncias, biografias, formulários livres ou conteúdo comunitário.
- Fotos privadas, URLs de fotos, nomes originais de arquivos, EXIF, miniaturas ou conteúdo visual do usuário.
- Coordenadas precisas, trilhas de localização ou endereço residencial em eventos de analytics ou publicidade.
- Senhas, tokens de acesso, cookies de sessão, códigos de autenticação, chaves de API, purchaseToken em analytics ou segredos.
- E-mail, telefone, nome completo, documentos ou outros identificadores diretos em ferramentas de analytics; quando necessários à função, devem permanecer em sistemas próprios protegidos.
5. EVO, saúde, fotos, comunidade e localização: zonas excluídas de analytics
O conteúdo do EVO, dados de saúde, fotos privadas, mensagens e conteúdo comunitário não são usados para analytics comportamental, criação de segmentos publicitários ou enriquecimento de perfil por fornecedores. Apenas eventos técnicos sanitizados podem ser registrados, como início, sucesso, falha, latência, versão do aplicativo, código de erro e identificador pseudonimizado.
Coordenadas utilizadas em Locais Próximos são processadas somente para a solicitação do serviço de mapas/localização. Elas não são incluídas em eventos de analytics, crash reporting, telemetria de produto ou publicidade e não são mantidas como trilha de deslocamento pela Uplevfit.
A telemetria não deve inferir sensibilidade a partir de rotas, nomes de tela, códigos de recurso ou combinações de eventos. Quando uma rota puder revelar saúde, condição corporal ou outro atributo sensível, o evento deve usar nomenclatura neutra ou ser suprimido.
6. Publicidade recompensada, SSV, UMP e App Tracking Transparency
No Plano Básico, recursos elegíveis podem ser liberados mediante escolha expressa de assistir a anúncio recompensado, observado o limite e as regras informadas nos Termos de Uso. O Plano Premium não exige anúncio para benefícios incluídos na assinatura.
Antes do anúncio, o Uplevfit informa qual recurso será liberado e oferece as opções “Assistir anúncio” e “Agora não”. A decisão de assistir ao anúncio é uma escolha funcional e comercial e não equivale a consentimento para publicidade personalizada, rastreamento entre aplicativos ou sites, criação de perfil publicitário ou compartilhamento de dados para essas finalidades.
O Google User Messaging Platform (UMP) é utilizado para apresentar e registrar escolhas de privacidade publicitária quando exigido pela região e pela configuração do Google Mobile Ads. No iOS, a App Tracking Transparency (ATT) é solicitada somente quando o tratamento efetivamente configurar tracking nos termos da Apple. A negativa de ATT não impede o uso regular do Uplevfit; pode resultar em publicidade não personalizada ou em limitações de medição permitidas pela plataforma.
Para validar a recompensa e reduzir fraude, o fluxo pode utilizar Server-Side Verification (SSV). A Uplevfit pode registrar adSessionId, placement, nonce, network_event_id, reward_code, horário, resultado da verificação e recurso liberado. Esses registros não incluem dados de saúde, conteúdo do EVO, mensagens, fotos ou localização precisa e são idempotentes para impedir recompensa duplicada.
7. Identificadores, endereço IP e dispositivo
A Uplevfit prefere identificadores internos pseudonimizados, próprios e rotativos para telemetria. O endereço IP não é tratado como dado anônimo por padrão.
O IP pode aparecer em registros de acesso, segurança, antifraude, infraestrutura e entrega de serviços quando tecnicamente necessário. Eventos de produto não devem transportar o IP completo como parâmetro. Quando houver hashing, truncamento ou redução de precisão, o dado continua sendo tratado como pessoal ou pseudonimizado enquanto houver possibilidade razoável de associação.
Identificadores de publicidade somente podem ser acessados ou utilizados quando permitidos pelo sistema operacional, pelo SDK e pelas escolhas aplicáveis. Eles não são combinados com dados de saúde, localização precisa, fotos, mensagens ou conteúdo do EVO.
8. Analytics opcional e escolhas do usuário
Nesta versão, o Uplevfit não habilita Firebase Analytics, analytics comportamental de terceiros, heatmaps ou session replay. Portanto, não existe analytics opcional comportamental ativo que dependa de um botão específico de opt-out.
Se analytics opcional ou testes comportamentais não essenciais forem introduzidos futuramente, eles somente poderão ser ativados após avaliação de finalidade, necessidade, base legal, fornecedor, retenção, payloads e impacto sobre App Privacy e Data Safety. Quando dependerem de consentimento, deverão permanecer desativados até manifestação válida e sua recusa não poderá bloquear funções principais independentes.
Preferências de publicidade e notificações são administradas pelos controles próprios do aplicativo, do UMP e do sistema operacional quando aplicável. Revogar uma permissão não invalida tratamentos anteriores realizados sob base válida, sem prejuízo dos direitos de eliminação previstos na Política de Privacidade.
9. Retenção por tecnologia e finalidade
| Categoria | Prazo principal | Observação |
|---|---|---|
| Telemetria técnica própria | Até 12 meses. | Eventos sanitizados de estabilidade, segurança e auditoria; logs ligados a incidente podem ser preservados por pelo menos 5 anos quando necessário à regulamentação e prova. |
| Registros de acesso | 6 meses quando aplicável ao art. 15 do Marco Civil. | Prazo maior somente com base legal, ordem válida ou exercício regular de direitos. |
| Push / FCM | Até logout, revogação, invalidação do token ou exclusão; limpeza técnica em até 30 dias. | Sem conteúdo sensível em notificações de tela bloqueada por padrão. |
| Rewarded ads / ledger próprio | Até 12 meses. | Sessão, quota, verificação SSV e prevenção de fraude. A rede de anúncios aplica seus próprios prazos conforme sua política e configuração. |
| Localização para Maps/Places | Processamento transitório para a consulta; não mantida como trilha de analytics. | Localidade ou local escolhido pode integrar histórico funcional conforme a Política de Privacidade. |
| EVO / telemetria técnica | Eventos técnicos próprios até 12 meses; conteúdo da conversa não entra em analytics. | O provedor de API pode manter logs de monitoramento de abuso por até 30 dias conforme configuração/contrato. |
| Billing / assinaturas | Até 5 anos após a transação ou encerramento, conforme obrigações fiscais, consumeristas, fraude e defesa. | Dados de compra não são usados para publicidade comportamental. |
| Autenticação e segurança | Durante a conta e conforme os prazos de logs técnicos/acesso acima. | Tokens são revogados/rotacionados conforme a sessão e a Política de Exclusão. |
| Logs do site público | Até 12 meses, salvo incidente, ordem ou necessidade legal específica. | Minimização e acesso restrito. |
10. Transferências internacionais e subprocessadores
Os serviços descritos neste Aviso podem envolver tratamento no Brasil, Alemanha/União Europeia, Estados Unidos, Irlanda e outras regiões utilizadas pelos fornecedores e subprocessadores. As transferências internacionais observam a LGPD e a regulamentação da ANPD, inclusive decisão de adequação, cláusulas contratuais-padrão, cláusulas específicas ou outro mecanismo válido conforme o fluxo efetivo.
A Conduta Tecnologia limita as categorias de dados, aplica controles de acesso e, quando atua como controladora em relação ao fornecedor, utiliza instrumentos contratuais de proteção de dados. Serviços que atuem como controladores independentes também podem aplicar suas próprias políticas e bases jurídicas para finalidades que lhes cabem.
A lista pública consolidada de fornecedores deve permanecer disponível em: https://www.uplevfit.com/fornecedores
11. Segurança, governança e proibição de ativação silenciosa
- Manter inventário de dependências, versões, permissões, domínios, subprocessadores e finalidades do aplicativo, backend e site.
- Inspecionar tráfego e payloads de homologação após alteração relevante de SDK, configuração remota ou release.
- Desativar coleta automática, fingerprinting, ad features, enriquecimento de perfil e exportações que não sejam necessárias.
- Mascarar entradas, query strings, headers, imagens e contexto de erro; segredos nunca podem ser enviados para telemetria.
- Restringir acesso aos painéis, aplicar MFA administrativo, RBAC, logs de auditoria e revisão periódica de usuários.
- Remover SDK ou biblioteca não utilizada e revogar chaves/tokens associados.
- Configurações remotas não podem habilitar nova finalidade de coleta, novo SDK ou tracking incompatível com este Aviso sem análise e atualização documental prévia.
12. Gate de Release: App Privacy, Privacy Manifest e Data Safety
BLOQUEIO DE PUBLICAÇÃO
A publicação deve ser interrompida se o release candidate divergir deste Aviso, da Política de Privacidade, do App Privacy da Apple ou do Data Safety do Google Play. O inventário documental não substitui a verificação técnica do binário efetivamente submetido.
Antes de cada submissão, a Conduta Tecnologia deve executar, documentar e arquivar a conferência do release candidate:
- iOS/IPA: inventariar frameworks e SDKs incorporados; revisar PrivacyInfo.xcprivacy/Privacy Manifest, Required Reason APIs, permissões, ATT e o relatório de privacidade disponível no fluxo de build; comparar com App Privacy no App Store Connect.
- Android/AAB ou APK: inventariar dependências e SDKs, permissões, manifest, serviços, receivers e bibliotecas; revisar dados coletados/compartilhados e comparar com Data Safety, Health Apps Declaration e políticas do Google Play.
- Capturar tráfego de homologação para verificar endpoints e payloads efetivamente enviados por SDKs próprios e de terceiros, inclusive antes de consentimentos ou permissões.
- Confirmar que Firebase Analytics, Crashlytics, Meta SDK, TikTok SDK, session replay e ferramentas não declaradas estão ausentes do binário; se presentes, bloquear a publicação até revisão.
- Confirmar que AdMob/UMP, FCM, Maps/Places, login Apple/Google, billing, integrações de saúde e demais dependências efetivamente presentes correspondem às declarações públicas e às configurações das lojas.
- Arquivar evidência do hash/versão do build, lista de dependências, data, responsável, resultado e eventuais correções.
A aprovação documental deste Aviso não substitui a auditoria técnica do AAB/APK e do IPA. A versão pública deve ser atualizada antes do lançamento se a auditoria identificar qualquer tecnologia, dado ou finalidade adicional.
13. Contato, links oficiais e versão
Dúvidas sobre analytics, publicidade, rastreamento, fornecedores e direitos de privacidade podem ser encaminhadas para privacidade@uplevfit.com.
| Campo | Conteúdo |
|---|---|
| Versão | 1.0 — versão revisada para publicação |
| Última atualização | 6 de agosto de 2026 |
| Vigência | A partir da disponibilização desta versão no aplicativo e no site oficial |
| Controlador | CONDUTA TECNOLOGIA LTDA — CNPJ 65.580.249/0001-69 |
| Canal de privacidade | privacidade@uplevfit.com |
| Política de Privacidade | https://www.uplevfit.com/politica-de-privacidade |
| Fornecedores e países | https://www.uplevfit.com/fornecedores |
| Exclusão de conta | https://www.uplevfit.com/excluir-conta |
| Analytics comportamental opcional | Não habilitado nesta versão |
| Session replay / heatmaps | Não utilizados nesta versão |
| Publicidade no Plano Básico | Google Mobile Ads / AdMob, com UMP e anúncios recompensados conforme escolhas aplicáveis |
| Diretriz obrigatória de privacidade | É vedado enviar dados de saúde, fotos privadas, conteúdo do EVO, mensagens ou localização precisa a analytics ou publicidade comportamental. |