Uplevfit
Documentos legais

Aviso de Analytics e Tecnologias de Monitoramento

Versão 1.1 Vigente desde 11 de outubro de 2026
Explica quais tecnologias, SDKs, identificadores e mecanismos de monitoramento o Uplevfit utiliza, para quais finalidades e por quanto tempo.

Aplicativo Uplevfit • Versão 1.1 • Última atualização: 11 de outubro de 2026

RESUMO DE PRIVACIDADE

O Uplevfit utiliza telemetria técnica própria e serviços necessários à operação, segurança, notificações, mapas, assinaturas e publicidade recompensada. O aplicativo utiliza Firebase Analytics para métricas de uso e Firebase Crashlytics para diagnóstico de falhas, além da telemetria própria. Meta SDK, TikTok SDK, heatmaps e session replay não integram o inventário atual. Dados de saúde, conteúdo do EVO, mensagens, fotos privadas e localização precisa não são enviados a analytics ou redes de publicidade.

1. Objetivo, alcance e relação com os demais documentos

Este Aviso explica quais tecnologias técnicas, SDKs, APIs, identificadores, registros e mecanismos de monitoramento são utilizados pelo Uplevfit, para quais finalidades, quais dados podem ser tratados, por quanto tempo e quais escolhas estão disponíveis ao usuário.

Este documento complementa os Termos e Condições de Uso, a Política de Privacidade e Proteção de Dados e a Política de Exclusão de Conta e Dados. Em caso de divergência, prevalecem a legislação obrigatória e o documento específico mais recente regularmente apresentado ao usuário.

O Aviso se aplica ao aplicativo móvel, ao backend, ao site público e às integrações descritas abaixo. Nenhum novo SDK, pixel, ferramenta de analytics, crash reporting, monitoramento, publicidade ou session replay poderá ser ativado em produção sem avaliação técnica e de privacidade e, quando necessário, atualização deste Aviso e das declarações das lojas.

2. Categorias de tecnologias

CategoriaFinalidadeEscolha do usuário
NecessáriasAutenticação, segurança, prevenção a fraude, entrega do serviço, billing, integridade, diagnóstico técnico mínimo e auditoria.Não podem ser integralmente desativadas sem impedir ou comprometer o serviço; devem ser minimizadas.
FuncionaisPreferências, notificações, localização solicitada para Locais Próximos e integrações escolhidas.Dependem da função e das permissões correspondentes; podem ser revogadas quando tecnicamente aplicável.
Métricas de uso e diagnósticoFirebase Analytics e Firebase Crashlytics para uso, estabilidade e melhoria do aplicativo.Tratamento sujeito à finalidade, base legal e direitos da Política de Privacidade. Escolhas publicitárias no UMP não equivalem a um controle geral de analytics.
Publicidade recompensadaExibição voluntária de anúncios no Plano Básico para liberar recursos elegíveis e validação de recompensa.O usuário escolhe se deseja assistir ao anúncio; a escolha de assistir não equivale a consentimento para tracking ou publicidade personalizada.

3. Tecnologias e fornecedores utilizados nesta versão

A lista abaixo corresponde ao inventário documental do release abrangido por esta versão. Serviços que não exercem função de analytics são incluídos quando geram telemetria, identificadores ou sinais técnicos relevantes para transparência.

Tecnologia/fornecedorUsoDados relevantesBase/fundamentoRegiões principais
Telemetria própria Uplevfit / Host GroupLogs de API, segurança, estabilidade, auditoria, requestId/traceId, versão, plataforma, resultado técnico e sinais antifraude.IDs internos pseudonimizados, IP em logs de acesso/segurança quando necessário, dispositivo/versão sem conteúdo sensível.Execução do serviço, legítimo interesse documentado, obrigação legal e exercício de direitos.Brasil — servidor contratado na Host Group; serviços externos têm regiões próprias indicadas nesta tabela.
Google Sign-In e Iniciar Sessão com a AppleAutenticação e segurança da conta.Identificadores de conta/autorização, e-mail quando fornecido, tokens e sinais técnicos necessários.Execução do contrato e segurança.Google: EUA/EEE/global; Apple: EUA/Irlanda/global.
Firebase Analytics e Firebase CrashlyticsMétricas de uso, diagnóstico de falhas e estabilidade.Identificador interno da conta quando autenticada, dispositivo, versão, eventos de uso e relatórios técnicos de falha; sem autorização para incluir conteúdo sensível.Finalidades e bases da Política de Privacidade, com consentimento quando exigido e direitos do titular preservados.Google/Firebase: EUA, EEE e infraestrutura global conforme serviço.
Firebase Cloud Messaging (FCM)Entrega de notificações push.Push token, plataforma, identificador técnico/conta necessário à entrega e status técnico.Execução do serviço e permissões do sistema operacional.Google/Firebase: EUA/EEE/global.
Google Maps Platform / PlacesLocais Próximos e pesquisa de pontos de interesse.Coordenada aproximada ou precisa quando autorizada, consulta e dados técnicos necessários ao pedido.Execução da função solicitada e permissão de localização.Google: EUA/EEE/global.
Google Mobile Ads / AdMob e UMPAnúncios recompensados, controle de privacidade, medição, frequência e prevenção de fraude.Sinais do dispositivo, IP, identificador publicitário quando permitido, interação com anúncio e dados de consentimento; nunca saúde, conteúdo do EVO ou localização precisa.Finalidade publicitária e antifraude, com consentimento e permissões quando exigidos inclusive para anúncios não personalizados; tracking exige autorização própria.Google: EUA/EEE/global.
StoreKit / App Store e Google Play BillingCompras, restauração, assinatura, reconciliação e antifraude.Recibos, transaction/purchase references, produto, status, ambiente e sinais técnicos.Execução de contrato, obrigação legal e exercício de direitos.Apple/Google: EUA, Irlanda/EEE e infraestrutura global.
OpenAI API - EVOGeração de respostas e segurança do assistente; apenas telemetria técnica sanitizada entra nos sistemas de monitoramento próprios.Eventos como sucesso/falha, latência, responseId técnico e versão de política; prompts e respostas não são enviados a analytics.Execução da função; consentimento/base específica para dados sensíveis quando aplicável.EUA/EEE e subprocessadores contratados.
Apple HealthKit / Health ConnectIntegrações de saúde autorizadas pelo usuário. Não são ferramentas de analytics.Categorias de saúde autorizadas apenas para a funcionalidade correspondente; não são enviadas a analytics ou publicidade.Consentimento/permissões e bases do art. 11 da LGPD quando aplicáveis.Apple/Google conforme seus serviços.
HostGator — domínio e DNSResolução e administração do domínio; serviços corporativos conforme contratação.Dados técnicos de DNS e contato necessários ao serviço.Operação e segurança, conforme finalidade.Brasil, EUA e infraestrutura global conforme o serviço.

TECNOLOGIAS PRESENTES E AUSENTES Firebase Analytics e Firebase Crashlytics estão presentes. Podem receber identificador interno da conta após autenticação, informações de dispositivo, versão, telas e eventos de uso ou relatórios técnicos de falha, conforme a finalidade de cada serviço. Identificadores pseudônimos continuam sendo dados pessoais quando vinculáveis à conta. Meta SDK, TikTok SDK, heatmaps e session replay não integram esta revisão.

Novos SDKs ou finalidades devem ser conferidos antes da ativação e refletidos no App Privacy, no Privacy Manifest e no Data Safety. A presença dos serviços Firebase nesta revisão não autoriza envio de conteúdo sensível ou coleta incompatível com a Política de Privacidade.

Resend é usado para e-mails transacionais e AWS Rekognition para moderação de imagens. Esses tratamentos são funcionais e estão detalhados na Política de Privacidade e na lista de fornecedores; não devem ser confundidos com analytics ou publicidade.

4. Eventos permitidos e parâmetros proibidos

A telemetria deve registrar a ocorrência e o resultado técnico de uma ação sem transportar o conteúdo pessoal ou sensível da ação. Eventos aceitos incluem, por exemplo, app_opened, login_result, api_request_failed, rewarded_ad_verified, restore_result e evo_request_failed, acompanhados apenas de códigos e identificadores técnicos necessários.

É proibido enviar a analytics, crash reporting, publicidade ou telemetria de produto, direta ou indiretamente:

5. EVO, saúde, fotos, comunidade e localização: zonas excluídas de analytics

O conteúdo do EVO, dados de saúde, fotos privadas, mensagens e conteúdo comunitário não são usados para analytics comportamental, criação de segmentos publicitários ou enriquecimento de perfil por fornecedores. Apenas eventos técnicos sanitizados podem ser registrados, como início, sucesso, falha, latência, versão do aplicativo, código de erro e identificador pseudonimizado.

Coordenadas utilizadas em Locais Próximos são processadas somente para a solicitação do serviço de mapas/localização. Elas não são incluídas em eventos de analytics, crash reporting, telemetria de produto ou publicidade e não são mantidas como trilha de deslocamento pela Uplevfit.

A telemetria não deve inferir sensibilidade a partir de rotas, nomes de tela, códigos de recurso ou combinações de eventos. Quando uma rota puder revelar saúde, condição corporal ou outro atributo sensível, o evento deve usar nomenclatura neutra ou ser suprimido.

6. Publicidade recompensada, SSV, UMP e App Tracking Transparency

No Plano Básico, recursos elegíveis podem ser liberados mediante escolha expressa de assistir a anúncio recompensado, observado o limite e as regras informadas nos Termos de Uso. O Plano Premium não exige anúncio para benefícios incluídos na assinatura.

Antes do anúncio, o Uplevfit informa qual recurso será liberado e oferece as opções “Assistir anúncio” e “Agora não”. A decisão de assistir ao anúncio é uma escolha funcional e comercial e não equivale a consentimento para publicidade personalizada, rastreamento entre aplicativos ou sites, criação de perfil publicitário ou compartilhamento de dados para essas finalidades.

O Google User Messaging Platform (UMP) é utilizado para apresentar e registrar escolhas de privacidade publicitária quando exigido pela região e pela configuração do Google Mobile Ads. No iOS, a App Tracking Transparency (ATT) é solicitada somente quando o tratamento efetivamente configurar tracking nos termos da Apple. A negativa de ATT não impede o uso regular do Uplevfit; pode resultar em publicidade não personalizada ou em limitações de medição permitidas pela plataforma.

Para validar a recompensa e reduzir fraude, o fluxo pode utilizar Server-Side Verification (SSV). A Uplevfit pode registrar adSessionId, placement, nonce, network_event_id, reward_code, horário, resultado da verificação e recurso liberado. Esses registros não incluem dados de saúde, conteúdo do EVO, mensagens, fotos ou localização precisa e são idempotentes para impedir recompensa duplicada.

7. Identificadores, endereço IP e dispositivo

A Uplevfit prefere identificadores internos pseudonimizados, próprios e rotativos para telemetria. O endereço IP não é tratado como dado anônimo por padrão.

O IP pode aparecer em registros de acesso, segurança, antifraude, infraestrutura e entrega de serviços quando tecnicamente necessário. Eventos de produto não devem transportar o IP completo como parâmetro. Quando houver hashing, truncamento ou redução de precisão, o dado continua sendo tratado como pessoal ou pseudonimizado enquanto houver possibilidade razoável de associação.

Identificadores de publicidade somente podem ser acessados ou utilizados quando permitidos pelo sistema operacional, pelo SDK e pelas escolhas aplicáveis. Eles não são combinados com dados de saúde, localização precisa, fotos, mensagens ou conteúdo do EVO.

8. Analytics opcional e escolhas do usuário

O aplicativo atual utiliza Firebase Analytics e Firebase Crashlytics. O titular pode exercer seus direitos, inclusive oposição ou revogação quando aplicáveis à base utilizada, pelo canal de privacidade. Quando um tratamento depender de consentimento, a coleta deve respeitar a decisão válida do titular; a publicação deste Aviso não substitui esse controle.

Novas finalidades de analytics ou testes comportamentais exigem avaliação de necessidade, base legal, fornecedor, retenção e impacto nas declarações das lojas. Quando dependerem de consentimento, não podem ser ativadas antes da escolha válida; a recusa não pode impedir funções principais independentes.

Preferências de publicidade e notificações são administradas pelos controles próprios do aplicativo, do UMP e do sistema operacional quando aplicável. Revogar uma permissão não invalida tratamentos anteriores realizados sob base válida, sem prejuízo dos direitos de eliminação previstos na Política de Privacidade.

9. Retenção por tecnologia e finalidade

CategoriaPrazo principalObservação
Telemetria técnica própriaAté 12 meses.Eventos sanitizados de estabilidade, segurança e auditoria; logs ligados a incidente podem ser preservados por pelo menos 5 anos quando necessário à regulamentação e prova.
Registros de acesso6 meses quando aplicável ao art. 15 do Marco Civil.Prazo maior somente com base legal, ordem válida ou exercício regular de direitos.
Firebase Analytics e CrashlyticsConforme as configurações de retenção do projeto e os períodos operacionais do provedor, respeitadas necessidade e finalidade.Não há promessa de prazo uniforme para sistemas distintos; o titular pode solicitar informação específica ao canal de privacidade.
Push / FCMAté logout, revogação, invalidação do token ou exclusão; limpeza técnica em até 30 dias.Sem conteúdo sensível em notificações de tela bloqueada por padrão.
Rewarded ads / ledger próprioAté 12 meses.Sessão, quota, verificação SSV e prevenção de fraude. A rede de anúncios aplica seus próprios prazos conforme sua política e configuração.
Localização para Maps/PlacesProcessamento transitório para a consulta; não mantida como trilha de analytics.Localidade ou local escolhido pode integrar histórico funcional conforme a Política de Privacidade.
EVO / telemetria técnicaEventos técnicos próprios até 12 meses; conteúdo da conversa não entra em analytics.O provedor de API pode manter logs de monitoramento de abuso por até 30 dias conforme configuração/contrato.
Billing / assinaturasAté 5 anos após a transação ou encerramento, conforme obrigações fiscais, consumeristas, fraude e defesa.Dados de compra não são usados para publicidade comportamental.
Autenticação e segurançaDurante a conta e conforme os prazos de logs técnicos/acesso acima.Tokens são revogados/rotacionados conforme a sessão e a Política de Exclusão.
Logs do site públicoAté 12 meses, salvo incidente, ordem ou necessidade legal específica.Minimização e acesso restrito.

10. Transferências internacionais e subprocessadores

Os serviços descritos neste Aviso podem envolver tratamento no Brasil, Alemanha/União Europeia, Estados Unidos, Irlanda e outras regiões utilizadas pelos fornecedores e subprocessadores. As transferências internacionais observam a LGPD e a regulamentação da ANPD, inclusive decisão de adequação, cláusulas contratuais-padrão, cláusulas específicas ou outro mecanismo válido conforme o fluxo efetivo.

A Conduta Tecnologia limita as categorias de dados, aplica controles de acesso e, quando atua como controladora em relação ao fornecedor, utiliza instrumentos contratuais de proteção de dados. Serviços que atuem como controladores independentes também podem aplicar suas próprias políticas e bases jurídicas para finalidades que lhes cabem.

A lista pública consolidada de fornecedores deve permanecer disponível em: https://www.uplevfit.com/fornecedores

11. Segurança, governança e proibição de ativação silenciosa

12. Gate de Release: App Privacy, Privacy Manifest e Data Safety

BLOQUEIO DE PUBLICAÇÃO

A publicação deve ser interrompida se o release candidate divergir deste Aviso, da Política de Privacidade, do App Privacy da Apple ou do Data Safety do Google Play. O inventário documental não substitui a verificação técnica do binário efetivamente submetido.

Antes de cada submissão, a Conduta Tecnologia deve executar, documentar e arquivar a conferência do release candidate:

A aprovação documental deste Aviso não substitui a auditoria técnica do AAB/APK e do IPA. A versão pública deve ser atualizada antes do lançamento se a auditoria identificar qualquer tecnologia, dado ou finalidade adicional.

13. Contato, links oficiais e versão

Dúvidas sobre analytics, publicidade, rastreamento, fornecedores e direitos de privacidade podem ser encaminhadas para privacidade@uplevfit.com.

CampoConteúdo
Versão1.1 — revisão documental
Última atualização11 de outubro de 2026
VigênciaA partir da disponibilização desta versão no aplicativo e no site oficial
ControladorCONDUTA TECNOLOGIA LTDA — CNPJ 65.580.249/0001-69
Canal de privacidadeprivacidade@uplevfit.com
Política de Privacidadehttps://www.uplevfit.com/politica-de-privacidade
Fornecedores e paíseshttps://www.uplevfit.com/fornecedores
Exclusão de contahttps://www.uplevfit.com/excluir-conta
Métricas de uso e diagnósticoFirebase Analytics e Crashlytics, além da telemetria própria, conforme este Aviso
Session replay / heatmapsNão utilizados nesta versão
Publicidade no Plano BásicoGoogle Mobile Ads / AdMob, com UMP e anúncios recompensados conforme escolhas aplicáveis
Diretriz obrigatória de privacidadeÉ vedado enviar dados de saúde, fotos privadas, conteúdo do EVO, mensagens ou localização precisa a analytics ou publicidade comportamental.