Aplicativo, site e serviços digitais Uplevfit
Versão 1.1 • Última atualização: 7 de agosto de 2026
DESTAQUES ESSENCIAIS
O Uplevfit é destinado a pessoas com 18 anos ou mais. Dados de saúde, localização precisa, HealthKit/Health Connect e fotos privadas não são usados para publicidade comportamental. O release 1.1 utiliza Firebase Analytics e Firebase Crashlytics para métricas técnicas, uso e estabilidade; os anúncios do AdMob são configurados como não personalizados, sem uso de IDFA para tracking entre apps e sites. A conta pode ser excluída dentro do aplicativo e pela página pública indicada nesta Política. Excluir a conta não cancela automaticamente uma assinatura ativa na Apple App Store ou no Google Play.
| Campo | Informação |
|---|---|
| Controlador | CONDUTA TECNOLOGIA LTDA. — CNPJ 65.580.249/0001-69 |
| Encarregado | CONDUTA TECNOLOGIA LTDA., representada por Milton Perez como pessoa natural responsável |
| Privacidade | privacidade@uplevfit.com |
| Suporte e denúncias | suporte@uplevfit.com |
| Política oficial | https://www.uplevfit.com/politica-de-privacidade |
| Exclusão de conta | https://www.uplevfit.com/excluir-conta |
1. Quem somos, controlador e encarregado
Esta Política explica como a CONDUTA TECNOLOGIA LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 65.580.249/0001-69, com sede na Avenida Portugal, nº 1148, Quadra L-29, Lote 1E, Sala C2501, Condomínio Orion Business, Setor Marista, Goiânia/GO, CEP 74150-030 (“Uplevfit”, “Plataforma” ou “nós”), trata dados pessoais no aplicativo Uplevfit, no site oficial, nas páginas públicas, nos canais de suporte e nos serviços relacionados.
A Uplevfit atua como controladora quando define as finalidades e os meios essenciais do tratamento. Prestadores que processam dados conforme nossas instruções atuam como operadores. Apple, Google e outros serviços independentes podem atuar como controladores próprios para as finalidades descritas em suas políticas e contratos.
Encarregado pelo tratamento de dados: CONDUTA TECNOLOGIA LTDA., representada por Milton Perez como pessoa natural responsável. Canal: privacidade@uplevfit.com. A designação e as atribuições do encarregado são mantidas formalmente pela empresa nos termos da regulamentação aplicável.
2. Aplicação, documentos vinculados e versão oficial
Esta Política se aplica a usuários cadastrados, assinantes, testadores, visitantes do site, pessoas que enviam conteúdo, participantes da comunidade, pessoas que se comunicam com o suporte e pessoas identificáveis em conteúdo enviado por terceiros.
Avisos apresentados no momento da coleta — por exemplo, antes de acessar localização, HealthKit, Health Connect, fotos, dados de saúde, publicidade, notificações ou compartilhamento de contexto com o EVO — complementam esta Política e prevalecem quanto à finalidade específica, sem reduzir os direitos aqui previstos.
A versão oficial e pública desta Política deve permanecer disponível em HTML, sem necessidade de login e sem bloqueio geográfico, em https://www.uplevfit.com/politica-de-privacidade. O documento em PDF ou DOCX é apenas uma cópia de referência; a URL HTML é a versão utilizada nas lojas.
CORRESPONDÊNCIA COM O RELEASE Esta Política é válida para o release candidate que utiliza exclusivamente os fornecedores e SDKs listados na Seção 15. A inclusão de novo SDK, analytics, crash reporting, rede de anúncios, fornecedor de IA ou mudança relevante de finalidade exige revisão desta Política e dos formulários App Privacy e Data Safety antes da publicação do build.
3. Idade mínima e dados de menores
O Uplevfit é destinado exclusivamente a pessoas com 18 anos ou mais. A criação da conta exige declaração de idade e a Plataforma poderá aplicar verificações proporcionais em situações de risco ou inconsistência, sem solicitar documentos além do necessário.
Não é permitido criar conta para menor ou permitir que menor utilize conta de adulto. Se identificarmos uma conta incompatível, poderemos suspender o acesso, proteger evidências necessárias e excluir ou anonimizar os dados conforme a legislação.
Dados de crianças ou adolescentes podem aparecer incidentalmente em fotos, mensagens ou denúncias. Esses casos recebem tratamento restrito, prioridade de segurança e medidas de remoção, bloqueio ou preservação quando necessário para proteção do menor ou cumprimento legal.
4. Dados pessoais que tratamos
4.1 Cadastro e autenticação
No release correspondente a esta versão, os campos obrigatórios para cadastro por e-mail são: nome, idade para confirmação da regra de 18 anos, gênero utilizado na personalização do avatar e da experiência, e-mail e senha. A senha é protegida por mecanismo de hashing e não é armazenada em texto aberto.
No Login com Google ou Iniciar Sessão com a Apple, recebemos o identificador da conta, e-mail quando disponibilizado, nome quando fornecido e sinais necessários à autenticação. Idade e gênero continuam sendo solicitados pela Uplevfit quando necessários ao cadastro.
Foto de perfil, telefone, biografia, peso, medidas, metas, limitações e outros dados de evolução são opcionais. Cidade, estado e país podem ser solicitados para territórios, rankings e recursos locais; esses dados não são necessários para criar a conta quando o usuário não utilizar essas funcionalidades.
4.2 Site, acesso antecipado e comunicações
No formulário público de acesso antecipado, podemos tratar nome completo, e-mail, WhatsApp, nível de experiência, objetivo principal e manifestação de consentimento para contato. Esses dados são usados para seleção de testadores, comunicação sobre o lançamento e administração do relacionamento pré-contratual.
4.3 Perfil, evolução, treinos e bem-estar
- dados de perfil, nome de usuário, avatar, preferências, configurações e biografia;
- peso, altura, medidas, metas, histórico, datas, unidades, fotos de evolução e observações;
- treinos, exercícios, séries, repetições, duração, local escolhido, intensidade, frequência e histórico;
- hábitos, sono, passos, calorias, hidratação, nutrição, recuperação, energia e prontidão;
- lesões, limitações físicas, deficiência, alergias, medicamentos, frequência cardíaca ou outros dados de saúde fornecidos voluntariamente em função específica;
- Fitcoins, Upcoins, XP, inventário, itens digitais, missões, streaks, conquistas, rankings e territórios.
4.4 Conteúdo, comunidade e suporte
- fotos, textos, publicações, comentários, reações, mensagens privadas de texto e conteúdo compartilhado;
- denúncias, bloqueios, recursos, evidências mínimas, respostas de moderação e histórico de segurança;
- mensagens enviadas a suporte@uplevfit.com, privacidade@uplevfit.com e demais canais oficiais;
- feedbacks, pesquisas, avaliações e denúncias de respostas do EVO.
4.5 Compras e assinaturas
Apple e Google processam o pagamento. A Uplevfit recebe identificadores de produto, recibos ou transações assinadas, purchase tokens, datas, status, ambiente, renovação, cancelamento, reembolso e entitlement necessário para liberar benefícios. A Uplevfit não recebe nem armazena o número completo do cartão utilizado na loja.
5. Dados coletados automaticamente
Durante o uso, tratamos dados técnicos necessários à operação e à segurança, como endereço IP, data e hora, identificadores de sessão, identificador interno da conta, modelo do dispositivo, sistema operacional, versão do aplicativo, idioma, fuso horário, rede, push token, telas acessadas, ações realizadas, erros, latência e registros de acesso.
Os logs são configurados para evitar texto de mensagens, respostas completas do EVO, dados de saúde, fotos, senhas, tokens de compra ou outros conteúdos sensíveis, salvo quando estritamente necessário para uma denúncia, incidente ou suporte e com acesso restrito.
O release correspondente a esta versão utiliza Firebase Cloud Messaging para notificações push, Firebase Analytics para métricas de uso e eventos técnicos e Firebase Crashlytics para diagnóstico de falhas e estabilidade. Após autenticação, a Uplevfit pode associar ao Analytics e ao Crashlytics um identificador interno da conta, permitindo correlacionar eventos técnicos e relatórios de falha com a conta para suporte, segurança e correção de problemas.
O Crashlytics pode receber stack traces, estado relevante do aplicativo, informações do dispositivo e sistema operacional, eventos não fatais, registros técnicos e chaves personalizadas adicionadas pelo aplicativo. O Analytics pode registrar telas, ações e eventos técnicos definidos pela Uplevfit. Esses serviços não são utilizados pela Uplevfit para inserir dados de saúde, fotos privadas, conteúdo de mensagens, senhas, tokens de compra ou respostas completas do EVO em relatórios de telemetria. A telemetria é usada para funcionalidade, estabilidade, análise técnica, segurança e melhoria do produto, e não para venda de dados.
6. Dados de saúde, corpo e integrações
Peso, medidas, fotos, limitações e dados de atividade podem revelar saúde em razão da finalidade, combinação e inferências. Quando se qualificarem como dados pessoais sensíveis, aplicaremos as regras do art. 11 da LGPD, inclusive consentimento específico quando essa for a base adequada.
A conexão com Apple Health/HealthKit e Health Connect é opcional. Solicitamos permissões separadas e granulares para categorias efetivamente utilizadas, como passos, treinos, sono, calorias, peso e, quando ativado, frequência cardíaca. O aplicativo não solicita acesso a prontuários clínicos ou categorias que não sejam necessárias ao serviço.
No Android, o release de produção utiliza Health Connect. APIs legadas do Google Fit não integram o release de produção desta versão e devem ser removidas antes da submissão, salvo migração técnica temporária documentada e atualizada nesta Política.
Por padrão, as integrações são usadas para leitura e sincronização das categorias autorizadas. Qualquer gravação de dados no serviço de saúde dependerá de tela e permissão específicas. O usuário pode revogar a permissão nas configurações do sistema e desconectar a integração em Perfil > Configurações > Conexões de Saúde.
Dados de saúde e fitness não são usados para publicidade, enriquecimento comercial de perfil, venda de dados ou treinamento de modelos de terceiros. Eles somente são enviados ao EVO quando o usuário ativa uma função que depende desses dados e confirma o aviso específico.
7. Localização e Locais Próximos
A funcionalidade Locais Próximos pode acessar localização aproximada ou precisa para exibir academias, praças e outros locais de treino. Antes da permissão do sistema operacional, o aplicativo apresenta aviso em linguagem simples sobre o dado, a finalidade e o compartilhamento com o Google Maps Platform/Places.
O usuário pode recusar a localização e pesquisar manualmente. A recusa afeta apenas a função dependente do dado. O Uplevfit não utiliza localização em segundo plano, não cria rastreamento contínuo de deslocamento e não usa GPS para encontrar pessoas próximas no release desta versão.
A coordenada é usada de forma transitória para realizar a busca. Podemos conservar a cidade, a localidade aproximada e o local de treino escolhido para histórico, territórios, antifraude e personalização. O endereço residencial preciso não é exibido publicamente.
8. EVO e inteligência artificial de terceiro
O EVO utiliza a API da OpenAI para gerar respostas, organizar informações, explicar recursos, resumir atividades e apresentar sugestões gerais de treino, hábitos e evolução. A OpenAI atua como operadora ou prestadora tecnológica para o conteúdo enviado pela Uplevfit, conforme contrato e aditivo de tratamento de dados aplicáveis.
Podem ser enviados: pergunta do usuário, identificador pseudonimizado, idioma, versão do template, histórico curto necessário à conversa e contexto de treino ou perfil escolhido. Dados de saúde, limitações, peso, medidas ou localização precisa somente são incluídos após aviso específico e manifestação expressa quando exigida. O usuário pode utilizar partes do aplicativo sem ativar o EVO ou sem permitir contexto sensível.
A Uplevfit não autoriza a OpenAI a usar dados enviados pela API para treinar modelos por padrão e não realiza opt-in para treinamento com conteúdo dos usuários. Conforme a configuração padrão atual da API, o fornecedor pode manter registros de monitoramento de abuso contendo entradas e saídas por até 30 dias, salvo configuração contratual de menor retenção ou obrigação legal.
Respostas do EVO podem conter erros, omissões ou vieses e não constituem diagnóstico, prescrição ou atendimento de emergência. Cada resposta possui identificador e recurso interno para “Não ajudou” e “Denunciar resposta”. Denúncias podem incluir a resposta, categoria, comentário e contexto mínimo necessário para análise.
O usuário pode solicitar explicação ou revisão de decisões exclusivamente automatizadas que afetem significativamente seus interesses. A Uplevfit não altera automaticamente tratamento médico, dados de saúde, assinatura ou direitos do usuário apenas com base em uma resposta ou denúncia do EVO.
9. Fotos, conteúdo do usuário, comunidade, chat, denúncias e bloqueio
Fotos de evolução ficam privadas (“somente eu”) por padrão. Enviar uma foto privada não autoriza publicação, publicidade, depoimento, reconhecimento facial ou treinamento de inteligência artificial. A Uplevfit remove metadados EXIF e geolocalização desnecessários antes do armazenamento e utiliza acesso privado e URLs temporárias para conteúdo não público.
Publicações comunitárias ficam visíveis de acordo com a audiência apresentada. O perfil público pode exibir nome ou nome de usuário, foto, cidade, nível, XP, conquistas, ranking e resumos de treino, mas não deve exibir dados de saúde, medidas ou fotos privadas sem ação específica do usuário.
Mensagens privadas são de texto no release desta versão. Os participantes podem visualizar a conversa e o usuário pode ocultar mensagens para si. A exclusão para um participante não apaga automaticamente a cópia legitimamente mantida pelo outro, ressalvadas remoção por violação, ordem legal ou política específica.
A Plataforma oferece denúncia contextual de perfil, publicação, comentário, mensagem, desafio e resposta do EVO, além de bloqueio e desbloqueio de usuários. O bloqueio interrompe mensagens e interações diretas e é aplicado no backend. Dependendo da gravidade e do risco, conteúdo denunciado pode ser preventivamente ocultado até revisão.
Pessoas autorizadas podem acessar apenas o conteúdo necessário para suporte, segurança, moderação, contestação, cumprimento legal ou investigação de incidente. O acesso é controlado por função e registrado em trilha de auditoria.
10. Publicidade, anúncios recompensados e tracking
O Plano Básico pode exibir anúncios comerciais de terceiros por meio do Google AdMob, inclusive anúncios recompensados apresentados apenas após ação expressa do usuário. No release 1.1, a Uplevfit configura a publicidade como não personalizada. O Google User Messaging Platform (UMP) não está integrado nesta versão e a Uplevfit não habilita publicidade personalizada ou tracking entre apps e sites.
Mesmo no modo não personalizado, o Google Mobile Ads SDK pode tratar endereço IP, região aproximada estimada, identificadores de dispositivo limitados ao app ou ao desenvolvedor, informações do dispositivo, idioma, interações com anúncios, dados de publicidade, dados de desempenho, diagnóstico, prevenção de fraude, frequência e medição. A Uplevfit não solicita nem utiliza o IDFA para personalização ou tracking nesta versão. Como tracking entre apps e sites não está habilitado, a permissão ATT não é usada como base para a publicidade atual; se essa prática mudar, a permissão aplicável deverá ser obtida antes da ativação.
Dados de saúde, limitações físicas, HealthKit, Health Connect, fotos privadas e localização precisa não são utilizados para segmentação comportamental. Anúncios recompensados somente são exibidos após escolha expressa e informação do benefício. Fechar ou recusar o anúncio não deve consumir a cota ou o recurso que seria concedido após a conclusão do anúncio.
Quando legislação local ou política aplicável do Google exigir um mecanismo de consentimento ou uma CMP para o tratamento publicitário na região do usuário, a Uplevfit deverá limitar ou suspender a veiculação correspondente até que o requisito esteja atendido. A ativação futura de publicidade personalizada, UMP, outra CMP ou tracking exigirá revisão desta Política e das declarações App Privacy e Data Safety antes da publicação do build.
11. Compras, assinaturas, Fitcoins, Upcoins e inventário
Compras e assinaturas digitais são processadas pelo Apple StoreKit/App Store e pelo Google Play Billing. A Uplevfit valida recibos, tokens e notificações das lojas no backend para conceder, restaurar, suspender ou remover o entitlement Premium.
Fitcoins, Upcoins, XP, itens e inventário geram registros de saldo, origem, uso, correção, estorno e prevenção de fraude. Esses registros podem ser associados à conta e à transação da loja. Consumíveis já utilizados não são restaurados automaticamente; assinaturas e itens não consumíveis seguem as regras da loja.
Excluir a conta Uplevfit não cancela a renovação de uma assinatura ativa. O cancelamento deve ser feito no gerenciamento oficial da Apple App Store ou do Google Play. A tela de exclusão apresenta esse aviso e fornece acesso ao gerenciamento quando houver assinatura ativa.
12. Site, cookies e marketing
O site pode utilizar armazenamento e cookies estritamente necessários para segurança, envio de formulários, prevenção de abuso, preferência de idioma e funcionamento. Cookies ou tecnologias não essenciais de analytics ou publicidade somente serão ativados após aviso e escolha quando exigidos.
Comunicações promocionais por e-mail ou WhatsApp dependem de consentimento ou de outra base legal documentada e sempre oferecem descadastro. Dados de saúde, localização precisa e conteúdo privado não são usados para marketing direto.
13. Finalidades e bases legais
| Finalidade | Base legal | Dados e limites |
|---|---|---|
| Criar conta, autenticar e prestar o serviço | Execução de contrato e procedimentos preliminares | Cadastro, sessão, preferências e dados necessários à função |
| Verificar idade mínima e prevenir contas incompatíveis | Execução de contrato, legítimo interesse e cumprimento legal conforme o caso | Idade e sinais mínimos de integridade |
| Processar dados corporais e de saúde opcionais | Consentimento específico ou outra hipótese do art. 11 da LGPD quando efetivamente aplicável | Somente categorias escolhidas e necessárias |
| Sincronizar HealthKit/Health Connect | Consentimento e execução da função solicitada | Escopos granulares autorizados |
| Buscar Locais Próximos | Consentimento/permissão e execução da solicitação | Localização transitória, localidade e resultado escolhido |
| Operar o EVO e compartilhar dados com a OpenAI | Execução da função; consentimento específico para dados sensíveis ou compartilhamentos que o exijam | Pergunta, contexto mínimo e dados expressamente autorizados |
| Publicar conteúdo, comunidade e chat | Execução de contrato; consentimento para publicação de dado sensível quando aplicável | Conteúdo, audiência e metadados necessários |
| Moderação, denúncias, bloqueio e segurança | Legítimo interesse, exercício de direitos, proteção da vida e obrigação legal conforme o caso | Evidência mínima, logs e histórico de decisão |
| Publicidade não personalizada, frequência e fraude | Execução do modelo gratuito e legítimo interesse após balanceamento; consentimento quando exigido | Identificadores técnicos e eventos de anúncio |
| Publicidade personalizada e tracking — não ativos no release 1.1 | Não aplicável à versão atual. Qualquer ativação futura dependerá de base legal, consentimentos e permissões de plataforma aplicáveis. | Não coletados pela Uplevfit para essa finalidade nesta versão. |
| Assinaturas, compras e restauração | Execução de contrato, obrigação legal e exercício de direitos | Recibos, tokens, status, histórico e entitlement |
| Suporte e direitos de titulares | Execução de contrato, obrigação legal e exercício de direitos | Contato, identidade proporcional, ticket e resposta |
| Logs técnicos, estabilidade e prevenção de fraude | Legítimo interesse, obrigação legal e execução do serviço | Eventos sanitizados, IP, dispositivo e resultado |
| Marketing e acesso antecipado | Consentimento; legítimo interesse apenas quando juridicamente adequado e com descadastro | Nome, contato, preferência e histórico de opt-in |
| Cumprir lei, ordem, auditoria e defesa | Obrigação legal/regulatória e exercício regular de direitos | Dados estritamente necessários |
14. Consentimento, escolhas e revogação
Quando o consentimento for utilizado, a tela identifica a finalidade, as categorias, o destinatário quando relevante e as consequências da recusa. As opções não vêm pré-marcadas e exigem ação afirmativa. O aceite dos Termos não substitui consentimentos de saúde, localização, publicidade personalizada, uso de imagem ou compartilhamento de contexto sensível com IA.
O usuário pode revogar consentimentos em Perfil > Configurações > Privacidade e Consentimentos, nas configurações do sistema operacional ou por privacidade@uplevfit.com. A revogação produz efeitos futuros e pode limitar apenas a função dependente do dado. Dados podem ser mantidos quando existir base legal independente, com informação da justificativa.
15. Fornecedores, parceiros, SDKs e subprocessadores
Os fornecedores abaixo correspondem ao release abrangido por esta Política. Cada provedor pode utilizar subprocessadores publicados em suas listas oficiais e sujeitos a obrigações contratuais de confidencialidade, segurança e proteção de dados. A Uplevfit revisa mudanças materiais e atualiza a Política quando necessário.
| Fornecedor/SDK | Finalidade | Dados | Regiões principais | Papel |
|---|---|---|---|---|
| Contabo GmbH | Hospedagem do backend, banco PostgreSQL, arquivos e backups | Conta, conteúdo, saúde, logs e dados operacionais | Alemanha/União Europeia | Operador |
| HostGator e provedores associados de domínio, DNS e e-mail | Gestão do domínio, DNS e serviços corporativos de e-mail | Dados técnicos de DNS, metadados de e-mail e conteúdo de mensagens enviadas aos canais corporativos quando aplicável | Brasil, Estados Unidos e infraestrutura global conforme o serviço | Operador/controlador independente conforme o serviço |
| OpenAI e afiliadas | API do EVO e segurança do conteúdo gerado | Prompts, respostas, metadados e contexto mínimo autorizado | Estados Unidos, EEE e subprocessadores contratados | Operador/prestador tecnológico |
| Google LLC e afiliadas | Google Sign-In, Health Connect, Maps/Places, Firebase Hosting, Firebase Cloud Messaging, Firebase Analytics, Firebase Crashlytics, AdMob, Play Billing e Developer API | Conta, saúde autorizada, localização, dados do site, push token, identificadores técnicos, eventos de uso, falhas, desempenho, anúncios, compras e dados técnicos | Estados Unidos, EEE e infraestrutura global | Operador ou controlador independente conforme o serviço |
| Apple Inc. e Apple Distribution International | Iniciar Sessão com a Apple, HealthKit, StoreKit, App Store e notificações de assinatura | Conta, saúde autorizada, transações e dados técnicos | Estados Unidos, Irlanda e infraestrutura global | Controlador independente e prestador conforme o serviço |
| Conduta Tecnologia — suporte próprio | Atendimento por suporte@uplevfit.com e privacidade@uplevfit.com | Contato, conta, ticket e conteúdo enviado pelo usuário | Brasil e provedor corporativo de e-mail | Controladora |
| Telemetria própria Uplevfit | Logs técnicos, segurança, estabilidade e auditoria | Eventos sanitizados, IP, dispositivo e resultado | Brasil/Alemanha conforme infraestrutura | Controladora |
SDKs/FERRAMENTAS NÃO ATIVOS NESTA VERSÃO Meta SDK, TikTok SDK, Google User Messaging Platform (UMP) e ferramentas de heatmap ou gravação de tela não fazem parte do release 1.1 coberto por esta Política. Sua ativação exige revisão documental e nova conferência dos formulários das lojas.
16. Transferências internacionais
Dados podem ser tratados no Brasil, Alemanha, Estados Unidos, Irlanda e em outros países onde os fornecedores e seus subprocessadores mantêm infraestrutura. A Uplevfit realiza avaliação do fluxo, limita categorias, aplica controles de acesso e celebra instrumentos de tratamento de dados com os operadores.
Quando não houver decisão de adequação aplicável, a transferência é amparada por cláusulas-padrão contratuais aprovadas pela ANPD, cláusulas equivalentes reconhecidas, cláusulas específicas, normas corporativas globais ou outro mecanismo válido previsto na LGPD e na Resolução CD/ANPD nº 19/2024. Consentimento específico para transferência é utilizado apenas quando juridicamente adequado e não como substituto de salvaguardas contratuais disponíveis.
Informações adicionais sobre o mecanismo aplicável a um fornecedor podem ser solicitadas pelo canal privacidade@uplevfit.com, respeitados segredos comercial e de segurança.
17. Matriz de retenção e exclusão
| Categoria | Prazo/critério principal | Exceções e salvaguardas |
|---|---|---|
| Conta e perfil | Enquanto a conta estiver ativa. Após pedido validado, eliminação ou anonimização dos ambientes ativos em até 30 dias. | Registros mínimos de fraude, cobrança, segurança e defesa podem ser mantidos por até 5 anos ou prazo legal superior aplicável. |
| Peso, medidas, treinos, hábitos e saúde | Até exclusão individual, desconexão da função quando aplicável ou exclusão da conta; propagação e backups em até 30 dias. | Retenção adicional somente por obrigação legal, proteção da vida, segurança ou exercício de direitos. |
| Fotos privadas, miniaturas e derivados | Até exclusão pelo usuário ou da conta; cache técnico por até 7 dias; backups por até 30 dias. | Evidência denunciada pode ser segregada durante investigação ou disputa. |
| Publicações e comentários | Enquanto publicados ou até exclusão/moderação; remoção dos ambientes ativos em até 30 dias. | Cópias necessárias a denúncias e defesa por até 5 anos conforme risco. |
| Mensagens privadas de texto | Enquanto a conversa ou contas permanecerem ativas; ocultação para um participante não remove a cópia do outro. | Conteúdo denunciado ou sujeito a ordem pode ser preservado em área restrita. |
| Conversas do EVO | Até 12 meses para continuidade, histórico e melhoria de segurança, com exclusão antecipada pelo usuário quando disponível. | Denúncias de segurança e evidências por até 5 anos; fornecedor de API pode reter logs de abuso por até 30 dias conforme configuração. |
| Localização e Locais Próximos | Coordenada precisa usada transitoriamente e não mantida como trilha; localidade e local escolhido enquanto necessários ao histórico, no máximo até exclusão da conta. | Sinais antifraude agregados ou pseudonimizados por até 12 meses. |
| Anúncios e identificadores | Registros próprios de sessão, limite e recompensa por até 12 meses. | Rede de anúncios aplica prazos próprios informados em sua política e escolhas do usuário. |
| Assinaturas, compras e inventário | Durante a relação e por até 5 anos após a transação ou encerramento, conforme obrigações fiscais, consumeristas, fraude e defesa. | Tokens são protegidos e não mantidos além do necessário. |
| Suporte, privacidade e denúncias | Até 5 anos após encerramento do ticket ou pelo período necessário à apuração e defesa. | Conteúdo excessivo é removido ou minimizado quando o caso é concluído. |
| Registros de acesso | 6 meses, quando aplicável ao provedor de aplicações de internet, conforme Marco Civil. | Prazo maior somente com base legal ou ordem válida. |
| Logs técnicos, Firebase Analytics e Firebase Crashlytics | Dados próprios de telemetria e segurança são mantidos pelo período necessário às finalidades declaradas e revistos periodicamente; quando armazenados em serviços Firebase, aplicam-se também as configurações de retenção do projeto e os períodos operacionais do provedor. | Relatórios e eventos são configurados para evitar conteúdo sensível desnecessário; registros ligados a incidente ou defesa podem ser preservados por prazo legal aplicável. |
| Consentimentos e versões aceitas | Durante o tratamento e por até 5 anos após seu término. | Mantidos para demonstrar conformidade e exercício de direitos. |
| Push tokens | Até logout, revogação, invalidação pelo provedor ou exclusão da conta; limpeza em até 30 dias. | Sem conteúdo de notificações sensíveis em tela bloqueada por padrão. |
| Backups | Ciclo máximo de 30 dias para dados apagados dos ambientes ativos. | Backups ficam isolados do uso normal e exclusões são reaplicadas se houver restauração. |
18. Medidas de segurança
A Uplevfit adota medidas técnicas e administrativas proporcionais à sensibilidade e ao risco, incluindo:
- criptografia em trânsito por TLS e proteção dos dados armazenados e backups;
- senhas protegidas por hashing forte e tokens com validade, escopo e revogação;
- controle de acesso baseado em função (RBAC), menor privilégio e segregação entre suporte, moderação, privacidade, financeiro e administração;
- autenticação multifator para acessos administrativos e credenciais críticas;
- segregação de desenvolvimento, homologação/sandbox e produção;
- trilhas de auditoria, logs estruturados e monitoramento de ações sensíveis;
- gestão de segredos e chaves fora do código-fonte, rotação e revogação;
- URLs assinadas, controle de cache e remoção de EXIF para fotos privadas;
- backups protegidos, testes de restauração, filas com retry e prevenção de duplicidade;
- gestão de vulnerabilidades, atualização de dependências, revisão de SDKs e testes de segurança;
- procedimentos de resposta a incidentes, continuidade, treinamento e obrigações contratuais de confidencialidade.
Nenhum sistema é totalmente imune. Quando identificamos risco, corrigimos vulnerabilidades, limitamos acesso, preservamos evidências e aplicamos medidas de contenção e recuperação.
19. Incidentes de segurança
Se ocorrer incidente que possa ocasionar risco ou dano relevante aos titulares, a Uplevfit comunicará a ANPD e as pessoas afetadas no prazo de até 3 dias úteis contado do conhecimento de que o incidente afetou dados pessoais, ressalvada a existência de prazo específico em outra legislação.
A comunicação apresentará, quando aplicável, natureza dos dados, titulares afetados, medidas técnicas e de segurança, riscos, motivos de eventual atraso e providências para reduzir danos. Registros de incidentes são mantidos por no mínimo 5 anos, com acesso restrito.
Suspeitas de incidente ou vulnerabilidade podem ser relatadas em suporte@uplevfit.com ou privacidade@uplevfit.com.
20. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, conforme aplicável: confirmação; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares; portabilidade; informação sobre compartilhamentos; informação sobre a possibilidade de negar consentimento; revogação; eliminação de dados tratados com consentimento; oposição; e revisão de decisões automatizadas.
Pedidos são gratuitos e podem ser enviados a privacidade@uplevfit.com. Podemos solicitar confirmação proporcional de identidade para evitar fraude. Confirmação e acesso simplificado são fornecidos imediatamente quando possível; a declaração completa sobre origem, critérios e finalidades é fornecida em até 15 dias, nos termos aplicáveis.
Quando o atendimento imediato não for possível, informaremos as razões de fato ou de direito, a retenção necessária ou a proteção de direitos de terceiros. O titular também pode peticionar perante a ANPD e órgãos de defesa do consumidor.
21. Exclusão da conta e dos dados
O usuário pode iniciar a exclusão em Perfil > Configurações > Conta > Excluir conta e, sem precisar instalar ou abrir o aplicativo, em https://www.uplevfit.com/excluir-conta. O e-mail privacidade@uplevfit.com permanece como canal complementar.
A exclusão exige confirmação de identidade proporcional e resulta em desativação, revogação de sessões, ocultação de conteúdo social e início das tarefas de eliminação ou anonimização. O usuário recebe protocolo e confirmação. Dados legalmente retidos ficam segregados, com finalidade, acesso e prazo limitados.
Excluir a conta Uplevfit não cancela automaticamente assinatura ativa na Apple App Store ou no Google Play. A assinatura deve ser gerenciada na loja utilizada para a compra. Desinstalar o aplicativo também não cancela a renovação.
Cópias feitas por outros usuários, mensagens legitimamente mantidas na conta do destinatário ou conteúdo preservado por obrigação legal podem não ser apagados integralmente, sem prejuízo da remoção dos ambientes controlados pela Uplevfit.
22. Não venda de dados e limitações de uso
A Uplevfit não vende dados pessoais e não permite que operadores utilizem dados de saúde, fotos privadas, localização precisa, mensagens ou conteúdo do EVO para publicidade, corretagem de dados, enriquecimento de perfil ou treinamento próprio de modelos.
Dados provenientes de HealthKit e Health Connect não são usados nem compartilhados para publicidade, marketing ou mineração comportamental. A monetização do Plano Básico não altera essa restrição.
23. Serviços externos e controladores independentes
Apple, Google, OpenAI, lojas, mapas e outros serviços podem disponibilizar seus próprios avisos e controles. Quando atuam como controladores independentes, suas finalidades são regidas por suas políticas. A Uplevfit continua responsável pela escolha e integração dos serviços, pela minimização e pelas instruções dadas aos operadores.
Links externos não significam que a Uplevfit controla todo tratamento feito pelo destino. Antes de conectar uma conta, conceder permissão ou sair da Plataforma, o usuário deve ler o aviso apresentado.
24. Correspondência com App Privacy e Data Safety
O release candidate abrangido por esta Política deve declarar nas lojas, conforme o tratamento real: informações de contato; identificadores; dados de saúde e fitness; localização; conteúdo do usuário; compras; dados de uso; dados de publicidade; diagnóstico e dados de desempenho; outros dados fornecidos; e finalidades de funcionalidade, segurança, personalização, publicidade e analytics técnico.
No App Store Connect e no Google Play Console, a Conduta Tecnologia é responsável por declarar também a coleta feita por SDKs e parceiros. A submissão deve ser bloqueada se a lista de dependências, permissões ou tráfego do build divergir desta Política, do App Privacy ou do Data Safety.
A URL da Política deve ser pública, ativa, estável, em HTML e sem geobloqueio. A URL de exclusão deve iniciar a solicitação fora do aplicativo. Ambas devem ser testadas em navegador móvel antes de cada envio.
25. Alterações desta Política
Podemos atualizar esta Política por mudança legal, técnica, de fornecedor ou de produto. Alterações relevantes serão comunicadas pelo aplicativo, e-mail ou site com antecedência razoável quando necessário. Finalidades baseadas em consentimento não serão ampliadas sem nova manifestação válida.
A versão, data e histórico aplicável permanecerão disponíveis na página oficial. Alterações não produzem efeitos retroativos prejudiciais, salvo obrigação legal.
26. Legislação e canais de reclamação
Esta Política é interpretada conforme as leis brasileiras, especialmente a Lei Geral de Proteção de Dados Pessoais, o Marco Civil da Internet, o Código de Defesa do Consumidor, o Estatuto da Criança e do Adolescente e a regulamentação da ANPD.
O usuário pode procurar a Uplevfit, a ANPD, os órgãos de defesa do consumidor e o Poder Judiciário. Nada nesta Política limita direitos obrigatórios.
27. Versão, vigência e contatos
Histórico de versões
- 1.1 — 7 de agosto de 2026: adequação ao release com Firebase Analytics e Crashlytics, hospedagem pública em Firebase Hosting, domínio/DNS em HostGator e publicidade AdMob não personalizada, sem UMP e sem tracking/IDFA para publicidade.
- 1.0 — 6 de agosto de 2026: versão-base de revisão.
| Campo | Conteúdo |
|---|---|
| Versão | 1.1 — versão revisada para publicação |
| Última atualização | 7 de agosto de 2026 |
| Vigência | A partir da disponibilização desta versão no aplicativo e no site oficial |
| Controlador | CONDUTA TECNOLOGIA LTDA. — CNPJ 65.580.249/0001-69 |
| Encarregado | CONDUTA TECNOLOGIA LTDA., representada por Milton Perez |
| Privacidade | privacidade@uplevfit.com |
| Suporte e denúncias | suporte@uplevfit.com |
| Política oficial | https://www.uplevfit.com/politica-de-privacidade |
| Exclusão de conta | https://www.uplevfit.com/excluir-conta |
| Endereço | Avenida Portugal, nº 1148, Qd. L-29, Lt. 1E, Sala C2501, Condomínio Orion Business, Setor Marista, Goiânia/GO, CEP 74150-030 |