Uplevfit
Documentos legais

Política de Privacidade e Proteção de Dados

Versão 1.1 Vigente desde 7 de agosto de 2026
Explica como a CONDUTA TECNOLOGIA LTDA. trata dados pessoais no aplicativo Uplevfit, no site oficial, nas páginas públicas e nos canais de suporte.

Aplicativo, site e serviços digitais Uplevfit

Versão 1.1 • Última atualização: 7 de agosto de 2026

DESTAQUES ESSENCIAIS

O Uplevfit é destinado a pessoas com 18 anos ou mais. Dados de saúde, localização precisa, HealthKit/Health Connect e fotos privadas não são usados para publicidade comportamental. O release 1.1 utiliza Firebase Analytics e Firebase Crashlytics para métricas técnicas, uso e estabilidade; os anúncios do AdMob são configurados como não personalizados, sem uso de IDFA para tracking entre apps e sites. A conta pode ser excluída dentro do aplicativo e pela página pública indicada nesta Política. Excluir a conta não cancela automaticamente uma assinatura ativa na Apple App Store ou no Google Play.

CampoInformação
ControladorCONDUTA TECNOLOGIA LTDA. — CNPJ 65.580.249/0001-69
EncarregadoCONDUTA TECNOLOGIA LTDA., representada por Milton Perez como pessoa natural responsável
Privacidadeprivacidade@uplevfit.com
Suporte e denúnciassuporte@uplevfit.com
Política oficialhttps://www.uplevfit.com/politica-de-privacidade
Exclusão de contahttps://www.uplevfit.com/excluir-conta

1. Quem somos, controlador e encarregado

Esta Política explica como a CONDUTA TECNOLOGIA LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 65.580.249/0001-69, com sede na Avenida Portugal, nº 1148, Quadra L-29, Lote 1E, Sala C2501, Condomínio Orion Business, Setor Marista, Goiânia/GO, CEP 74150-030 (“Uplevfit”, “Plataforma” ou “nós”), trata dados pessoais no aplicativo Uplevfit, no site oficial, nas páginas públicas, nos canais de suporte e nos serviços relacionados.

A Uplevfit atua como controladora quando define as finalidades e os meios essenciais do tratamento. Prestadores que processam dados conforme nossas instruções atuam como operadores. Apple, Google e outros serviços independentes podem atuar como controladores próprios para as finalidades descritas em suas políticas e contratos.

Encarregado pelo tratamento de dados: CONDUTA TECNOLOGIA LTDA., representada por Milton Perez como pessoa natural responsável. Canal: privacidade@uplevfit.com. A designação e as atribuições do encarregado são mantidas formalmente pela empresa nos termos da regulamentação aplicável.

2. Aplicação, documentos vinculados e versão oficial

Esta Política se aplica a usuários cadastrados, assinantes, testadores, visitantes do site, pessoas que enviam conteúdo, participantes da comunidade, pessoas que se comunicam com o suporte e pessoas identificáveis em conteúdo enviado por terceiros.

Avisos apresentados no momento da coleta — por exemplo, antes de acessar localização, HealthKit, Health Connect, fotos, dados de saúde, publicidade, notificações ou compartilhamento de contexto com o EVO — complementam esta Política e prevalecem quanto à finalidade específica, sem reduzir os direitos aqui previstos.

A versão oficial e pública desta Política deve permanecer disponível em HTML, sem necessidade de login e sem bloqueio geográfico, em https://www.uplevfit.com/politica-de-privacidade. O documento em PDF ou DOCX é apenas uma cópia de referência; a URL HTML é a versão utilizada nas lojas.

CORRESPONDÊNCIA COM O RELEASE Esta Política é válida para o release candidate que utiliza exclusivamente os fornecedores e SDKs listados na Seção 15. A inclusão de novo SDK, analytics, crash reporting, rede de anúncios, fornecedor de IA ou mudança relevante de finalidade exige revisão desta Política e dos formulários App Privacy e Data Safety antes da publicação do build.

3. Idade mínima e dados de menores

O Uplevfit é destinado exclusivamente a pessoas com 18 anos ou mais. A criação da conta exige declaração de idade e a Plataforma poderá aplicar verificações proporcionais em situações de risco ou inconsistência, sem solicitar documentos além do necessário.

Não é permitido criar conta para menor ou permitir que menor utilize conta de adulto. Se identificarmos uma conta incompatível, poderemos suspender o acesso, proteger evidências necessárias e excluir ou anonimizar os dados conforme a legislação.

Dados de crianças ou adolescentes podem aparecer incidentalmente em fotos, mensagens ou denúncias. Esses casos recebem tratamento restrito, prioridade de segurança e medidas de remoção, bloqueio ou preservação quando necessário para proteção do menor ou cumprimento legal.

4. Dados pessoais que tratamos

4.1 Cadastro e autenticação

No release correspondente a esta versão, os campos obrigatórios para cadastro por e-mail são: nome, idade para confirmação da regra de 18 anos, gênero utilizado na personalização do avatar e da experiência, e-mail e senha. A senha é protegida por mecanismo de hashing e não é armazenada em texto aberto.

No Login com Google ou Iniciar Sessão com a Apple, recebemos o identificador da conta, e-mail quando disponibilizado, nome quando fornecido e sinais necessários à autenticação. Idade e gênero continuam sendo solicitados pela Uplevfit quando necessários ao cadastro.

Foto de perfil, telefone, biografia, peso, medidas, metas, limitações e outros dados de evolução são opcionais. Cidade, estado e país podem ser solicitados para territórios, rankings e recursos locais; esses dados não são necessários para criar a conta quando o usuário não utilizar essas funcionalidades.

4.2 Site, acesso antecipado e comunicações

No formulário público de acesso antecipado, podemos tratar nome completo, e-mail, WhatsApp, nível de experiência, objetivo principal e manifestação de consentimento para contato. Esses dados são usados para seleção de testadores, comunicação sobre o lançamento e administração do relacionamento pré-contratual.

4.3 Perfil, evolução, treinos e bem-estar

4.4 Conteúdo, comunidade e suporte

4.5 Compras e assinaturas

Apple e Google processam o pagamento. A Uplevfit recebe identificadores de produto, recibos ou transações assinadas, purchase tokens, datas, status, ambiente, renovação, cancelamento, reembolso e entitlement necessário para liberar benefícios. A Uplevfit não recebe nem armazena o número completo do cartão utilizado na loja.

5. Dados coletados automaticamente

Durante o uso, tratamos dados técnicos necessários à operação e à segurança, como endereço IP, data e hora, identificadores de sessão, identificador interno da conta, modelo do dispositivo, sistema operacional, versão do aplicativo, idioma, fuso horário, rede, push token, telas acessadas, ações realizadas, erros, latência e registros de acesso.

Os logs são configurados para evitar texto de mensagens, respostas completas do EVO, dados de saúde, fotos, senhas, tokens de compra ou outros conteúdos sensíveis, salvo quando estritamente necessário para uma denúncia, incidente ou suporte e com acesso restrito.

O release correspondente a esta versão utiliza Firebase Cloud Messaging para notificações push, Firebase Analytics para métricas de uso e eventos técnicos e Firebase Crashlytics para diagnóstico de falhas e estabilidade. Após autenticação, a Uplevfit pode associar ao Analytics e ao Crashlytics um identificador interno da conta, permitindo correlacionar eventos técnicos e relatórios de falha com a conta para suporte, segurança e correção de problemas.

O Crashlytics pode receber stack traces, estado relevante do aplicativo, informações do dispositivo e sistema operacional, eventos não fatais, registros técnicos e chaves personalizadas adicionadas pelo aplicativo. O Analytics pode registrar telas, ações e eventos técnicos definidos pela Uplevfit. Esses serviços não são utilizados pela Uplevfit para inserir dados de saúde, fotos privadas, conteúdo de mensagens, senhas, tokens de compra ou respostas completas do EVO em relatórios de telemetria. A telemetria é usada para funcionalidade, estabilidade, análise técnica, segurança e melhoria do produto, e não para venda de dados.

6. Dados de saúde, corpo e integrações

Peso, medidas, fotos, limitações e dados de atividade podem revelar saúde em razão da finalidade, combinação e inferências. Quando se qualificarem como dados pessoais sensíveis, aplicaremos as regras do art. 11 da LGPD, inclusive consentimento específico quando essa for a base adequada.

A conexão com Apple Health/HealthKit e Health Connect é opcional. Solicitamos permissões separadas e granulares para categorias efetivamente utilizadas, como passos, treinos, sono, calorias, peso e, quando ativado, frequência cardíaca. O aplicativo não solicita acesso a prontuários clínicos ou categorias que não sejam necessárias ao serviço.

No Android, o release de produção utiliza Health Connect. APIs legadas do Google Fit não integram o release de produção desta versão e devem ser removidas antes da submissão, salvo migração técnica temporária documentada e atualizada nesta Política.

Por padrão, as integrações são usadas para leitura e sincronização das categorias autorizadas. Qualquer gravação de dados no serviço de saúde dependerá de tela e permissão específicas. O usuário pode revogar a permissão nas configurações do sistema e desconectar a integração em Perfil > Configurações > Conexões de Saúde.

Dados de saúde e fitness não são usados para publicidade, enriquecimento comercial de perfil, venda de dados ou treinamento de modelos de terceiros. Eles somente são enviados ao EVO quando o usuário ativa uma função que depende desses dados e confirma o aviso específico.

7. Localização e Locais Próximos

A funcionalidade Locais Próximos pode acessar localização aproximada ou precisa para exibir academias, praças e outros locais de treino. Antes da permissão do sistema operacional, o aplicativo apresenta aviso em linguagem simples sobre o dado, a finalidade e o compartilhamento com o Google Maps Platform/Places.

O usuário pode recusar a localização e pesquisar manualmente. A recusa afeta apenas a função dependente do dado. O Uplevfit não utiliza localização em segundo plano, não cria rastreamento contínuo de deslocamento e não usa GPS para encontrar pessoas próximas no release desta versão.

A coordenada é usada de forma transitória para realizar a busca. Podemos conservar a cidade, a localidade aproximada e o local de treino escolhido para histórico, territórios, antifraude e personalização. O endereço residencial preciso não é exibido publicamente.

8. EVO e inteligência artificial de terceiro

O EVO utiliza a API da OpenAI para gerar respostas, organizar informações, explicar recursos, resumir atividades e apresentar sugestões gerais de treino, hábitos e evolução. A OpenAI atua como operadora ou prestadora tecnológica para o conteúdo enviado pela Uplevfit, conforme contrato e aditivo de tratamento de dados aplicáveis.

Podem ser enviados: pergunta do usuário, identificador pseudonimizado, idioma, versão do template, histórico curto necessário à conversa e contexto de treino ou perfil escolhido. Dados de saúde, limitações, peso, medidas ou localização precisa somente são incluídos após aviso específico e manifestação expressa quando exigida. O usuário pode utilizar partes do aplicativo sem ativar o EVO ou sem permitir contexto sensível.

A Uplevfit não autoriza a OpenAI a usar dados enviados pela API para treinar modelos por padrão e não realiza opt-in para treinamento com conteúdo dos usuários. Conforme a configuração padrão atual da API, o fornecedor pode manter registros de monitoramento de abuso contendo entradas e saídas por até 30 dias, salvo configuração contratual de menor retenção ou obrigação legal.

Respostas do EVO podem conter erros, omissões ou vieses e não constituem diagnóstico, prescrição ou atendimento de emergência. Cada resposta possui identificador e recurso interno para “Não ajudou” e “Denunciar resposta”. Denúncias podem incluir a resposta, categoria, comentário e contexto mínimo necessário para análise.

O usuário pode solicitar explicação ou revisão de decisões exclusivamente automatizadas que afetem significativamente seus interesses. A Uplevfit não altera automaticamente tratamento médico, dados de saúde, assinatura ou direitos do usuário apenas com base em uma resposta ou denúncia do EVO.

9. Fotos, conteúdo do usuário, comunidade, chat, denúncias e bloqueio

Fotos de evolução ficam privadas (“somente eu”) por padrão. Enviar uma foto privada não autoriza publicação, publicidade, depoimento, reconhecimento facial ou treinamento de inteligência artificial. A Uplevfit remove metadados EXIF e geolocalização desnecessários antes do armazenamento e utiliza acesso privado e URLs temporárias para conteúdo não público.

Publicações comunitárias ficam visíveis de acordo com a audiência apresentada. O perfil público pode exibir nome ou nome de usuário, foto, cidade, nível, XP, conquistas, ranking e resumos de treino, mas não deve exibir dados de saúde, medidas ou fotos privadas sem ação específica do usuário.

Mensagens privadas são de texto no release desta versão. Os participantes podem visualizar a conversa e o usuário pode ocultar mensagens para si. A exclusão para um participante não apaga automaticamente a cópia legitimamente mantida pelo outro, ressalvadas remoção por violação, ordem legal ou política específica.

A Plataforma oferece denúncia contextual de perfil, publicação, comentário, mensagem, desafio e resposta do EVO, além de bloqueio e desbloqueio de usuários. O bloqueio interrompe mensagens e interações diretas e é aplicado no backend. Dependendo da gravidade e do risco, conteúdo denunciado pode ser preventivamente ocultado até revisão.

Pessoas autorizadas podem acessar apenas o conteúdo necessário para suporte, segurança, moderação, contestação, cumprimento legal ou investigação de incidente. O acesso é controlado por função e registrado em trilha de auditoria.

10. Publicidade, anúncios recompensados e tracking

O Plano Básico pode exibir anúncios comerciais de terceiros por meio do Google AdMob, inclusive anúncios recompensados apresentados apenas após ação expressa do usuário. No release 1.1, a Uplevfit configura a publicidade como não personalizada. O Google User Messaging Platform (UMP) não está integrado nesta versão e a Uplevfit não habilita publicidade personalizada ou tracking entre apps e sites.

Mesmo no modo não personalizado, o Google Mobile Ads SDK pode tratar endereço IP, região aproximada estimada, identificadores de dispositivo limitados ao app ou ao desenvolvedor, informações do dispositivo, idioma, interações com anúncios, dados de publicidade, dados de desempenho, diagnóstico, prevenção de fraude, frequência e medição. A Uplevfit não solicita nem utiliza o IDFA para personalização ou tracking nesta versão. Como tracking entre apps e sites não está habilitado, a permissão ATT não é usada como base para a publicidade atual; se essa prática mudar, a permissão aplicável deverá ser obtida antes da ativação.

Dados de saúde, limitações físicas, HealthKit, Health Connect, fotos privadas e localização precisa não são utilizados para segmentação comportamental. Anúncios recompensados somente são exibidos após escolha expressa e informação do benefício. Fechar ou recusar o anúncio não deve consumir a cota ou o recurso que seria concedido após a conclusão do anúncio.

Quando legislação local ou política aplicável do Google exigir um mecanismo de consentimento ou uma CMP para o tratamento publicitário na região do usuário, a Uplevfit deverá limitar ou suspender a veiculação correspondente até que o requisito esteja atendido. A ativação futura de publicidade personalizada, UMP, outra CMP ou tracking exigirá revisão desta Política e das declarações App Privacy e Data Safety antes da publicação do build.

11. Compras, assinaturas, Fitcoins, Upcoins e inventário

Compras e assinaturas digitais são processadas pelo Apple StoreKit/App Store e pelo Google Play Billing. A Uplevfit valida recibos, tokens e notificações das lojas no backend para conceder, restaurar, suspender ou remover o entitlement Premium.

Fitcoins, Upcoins, XP, itens e inventário geram registros de saldo, origem, uso, correção, estorno e prevenção de fraude. Esses registros podem ser associados à conta e à transação da loja. Consumíveis já utilizados não são restaurados automaticamente; assinaturas e itens não consumíveis seguem as regras da loja.

Excluir a conta Uplevfit não cancela a renovação de uma assinatura ativa. O cancelamento deve ser feito no gerenciamento oficial da Apple App Store ou do Google Play. A tela de exclusão apresenta esse aviso e fornece acesso ao gerenciamento quando houver assinatura ativa.

12. Site, cookies e marketing

O site pode utilizar armazenamento e cookies estritamente necessários para segurança, envio de formulários, prevenção de abuso, preferência de idioma e funcionamento. Cookies ou tecnologias não essenciais de analytics ou publicidade somente serão ativados após aviso e escolha quando exigidos.

Comunicações promocionais por e-mail ou WhatsApp dependem de consentimento ou de outra base legal documentada e sempre oferecem descadastro. Dados de saúde, localização precisa e conteúdo privado não são usados para marketing direto.

13. Finalidades e bases legais

FinalidadeBase legalDados e limites
Criar conta, autenticar e prestar o serviçoExecução de contrato e procedimentos preliminaresCadastro, sessão, preferências e dados necessários à função
Verificar idade mínima e prevenir contas incompatíveisExecução de contrato, legítimo interesse e cumprimento legal conforme o casoIdade e sinais mínimos de integridade
Processar dados corporais e de saúde opcionaisConsentimento específico ou outra hipótese do art. 11 da LGPD quando efetivamente aplicávelSomente categorias escolhidas e necessárias
Sincronizar HealthKit/Health ConnectConsentimento e execução da função solicitadaEscopos granulares autorizados
Buscar Locais PróximosConsentimento/permissão e execução da solicitaçãoLocalização transitória, localidade e resultado escolhido
Operar o EVO e compartilhar dados com a OpenAIExecução da função; consentimento específico para dados sensíveis ou compartilhamentos que o exijamPergunta, contexto mínimo e dados expressamente autorizados
Publicar conteúdo, comunidade e chatExecução de contrato; consentimento para publicação de dado sensível quando aplicávelConteúdo, audiência e metadados necessários
Moderação, denúncias, bloqueio e segurançaLegítimo interesse, exercício de direitos, proteção da vida e obrigação legal conforme o casoEvidência mínima, logs e histórico de decisão
Publicidade não personalizada, frequência e fraudeExecução do modelo gratuito e legítimo interesse após balanceamento; consentimento quando exigidoIdentificadores técnicos e eventos de anúncio
Publicidade personalizada e tracking — não ativos no release 1.1Não aplicável à versão atual. Qualquer ativação futura dependerá de base legal, consentimentos e permissões de plataforma aplicáveis.Não coletados pela Uplevfit para essa finalidade nesta versão.
Assinaturas, compras e restauraçãoExecução de contrato, obrigação legal e exercício de direitosRecibos, tokens, status, histórico e entitlement
Suporte e direitos de titularesExecução de contrato, obrigação legal e exercício de direitosContato, identidade proporcional, ticket e resposta
Logs técnicos, estabilidade e prevenção de fraudeLegítimo interesse, obrigação legal e execução do serviçoEventos sanitizados, IP, dispositivo e resultado
Marketing e acesso antecipadoConsentimento; legítimo interesse apenas quando juridicamente adequado e com descadastroNome, contato, preferência e histórico de opt-in
Cumprir lei, ordem, auditoria e defesaObrigação legal/regulatória e exercício regular de direitosDados estritamente necessários

14. Consentimento, escolhas e revogação

Quando o consentimento for utilizado, a tela identifica a finalidade, as categorias, o destinatário quando relevante e as consequências da recusa. As opções não vêm pré-marcadas e exigem ação afirmativa. O aceite dos Termos não substitui consentimentos de saúde, localização, publicidade personalizada, uso de imagem ou compartilhamento de contexto sensível com IA.

O usuário pode revogar consentimentos em Perfil > Configurações > Privacidade e Consentimentos, nas configurações do sistema operacional ou por privacidade@uplevfit.com. A revogação produz efeitos futuros e pode limitar apenas a função dependente do dado. Dados podem ser mantidos quando existir base legal independente, com informação da justificativa.

15. Fornecedores, parceiros, SDKs e subprocessadores

Os fornecedores abaixo correspondem ao release abrangido por esta Política. Cada provedor pode utilizar subprocessadores publicados em suas listas oficiais e sujeitos a obrigações contratuais de confidencialidade, segurança e proteção de dados. A Uplevfit revisa mudanças materiais e atualiza a Política quando necessário.

Fornecedor/SDKFinalidadeDadosRegiões principaisPapel
Contabo GmbHHospedagem do backend, banco PostgreSQL, arquivos e backupsConta, conteúdo, saúde, logs e dados operacionaisAlemanha/União EuropeiaOperador
HostGator e provedores associados de domínio, DNS e e-mailGestão do domínio, DNS e serviços corporativos de e-mailDados técnicos de DNS, metadados de e-mail e conteúdo de mensagens enviadas aos canais corporativos quando aplicávelBrasil, Estados Unidos e infraestrutura global conforme o serviçoOperador/controlador independente conforme o serviço
OpenAI e afiliadasAPI do EVO e segurança do conteúdo geradoPrompts, respostas, metadados e contexto mínimo autorizadoEstados Unidos, EEE e subprocessadores contratadosOperador/prestador tecnológico
Google LLC e afiliadasGoogle Sign-In, Health Connect, Maps/Places, Firebase Hosting, Firebase Cloud Messaging, Firebase Analytics, Firebase Crashlytics, AdMob, Play Billing e Developer APIConta, saúde autorizada, localização, dados do site, push token, identificadores técnicos, eventos de uso, falhas, desempenho, anúncios, compras e dados técnicosEstados Unidos, EEE e infraestrutura globalOperador ou controlador independente conforme o serviço
Apple Inc. e Apple Distribution InternationalIniciar Sessão com a Apple, HealthKit, StoreKit, App Store e notificações de assinaturaConta, saúde autorizada, transações e dados técnicosEstados Unidos, Irlanda e infraestrutura globalControlador independente e prestador conforme o serviço
Conduta Tecnologia — suporte próprioAtendimento por suporte@uplevfit.com e privacidade@uplevfit.comContato, conta, ticket e conteúdo enviado pelo usuárioBrasil e provedor corporativo de e-mailControladora
Telemetria própria UplevfitLogs técnicos, segurança, estabilidade e auditoriaEventos sanitizados, IP, dispositivo e resultadoBrasil/Alemanha conforme infraestruturaControladora

SDKs/FERRAMENTAS NÃO ATIVOS NESTA VERSÃO Meta SDK, TikTok SDK, Google User Messaging Platform (UMP) e ferramentas de heatmap ou gravação de tela não fazem parte do release 1.1 coberto por esta Política. Sua ativação exige revisão documental e nova conferência dos formulários das lojas.

16. Transferências internacionais

Dados podem ser tratados no Brasil, Alemanha, Estados Unidos, Irlanda e em outros países onde os fornecedores e seus subprocessadores mantêm infraestrutura. A Uplevfit realiza avaliação do fluxo, limita categorias, aplica controles de acesso e celebra instrumentos de tratamento de dados com os operadores.

Quando não houver decisão de adequação aplicável, a transferência é amparada por cláusulas-padrão contratuais aprovadas pela ANPD, cláusulas equivalentes reconhecidas, cláusulas específicas, normas corporativas globais ou outro mecanismo válido previsto na LGPD e na Resolução CD/ANPD nº 19/2024. Consentimento específico para transferência é utilizado apenas quando juridicamente adequado e não como substituto de salvaguardas contratuais disponíveis.

Informações adicionais sobre o mecanismo aplicável a um fornecedor podem ser solicitadas pelo canal privacidade@uplevfit.com, respeitados segredos comercial e de segurança.

17. Matriz de retenção e exclusão

CategoriaPrazo/critério principalExceções e salvaguardas
Conta e perfilEnquanto a conta estiver ativa. Após pedido validado, eliminação ou anonimização dos ambientes ativos em até 30 dias.Registros mínimos de fraude, cobrança, segurança e defesa podem ser mantidos por até 5 anos ou prazo legal superior aplicável.
Peso, medidas, treinos, hábitos e saúdeAté exclusão individual, desconexão da função quando aplicável ou exclusão da conta; propagação e backups em até 30 dias.Retenção adicional somente por obrigação legal, proteção da vida, segurança ou exercício de direitos.
Fotos privadas, miniaturas e derivadosAté exclusão pelo usuário ou da conta; cache técnico por até 7 dias; backups por até 30 dias.Evidência denunciada pode ser segregada durante investigação ou disputa.
Publicações e comentáriosEnquanto publicados ou até exclusão/moderação; remoção dos ambientes ativos em até 30 dias.Cópias necessárias a denúncias e defesa por até 5 anos conforme risco.
Mensagens privadas de textoEnquanto a conversa ou contas permanecerem ativas; ocultação para um participante não remove a cópia do outro.Conteúdo denunciado ou sujeito a ordem pode ser preservado em área restrita.
Conversas do EVOAté 12 meses para continuidade, histórico e melhoria de segurança, com exclusão antecipada pelo usuário quando disponível.Denúncias de segurança e evidências por até 5 anos; fornecedor de API pode reter logs de abuso por até 30 dias conforme configuração.
Localização e Locais PróximosCoordenada precisa usada transitoriamente e não mantida como trilha; localidade e local escolhido enquanto necessários ao histórico, no máximo até exclusão da conta.Sinais antifraude agregados ou pseudonimizados por até 12 meses.
Anúncios e identificadoresRegistros próprios de sessão, limite e recompensa por até 12 meses.Rede de anúncios aplica prazos próprios informados em sua política e escolhas do usuário.
Assinaturas, compras e inventárioDurante a relação e por até 5 anos após a transação ou encerramento, conforme obrigações fiscais, consumeristas, fraude e defesa.Tokens são protegidos e não mantidos além do necessário.
Suporte, privacidade e denúnciasAté 5 anos após encerramento do ticket ou pelo período necessário à apuração e defesa.Conteúdo excessivo é removido ou minimizado quando o caso é concluído.
Registros de acesso6 meses, quando aplicável ao provedor de aplicações de internet, conforme Marco Civil.Prazo maior somente com base legal ou ordem válida.
Logs técnicos, Firebase Analytics e Firebase CrashlyticsDados próprios de telemetria e segurança são mantidos pelo período necessário às finalidades declaradas e revistos periodicamente; quando armazenados em serviços Firebase, aplicam-se também as configurações de retenção do projeto e os períodos operacionais do provedor.Relatórios e eventos são configurados para evitar conteúdo sensível desnecessário; registros ligados a incidente ou defesa podem ser preservados por prazo legal aplicável.
Consentimentos e versões aceitasDurante o tratamento e por até 5 anos após seu término.Mantidos para demonstrar conformidade e exercício de direitos.
Push tokensAté logout, revogação, invalidação pelo provedor ou exclusão da conta; limpeza em até 30 dias.Sem conteúdo de notificações sensíveis em tela bloqueada por padrão.
BackupsCiclo máximo de 30 dias para dados apagados dos ambientes ativos.Backups ficam isolados do uso normal e exclusões são reaplicadas se houver restauração.

18. Medidas de segurança

A Uplevfit adota medidas técnicas e administrativas proporcionais à sensibilidade e ao risco, incluindo:

Nenhum sistema é totalmente imune. Quando identificamos risco, corrigimos vulnerabilidades, limitamos acesso, preservamos evidências e aplicamos medidas de contenção e recuperação.

19. Incidentes de segurança

Se ocorrer incidente que possa ocasionar risco ou dano relevante aos titulares, a Uplevfit comunicará a ANPD e as pessoas afetadas no prazo de até 3 dias úteis contado do conhecimento de que o incidente afetou dados pessoais, ressalvada a existência de prazo específico em outra legislação.

A comunicação apresentará, quando aplicável, natureza dos dados, titulares afetados, medidas técnicas e de segurança, riscos, motivos de eventual atraso e providências para reduzir danos. Registros de incidentes são mantidos por no mínimo 5 anos, com acesso restrito.

Suspeitas de incidente ou vulnerabilidade podem ser relatadas em suporte@uplevfit.com ou privacidade@uplevfit.com.

20. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, conforme aplicável: confirmação; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares; portabilidade; informação sobre compartilhamentos; informação sobre a possibilidade de negar consentimento; revogação; eliminação de dados tratados com consentimento; oposição; e revisão de decisões automatizadas.

Pedidos são gratuitos e podem ser enviados a privacidade@uplevfit.com. Podemos solicitar confirmação proporcional de identidade para evitar fraude. Confirmação e acesso simplificado são fornecidos imediatamente quando possível; a declaração completa sobre origem, critérios e finalidades é fornecida em até 15 dias, nos termos aplicáveis.

Quando o atendimento imediato não for possível, informaremos as razões de fato ou de direito, a retenção necessária ou a proteção de direitos de terceiros. O titular também pode peticionar perante a ANPD e órgãos de defesa do consumidor.

21. Exclusão da conta e dos dados

O usuário pode iniciar a exclusão em Perfil > Configurações > Conta > Excluir conta e, sem precisar instalar ou abrir o aplicativo, em https://www.uplevfit.com/excluir-conta. O e-mail privacidade@uplevfit.com permanece como canal complementar.

A exclusão exige confirmação de identidade proporcional e resulta em desativação, revogação de sessões, ocultação de conteúdo social e início das tarefas de eliminação ou anonimização. O usuário recebe protocolo e confirmação. Dados legalmente retidos ficam segregados, com finalidade, acesso e prazo limitados.

Excluir a conta Uplevfit não cancela automaticamente assinatura ativa na Apple App Store ou no Google Play. A assinatura deve ser gerenciada na loja utilizada para a compra. Desinstalar o aplicativo também não cancela a renovação.

Cópias feitas por outros usuários, mensagens legitimamente mantidas na conta do destinatário ou conteúdo preservado por obrigação legal podem não ser apagados integralmente, sem prejuízo da remoção dos ambientes controlados pela Uplevfit.

22. Não venda de dados e limitações de uso

A Uplevfit não vende dados pessoais e não permite que operadores utilizem dados de saúde, fotos privadas, localização precisa, mensagens ou conteúdo do EVO para publicidade, corretagem de dados, enriquecimento de perfil ou treinamento próprio de modelos.

Dados provenientes de HealthKit e Health Connect não são usados nem compartilhados para publicidade, marketing ou mineração comportamental. A monetização do Plano Básico não altera essa restrição.

23. Serviços externos e controladores independentes

Apple, Google, OpenAI, lojas, mapas e outros serviços podem disponibilizar seus próprios avisos e controles. Quando atuam como controladores independentes, suas finalidades são regidas por suas políticas. A Uplevfit continua responsável pela escolha e integração dos serviços, pela minimização e pelas instruções dadas aos operadores.

Links externos não significam que a Uplevfit controla todo tratamento feito pelo destino. Antes de conectar uma conta, conceder permissão ou sair da Plataforma, o usuário deve ler o aviso apresentado.

24. Correspondência com App Privacy e Data Safety

O release candidate abrangido por esta Política deve declarar nas lojas, conforme o tratamento real: informações de contato; identificadores; dados de saúde e fitness; localização; conteúdo do usuário; compras; dados de uso; dados de publicidade; diagnóstico e dados de desempenho; outros dados fornecidos; e finalidades de funcionalidade, segurança, personalização, publicidade e analytics técnico.

No App Store Connect e no Google Play Console, a Conduta Tecnologia é responsável por declarar também a coleta feita por SDKs e parceiros. A submissão deve ser bloqueada se a lista de dependências, permissões ou tráfego do build divergir desta Política, do App Privacy ou do Data Safety.

A URL da Política deve ser pública, ativa, estável, em HTML e sem geobloqueio. A URL de exclusão deve iniciar a solicitação fora do aplicativo. Ambas devem ser testadas em navegador móvel antes de cada envio.

25. Alterações desta Política

Podemos atualizar esta Política por mudança legal, técnica, de fornecedor ou de produto. Alterações relevantes serão comunicadas pelo aplicativo, e-mail ou site com antecedência razoável quando necessário. Finalidades baseadas em consentimento não serão ampliadas sem nova manifestação válida.

A versão, data e histórico aplicável permanecerão disponíveis na página oficial. Alterações não produzem efeitos retroativos prejudiciais, salvo obrigação legal.

26. Legislação e canais de reclamação

Esta Política é interpretada conforme as leis brasileiras, especialmente a Lei Geral de Proteção de Dados Pessoais, o Marco Civil da Internet, o Código de Defesa do Consumidor, o Estatuto da Criança e do Adolescente e a regulamentação da ANPD.

O usuário pode procurar a Uplevfit, a ANPD, os órgãos de defesa do consumidor e o Poder Judiciário. Nada nesta Política limita direitos obrigatórios.

27. Versão, vigência e contatos

Histórico de versões

CampoConteúdo
Versão1.1 — versão revisada para publicação
Última atualização7 de agosto de 2026
VigênciaA partir da disponibilização desta versão no aplicativo e no site oficial
ControladorCONDUTA TECNOLOGIA LTDA. — CNPJ 65.580.249/0001-69
EncarregadoCONDUTA TECNOLOGIA LTDA., representada por Milton Perez
Privacidadeprivacidade@uplevfit.com
Suporte e denúnciassuporte@uplevfit.com
Política oficialhttps://www.uplevfit.com/politica-de-privacidade
Exclusão de contahttps://www.uplevfit.com/excluir-conta
EndereçoAvenida Portugal, nº 1148, Qd. L-29, Lt. 1E, Sala C2501, Condomínio Orion Business, Setor Marista, Goiânia/GO, CEP 74150-030