Política de Privacidade — NuFocco
Vigência: a partir de 01/03/2026
Esta Política de Privacidade descreve como a NuFocco trata dados pessoais quando você utiliza nossos aplicativos (iOS/Android), versão web e serviços relacionados (em conjunto, o "Serviço").
Nota: este documento descreve práticas e compromissos de privacidade. Caso alguma funcionalidade específica não esteja disponível para você, isso pode depender de versão do app, país, configurações do dispositivo, permissões concedidas e/ou do seu plano.
1) Quem somos (Controlador)
Controlador: MJA DESENVOLVIMENTO, SUPORTE TECNICO E MANUTENCA DE SOFTWARE LTDA
Nome fantasia: NuFocco
CNPJ: 63.811.158/0001-61
Localização: São Paulo/SP — Brasil
Contato de privacidade/suporte:
contato@nufocco.comNão indicamos encarregado/DPO específico no momento. Para solicitações relacionadas à LGPD, utilize o e-mail acima.
2) Escopo e elegibilidade
O Serviço é destinado a maiores de 18 anos. Se você não tiver 18 anos, não utilize o Serviço.
3) Dados que coletamos
A seguir listamos as principais categorias de dados que podem ser coletadas/recebidas durante o uso do Serviço.
3.1 Dados de cadastro e conta
- Nome
- E-mail
- Data de nascimento/idade
- Sexo biológico (quando aplicável às funcionalidades)
- Credenciais de acesso (ex.: senha) — tratadas de forma protegida (não armazenamos sua senha "em texto puro")
- Provedores de login (quando você usa Apple/Google): identificadores do provedor e informações necessárias para autenticação
3.2 Dados de perfil e conteúdo
- Foto de perfil (opcional)
- Conteúdos que você publica e interage: posts, comentários, curtidas/reactions, mídias (fotos/vídeos)
- Mensagens e informações que você compartilha em chats/contatos dentro do Serviço
3.3 Dados de saúde, fitness e nutrição (podem ser dados sensíveis)
Dependendo do seu uso, podemos tratar informações relacionadas a saúde/fitness, tais como:
- Peso, altura e medidas corporais
- Metas e objetivos
- Planejamento alimentar/dietas e histórico de refeições
- Treinos/exercícios realizados e histórico relacionado
Esses dados podem ser considerados dados pessoais sensíveis nos termos da LGPD, por se relacionarem a aspectos de saúde.
3.4 Dados de uso, logs e dados técnicos
- Endereço IP
- Informações do dispositivo e do app (ex.: modelo, sistema operacional, versão, idioma)
- Identificadores do dispositivo e/ou do app (ex.: identificadores técnicos para segurança, antifraude e funcionamento)
- Logs de eventos do Serviço (ex.: data/hora, ações de uso, erros)
- Dados de crash reports e monitoramento de falhas
3.5 Localização aproximada (segurança)
Podemos tratar localização aproximada para finalidades de segurança, prevenção de fraude e detecção de atividades suspeitas. Essa localização pode ser inferida a partir de sinais como IP e/ou permissões do dispositivo.
4) Permissões do dispositivo
O app pode solicitar permissões, sempre que necessário para funcionalidades específicas. Exemplos:
- Notificações: para lembretes (ex.: hidratação e outros alertas do Serviço)
- Fotos/galeria: para foto de perfil e conteúdos publicados
- Câmera: para foto de perfil e/ou conteúdos no Serviço
- Localização (quando habilitada): para segurança e proteção contra acessos suspeitos
Você pode revogar permissões a qualquer momento nas configurações do seu dispositivo. Algumas funcionalidades podem não operar corretamente sem determinadas permissões.
5) Como usamos os dados (finalidades)
Usamos dados pessoais principalmente para:
- Fornecer o Serviço: criar e gerenciar conta, autenticar acesso, manter seu perfil e preferências
- Personalização: gerar experiências e recomendações relacionadas a dieta, treinos, metas e evolução
- Funcionalidades sociais: permitir publicações, interações, chats e organização de conteúdo
- Assinaturas e pagamentos: habilitar recursos premium, validar compras e gerenciar status de assinatura
- Atendimento e suporte: responder solicitações, solucionar problemas e melhorar a experiência
- Segurança e antifraude: prevenir acessos indevidos, abuso, spam, contas falsas e outras atividades suspeitas
- Melhoria do produto e analytics: entender desempenho, estabilidade, erros e uso para evoluir o Serviço
- Comunicações: enviar mensagens transacionais (ex.: confirmação, alertas importantes) e, quando permitido, comunicações de marketing
- Cumprimento legal: atender exigências legais/regulatórias e responder a solicitações de autoridades competentes quando aplicável
6) Bases legais (LGPD)
De acordo com a Lei Geral de Proteção de Dados (LGPD), tratamos dados pessoais com base, conforme o caso, em:
- Execução de contrato (ex.: fornecer o Serviço e recursos premium)
- Consentimento (ex.: permissões do dispositivo, comunicações de marketing; e, quando aplicável, dados relacionados à saúde/fitness)
- Legítimo interesse (ex.: segurança, prevenção de fraude, melhoria do Serviço)
- Cumprimento de obrigação legal/regulatória
- Exercício regular de direitos (ex.: auditorias, disputas, chargeback e defesa em processos)
Quando o tratamento envolver dados pessoais sensíveis, adotaremos salvaguardas adicionais e utilizaremos a base legal aplicável (frequentemente consentimento, quando apropriado).
7) Compartilhamento de dados com terceiros
Podemos compartilhar dados pessoais com terceiros na medida necessária para operar o Serviço. Em geral, esses terceiros atuam como operadores (processadores) ou como controladores independentes (por exemplo, lojas de aplicativos).
7.1 Lojas e validação de assinaturas
- Apple App Store: processamento e gerenciamento de assinaturas no iOS; validação de transações.
- Google Play Store: processamento e gerenciamento de assinaturas no Android; validação de transações.
Nesses casos, o tratamento também está sujeito às políticas das respectivas lojas.
7.2 Infraestrutura, armazenamento e entrega de conteúdo
Provedores de infraestrutura e armazenamento (ex.: serviços em nuvem e storage para hospedar o Serviço e armazenar mídias e dados). Conforme nossa arquitetura, podemos utilizar Cloudflare (R2) e/ou AWS (S3) ou equivalentes para armazenamento/entrega.
7.3 Autenticação, analytics e estabilidade
- Firebase (Google): autenticação, configurações remotas e componentes do ecossistema Firebase.
- Rollbar: monitoramento de erros e estabilidade.
Também podemos usar componentes/serviços técnicos do ecossistema Expo e bibliotecas de terceiros (por exemplo Notifee) para notificações. Para recursos de tempo real (ex.: chat), podemos utilizar tecnologias como WebSocket/Socket.IO.
7.4 Comunicação (e-mail)
Podemos utilizar provedores de e-mail transacional para enviar comunicações do Serviço, incluindo: Brevo e SendGrid.
7.5 Pagamentos web (quando aplicável)
Na versão web e/ou em fluxos específicos, podemos utilizar gateways de pagamento como Pagar.me e Stripe. Nesses casos, dados de pagamento (como dados de cartão) são tipicamente processados pelo próprio provedor de pagamento, e o Serviço recebe identificadores de transação/assinatura e status.
7.6 Profissionais (nutrição/treino)
O Serviço pode permitir interação com profissionais. A contratação é feita diretamente entre usuário e profissional. O profissional poderá visualizar dados apenas quando você permitir/autorizar dentro do Serviço.
8) Transferência internacional
Alguns de nossos fornecedores podem processar dados fora do Brasil (por exemplo, em data centers nos EUA ou em outros países). Quando isso ocorrer, adotaremos medidas para que a transferência ocorra conforme a LGPD e padrões razoáveis de segurança.
9) Retenção e exclusão
- Mantemos os dados pelo tempo necessário para cumprir as finalidades desta Política, inclusive para operar o Serviço.
- Quando você solicitar exclusão, adotaremos medidas para remover ou anonimizar seus dados, observando limites técnicos e legais.
- Backups podem manter cópias residuais por até 90 dias.
Em situações específicas, pode ser necessário manter determinados registros por prazos maiores para cumprimento legal, prevenção a fraudes e exercício regular de direitos.
10) Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger dados pessoais, incluindo:
- Criptografia em trânsito (HTTPS/TLS)
- Criptografia em repouso e/ou proteção criptográfica de campos sensíveis
- Controle de acesso e princípios de necessidade
- Logs e auditoria, monitoramento e prevenção de incidentes
- Backup e recuperação
Nenhuma medida é infalível. Se identificarmos incidentes relevantes, adotaremos ações de contenção e mitigação compatíveis com o risco.
11) Seus direitos (LGPD)
Você pode solicitar, conforme aplicável:
- Confirmação de tratamento e acesso aos dados
- Correção de dados incompletos/inexatos/desatualizados
- Exclusão e/ou anonimização, quando cabível
- Informação sobre compartilhamento e bases legais
- Revogação de consentimento, quando o tratamento for baseado em consentimento
Para solicitar, envie e-mail para
contato@nufocco.com. Para proteger sua conta, poderemos solicitar confirmação de identidade por meio do seu e-mail cadastrado. Buscamos responder às solicitações em prazo razoável e, quando possível, em até 15 dias.
12) Cookies e tecnologias semelhantes (versão web)
Na versão web e em painéis relacionados, podemos usar cookies e/ou armazenamento local para manter sessão e autenticação, aplicar medidas de segurança (ex.: proteção contra CSRF), lembrar preferências e melhorar a experiência.
12.1 Cookie de indicação (programa de afiliados)
Quando alguém chega ao site por um link de indicação de afiliado (endereços no formato nufocco.com/r/CODIGO), gravamos um cookie de primeira parte chamado nf_aid com um identificador aleatório do navegador. Ele não contém nome, e-mail, documento nem qualquer dado que identifique você diretamente, e serve a uma única finalidade: reconhecer que uma eventual assinatura veio daquela indicação, para remunerar o parceiro correto. O cookie é estritamente necessário a essa finalidade, tem validade de 30 dias e é apagado ao final desse prazo ou quando você limpa os cookies do navegador. Registramos ainda a data e hora do acesso, o endereço de origem e os parâmetros de campanha (utm_*) presentes no link. A base legal é o legítimo interesse (art. 7º, IX, da LGPD) na apuração e na auditoria das indicações. O afiliado não recebe seus dados: o painel dele exibe apenas números agregados e identificadores mascarados. Para não gerar esse registro, basta acessar o site diretamente, sem usar o link de indicação.
13) Comunicações e marketing
Enviaremos comunicações
transacionais necessárias ao funcionamento do Serviço. Comunicações de
marketing podem ser enviadas conforme sua escolha/configuração e/ou conforme permitido por lei. Você pode solicitar opt-out por meio das configurações disponíveis, pelas lojas (quando aplicável) e/ou entrando em contato por
contato@nufocco.com.
14) Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no Serviço, requisitos legais ou práticas de segurança. Quando relevante, informaremos pelos canais disponíveis no Serviço.
15) Contato
Para dúvidas, solicitações ou reclamações sobre privacidade:
📧
contato@nufocco.comControlador: MJA DESENVOLVIMENTO, SUPORTE TECNICO E MANUTENCA DE SOFTWARE LTDA
Última atualização: 19/02/2026