Política de Privacidade
Esta política explica, em linguagem direta, quais dados pessoais o ONLY15 trata, por quê, com quem os compartilha e o que você pode exigir a qualquer momento. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
O princípio que guia o produto é simples: o ONLY15 coleta o mínimo necessário para você comprar uma vez e não perder o acesso. Não há publicidade, não há rastreamento, não há venda de dados e não há nenhuma ferramenta de análise de comportamento embarcada no app.
1. Quem é o controlador
O controlador dos dados pessoais tratados pelo ONLY15 é:
- Nome / razão social: BASE DIGITAL SERVIÇOS DE MARKETING LTDA
- CNPJ: 37.318.247/0001-60
- Endereço: Rua Silva Rabelo, 141, apto 204 — Todos os Santos — Rio de Janeiro/RJ — CEP 20.735-080
- E-mail para assuntos de privacidade: privacidade@only15.com.br
- Encarregado pelo tratamento de dados (DPO): o próprio controlador acumula a função de encarregado, nos termos do art. 41 da LGPD. O canal de contato é privacidade@only15.com.br.
O conteúdo do programa é de autoria de Carlos Pacheco, Profissional de Educação Física.
2. Resumo em uma tabela
| Dado | Onde fica | Para quê |
|---|---|---|
| E-mail e/ou identificador do Sign in with Apple | Servidor | Identificar a sua conta e devolver o acesso em outro aparelho |
| Nome de exibição (opcional) | Servidor e aparelho | Tratar você pelo nome no app |
| Identificador da transação da Apple | Servidor | Comprovar que a compra existe e liberar o acesso |
| Histórico de treinos, RPE, sequência, favoritos | Só no seu iPhone | Mostrar o seu progresso |
| Preferências (lembrete, áudio, nível) | Só no seu iPhone | Ajustar o app ao seu jeito |
| Respostas do questionário deste site (“Começar”) | Só no navegador que você usou, por até 30 dias | Não perder o que você já respondeu se a página for fechada no meio |
| Nome, e-mail, WhatsApp (opcional) e as respostas do questionário, se você pedir o plano em PDF | Servidor | Montar e enviar o seu plano em PDF, e preencher o checkout se você comprar (ver seção 4.3) |
| Medição anônima do questionário: telas vistas, opção escolhida (sem texto), posição dos toques, rolagem, página de origem e tamanho da janela, sob um identificador temporário de sessão | Servidor | Ver em que tela as pessoas desistem e melhorar o questionário. Sem cookie, sem IP e sem nome (ver seção 4.3) |
| Endereço IP | Registro do servidor web, temporário | Segurança e limite de tentativas de login |
| País e estado aproximados, deduzidos do endereço IP no momento em que você entra | Servidor | Saber de que regiões vêm os alunos. O endereço IP em si não é guardado. |
3. Dados coletados, finalidade e base legal
3.1 Dados de conta
O que: endereço de e-mail (quando você entra por e-mail) e/ou o identificador de usuário fornecido pela Apple no Sign in with Apple, além de um nome de exibição, se você informar um.
Para quê: criar e manter a sua conta, autenticar você e devolver o seu acesso quando trocar de aparelho ou reinstalar o app.
Base legal: execução de contrato (art. 7º, V, da LGPD).
Se você usar o Sign in with Apple e escolher Ocultar meu e-mail, recebemos apenas o endereço de encaminhamento privado gerado pela Apple, e não o seu e-mail real.
3.2 Código de acesso enviado por e-mail
O que: o e-mail informado e um código numérico de uso único, guardado apenas em forma cifrada (hash), junto com a data de expiração e o número de tentativas.
Para quê: confirmar que o e-mail é seu no momento de entrar. O código vale 10 minutos. Depois disso ele não serve mais, e o registro inteiro — inclusive o seu e-mail — é apagado do nosso banco por uma rotina automática em até 35 minutos contados da criação. Esse prazo é maior que a validade do código de propósito: é a contagem desses registros recentes que limita os pedidos a 3 códigos por e-mail a cada 15 minutos, e sem ela alguém poderia usar o nosso servidor para encher a sua caixa de entrada.
Base legal: execução de contrato e legítimo interesse na segurança da conta (art. 7º, V e IX).
3.3 Sessões de autenticação
O que: um registro por sessão ativa, com a versão cifrada (hash) do token de renovação, as datas de criação, expiração e revogação. O token em si nunca é gravado no servidor.
Para quê: manter você conectado sem pedir login toda vez, e permitir encerrar sessões.
Base legal: execução de contrato e legítimo interesse na segurança (art. 7º, V e IX).
3.4 Dados da compra
Compra dentro do app (App Store): a Apple processa o pagamento e nos entrega um comprovante assinado da transação. Dele guardamos o identificador original da transação, o produto comprado, a data e o ambiente da compra, além do registro bruto das notificações que os servidores da Apple nos enviam (por exemplo, em caso de reembolso). A Apple não nos envia o seu nome, e-mail, endereço ou qualquer dado do meio de pagamento — não temos e não podemos ter acesso ao seu cartão.
Compra feita fora do app (site ou plataforma de venda): guardamos o e-mail informado por você, a plataforma, o identificador do pedido, o status e a data, além do registro bruto recebido da plataforma, para auditoria.
Para quê: comprovar que você tem direito ao conteúdo, restaurar esse direito em outro aparelho e revogá-lo em caso de reembolso ou estorno.
Base legal: execução de contrato (art. 7º, V), cumprimento de obrigação legal e regulatória (art. 7º, II) e prevenção à fraude (art. 11, II, "g", quando aplicável).
3.5 Registros de acesso ao servidor
O que: o servidor web que atende este site e a API registra, para cada requisição, o endereço IP, a data e a hora, o caminho solicitado, o código de resposta e o agente de usuário.
Para quê: segurança, diagnóstico de falhas, prevenção a abuso e cumprimento do art. 15 do Marco Civil da Internet.
Base legal: cumprimento de obrigação legal (art. 7º, II) e legítimo interesse na segurança (art. 7º, IX).
O endereço IP também é usado, apenas em memória e sem ser gravado em banco de dados, para limitar o número de tentativas de login por período.
3.6 País e estado aproximados
O que: o país e, no Brasil, o estado de onde você entrou pela última vez, mais a data dessa medição. Nada mais fino que isso: não guardamos cidade, bairro, coordenada nem qualquer forma de localização precisa.
Como é obtido: no momento em que você cria a conta ou entra no app, o nosso servidor compara o endereço de rede da sua conexão com uma base pública de faixas de endereços e deduz o país e o estado. Essa comparação acontece dentro do nosso servidor, contra um arquivo que fica nele — o seu endereço não é enviado para nenhuma outra empresa.
⚠️ O endereço IP não é guardado. Ele é usado para a dedução e descartado no mesmo instante. Não existe coluna para ele no nosso banco de dados — nem para ele inteiro, nem para um pedaço, nem para uma versão cifrada dele. O que fica gravado na sua conta é apenas o resultado: por exemplo, BR e BR-RJ. (Registro de acesso do servidor web é outra coisa, é temporário, e está descrito na seção 3.5.)
Para quê: entender de que regiões vêm as pessoas que usam o programa — uma informação de conjunto, usada para decidir sobre o produto. No painel administrativo ela aparece somente em contagem ("Brasil: 25", "Rio de Janeiro: 4"); a sua conta, individualmente, não mostra de onde você é.
É aproximado, e às vezes é nada. A dedução erra: uma conexão de celular pode aparecer no estado vizinho, e uma VPN ou uma rede corporativa pode aparecer em outro país. Em muitos casos não há resposta alguma — e aí a sua conta simplesmente fica sem localização, que é um estado normal e comum. Isso não afeta em nada o seu acesso ao programa.
Base legal: legítimo interesse (art. 7º, IX, da LGPD) — conhecer a distribuição geográfica do público do próprio produto, com o dado mais grosso possível e sem guardar o identificador de rede que o originou. Você pode se opor a esse tratamento pelo canal da seção 15; a consequência é que país e estado deixam de ser preenchidos na sua conta, e nada mais muda.
Atribuição: a base de faixas usada é a DB-IP Lite — IP Geolocation by DB-IP, sob licença Creative Commons Attribution 4.0.
4. O que fica só no seu aparelho
Esta é a parte mais importante — e a que mais costuma surpreender.
Na versão atual do app, o seu histórico de treinos não sai do seu iPhone. Ficam gravados apenas no aparelho, no armazenamento privado do app:
- as sessões de treino (qual treino, quando começou e terminou, duração efetiva, se foi concluída);
- o RPE — a sua percepção de esforço de 1 a 10 ao final de cada sessão;
- a estimativa de calorias, as rodadas contadas nos blocos livres e a sequência de dias;
- os treinos marcados como favoritos;
- as suas preferências: nome de exibição, nível declarado, horário do lembrete, áudio do timer e contagem de calorias.
Nada disso é enviado ao servidor, nem hoje nem em segundo plano. Se você apagar o app, esses dados vão embora com ele.
A sincronização de progresso entre aparelhos está planejada para uma versão futura. Quando ela for ativada, esta política será atualizada antes, e o app avisará você.
Os lembretes de treino são notificações locais, agendadas pelo próprio iPhone. Não passam por nenhum servidor e não exigem token de notificação.
4.1. App Saúde (HealthKit)
A integração é opcional e nasce desligada. Você a liga no Perfil, e o iPhone pede a sua permissão antes de qualquer gravação.
Se você ligar, o ONLY15 grava no app Saúde, a cada treino concluído: a duração da sessão, o tipo de atividade e uma estimativa de energia gasta.
Quatro coisas importantes sobre isso:
- No iPhone, o app somente grava. Ele não lê nada do seu app Saúde — nem peso, nem frequência cardíaca, nem qualquer outro dado. A permissão que o iPhone pede é apenas de escrita, e você pode conferir isso na própria tela de autorização.
- Existe um texto de leitura na ficha do app, e ele não contradiz o item acima. A Apple exige que todo app que usa o HealthKit declare também uma descrição de leitura, mesmo quando o app só grava — e por isso essa descrição existe na ficha técnica do ONLY15. Ela diz exatamente o que está escrito aqui: o app não lê os seus dados de saúde no iPhone. O que vale é o que o app pede na tela de autorização, e ali continua aparecendo apenas a escrita.
- Esses dados ficam no seu aparelho, sob o controle do app Saúde da Apple. Eles não são enviados para os nossos servidores nem para terceiros.
- A energia gasta é uma estimativa de tabela, calculada a partir da faixa de calorias do guia e do tempo que você efetivamente treinou — não é uma medição. Ela é sempre calculada pelo piso da faixa, para errar para menos e não inflar os seus anéis de atividade.
Você pode revogar a permissão a qualquer momento em Ajustes › Privacidade e Segurança › Saúde › ONLY15, ou desligar o ajuste dentro do app. Os treinos já gravados continuam no app Saúde e podem ser apagados por lá, por você.
4.2. Apple Watch
Se você treinar pelo Apple Watch, o app do relógio abre uma sessão de treino do watchOS — o mesmo mecanismo que o app Treino da Apple usa. Isso muda uma coisa em relação ao iPhone, e ela precisa estar clara:
No relógio, o app também lê a sua frequência cardíaca, e só ela, enquanto o treino está em andamento. É o que permite mostrar os batimentos na tela e registrar a intensidade real da sessão, em vez de depender só da sua percepção de esforço.
- A leitura acontece apenas durante o treino. Fora dele, o app não lê nada.
- A frequência cardíaca não é enviada aos nossos servidores. Ela fica no seu Apple Watch e no seu app Saúde, sob o controle da Apple.
- O que viaja do relógio para o iPhone é apenas o registro do treino concluído — número do treino, duração, esforço percebido e rodadas. Nenhum dado de sensor entra no seu histórico do ONLY15.
- O relógio pede a sua permissão na primeira vez, e você pode revogá-la em Ajustes › Saúde › Acesso a Apps.
Quando o treino é feito no relógio, é ele quem grava a sessão no app Saúde — com energia e frequência cardíaca medidas, e não estimadas. O iPhone não grava de novo, para o mesmo treino não contar duas vezes nos seus anéis.
4.3. As respostas do questionário deste site
A página Começar deste site faz algumas perguntas antes de apresentar o programa: sua faixa etária, seu objetivo, quantos dias por semana você pretende treinar, o que costuma atrapalhar e se há alguma parte do corpo a respeitar — joelho, coluna ou ombro. Em uma das versões da página pergunta-se também o sexo.
Enquanto você responde, essas respostas não são enviadas a servidor nenhum. Não há pixel, não há terceiro. Elas ficam gravadas no armazenamento local do próprio navegador que você usou — a área que a tecnologia chama de localStorage —, e servem a uma coisa só: se você fechar a página no meio e voltar depois, o questionário continua de onde parou em vez de recomeçar do zero.
Há um único momento em que elas saem do navegador, e é você quem decide. Ao fim do questionário, a página pergunta para onde mandar o seu plano completo em PDF e pede nome, e-mail e, se quiser, WhatsApp. Só quando você toca em “Receber meu plano”, esses três dados e as suas respostas são enviados ao nosso servidor, que monta o PDF com elas e o envia para o e-mail informado (e para o WhatsApp, se você o informou). Guardamos esse registro — nome, e-mail, WhatsApp, respostas, a data do envio e, se você vier a comprar a partir dele, a ligação com a compra — para saber que o plano foi entregue e para não pedir os seus dados de novo no checkout. Não o usamos para mais nada, não o vendemos nem o compartilhamos, e ele não alimenta publicidade. Para que esse registro seja apagado, escreva para o e-mail de contato da seção 15. Se você preferir não informar nada, pode ver o plano na tela sem receber o PDF: basta não preencher o formulário.
Reconhecemos que parte dessas respostas é dado pessoal referente à saúde, na definição do art. 5º, II da LGPD. Por isso:
- Prazo: 30 dias. O registro no navegador é gravado com a data em que foi feito e apagado automaticamente na abertura seguinte da página, assim que completa 30 dias sem uso. Cada nova resposta renova a contagem. Nós não temos como ler nem recuperar esse registro do navegador: ele só sai dele se você pedir o PDF, como descrito acima.
- Como apagar agora. O botão “Recomeçar”, na última tela do questionário, apaga as suas respostas na hora — o que fica é um questionário em branco. Você também pode limpar os dados do site pelo próprio navegador, em Configurações → Privacidade → Dados de sites (o caminho exato muda conforme o navegador).
- Navegador compartilhado. Como o registro fica no aparelho e não na sua conta, quem usar o mesmo navegador dentro do prazo pode reabrir a página e ver o que foi respondido. Se o computador for de uso comum, use o botão “Recomeçar” ao terminar, ou percorra a página em uma janela anônima.
A medição anônima do questionário
Além das respostas, a página Começar mede, de forma anônima, como o questionário é percorrido: qual tela foi mostrada, qual opção foi escolhida em cada pergunta (a opção em si — por exemplo, “perder gordura” —, nunca um texto digitado), em que ponto da tela houve toques, até onde a página foi rolada, de que página você veio (só o endereço de origem, sem os parâmetros), o tamanho da janela, o idioma do navegador e a duração da visita. Isso nos diz em que tela as pessoas desistem e que pergunta confunde, e é usado só para melhorar o questionário.
Essa medição não usa cookie e não grava o seu endereço IP. O que a identifica é um número aleatório de sessão criado no seu navegador, que fica na memória da aba (sessionStorage) e desaparece quando a aba é fechada — na próxima visita você é uma sessão nova, sem ligação com a anterior. Nenhuma empresa além de nós recebe esses dados; o envio vai direto para o nosso servidor. Se você pedir o plano em PDF, a sessão daquela visita é ligada ao seu pedido, para sabermos que percurso leva a um plano enviado; fora disso, a medição não tem nome. Se o seu navegador envia o sinal Do Not Track (“não rastrear”), a medição é desligada e nada é enviado.
O restante do site — as páginas de programa, termos, privacidade e suporte — não grava nada no seu navegador e não mede nada.
5. O que o app não coleta
Declarações verificáveis no código e na ficha do app na App Store:
- Nenhuma ferramenta de análise, medição de audiência ou relatório de falhas de terceiros. O app não embarca nenhum SDK externo.
- Nenhum rastreamento entre aplicativos. O app não usa o identificador de publicidade (IDFA) e não exibe o pedido de rastreamento (ATT), porque não rastreia.
- Nenhuma publicidade e nenhuma venda ou compartilhamento de dados com anunciantes ou corretores de dados.
- Nenhuma leitura do app Saúde pelo iPhone. No iPhone o app apenas grava. No Apple Watch, ele lê a frequência cardíaca durante o treino — e só ela, e só ali. Veja as seções 4.1 e 4.2.
- Nenhum acesso à sua localização pelo aparelho. O app não pede a permissão de localização do iPhone, não usa GPS e não sabe onde você está. O país e o estado da seção 3.6 são deduzidos no servidor a partir do endereço de rede, com a precisão grosseira que isso permite — é outra coisa, e nunca chega perto de um ponto no mapa.
- Nenhum acesso a câmera, microfone, fotos, contatos, agenda ou arquivos. O app não pede nenhuma dessas permissões.
- Nenhum dado de pagamento. O pagamento acontece inteiramente dentro da App Store.
- Nenhuma notificação push remota e, portanto, nenhum token de notificação coletado.
6. Com quem os dados são compartilhados
| Quem | O que recebe | Por quê |
|---|---|---|
| Apple | Dados da compra e do seu Apple ID, tratados diretamente por ela. Recebemos de volta apenas o comprovante assinado da transação. | Distribuição do app, processamento do pagamento e Sign in with Apple. |
| Nosso servidor de vídeos (only15.com.br) |
Ao abrir um vídeo: endereço IP e dados básicos da requisição, registrados no log do servidor. Nenhum cookie, nenhum identificador de rastreio, nenhum terceiro. | Reprodução dos vídeos de referência dos movimentos. Ver a seção 7. |
| Hospedagem própria | Todos os dados descritos na seção 3, que ficam no nosso próprio servidor e banco de dados. | Conta, autenticação e liberação do acesso comprado. |
| Serviço de envio de e-mail | O seu e-mail e o código de acesso, no momento do envio. Se você pediu o plano em PDF: o seu nome, o e-mail e o próprio PDF, como anexo. | Entregar o código de confirmação de login e o plano em PDF. Provedor: Brevo (Sendinblue), pela API HTTP de envio transacional. |
| Serviço de envio de WhatsApp, só se você informou o número | O seu número de WhatsApp, o seu primeiro nome e o PDF do plano, no momento do envio. | Entregar o plano em PDF pelo WhatsApp, quando você pediu assim. Provedor: Z-API. |
| Plataforma de venda externa, se você comprou fora do app | Os dados que você forneceu a ela na compra. | Registrar o pedido. Plataforma: preencher: nome da plataforma, se houver venda fora do app |
A base de faixas de endereços usada para deduzir país e estado (seção 3.6) não é um terceiro que recebe dado seu. Ela é um arquivo que baixamos e guardamos no nosso próprio servidor; a consulta acontece lá dentro. Nenhuma requisição sai do nosso servidor por causa disso, e o fornecedor da base não fica sabendo da sua existência.
Não há nenhum outro compartilhamento. Os dados não são vendidos, alugados nem cedidos a terceiros para fins comerciais. Podem ser divulgados a autoridades apenas mediante ordem judicial ou requisição legal válida.
7. Vídeos dos movimentos
Os vídeos de referência são gravados pelo Carlos Pacheco e hospedados por nós, em only15.com.br. Não há player de terceiro, não há YouTube, não há anúncio.
Quando você abre um vídeo, o nosso servidor registra o que qualquer servidor registra para entregar um arquivo: o endereço IP, a data e a hora, e qual arquivo foi pedido. Esse registro serve para operar e proteger o serviço, e não é usado para traçar perfil nem cruzado com a sua conta.
Nenhum cookie é gravado — nem aqui nem em nenhuma página deste site — e nenhum identificador de rastreio acompanha o vídeo. Nenhuma empresa além de nós recebe dado seu por causa disso. Não confundir com o armazenamento local do questionário da seção 4.3: aquilo é algo que fica gravado no seu navegador, mas não é cookie, não viaja em requisição nenhuma e não identifica você para nós nem para terceiros.
Ver a estrutura do treino, usar o cronômetro e registrar o esforço funcionam sem conexão e sem nenhuma requisição — só o vídeo precisa de internet.
8. Onde ficam armazenados
Os dados de conta, autenticação e direito de acesso ficam em servidor e banco de dados PostgreSQL sob nosso controle direto, sem uso de serviços gerenciados de terceiros para armazenar esses dados.
- Provedor de infraestrutura: preencher: nome do provedor da VPS
- Localização física do servidor: preencher: país e região do datacenter
Transferência internacional: preencher: se o servidor estiver fora do Brasil, declarar aqui a transferência internacional e a sua base legal (arts. 33 a 36 da LGPD). Se estiver no Brasil, substituir por "os dados são armazenados em território brasileiro". Independentemente disso, ao usar o Sign in with Apple há tratamento de dados pela Apple fora do Brasil, sob a política dela.
Os dados guardados no seu iPhone ficam no armazenamento privado do app, protegido pelo sistema. As credenciais de sessão ficam no Keychain do iOS, marcadas para não sair do aparelho e não entrar no backup do iCloud.
9. Por quanto tempo são guardados
| Dado | Prazo |
|---|---|
| Conta, e-mail e identificador da Apple | Enquanto a conta existir. Ao excluir a conta, são anonimizados imediatamente (ver seção 10). |
| Código de acesso por e-mail | O código vale 10 minutos. O registro (com o e-mail) é apagado automaticamente em até 35 minutos depois de criado — usado ou não. O prazo é maior que a validade do código porque é a contagem dos registros recentes que sustenta o limite de 3 pedidos por e-mail a cada 15 minutos. Ao excluir a conta, os códigos daquele e-mail são apagados na hora. |
| Sessões de autenticação | Até a expiração ou a revogação; apagadas na exclusão da conta. |
| Registro da compra e das notificações da Apple | preencher: prazo de guarda, a definir com a assessoria jurídica e contábil (obrigações fiscais e prevenção à fraude) |
| País e estado aproximados | Enquanto a conta existir. São sobrescritos a cada nova entrada — não há histórico de deslocamento: guardamos só a última medição e a data dela. Ao excluir a conta, são apagados (ver seção 10). O endereço IP que os originou não é guardado em momento nenhum. |
| Registros de acesso do servidor web (IP) | 14 dias, por rotação automática dos arquivos de registro. O Marco Civil da Internet exige a guarda mínima de 6 meses para registros de conexão de provedores de conexão — o que não é o nosso caso —, e de aplicação, quando requisitados. preencher: confirmar este prazo com a assessoria jurídica |
| Histórico de treinos, RPE, preferências | Enquanto o app estiver instalado no seu aparelho. Não temos cópia. |
| Respostas do questionário do site (no navegador) | 30 dias a contar da última resposta. Depois disso são apagadas automaticamente na abertura seguinte da página. O botão “Recomeçar” apaga as respostas na hora. Não temos cópia enquanto você não pede o PDF (ver seção 4.3). |
| Medição anônima do questionário (sessão, telas, toques, rolagem) | O identificador de sessão some do navegador ao fechar a aba. No servidor, os registros são anônimos e ficam pelo tempo em que forem úteis para comparar versões do questionário; um pedido de exclusão do plano em PDF desliga a sessão do pedido. |
| Pedido do plano em PDF (nome, e-mail, WhatsApp, respostas) | Enquanto for útil para a entrega do plano e para a ligação com uma eventual compra, ou até você pedir a exclusão pelo e-mail de contato da seção 15. |
10. Exclusão de conta
A exclusão de conta está disponível dentro do próprio app, sem precisar pedir a ninguém, em Perfil → Conta → Excluir conta. Ela é imediata e definitiva.
O que acontece exatamente quando você exclui a conta:
- São apagados de vez do nosso banco: as sessões de treino sincronizadas, as sessões de autenticação, os registros de dispositivo e as preferências espelhadas, o registro do seu direito de acesso e os códigos de acesso enviados para o seu e-mail.
- São anonimizados: o registro da sua conta perde o e-mail, o identificador da Apple, o nome de exibição e o país e o estado aproximados; o registro de uma compra feita fora do app perde o e-mail. O que resta é um registro sem identificação, mantido apenas por obrigação fiscal e para prevenção à fraude, como permite o art. 16, I e II, da LGPD.
- Continua existindo, sem ligação com você, o registro bruto das notificações enviadas pelos servidores da Apple, necessário para conciliar reembolsos.
Excluir a conta não cancela nem reembolsa a sua compra: ela continua registrada na sua conta da App Store e pode ser recuperada depois pela opção Restaurar compra, com o mesmo Apple ID.
Para apagar também o histórico de treinos que fica no aparelho, basta desinstalar o app.
11. Seus direitos pela LGPD e como exercê-los
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente:
| Direito | Como exercer |
|---|---|
| Confirmação e acesso — saber se tratamos dados seus e obter cópia deles | Peça por e-mail. Respondemos com a relação completa dos dados vinculados à sua conta. |
| Correção de dados incompletos, inexatos ou desatualizados | Altere o nome de exibição no próprio app, em Perfil. Para corrigir o e-mail, escreva para nós. |
| Eliminação dos dados | Use Perfil → Conta → Excluir conta no app, ou peça por e-mail. Ver a seção 10 para o que é apagado e o que é anonimizado. |
| Portabilidade a outro fornecedor | Peça por e-mail. Entregamos os seus dados em formato aberto e legível por máquina (JSON). |
| Anonimização ou bloqueio de dados desnecessários ou tratados em desconformidade | Peça por e-mail. |
| Informação sobre compartilhamento com entidades públicas e privadas | Está na seção 6 desta página; se precisar de detalhe adicional, peça por e-mail. |
| Revogação do consentimento e oposição a tratamento | Peça por e-mail. Note que a maior parte do tratamento aqui não se baseia em consentimento, e sim na execução do contrato — nesse caso, revogar significa encerrar a conta. |
| Reclamação à ANPD | Você pode reclamar diretamente à Autoridade Nacional de Proteção de Dados a qualquer momento. |
Onde pedir: privacidade@only15.com.br
Prazo de resposta: respondemos em até 15 dias, conforme o art. 19, II, da LGPD. Pedidos de confirmação de tratamento podem ser respondidos em formato simplificado em até 15 dias, com a resposta completa no mesmo prazo.
Para proteger você, podemos pedir uma confirmação de identidade antes de atender a pedidos de acesso, correção ou portabilidade — normalmente, a confirmação de posse do e-mail vinculado à conta.
12. Segurança
- Toda a comunicação entre o app e o servidor acontece por HTTPS com TLS.
- Códigos de acesso e tokens de renovação são guardados somente em forma cifrada (hash). O texto original nunca é gravado.
- No iPhone, as credenciais ficam no Keychain, com acesso restrito ao aparelho e fora do backup do iCloud. O token de acesso de curta duração existe apenas em memória.
- Os registros do servidor censuram automaticamente qualquer campo sensível: tokens, códigos, comprovantes de compra e senhas nunca são escritos. E-mails aparecem mascarados.
- Há limite de tentativas de login por endereço IP, para conter ataques de força bruta. Esse controle acontece apenas em memória: o endereço não é gravado em banco de dados nem em registro da aplicação.
- O endereço de rede usado para deduzir país e estado (seção 3.6) é descartado imediatamente após a dedução. Não existe coluna para ele no banco de dados, e há verificação automática, executada a cada alteração do servidor, que confere que ele não aparece em nenhuma gravação nem em nenhum registro.
Nenhum sistema é infalível. Em caso de incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a ANPD, conforme o art. 48 da LGPD.
13. Crianças e adolescentes
O ONLY15 é um programa de exercício físico destinado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se um menor de idade for usar o programa, isso deve acontecer com o consentimento e sob a supervisão de pai, mãe ou responsável legal, e após liberação de um profissional de saúde. Se identificarmos uma conta criada por menor de idade sem essa autorização, ela será excluída.
14. Alterações desta política
Esta política pode mudar quando o app mudar — por exemplo, quando a sincronização de progresso for ativada. Toda alteração relevante será publicada nesta página, com nova data de atualização, e comunicada dentro do app antes de entrar em vigor. Alterações que ampliem a coleta de dados nunca se aplicam retroativamente sem aviso.
15. Contato
Dúvidas sobre esta política, pedidos relacionados aos seus dados ou comunicação de incidentes:
- E-mail: privacidade@only15.com.br
- Endereço postal: BASE DIGITAL SERVIÇOS DE MARKETING LTDA — Rua Silva Rabelo, 141, apto 204 — Todos os Santos — Rio de Janeiro/RJ — CEP 20.735-080
Para problemas de uso do app, veja a página de suporte. Para as regras de uso e de reembolso, veja os Termos de Uso.