Este Aviso de Privacidade explica como a AE Total Comunicação (L. Eduardo de Souza Amaral Comunicação e Eventos — EPP, CNPJ 32.811.760/0001-75), na qualidade de controladora de dados, coleta, utiliza, armazena, compartilha e protege as informações pessoais dos usuários do aplicativo AEVLON (Assistente de Estilo de Vida e Longevidade), integrante do ecossistema “Cuide de Sua Vida”.
Este documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/18 — LGPD) e o Marco Civil da Internet (Lei 12.965/14), e complementa os Termos de Uso do AEVLON. Caso haja conflito entre este Aviso e os Termos de Uso, prevalecerá o disposto neste Aviso no que concerne a matéria de privacidade e proteção de dados.
O AEVLON é um aplicativo móvel (Android e iOS) destinado exclusivamente a pessoas maiores de 18 anos, que oferece funcionalidades de educação em saúde, acompanhamento de hábitos de estilo de vida, análise nutricional educacional e relatórios personalizados. O AEVLON não é um serviço médico e não substitui acompanhamento profissional de saúde.
O controlador responsável pelo tratamento de dados pessoais coletados através do AEVLON é:
Razão social: L. Eduardo de Souza Amaral Comunicação e Eventos — EPP
Nome fantasia: AE Total Comunicação
CNPJ: 32.811.760/0001-75
Endereço: Rua Bagé, 283, São Paulo, SP
E-mail do Encarregado (DPO): falecom@cuidedesuavida.com.br
O AEVLON coleta dados pessoais de forma voluntária e transparente, sempre como resultado de ações diretas do usuário. O escopo da coleta varia conforme o plano contratado (FREE ou PRO).
Nome, sexo biológico, data de nascimento, altura, peso, circunferências de cintura, quadril e pescoço e nível de atividade física declarado — todos informados pelo próprio usuário. Esses dados permitem os cálculos derivados (IMC e correlatos) e as recomendações diárias de proteína, carboidratos e hidratação.
Além dos dados básicos, o onboarding PRO coleta:
Nota importante: o AEVLON jamais solicita exames médicos, PDFs de laudos ou qualquer documento clínico. Os dados laboratoriais são informados pelo próprio usuário, de forma voluntária, digitando os valores nas telas do onboarding.
O AEVLON não acessa e não coleta:
Finalidade | Dados Utilizados | Base Legal (LGPD) |
Criar e manter sua conta | Nome, e-mail, credenciais, foto de perfil (opcional) | Execução de contrato (art. 7º, V) |
Personalizar a experiência (onboarding, cálculos, metas) | Dados antropométricos, atividade física, indicadores metabólicos | Consentimento (art. 7º, I) e execução de contrato |
Processar interações de chat (texto e áudio) | Mensagens, transcrições | Execução de contrato (art. 7º, V) |
Analisar fotos de refeições e fornecer estimativas nutricionais | Thumbnail da foto, JSON nutricional | Consentimento (art. 7º, I) |
Gerar relatórios noturnos e semanais | Consolidação diária (sentinela) | Execução de contrato (art. 7º, V) |
Enviar alertas proativos personalizados | Preferências de notificação, calibração diária | Consentimento (art. 7º, I) |
Manter histórico evolutivo de saúde | Anamneses, indicadores, relatórios | Consentimento e interesse legítimo (art. 7º, IX) |
Melhorar a qualidade do assistente (análise agregada e anônima) | Padrões de uso anonimizados, métricas agregadas | Interesse legítimo (art. 7º, IX) |
Treinar modelo de visão computacional (Tabela D) | Pares (imagem descaracterizada, rótulo) sem vínculo pessoal | Dado não pessoal (art. 12) |
Enviar comunicações sobre o ecossistema CdSV | E-mail e/ou WhatsApp (quando fornecidos) | Consentimento (art. 7º, I) |
Cumprir obrigações legais e regulatórias | Registros de auditoria (consentimento e uso de IA) | Cumprimento de obrigação legal (art. 7º, II) |
A LGPD classifica dados referentes à saúde como dados pessoais sensíveis (art. 5º, II). Os dados antropométricos e de atividade física informados no onboarding são tratados como elementos necessários à execução do serviço contratado — a personalização, os cálculos e as recomendações que constituem a própria finalidade do AEVLON.
Já os indicadores metabólicos informados voluntariamente pelo usuário são tratados com base em consentimento específico e destacado (art. 11, I), manifestado por meio de autorização própria na seção EU do aplicativo — um controle dedicado que o usuário pode ativar ou desativar a qualquer momento. Mesmo com a autorização ativa, o AEVLON consulta esses indicadores somente quando o usuário aborda o tema na janela de conversa. A revogação é imediata, não bloqueia as demais funcionalidades e não afeta a licitude do tratamento realizado anteriormente (veja Seção 9).
O AEVLON adota uma arquitetura de privacidade por design (privacy by design), denominada “Cofre de Duas Camadas”, na qual os dados pessoais do usuário são segregados em tabelas distintas no banco de dados, com níveis diferenciados de acesso e vinculação.
Tabela | Função | Vínculo | Dado Pessoal? | Deletável? |
A — Identidade | Dados pessoais criptografados (nome real, e-mail, credenciais) | user_uuid + nome real | Sim | Sim |
B — Prontuário Operacional | Dados de saúde, antropometria, indicadores, registros diários | Apenas user_uuid (nome de usuário) | Sim | Sim |
C — Histórico de Longo Prazo | Histórico completo de interações, anamneses, dados evolutivos | Apenas user_uuid | Sim | Sim |
D — Dataset de Treinamento | Pares (imagem, descrição nutricional) para treinamento de IA | Nenhum | Não | Não aplicável |
Princípio fundamental: o motor de inteligência artificial do AEVLON opera exclusivamente com o código único pseudonimizado (UUID) e com o nome de usuário (nome social escolhido pelo titular) — nunca com sobrenome, e-mail, telefone ou demais dados de identidade.
Quando o usuário envia uma mensagem de áudio, o arquivo é transmitido ao servidor para transcrição automática (Speech-to-Text). O texto resultante segue o fluxo normal de processamento do chat. O arquivo de áudio original é descartado imediatamente após a transcrição — o AEVLON não armazena gravações de voz do usuário em nenhuma circunstância. Os áudios gerados pelo próprio assistente (voz sintetizada) são produzidos em servidor da AE Total Comunicação, sem envio a terceiros, e expurgados automaticamente todos os dias.
O processamento de fotos de refeições segue um protocolo rigoroso de minimização de dados:
Etapa 1 — Recebimento: o usuário envia a foto (2–5 MB) pelo chat. A interface de captura enquadra exclusivamente o prato, em proporção 1:1.
Etapa 2 — Thumbnail: o servidor gera uma versão reduzida da imagem (1.000 × 1.000 pixels, formato JPEG) e salva o resultado da análise nutricional em formato estruturado (JSON).
Etapa 3 — Expurgo: a imagem original nunca é gravada em disco — é processada exclusivamente em memória e descartada imediatamente após a geração do thumbnail (0 bytes em disco, em qualquer momento). A partir deste momento, apenas o thumbnail e o JSON nutricional existem no sistema.
Etapa 4 — Descaracterização: para fins de treinamento do modelo de visão computacional, uma cópia do thumbnail é transferida para a Tabela D com: remoção completa de metadados EXIF (dados técnicos da câmera, data, localização); substituição do nome do arquivo por um hash criptográfico (SHA-256); e ausência total de qualquer identificador do usuário. O resultado é um par (pixels, rótulo nutricional) sem vínculo com dados pessoais.
Sobre a Tabela D: a Tabela D é descaracterizada por design — não recebe nome, identificador do usuário, metadados da imagem nem qualquer contexto sobre quem fez a refeição. Enquanto a conta está ativa, subsiste apenas uma referência operacional que permite exibir a refeição no histórico do próprio usuário; essa referência é definitivamente rompida na exclusão da conta. A partir desse momento, uma foto de arroz com feijão, sem metadados, sem UUID e sem qualquer vínculo com o titular, não constitui dado pessoal nos termos da LGPD (art. 12). Por essa razão, a Tabela D não está sujeita ao direito de deleção: quando o usuário exclui sua conta, os dados das Tabelas A, B e C são permanentemente removidos, mas a Tabela D é preservada como dado não pessoal.
Todos os dados do AEVLON são armazenados exclusivamente em servidores localizados no Brasil (datacenter em São Paulo). Operações pontuais de processamento — análise de imagens de refeição, processamento de linguagem natural e transcrição de áudio — utilizam APIs internacionais em modalidade stateless, sem armazenamento permanente pelo provedor, conforme detalhado na Seção 6.1. Nessas operações, nenhum dado da Tabela A (identidade) é transmitido: o processamento ocorre exclusivamente sob pseudônimo (UUID e nome de usuário).
O AEVLON não vende, aluga ou compartilha dados pessoais com terceiros para fins comerciais, publicitários ou de profiling. O compartilhamento ocorre exclusivamente nas seguintes hipóteses:
Para funcionalidades específicas, o AEVLON utiliza serviços de inteligência artificial de terceiros no processamento de dados:
Serviço | Provedor | Dados Processados | Tratamento pelo Provedor |
Visão computacional (análise de fotos) | Google (Gemini API) | Thumbnail da refeição (sem metadados) | Não utilizado para treinamento; retenção temporária limitada, conforme a política de API do provedor |
Processamento de linguagem natural e geração de relatórios | Fireworks AI (API) | Texto da mensagem + contexto semântico (sem dados da Tabela A) | Não utilizado para treinamento; retenção temporária limitada, conforme a política de API do provedor |
Transcrição de áudio (STT) | OpenAI (API) | Arquivo de áudio temporário | Não utilizado para treinamento; retenção temporária limitada, conforme a política de API do provedor |
Os provedores de IA utilizados operam em modalidade de API (stateless), processando os dados enviados para gerar respostas, sem utilização do conteúdo para treinamento de seus modelos, conforme suas respectivas políticas empresariais de uso via API. Nenhum dado da Tabela A (identidade) é transmitido a esses provedores — o motor de IA opera exclusivamente com UUID e nome de usuário.
Provedores de hospedagem (datacenter) e serviços essenciais (como envio de e-mail e observabilidade) podem ter acesso técnico limitado aos servidores, regido por contratos de confidencialidade e proteção de dados.
Dados pessoais poderão ser divulgados a autoridades competentes quando exigido por lei, decisão judicial ou procedimento legal, ou para proteger direitos, propriedade ou segurança da AE Total Comunicação, de seus usuários ou de terceiros.
A AE Total Comunicação adota medidas técnicas e organizacionais para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou destruição. Entre as medidas implementadas:
Nenhum sistema é absolutamente invulnerável. Em caso de incidente de segurança que comprometa dados pessoais, a AE Total Comunicação notificará a Autoridade Nacional de Proteção de Dados (ANPD) e os usuários afetados nos prazos e condições exigidos pela LGPD.
Tipo de Dado | Período de Retenção | Justificativa |
Dados de conta (Tabela A) | Enquanto a conta estiver ativa, ou até solicitação de exclusão | Execução do serviço |
Foto de perfil (opcional) | Enquanto a conta estiver ativa; excluída permanentemente na exclusão da conta | Personalização da conta |
Dados de saúde e histórico (Tabelas B e C) | Até 5 anos após o último uso, ou até solicitação de exclusão | Histórico evolutivo de saúde do usuário |
Imagens originais de refeições | Zero (deletadas imediatamente após processamento) | Process & Purge |
Thumbnails operacionais de refeições | Enquanto a conta estiver ativa | Exibição no histórico e relatórios; a associação ao usuário é rompida na exclusão da conta |
Arquivos de áudio do usuário | Zero (descartados imediatamente após transcrição) | Minimização de dados |
Dataset de treinamento (Tabela D) | Indefinido | Dado não pessoal (descaracterizado por design) |
Registros de auditoria (consentimento e uso de IA) | Enquanto a conta estiver ativa | Conformidade LGPD e NBR ISO/IEC 27701 |
Dados agregados e anonimizados | Indefinido | Melhoria contínua do serviço (dado não pessoal) |
O usuário pode solicitar a exclusão de seus dados pessoais a qualquer momento, por duas vias:
Conforme o Direito ao Esquecimento (art. 18, VI, LGPD), a exclusão é realizada de forma imediata, exceto nos casos em que a retenção seja necessária para cumprimento de obrigação legal ou regulatória.
Downgrade para FREE: os dados permanecem na conta. O usuário mantém acesso aos dados básicos na seção “EU”. Funcionalidades PRO são desativadas, mas os dados não são excluídos.
Exclusão total: todos os dados pessoais (Tabelas A, B e C) são permanentemente removidos.
Nos termos da LGPD (art. 18), você tem direito a:
Para exercer qualquer desses direitos, entre em contato pelo e-mail falecom@cuidedesuavida.com.br. Responderemos em até 15 (quinze) dias úteis. Caso considere que seus direitos foram violados, você pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).
A revogação do consentimento para o tratamento de dados pessoais pode impossibilitar o uso de funcionalidades específicas do AEVLON. Por exemplo, sem a autorização para consulta aos indicadores metabólicos, o AEVLON não poderá conversar sobre esses valores nem considerá-los em análises evolutivas. A revogação não afeta a licitude do tratamento realizado anteriormente com base no consentimento.
O AEVLON é um aplicativo móvel nativo e não utiliza cookies. A gestão de sessão é realizada exclusivamente através de tokens de autenticação (JWT) com expiração automática, sem rastreamento entre sessões para fins publicitários. O aplicativo não utiliza SDKs de publicidade, análise comportamental de terceiros ou tecnologias de fingerprinting.
Em caso de incidente de segurança que resulte em acesso não autorizado, destruição, perda, alteração ou vazamento de dados pessoais, a AE Total Comunicação adotará as seguintes providências:
Este Aviso poderá ser atualizado periodicamente para refletir mudanças nas práticas de tratamento de dados, na legislação aplicável ou na arquitetura do AEVLON. Sempre que houver alteração, a data de “última atualização” será revisada, e o usuário será notificado por meio do aplicativo ou por e-mail. Alterações significativas — como nova finalidade de tratamento, novo compartilhamento com terceiros ou mudança na base legal — serão comunicadas de forma destacada.
Este Aviso de Privacidade é regido pelas leis da República Federativa do Brasil, em especial a Lei Geral de Proteção de Dados (Lei 13.709/18) e o Marco Civil da Internet (Lei 12.965/14). O foro competente para dirimir quaisquer questões é o da Comarca de São Paulo, Estado de São Paulo, com renúncia expressa a qualquer outro.
Para dúvidas, solicitações ou exercício de direitos relacionados a este Aviso de Privacidade e ao tratamento de seus dados pessoais:
E-mail: falecom@cuidedesuavida.com.br
Endereço: Rua Bagé, 283, São Paulo, SP
Prazo de resposta: até 15 (quinze) dias úteis.
AE TOTAL COMUNICAÇÃO
L. Eduardo de Souza Amaral Comunicação e Eventos — EPP
CNPJ: 32.811.760/0001-75
Rua Bagé, 283, São Paulo, SP
falecom@cuidedesuavida.com.br