← Voltar
NutriQuant · Documento legal

POLÍTICA DE PRIVACIDADE DO NUTRIQUANT

Versão 1.0 — última atualização: 1º de agosto de 2026
Vigência: a partir da data de publicação

A presente Política de Privacidade explica como os dados pessoais são tratados no Nutriquant Pro e no Nutriquant Diário Alimentar, conjuntamente denominados Nutriquant, produtos desenvolvidos e mantidos por Coant Tecnologia LTDA, inscrita no CNPJ sob nº 67.569.128/0001-41, com endereço fiscal na Rua Pais Leme, 215, Conjunto 1713 E 1VG, Pinheiros, São Paulo/SP, CEP 05424-150 ("Coant").

Esta Política deve ser lida em conjunto com os Termos de Uso. Ela foi estruturada de acordo com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais ("LGPD") e demais normas aplicáveis.

1. ABRANGÊNCIA

Esta Política se aplica:

  • ao site institucional e às páginas do Nutriquant;
  • ao Nutriquant Pro, em suas versões disponibilizadas;
  • ao Nutriquant Diário Alimentar;
  • às integrações entre os dois produtos;
  • aos contatos de suporte, cobrança, privacidade e feedback;
  • às comunicações operacionais relacionadas aos serviços.

O Nutriquant é destinado exclusivamente a pessoas com 18 anos ou mais. O tratamento intencional de dados de crianças e adolescentes não faz parte do escopo atual dos produtos.

2. QUEM TRATA OS DADOS

2.1 Coant como controladora

A Coant atua como controladora quando define as finalidades e os meios essenciais do tratamento relacionado a:

  • criação e administração de contas;
  • autenticação, login e segurança;
  • operação e melhoria técnica do Nutriquant;
  • contratação, pagamento, faturamento e emissão fiscal;
  • suporte, contato, feedback e comunicações;
  • prevenção à fraude e investigação de incidentes;
  • cumprimento de obrigações legais e exercício de direitos;
  • estatísticas internas efetivamente anonimizadas.

2.2 Profissional como controlador

O Profissional atua como controlador independente dos dados clínicos e profissionais que decide coletar, registrar, consultar ou utilizar para prestar atendimento, incluindo prontuário, avaliações, dietas, prescrições, evolução e informações compartilhadas pelo paciente.

Cabe ao Profissional:

  • possuir fundamento legal e profissional para tratar os dados;
  • informar adequadamente o paciente;
  • limitar o tratamento ao necessário;
  • manter sigilo e segurança;
  • atender as obrigações de seu conselho profissional;
  • responder às solicitações relacionadas às decisões clínicas que tomar;
  • conservar prontuários e documentos pelo prazo profissional aplicável.

2.3 Coant como operadora

Quando hospeda e processa dados clínicos seguindo as escolhas e instruções legítimas do Profissional, a Coant atua como operadora. Nessa condição, trata os dados para disponibilizar as funções contratadas, proteger a plataforma, prestar suporte autorizado e cumprir obrigações aplicáveis.

Uma mesma operação pode envolver responsabilidades diferentes conforme as decisões efetivamente tomadas. A qualificação não depende apenas do nome utilizado nesta Política, mas das atividades concretas de cada parte.

2.4 Titular dos dados

O titular é a pessoa natural a quem os dados se referem. O paciente continua titular de seus dados mesmo quando eles estejam registrados no prontuário de um Profissional. O Profissional também é titular dos dados pessoais relacionados à sua própria conta.

3. DADOS PESSOAIS TRATADOS

O Nutriquant trata apenas as categorias necessárias às funções utilizadas. Nem todos os dados abaixo serão coletados de todos os Usuários.

3.1 Cadastro, identificação e contato

Podem ser tratados:

  • nome, nome de exibição e identificador interno;
  • e-mail, telefone e outros canais de contato;
  • CPF ou CNPJ;
  • data de nascimento ou confirmação de maioridade;
  • profissão, número de registro profissional e jurisdição;
  • biografia, site, perfil profissional e redes sociais informadas;
  • CEP, rua, número, complemento, bairro, cidade e estado;
  • fotografia de perfil ou avatar;
  • código de convite ou vínculo;
  • data de criação, atualização, ativação e último acesso da conta.

3.2 Autenticação e conta

Podem ser tratados:

  • e-mail de autenticação;
  • identificadores do Supabase e do Google;
  • indicação do método de login;
  • tokens de sessão e renovação;
  • eventos de login, recuperação e alteração de senha;
  • estado da conta e registros de segurança;
  • IP, data, hora, plataforma, navegador, dispositivo e metadados técnicos disponíveis.

As senhas são administradas pelo serviço de autenticação e não devem ser armazenadas em texto legível nas tabelas funcionais do Nutriquant.

3.3 Dados profissionais e administrativos

Podem ser tratados:

  • profissão e habilitação declaradas;
  • registro profissional;
  • dados de apresentação e contato profissional;
  • preferências e configurações;
  • pacientes cadastrados e estado do acompanhamento;
  • modelos, textos, assinaturas e elementos usados em documentos;
  • datas, responsáveis e histórico administrativo de registros.

3.4 Dados clínicos e de saúde

O Nutriquant pode tratar dados pessoais sensíveis referentes à saúde, tais como:

  • histórico clínico, queixas, condições de saúde e antecedentes;
  • medicamentos, suplementos, alergias, intolerâncias e restrições;
  • exames e documentos enviados;
  • peso, altura, medidas, composição corporal e dados antropométricos;
  • objetivos, metas, evolução e resultados de acompanhamento;
  • anamnese e respostas a questionários;
  • avaliações alimentares, nutricionais e comportamentais;
  • diagnósticos nutricionais, condutas, observações e prescrições;
  • dietas, refeições, alimentos, nutrientes, quantidades e horários;
  • fotografias relacionadas às refeições ou ao acompanhamento;
  • dados produzidos em cálculos, gráficos, relatórios e estatísticas individuais;
  • mensagens ou anexos de chat que revelem informações de saúde.

Esses dados possuem proteção reforçada e não são utilizados para publicidade comportamental, venda de cadastros ou treinamento de modelos de inteligência artificial sem autorização específica e juridicamente válida.

3.5 Diário Alimentar e acompanhamento comportamental

Conforme as seções utilizadas, podem ser tratados:

  • data, horário, tipo e descrição da refeição;
  • alimentos, bebidas, porções e observações;
  • fotografia da refeição;
  • local e companhia;
  • atividade realizada durante ou em torno da refeição;
  • nível de fome e saciedade;
  • emoções, percepções e contexto;
  • comportamentos alimentares selecionados;
  • atalhos, preferências e configurações pessoais;
  • histórico, frequência e estatísticas derivadas dos registros.

3.6 Vínculos entre paciente e Profissional

Podem ser tratados:

  • identificadores do paciente e do Profissional;
  • código, convite ou mecanismo de conexão;
  • data de criação, confirmação, pausa, reativação, arquivamento e encerramento;
  • estado do compartilhamento para cada parte;
  • lista de destinatários de cada registro compartilhado;
  • eventos necessários para controlar o acesso.

3.7 Chat, mensagens e anexos

Podem ser tratados:

  • remetente e destinatário;
  • texto e horário da mensagem;
  • estado de envio, entrega, leitura, edição ou exclusão;
  • imagens, documentos, nome, formato e tamanho do arquivo;
  • dados de conversa e vínculo;
  • prévias usadas em notificações, quando habilitadas;
  • registros técnicos necessários à entrega e à segurança.

3.8 Pagamento e faturamento

No Nutriquant Pro, podem ser tratados:

  • Plano, preço, moeda, período e quantidade de dias;
  • meio de pagamento e estado da cobrança;
  • identificadores de cliente, pagamento e transação no Asaas;
  • data de criação, vencimento, confirmação, estorno e reembolso;
  • CPF ou CNPJ, nome, e-mail, telefone e endereço de cobrança;
  • dados necessários à emissão de nota fiscal;
  • número e estado da nota, tributos, códigos fiscais e links para PDF ou XML;
  • bandeira e final do cartão, quando disponibilizados pelo provedor;
  • tentativas, erros, análise antifraude e payloads técnicos sanitizados.

Em pagamento por cartão, número, titular, validade e código de segurança podem transitar de forma temporária pela função de pagamento antes do encaminhamento ao Asaas. A Coant não pretende armazenar o número completo ou o código de segurança em suas tabelas. Os dados também serão tratados pelo Asaas conforme sua própria política e suas obrigações regulatórias.

3.9 Suporte, contato e feedback

Podem ser tratados:

  • nome e e-mail para resposta;
  • categoria, assunto e conteúdo da solicitação;
  • anexos voluntariamente enviados;
  • conta ou produto relacionado;
  • estado do atendimento;
  • identificador do envio, destino, datas, erros e metadados do provedor de e-mail;
  • informações utilizadas para confirmar a identidade em solicitações sobre dados.

O conteúdo de mensagens poderá permanecer nas caixas de e-mail da Coant e na infraestrutura do fornecedor de envio pelo prazo necessário ao atendimento e às finalidades legítimas relacionadas.

3.10 Notificações e dados do dispositivo

Quando as notificações estiverem habilitadas, podem ser tratados:

  • token de notificação Expo;
  • plataforma e identificadores técnicos do aplicativo;
  • estado da permissão;
  • identificadores de conversa ou evento;
  • remetente e prévia da mensagem, conforme a configuração vigente.

O sistema operacional poderá exibir o conteúdo na tela bloqueada. O Usuário deve ajustar as preferências de privacidade do próprio dispositivo.

3.11 Aceites e evidências jurídicas

Podem ser tratados:

  • versão dos Termos e da Política aceita;
  • data e hora do aceite;
  • identificador da conta;
  • origem, plataforma e evidências técnicas disponíveis;
  • histórico de revogação ou novo aceite, quando aplicável.

4. FONTES DOS DADOS

Os dados podem ser obtidos:

  • diretamente do Usuário;
  • do Profissional que cadastra ou acompanha o paciente;
  • do Usuário do Diário que decide compartilhar registros;
  • do dispositivo, navegador e aplicativo;
  • do Google, quando utilizado login social;
  • do Asaas e de instituições envolvidas no pagamento;
  • do ViaCEP, para complementar o endereço a partir do CEP;
  • dos cálculos e operações realizadas pelo próprio Nutriquant;
  • de fornecedores de infraestrutura, segurança, e-mail e notificações;
  • de autoridades ou terceiros, quando houver obrigação ou fundamento legítimo.

O Profissional é responsável por informar o paciente quando inserir dados obtidos fora do Diário Alimentar.

5. FINALIDADES E BASES LEGAIS

A base legal depende do dado, da finalidade e do papel exercido pela Coant. As principais operações são:

Finalidade Dados envolvidos Fundamentos que podem ser aplicáveis
Criar e administrar conta identificação, contato, autenticação e perfil execução de contrato e procedimentos preliminares
Disponibilizar as funções dados inseridos e técnicos necessários execução de contrato; consentimento específico quando necessário
Prestar apoio a atendimento nutricional prontuário, dieta, evolução e dados compartilhados tutela da saúde por Profissional; obrigação regulatória; exercício regular de direitos
Permitir o compartilhamento opcional vínculo e registros escolhidos consentimento específico e destacado; tutela da saúde no acompanhamento
Processar pagamento e nota fiscal cadastro, cobrança e dados fiscais execução de contrato; obrigação legal ou regulatória; prevenção à fraude
Autenticar e proteger contas credenciais, sessão, IP, dispositivo e eventos execução de contrato; legítimo interesse; prevenção à fraude e segurança
Atender suporte e solicitações contato, mensagem e evidências execução de contrato; legítimo interesse; cumprimento legal
Manter registros e defender direitos prontuário, contrato, aceite, logs e cobrança obrigação legal ou regulatória; exercício regular de direitos
Enviar comunicações operacionais e-mail, push e evento relacionado execução de contrato; cumprimento legal; legítimo interesse
Melhorar desempenho e confiabilidade eventos técnicos e estatísticas legítimo interesse, com avaliação de necessidade; anonimização quando possível
Produzir estatísticas internas dados agregados anonimização efetiva; legítimo interesse quando ainda houver dado pessoal necessário

Quando a Coant atuar como operadora, a definição da base legal aplicável aos dados clínicos caberá primariamente ao Profissional controlador.

O consentimento será utilizado quando exigido ou adequado, especialmente para compartilhamentos opcionais e tratamentos que não se apoiem em outra hipótese legal. Ele poderá ser revogado pelos canais indicados, sem afetar tratamentos anteriores legítimos nem a conservação autorizada por lei.

6. COMO FUNCIONA O COMPARTILHAMENTO COM PROFISSIONAIS

O Usuário do Diário controla a formação do vínculo e os destinatários habilitados para novos registros, conforme os recursos disponíveis.

Em regra:

  • o registro é destinado aos Profissionais ativos escolhidos no momento de sua criação;
  • registros anteriores ao vínculo não são enviados automaticamente;
  • pausar o compartilhamento interrompe novos envios;
  • registros já destinados podem continuar visíveis durante a pausa;
  • registros criados durante a pausa não são necessariamente compartilhados depois da reativação;
  • o chat pode continuar ativo durante a pausa;
  • o Usuário pode possuir mais de um Profissional, com históricos de compartilhamento separados.

No encerramento definitivo do vínculo, o histórico deixa de ser exibido ao Profissional por meio daquela conexão e o chat é encerrado para novas mensagens. Isso não elimina cópias que o Profissional tenha legitimamente incorporado ao prontuário, exportado ou documento cuja conservação seja obrigatória.

O novo Profissional não recebe automaticamente os registros destinados a outro Profissional. Um novo compartilhamento dependerá de escolha do Usuário e dos controles disponíveis.

7. COMPARTILHAMENTO COM FORNECEDORES E TERCEIROS

A Coant não vende dados pessoais. Os dados podem ser compartilhados, no limite necessário, com:

  • o Profissional ou paciente vinculado, conforme as permissões do produto;
  • fornecedores de infraestrutura, autenticação, banco de dados e armazenamento;
  • serviços de pagamento, faturamento e emissão fiscal;
  • fornecedores de e-mail, notificações e comunicação;
  • prestadores de segurança, auditoria, suporte e manutenção;
  • autoridades públicas, órgãos reguladores ou Poder Judiciário, quando exigido;
  • assessores jurídicos, contábeis e outros profissionais sujeitos a dever de confidencialidade;
  • eventual adquirente, investidor ou sucessor em reorganização societária, sob medidas de proteção e transparência;
  • terceiros indicados pelo próprio Usuário em uma exportação ou compartilhamento.

Os fornecedores devem utilizar os dados para as finalidades contratadas e conforme as obrigações aplicáveis. A Coant buscará selecionar parceiros adequados à natureza dos dados e limitar o compartilhamento ao necessário.

8. PRINCIPAIS TECNOLOGIAS E FORNECEDORES

Na versão analisada, podem ser utilizados:

Fornecedor ou tecnologia Finalidade Dados que podem ser envolvidos
Supabase Auth cadastro, login, sessão, Google OAuth e recuperação e-mail, identificadores, tokens e metadados de autenticação
Supabase PostgreSQL banco de dados principal dados cadastrais, profissionais, clínicos, comportamentais, financeiros e operacionais
Supabase Storage armazenamento privado de arquivos avatares, fotografias de refeições e anexos
Supabase Realtime e Edge Functions chat, atualizações e processamento de integrações eventos, mensagens, IDs, dados necessários a pagamentos, suporte e notificações
Google OAuth login social identidade e dados básicos autorizados no fluxo de login
Google/Firebase serviços técnicos associados às aplicações móveis identificadores do aplicativo, tokens e metadados técnicos conforme configuração
Expo/EAS e Expo Push Service desenvolvimento, distribuição e notificações móveis identificadores técnicos, plataforma, push token e conteúdo de notificação
Asaas PIX, cartão, confirmação, cliente e nota fiscal dados cadastrais, pagamento, cartão transitório e dados fiscais
Resend envio de mensagens de suporte, pagamento e nota nome, e-mail, destinatário, assunto, conteúdo e metadados de entrega
ViaCEP preenchimento de endereço CEP consultado
Cloudflare domínio, DNS, encaminhamento de e-mail, hospedagem de páginas, distribuição e segurança IP, domínio solicitado, cabeçalhos, logs e metadados de tráfego conforme o serviço utilizado

Google Analytics, Meta Pixel, Stripe, Mercado Pago e Pagar.me não são declarados como fornecedores ativos nesta versão. Se algum deles ou outra tecnologia passar a tratar dados pessoais, a Coant atualizará esta Política e adotará as medidas de transparência e consentimento aplicáveis antes ou no início do novo tratamento.

9. TRANSFERÊNCIA INTERNACIONAL

Supabase, Google, Firebase, Expo, Resend, Cloudflare, Asaas ou seus suboperadores podem processar ou permitir acesso a dados em outros países, ainda que a região principal do banco seja contratada no Brasil.

Quando houver transferência internacional, a Coant buscará:

  • verificar a finalidade e a necessidade;
  • limitar os dados ao mínimo necessário;
  • utilizar fornecedor sujeito a deveres de segurança e confidencialidade;
  • adotar mecanismo permitido pela LGPD e pela regulamentação da Autoridade Nacional de Proteção de Dados;
  • manter informações sobre regiões e suboperadores conforme os contratos e painéis disponíveis.

A localização exata pode variar de acordo com a arquitetura e os suboperadores de cada fornecedor. Informações adicionais poderão ser solicitadas pelo canal de privacidade.

10. COOKIES, ARMAZENAMENTO LOCAL E TECNOLOGIAS SEMELHANTES

O Nutriquant utiliza tecnologias necessárias para autenticação, segurança, preferência e funcionamento.

Nos aplicativos móveis, a sessão pode ser mantida em armazenamento local, como AsyncStorage, para permitir autenticação persistente e renovação de tokens. Informações locais também podem incluir preferências, estado da interface e dados temporários necessários ao funcionamento.

Na web, cookies ou armazenamento do navegador podem ser utilizados para:

  • manter a sessão;
  • preservar configurações;
  • impedir abuso e proteger a infraestrutura;
  • distribuir o conteúdo por meio da Cloudflare;
  • executar funções estritamente necessárias.

Esta versão não declara uso de cookies de publicidade, Google Analytics, Meta Pixel ou gravação de sessão. Se tecnologias não essenciais forem implementadas, a Política e, quando necessário, o mecanismo de consentimento serão atualizados.

O bloqueio de tecnologias essenciais pode impedir o login ou o funcionamento correto do serviço.

11. INTELIGÊNCIA ARTIFICIAL, MARKETING E ESTATÍSTICAS

A Coant:

  • não vende cadastros ou dados pessoais;
  • não utiliza dados de saúde para publicidade comportamental;
  • não utiliza prontuários, chats, documentos ou fotografias para treinar modelos de inteligência artificial sem autorização específica e juridicamente válida;
  • não compartilha dados clínicos com anunciantes;
  • pode produzir estatísticas agregadas e efetivamente anonimizadas para compreender o uso e melhorar o produto.

Dados anonimizados somente serão tratados como não pessoais quando a anonimização for efetiva e não puder ser revertida com esforços razoáveis.

Comunicações promocionais futuras, se adotadas, serão separadas das comunicações necessárias ao serviço e respeitarão as opções de oposição ou descadastramento aplicáveis.

12. DECISÕES AUTOMATIZADAS

O Nutriquant utiliza cálculos, regras, gráficos e estatísticas para apoiar a visualização de informações. Esses resultados não devem ser interpretados como decisão clínica autônoma.

A Coant não adota, na versão abrangida por esta Política, decisão exclusivamente automatizada destinada a produzir efeitos jurídicos relevantes sobre pacientes. Decisões sobre atendimento, diagnóstico nutricional, prescrição e conduta pertencem ao Profissional.

Regras automatizadas podem ser usadas para segurança, prevenção à fraude, validação de pagamento, teste gratuito e controle de acesso. O Usuário poderá solicitar esclarecimentos pelo canal de privacidade quando uma decisão automatizada afetar seus interesses.

13. SEGURANÇA

A Coant adota e aperfeiçoa medidas técnicas e administrativas proporcionais aos riscos, que podem incluir:

  • autenticação e gerenciamento de sessão;
  • controle de acesso por perfil, titularidade e vínculo;
  • políticas de acesso no banco de dados;
  • armazenamento privado de arquivos e links temporários;
  • validação de identidade antes de operações sensíveis;
  • limitação e registro de tentativas relevantes;
  • confirmação de pagamentos com o provedor;
  • minimização de dados financeiros persistidos;
  • restrição e registro de acessos administrativos;
  • cópias de segurança e procedimentos de recuperação conforme os fornecedores;
  • atualização, correção e revisão de componentes;
  • procedimentos para resposta a incidentes.

O acesso da equipe da Coant a conteúdo de pacientes, prontuários ou mensagens é excepcional e limitado a pessoas autorizadas quando necessário para suporte solicitado, correção de falha, segurança, prevenção à fraude, cumprimento legal ou exercício de direitos. Sempre que tecnicamente aplicável, esses acessos serão registrados.

Nenhum serviço digital consegue garantir segurança absoluta. O Usuário também deve proteger suas credenciais, dispositivos e cópias exportadas e comunicar suspeitas ao suporte.

14. RETENÇÃO DOS DADOS

Os dados são mantidos pelo tempo necessário às finalidades informadas, às obrigações legais e regulatórias, ao exercício de direitos e à segurança. Os prazos podem ser suspensos quando houver litígio, investigação, fraude, ordem de autoridade ou necessidade comprovada de preservação.

14.1 Matriz geral

Categoria Regra de retenção prevista
Cadastro e perfil do Profissional durante a conta e o Plano; depois, por até 2 anos de inatividade, ressalvadas obrigações e exercício de direitos
Dados clínicos e prontuário guarda permanente enquanto necessária; eliminação somente depois de, no mínimo, 20 anos do último registro quando a norma profissional permitir
Cadastro de paciente pelo Profissional acompanha o prontuário e as obrigações do Profissional controlador
Registros estruturados do Diário compartilhados para atendimento podem acompanhar o prazo do prontuário do Profissional destinatário
Registros do Diário não compartilhados durante a conta; após encerramento, por até 2 anos para recuperação e exercício de direitos, salvo pedido válido de eliminação ou fundamento de retenção
Fotografias das refeições até 12 meses do envio, podendo ser eliminadas em limpezas periódicas; os dados escritos da refeição poderão permanecer
Mensagens do chat relacionadas ao atendimento podem acompanhar o prontuário quando necessárias à assistência ou obrigação profissional; nos demais casos, durante o vínculo e por até 2 anos após seu encerramento
Anexos do chat em regra, até 12 meses; o Profissional deve incorporar ao prontuário o documento cuja conservação clínica seja necessária
Avatar enquanto a conta estiver ativa e por até 30 dias depois da exclusão, ressalvadas cópias de segurança
Token de notificação enquanto necessário ao dispositivo e à conta; revogado ou eliminado após logout, substituição ou encerramento, conforme o ciclo técnico
Pagamentos e documentos fiscais pelo prazo exigido pelas normas fiscais, contábeis, consumeristas e de prevenção à fraude
Aceites, contratos e registros de solicitações pelo prazo necessário para comprovar a relação e exercer direitos
Logs de acesso à aplicação pelo prazo legal aplicável, em regra pelo menos 6 meses, podendo ser mantidos por prazo adicional quando houver fundamento legítimo
Registros de incidente de segurança pelo prazo regulamentar aplicável, em regra pelo menos 5 anos
Suporte, contato e feedback em regra por até 5 anos após a conclusão, salvo necessidade diferente ou pedido válido de eliminação
Cópias de segurança eliminação progressiva em até 90 dias depois da exclusão no ambiente principal, salvo retenção obrigatória ou isolamento por incidente

14.2 Inatividade do Nutriquant Pro

O fim do Plano não elimina automaticamente os dados. Depois de 2 anos contínuos sem Plano válido e sem atividade relevante, a Coant poderá iniciar a eliminação de dados operacionais não sujeitos a guarda obrigatória.

Quando razoavelmente possível, a Coant enviará aviso ao contato cadastrado com pelo menos 30 dias de antecedência. A impossibilidade de entrega por contato desatualizado não impede a aplicação da política.

Prontuários e registros obrigatórios poderão ser movidos para ambiente restrito ou de arquivo. A retenção não significa manutenção de acesso ordinário ao sistema depois do vencimento.

14.3 Fotografias das refeições

Fotografias poderão ser removidas após 12 meses, inclusive de contas ativas, para segurança, minimização e administração da capacidade de armazenamento. A Coant buscará comunicar a limpeza com 30 dias de antecedência.

O texto, horário, contexto, indicadores e demais dados estruturados da refeição não serão necessariamente apagados com a fotografia.

14.4 Encerramento de vínculo

O encerramento definitivo remove a disponibilidade do histórico compartilhado naquele vínculo e encerra o chat para novas mensagens. Os dados originais permanecem com o Usuário do Diário enquanto sua conta existir.

O Profissional poderá conservar dados legitimamente incorporados ao prontuário ou exportados para cumprir dever profissional. Nessa hipótese, deverá atendê-los como controlador independente.

14.5 Exclusão técnica e backups

A exclusão no ambiente principal pode não se refletir imediatamente nas cópias de segurança. Durante o ciclo de até 90 dias, os dados de backup permanecerão protegidos, não serão usados para finalidades comuns e serão eliminados ou sobrescritos progressivamente, salvo obrigação de preservação.

15. EXCLUSÃO DA CONTA

O Profissional e o Usuário do Diário poderão solicitar a exclusão pelos canais oficiais. Não há, necessariamente, botão de exclusão automática.

A Coant poderá definir o procedimento de confirmação conforme o risco, incluindo:

  • solicitação pelo e-mail cadastrado;
  • confirmação dentro de sessão autenticada;
  • resposta a mensagem de verificação;
  • apresentação parcial de dados cadastrais ou documento, quando estritamente necessário;
  • verificações adicionais em caso de suspeita de fraude.

Depois da validação, a Coant poderá:

  • bloquear e eliminar o acesso;
  • encerrar vínculos e chats;
  • eliminar ou anonimizar dados sem fundamento de conservação;
  • manter prontuários, contratos, dados fiscais, evidências de aceite, registros de segurança e outros dados necessários por obrigação legal, regulatória ou exercício de direitos;
  • orientar o titular a procurar o Profissional quando a solicitação depender de decisão clínica daquele controlador.

O prazo de atendimento observará a legislação aplicável e a complexidade da solicitação. O titular será informado caso sejam necessárias providências complementares.

16. DIREITOS DOS TITULARES

Nos termos da LGPD, o titular poderá solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observada a regulamentação, a viabilidade técnica e os segredos comercial e industrial;
  • informação sobre compartilhamentos;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação do consentimento;
  • eliminação de dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
  • oposição a tratamento realizado em desconformidade;
  • revisão e explicação de decisões exclusivamente automatizadas, quando aplicável;
  • peticionamento perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.

Para exercer direitos, o titular deverá escrever para privacidade@nutriquant.com.br. Solicitações enviadas ao suporte poderão ser encaminhadas ao canal de privacidade.

A Coant poderá pedir comprovação proporcional de identidade. Não será solicitada senha. O atendimento será gratuito, salvo hipóteses excepcionais permitidas por lei.

Quando a solicitação se referir a dado clínico tratado sob decisão do Profissional, a Coant poderá encaminhá-la ao controlador responsável ou orientar o titular a contatá-lo. Coant e Profissional cooperarão conforme seus papéis.

Um pedido de eliminação não será atendido integralmente quando a conservação for necessária para obrigação legal ou regulatória, exercício de direitos, prevenção à fraude, proteção da vida, tutela da saúde ou outra hipótese autorizada.

17. DADOS DE PESSOAS MENORES DE 18 ANOS

O Nutriquant não autoriza a criação de conta por pessoa menor de 18 anos na versão atual.

O Profissional não deverá convidar menores para criar conta nem orientar uso em nome próprio. Caso identifique tratamento indevido, o responsável legal poderá escrever para privacidade@nutriquant.com.br.

A Coant poderá bloquear a conta e adotar medidas para verificar a idade, excluir dados sem fundamento de conservação e preservar informações que devam integrar prontuário ou cumprir obrigação legal.

18. INCIDENTES DE SEGURANÇA

A Coant manterá procedimento para avaliar, conter, investigar e registrar incidentes que envolvam dados pessoais.

Quando um incidente puder acarretar risco ou dano relevante aos titulares, a Coant realizará as comunicações exigidas à Autoridade Nacional de Proteção de Dados e aos titulares afetados dentro dos prazos regulamentares, com as informações disponíveis e complementações necessárias.

O Usuário que suspeitar de acesso indevido, perda de dispositivo, exposição de credenciais ou falha deve entrar em contato imediatamente pelo e-mail suporte@nutriquant.com.br.

19. LINKS E CÓPIAS FORA DO NUTRIQUANT

O Nutriquant pode gerar PDFs, imagens, documentos, links temporários ou exportações. Depois que um arquivo é baixado, impresso, encaminhado ou armazenado em outro serviço por escolha do Usuário, a Coant deixa de controlar integralmente sua segurança e retenção.

Links de terceiros, lojas de aplicativos e serviços externos possuem políticas próprias. O Usuário deve avaliá-las antes de fornecer dados diretamente a esses terceiros.

20. ATUALIZAÇÕES DESTA POLÍTICA

Esta Política poderá ser atualizada em razão de mudanças legais, regulatórias, técnicas, funcionais ou de fornecedores.

Alterações relevantes serão comunicadas por e-mail, aplicativo, sistema ou site. Quando a legislação exigir, será solicitado novo consentimento ou aceite antes da continuidade do tratamento.

A versão vigente indicará a data de atualização. Versões anteriores e evidências de aceite poderão ser conservadas para cumprimento legal e exercício de direitos.

21. CANAIS DE CONTATO

Controladora: Coant Tecnologia LTDA
CNPJ: 67.569.128/0001-41
Endereço: Rua Pais Leme, 215, Conjunto 1713 E 1VG, Pinheiros, São Paulo/SP, CEP 05424-150
Site: https://www.nutriquant.com.br/
Contato geral: contato@nutriquant.com.br
Suporte: suporte@nutriquant.com.br
Privacidade e direitos dos titulares: privacidade@nutriquant.com.br

O canal de privacidade atua como meio de comunicação com titulares e com a Autoridade Nacional de Proteção de Dados. A identificação nominal de encarregado, quando exigida ou formalmente designada, será divulgada pelos canais oficiais.