1. Quem somos
A Boloterapia (https://boloterapia.com) é uma plataforma digital de receitas saudáveis de confeitaria, dedicada a oferecer receitas sem glúten, sem lactose e sem açúcar refinado para mulheres brasileiras que valorizam saúde e bem-estar.
Para fins desta política, Boloterapia é a controladora dos dados pessoais coletados através desta plataforma.
2. Dados que coletamos
Coletamos as seguintes categorias de dados:
2.1 Dados fornecidos por você
- Conta: nome, endereço de e-mail, foto de perfil (via Google)
- Onboarding: objetivo de uso, nível de experiência, restrições alimentares, observações dietéticas
- Conteúdo gerado: fotos, avaliações e depoimentos que você publica na comunidade
- Comunicação: mensagens enviadas para o nosso suporte
2.2 Dados coletados automaticamente
- Uso: receitas visualizadas, favoritas e preparadas; interações com o aplicativo
- Técnicos: endereço IP (anonimizado), tipo de dispositivo, sistema operacional, navegador
- Cookies necessários: sessão de autenticação, preferências de idioma
- Analytics (com consentimento): eventos de uso via PostHog para melhoria do produto
2.3 Dados de pagamento
Não armazenamos dados de cartão de crédito. Os pagamentos são processados pela Hotmart, que possui sua própria política de privacidade. Recebemos apenas a confirmação do pagamento e o tipo de plano contratado.
3. Como usamos seus dados
Usamos seus dados para:
- Criar e gerenciar sua conta
- Personalizar as recomendações de receitas
- Processar sua assinatura e liberar acesso ao conteúdo premium
- Enviar notificações relacionadas à plataforma (com sua permissão)
- Melhorar continuamente o produto com base no uso agregado
- Cumprir obrigações legais e regulatórias
- Prevenir fraudes e abusos
Não vendemos seus dados pessoais a terceiros, nem usamos seus dados para publicidade de terceiros.
4. Base legal (LGPD)
Tratamos seus dados com base nas seguintes hipóteses legais previstas na Lei n.º 13.709/2018 (LGPD):
- Execução de contrato: dados necessários para prestar o serviço contratado
- Consentimento: cookies analíticos, notificações push, conteúdo gerado pelo usuário
- Interesse legítimo: segurança da plataforma, prevenção de fraudes, melhoria do produto
- Cumprimento de obrigação legal: quando exigido por lei
5. Compartilhamento de dados
Compartilhamos seus dados apenas com:
- Google: autenticação via Google OAuth
- Hotmart: processamento de pagamentos
- Resend: envio de e-mails transacionais
- Cloudflare R2: armazenamento de imagens
- PostHog: analytics de produto (anonimizado, com consentimento)
- Sentry: monitoramento de erros (sem dados pessoais)
Todos os prestadores de serviço são selecionados com base em suas práticas de segurança e privacidade, e processam dados apenas nas finalidades acordadas.
6. Retenção de dados
- Conta ativa: dados mantidos enquanto você utiliza o serviço
- Conta encerrada: dados anonimizados ou excluídos em até 30 dias após a solicitação
- Logs de sistema: mantidos por até 90 dias para segurança
- Dados financeiros: mantidos pelo período exigido pela legislação fiscal brasileira (5 anos)
7. Seus direitos
Nos termos da LGPD, você tem direito a:
- Confirmação da existência de tratamento dos seus dados
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos seus dados
- Eliminação dos dados tratados com base no consentimento
- Revogação do consentimento a qualquer momento
- Informação sobre compartilhamento com terceiros
Para exercer qualquer desses direitos, entre em contato pelo e-mail: privacidade@boloterapia.com
8. Cookies
Utilizamos os seguintes tipos de cookies:
- Necessários: sessão de autenticação, preferências da plataforma. Não podem ser desativados pois são essenciais para o funcionamento do serviço.
- Analíticos (opcionais): coletam dados anônimos de uso para nos ajudar a melhorar o produto. Ativados apenas com seu consentimento.
Você pode gerenciar suas preferências de cookies a qualquer momento clicando em "Preferências de cookies" no rodapé da plataforma.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração, incluindo:
- Comunicações criptografadas via HTTPS/TLS
- Autenticação segura via Google OAuth e magic links
- Dados armazenados em servidores com acesso restrito
- Monitoramento contínuo de erros e anomalias via Sentry
10. Menores de idade
A Boloterapia não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se tomarmos conhecimento de que dados de um menor foram coletados sem consentimento dos pais ou responsáveis, procederemos à exclusão imediata.
11. Alterações desta política
Podemos atualizar esta política periodicamente. Quando fizermos alterações significativas, notificaremos você por e-mail ou através da plataforma. A data da última atualização está sempre indicada no topo desta página.
12. Contato
Para dúvidas, solicitações ou reclamações relacionadas à privacidade, entre em contato com nossa Encarregada de Proteção de Dados (DPO):
E-mail: privacidade@boloterapia.com
Você também pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.