Política de Privacidade
Última atualização: 30 de julho de 2026
Resumo
O Fatia registra o que você come e treina para você acompanhar seu progresso. Nada disso é vendido, compartilhado com terceiros ou usado para publicidade.
O Fatia é software livre e pode ser auto-hospedado. Esta política cobre a instância pública oficial. Se você usa uma instância própria, quem responde pelos dados é quem a opera.
Quem é o controlador
O mantenedor do projeto Fatia, responsável pela instância pública. Contato pelas issues do GitHub ou pelo e-mail de suporte publicado no repositório.
Quais dados coletamos
Somente o que você registra, mais o mínimo necessário para autenticar:
- Identificação: e-mail e nome, vindos do provedor de login. Não armazenamos sua senha — a autenticação é feita pelo Logto.
- Perfil: altura e fuso horário, se você informar.
- Nutrição: refeições, alimentos, quantidades, macros e micronutrientes; metas nutricionais.
- Treino: planos, sessões, exercícios, cargas, repetições e tempos.
- Progresso: peso corporal, passos, hidratação e metas pessoais.
Dados de saúde são dados pessoais sensíveis pela LGPD (art. 5º, II). A base legal para tratá-los é o seu consentimento, dado ao criar a conta e registrar informações — e revogável a qualquer momento apagando a conta.
O que NÃO coletamos
- Fotos. Se você fotografa uma refeição para o Claude analisar, a imagem nunca chega ao Fatia — só o texto do resultado. Não há armazenamento de imagens.
- Senhas. Ficam no provedor de identidade, não conosco.
- Meios de pagamento. A instância pública é gratuita.
- Localização, contatos, agenda ou qualquer dado do seu dispositivo além do que você digita.
Cookies e rastreamento
Não usamos analytics, pixels de rastreamento nem cookies de publicidade. Não há Google Analytics, Meta Pixel ou equivalente.
O único cookie é o de sessão, estritamente necessário:
- Cookie de sessão — mantém você logado. Criptografado,
httpOnly, enviado apenas para o próprio domínio. Sem ele não há como usar o app logado.
Como não há cookie não-essencial, não existe banner de consentimento de cookies a exibir.
Inteligência artificial
O Fatia se integra ao Claude via MCP, mas não envia seus dados para nenhum provedor de IA por conta própria. Não há chave de API de LLM no servidor.
Quando você conversa com o Claude sobre suas refeições ou treinos, é o seu Claude — sua conta, sua assinatura — que chama as ferramentas do Fatia. O tratamento dessa conversa é regido pela política de privacidade da Anthropic, não por esta.
Com quem compartilhamos
Ninguém, para fins próprios. Os únicos terceiros envolvidos na operação são:
- Provedor de identidade (Logto) — autenticação. Recebe e-mail e senha, não recebe seus dados de saúde.
- Provedor de infraestrutura — hospeda o servidor e o banco.
Não vendemos, alugamos nem cedemos dados. Só entregamos algo a autoridade pública mediante ordem judicial válida.
Por quanto tempo guardamos
Enquanto sua conta existir. Ao apagar a conta, todos os dados vinculados a ela são removidos do banco imediatamente, em cascata.
Detalhes de retenção, do que é registrado em log e do que não é: veja docs/DATA_RETENTION.md.
Seus direitos
Pela LGPD (art. 18) você pode, a qualquer momento:
- Acessar e portar seus dados — exporte tudo em JSON pelo endpoint
GET /users/me/exportou pedindo ao Claude (“exporte meus dados do Fatia”). - Corrigir qualquer registro — o app e o Claude editam tudo.
- Eliminar a conta e todos os dados —
DELETE /users/meou pedindo ao Claude. É irreversível e exige confirmação explícita. - Revogar o consentimento — apagar a conta é a forma direta de fazer isso.
Os dois primeiros e o terceiro estão disponíveis sem intermediário: você não precisa abrir um pedido nem esperar resposta.
Segurança
Todo tráfego usa HTTPS. Toda requisição exige token válido, e cada consulta ao banco é escopada ao seu usuário — nenhum usuário alcança dado de outro. O modelo de ameaças e as camadas de defesa são públicos em docs/THREAT_MODEL.md, incluindo o que não está protegido.
Nenhum sistema é imune. Se identificar uma vulnerabilidade, veja SECURITY.md.
Menores de idade
O Fatia não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se isso ocorreu, entre em contato para removermos.
Mudanças nesta política
Alterações materiais serão anunciadas no repositório. O histórico completo de alterações desta página está no Git — o que é uma vantagem de o projeto ser aberto: você pode auditar exatamente o que mudou e quando.