Política de Privacidade
Última atualização: 22 de agosto de 2026
1.Quem trata os seus dados
O Lifelyst é operado por Zion Bernardo dos Santos, que atua como controlador dos dados pessoais na forma da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Contato para qualquer assunto de privacidade, inclusive os pedidos da seção 7: zionbernardo@gmail.com.
2.Que dados são coletados
Quatro origens, e nenhuma outra:
- Cadastro — nome, sobrenome e e-mail. A senha é guardada apenas como hash (bcrypt): nem nós conseguimos lê-la. Se você entrar com o Google, recebemos o identificador da sua conta Google e o e-mail, e não a sua senha.
- O que você escreve no app — tarefas, anotações, rotina, metas, eventos, cadernos de estudo, e os registros de saúde (alimentação, água, exercícios, sono, cuidados pessoais) e de finanças (ganhos, despesas, investimentos, parcelas, caixinhas). Opcionalmente idade, peso, altura e foto de perfil.
- Registros técnicos — data e hora de acesso, seção visitada e erros da aplicação. Servem para manter o serviço de pé e entender o que está quebrado. Não guardamos endereço IP nem fazemos perfilamento.
- Assinatura, só se você assinar o Pro — valor, ciclo, data e situação de cada cobrança, além dos identificadores que o Mercado Pago devolve. Nenhum dado de cartão passa por aqui: o número, a validade e o código de segurança você digita no site do Mercado Pago, e o Lifelyst não os recebe, não os vê e não teria onde guardá-los.
3.Para que servem
- Fazer o app funcionar: mostrar a você o que você registrou, nas telas do serviço.
- Autenticar o seu acesso e manter a sessão.
- Enviar e-mails que você pediu: redefinição de senha e, se você ligar a opção, o resumo diário.
- Compartilhar com o seu grupo familiar apenas os itens que você marcar como compartilhados.
- Manter a segurança e diagnosticar falhas.
Não usamos os seus dados para publicidade, não os vendemos e não os cedemos a terceiros para fins comerciais.
4.Bases legais
- Execução de contrato (art. 7º, V) — cadastro, autenticação e o funcionamento das seções do app.
- Consentimento (art. 7º, I e art. 11, I) — dados de saúde, foto de perfil, resumo diário por e-mail e conexão com o Google Agenda.
- Legítimo interesse (art. 7º, IX) — registros técnicos de acesso e erro, na medida necessária para a segurança e a manutenção do serviço.
5.Com quem os dados são compartilhados
Apenas com a infraestrutura que faz o serviço existir:
- Vercel — hospedagem da aplicação.
- Neon — banco de dados, em servidor na região de São Paulo.
- Google — apenas se você conectar o Google Agenda ou entrar com a conta Google. Lemos os eventos do seu calendário para trazê-los ao app e guardamos os tokens de acesso necessários para isso. Você pode desconectar a qualquer momento em Configurações, e revogar o acesso também na sua conta Google.
- Gmail (SMTP) — entrega dos e-mails do serviço.
- Mercado Pago — apenas se você assinar o Pro. Recebe o seu e-mail e um identificador interno da sua conta, para saber de quem é o pagamento. É o Mercado Pago quem coleta e guarda os dados do seu cartão, sob a política de privacidade dele. Nada do que você registrou no app — saúde, finanças, anotações — é enviado.
Esses provedores podem processar dados fora do Brasil. Não há nenhum outro compartilhamento: sem anunciantes, sem redes sociais, sem ferramentas de análise de comportamento.
6.Cookies
São quatro, todos necessários — nenhum de propaganda ou rastreamento:
lifelyst_session— mantém você conectado. Dura 30 dias.lifelyst-collapsed— lembra quais seções você deixou recolhidas.google_oauth_stateegoogle_oauth_from— protegem a conexão com o Google contra fraude. Duram 10 minutos.
7.Seus direitos
A LGPD (art. 18) garante a você, entre outros, o direito de:
- confirmar que tratamos os seus dados e acessá-los;
- corrigir dados incompletos ou desatualizados;
- pedir a exclusão dos dados tratados com base no consentimento;
- receber os seus dados em formato legível por máquina (portabilidade);
- revogar o consentimento a qualquer momento.
Tudo isso você faz sozinho, sem pedir nada a ninguém. Em Configurações → Seus dados:
- Baixar meus dados — gera na hora um arquivo
.jsoncom o seu perfil e todos os seus registros, em formato legível por máquina. Senhas (que são apenas hash) e tokens de acesso ao Google ficam de fora por segurança. - Excluir minha conta — apaga a conta e todos os registros associados a ela numa única operação, de forma irreversível. Você confirma digitando o seu e-mail, e recebe um aviso por e-mail assim que terminar.
Duas exceções, e são só duas: os registros técnicos de erro deixam de ter qualquer ligação com você (o identificador é removido) em vez de serem apagados, porque servem para manter o serviço de pé; e o registro de ações administrativas é mantido sem o seu nome, como histórico de segurança do serviço. Nenhum dos dois contém conteúdo que você tenha escrito.
8.Por quanto tempo guardamos
Enquanto a sua conta existir. Depois de um pedido de exclusão, os dados são removidos do banco; cópias de segurança que ainda contenham o seu conteúdo são substituídas no ciclo normal de backup, em até 90 dias.
Uma ressalva sobre pagamento: o histórico de cobranças que fica aqui é apagado junto com a conta, mas o registro da transação continua existindo no Mercado Pago, que é quem processou o dinheiro e tem obrigações fiscais próprias sobre ele. Esse prazo é definido por eles e pela legislação tributária, não por nós.
9.Segurança
Conexões por HTTPS, senha guardada apenas como hash, sessão em cookie httpOnly assinado, banco de dados com acesso restrito e credenciais fora do código-fonte. Nenhum sistema é imune a incidentes: se houver um que possa gerar risco relevante a você, comunicaremos por e-mail e à Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.
As anotações que você marca como Senha recebem um cuidado a mais: o conteúdo é gravado criptografado (AES-256-GCM), com a chave guardada fora do banco de dados. Na prática, quem obtivesse uma cópia do banco — um vazamento, um backup extraviado — não conseguiria ler nada.
E o limite disso, dito com todas as letras: a chave vive no nosso servidor, então essa criptografia não impede que nós tecnicamente consigamos abrir o conteúdo. O título da anotação também não é criptografado, porque é o que aparece na listagem — evite escrever a senha nele. Para as senhas mais críticas (banco, e-mail principal), recomendamos um gerenciador de senhas dedicado, e não o Lifelyst.
10.Menores de idade
O Lifelyst não é destinado a menores de 13 anos. Entre 13 e 18, o uso deve acontecer com consentimento e acompanhamento dos pais ou responsáveis — o que é especialmente relevante nas seções de saúde e de finanças.
11.Mudanças nesta política
Se algo mudar de forma relevante, a data no topo é atualizada e avisamos por e-mail antes de a mudança valer. Continuar usando o serviço depois disso significa concordar com a versão nova.
Veja também os Termos de Uso.