Política de Privacidade

Última atualização: 22 de agosto de 2026

Resumo honesto: o Lifelyst guarda o que você escreve nele — inclusive dados de saúde e de dinheiro. Nada disso é vendido, alugado ou usado para publicidade. Não há rastreadores de terceiros e não há cookies de propaganda. Quem consegue ler o conteúdo da sua conta é você e, para o que você marcar como compartilhado, as pessoas do seu grupo familiar.

1.Quem trata os seus dados

O Lifelyst é operado por Zion Bernardo dos Santos, que atua como controlador dos dados pessoais na forma da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Contato para qualquer assunto de privacidade, inclusive os pedidos da seção 7: zionbernardo@gmail.com.

2.Que dados são coletados

Quatro origens, e nenhuma outra:

  • Cadastro — nome, sobrenome e e-mail. A senha é guardada apenas como hash (bcrypt): nem nós conseguimos lê-la. Se você entrar com o Google, recebemos o identificador da sua conta Google e o e-mail, e não a sua senha.
  • O que você escreve no app — tarefas, anotações, rotina, metas, eventos, cadernos de estudo, e os registros de saúde (alimentação, água, exercícios, sono, cuidados pessoais) e de finanças (ganhos, despesas, investimentos, parcelas, caixinhas). Opcionalmente idade, peso, altura e foto de perfil.
  • Registros técnicos — data e hora de acesso, seção visitada e erros da aplicação. Servem para manter o serviço de pé e entender o que está quebrado. Não guardamos endereço IP nem fazemos perfilamento.
  • Assinatura, só se você assinar o Pro — valor, ciclo, data e situação de cada cobrança, além dos identificadores que o Mercado Pago devolve. Nenhum dado de cartão passa por aqui: o número, a validade e o código de segurança você digita no site do Mercado Pago, e o Lifelyst não os recebe, não os vê e não teria onde guardá-los.
Dados de saúde são dados pessoais sensíveis na LGPD (art. 5º, II). No Lifelyst eles só existem porque você escolheu registrá-los, e são tratados com base no seu consentimento — que você pode retirar a qualquer momento apagando os registros ou a conta. Nenhum dado de saúde é compartilhado com terceiros, nem usado para outra finalidade que não mostrar a você o seu próprio histórico.

3.Para que servem

  • Fazer o app funcionar: mostrar a você o que você registrou, nas telas do serviço.
  • Autenticar o seu acesso e manter a sessão.
  • Enviar e-mails que você pediu: redefinição de senha e, se você ligar a opção, o resumo diário.
  • Compartilhar com o seu grupo familiar apenas os itens que você marcar como compartilhados.
  • Manter a segurança e diagnosticar falhas.

Não usamos os seus dados para publicidade, não os vendemos e não os cedemos a terceiros para fins comerciais.

4.Bases legais

  • Execução de contrato (art. 7º, V) — cadastro, autenticação e o funcionamento das seções do app.
  • Consentimento (art. 7º, I e art. 11, I) — dados de saúde, foto de perfil, resumo diário por e-mail e conexão com o Google Agenda.
  • Legítimo interesse (art. 7º, IX) — registros técnicos de acesso e erro, na medida necessária para a segurança e a manutenção do serviço.

5.Com quem os dados são compartilhados

Apenas com a infraestrutura que faz o serviço existir:

  • Vercel — hospedagem da aplicação.
  • Neon — banco de dados, em servidor na região de São Paulo.
  • Google — apenas se você conectar o Google Agenda ou entrar com a conta Google. Lemos os eventos do seu calendário para trazê-los ao app e guardamos os tokens de acesso necessários para isso. Você pode desconectar a qualquer momento em Configurações, e revogar o acesso também na sua conta Google.
  • Gmail (SMTP) — entrega dos e-mails do serviço.
  • Mercado Pago — apenas se você assinar o Pro. Recebe o seu e-mail e um identificador interno da sua conta, para saber de quem é o pagamento. É o Mercado Pago quem coleta e guarda os dados do seu cartão, sob a política de privacidade dele. Nada do que você registrou no app — saúde, finanças, anotações — é enviado.

Esses provedores podem processar dados fora do Brasil. Não há nenhum outro compartilhamento: sem anunciantes, sem redes sociais, sem ferramentas de análise de comportamento.

6.Cookies

São quatro, todos necessários — nenhum de propaganda ou rastreamento:

  • lifelyst_session — mantém você conectado. Dura 30 dias.
  • lifelyst-collapsed — lembra quais seções você deixou recolhidas.
  • google_oauth_state e google_oauth_from — protegem a conexão com o Google contra fraude. Duram 10 minutos.

7.Seus direitos

A LGPD (art. 18) garante a você, entre outros, o direito de:

  • confirmar que tratamos os seus dados e acessá-los;
  • corrigir dados incompletos ou desatualizados;
  • pedir a exclusão dos dados tratados com base no consentimento;
  • receber os seus dados em formato legível por máquina (portabilidade);
  • revogar o consentimento a qualquer momento.

Tudo isso você faz sozinho, sem pedir nada a ninguém. Em Configurações → Seus dados:

  • Baixar meus dados — gera na hora um arquivo .json com o seu perfil e todos os seus registros, em formato legível por máquina. Senhas (que são apenas hash) e tokens de acesso ao Google ficam de fora por segurança.
  • Excluir minha conta — apaga a conta e todos os registros associados a ela numa única operação, de forma irreversível. Você confirma digitando o seu e-mail, e recebe um aviso por e-mail assim que terminar.

Duas exceções, e são só duas: os registros técnicos de erro deixam de ter qualquer ligação com você (o identificador é removido) em vez de serem apagados, porque servem para manter o serviço de pé; e o registro de ações administrativas é mantido sem o seu nome, como histórico de segurança do serviço. Nenhum dos dois contém conteúdo que você tenha escrito.

Se preferir, ou se algo não funcionar, o pedido também pode ser feito por e-mail para zionbernardo@gmail.com, e será atendido em até 15 dias.

8.Por quanto tempo guardamos

Enquanto a sua conta existir. Depois de um pedido de exclusão, os dados são removidos do banco; cópias de segurança que ainda contenham o seu conteúdo são substituídas no ciclo normal de backup, em até 90 dias.

Uma ressalva sobre pagamento: o histórico de cobranças que fica aqui é apagado junto com a conta, mas o registro da transação continua existindo no Mercado Pago, que é quem processou o dinheiro e tem obrigações fiscais próprias sobre ele. Esse prazo é definido por eles e pela legislação tributária, não por nós.

9.Segurança

Conexões por HTTPS, senha guardada apenas como hash, sessão em cookie httpOnly assinado, banco de dados com acesso restrito e credenciais fora do código-fonte. Nenhum sistema é imune a incidentes: se houver um que possa gerar risco relevante a você, comunicaremos por e-mail e à Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.

As anotações que você marca como Senha recebem um cuidado a mais: o conteúdo é gravado criptografado (AES-256-GCM), com a chave guardada fora do banco de dados. Na prática, quem obtivesse uma cópia do banco — um vazamento, um backup extraviado — não conseguiria ler nada.

E o limite disso, dito com todas as letras: a chave vive no nosso servidor, então essa criptografia não impede que nós tecnicamente consigamos abrir o conteúdo. O título da anotação também não é criptografado, porque é o que aparece na listagem — evite escrever a senha nele. Para as senhas mais críticas (banco, e-mail principal), recomendamos um gerenciador de senhas dedicado, e não o Lifelyst.

10.Menores de idade

O Lifelyst não é destinado a menores de 13 anos. Entre 13 e 18, o uso deve acontecer com consentimento e acompanhamento dos pais ou responsáveis — o que é especialmente relevante nas seções de saúde e de finanças.

11.Mudanças nesta política

Se algo mudar de forma relevante, a data no topo é atualizada e avisamos por e-mail antes de a mudança valer. Continuar usando o serviço depois disso significa concordar com a versão nova.

Veja também os Termos de Uso.