Privacidade

O Frulo é criado por Alessandro Bortoluzzi, programador independente estabelecido em Itália e responsável pelo tratamento aqui descrito. Contacto: support@frulo.app.

O Frulo exige uma conta. O diário é sincronizado nos nossos servidores para ser recuperado se perderes ou mudares de telemóvel. Existe, por isso, uma cópia fora do dispositivo. Esta política explica essa cópia, os pedidos de IA e as análises.

A tua conta

Entras com email e palavra-passe ou com a Apple. O Supabase Auth guarda email, palavra-passe em hash quando definida e identificador associado aos dados. Nunca vemos a palavra-passe em texto legível.

A Apple fornece o endereço autorizado, incluindo o de reencaminhamento privado, e apenas na primeira autorização o nome permitido, que é guardado. O servidor troca um código único por um token de atualização Apple, numa tabela acessível só ao servidor, para revogar a sessão Apple ao eliminar a conta.

Dados guardados

Os dados ficam numa base local e nas tuas linhas da base Postgres do Supabase. A segurança por linha limita leitura e escrita à tua sessão autenticada. São sincronizados:

  • Perfil: nome, género, ano de nascimento, altura, atividade, objetivo de perder, manter ou ganhar peso, peso pretendido, ritmo semanal e metas diárias de calorias, proteínas, hidratos, gordura e água.
  • Refeições: alimentos, calorias e macros; quando conhecidos, açúcares, fibra, gordura saturada e sal; porção, refeição, eventual código de barras e data.
  • Água com quantidades e horas; pesagens com datas.
  • Memórias do coach guardadas a teu pedido, como preferências, alergias, intolerâncias e alimentos de que não gostas. Podes consultá-las e apagá-las nas Definições.
  • Receitas guardadas ou descritas, ingredientes, passos e nutrição por porção.

No dispositivo, a conversa com o coach fica apenas em memória, sem gravação em disco ou sincronização, e desaparece ao fechar a app. O tom do coach e o progresso inicial também ficam locais. A conservação pelo fornecedor de IA é descrita abaixo.

As fotografias são reduzidas, enviadas para análise e descartadas após a estimativa. Não ficam no Frulo ou nos nossos servidores e não são enviadas às análises.

Saúde da Apple

Com autorização, o Frulo escreve energia, proteínas, hidratos, gordura, açúcares, fibra, gordura saturada, sódio, água e peso na Saúde. Lê energia ativa e peso para ajustar o orçamento diário ao movimento.

Os dados lidos ficam no dispositivo, sem envio aos nossos servidores, à OpenAI ou às análises. A energia ativa é usada localmente. Não usamos dados de saúde para publicidade, não os vendemos nem partilhamos sem consentimento. Cada permissão pode ser revogada na Saúde; o Frulo funciona sem elas.

Funcionalidades de IA

Fotografias e descrições de refeições, coach e estimativas de receitas usam OpenAI. Antes da primeira utilização tens de aceitar um aviso de partilha. Se recusares, nada é enviado; código de barras e pesquisa de produtos continuam disponíveis.

Os pedidos passam pelas funções servidor do Supabase, que guardam a chave API e configuram o modelo. A app não inclui credenciais do fornecedor.

  • Análise de refeição: fotografia ou descrição, sem perfil nem diário.
  • Receita: descrição escrita.
  • Coach: mensagem e fotografias; resumo de nome, género, idade, altura, objetivo, ritmo, peso pretendido e metas diárias; memórias; quando necessário, resultados de ferramentas com diário, estatísticas, pesquisas e receitas.

A OpenAI atua como subcontratante segundo os termos API e não usa estes dados para treinar modelos. Análises e estimativas são enviadas com armazenamento de respostas desativado. Isso não elimina automaticamente registos de monitorização de abusos, normalmente conserváveis até 30 dias pelas regras do fornecedor. As respostas do coach são guardadas para ligar turnos; a política original indica cerca de 30 dias. Detalhes e exceções: controlos de dados OpenAI.

Evita diagnósticos, dados de outras pessoas ou contactos que não queiras tratar assim. A Apple transcreve o ditado no dispositivo. O áudio não sai do telemóvel; apenas é enviado o texto que escolheres.

Análises da app

O PostHog EU Cloud trata, sob as nossas instruções, dados para compreender o uso, encontrar problemas e controlar funcionalidades remotamente:

  • Identificador da conta após entrada; antes, um identificador aleatório do dispositivo. Não é Apple ID nem identificador publicitário.
  • Eventos: passos e respostas iniciais, refeições com tipo, método e calorias, receitas guardadas, pedidos e cartões do coach tocados e pedido do ecrã de avaliação.
  • Respostas iniciais agrupadas antes do envio: idade, altura, peso e peso pretendido em intervalos; data de evento como horizonte temporal. Valores exatos e nome não são comunicados.
  • Eventos IA com modelo, tokens, duração, ferramentas e textos: mensagens, respostas, chamadas e resultados e descrições de refeições. Fotografias são representadas por marcadores. Reações positivas ou negativas ficam associadas à conversa para melhorar coach e análise.
  • Erros já apresentados na app e contexto.
  • Reproduções esquemáticas de sessões, não vídeos: mascaramento predefinido dos textos e substituição das imagens. Incluem tempos de rede, não registos da consola.
  • Versões da app e sistema, modelo, idioma, fuso horário e IP para país e região aproximados, não perfis publicitários.

Respostas voluntárias a eventuais inquéritos na app também seguem para o PostHog.

Compras

O RevenueCat gere validação, direitos de acesso, restauro e processos de reembolso. Trata identificador anónimo antes da entrada e ligado à conta depois, histórico de compras e subscrições, transações e metadados técnicos. O identificador PostHog permite ligar subscrições e análises.

A Apple cobra os pagamentos; não recebemos dados do cartão. Ao usar o Frulo e fazer compras integradas, consentes partilhar com a Apple dados necessários sobre uso e consumo do conteúdo comprado para avaliar reembolsos segundo as suas regras.

Permissões

Câmara para refeições e códigos; microfone para ditado local; seletor de fotografias iOS que entrega apenas a imagem escolhida, não a biblioteca inteira; notificações pedidas durante a avaliação para lembrar o fim; Saúde conforme descrito. Todas são opcionais e revogáveis no iOS.

Bases jurídicas

Estando em Itália, aplicamos o RGPD:

  • Conta e sincronização: execução do contrato, art. 6(1)(b).
  • Envio à OpenAI: consentimento explícito no aviso, revogável deixando de usar as funções e escrevendo-nos.
  • Análises e controlo de funções: interesse legítimo em compreender e melhorar, art. 6(1)(f), com direito de oposição.
  • Conteúdo IA nas análises: consentimento explícito no mesmo aviso; retirada seguida de eliminação dos eventos da conta.
  • Compras e reembolsos: contrato e interesse legítimo em prevenir abusos.
  • Segurança e resolução de problemas: interesse legítimo no funcionamento seguro.
  • Notificações: consentimento no iOS.

Peso, altura, idade, calorias, macros, alergias e intolerâncias são dados de saúde do art. 9. Baseamo-nos no consentimento explícito do art. 9(2)(a), ao criar o perfil e registar, e novamente antes da IA. Podes retirá-lo eliminando a conta, sem afetar o tratamento lícito anterior.

Destinatários

Supabase: base, autenticação e servidor; OpenAI: análises, coach e receitas; PostHog: análises, erros, reproduções, controlo de funções e inquéritos; RevenueCat: compras; Apple: Store, pagamentos, entrada, Saúde e reconhecimento local.

O Open Food Facts é uma cópia sob licença ODbL nos nossos servidores; não vê pesquisas ou leituras. Não vendemos dados, partilhamos para publicidade nem seguimos atividade entre apps e sites de terceiros. Não existem SDK publicitários ou permissão de seguimento.

Transferências internacionais

O PostHog processa análises na UE. Supabase, OpenAI e RevenueCat são empresas americanas. Transferências fora do EEE e Reino Unido baseiam-se nas cláusulas contratuais-tipo europeias incluídas nos acordos e em medidas complementares. A Apple aplica a sua política e acordos.

Conservação

A cópia local fica até ser apagada, até eliminares a app ou mudares de conta. As linhas do servidor são eliminadas imediatamente com a conta. Entradas apagadas deixam marcadores de sincronização, removidos após 90 dias.

Os fornecedores aplicam os seus prazos. Eventos analíticos e reproduções permanecem enquanto úteis para compreender o uso e são eliminados depois ou a pedido.

Segurança

TLS protege transmissões, a segurança por linha separa contas e o Supabase usa hash para palavras-passe. O token Apple só é acessível ao servidor. Não há chaves IA na app. A base local é protegida pelo isolamento e encriptação iOS. Não é garantida segurança absoluta. Violações com o risco previsto serão comunicadas às pessoas e autoridade segundo o RGPD.

Direitos

Podes pedir acesso, retificação, apagamento, limitação, oposição, portabilidade e retirada do consentimento. Perfil e metas editam-se nas Definições; memórias e entradas podem ser apagadas. Definições → Conta → Eliminar conta remove os dados do servidor.

Para cópias ou eliminação de eventos analíticos escreve do email da conta para support@frulo.app. Respondemos num mês. Podes reclamar ao Garante italiano ou à autoridade onde vives ou trabalhas.

Califórnia

CCPA e CPRA reconhecem informação, cópia, correção, eliminação e não discriminação. Recolhemos identificadores, atividade e dados de saúde e nutrição introduzidos, considerados sensíveis. Usamo-los para funções pedidas e melhorias, não para inferir características pessoais.

Não vendemos nem partilhamos para publicidade comportamental entre contextos, incluindo menores de 16 anos. Não há incentivos financeiros. Os direitos podem ser exercidos por representante autorizado através de support@frulo.app.

Crianças

O Frulo não se destina a crianças. Não recolhemos conscientemente dados de menores de 13 anos ou da idade digital local superior: 14 em Itália e até 16 no EEE. Contacta-nos para eliminar uma conta infantil e os dados associados.

Eliminar conta e dados

Definições → Conta → Eliminar conta e confirmar revoga a entrada Apple, se existir, e apaga conta, perfil, refeições, água, peso, memórias, receitas e token Apple. É irreversível.

Não remove a cópia local: elimina a app para isso. Dados escritos na Saúde ficam lá e apagam-se nessa app. Eventos analíticos não são eliminados automaticamente: solicita-nos.

Alterações e contacto

Publicaremos alterações aqui com nova data. Mudanças substanciais serão anunciadas na app antes de entrarem em vigor. Alessandro Bortoluzzi · support@frulo.app. Política original em vigor desde 31 de agosto de 2026; edição do site publicada em 14 de setembro de 2026.

Este site

O site estático não tem contas, newsletter, publicidade ou rastreadores analíticos e não recebe o diário da app. O site está publicado em frulo.app e é alojado pela Cloudflare, que trata dados técnicos do pedido — endereço IP, agente de utilizador do navegador e página pedida — para servir e proteger as páginas.