Política de Privacidade e Proteção de Dados
joaofaquino.run & BioRunner Pro
Última atualização: 8 de abril de 2026
Esta política aplica-se ao portfólio pessoal joaofaquino.run e à plataforma SaaS BioRunner Pro (biorunnerpro.com). Descrevemos como recolhemos, utilizamos, armazenamos e protegemos os teus dados pessoais, incluindo dados de saúde provenientes de dispositivos Garmin e Strava.
1. Responsável pelo Tratamento
2. Base Legal do Tratamento (Art. 6 e 9 RGPD)
- Execução de contrato (Art. 6(1)(b)): Processamento necessário para fornecer os serviços (dashboard, sincronização, planos de treino).
- Consentimento explícito (Art. 9(2)(a)): Dados de saúde (HRV, sono, stress, body battery) são categoria especial. Só processamos após consentimento ao conectar Garmin/Strava via OAuth.
- Interesse legítimo (Art. 6(1)(f)): Logs técnicos, segurança e melhoria do serviço.
3. Dados que Recolhemos
- Identificação: Nome, email, foto de perfil (Google/GitHub OAuth).
- Dados de Saúde (categoria especial): HRV, frequência cardíaca, sono, stress, body battery, SpO2, temperatura, passos, calorias, VO2 Max — via Garmin, Strava.
- Dados Sensíveis Opcionais: Condições médicas, alergias e lesões para personalização do AI Coach.
- Dados Técnicos: IP, browser, logs (Vercel Analytics, Sentry, Axiom).
4. Como Utilizamos os Dados
- Dashboard personalizado com métricas de saúde e treino.
- AI Coach (GPT-4o-mini) para feedback e planos de treino.
- Deteção de erros, segurança e melhoria do serviço.
- Gamificação (badges, XP, streaks).
5. AI Coach e Decisões Automatizadas (Art. 22 RGPD)
O AI Coach inclui protocolos de segurança médica que podem restringir recomendações:
- Modo de recuperação forçado pós-cirurgia sem alta médica.
- Bloqueio de pliométricos nas primeiras 6 semanas pós-cirurgia.
- Recomendações adaptadas para ex-fumadores recentes (< 90 dias).
Estas decisões são baseadas em protocolos de segurança. Podes contactar-nos para revisão humana.
6. Sub-processadores
Não vendemos dados. Partilhamos com:
- Supabase (AWS eu-west-1): Base de dados e auth. Dados na UE.
- OpenAI (EUA): AI Coach. Dados biométricos no contexto. OpenAI não usa dados da API para treinar.
- Garmin Health API: Sincronização via webhooks. Garmin® é marca da Garmin Ltd.
- Strava: Sincronização via OAuth.
- Vercel: Alojamento e CDN.
- Sentry / Axiom: Monitorização de erros.
- LemonSqueezy / Asaas: Pagamentos. Sem dados de cartão armazenados.
7. Transferências Internacionais (Art. 44-49)
Transferências para EUA (OpenAI, LemonSqueezy) protegidas por SCCs e EU-US Data Privacy Framework.
8. Cookies
- Essenciais: Sessão Supabase (necessários).
- Analíticos: Vercel Analytics (anonimizados).
- Afiliados: AWIN/Rakuten ao clicar em links de parceiros.
9. Retenção de Dados
- Conta ativa: Dados mantidos enquanto ativa.
- Desconexão: Tokens apagados. Histórico até eliminar conta.
- Eliminação: Dados pessoais em 30 dias. Logs técnicos até 90 dias.
- Webhooks: Sucesso: 30d. Falha: 90d.
10. Segurança
- HTTPS/TLS em todas as comunicações.
- Tokens OAuth encriptados com AES-256-GCM.
- Row Level Security (RLS) no Supabase.
- HMAC SHA-256 nos webhooks Garmin.
11. Os Teus Direitos (RGPD)
- Acesso (Art. 15): Exportar dados nas definições.
- Retificação (Art. 16): Corrigir dados no perfil.
- Apagamento (Art. 17): Eliminar conta e dados.
- Portabilidade (Art. 20): Exportar em JSON.
- Oposição (Art. 21): Opor-te ao tratamento.
- Retirar consentimento (Art. 7(3)): Desconectar integrações.
Contacto: joao.aquino@joaofaquino.run
12. Autoridade de Controlo
13. Menores
Destinado a utilizadores com 16+ anos. Não recolhemos dados de menores.
14. Links de Afiliados
Participamos em programas AWIN, Rakuten, Amazon. Cookies de terceiros podem ser definidos.
15. Dados Garmin e Inteligência Artificial
BioRunner PRO cumpre estritamente os requisitos de Privacidade e Segurança de Dados da Garmin. Declaramos explicitamente que nenhum dado bruto de utilizador Garmin, incluindo métricas de saúde, atividade ou fisiológicas, é processado por ou partilhado com quaisquer fornecedores externos de Inteligência Artificial (IA) ou Modelos de Linguagem de Grande Escala (LLMs). Quaisquer funcionalidades de coaching com IA dentro do BioRunner PRO operam estritamente em algoritmos proprietários internos ou utilizam pontos de dados genéricos totalmente anonimizados, agregados e desidentificados que não podem ser rastreados até ao perfil Garmin de um utilizador específico.
© 2026 BioRunner Pro. Todos os direitos reservados.