Política de Privacidade

Última atualização: 29 de setembro de 2026

O DietSpace é um sistema para consultório de nutrição. Ele guarda dados de saúde de pacientes — dado pessoal sensível pela Lei Geral de Proteção de Dados (Lei 13.709/2018, art. 11) — e por isso esta página diz, sem rodeio, o que o sistema coleta, onde guarda, com quem compartilha e como você pede acesso, correção ou exclusão.

1. Quem somos e papéis de cada um

O DietSpace é mantido por Daniel Paz da Silva, pessoa física, com sede em João Pessoa/PB, contato conceptpaz@gmail.com (“DietSpace”, “nós”).

O papel de cada um muda conforme o dado:

  • Dados das pacientes (cadastro, prontuário, plano, diário, exames, fotos): quem decide o que é coletado e para quê é a nutricionista ou o consultório que atende a paciente — a controladora. O DietSpace é o operador: guarda e processa esses dados em nome dela, segundo as instruções dela e só para prestar o serviço.
  • Dados de quem usa o sistema como profissional (nutricionistas e secretárias) e de visitantes que preenchem o formulário de interesse: aqui o DietSpace é o controlador.

Se você é paciente, o primeiro contato para qualquer pedido sobre os seus dados é a sua nutricionista. Nós ajudamos ela a atender o pedido.

2. Quais dados tratamos

Visitantes do site. Quem preenche o formulário “Quer usar no seu consultório?” nos envia nome, e-mail e, opcionalmente, WhatsApp e uma mensagem. O site não usa ferramenta de análise de audiência, pixel de publicidade nem cookie de terceiros.

Nutricionistas e secretárias. E-mail, senha (guardada só como hash, nunca em texto), nome e papel no sistema. No perfil profissional, a nutricionista pode informar CRN, especialidade, CPF, data de nascimento, telefone, endereço, logotipo e assinatura desenhada, que aparecem nos documentos que ela emite.

Pacientes — dados cadastrais. Nome, e-mail, telefone, data de nascimento, sexo, CPF, foto de perfil (opcional), objetivo, etiquetas e observações da nutricionista, além de agenda de consultas e registros financeiros (pagamentos e recibos).

Pacientes — dados de saúde (sensíveis).

  • anamnese: condições de saúde, medicamentos, sintomas, alergias e restrições, hábitos (sono, intestino, álcool, tabaco, atividade física), histórico clínico e familiar e recordatório alimentar;
  • avaliações: peso, altura, circunferências, dobras cutâneas, bioimpedância, gestação, maturação, gasto energético e metas;
  • exames laboratoriais (resultados e o PDF do laudo);
  • fotos de evolução corporal (frente, lado e costas);
  • diário alimentar com fotos das refeições, registros de água, peso, medidas, adesão ao plano e dúvidas enviadas à nutricionista;
  • plano alimentar, prescrição de suplementos, anotações de consulta, alta e os termos de consentimento assinados (texto e assinatura).

Dados técnicos. Cookie de sessão de login, um identificador aleatório do aparelho (para não duplicar notificações), a inscrição de notificações do navegador quando a pessoa as ativa, e um registro de auditoria de quem fez o quê no sistema. O registro de auditoria não contém dados clínicos. O sistema não grava endereço IP nem o navegador de quem acessa.

3. Para que usamos e com qual base legal

  • Prestar o atendimento nutricional e manter o prontuário — dados de saúde tratados para a tutela da saúde, em procedimento realizado por profissional de saúde (LGPD, art. 11, II, “f”), para o cumprimento de obrigação legal e regulatória da profissional (art. 11, II, “a”) e, quando a nutricionista colhe o termo no sistema, com o consentimento específico da paciente (art. 11, I).
  • Dar acesso ao sistema e ao portal da paciente — execução do contrato ou de procedimentos preliminares a ele (art. 7º, V).
  • Enviar lembretes de consulta, refeição, água e pesagem por e-mail ou notificação — execução do serviço contratado pela nutricionista; a paciente liga e desliga as notificações em Preferências.
  • Responder quem demonstrou interesse pelo formulário do site — procedimentos preliminares a um contrato, a pedido do titular (art. 7º, V). Não usamos esses dados para lista de e-mail.
  • Segurança, prevenção a fraude e correção de erros (auditoria, bloqueio de login, monitoramento de falhas) — legítimo interesse (art. 7º, IX) e proteção do titular.

Os dados não são vendidos, não são usados para publicidade e não são usados para criar perfil de consumo.

4. Onde os dados ficam guardados

  • Aplicação: Vercel, com processamento na região de São Paulo (Brasil).
  • Banco de dados: PostgreSQL gerenciado pela Neon, na região de São Paulo (Brasil).
  • Arquivos (fotos, laudos, foto de perfil): Vercel Blob em modo privado — só abrem por rotas do sistema que conferem a sessão e o vínculo com a paciente. Esse armazenamento fica nos Estados Unidos.
  • Cópias de segurança: uma cópia semanal do banco, cifrada (AES-256) antes de sair do servidor, guardada no GitHub por 30 dias.

O armazenamento de arquivos e alguns fornecedores listados abaixo ficam fora do Brasil, principalmente nos Estados Unidos. Essa transferência internacional se apoia no art. 33 da LGPD, por meio de cláusulas contratuais padrão, na forma da Resolução CD/ANPD nº 19/2024, e dos acordos de tratamento de dados (DPA) dos fornecedores, como Neon e Vercel, que os obrigam a proteger os dados com segurança compatível com a LGPD e a usá-los só para prestar o serviço.

5. Com quem os dados são compartilhados

Os dados só passam pelos fornecedores que fazem o sistema funcionar, cada um recebendo o mínimo para a sua tarefa:

  • Vercel (hospedagem e arquivos), Neon (banco de dados) e GitHub (cópia de segurança cifrada).
  • Resend ou Google (Gmail) — envio de e-mails do sistema: redefinição de senha, confirmação de troca de e-mail e lembrete de consulta. Recebem o endereço e o conteúdo da mensagem.
  • 8x8 (Jitsi as a Service) — sala de vídeo da teleconsulta. O áudio e o vídeo trafegam pela 8x8 e a sala recebe o nome de exibição do participante. A chamada não é gravada: gravação, transmissão e transcrição estão desligadas.
  • Serviços de notificação do navegador (Google, Apple, Mozilla) — entregam o texto do lembrete ao aparelho de quem ativou as notificações.
  • Sentry — registro de erros técnicos. Configurado para não enviar cookies, cabeçalhos, corpo das requisições nem a identificação do usuário.
  • Telegram — alertas operacionais enviados ao administrador do DietSpace: falhas do sistema (sem os códigos de acesso das URLs), o e-mail do destinatário quando um envio de e-mail falha e os dados enviados pelo formulário de interesse do site.
  • Groq — sugestões de refeição por inteligência artificial, só quando a nutricionista as pede (ver a próxima seção).
  • Open Food Facts — recebe apenas o código de barras de um produto, quando a nutricionista o busca pelo código.

O que sai por decisão sua, não do sistema:

  • WhatsApp: o DietSpace não se conecta ao WhatsApp. Os botões montam um link wa.me, e é a própria pessoa quem envia a mensagem pelo aplicativo dela.
  • Agenda do Google ou da Apple: se a nutricionista assinar o calendário do consultório na agenda dela, os horários passam a mostrar lá o nome da paciente e as observações da consulta. O link pode ser revogado a qualquer momento.

Fora isso, dados só são entregues a terceiros por ordem judicial ou obrigação legal.

6. Sugestões por inteligência artificial

O DietSpace pode sugerir uma refeição ou o dia inteiro do plano alimentar. A sugestão só é feita quando a nutricionista clica para pedi-la, e é ela quem revisa, corrige e decide o que entra no plano — a sugestão nunca chega à paciente sem passar por ela.

Quando o recurso usa inteligência artificial, o pedido vai para a Groq (provedor nos Estados Unidos) e leva apenas: o tipo de refeição, quanto falta para as metas de calorias e macronutrientes, o objetivo resumido em uma palavra, se a paciente usa medicação do tipo GLP-1 (sim ou não), alergias, restrições e preferências como códigos de uma lista, e a lista de alimentos disponíveis.

Não vão para a IA: nome, idade, peso, diagnóstico, anotações ou qualquer dado que identifique a paciente. Sem o provedor, o sistema usa um motor próprio, sem IA externa.

7. Cookies e armazenamento no aparelho

  • Cookie de sessão — mantém você logado (até 30 dias). É estritamente necessário; sem ele não há login.
  • Armazenamento local do navegador — preferência de tema claro ou escuro, o identificador aleatório do aparelho e pequenas preferências de tela (menus recolhidos, avisos já vistos, rascunho de anotação).
  • Modo offline do portal — o aplicativo guarda no aparelho cópias de algumas telas do portal da paciente para abrir sem internet. Essas cópias são apagadas ao sair da conta ou quando outra pessoa entra no mesmo aparelho.

Não há cookie de publicidade nem de rastreamento de terceiros.

8. Por quanto tempo guardamos

  • Prontuário e dados de saúde: a guarda do prontuário é dever da nutricionista, como profissional responsável, nos termos das normas do Conselho Federal de Nutricionistas (Resolução CFN nº 594/2017 e Código de Ética e de Conduta do Nutricionista). O DietSpace, como operador, guarda esses dados enquanto a conta do consultório estiver ativa. Ao fim do contrato, vale o procedimento dos Termos de Uso: a exportação fica disponível por 30 dias e, depois, os dados são excluídos em até mais 30 dias, salvo o que a lei obrigue a guardar. A cópia exportada fica com a nutricionista, que a mantém pelo prazo que as normas lhe exigem.
  • Registro de auditoria: 24 meses, com exclusão automática mensal.
  • Cópias de segurança: 30 dias.
  • Formulário de interesse: 12 meses, contados do último contato.
  • Conta de nutricionista em período de teste encerrado: o acesso é bloqueado, mas os dados continuam guardados por 30 dias depois do fim do teste, para que o consultório possa retomá-los ou exportá-los. Depois desse prazo, podem ser excluídos, salvo o que a lei obrigue a guardar.
  • Links de acesso enviados à paciente expiram sozinhos: assinatura do termo em 10 minutos, redefinição de senha em 1 hora, envio de exame em 7 dias, convite e plano compartilhado em 30 dias e anamnese em 90 dias.

9. Segurança

  • conexão sempre cifrada (HTTPS);
  • senhas guardadas com hash (bcrypt), nunca em texto;
  • bloqueio temporário após 5 tentativas de login erradas;
  • links de acesso com prazo de validade; os de senha e de troca de e-mail são de uso único e guardados só como hash;
  • cada consultório só enxerga as próprias pacientes; a secretária não abre o conteúdo clínico da ficha;
  • arquivos em armazenamento privado, servidos só após conferência;
  • trilha de auditoria das operações sobre dados de saúde;
  • cópias de segurança cifradas.

Nenhum sistema é inviolável. Se acontecer um incidente de segurança que possa trazer risco ou dano relevante, avisaremos a controladora, os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), como manda o art. 48 da LGPD.

10. Seus direitos e como exercê-los

A LGPD (art. 18) garante a você: confirmação de que tratamos seus dados; acesso a eles; correção de dados incompletos ou errados; anonimização, bloqueio ou exclusão do que for desnecessário ou excessivo; portabilidade; exclusão dos dados tratados com base no consentimento; informação sobre com quem compartilhamos; e revogação do consentimento.

Se você é paciente: faça o pedido à sua nutricionista. Ela gera no sistema, na hora, a exportação completa dos seus dados em PDF legível e em arquivo de máquina (JSON), corrige o que estiver errado e registra a revogação do consentimento. Pelo portal você mesma ajusta suas preferências, metas e notificações. A exclusão respeita o prazo de guarda obrigatória do prontuário: o que a lei manda guardar fica guardado até o fim do prazo.

Se você é nutricionista, secretária ou visitante: fale conosco pelo contato da seção abaixo.

Respondemos em até 15 dias. Se não ficar satisfeito, você também pode reclamar à ANPD (gov.br/anpd).

11. Crianças e adolescentes

O sistema tem recursos para avaliar crianças e adolescentes. Nesses casos, os dados são tratados no melhor interesse do menor, com o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal (LGPD, art. 14), colhido pela nutricionista. O acesso ao portal da paciente menor de idade é feito por meio do responsável legal: é ele quem recebe o convite, guarda a senha e acompanha o uso, sempre no melhor interesse da criança ou do adolescente. O responsável pode pedir a qualquer momento acesso, correção ou exclusão dos dados do menor, como descrito acima.

12. Mudanças nesta política

Quando o sistema mudar o que coleta, onde guarda ou com quem compartilha, esta política muda junto, e a data no topo é atualizada. Mudança relevante é comunicada a quem usa o sistema antes de valer.

13. Contato e encarregado

Controlador (dados de profissionais e visitantes) e operador (dados de pacientes): Daniel Paz da Silva, pessoa física, com sede em João Pessoa/PB.

Encarregado pelo tratamento de dados (DPO): Daniel Paz da Silva — e-mail conceptpaz@gmail.com.

Também dá para falar conosco pelo formulário de contato da página inicial.

Veja também os Termos de Uso.