Política de Privacidade

Voltar

Última atualização: 23 de julho de 2026

O Zello é um assistente pessoal de saúde: você registra manualmente dados de alimentação, treino, sono, água, peso, exames e suplementação, e o app usa IA (Anthropic Claude e/ou Google Gemini, conforme sua escolha) pra cruzar essas informações e devolver recomendações. Esta página explica que dado é guardado, o que é enviado pra IA, o que nunca é salvo e com quem seus dados são compartilhados.

Conta e login

Login é feito via Google OAuth. Guardamos nome, e-mail e foto de perfil que o Google fornece.

Todo novo usuário entra como pendente até aprovação manual do administrador — não há autocadastro liberado.

Fotos e arquivos: o que é salvo e o que não é

Comida (foto do prato): a foto é comprimida e salva (Vercel Blob), pra você poder rever o registro depois.

Rótulo/tabela nutricional: a foto é usada só pra extrair os valores e depois descartada — nunca é gravada.

Exames: a foto do exame nunca é gravada. Só ficam guardados os marcadores extraídos (texto/números) e o comentário da IA.

Suplementação (receita médica): a foto ou PDF da receita nunca é gravado. Só fica um resumo em texto do que foi identificado.

Treino (OCR de foto): a foto só preenche a descrição do treino em texto; a imagem em si não é salva.

Fotos/PDFs recebidos via "Compartilhar" do celular ficam num espaço temporário só até serem processados, e são apagados logo em seguida.

O que é enviado pra IA (Anthropic/Gemini)

Nunca mandamos seu histórico bruto pra IA. As perguntas de Insights e as sugestões de dieta/treino usam um resumo agregado (últimos 7 dias, perfil, metas) — não uma exportação linha a linha dos seus registros.

Exames e Suplementação sempre usam Anthropic (Claude), independente do provider que você escolheu pra usar no resto do app, por serem dado de saúde mais sensível.

Se você cadastra sua própria chave de API (BYOK), o processamento roda com a sua chave — o app não usa uma chave compartilhada pra ler ou repassar seus dados a terceiros além do provedor de IA escolhido.

Chaves de API (BYOK)

Seus tokens de API da Anthropic e/ou Gemini são armazenados cifrados (AES-256-GCM) no banco — nunca em texto puro. Ninguém com acesso ao banco lê sua chave diretamente.

Outros serviços que recebem dados

Google: autenticação (OAuth).

Anthropic / Google Gemini: processamento de IA, conforme descrito acima.

Open Food Facts: o scanner de código de barras consulta essa base pública só pelo código do produto — nenhum dado pessoal seu é enviado.

Vercel: hospedagem do app, banco de dados (Neon), armazenamento de arquivos (Blob) e métricas de uso agregadas (Analytics/Speed Insights).

Notificações

Se você ativa notificações, guardamos a inscrição do seu dispositivo (endpoint técnico do navegador) só pra poder enviar os alertas — nenhum dado de saúde vai no conteúdo notificado além do texto do próprio alerta (ex: "faltou registrar o sono hoje").

Retenção e exclusão

A exclusão de um registro isolado é feita item a item, dentro do próprio módulo (com 5 segundos pra desfazer).

Se você está logado e sua conta está aprovada, pode apagar a conta inteira e todos os dados associados com 1 clique, abaixo — ação imediata e permanente, sem passar pelo administrador.

Usuário banido ou pendente de aprovação: peça a exclusão pelo e-mail de contato abaixo.

Contato

Dúvidas, pedido de exclusão de dados ou qualquer outra solicitação sobre privacidade: jrsupersurf@gmail.com