Política de Privacidade e Proteção de Dados
joaofaquino.run & BioRunner Pro
Última atualização: 8 de abril de 2026
Esta política aplica-se ao portfólio pessoal joaofaquino.run e à plataforma SaaS BioRunner Pro (biorunnerpro.com). Descrevemos como recolhemos, utilizamos, armazenamos e protegemos os teus dados pessoais, incluindo dados de saúde provenientes de dispositivos Garmin, Strava e Ultrahuman.
1. Responsável pelo Tratamento
2. Base Legal do Tratamento (Art. 6 e 9 RGPD)
- Execução de contrato (Art. 6(1)(b)): Processamento necessário para fornecer os serviços (dashboard, sincronização, planos de treino).
- Consentimento explícito (Art. 9(2)(a)): Dados de saúde (HRV, sono, stress, body battery) são categoria especial. Só processamos após consentimento ao conectar Garmin/Strava/Ultrahuman via OAuth.
- Interesse legítimo (Art. 6(1)(f)): Logs técnicos, segurança e melhoria do serviço.
3. Dados que Recolhemos
- Identificação: Nome, email, foto de perfil (Google/GitHub OAuth).
- Dados de Saúde (categoria especial): HRV, frequência cardíaca, sono, stress, body battery, SpO2, temperatura, passos, calorias, VO2 Max — via Garmin, Strava, Ultrahuman.
- Dados Sensíveis Opcionais: Condições médicas, alergias e lesões para personalização do AI Coach.
- Dados Técnicos: IP, browser, logs (Vercel Analytics, Sentry, Axiom).
4. Como Utilizamos os Dados
- Dashboard personalizado com métricas de saúde e treino.
- AI Coach (GPT-4o-mini) para feedback e planos de treino.
- Deteção de erros, segurança e melhoria do serviço.
- Gamificação (badges, XP, streaks).
5. AI Coach e Decisões Automatizadas (Art. 22 RGPD)
O AI Coach inclui protocolos de segurança médica que podem restringir recomendações:
- Modo de recuperação forçado pós-cirurgia sem alta médica.
- Bloqueio de pliométricos nas primeiras 6 semanas pós-cirurgia.
- Recomendações adaptadas para ex-fumadores recentes (< 90 dias).
Estas decisões são baseadas em protocolos de segurança. Podes contactar-nos para revisão humana.
6. Sub-processadores
Não vendemos dados. Partilhamos com:
- Supabase (AWS eu-west-1): Base de dados e auth. Dados na UE.
- OpenAI (EUA): AI Coach. Dados biométricos no contexto. OpenAI não usa dados da API para treinar.
- Garmin Health API: Sincronização via webhooks. Garmin® é marca da Garmin Ltd.
- Strava / Ultrahuman: Sincronização via OAuth.
- Vercel: Alojamento e CDN.
- Sentry / Axiom: Monitorização de erros.
- Stripe: Pagamentos. Sem dados de cartão armazenados.
7. Transferências Internacionais (Art. 44-49)
Transferências para EUA (OpenAI, Stripe) protegidas por SCCs e EU-US Data Privacy Framework.
8. Cookies
- Essenciais: Sessão Supabase (necessários).
- Analíticos: Vercel Analytics (anonimizados).
- Afiliados: AWIN/Rakuten ao clicar em links de parceiros.
9. Retenção de Dados
- Conta ativa: Dados mantidos enquanto ativa.
- Desconexão: Tokens apagados. Histórico até eliminar conta.
- Eliminação: Dados pessoais em 30 dias. Logs técnicos até 90 dias.
- Webhooks: Sucesso: 30d. Falha: 90d.
10. Segurança
- HTTPS/TLS em todas as comunicações.
- Tokens OAuth encriptados com AES-256-GCM.
- Row Level Security (RLS) no Supabase.
- HMAC SHA-256 nos webhooks Garmin.
11. Os Teus Direitos (RGPD)
- Acesso (Art. 15): Exportar dados nas definições.
- Retificação (Art. 16): Corrigir dados no perfil.
- Apagamento (Art. 17): Eliminar conta e dados.
- Portabilidade (Art. 20): Exportar em JSON.
- Oposição (Art. 21): Opor-te ao tratamento.
- Retirar consentimento (Art. 7(3)): Desconectar integrações.
Contacto: joao.aquino@joaofaquino.run
12. Autoridade de Controlo
13. Menores
Destinado a utilizadores com 16+ anos. Não recolhemos dados de menores.
14. Links de Afiliados
Participamos em programas AWIN, Rakuten, Amazon. Cookies de terceiros podem ser definidos.
© 2026 BioRunner Pro. Todos os direitos reservados.