Política de Privacidade
Última atualização: 8 de maio de 2026 · Versão 1.0
1. Quem somos
Vivá é uma clínica de nutrição moderna que oferece plano alimentar personalizado e marmitas congeladas em São Paulo capital. Cada plano é montado pela nutricionista da Vivá antes de ser liberado.
A Vivá é responsável pelo tratamento dos seus dados pessoais nos termos do art. 5º, VI da LGPD. O tratamento de dados pessoais sensíveis de saúde (art. 11) ocorre com base no seu consentimento específico e destacado, prestado no onboarding, e segue as garantias do art. 9 da LGPD. Para dúvidas sobre o tratamento dos seus dados, escreva para ola@vivaclinica.com.
Encarregado de proteção de dados (DPO): https://vivaclinica.com
2. Que dados coletamos
2.1 Dados de identificação
Nome, e-mail, telefone/WhatsApp, cidade e estado. Coletados quando você entra na lista de espera ou se cadastra no onboarding.
2.2 Dados pessoais sensíveis (saúde)
Apenas no onboarding (após você optar por gerar seu plano): peso, altura, idade, sexo biológico, nível de atividade física, condições médicas autorrelatadas (diabetes, hipertensão, etc.), medicações em uso, restrições alimentares, alergias e preferências.
Esses dados são tratados com base no consentimento específico previsto no art. 11, II, alínea “a” da LGPD.
2.3 Dados de uso
UTM de campanha, referrer, user agent, hash anonimizado do seu IP (SHA-256 com salt, não armazenamos o IP cru). Cookies analíticos só são carregados após seu consentimento explícito.
3. Por que coletamos
- Comunicar a abertura de vagas para sua região e enviar seu plano alimentar.
- Calcular metas energéticas e gerar cardápio personalizado.
- Permitir que a nutricionista da Vivá monte seu plano antes de liberar.
- Medir a eficácia das nossas campanhas e melhorar o produto.
4. Com quem compartilhamos
- Provedor de processamento de linguagem (Estados Unidos): utilizado internamente pela equipe clínica da Vivá como ferramenta de apoio à nutricionista da Vivá. A nutricionista é quem elabora e libera cada plano antes de qualquer entrega ao paciente. A transmissão configura transferência internacional de dados pessoais, que ocorre sob cláusulas contratuais padrão e nível de proteção equivalente ao da LGPD. Lista atualizada de subprocessadores disponível mediante solicitação ao DPO.
- Supabase Inc.: banco de dados (instância em São Paulo, BR).
- Resend: envio de e-mails transacionais.
- Google Analytics e Meta (Facebook) Pixel: apenas se você aceitou cookies analíticos. Dados pseudonimizados.
Não vendemos seus dados. Não compartilhamos com nenhum outro terceiro fora dessa lista sem novo consentimento ou ordem judicial.
5. Por quanto tempo guardamos
- Dados de waitlist: até 24 meses sem interação ativa.
- Dados de saúde do onboarding: enquanto você for cliente da Vivá + 5 anos (compatibilidade com prazos do CFN/ANVISA), salvo se você solicitar exclusão.
- Cookies: 12 meses ou conforme cookie individual.
6. Seus direitos LGPD
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação
- Portabilidade
- Eliminação dos dados tratados com seu consentimento
- Revogação do consentimento
Para exercer qualquer direito, escreva para https://vivaclinica.com. Respondemos em até 15 dias.
7. Segurança
Aplicamos criptografia em trânsito (TLS 1.2+) e em repouso, controle de acesso baseado em papel, hash de IPs e revisão regular de permissões. Em caso de incidente envolvendo seus dados, comunicaremos você e a ANPD conforme a LGPD.
8. Mudanças
Esta política pode ser atualizada. Mudanças materiais serão comunicadas por e-mail e a versão estará sempre datada no topo deste documento.