Documento legal

Política de Privacidade

Esta Política explica como o Zelo trata dados pessoais no site, na plataforma e nas integrações opcionais usadas por nutricionistas, pacientes e visitantes.

Última atualização: 12 de junho de 2026

1. Apresentação

O Zelo é uma plataforma digital para nutricionistas organizarem rotina clínica, agenda, pacientes, planos alimentares, documentos, relatórios, financeiro operacional e acompanhamento nutricional.

Esta Política deve ser lida em conjunto com os Termos de Serviço e com avisos específicos exibidos dentro da plataforma. Para assuntos de privacidade, proteção de dados ou exercício de direitos, entre em contato pelo e-mail gabrielpierrecc@gmail.com.

2. Quem controla quais dados

Os papéis de tratamento variam conforme a categoria de dado e a finalidade. Em relação aos dados de cadastro, contratação, cobrança, suporte, autenticação, segurança, logs, uso do site, relacionamento comercial e integrações ativadas pela profissional, o Zelo atua, em regra, como controlador.

Quando a nutricionista, clínica ou consultório utiliza o Zelo para cadastrar e organizar dados de pacientes, a profissional que decide por esse tratamento atua, em regra, como controladora dos dados dos pacientes. Nesses casos, o Zelo atua, em regra, como operador, tratando essas informações em nome da controladora, de acordo com suas instruções e com a legislação aplicável.

3. Quais dados podemos tratar

No site, nos canais comerciais e na plataforma, podemos tratar:

  • nome, e-mail, telefone, dados profissionais e dados de cadastro;
  • credenciais, autenticação, permissões e preferências da conta;
  • dados de assinatura, cobrança, plano contratado e suporte;
  • logs, endereço IP, dispositivo, navegador e registros de segurança;
  • dados de pacientes inseridos pela nutricionista, como identificação, contato, agenda e histórico de atendimento;
  • dados de saúde e nutrição, como anamnese, evolução, medidas, avaliações, metas, preferências alimentares, restrições, observações clínicas e planos alimentares;
  • documentos, imagens, assinaturas, relatórios em PDF e arquivos enviados no contexto do atendimento;
  • dados financeiros operacionais, como planos comerciais, cobranças, status de pagamento e observações administrativas.

Dados de saúde e nutrição são tratados, para fins de transparência e governança, como dados pessoais sensíveis nos termos da LGPD.

4. Finalidades e bases legais

Quando o Zelo atua como controlador, usamos dados pessoais para:

  • criar e manter contas de acesso e disponibilizar a plataforma;
  • executar o plano contratado e prestar suporte;
  • processar cobranças, documentos fiscais e registros administrativos;
  • proteger a plataforma contra fraude, abuso, acesso indevido e incidentes;
  • monitorar estabilidade, segurança e desempenho do serviço;
  • cumprir obrigações legais, regulatórias e contratuais;
  • resguardar direitos em disputas e auditorias;
  • enviar comunicações operacionais sobre o serviço.

Essas finalidades podem se apoiar, conforme o contexto, em execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse, consentimento, exercício regular de direitos, prevenção à fraude e segurança do titular, tutela da saúde ou outra base legal aplicável.

Quando o Zelo atua como operador dos dados dos pacientes, a base legal principal deve ser definida pela profissional controladora conforme o caso concreto. O Zelo não substitui a análise jurídica da profissional quanto à licitude do cadastro e tratamento dos dados de seus pacientes.

5. Responsabilidades da profissional

A profissional usuária é responsável por possuir base legal adequada para inserir, acessar, organizar, compartilhar e manter dados de pacientes no Zelo, inclusive dados sensíveis de saúde e nutrição, documentos, fotos, relatórios e assinaturas.

Também cabe à profissional garantir que os dados inseridos sejam necessários, adequados e atualizados, além de atender pedidos de titulares quando ela atuar como controladora. O Zelo poderá cooperar tecnicamente, dentro de seus limites contratuais e operacionais.

6. Compartilhamento e subprocessadores

Podemos compartilhar dados pessoais com:

  • fornecedores necessários à operação do SaaS, como infraestrutura, hospedagem, edge, autenticação, banco de dados, armazenamento, e-mail, suporte, segurança e integrações técnicas;
  • provedores de pagamento, antifraude e faturamento, quando aplicável;
  • autoridades públicas, órgãos reguladores, Poder Judiciário, Ministério Público, autoridades policiais e terceiros legitimados, quando houver obrigação legal, regulatória ou ordem válida;
  • a própria profissional controladora, no caso de dados de pacientes tratados pelo Zelo como operador;
  • terceiros envolvidos em operações societárias, observado o tratamento adequado e os direitos dos titulares quando exigível.

O Zelo não comercializa dados pessoais. Informações recebidas das APIs do Google seguem as restrições adicionais descritas na seção de Google Agenda desta Política.

7. Transferências internacionais

Em razão da arquitetura tecnológica e da utilização de provedores globais de infraestrutura, segurança, autenticação, armazenamento e APIs, alguns dados pessoais podem ser processados, armazenados, replicados ou acessados a partir de outros países.

Nessas hipóteses, o Zelo busca adotar salvaguardas jurídicas, técnicas e contratuais cabíveis, observando a LGPD, a regulamentação da ANPD e a natureza dos dados tratados.

8. Segurança, logs e backups

O Zelo adota medidas técnicas, administrativas e organizacionais compatíveis com a natureza do serviço e com o risco dos dados tratados, incluindo controles de acesso, autenticação, segregação por conta, proteção de credenciais e tokens, registros técnicos, práticas de segurança de desenvolvimento e gestão de fornecedores.

Registros de acesso à aplicação podem ser mantidos sob sigilo e em ambiente controlado pelo prazo legal aplicável, inclusive para segurança, auditoria, prevenção de fraudes, investigação de incidentes e defesa de direitos. Backups podem reter dados de forma transitória até sua substituição ou eliminação conforme ciclos técnicos razoáveis.

Nenhum sistema é completamente imune a riscos. O Zelo não promete segurança absoluta, mas emprega esforços razoáveis para proteger os dados tratados.

9. Incidentes de segurança

Caso ocorra incidente envolvendo dados pessoais sob controle do Zelo e capaz de acarretar risco ou dano relevante aos titulares, o Zelo adotará medidas cabíveis de contenção, investigação, documentação e comunicação, inclusive perante titulares e autoridades quando lhe couber a posição de controlador.

Quando o incidente envolver dados de pacientes tratados pelo Zelo em nome da profissional controladora, o Zelo buscará comunicar a controladora sem demora injustificada e fornecer informações razoáveis para que ela avalie as providências aplicáveis.

10. Retenção e exclusão

Mantemos dados pessoais pelo tempo necessário para cumprir as finalidades desta Política, viabilizar o serviço, cumprir obrigações legais ou regulatórias, preservar segurança, manter registros operacionais e exercer direitos.

Quando o Zelo atua como controlador, buscará eliminar ou anonimizar os dados ao término do tratamento, ressalvadas hipóteses legais de conservação. Quando atua como operador, observará as instruções da profissional controladora, o contrato aplicável e limitações técnicas razoáveis, incluindo retenções transitórias de backup e logs.

11. Direitos dos titulares

Nos termos da LGPD, titulares podem solicitar, quando cabível, confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento, informações sobre consentimento, revogação de consentimento e oposição.

Solicitações relacionadas a dados da conta ou dados controlados pelo Zelo podem ser enviadas para gabrielpierrecc@gmail.com. Se a solicitação envolver dados de paciente controlados por uma nutricionista ou clínica, o canal principal deverá ser a própria profissional controladora, sem prejuízo de cooperação técnica do Zelo quando cabível.

12. Crianças e adolescentes

Se a plataforma for usada para cadastro e acompanhamento de crianças e adolescentes, o tratamento deverá observar seu melhor interesse. Quando a hipótese legal aplicável depender de consentimento para dados de crianças, a profissional controladora deverá obter consentimento específico e em destaque de pelo menos um dos pais ou responsável legal.

O Zelo pode oferecer recursos operacionais para registro e organização dessas informações, mas a responsabilidade primária pela definição da hipótese legal e pela regularidade do atendimento é da profissional controladora.

13. Cookies e tecnologias semelhantes

O Zelo pode usar cookies e tecnologias semelhantes para funcionamento do site e da plataforma, autenticação, segurança, manutenção de sessão, preferências, medição de desempenho e melhoria do serviço.

Cookies necessários são essenciais para operação correta do site ou da aplicação. O usuário pode gerenciar cookies pelo navegador, mas isso pode afetar funcionalidades da plataforma. Caso o Zelo passe a usar cookies não necessários de forma mais ampla, poderá disponibilizar informações e controles adicionais.

14. Integração com Google Agenda

A integração com Google Agenda é opcional e somente ocorre quando a profissional usuária escolhe conectá-la ao Zelo.

No momento, o Zelo utiliza o escopo https://www.googleapis.com/auth/calendar.readonly, que permite leitura de calendários e eventos aos quais a usuária conceder acesso. Esse escopo não permite que o Zelo crie, altere ou exclua eventos no Google Agenda.

O Zelo usa dados do Google Agenda para exibir compromissos externos na agenda do Zelo, identificar conflitos de horário, mostrar calendários relevantes, exibir feriados quando disponíveis e permitir bloqueios visuais ou interativos de horários ocupados conforme a configuração da usuária.

Dependendo da configuração da conta conectada e do escopo concedido, o tratamento pode envolver calendários acessíveis à usuária, nomes de calendários, fuso horário, identificadores técnicos, tokens OAuth, lista de eventos, datas e horários, status de disponibilidade e metadados necessários para a funcionalidade.

Eventos privados do Google Agenda aparecem no Zelo apenas como “Ocupado — Google Agenda”, sem exibir o título real do evento.

Tokens e metadados técnicos necessários para manter a conexão podem ser armazenados em ambiente protegido. Sempre que tecnicamente possível e compatível com a funcionalidade, o Zelo evita retenção excessiva de conteúdo de eventos. Quando a integração é desconectada, tokens e dados associados são eliminados ou tornados indisponíveis, ressalvadas retenções legais, logs e backups transitórios.

O Zelo não vende dados do Google, não os transfere para publicidade, revenda, corretagem de dados, personalização de anúncios, retargeting, crédito, empréstimo ou treinamento de modelos de inteligência artificial.

O Zelo não permite leitura humana de dados do Google, salvo quando a própria usuária solicitar ou autorizar suporte específico, quando o acesso for estritamente necessário para segurança, investigação de abuso, correção de falha ou cumprimento de obrigação legal, ou em outra hipótese admitida pela legislação aplicável e pelas políticas do Google.

O uso e a transferência, pelo Zelo, de informações recebidas das APIs do Google aderem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.

A profissional pode gerenciar ou desconectar a integração no Zelo ou nos controles da própria Conta Google. Se o Zelo passar a solicitar novos escopos ou a ativar recursos de escrita no Google Agenda, esta Política será atualizada e, quando necessário, uma nova autorização será solicitada.

15. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, contratuais, operacionais ou técnicas. A versão vigente será publicada nesta página com a data de atualização.