Política de privacidade
Válida desde 15 de agosto de 2026.
O resumo honesto
- A foto do seu prato não é guardada. Ela vai pro Google, vira texto ("arroz, feijão, 480 kcal") e é descartada. Não existe álbum das suas refeições em lugar nenhum.
-
Sua senha não é guardada. O que fica é um hash
scrypt. Nem lendo o banco dá pra descobrir sua senha. - Seu cartão nunca passa por aqui. O pagamento acontece dentro do Stripe. Este servidor nunca vê o número.
- Seu IP não é gravado. Ele é usado na memória pra barrar ataque de senha e some sozinho em minutos.
- Você apaga tudo sozinho, na hora, sem pedir por e-mail: no app, em Conta → Apagar a conta.
Esta página vale pro site e pro app do Noprato. Ela está escrita em português comum de propósito — política que só um advogado entende não informa ninguém, e informar é o ponto dela.
Quem é o responsável
O Noprato é operado por JoseVossJunior. Para qualquer assunto de privacidade — pedido, dúvida ou reclamação — o contato é noprato.app@gmail.com. Esse é o mesmo endereço do encarregado de dados de que fala o art. 41 da LGPD.
O que é guardado, e por quê
Tudo o que está aqui embaixo é o conteúdo real das tabelas do banco. Não há lista escondida.
| O quê | Pra quê | Base legal (LGPD art. 7º) |
|---|---|---|
| E-mail e nome | Entrar na conta e recuperar a senha | Execução do contrato (V) |
Senha, em hash scrypt |
Conferir quem entra sem saber a senha | Execução do contrato (V) |
| Suas refeições: alimentos, porções, calorias, macros, data e hora | É o produto — é isso que o app mostra pra você | Execução do contrato (V) |
| Suas marmitas guardadas | Repetir uma panela dividida sem refotografar | Execução do contrato (V) |
| Sua coleção: o nome de cada comida que você fotografou pela primeira vez, com a data da primeira e da última vez e quantas vezes | Mostrar a sua coleção e o mapa do Brasil | Execução do contrato (V) |
| Contagem de análises por dia | Aplicar o limite do plano grátis | Execução do contrato (V) |
| Sessões: data de criação, validade e último uso | Manter você conectado e deixar você derrubar aparelhos | Execução do contrato (V) |
| Identificadores do Stripe, situação e validade da assinatura | Saber se a cobrança está em dia sem perguntar a cada tela | Execução do contrato (V) |
| Seu número de WhatsApp e fuso, se você vincular | Registrar refeição mandando foto pelo WhatsApp | Consentimento (I) — só existe se você vincular |
| E-mail deixado no site | Avisar quando houver novidade | Consentimento (I) |
O que é usado e jogado fora
- A foto da refeição. Ela sobe, é enviada ao Google pra ser analisada, e o servidor não a escreve em disco nenhum. O que sobra é a lista de alimentos em texto.
- Seu endereço de IP. Fica num contador em memória pra impedir que alguém tente milhares de senhas. Não vai pro banco e é apagado sozinho na faxina seguinte.
O que quem administra o serviço enxerga
Nunca o que você comeu. Não existe tela que abra o diário de alguém. O painel conta quantas refeições você registrou e em que dia foi a última; o ranking de pratos mais fotografados é somado de todo mundo junto, sem dono.
Ele enxerga a lista de contas: e-mail, nome, data de cadastro, quantas refeições você tem e se assina. Isso existe porque há coisas que só dá pra fazer apontando pra uma pessoa — liberar acesso de cortesia, gerar um link de recuperação pra quem pediu ajuda por e-mail, e encerrar uma conta que abusou.
O que nunca existiu aqui
Não há peso, altura, IMC, meta diária, número de cartão, localização, lista de contatos, rastreador de publicidade nem pixel de rede social. Não é omissão desta página: esses dados não são coletados, e o app não tem tela pra pedir nenhum deles.
Pra quem esses dados vão
O Noprato não vende, não aluga e não troca dado de ninguém. Os parceiros abaixo recebem só o mínimo pra fazer a parte deles.
| Quem | O que recebe | Por quê |
|---|---|---|
| Google (API Gemini) | A foto do prato e a instrução de análise | É quem reconhece a comida. Sem isso o app não existe. |
| Stripe | Seu e-mail e os dados que você digita no checkout | Processa o pagamento. O cartão é digitado dentro do Stripe e nunca chega neste servidor. |
| Google (login) | Nada. Ele nos envia seu e-mail e nome, se você usar. | Entrar sem criar senha nova — só se você escolher. |
| Meta (WhatsApp Cloud API) | Seu número e as mensagens que você mandar pro app | Só existe se você vincular o número. Sem vínculo, a Meta não recebe nada. |
| Hospedagem e cópia de segurança | O banco inteiro, cifrado em trânsito | Manter o serviço no ar e não perder seu histórico num acidente de servidor. |
Google, Stripe e Meta operam servidores fora do Brasil, então há transferência internacional (LGPD art. 33). Ela acontece porque é necessária pra executar o contrato com você — sem o Gemini não há análise, sem o Stripe não há pagamento.
Quanto tempo fica
- Conta, refeições e marmitas: enquanto a conta existir. Você apaga quando quiser.
- Sessões: 30 dias, ou até você sair.
- Pedidos de "esqueci minha senha": 1 hora, e só podem ser usados uma vez.
- Registros de pagamento: ficam com o Stripe pelo prazo que a lei fiscal exige dele, mesmo depois de você apagar a conta aqui.
- Cópias de segurança: a cópia mais recente pode conter seus dados por até 30 dias depois de você apagar a conta, até ser substituída pela seguinte.
Seus direitos, e onde apertar
A LGPD (art. 18) dá uma lista de direitos. Aqui eles não são um formulário pra preencher e esperar: dois deles são botões dentro do app, e funcionam na hora.
- Ver e levar seus dados — Conta → "Baixar tudo que guardamos". Sai um arquivo JSON com conta, refeições, marmitas, coleção, análises e assinatura. JSON porque portabilidade quer dizer que outro programa consegue ler.
- Apagar tudo — Conta → "Apagar minha conta". Some na hora: refeições, marmitas, coleção, sessões, assinatura e a conta.
- Corrigir — o nome e a senha você troca na tela da conta; as refeições você corrige tocando nelas, e apaga no "×".
- Revogar consentimento — desvincule o WhatsApp na tela da conta; pra sair da lista de e-mails, responda pedindo.
- Saber com quem compartilhamos — está na tabela acima, inteira.
Qualquer outro pedido vai por noprato.app@gmail.com e é respondido em até 15 dias. Você também pode reclamar direto à ANPD.
Cookies
O da sessão. Guarda o identificador da sua sessão e
nada mais — é o que mantém você conectado. É HttpOnly
(o JavaScript da página não consegue lê-lo) e
SameSite=Lax. Sair apaga a linha no servidor, não só o
cookie.
O de teste de texto, e só enquanto houver um teste
rodando. Às vezes duas versões de uma frase da página inicial ficam
no ar ao mesmo tempo, pra descobrir qual explica melhor o que isto
é. O cookie guarda um número sorteado — não seu e-mail, não
o número da sua conta, nada que diga quem você é. Ele serve pra duas
coisas: você ver sempre a mesma versão em vez de a página mudar de
frase na sua cara, e a mesma pessoa não ser contada dez vezes por
recarregar. Também é HttpOnly e
SameSite=Lax, e some do servidor quando o teste é
encerrado.
O que fica registrado desse teste é uma linha dizendo "o número sorteado X viu a versão B, e criou conta". Não há coluna com o dono da conta ao lado, de propósito: pra saber qual frase funciona melhor não é preciso saber quem foi.
Não há cookie de publicidade nem de terceiro, e nada aqui viaja pra outro site. Por isso também não há aquele banner de cookies: não existe rastreio de terceiro pra você recusar.
Criança e adolescente
O Noprato é para maiores de 18 anos. Contagem de caloria tem relação conhecida com transtorno alimentar em adolescente, e este app não tem como fazer essa conversa direito. Se descobrirmos uma conta de menor de idade, ela é apagada.
Quando esta página mudar
A data no topo muda junto. Se a mudança for grande — dado novo sendo coletado, parceiro novo recebendo algo — o aviso aparece dentro do app antes de valer.
Uma coisa que você merece saber. O Noprato é operado por uma pessoa só, não por uma empresa com time de segurança. O que dá pra prometer está escrito na página de segurança, com o mecanismo de cada item. O que não dá pra prometer é que nada dará errado — ninguém pode prometer isso, e quem promete está mentindo.