Última atualização: 24 de Fevereiro de 2026
Importante: este documento descreve como as informações de saúde e bem-estar do usuário podem ser coletadas, utilizadas, protegidas, armazenadas, compartilhadas e, quando aplicável, divulgadas pela Fitsse, bem como os direitos do usuário em relação a tais dados. Leia com atenção.
1. Identificação da Plataforma
Este Termo de Privacidade, Confidencialidade e Segurança de Dados de Saúde (“Termo”) regula o tratamento de dados realizado pela Fitsse, plataforma digital operada por Nexeup, LLC, com sede em Albany, NY.
Para fins deste Termo, a Fitsse poderá atuar:
a) como plataforma digital de treino, nutrição, saúde e bem-estar, ofertando recursos como Saúde Mental, Contador de Calorias e NeuralFit;
b) como operadora de serviços digitais que tratam dados pessoais e dados relacionados à saúde e ao bem-estar;
c) quando aplicável e de acordo com a estrutura contratual e regulatória concreta de cada operação, como entidade sujeita à HIPAA, ou como prestadora que assume padrão contratual equivalente à HIPAA.
Na hipótese de a Fitsse atuar, em determinada operação, em nome de hospital, clínica, plano de saúde, profissional de saúde ou outra entidade abrangida pela HIPAA, este Termo deverá ser lido em conjunto com os contratos aplicáveis, inclusive Business Associate Agreements (BAAs), políticas internas, aditivos de processamento de dados e demais documentos regulatórios pertinentes.
2. Objeto e Finalidade do Termo
O presente Termo tem por objeto:
I. estabelecer regras claras sobre a coleta, uso, acesso, proteção, retenção e descarte de dados relacionados à saúde, bem-estar, nutrição, comportamento e rotina do usuário;
II. formalizar o compromisso da Fitsse com a confidencialidade, integridade, disponibilidade e segurança de tais dados;
III. disciplinar o tratamento de dados especialmente sensíveis gerados no uso dos recursos Saúde Mental, Contador de Calorias e NeuralFit;
IV. descrever os direitos do usuário sobre suas informações;
V. fixar limites objetivos para uso interno, compartilhamento com terceiros, treinamento de modelos de IA, publicidade, profiling e resposta a incidentes;
VI. adotar, sempre que aplicável, práticas compatíveis com os princípios e exigências da HIPAA, inclusive no que diz respeito ao minimum necessary, controles de acesso, registros de auditoria e notificação de incidentes.
3. Definições
Para os fins deste Termo, aplicam-se as seguintes definições:
3.1. Dados de Saúde Protegidos: qualquer informação relacionada à condição física, mental, nutricional, biométrica, comportamental, emocional ou de bem-estar do usuário, identificada ou identificável, incluindo dados que, isoladamente ou em conjunto, permitam inferir estado de saúde, hábitos, limitações, metas, sintomas, risco, evolução física, ingestão alimentar ou sofrimento emocional.
3.2. PHI / Protected Health Information: quando aplicável à estrutura regulatória concreta da operação, significa informação de saúde protegida na forma da HIPAA.
3.3. ePHI: PHI em formato eletrônico.
3.4. Dados Sensíveis de Saúde Mental: textos livres, relatos emocionais, check-ins de humor, percepções subjetivas, padrões comportamentais, sinais de sofrimento psíquico, pedidos de orientação emocional e demais entradas realizadas no recurso Saúde Mental ou processadas pelo NeuralFit em contexto de bem-estar mental.
3.5. Dados Nutricionais e Metabólicos: idade, peso, altura, medidas corporais, calorias consumidas, objetivos nutricionais, metas de peso, histórico alimentar, preferências alimentares, restrições, alergias informadas e demais dados associados ao Contador de Calorias.
3.6. Dados de IA: prompts, respostas, resumos, sugestões, parâmetros de personalização, contexto operacional, logs de uso e sinais derivados do uso do NeuralFit, desde que relacionados ao usuário ou capazes de afetá-lo individualmente.
3.7. Desidentificação/Anonimização: processo técnico e organizacional destinado a reduzir, remover ou dissociar elementos identificadores, de modo que a informação não possa ser razoavelmente vinculada a um indivíduo específico.
3.8. Terceiro Autorizado: pessoa física ou jurídica que recebe acesso a dados do usuário mediante base legal válida, obrigação contratual de confidencialidade e adoção de salvaguardas equivalentes às previstas neste Termo.
3.9. Incidente de Segurança: qualquer evento confirmado ou suspeito que resulte em acesso não autorizado, uso indevido, perda, destruição, alteração, indisponibilidade, exfiltração, vazamento ou divulgação indevida de dados protegidos.
4. Abrangência dos Dados Tratados pela Fitsse
A Fitsse poderá tratar, conforme os recursos efetivamente utilizados pelo usuário, as seguintes categorias de dados:
4.1. Dados cadastrais e de conta
Nome, e-mail, telefone, identificadores de login, credenciais de acesso, preferências do perfil, idioma, país, fuso horário, comunicações com o suporte e dados necessários à autenticação e administração da conta.
4.2. Dados de treino e performance
Objetivos físicos, rotina de treino, nível de experiência, frequência de exercícios, histórico de atividades, progresso, lesões informadas, limitações declaradas, interação com programas e métricas vinculadas à evolução física.
4.3. Dados nutricionais
Refeições registradas, calorias, macronutrientes, metas de consumo, medidas corporais, histórico alimentar, escaneamento de alimentos, objetivos nutricionais e preferências de dieta.
4.4. Dados de saúde mental e bem-estar emocional
Registros voluntários de humor, preocupações, estresse percebido, dificuldades do cotidiano, anotações pessoais, interações com ferramentas de suporte emocional e conversas contextualizadas com o NeuralFit quando usadas para bem-estar mental.
4.5. Dados de IA e personalização
Prompts enviados, resultados fornecidos, classificações de relevância, contexto operacional, histórico de interação, parâmetros de personalização e metadados indispensáveis ao funcionamento seguro do NeuralFit.
4.6. Dados técnicos e de segurança
Endereço IP, identificadores de dispositivo, logs de autenticação, eventos de segurança, versão do app, sistema operacional, falhas, telemetria estritamente necessária, além de dados de auditoria indispensáveis à prevenção de fraude e à proteção da plataforma.
4.7. Dados de localização
Somente quando expressamente habilitados pelo usuário e estritamente necessários à funcionalidade escolhida, observando-se o princípio da minimização.
5. Princípios de Tratamento
A Fitsse compromete-se a tratar os dados abrangidos por este Termo segundo os seguintes princípios:
I. finalidade específica, legítima, informada e compatível com a experiência do usuário;
II. necessidade/minimização, limitando coleta, uso, acesso e retenção ao mínimo necessário para a finalidade declarada;
III. confidencialidade reforçada, especialmente para dados de Saúde Mental;
IV. integridade, para evitar alteração indevida, corrupção ou manipulação não autorizada;
V. disponibilidade controlada, garantindo acesso autorizado e continuidade operacional compatível com o risco;
VI. segregação por sensibilidade, com controles mais rigorosos para entradas de saúde mental, dados inferenciais e históricos detalhados;
VII. transparência, com informação clara sobre usos, compartilhamentos e direitos do usuário;
VIII. accountability, com responsabilidade demonstrável, auditoria e revisão periódica;
IX. privacy by design e by default, incorporando privacidade e segurança desde a concepção dos recursos;
X. human oversight, nas situações em que decisões automatizadas ou recomendações por IA possam afetar significativamente o usuário.
6. Regras Específicas por Recurso
6.1. Recurso Saúde Mental
O recurso Saúde Mental da Fitsse tem finalidade de apoio geral ao bem-estar emocional e organização de reflexões pessoais, não constituindo serviço médico, psicológico, psiquiátrico, terapêutico emergencial ou substituto de atendimento profissional licenciado.
A Fitsse compromete-se a:
a) tratar todo conteúdo inserido neste recurso como dado altamente sensível e confidencial;
b) restringir o acesso interno a tais dados a profissionais, colaboradores e sistemas que tenham necessidade operacional comprovada;
c) vedar o uso de entradas de saúde mental para publicidade comportamental, enriquecimento comercial de perfil, venda de dados, cessão a data brokers ou prospecção comercial baseada em vulnerabilidade emocional;
d) impedir, salvo autorização específica e destacada do usuário ou hipótese legal estrita, que textos livres e relatos emocionais sejam utilizados para treinamento amplo, irrestrito ou genérico de modelos de IA;
e) adotar camadas reforçadas de proteção lógica, incluindo criptografia, segregação, mascaramento, trilha de auditoria e revisão de privilégios;
f) manter políticas específicas de retenção mais curtas, sempre que tecnicamente viável, para relatos emocionais livres e dados de apoio subjetivo.
A Fitsse declara que o recurso Saúde Mental:
I. não realiza diagnóstico clínico;
II. não promete prevenção, detecção ou tratamento de transtorno mental;
III. não substitui atendimento de urgência ou emergência;
IV. não deve ser utilizado como único mecanismo de suporte em situações de crise, ideação suicida, automutilação, risco iminente ou emergência psiquiátrica.
Em caso de indícios de risco grave e iminente à vida, à integridade física ou à segurança do próprio usuário ou de terceiros, a Fitsse poderá adotar medidas razoáveis e proporcionais de proteção, inclusive interrupção do fluxo automatizado, apresentação de orientações de emergência, escalonamento interno de segurança e divulgação mínima necessária, quando exigida por lei ou indispensável à prevenção de dano grave.
6.2. Recurso Contador de Calorias
O Contador de Calorias poderá tratar dados como idade, peso, altura, medidas opcionais, metas calóricas, histórico alimentar, progresso e informações que permitam gerar recomendações nutricionais gerais, acompanhar evolução e personalizar a experiência do usuário.
Em relação a esse recurso, a Fitsse compromete-se a:
a) coletar apenas os dados nutricionais e antropométricos necessários para cálculo, acompanhamento e personalização;
b) informar, de modo claro, quais campos são obrigatórios e quais são opcionais;
c) não utilizar dados nutricionais para finalidades incompatíveis com a saúde, o bem-estar e a personalização solicitada pelo usuário;
d) evitar inferências excessivas, discriminatórias ou comercialmente abusivas a partir de metas de peso, hábitos alimentares, compulsões alimentares declaradas ou outros sinais de vulnerabilidade;
e) permitir ao usuário revisar, corrigir e excluir registros nutricionais, quando tecnicamente possível e ressalvadas obrigações legais de retenção;
f) proteger dados de alimentação, metas e medidas corporais com o mesmo padrão de sigilo aplicável aos demais dados de saúde.
A Fitsse esclarece que o Contador de Calorias não substitui avaliação médica ou nutricional individualizada, e que suas recomendações têm caráter informativo e de apoio ao autocuidado, salvo quando expressamente vinculadas a serviço profissional habilitado e identificado.
6.3. Recurso NeuralFit
O NeuralFit consiste em funcionalidade de inteligência artificial integrada aos recursos da Fitsse para oferecer suporte informacional, contextualização, recomendações, resumos, explicações e sugestões personalizadas.
A Fitsse compromete-se, em relação ao NeuralFit, a:
a) informar que respostas geradas por IA podem conter limitações, imprecisões ou inadequações contextuais;
b) manter mecanismos razoáveis de verificação, monitoramento, revisão humana e mitigação de riscos;
c) limitar o processamento de dados pelo NeuralFit ao mínimo necessário para atender à solicitação do usuário e à personalização autorizada;
d) implementar barreiras técnicas e contratuais para impedir uso indevido dos prompts e respostas por fornecedores de IA, inclusive para treinamento geral não autorizado, perfilização comercial ou revenda indireta de dados;
e) permitir, quando tecnicamente disponível, que o usuário controle ou desative recomendações de IA;
f) aplicar proteção reforçada a prompts e conversas envolvendo saúde mental, hábitos alimentares, limitações físicas e qualquer dado que possa revelar condição de saúde.
A Fitsse reconhece que:
I. o NeuralFit não é profissional de saúde;
II. o NeuralFit não substitui médico, nutricionista, psicólogo, psiquiatra ou outro especialista licenciado;
III. o NeuralFit não deve emitir promessa de cura, diagnóstico fechado ou conduta clínica sem supervisão profissional;
IV. toda integração do NeuralFit com dados de saúde sensíveis deve observar governança documental, avaliação de risco, segregação de ambiente e validação periódica de segurança.
7. Finalidades Permitidas de Uso dos Dados
A Fitsse poderá usar os dados abrangidos por este Termo, estritamente na extensão necessária, para:
a) criar, manter, autenticar e administrar a conta do usuário;
b) disponibilizar programas, rotinas, orientações, registros e recursos da plataforma;
c) personalizar treinos, sugestões nutricionais, acompanhamento de progresso e experiências associadas;
d) operar o recurso Saúde Mental com foco em apoio geral ao bem-estar;
e) operar o Contador de Calorias e demais recursos nutricionais;
f) operar o NeuralFit, inclusive para responder a solicitações, gerar orientações gerais e aprimorar a utilidade contextual do serviço, desde que respeitadas as restrições deste Termo;
g) detectar, prevenir e investigar fraude, abuso, acesso indevido e incidentes de segurança;
h) cumprir obrigações legais, regulatórias, contratuais e de auditoria;
i) gerar métricas agregadas, estatísticas desidentificadas e relatórios internos de melhoria de produto, desde que não identifiquem o usuário.
Nenhum uso de dados de saúde deverá extrapolar a expectativa razoável do usuário sem base legal adequada, transparência efetiva e, quando necessário, autorização específica.
8. Usos Vedados ou Sujeitos a Autorização Expressa
A Fitsse não utilizará dados de saúde, saúde mental, nutrição, prompts do NeuralFit ou inferências correlatas para:
I. venda de informações;
II. publicidade baseada em condição de saúde ou sofrimento emocional;
III. segmentação comercial por vulnerabilidade psicológica, corporal ou alimentar;
IV. compartilhamento com anunciantes, ad networks, data brokers ou plataformas de rastreamento para fins de marketing comportamental;
V. treinamento irrestrito de modelos de IA de propósito geral com dados identificados do usuário;
VI. decisões automatizadas materialmente prejudiciais sem transparência, revisão e base jurídica adequadas;
VII. avaliação para fins trabalhistas, securitários, creditícios ou discriminatórios, salvo autorização legal inequívoca.
Caso a Fitsse pretenda utilizar dados para finalidades extraordinárias, materialmente novas ou sensíveis além das aqui descritas, deverá obter consentimento/autorização específica, destacada e registrável, quando exigido.
9. Minimum Necessary e Controle de Acesso
A Fitsse adotará política de acesso mínimo necessário, segundo a qual qualquer colaborador, prestador, sistema, API, módulo de IA ou subprocessador somente poderá acessar a menor quantidade possível de informação necessária ao desempenho de sua função legítima.
Para fins de governança interna:
a) acessos serão concedidos com base em função, necessidade operacional e aprovação formal;
b) privilégios serão revisados periodicamente e revogados sem demora quando cessar a necessidade;
c) logs de acesso, alteração, exportação, visualização e compartilhamento serão mantidos em trilhas auditáveis;
d) ambientes de produção, homologação, analytics e treinamento serão segregados;
e) dados de Saúde Mental terão classificação de confidencialidade superior e acesso ainda mais restrito.
10. Confidencialidade
Todos os dados abrangidos por este Termo serão tratados como confidenciais.
A Fitsse obriga-se a:
I. exigir compromisso formal de confidencialidade de empregados, prestadores, consultores, auditores, fornecedores e subprocessadores com acesso a dados protegidos;
II. limitar a visualização de textos livres, prompts sensíveis e históricos detalhados ao estritamente necessário;
III. proibir cópia local, exportação informal, uso em canais pessoais, impressão indevida ou compartilhamento por meios não autorizados;
IV. adotar medidas disciplinares, contratuais e técnicas em caso de violação de sigilo;
V. registrar e auditar acessos a dados sensíveis.
A obrigação de confidencialidade sobreviverá ao término da relação entre usuário e Fitsse, bem como à rescisão de contratos com empregados e terceiros.
11. Compartilhamento e Divulgação de Dados
A Fitsse somente compartilhará dados protegidos:
a) com fornecedores essenciais de hospedagem, segurança, monitoramento, autenticação, comunicação, suporte, analytics estritamente permitido e infraestrutura tecnológica;
b) com subprocessadores de IA, desde que contratualmente vinculados a obrigações equivalentes de confidencialidade, segurança, limitação de finalidade, vedação de uso secundário indevido e notificação de incidente;
c) com parceiros profissionais de saúde ou entidades cobertas, quando isso fizer parte do serviço contratado pelo usuário ou da operação regulada aplicável;
d) quando exigido por lei, ordem judicial, autoridade competente ou obrigação regulatória;
e) para prevenir ameaça séria e iminente à saúde ou à segurança, na medida estritamente necessária e juridicamente permitida;
f) em operações societárias, mediante necessidade legítima, continuidade de proteção e dever de sigilo.
Sempre que possível e juridicamente cabível, a Fitsse dará preferência a:
I. dados desidentificados;
II. compartilhamento parcial;
III. pseudonimização;
IV. acesso temporário e monitorado;
V. contratos com cláusulas robustas de segurança e confidencialidade.
12. Tracking Technologies, Cookies e Publicidade
Na parte da plataforma que trate dados de saúde, dados emocionais, dados nutricionais, interações autenticadas do usuário ou dados que possam razoavelmente ser associados a sua condição de saúde, a Fitsse compromete-se a:
a) revisar periodicamente scripts, SDKs, pixels, cookies, APIs e bibliotecas de terceiros;
b) impedir a transmissão indevida de dados protegidos a ferramentas de publicidade, remarketing ou tracking não essencial;
c) bloquear ou reconfigurar tecnologias que possam capturar conteúdo digitado, URLs sensíveis, identificadores persistentes ou eventos associados ao uso de Saúde Mental, Contador de Calorias e NeuralFit;
d) garantir que qualquer analytics em áreas sensíveis seja estritamente necessário, contratualmente controlado e tecnicamente configurado para minimizar risco de identificação;
e) fornecer controles claros de consentimento quando exigidos.
A Fitsse não utilizará o conteúdo de conversas do NeuralFit ou do recurso Saúde Mental para publicidade comportamental.
13. Segurança Administrativa, Técnica e Física
A Fitsse adotará salvaguardas administrativas, técnicas e físicas apropriadas ao risco, incluindo, no mínimo:
13.1. Salvaguardas administrativas
I. política formal de segurança da informação;
II. avaliação periódica de riscos;
III. inventário de ativos e fluxos de dados;
IV. treinamento obrigatório e recorrente de equipes;
V. gestão de incidentes;
VI. processo de due diligence de fornecedores;
VII. revisão periódica de acessos e permissões;
VIII. política de retenção e descarte seguro;
IX. governança específica para IA e dados sensíveis.
13.2. Salvaguardas técnicas
I. criptografia de dados em trânsito e em repouso, sempre que adequada e viável;
II. autenticação forte e, quando cabível, multifator;
III. gestão segura de chaves e segredos;
IV. segmentação de rede e segregação de ambientes;
V. logs de auditoria e monitoramento de eventos críticos;
VI. proteção contra malware, exfiltração e intrusão;
VII. backups protegidos e testes de restauração;
VIII. hardening de sistemas e gestão de vulnerabilidades;
IX. mascaramento, tokenização ou pseudonimização quando apropriado;
X. filtros e controles específicos para inputs de IA e dados de saúde mental.
13.3. Salvaguardas físicas
I. controles de acesso a instalações e equipamentos;
II. política de mesa limpa e descarte seguro;
III. proteção de servidores e estações críticas;
IV. restrição ao uso de mídias removíveis e impressão não autorizada.
14. Governança de IA e do NeuralFit
No tratamento de dados pelo NeuralFit, a Fitsse observará, além das demais regras deste Termo, os seguintes compromissos:
a) documentar finalidades de uso da IA;
b) classificar riscos por caso de uso;
c) separar fluxos de produção e desenvolvimento;
d) evitar envio de dados identificáveis quando contexto anonimizado ou reduzido for suficiente;
e) aplicar filtros para remoção ou redução de identificadores antes do envio a subprocessadores, sempre que tecnicamente possível;
f) manter contratos que proíbam o uso dos dados do usuário para fins incompatíveis com a prestação do serviço;
g) prever revisão humana para casos de maior sensibilidade;
h) informar limitações do sistema;
i) permitir contestação ou revisão de efeitos relevantes oriundos de recomendação automatizada, na medida aplicável.
A Fitsse não utilizará relatos de Saúde Mental inseridos pelo usuário para treinar, ajustar ou enriquecer modelos gerais de mercado sem autorização expressa, destacada e específica.
15. Retenção, Arquivamento, Desidentificação e Descarte
A Fitsse reterá dados protegidos apenas pelo período:
I. necessário à prestação do serviço;
II. compatível com finalidades legítimas declaradas;
III. exigido por lei, contrato, auditoria, prevenção à fraude ou defesa de direitos;
IV. tecnicamente justificável para segurança, continuidade e rastreabilidade.
Observado o disposto acima:
a) relatos de Saúde Mental deverão ser submetidos a critérios reforçados de necessidade e retenção;
b) prompts e respostas do NeuralFit contendo dados sensíveis deverão ser periodicamente revisados para exclusão, redução, anonimização ou arquivamento seguro;
c) registros nutricionais e históricos do Contador de Calorias poderão ser exportados ou excluídos pelo usuário na forma disponibilizada pela plataforma, ressalvadas retenções legais;
d) ao término do prazo aplicável, os dados serão eliminados, tornados anônimos ou armazenados de forma bloqueada e estritamente restrita, conforme a necessidade remanescente.
O descarte observará método seguro, auditável e proporcional ao risco.
16. Direitos do Usuário
Sem prejuízo de outros direitos aplicáveis, o usuário poderá, nos limites legais e técnicos cabíveis:
I. solicitar acesso aos seus dados;
II. obter cópia eletrônica ou, quando aplicável, cópia em formato razoável e utilizável;
III. solicitar correção, atualização ou complementação de dados incorretos ou incompletos;
IV. solicitar restrição de determinados usos ou compartilhamentos, quando juridicamente e operacionalmente cabível;
V. solicitar comunicações confidenciais por canal específico razoável;
VI. solicitar informação sobre determinados compartilhamentos realizados;
VII. revogar consentimentos/autorização específica anteriormente concedidos, quando o tratamento depender deles;
VIII. solicitar exclusão, anonimização ou bloqueio, quando cabível;
IX. desativar funcionalidades de personalização ou IA, quando disponibilizado pela Fitsse;
X. apresentar reclamação ao canal de privacidade da Fitsse e, quando aplicável, à autoridade competente.
A Fitsse poderá exigir verificação de identidade antes de atender solicitações relacionadas a dados protegidos.
17. Emendas, Correções e Contestações
Caso o usuário identifique que informações suas estão incorretas, desatualizadas, incompletas ou inadequadamente associadas ao seu perfil, poderá solicitar correção.
A Fitsse:
a) analisará a solicitação em prazo razoável;
b) poderá solicitar documentação ou informação complementar;
c) registrará a providência adotada;
d) quando não puder atender integralmente ao pedido, apresentará justificativa por escrito, nos limites legais aplicáveis.
18. Notificação de Incidentes e Breaches
Em caso de incidente de segurança envolvendo dados protegidos, a Fitsse adotará, sem demora irrazoável:
I. contenção técnica do incidente;
II. investigação interna;
III. avaliação do escopo, natureza e criticidade dos dados afetados;
IV. mitigação de danos;
V. preservação de evidências;
VI. revisão corretiva de controles.
Quando o incidente envolver dados não protegidos por criptografia ou por outra metodologia adequada que os torne inutilizáveis a terceiros não autorizados, e houver risco relevante à privacidade ou à segurança do usuário, a Fitsse promoverá notificação nos termos da lei e dos contratos aplicáveis.
Se a operação estiver sujeita à HIPAA, a Fitsse observará as exigências de notificação cabíveis, inclusive quanto a prazos, conteúdo mínimo, comunicação à entidade coberta, ao usuário e às autoridades competentes, conforme o caso.
A notificação, quando devida, conterá, sempre que possível:
a) descrição geral do ocorrido;
b) categorias de dados afetados;
c) período provável do incidente;
d) medidas já adotadas;
e) medidas recomendadas ao usuário;
f) canal direto para esclarecimentos.
19. Terceiros, Subprocessadores e Business Associate Agreements
Toda empresa terceira que crie, receba, mantenha, transmita, hospede, processe, analise ou tenha acesso a dados abrangidos por este Termo deverá ficar vinculada, por instrumento escrito, a obrigações compatíveis com o nível de proteção aqui estabelecido.
Quando aplicável à HIPAA, a Fitsse compromete-se a:
I. firmar Business Associate Agreement com entidades cobertas ou parceiros exigidos pela legislação;
II. exigir de seus subcontractors obrigações equivalentes;
III. proibir uso secundário não autorizado de PHI/ePHI;
IV. estabelecer dever de notificação de incidente, cooperação e eliminação/retorno de dados ao término da relação.
20. Menores de Idade
O uso de recursos que envolvam dados de saúde por menores deverá observar as exigências legais aplicáveis e, quando necessário, consentimento e supervisão do responsável legal.
A Fitsse poderá:
a) exigir confirmação de idade;
b) solicitar validação do responsável;
c) restringir determinados recursos;
d) adotar salvaguardas adicionais para dados de menores.
Dados de saúde mental de menores exigirão padrão reforçado de proteção, acesso estritamente limitado e revisão específica de risco.
21. Transferências Internacionais
Considerando a natureza digital da plataforma, os dados poderão ser armazenados ou processados em jurisdições distintas daquela de residência do usuário, desde que a Fitsse assegure salvaguardas contratuais, organizacionais e técnicas adequadas ao nível de sensibilidade dos dados transferidos.
Sempre que houver transferência internacional de dados protegidos, a Fitsse buscará assegurar:
I. finalidade legítima e necessidade operacional;
II. limitação de acesso;
III. contratos com dever de confidencialidade e segurança;
IV. proteção equivalente à prevista neste Termo;
V. mecanismos adequados de governança e rastreabilidade.
22. Limitação Clínica e Aviso de Emergência
Os recursos Saúde Mental, Contador de Calorias e NeuralFit não substituem consulta médica, nutricional, psicológica ou psiquiátrica individualizada, salvo quando a Fitsse identificar de forma expressa, clara e documental a prestação vinculada a profissional habilitado e a regime regulatório específico.
Se o usuário estiver em situação de crise, emergência, risco de autoagressão, ideação suicida, surto, perigo iminente ou qualquer circunstância de urgência médica ou psicológica, deverá buscar imediatamente serviço de emergência local, profissional licenciado ou autoridade competente.
A Fitsse poderá exibir mensagens de segurança, interromper fluxos automatizados e direcionar o usuário a atendimento emergencial quando detectar contexto de alto risco.
23. Alterações deste Termo
A Fitsse poderá atualizar este Termo para refletir:
a) mudanças regulatórias;
b) evolução dos recursos da plataforma;
c) alterações em integrações, subprocessadores ou controles de segurança;
d) aprimoramentos na governança de IA e privacidade.
As alterações entrarão em vigor na data indicada na versão atualizada, e a Fitsse adotará meios razoáveis para dar publicidade às mudanças relevantes. Quando exigido por lei ou quando houver alteração material em finalidade sensível, a Fitsse solicitará nova manifestação do usuário.
24. Canal de Privacidade e Contato
Solicitações relacionadas a este Termo, inclusive acesso, correção, restrição, exclusão, revogação de consentimento, incidente de segurança e dúvidas sobre o uso de dados de saúde, deverão ser encaminhadas para:
Responsável pela Privacidade / HIPAA Privacy Officer: [preencher]
E-mail: [preencher]
Telefone: [preencher]
Endereço para correspondência: [preencher]
Quando aplicável à HIPAA, a Fitsse manterá também responsável por segurança da informação e procedimentos internos compatíveis com a proteção de ePHI.
25. Declaração Final de Compromisso
A Fitsse declara que a proteção dos dados do usuário, especialmente daqueles relacionados aos recursos Saúde Mental, Contador de Calorias e NeuralFit, constitui obrigação essencial de sua operação.
Por este Termo, a Fitsse compromete-se a:
I. proteger a privacidade e a segurança dos dados de saúde e bem-estar do usuário;
II. tratar entradas emocionais e relatos de Saúde Mental com nível reforçado de confidencialidade;
III. utilizar dados nutricionais e corporais apenas para finalidades compatíveis com personalização, apoio e evolução do usuário;
IV. governar o NeuralFit com controles técnicos, contratuais e éticos adequados ao risco;
V. restringir o compartilhamento ao mínimo necessário;
VI. manter procedimentos de resposta a incidentes, auditoria e revisão contínua;
VII. respeitar os direitos do usuário de acessar, corrigir, restringir e questionar o uso de suas informações;
VIII. não comercializar dados de saúde nem permitir sua exploração abusiva para publicidade comportamental.