Política de Privacidade
1. Identificação do controlador
O controlador dos dados pessoais tratados pelo Alimentai é a Carletti Sistemas de Informação LTDA, inscrita no CNPJ sob o nº 12.970.615/0001-20, com sede na Rua Trajano Reis, 186, São Paulo - SP, CEP 05541-030, representada por Bruno José Leão Carletti.
2. Encarregado pelo tratamento de dados pessoais (DPO)
O encarregado (DPO) é Bruno José Leão Carletti, founder do Alimentai. O contato é carletti.bruno@gmail.com — canal provisório até a estruturação de um canal dedicado.
3. Dados pessoais coletados
O Alimentai coleta e armazena os seguintes dados pessoais do usuário: e-mail, tamanho do domicílio (household_size), restrições alimentares (dietary_restrictions), preferências de culinária (cuisine_preferences), dia de início da semana (week_start_day), número de idas ao mercado por semana (grocery_trips_per_week), slots de refeição selecionados (selected_slots), o plano ativo (active_tier) e o histórico de exclusões de refeição (exclusion_history).
As restrições alimentares (dietary_restrictions) podem conter dado pessoal sensível — restrição por condição de saúde ou por convicção religiosa — e são tratadas como categoria sensível, não como preferência genérica.
O histórico de exclusões (exclusion_history) registra o nome da refeição, o motivo e a data de cada exclusão, em uma janela móvel de 30 dias e limitada a 50 entradas. O motivo é escolhido de uma lista fechada que inclui "Alergia ou intolerância".
O Alimentai também armazena o sinalizador e o carimbo de data/hora do consentimento LGPD (lgpd_consent e lgpd_consent_at), os identificadores de assinatura no Stripe (stripe_customer_id e stripe_subscription_id) e, durante uma alteração de e-mail em curso, o novo e-mail pendente de confirmação (pending_email).
O identificador sub do Cognito é a chave usada para associar todos os dados do usuário na base de dados.
A senha nunca é armazenada pelo Alimentai — ela é gerenciada exclusivamente pelo Cognito.
Dados de cartão de pagamento não são coletados nem trafegam pelo Alimentai — o checkout é hospedado pelo Stripe.
Nenhuma ferramenta de analytics, tag manager ou cookie de rastreamento está configurada em produção hoje. A hospedagem/CDN e o CloudWatch produzem logs de acesso técnico (IP, carimbo de data/hora, rota acessada) para operação e segurança do serviço; o prazo de retenção desses logs está declarado na seção 7 (Retenção e eliminação dos dados).
4. Finalidades do tratamento e base legal de cada uma
Os dados pessoais são tratados para as seguintes finalidades: autenticação e gestão de conta (via Cognito); geração do plano semanal de refeições e das listas de compras; cobrança e gestão da assinatura (via Stripe); e envio de e-mail transacional, incluindo o aviso de expiração do PIX (via SES).
A base legal de cada finalidade é: autenticação e gestão de conta — execução de contrato; geração do plano semanal e das listas de compras — execução de contrato; cobrança e gestão de assinatura via Stripe — execução de contrato e cumprimento de obrigação legal (fiscal); envio de e-mail transacional — execução de contrato.
Quando dietary_restrictions refletir condição de saúde ou convicção religiosa, a base legal é o consentimento específico e destacado do titular, obtido no onboarding no momento em que essa restrição é informada — distinto do consentimento geral do cadastro.
5. Compartilhamento com terceiros e operadores
Os seguintes serviços processam tecnicamente os dados do usuário: AWS Cognito, API Gateway, Lambda, SQS, DynamoDB, EventBridge/CloudWatch Scheduler, Amplify Hosting (ou S3 + CloudFront) e SES; Stripe, para assinaturas, checkout hospedado e webhooks; e Google Identity, para o login federado.
Os dados são processados pelos seguintes operadores, sob os termos padrão de processamento de dados de cada fornecedor — nenhum DPA customizado foi negociado: Amazon Web Services, Inc. (EUA), para hospedagem, computação e armazenamento; Stripe, Inc. (EUA), para processamento de pagamento e checkout; e Google LLC (EUA), para o login federado, apenas para titulares que optarem por esse método.
6. Transferência internacional de dados
Todos os recursos de infraestrutura do Alimentai são provisionados na região us-east-1 da AWS. Os dados pessoais de titulares brasileiros são, portanto, tratados fora do Brasil.
A transferência ocorre para os Estados Unidos, onde a AWS, o Stripe e o Google mantêm infraestrutura relevante. A salvaguarda invocada são as cláusulas contratuais padrão (standard contractual clauses) previstas nos termos de processamento de dados desses fornecedores, nos termos do art. 33 da LGPD.
7. Retenção e eliminação dos dados
Ao solicitar a exclusão da conta, o registro é marcado com status pending_deletion e um prazo (TTL) de 30 dias no DynamoDB (soft delete). O acesso via Cognito é revogado imediatamente, e a assinatura ativa no Stripe é cancelada imediatamente. Decorridos os 30 dias, uma purga definitiva remove os dados dos três sistemas: DynamoDB, Cognito e Stripe.
Duas categorias de dados sobrevivem à exclusão da conta, por prazos distintos: registros fiscais e contábeis de pagamento são retidos por 5 anos, prazo mínimo exigido pela legislação tributária brasileira (Código Tributário Nacional); logs de acesso da hospedagem/CDN e do CloudWatch são retidos por 12 meses. A purga de 30 dias não alcança todos os dados enquanto essas duas categorias estiverem dentro dos respectivos prazos.
8. Direitos do titular e como exercê-los
Alguns direitos já podem ser exercidos diretamente pelo usuário, em /perfil: a eliminação dos dados, por meio da exclusão da conta; a correção do e-mail cadastrado; e a alteração das preferências e restrições alimentares.
Os demais direitos do titular — confirmação de tratamento, acesso, portabilidade, informação sobre compartilhamento e revogação de consentimento — podem ser exercidos pelo e-mail carletti.bruno@gmail.com. O Alimentai responde em até 15 dias, alinhado ao prazo do art. 19 da LGPD para confirmação e acesso.
Revogar o consentimento LGPD equivale a solicitar a exclusão da conta, já que o consentimento é condição obrigatória para o cadastro — segue o mesmo fluxo de soft delete de 30 dias descrito na seção 7.
9. Segurança da informação
A identidade do usuário é transportada exclusivamente por JWT, sem cookies de sessão. Cada rota possui um autorizador próprio, e o isolamento entre usuários é garantido pela partição USER#sub_id no banco de dados, retornando 403 em caso de acesso cruzado. Os webhooks do Stripe têm sua assinatura verificada. É proibido registrar segredos, JWTs ou corpos completos de requisição em log.
Os dados em trânsito são protegidos por TLS (HTTPS) em todas as rotas. Os dados em repouso no DynamoDB usam a criptografia padrão da AWS, habilitada por padrão, sem configuração adicional no serverless.yml.
Em caso de incidente de segurança confirmado com risco relevante aos titulares, o Alimentai comunica a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados assim que possível, com meta interna de até 72 horas a partir da confirmação do incidente, pelo canal carletti.bruno@gmail.com.
10. Dados de crianças e adolescentes
O Alimentai segue a mesma regra da seção 3 dos Termos de Uso: o serviço é restrito a maiores de 18 anos, e o Alimentai não trata intencionalmente dados de menores de 18 anos.
11. Decisões automatizadas
O plano semanal de refeições é produzido integralmente por seleção determinística sobre suas preferências e restrições informadas, aplicada ao acervo de receitas, sem revisão humana.
Essa geração automatizada não produz efeito jurídico ou de outra natureza que afete significativamente o titular — é uma recomendação nutricional editável pelo próprio usuário. Ainda assim, você pode solicitar revisão humana do resultado pelo canal carletti.bruno@gmail.com.
12. Alterações desta Política
Alterações relevantes desta Política são comunicadas por e-mail e por aviso no aplicativo, com 15 dias de antecedência da entrada em vigor da nova versão.
13. Contato do controlador e do encarregado
As informações de contato do controlador e do encarregado (DPO) estão nas seções 1 e 2 desta página. Nenhum dado adicional é declarado aqui.
14. Vigência e histórico de versões
Data de vigência desta versão (dd/MM/yyyy): 26/08/2026.