Pular para o conteúdo
Noprato Abrir o app

Política de privacidade

Válida desde 15 de agosto de 2026.

O resumo honesto

Esta página vale pro site e pro app do Noprato. Ela está escrita em português comum de propósito — política que só um advogado entende não informa ninguém, e informar é o ponto dela.

Quem é o responsável

O Noprato é operado por José Voss Júnior. Para qualquer assunto de privacidade — pedido, dúvida ou reclamação — o contato é noprato.app@gmail.com. Esse é o mesmo endereço do encarregado de dados de que fala o art. 41 da LGPD.

Seu diário alimentar é dado sensível de saúde

O Noprato guarda suas refeições com calorias, macros, data e hora — dia após dia, mês após mês. Isso revela seu estado de saúde e seus hábitos alimentares. Pela LGPD, isso é dado pessoal sensível (art. 5º, II), e dado sensível de saúde se trata pelo art. 11, não pelo art. 7º.

A base legal aqui é o consentimento específico e destacado (art. 11, II da LGPD): você escolhe criar a conta, fotografar o prato e deixar o app guardar o resultado — tudo isso pra que o app cumpra a única finalidade dele: te mostrar o que tem no prato e montar seu histórico. Não usamos esses dados pra outra coisa: não vendemos, não fazemos perfil pra anúncio, não cruzamos com base de terceiros.

Se um dia você apagar a conta, o diário some junto — na hora. O backup mais recente pode ter uma cópia por até 30 dias (a cópia seguinte sobrescreve), mas ninguém lê esse backup a não ser pra restaurar o serviço num desastre.

O que é guardado, e por quê

Tudo o que está aqui embaixo é o conteúdo real das tabelas do banco. Não há lista escondida.

O quê Pra quê Base legal
E-mail e nome Entrar na conta e recuperar a senha Execução do contrato (V)
Senha, em hash scrypt Conferir quem entra sem saber a senha Execução do contrato (V)
Suas refeições: alimentos, porções, calorias, macros, data e hora É o produto — é isso que o app mostra pra você Consentimento específico (art. 11, II) — dado sensível de saúde
Suas marmitas guardadas Registrar uma refeição rápida sem fotografar de novo Execução do contrato (V)
Sua coleção: o nome de cada comida que você fotografou pela primeira vez, com a data da primeira e da última vez e quantas vezes Mostrar a sua coleção e o mapa do Brasil Execução do contrato (V)
Contagem de análises por dia Aplicar o limite do plano grátis Execução do contrato (V)
Sessões: data de criação, validade e último uso Manter você conectado e deixar você derrubar aparelhos Execução do contrato (V)
Passkey (entrar com digital ou rosto), se você cadastrar uma: o apelido do aparelho, a chave PÚBLICA e a data de cadastro e de último uso. A chave privada nunca sai do seu aparelho — o Noprato nunca tem acesso a ela. Ela precisa ser cadastrada uma vez dentro do app, em Conta → Aparelhos, depois de entrar pelo e-mail Deixar você entrar sem digitar senha Consentimento (I) — só existe se você cadastrar
Identificadores do Stripe, situação e validade da assinatura Saber se a cobrança está em dia sem perguntar a cada tela Execução do contrato (V)
Seu número de WhatsApp e fuso, se você vincular Registrar refeição mandando foto pelo WhatsApp Consentimento (I) — só existe se você vincular

O que é usado e jogado fora

O que quem administra o serviço enxerga

Nunca o que você comeu. Não existe tela que abra o diário de alguém. O painel conta quantas refeições você registrou e em que dia foi a última; o ranking de pratos mais fotografados é somado de todo mundo junto, sem dono.

Ele enxerga a lista de contas: e-mail, nome, data de cadastro, quantas refeições você tem e se assina. Isso existe porque há coisas que só dá pra fazer apontando pra uma pessoa — liberar acesso de cortesia, gerar um link de recuperação pra quem pediu ajuda por e-mail, e encerrar uma conta que abusou.

O que nunca existiu aqui

Não há peso, altura, IMC, meta diária, número de cartão, localização, lista de contatos, rastreador de publicidade nem pixel de rede social. Não é omissão desta página: esses dados não são coletados, e o app não tem tela pra pedir nenhum deles.

Pra quem esses dados vão

O Noprato não vende, não aluga e não troca dado de ninguém. Os parceiros abaixo recebem só o mínimo pra fazer a parte deles.

Quem O que recebe Por quê
Google (API Gemini) A foto do prato e a instrução de análise É quem reconhece a comida. Sem isso o app não existe.
Stripe Seu e-mail e os dados que você digita no checkout Processa o pagamento. O cartão é digitado dentro do Stripe e nunca chega neste servidor.
Google (login) Nada. Ele nos envia seu e-mail e nome, se você usar. Entrar sem criar senha nova — só se você escolher.
Meta (WhatsApp Cloud API) Seu número e as mensagens que você mandar pro app Só existe se você vincular o número. Sem vínculo, a Meta não recebe nada.
Hospedagem e cópia de segurança O banco inteiro, cifrado em trânsito Manter o serviço no ar e não perder seu histórico num acidente de servidor.

Google, Stripe e Meta operam servidores fora do Brasil, então há transferência internacional (LGPD art. 33). Ela acontece porque é necessária pra executar o contrato com você — sem o Gemini não há análise, sem o Stripe não há pagamento.

Quanto tempo fica

Seus direitos, e onde apertar

A LGPD (art. 18) dá uma lista de direitos. Aqui eles não são um formulário pra preencher e esperar: dois deles são botões dentro do app, e funcionam na hora.

Qualquer outro pedido vai por noprato.app@gmail.com e é respondido em até 15 dias. Você também pode reclamar direto à ANPD.

Cookies

São quatro, e a diferença que importa é entre os que o site precisa pra funcionar e os que existem pra medir. Os primeiros não perguntam nada; os segundos só nascem se você deixar.

O da sessão. Guarda o identificador da sua sessão e nada mais — é o que mantém você conectado. É HttpOnly (o JavaScript da página não consegue lê-lo) e SameSite=Lax. Sair apaga a linha no servidor, não só o cookie.

O de teste de texto, e só enquanto houver um teste rodando. Às vezes duas versões de uma frase da página inicial ficam no ar ao mesmo tempo, pra descobrir qual explica melhor o que isto é. O cookie guarda um número sorteado — não seu e-mail, não o número da sua conta, nada que diga quem você é. Ele serve pra duas coisas: você ver sempre a mesma versão em vez de a página mudar de frase na sua cara, e a mesma pessoa não ser contada dez vezes por recarregar. Também é HttpOnly e SameSite=Lax, e some do servidor quando o teste é encerrado.

O que fica registrado desse teste é uma linha dizendo "o número sorteado X viu a versão B, e criou conta". Não há coluna com o dono da conta ao lado, de propósito: pra saber qual frase funciona melhor não é preciso saber quem foi.

O de onde você veio. Se você chegou por um link de campanha — daqueles com utm_source no endereço, que a gente põe na descrição de um vídeo —, ele guarda o nome da campanha por 30 dias. Serve pra uma coisa só: saber qual vídeo traz gente. Não guarda seu e-mail nem número de conta. Quem chega digitando o endereço não recebe este cookie, porque não há o que guardar.

O do login com o Google, quando você usa esse caminho. Guarda um valor sorteado por poucos minutos, e existe pra impedir que alguém entre na sua conta pelo meio do processo. Morre assim que o login termina.

Quais precisam da sua permissão

O da sessão e o do Google são necessários: sem eles você não fica conectado e o login fica inseguro. Eles não perguntam nada, e é assim que a ANPD orienta.

O de teste de texto e o de onde você veio não são necessários — o site funciona igual sem os dois. Então eles só nascem se você autorizar. Se você nunca viu um aviso pedindo isso, é porque nenhum dos dois tinha motivo pra existir na sua visita: você não chegou por link de campanha e não havia teste no ar. Quando há, o aviso aparece no pé da página, com as duas respostas do mesmo tamanho, e o "não" é uma resposta completa — nada deixa de funcionar.

Não há cookie de terceiro, nem de publicidade. Nada daqui viaja pra outra empresa e nada segue você em outro site. Não usamos Google Analytics, pixel de rede social, nem mapa de calor.

Mudou de ideia? Apagar os cookies deste site no seu navegador zera a resposta, e a pergunta volta na próxima vez que houver algo a perguntar.

Criança e adolescente

O Noprato é para maiores de 18 anos. Contagem de caloria tem relação conhecida com transtorno alimentar em adolescente, e este app não tem como fazer essa conversa direito. Se descobrirmos uma conta de menor de idade, ela é apagada.

Quando esta página mudar

A data no topo muda junto. Se a mudança for grande — dado novo sendo coletado, parceiro novo recebendo algo — o aviso aparece dentro do app antes de valer.

Uma coisa que você merece saber. O Noprato é operado por uma pessoa só, não por uma empresa com time de segurança. O que dá pra prometer está escrito na página de segurança, com o mecanismo de cada item. O que não dá pra prometer é que nada dará errado — ninguém pode prometer isso, e quem promete está mentindo.