Voltar ao início

Política de Privacidade

Última atualização: Fevereiro 2026 May 10, 2026 (v2)

Lunarosa is built so we can't read your health data — even if we wanted to. This policy explains what we collect, what we don't, who we share it with, and the rights you have. It's written to be honest first, legal-grade second. If anything here is unclear, email support@lunarosa.app.

Quem somos

Lunarosa is a period-tracking application operated by Horizon Digital Engineering LLC ("we," "us," "Lunarosa"). We are the controller of personal data processed through the Lunarosa app and lunarosa.app marketing pages. You can reach our privacy team at support@lunarosa.app.

Informações que Coletamos

Procuramos coletar o mínimo possível. Esta é a lista completa:

Informações da conta: Número de telefone ou e-mail apenas para autenticação.

Perfil (opcional) — nome, gênero, data de nascimento, país, idioma preferido. Tudo opcional. Nada disso é necessário para usar o app.

Dados de saúde: Datas do período, intensidade do fluxo, sintomas e anotações que você escolher registrar. Esses dados são criptografados no seu dispositivo antes de serem armazenados em nossos servidores.

Dados de cobrança (apenas assinantes Premium) — a Stripe processa os pagamentos. Nós vemos o status da sua assinatura (ativa, pagamento pendente, cancelada) e um identificador de cliente. Nunca vemos o número completo do seu cartão.

Relatórios de falhas (apenas dentro do app) — quando o app encontra um erro inesperado, enviamos um rastreamento de pilha para a Sentry para podermos corrigi-lo. As rotas de dados de saúde são filtradas antes do envio de qualquer erro. O relatório de falhas só funciona dentro do app autenticado, nunca nas páginas de marketing.

O que não coletamos:

  • E-mail ou telefone em texto puro — armazenamos apenas hashes unidirecionais
  • Localização, GPS, contatos, fotos ou quaisquer outros dados do dispositivo
  • Histórico de navegação ou padrões de comportamento
  • Apple Health, Google Fit ou qualquer dado de saúde externo — não existe integração
  • Analytics de marketing, pixels de anúncios, gravação de sessão ou qualquer tecnologia de rastreamento de terceiros

Como usamos seus dados

Processamos seus dados apenas para operar o Lunarosa: autenticar você (credenciais de e-mail/conta), permitir que registre e veja seu ciclo (dados de saúde criptografados), cobrar o Premium caso assine (dados de cobrança) e corrigir os erros que o app nos reporta (relatórios de falhas, apenas dentro do app). Não usamos seus dados para publicidade, analytics de marketing, criação de perfis ou venda de qualquer tipo.

Criptografia de Conhecimento Zero

Seus dados de saúde são criptografados com chaves que somente você possui.

Usamos criptografia do lado do cliente, o que significa que seus dados sensíveis são criptografados no seu dispositivo antes de chegarem aos nossos servidores. Não podemos ler, acessar ou compartilhar o conteúdo dos seus dados de saúde privados.

Se você perder seu PIN e sua chave de recuperação, seus dados são perdidos permanentemente. Não conseguimos recuperá-los. Isso é intencional — é a única forma de garantir que ninguém (nem mesmo nós) possa acessar seus dados de saúde privados.

Não rastreamos você (cookies + analytics)

Fazemos este compromisso de forma explícita porque a maioria dos apps não faz:

  • Sem redes de publicidade. Sem pixels de anúncios. Sem retargeting.
  • Sem analytics de terceiros (sem Google Analytics, sem PostHog, sem Mixpanel, sem Segment, sem Amplitude).
  • Sem gravação de sessão nem monitoramento de comportamento.
  • Sem cookies de rastreamento. As páginas de marketing não definem cookies que identifiquem você. Os únicos cookies são os estritamente necessários para a autenticação dentro do app, e expiram quando você sai da conta.
  • Sem fingerprinting. Sem identificadores persistentes de dispositivo além do estritamente necessário para a autenticação.

A única telemetria do lado do cliente em execução é o relatório de falhas (Sentry), e apenas dentro do app autenticado — nunca nas páginas de marketing. Ele reporta apenas erros: um rastreamento de pilha anonimizado quando algo falha, sem rastreamento de desempenho nem gravação de sessão, de modo que nada é enviado em uma exibição de página sem erros.

Provedores de serviço dos quais dependemos

Usamos os seguintes provedores de serviço («subprocessadores») para operar o app. Cada um é contratualmente obrigado a tratar seus dados apenas conforme nossas instruções.

  • Vercel — hospedagem e funções serverless. O banco de dados de produção fica em São Paulo (Brasil); os recursos estáticos são armazenados em cache em nós de borda pelo mundo. Os dados são criptografados em repouso.
  • Upstash — tokens de autenticação de curta duração e contadores de limite de taxa (Redis). Nenhum dado de longo prazo é armazenado aqui.
  • Sentry — relatório de falhas de dentro do app autenticado. As rotas de dados de saúde são filtradas antes do envio de qualquer erro. Sem replay, sem registro do que você digita.
  • Stripe — processamento de pagamentos do Premium. A Stripe recebe os dados do cartão diretamente; nós nunca os vemos. Recebemos apenas o status da sua assinatura.

Se adicionarmos ou removermos um subprocessador, atualizaremos esta lista e a data de «Última atualização» acima.

Não vendemos nem compartilhamos seus dados

Não vendemos seus dados pessoais e não os «compartilhamos» para publicidade comportamental entre contextos, conforme esses termos são definidos na Lei de Privacidade do Consumidor da Califórnia. Não trocamos seus dados com corretores de dados. Não veiculamos campanhas de anúncios baseadas no seu comportamento. Ganhamos dinheiro com assinaturas Premium opcionais, não com seus dados.

«Não vender nem compartilhar minhas informações pessoais»: because we do not sell or share, no opt-out is needed. To exercise the right anyway, or to confirm: email support@lunarosa.app with the subject "DNSH Request" and we will respond in writing within 15 business days.

Seus Direitos

Respeitamos esses direitos para todos os usuários, independentemente da localização:

  • Acesso: Ver todos os seus dados a qualquer momento no app
  • Exportação: Baixar seus dados em formato portátil
  • Correção: Atualizar ou modificar seus dados conforme necessário
  • Exclusão: Solicitar exclusão completa da conta a qualquer momento
  • Retirar o consentimento: revogar seu consentimento para o tratamento a qualquer momento. Na prática, equivale a excluir sua conta.
  • Reclamar: lodge a complaint with your local data protection authority. For EU residents, find yours at edpb.europa.eu. For California residents, the CPPA at cppa.ca.gov.

Respondemos a solicitações de direitos verificáveis em até 30 dias para GDPR/LGPD e 45 dias para CCPA/CPRA/MHMDA. Podemos prorrogar por até 45 dias adicionais quando razoavelmente necessário, e avisaremos você caso o façamos.

Retenção de Dados

Contas ativas: Seus dados são mantidos até você escolher excluí-los.

Quando você exclui sua conta: todos os dados associados são removidos permanente e imediatamente do nosso banco de dados principal. Os backups podem reter dados por até 35 dias antes de serem sobrescritos pela rotação normal; não acessamos dados de backup, exceto para restaurar um sistema após um incidente.

Contas inativas: Excluímos contas após 12 meses de inatividade, para que seus dados não fiquem em nossos servidores indefinidamente. Assinantes premium ativos são isentos enquanto durar a assinatura. Você pode solicitar a exclusão a qualquer momento.

Segurança

Usamos segurança de transporte moderna (apenas HTTPS / TLS 1.3), criptografia do banco de dados em repouso, cabeçalhos estritos de Content Security Policy, HSTS, cookies seguros HTTP-only para autenticação e sessões JWT de curta duração. Os dados de saúde são criptografados no seu dispositivo, com uma chave derivada do seu PIN, antes de serem enviados a nós — armazenamos apenas texto cifrado que não conseguimos ler (criptografia de conhecimento zero, do lado do cliente). Os tokens de autenticação têm limite de taxa via Redis. Seguimos práticas padrão de desenvolvimento seguro, incluindo revisão de código, varredura de segurança automatizada (Semgrep) e auditoria de dependências. Nenhum controle de segurança é absoluto; se ocorrer uma violação, notificaremos os usuários afetados e as autoridades de proteção de dados competentes conforme exigido pela lei aplicável (GDPR em até 72 horas, CCPA sem atraso injustificado, etc.).

Transferências internacionais de dados

Nosso banco de dados principal fica em São Paulo, Brasil. Nossos provedores de infraestrutura (Vercel, Stripe, Sentry) têm sede nos Estados Unidos; os dados transferidos a eles baseiam-se nas Cláusulas Contratuais Padrão adotadas pela Comissão Europeia para transferências da UE/Reino Unido, e em salvaguardas equivalentes para outras jurisdições. Ao usar o Lunarosa, você entende que seus dados podem ser tratados nos Estados Unidos e em outros países com leis de proteção de dados diferentes das do seu país.

Crianças

Lunarosa is not directed at children. We require users to be at least 13 years old. In the European Economic Area, the United Kingdom, Canada, and other jurisdictions where local law requires a higher age of consent, the minimum age is 16. If you are between 13 and 18 (or whichever age of majority applies where you live), you should have permission from a parent or guardian. If we learn that we have collected personal data from a child below the applicable minimum age, we will delete it promptly. Parents can email support@lunarosa.app to request deletion of a minor's data.

Estados Unidos — avisos específicos por estado

Califórnia (CCPA / CPRA):

Lunarosa collects the categories of personal information listed in "What we collect" above (identifiers, characteristics protected by California or US law, internet activity limited to authenticated app crash reports, health-related data classified as sensitive personal information under the CPRA). We collect this information for the business purposes described in "How we use your data." We do not sell personal information and we do not share it for cross-context behavioral advertising. You have the right to know, delete, correct, limit the use of sensitive personal information, opt out of sale/sharing (not applicable — we do neither), and not be retaliated against for exercising your rights. To exercise any right, email support@lunarosa.app. We will not discriminate against you for exercising any right.

Washington (My Health My Data Act) e Nevada:

Period and cycle data is "consumer health data" under the Washington My Health My Data Act and similar Nevada law. We collect it only with your affirmative consent (you provide it by entering it into the app), use it solely to provide the app to you, and do not sell or share it. We list categories of consumer health data and the subprocessors that may process it in the sections above. Washington and Nevada residents have the right to confirm whether we are processing their consumer health data, the right to a list of all third parties that have received it (we list ours above), the right to withdraw consent, and the right to deletion. Email support@lunarosa.app to exercise these rights. The Washington Attorney General can be reached at atg.wa.gov.

A HIPAA não se aplica

Lunarosa is not a HIPAA-covered entity. HIPAA protects information held by healthcare providers, health plans, and their business associates. We are a consumer wellness app. The fact that the data is sensitive does not bring us within HIPAA. We tell you this so you can make an informed decision about what to log. (Practically, we believe our zero-knowledge architecture protects your data more strongly than HIPAA would require — but we don't make a HIPAA promise we are not legally obligated to make.)

Comunicações da nossa parte

Enviamos apenas mensagens transacionais por e-mail: links mágicos de login, recuperação de senha / PIN, recibos de cobrança e mudanças significativas nesta política de privacidade ou nos nossos termos. Não enviamos e-mails de marketing. Não temos newsletter. Se um dia tivermos, será apenas por adesão voluntária.

Alterações nesta política

Atualizaremos esta política quando nossas práticas mudarem. A data de «Última atualização» no topo desta página reflete a versão mais recente. Para mudanças significativas, enviaremos um e-mail e exigiremos consentimento renovado antes de continuar tratando seus dados sob os novos termos.

Fale Conosco

Questions, complaints, or rights requests: support@lunarosa.app.

Operador: Horizon Digital Engineering LLC.