Bryn Club

Política de Privacidade

Última atualização: 29 de agosto de 2026.

1. Quem somos

O Bryn Club é operado por Comércio Varejista de Artigos do Vestuário e Acessórios, CNPJ 32.834.022/0001-43, parte do ecossistema da marca Bryn ("nós"). Esta política explica quais dados coletamos, por quê, e quais são os seus direitos, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Dúvidas sobre seus dados podem ser enviadas para equipe@bryn.club.

2. Quais dados coletamos

Coletamos os dados que você fornece diretamente:

  • Cadastro: email e senha.
  • Perfil de treino (onboarding): idade, sexo, peso, altura, objetivo, nível de atividade física, dias disponíveis para treinar, equipamentos disponíveis, restrições alimentares e, quando informado, histórico de lesões.
  • Uso do produto: exercícios e refeições marcados como concluídos, valores de carga/tempo registrados, respostas ao fluxo "Não estou 100%" e períodos de pausa.
  • Dados de pagamento: processados inteiramente pela Asaas (ver seção 4) — não armazenamos número de cartão.

O histórico de lesões e outros dados de saúde são usados exclusivamente para adaptar o seu plano de treino e nunca são usados para diagnóstico, tratamento ou qualquer finalidade fora do produto.

3. Para que usamos seus dados

  • Gerar e ajustar seu plano de treino e alimentar personalizado.
  • Calcular sua adesão, recordes pessoais e progresso ao longo do tempo.
  • Enviar lembretes de treino e resumos semanais por email.
  • Processar sua assinatura e liberar/revogar acesso ao produto.
  • Cumprir obrigações legais e responder a solicitações suas.

4. Com quem compartilhamos dados

Compartilhamos dados apenas com prestadores de serviço necessários para operar o produto:

  • Google (Gemini API): seu perfil de treino e, quando você opta por enviar foto ao invés de descrever a refeição em texto, a foto da refeição são enviados para gerar o plano de treino/alimentar e reconhecer os alimentos por IA. O Google processa esses dados como operador, sob seus próprios termos de API.
  • Supabase: banco de dados e autenticação — onde todos os seus dados ficam armazenados.
  • Asaas: processamento de pagamento da assinatura. Não temos acesso aos dados completos do seu cartão.
  • Resend: envio dos emails de lembrete e resumo semanal.

Não vendemos seus dados a terceiros.

5. Por quanto tempo guardamos seus dados

Guardamos seus dados enquanto sua conta estiver ativa. Se você excluir sua conta, todos os seus dados pessoais (perfil, planos, histórico, pausas e assinatura) são apagados permanentemente em até 30 dias, exceto o que formos legalmente obrigados a reter (ex: registros fiscais de pagamento).

6. Seus direitos

Nos termos da LGPD, você pode a qualquer momento:

  • Confirmar a existência de tratamento e acessar seus dados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar a exclusão dos seus dados (disponível diretamente no app, em Conta → Excluir conta).
  • Solicitar a portabilidade dos seus dados a outro fornecedor.
  • Revogar seu consentimento a qualquer momento.

Para exercer qualquer um desses direitos, entre em contato pelo email informado na seção 1.

7. Segurança

Usamos controle de acesso por linha (Row Level Security) no banco de dados, de forma que cada usuário só acessa os próprios dados, e conexões criptografadas (HTTPS/TLS) em toda comunicação entre o app e nossos servidores.

8. Alterações a esta política

Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas por email ou aviso no app antes de entrarem em vigor.