Política de Privacidade
Última atualização: 19 de agosto de 2026.
1. Quem somos
O Croniu é um produto de 31.892.140 Pedro Alex Xavier Pequeno (MEI), inscrito no CNPJ 31.892.140/0001-45, com sede em Bairro Pestana, Osasco/SP, CEP 06180-810 ("Croniu", "nós"). Esta política explica quais dados pessoais tratamos, para quê, com quem compartilhamos e quais direitos você tem sobre eles, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dois papéis diferentes
O Croniu é usado por profissionais autônomos (personal trainers e categorias semelhantes) para organizar seus próprios clientes. Isso significa que tratamos dados em dois papéis distintos:
- Somos controladores dos dados da conta do profissional (cadastro, cobrança, uso da plataforma) e de finalidades próprias, como segurança e o funcionamento do assistente de IA.
- Somos operadores dos dados que o profissional cadastra sobre os próprios clientes dele — o profissional é o controlador desses dados e é responsável por ter base legal para coletá-los e tratá-los.
3. Quais dados coletamos
Do profissional (conta paga): nome, e-mail, senha (armazenada com hash — nunca em texto puro), e dados necessários à cobrança quando o plano pago é contratado (CPF/CNPJ, telefone, CEP e endereço), enviados ao nosso processador de pagamentos.
Dos clientes cadastrados pelo profissional: nome, telefone, e-mail e anotações que o profissional registrar. Quando o cliente preenche o formulário de anamnese (histórico de atividade física) pelo link enviado pelo profissional, também coletamos respostas sobre objetivos, rotina e, em alguns campos, informações que a LGPD classifica como dado pessoal sensível (relacionadas à saúde). Esses campos são sinalizados no próprio formulário.
Dados técnicos: endereço IP, identificadores de sessão e registros de acesso, coletados automaticamente para segurança e funcionamento do serviço.
4. Para que usamos e com qual base legal
- Prestar o serviço contratado — execução de contrato (LGPD, art. 7º, V).
- Processar a assinatura e emitir cobranças, por meio do nosso processador de pagamentos — execução de contrato.
- Enviar e-mails transacionais (confirmação de conta, redefinição de senha) — execução de contrato.
- Operar o assistente de inteligência artificial, quando habilitado pelo profissional, para ajudar na gestão dos próprios clientes — execução de contrato.
- Tratar dados de saúde informados na anamnese — consentimento específico e destacado do titular (ou de um responsável legal, quando o titular for criança ou adolescente) — LGPD, art. 11.
- Prevenir fraude e manter a segurança da plataforma — legítimo interesse (art. 7º, IX).
5. Com quem compartilhamos dados
Compartilhamos dados apenas com fornecedores estritamente necessários à operação do serviço:
- Asaas (Brasil) — processamento de pagamentos e cobrança recorrente.
- Resend (Estados Unidos) — envio de e-mails transacionais.
- OpenAI (Estados Unidos) — quando o assistente de IA está habilitado na conta do profissional, para responder perguntas e organizar informações a pedido dele.
Não vendemos dados pessoais a terceiros, nem os usamos para publicidade de terceiros.
6. Transferência internacional
Resend e OpenAI processam dados fora do Brasil. Essas transferências ocorrem com base nas salvaguardas contratuais desses fornecedores para tratamento de dados pessoais, conforme exigido pelo art. 33 da LGPD. Dados enviados ao assistente de IA não são usados pelo fornecedor para treinar outros modelos.
7. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta estiver ativa e pelo prazo adicional necessário para cumprir obrigações legais, fiscais ou contratuais. Ao encerrar uma conta, dependendo do histórico financeiro associado, os dados são excluídos ou tornados anônimos — de forma que deixam de identificar uma pessoa, mas o histórico financeiro e de auditoria pode ser preservado conforme exigido por lei.
8. Como protegemos os dados
- Senhas armazenadas com função de hash (Argon2id), nunca em texto puro.
- Sessões protegidas por cookies HttpOnly e conexão criptografada (HTTPS).
- Isolamento técnico entre os dados de diferentes profissionais.
- Dados de cartão de pagamento nunca passam pelos nossos servidores — o pagamento é processado diretamente pelo Asaas.
9. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:
- Confirmação de que tratamos seus dados, e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento, quando essa for a base legal do tratamento.
Se você é cliente de um profissional que usa o Croniu (e não tem uma conta própria no sistema), seu primeiro contato para exercer esses direitos deve ser o próprio profissional, que é o controlador desses dados. Também respondemos pedidos enviados diretamente a nós pelo canal abaixo.
10. Dados de crianças e adolescentes
Quando um profissional cadastra um cliente menor de idade, o tratamento de dados sensíveis (como as respostas da anamnese) depende do consentimento específico e em destaque de ao menos um dos pais ou responsável legal, obtido pelo profissional antes do preenchimento do formulário.
11. Encarregado de Dados (DPO)
Nosso Encarregado de Proteção de Dados é Pedro Xavier, que pode ser contatado pelo e-mail appcroniu@gmail.com para qualquer dúvida ou solicitação relacionada a esta política ou ao tratamento dos seus dados pessoais.
12. Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. Alterações relevantes serão comunicadas dentro do próprio Croniu ou por e-mail. A data no topo desta página sempre indica a versão vigente.
13. Contato
Dúvidas sobre esta política podem ser enviadas para appcroniu@gmail.com ou pelo telefone/WhatsApp (11) 98450-8374.