Suboperadores

Rascunho sujeito a revisão jurídica. Versão v0.2 · Data: 2026-07-15. Não publicar como versão final sem revisão de advogado(a).

Suboperadores são terceiros que tratam dados pessoais por conta e ordem do MyoForge para viabilizar o serviço. A lista deve ser mantida atualizada e comunicada aos titulares quando houver alteração relevante.

Fornecedores

Render — hospedagem da aplicação web. Localização a verificar (provável fora do Brasil).

Supabase — banco de dados e storage de fotos/vídeos (form check). Trata dados de conta, saúde/medidas e mídias. Localização a verificar (provável fora do Brasil).

Resend — envio de e-mail transacional (nome, e-mail, conteúdo). Localização a verificar (provável fora do Brasil).

Anthropic — IA (copilot do coach e food AI), com budget cap por coach. Trata o texto enviado à IA. Fora do Brasil (a verificar).

Sentry — observabilidade e monitoramento de erros (opcional). Recebe somente metadados técnicos minimizados por listas fechadas: identificador aleatório do evento, request ID cunhado internamente, template de rota enumerado, método/status, categoria/modelo permitidos e tipo/código de erro enumerados com linha/coluna do frame sem filename. Não recebe IDs de conta/usuário/coach/alvo, nome, e-mail, IP, cookies, headers, tokens, query, body, URL ou rota bruta identificável, texto de erro, path/filename ou conteúdo de saúde. Localização a verificar.

Stripe (futuro / pós-v1) — processamento de pagamentos e assinaturas. Localização a verificar.

Serviços externos e integrações acionadas pelo usuário

FatSecret é uma integração externa de nutrição. Há dois modos de credencial de consumo da API: credenciais gerenciadas pela operadora na configuração do servidor ou Consumer Key e Consumer Secret próprias fornecidas pelo usuário (BYO). Cada um desses modos permite buscar alimentos e informações nutricionais no catálogo e, com autorização OAuth delegada separada, importar registros de refeições, calorias e macronutrientes. Quando há credenciais BYO configuradas, elas prevalecem sobre as credenciais gerenciadas. Atualmente, somente credenciais de consumo BYO combinadas com os tokens OAuth delegados permitem enviar refeições registradas no app ao diário do FatSecret.

A Consumer Key e a Consumer Secret fornecidas pelo usuário, assim como os tokens OAuth delegados, ficam cifrados no registro da integração. As credenciais gerenciadas pela operadora permanecem somente na configuração do servidor. Desconectar remove do MyoForge o registro, as credenciais próprias e os tokens delegados, interrompendo a importação do diário, o envio de refeições, a busca no catálogo e o acesso com credenciais próprias. Desconectar interrompe também a busca gerenciada: sem o registro, nenhuma consulta sua é enviada ao FatSecret. A desconexão não garante a exclusão retroativa de dados já enviados ou mantidos pelo serviço externo. Consulte a Política de Privacidade do FatSecret e os Termos de Uso da Platform API.

A qualificação jurídica do FatSecret em cada fluxo, os contratos aplicáveis e as salvaguardas para eventual transferência internacional ainda dependem de revisão jurídica. A integração é apresentada separadamente da lista de suboperadores, sem afirmar antecipadamente se o fornecedor atua como operador, suboperador ou controlador independente.

Transferência internacional

Vários suboperadores podem processar dados fora do Brasil. A base legal e as salvaguardas de transferência internacional (art. 33 da LGPD), bem como os contratos de tratamento de dados (DPA) com cada fornecedor, estão em verificação e revisão jurídica.