DanFit — Política de Privacidade

Privacy Policy

Política de Privacidade do DanFit

Vigência: 24 de junho de 2026

O DanFit é um aplicativo de coaching de fitness com inteligência artificial, operado individualmente por José Daniel Araújo. Esta política descreve quais dados o app coleta, como eles são processados e quais são seus direitos.

Princípio: seus dados pertencem a você. O DanFit não tem servidor próprio armazenando seu peso, refeições, treinos ou sono. Não vendemos dados, não usamos rastreadores publicitários, não temos sistema de conta.

1. Dados que o app coleta

Tudo que o DanFit guarda vem da sua interação direta com o app:

2. Onde os dados ficam armazenados

No seu dispositivo (iPhone e/ou Mac) usando o framework SwiftData da Apple. Não enviamos esses dados para servidores próprios.

No seu iCloud privado via CloudKit, se você estiver logado em uma Conta Apple e tiver o iCloud Drive ativado. Esse sincronismo é gerenciado pela Apple — o DanFit apenas grava no seu container privado, ao qual nem nós, nem a Apple, nem terceiros têm acesso ao conteúdo. Se você desativar o iCloud, seus dados continuam apenas no dispositivo local.

Backups locais automáticos: se você habilitar Backup Automático em Perfil → Backup, o app grava periodicamente um arquivo .danfit.json em No meu iPhone → DanFit → AutoBackups (acessível via app Arquivos). Esses arquivos permanecem no seu dispositivo e nunca são enviados para a internet.

3. Quando os dados são enviados para fora do dispositivo

O DanFit faz duas chamadas externas, ambas necessárias pra funcionalidade principal do produto:

3.1 Análise de IA — Anthropic via proxy

Quando você conversa com o Coach ou quando o app gera análises cruzadas, o conteúdo relevante (mensagens, fotos anexadas, e o estado dos seus dados de hoje) é enviado para a API da Anthropic, que opera o modelo Claude. A comunicação passa por um proxy nosso em api.danfit.app com a única função de manter a chave de API da Anthropic protegida no servidor em vez de embarcada no app. O proxy NÃO retém, registra ou armazena o conteúdo das mensagens — apenas repassa.

A Anthropic processa esses dados conforme a política de privacidade dela. Consulte: https://www.anthropic.com/legal/privacy. A Anthropic afirma que dados enviados via API não são usados para treinar modelos.

Consentimento: antes de qualquer dado ser enviado à Anthropic, o app solicita seu consentimento explícito, deixando claro o que é enviado e para quem. Você pode recusar e continuar usando os demais recursos do app sem o Coach. A Anthropic adota proteções de privacidade e segurança equivalentes às descritas nesta política para o conteúdo processado via API.

3.2 Parsing de arquivos Garmin — serviço próprio

Quando você importa um arquivo .fit, .tcx ou .gpx, o conteúdo é enviado para nosso serviço de parsing em parser.danfit.app que extrai os dados estruturados (laps, FC, potência, distância, etc.) e devolve em formato normalizado. O serviço NÃO retém os arquivos depois do parsing — eles ficam em memória apenas durante a requisição.

3.3 Métricas de uso da conta — serviço próprio

Pra entender o uso do app e dimensionar custos, o DanFit envia métricas de uso sem conteúdo para nosso backend em api.danfit.app, associadas a um identificador de conta anônimo: um hash (SHA-256) do seu identificador de usuário do iCloud, calculado no dispositivo — o identificador original nunca sai do aparelho. São armazenados: contagens e tamanhos de uso da IA (número de turnos, tokens de entrada/saída, categoria e modelo), contadores de ações no app (ex.: treino criado, refeição registrada, peso alterado) e o nome de exibição do seu perfil. Nenhum conteúdo de mensagem, anotação ou dado de saúde é enviado ou armazenado — apenas estatísticas. Esses dados são usados só para operar e melhorar o produto, nunca para publicidade nem compartilhados com terceiros.

4. O que o app NÃO faz

5. Permissões que o app pede

6. Seus controles

7. Crianças

O DanFit não é destinado a crianças menores de 13 anos. A classificação etária do app é 13+. Não coletamos intencionalmente dados de crianças. Se você tem motivo pra acreditar que uma criança usou o app, entre em contato pra que possamos ajudar a remover os dados.

8. Retenção de dados

Os dados ficam no app enquanto você não apagar. Não há expiração automática no nosso lado. Quando você executa "Resetar dados", as marcações de exclusão são propagadas para o iCloud privado e os registros tombstone garantem que os dados não voltem em sincronizações futuras.

9. Direitos sob LGPD (Brasil) e GDPR (UE)

Independente do país, você tem direito a:

10. Mudanças nesta política

Quando a política for atualizada, a data de vigência no topo será alterada. Mudanças significativas serão comunicadas dentro do app antes de entrarem em vigor.

11. Contato

Dúvidas, pedidos ou preocupações de privacidade:
jose.daniell@outlook.com


DanFit Privacy Policy

Effective: June 24, 2026

DanFit is a fitness coaching application with artificial intelligence, operated individually by José Daniel Araújo. This policy describes what data the app collects, how it is processed, and what your rights are.

Principle: your data belongs to you. DanFit does not have a proprietary server storing your weight, meals, workouts, or sleep. We do not sell data, do not use advertising trackers, and have no account system.

1. Data the app collects

Everything DanFit stores comes from your direct interaction with the app:

2. Where data is stored

On your device (iPhone and/or Mac) using Apple's SwiftData framework. We do not send this data to our own servers.

In your private iCloud via CloudKit, if you are signed into an Apple Account with iCloud Drive enabled. This sync is managed by Apple — DanFit only writes to your private container, which neither we, nor Apple, nor third parties can access the content of. If you disable iCloud, your data remains only on the local device.

Automatic local backups: if you enable Automatic Backup in Profile → Backup, the app periodically writes a .danfit.json file to On My iPhone → DanFit → AutoBackups (accessible via the Files app). These files stay on your device and are never sent to the internet.

3. When data is sent outside the device

DanFit makes two external calls, both required for the product's core functionality:

3.1 AI analysis — Anthropic via proxy

When you chat with the Coach or when the app generates cross-data analyses, relevant content (messages, attached photos, and today's state of your data) is sent to Anthropic's API, which operates the Claude model. The communication passes through our proxy at api.danfit.app whose sole function is to keep the Anthropic API key protected server-side rather than embedded in the app. The proxy does NOT retain, log, or store message content — it only forwards.

Anthropic processes this data according to its own privacy policy. See: https://www.anthropic.com/legal/privacy. Anthropic states that data sent via API is not used to train models.

Consent: before any data is sent to Anthropic, the app requests your explicit consent, making clear what is sent and to whom. You can decline and keep using the rest of the app without the Coach. Anthropic applies privacy and security protections equivalent to those described in this policy for content processed via the API.

3.2 Garmin file parsing — our own service

When you import a .fit, .tcx, or .gpx file, the content is sent to our parsing service at parser.danfit.app which extracts structured data (laps, HR, power, distance, etc.) and returns it in normalized format. The service does NOT retain files after parsing — they exist in memory only during the request.

3.3 Account usage metrics — first-party service

To understand app usage and size costs, DanFit sends content-free usage metrics to our backend at api.danfit.app, tied to an anonymous account identifier: a SHA-256 hash of your iCloud user identifier, computed on the device — the original identifier never leaves your device. Stored: AI usage counts and sizes (number of turns, input/output tokens, category and model), in-app action counters (e.g. workout created, meal logged, weight changed), and your profile display name. No message content, notes, or health data is sent or stored — statistics only. This data is used solely to operate and improve the product, never for advertising and never shared with third parties.

4. What the app does NOT do

5. Permissions the app requests

6. Your controls

7. Children

DanFit is not intended for children under 13. The app's age rating is 13+. We do not knowingly collect data from children. If you have reason to believe a child has used the app, contact us so we can help remove the data.

8. Data retention

Data stays in the app until you delete it. There is no automatic expiration on our side. When you run "Reset data", deletion markers propagate to private iCloud and tombstone records ensure data does not return in future syncs.

9. Rights under LGPD (Brazil) and GDPR (EU)

Regardless of country, you have the right to:

10. Changes to this policy

When the policy is updated, the effective date at the top will change. Significant changes will be communicated within the app before they take effect.

11. Contact

Questions, requests, or privacy concerns:
jose.daniell@outlook.com