Kora Health Hub
🔒
Política de Privacidade
Kora — Health Hub
Última atualização: 14 de maio de 2026  ·  Versão 2.0

Esta política descreve como a Kora coleta, usa e protege seus dados pessoais e de saúde. Ao utilizar o aplicativo, você concorda com os termos aqui descritos. Leia com atenção antes de criar sua conta.

01Dados coletados e finalidade

Dados de cadastro

Para criar sua conta coletamos:

  • Nome completo — identificação e personalização do app
  • Endereço de e-mail — autenticação, recuperação de senha e comunicações transacionais
  • Senha — armazenada em hash seguro via Supabase Auth; nunca acessamos sua senha em texto simples

Ao usar login social (Sign In with Apple ou Google Sign-In), recebemos nome e e-mail diretamente do provedor de identidade, conforme as permissões que você autorizar.

Dados de saúde

O núcleo do app é o acompanhamento da sua rotina de saúde. Coletamos:

  • Dados biométricos: peso, altura, IMC (calculado localmente)
  • Sono: horário de dormir, horas dormidas
  • Bem-estar: humor (escala 1–5), disposição (escala 1–5)
  • Hidratação: mililitros consumidos diariamente, meta diária de água
  • Nutrição: refeições do dia, alimentos, horários, check de refeições realizadas; suplementos com dose e horário
  • Treino: exercícios cadastrados, séries, repetições, descanso, plano de treino ativo, registro de treino realizado e duração
  • Check-in diário: respostas às perguntas de bem-estar, Kora Score calculado

Foto de perfil

Opcional. Armazenada no Supabase Storage. Usada exclusivamente para exibição no seu perfil dentro do app.

Push tokens

Armazenamos o token de notificação push gerado pelo seu dispositivo via Expo. Usado exclusivamente para enviar notificações que você configura no app (lembretes de check-in, refeições, treino, hidratação e insights de saúde).

Planos enviados por upload

Se você enviar arquivos PDF de planos nutricionais ou de treino, esses arquivos são processados por Inteligência Artificial para extração estruturada das informações. Após o processamento, o conteúdo extraído é armazenado no seu perfil. Os arquivos brutos não são armazenados permanentemente.

Dados de uso e diagnóstico

Coletamos dados de erros e comportamento do app por meio do Sentry (veja seção 3) para identificar e corrigir falhas técnicas. Esses dados não incluem dados de saúde.

02Como os dados são usados

Seus dados são utilizados exclusivamente para:

  • Fornecer as funcionalidades do app: dashboard de saúde, Kora Score, planos alimentares e de treino, acompanhamento de hidratação
  • Personalizar conteúdo e insights gerados pelo Coach IA com base no seu histórico
  • Enviar notificações push que você habilitou nas configurações
  • Gerar relatórios semanais de progresso entregues via notificação
  • Identificar e corrigir erros técnicos no aplicativo
  • Cumprir obrigações legais e regulatórias

Nunca vendemos seus dados. Seus dados de saúde não são compartilhados com anunciantes, seguradoras, empregadores ou qualquer terceiro para fins comerciais não relacionados às funcionalidades do app.

03Compartilhamento com terceiros

Compartilhamos dados apenas com os seguintes prestadores de serviço, estritamente para operar o aplicativo:

Supabase

Banco de dados, autenticação e armazenamento de arquivos. Servidores localizados em sa-east-1 (São Paulo, Brasil). Seus dados de saúde ficam em território nacional. Política de privacidade do Supabase.

Anthropic / Claude API

Usada pelo Coach IA para gerar insights personalizados de saúde e pelo processamento de planos nutricionais enviados por PDF. Quando você interage com o Coach ou envia um plano, dados relevantes do seu perfil de saúde são transmitidos à API da Anthropic para geração da resposta. A Anthropic não usa esses dados para treinar modelos. Política de privacidade da Anthropic.

Apple (Sign In with Apple)

Se você usar o login com Apple, a Apple autentica sua identidade e nos repassa nome e e-mail conforme as permissões que você autorizar. Política de privacidade da Apple.

Google (Sign In with Google)

Se você usar o login com Google, o Google autentica sua identidade e nos repassa nome e e-mail. Política de privacidade do Google.

Expo / EAS (Expo Application Services)

Plataforma usada para compilação, distribuição e atualizações over-the-air do aplicativo. Pode processar metadados técnicos do app. Política de privacidade da Expo.

Sentry

Monitoramento de erros e desempenho. Captura stack traces, informações do dispositivo e dados de sessão anonimizados. Não captura dados de saúde. Política de privacidade do Sentry.

GitHub Actions

Utilizado para execução de rotinas automatizadas no servidor (envio de insights diários e resumos semanais). Não armazena dados de usuários além dos necessários para a execução das tarefas agendadas.

Transferências internacionais: A Anthropic (EUA) e o Sentry (EUA) processam dados fora do Brasil. Essas transferências ocorrem sob cláusulas contratuais padrão e são necessárias para o funcionamento das funcionalidades de IA e monitoramento de erros.

04Retenção de dados
  • Dados de conta e saúde: mantidos enquanto sua conta estiver ativa
  • Check-ins e histórico: retidos indefinidamente para permitir visualização de evolução de longo prazo
  • Push tokens: atualizados a cada sessão; tokens obsoletos são removidos automaticamente
  • Arquivos PDF de upload: processados e descartados após extração; não são armazenados permanentemente
  • Dados de erro (Sentry): retidos por até 90 dias conforme política padrão do Sentry
  • Após exclusão da conta: todos os dados pessoais são removidos permanentemente dos nossos sistemas em até 30 dias, exceto quando houver obrigação legal de retenção

Exclusão de conta

Você pode solicitar a exclusão da sua conta a qualquer momento diretamente no app (Perfil → Configurações → Excluir conta) ou pelo e-mail atendimento.app.kora@gmail.com. A exclusão é irreversível e remove todos os seus dados de saúde, check-ins e histórico.

05Seus direitos (LGPD)

Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem os seguintes direitos:

  • Acesso: obter confirmação de que seus dados são tratados e acessar uma cópia
  • Correção: solicitar correção de dados incompletos, inexatos ou desatualizados
  • Anonimização ou bloqueio: solicitar que dados desnecessários sejam anonimizados ou bloqueados
  • Exclusão: solicitar eliminação dos dados tratados com base no seu consentimento
  • Portabilidade: solicitar a portabilidade dos seus dados para outro serviço
  • Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo das operações realizadas anteriormente
  • Informação: ser informado sobre as entidades com quem compartilhamos seus dados
  • Oposição: se opor a tratamento realizado em descumprimento da LGPD

Para exercer qualquer um desses direitos, entre em contato pelo e-mail atendimento.app.kora@gmail.com. Responderemos em até 15 dias úteis.

A base legal para o tratamento dos seus dados de saúde é o consentimento (Art. 7º, I, e Art. 11, I da LGPD), obtido no momento do cadastro. O tratamento para finalidades operacionais essenciais também se fundamenta no legítimo interesse e no cumprimento de contrato.

06Segurança

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito: toda comunicação entre o app e nossos servidores utiliza TLS/HTTPS
  • Criptografia em repouso: dados armazenados no Supabase são criptografados em disco
  • Row Level Security (RLS): políticas de banco de dados que garantem que cada usuário acesse apenas seus próprios dados
  • Senhas com hash: senhas são armazenadas usando bcrypt via Supabase Auth
  • Autenticação JWT: sessões protegidas por tokens de curta duração
  • Acesso restrito: apenas membros da equipe com necessidade técnica têm acesso à infraestrutura
  • Monitoramento contínuo: erros e anomalias são monitorados via Sentry

Nenhum sistema é 100% seguro. Em caso de incidente de segurança que afete seus dados, notificaremos os usuários afetados nos prazos previstos pela LGPD.

07Menores de idade

O Kora é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de 18 anos. Se identificarmos que uma conta pertence a um menor, ela será encerrada imediatamente e os dados removidos.

Se você acredita que um menor forneceu dados para o Kora, entre em contato pelo e-mail atendimento.app.kora@gmail.com para que possamos tomar as providências necessárias.

08Notificações push

O Kora pode enviar notificações push para o seu dispositivo, sempre com sua autorização prévia. Os tipos de notificação disponíveis são:

  • Lembretes de check-in diário
  • Lembretes de refeições e suplementos
  • Lembretes de treino
  • Lembretes de hidratação
  • Insights proativos de saúde (insights diários gerados por IA)
  • Resumo semanal de progresso

Você pode gerenciar ou desativar cada tipo de notificação individualmente nas configurações do app (Perfil → Notificações). Também é possível desativar todas as notificações nas configurações do seu sistema operacional a qualquer momento.

Armazenamos apenas o token técnico necessário para o envio. Não compartilhamos tokens de push com terceiros para fins publicitários.

09Inteligência Artificial

O Kora utiliza modelos de linguagem da Anthropic (Claude) em duas funcionalidades:

Coach IA

Quando você interagir com o Coach no aplicativo, dados do seu perfil de saúde — incluindo check-ins recentes, plano alimentar, plano de treino e histórico de hidratação — são enviados à API da Anthropic para geração de insights personalizados. Esses dados são transmitidos de forma segura via HTTPS e não são armazenados pela Anthropic para treinamento de modelos.

Processamento de planos (upload de PDF)

Quando você envia um PDF de plano nutricional ou de treino, o conteúdo do arquivo é transmitido à API da Anthropic para extração estruturada das informações (refeições, horários, exercícios, séries etc.). O arquivo bruto não é retido; apenas os dados extraídos são salvos no seu perfil.

A IA gera conteúdo informativo com base nos seus dados e não substitui orientação médica, nutricional ou de educação física profissional. Consulte sempre um profissional de saúde qualificado antes de tomar decisões relacionadas à sua saúde.

Decisões automatizadas

O Kora não utiliza IA para tomar decisões automatizadas com efeitos jurídicos ou significativos sobre você. Todos os insights gerados são informativos e a decisão de agir cabe exclusivamente ao usuário.

10Contato e encarregado de dados

Para dúvidas, exercício de direitos, solicitações de exclusão ou qualquer questão relacionada à privacidade, entre em contato:

E-mail de atendimento

atendimento.app.kora@gmail.com

Prazo de resposta: até 15 dias úteis

Esta Política de Privacidade pode ser atualizada periodicamente. Notificaremos usuários ativos sobre alterações relevantes por e-mail ou notificação no app com pelo menos 15 dias de antecedência. A data da última atualização consta sempre no topo deste documento.

🔒
Privacy Policy
Kora — Health Hub
Last updated: May 14, 2026  ·  Version 2.0

This policy describes how Kora collects, uses, and protects your personal and health data. By using the app, you agree to the terms described here. Please read carefully before creating your account.

01Data collected and purpose

Account data

To create your account we collect:

  • Full name — identification and app personalization
  • Email address — authentication, password recovery, and transactional communications
  • Password — stored as a secure hash via Supabase Auth; we never access your password in plain text

When using social login (Sign In with Apple or Google Sign-In), we receive name and email directly from the identity provider according to the permissions you grant.

Health data

The core of the app is tracking your health routine. We collect:

  • Biometric data: weight, height, BMI (calculated locally)
  • Sleep: bedtime, hours slept
  • Well-being: mood (1–5 scale), energy (1–5 scale)
  • Hydration: milliliters consumed daily, daily water goal
  • Nutrition: daily meals, foods, schedules, meal completion check; supplements with dose and time
  • Workout: registered exercises, sets, reps, rest time, active workout plan, workout completion log and duration
  • Daily check-in: well-being questionnaire responses, Kora Score calculation

Profile photo

Optional. Stored in Supabase Storage. Used exclusively to display your profile picture within the app.

Push tokens

We store the push notification token generated by your device via Expo. Used exclusively to send notifications you configure in the app (check-in reminders, meals, workouts, hydration, and health insights).

Uploaded plans

If you upload PDF files of nutrition or workout plans, these files are processed by Artificial Intelligence for structured data extraction. After processing, the extracted content is stored in your profile. Raw files are not permanently stored.

Usage and diagnostic data

We collect error and app behavior data via Sentry (see section 3) to identify and fix technical issues. This data does not include health data.

02How data is used

Your data is used exclusively to:

  • Provide app features: health dashboard, Kora Score, meal and workout plans, hydration tracking
  • Personalize content and insights generated by the AI Coach based on your history
  • Send push notifications you have enabled in settings
  • Generate weekly progress reports delivered via notification
  • Identify and fix technical errors in the application
  • Comply with legal and regulatory obligations

We never sell your data. Your health data is not shared with advertisers, insurers, employers, or any third party for commercial purposes unrelated to app features.

03Third-party sharing

We share data only with the following service providers, strictly to operate the application:

Supabase

Database, authentication, and file storage. Servers located in sa-east-1 (São Paulo, Brazil). Your health data stays within Brazil. Supabase Privacy Policy.

Anthropic / Claude API

Used by the AI Coach to generate personalized health insights and to process nutritional plans uploaded as PDFs. When you interact with the Coach or upload a plan, relevant health profile data is transmitted to Anthropic's API to generate a response. Anthropic does not use this data to train models. Anthropic Privacy Policy.

Apple (Sign In with Apple)

If you use Apple login, Apple authenticates your identity and forwards name and email according to the permissions you grant. Apple Privacy Policy.

Google (Sign In with Google)

If you use Google login, Google authenticates your identity and forwards name and email. Google Privacy Policy.

Expo / EAS (Expo Application Services)

Platform used for app compilation, distribution, and over-the-air updates. May process technical app metadata. Expo Privacy Policy.

Sentry

Error and performance monitoring. Captures stack traces, device information, and anonymized session data. Does not capture health data. Sentry Privacy Policy.

GitHub Actions

Used for automated server-side routines (daily health insights and weekly summaries). Does not store user data beyond what is needed to execute the scheduled tasks.

International transfers: Anthropic (US) and Sentry (US) process data outside Brazil. These transfers occur under standard contractual clauses and are necessary for AI features and error monitoring to function.

04Data retention
  • Account and health data: retained while your account is active
  • Check-ins and history: retained indefinitely to enable long-term progress tracking
  • Push tokens: updated each session; obsolete tokens are removed automatically
  • Uploaded PDF files: processed and discarded after extraction; not permanently stored
  • Error data (Sentry): retained for up to 90 days per Sentry's default policy
  • After account deletion: all personal data is permanently removed from our systems within 30 days, unless there is a legal retention obligation

Account deletion

You may request account deletion at any time directly in the app (Profile → Settings → Delete account) or by email at atendimento.app.kora@gmail.com. Deletion is irreversible and removes all your health data, check-ins, and history.

05Your rights (LGPD)

In compliance with Brazil's General Data Protection Law — LGPD (Law No. 13,709/2018), you have the following rights:

  • Access: obtain confirmation that your data is being processed and access a copy
  • Correction: request correction of incomplete, inaccurate, or outdated data
  • Anonymization or blocking: request that unnecessary data be anonymized or blocked
  • Deletion: request elimination of data processed based on your consent
  • Portability: request portability of your data to another service
  • Revocation of consent: withdraw consent at any time, without prejudice to prior processing
  • Information: be informed about the entities with whom we share your data
  • Objection: object to processing carried out in non-compliance with the LGPD

To exercise any of these rights, contact us at atendimento.app.kora@gmail.com. We will respond within 15 business days.

The legal basis for processing your health data is consent (Art. 7, I, and Art. 11, I of the LGPD), obtained at registration. Processing for essential operational purposes is also based on legitimate interest and contract performance.

06Security

We implement the following technical and organizational measures to protect your data:

  • Encryption in transit: all communication between the app and our servers uses TLS/HTTPS
  • Encryption at rest: data stored in Supabase is encrypted on disk
  • Row Level Security (RLS): database policies ensuring each user accesses only their own data
  • Password hashing: passwords are stored using bcrypt via Supabase Auth
  • JWT authentication: sessions protected by short-lived tokens
  • Restricted access: only team members with technical need have access to infrastructure
  • Continuous monitoring: errors and anomalies are monitored via Sentry

No system is 100% secure. In the event of a security incident affecting your data, we will notify affected users within the timeframes required by the LGPD.

07Minors

Kora is intended exclusively for users aged 18 and over. We do not intentionally collect data from minors under 18. If we identify that an account belongs to a minor, it will be terminated immediately and the data removed.

If you believe a minor has provided data to Kora, please contact us at atendimento.app.kora@gmail.com so we can take the necessary steps.

08Push notifications

Kora may send push notifications to your device, always with your prior authorization. Available notification types include:

  • Daily check-in reminders
  • Meal and supplement reminders
  • Workout reminders
  • Hydration reminders
  • Proactive health insights (AI-generated daily insights)
  • Weekly progress summaries

You can manage or disable each notification type individually in app settings (Profile → Notifications). You may also disable all notifications in your device's operating system settings at any time.

We only store the technical token required for delivery. We do not share push tokens with third parties for advertising purposes.

09Artificial Intelligence

Kora uses language models from Anthropic (Claude) in two features:

AI Coach

When you interact with the Coach in the app, data from your health profile — including recent check-ins, meal plan, workout plan, and hydration history — is sent to Anthropic's API to generate personalized insights. This data is transmitted securely via HTTPS and is not stored by Anthropic for model training.

Plan processing (PDF upload)

When you upload a nutrition or workout plan PDF, the file content is transmitted to Anthropic's API for structured data extraction (meals, schedules, exercises, sets, etc.). The raw file is not retained; only the extracted data is saved to your profile.

AI-generated content is informational and does not replace professional medical, nutritional, or fitness guidance. Always consult a qualified healthcare professional before making health-related decisions.

Automated decisions

Kora does not use AI to make automated decisions with legal or significant effects on you. All generated insights are informational and acting on them is entirely at the user's discretion.

10Contact

For questions, exercising rights, deletion requests, or any privacy-related matter, please contact us:

Support email

atendimento.app.kora@gmail.com

Response time: up to 15 business days

This Privacy Policy may be updated periodically. We will notify active users of significant changes by email or in-app notification at least 15 days in advance. The date of the last update is always shown at the top of this document.