RGPD · LOPDGDD
Política de privacidade
Na Nutrición Energética y Salud, S.L. tratamos os dados pessoais que nos confias para te prestar o serviço de Nutrición Energética. Esta política descreve que dados tratamos, com que finalidade, em que base jurídica nos apoiamos e como podes exercer os teus direitos.
1. Responsável pelo tratamento
- Nutrición Energética y Salud, S.L. (NIF B65410813).
- Sede: Calle Muntaner 438, 3.º 1.ª, 08006 Barcelona (Espanha).
- Canal para o exercício de direitos RGPD:
[email protected](resposta no prazo de um mês, prorrogável por dois meses adicionais em casos complexos, art. 12.º RGPD).
2. Dados que tratamos e finalidades
Conta e autenticação
- Email: necessário para criar a conta e enviar a ligação de acesso (magic link). Base jurídica: execução do contrato.
- Endereço IP e user agent: registados na tabela de sessões por motivos de segurança e deteção de acessos anómalos. Base jurídica: interesse legítimo.
Subscrição e pagamento
- Identificador Stripe do teu cliente e subscrição, estado e data de fim do período. Base jurídica: execução do contrato e cumprimento de obrigações contabilísticas.
- Os dados do cartão são processados diretamente pela Stripe Payments Europe, Ltd. Não os tratamos nem os armazenamos nos nossos servidores.
Compras individuais de receitas
- Se compras uma receita sem conta, guardamos o email usado na Stripe, o identificador da receita, o montante e os identificadores técnicos de pagamento necessários para comprovar o acesso e evitar duplicações. Base jurídica: execução do contrato e cumprimento de obrigações contabilísticas.
- Quando inicias sessão com esse mesmo email, podemos associar a compra à tua conta para que recuperes o acesso sem voltar a pagar.
Códigos de cortesia
- Quando resgatas um código entregue na consulta, guardamos a data de resgate e o período de validade resultante. Base jurídica: execução do contrato.
Acesso com a tua conta Google (OAuth)
- Se decidires iniciar sessão com o Google, recebemos do Google, através do protocolo OAuth, o teu endereço de email e um identificador único da tua conta Google (campo sub) para criar ou associar a tua conta e autenticar-te. Não recebemos a tua palavra-passe do Google. Base jurídica: execução do contrato (prestação do serviço que solicitas) e o teu consentimento ao autorizar o acesso. Podes continuar a usar o acesso por ligação (magic link) como alternativa.
Analítica e medição de campanhas
- Com o teu consentimento, utilizamos o Google Analytics 4 para medir de forma agregada a utilização da plataforma (com IP anonimizado) e o Google Ads para medir a eficácia das nossas campanhas publicitárias. Estes cookies partem de um estado denied por defeito (Google Consent Mode v2) e só são ativados se os aceitares. Base jurídica: consentimento (art. 6.º, n.º 1, al. a) RGPD). Mais detalhes na nossa política de cookies.
3. A plataforma NÃO gera processo clínico
Esta plataforma é divulgação audiovisual. Não recolhemos dados clínicos teus nem mantemos historial médico. As receitas são orientativas, indicadas para objetivos nutricionais e de bem-estar, e não substituem a consulta com um profissional de saúde.
Se és paciente do Dr. Pérez-Calvo, o teu processo clínico encontra-se na sua consulta independente (jorgeperezcalvo.com), e não nesta plataforma. O resgate de um código de cortesia emitido na sua consulta apenas nos permite ativar a tua subscrição; não nos transfere qualquer dado médico teu.
4. Subcontratantes (encarregados de tratamento)
Para te prestarmos o serviço recorremos aos seguintes fornecedores. Todos cumprem o RGPD e existem contratos de subcontratação de tratamento de dados onde aplicável:
- Contabo GmbH (Alemanha) — alojamento do servidor e da base de dados.
- Cloudflare, Inc. (Estados Unidos, DPF) — DNS, CDN e certificação TLS edge.
- Stripe Payments Europe, Ltd. (Irlanda) — gateway de pagamento.
- Resend, Inc. (Estados Unidos · DPF · região de processamento eu-west-1 Frankfurt) — envio do email com a ligação de acesso (magic link) e comunicações transacionais (recibo de pagamento, aviso de fim de subscrição).
- Vimeo, Inc. (Estados Unidos, DPF) — alojamento e reprodução dos vídeos (embed unlisted com whitelist de domínio).
- Google Ireland Limited / Google LLC (Irlanda / Estados Unidos, DPF) — analítica de utilização (Google Analytics 4), medição de campanhas publicitárias (Google Ads) e autenticação social quando inicias sessão com o Google (Google OAuth). A analítica e a medição de campanhas só operam se deres o teu consentimento.
5. Transferências internacionais
Os fornecedores com sede ou processamento de dados fora do Espaço Económico Europeu a que recorremos são a Resend, Inc., a Vimeo, Inc., a Cloudflare, Inc. e a Google LLC, nos Estados Unidos. A transferência internacional ampara-se no quadro europeu de adequação EU-US Data Privacy Framework (DPF) e, na sua falta, nas Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia (art. 46.º, n.º 2, al. c) RGPD). A Resend processa os emails a partir da sua região europeia (eu-west-1, Frankfurt), minimizando a saída efetiva de dados do EEE.
Os restantes subcontratantes tratam dados exclusivamente dentro do Espaço Económico Europeu.
6. Prazo de conservação
- Dados da conta: enquanto tiveres conta ativa. Quando solicitas o cancelamento, anonimizamos de imediato os teus dados pessoais (nome e email são substituídos por um identificador interno) e conservamos unicamente os registos mínimos exigidos por obrigação legal contabilística e fiscal.
- Dados contabilísticos e de pagamento: 6 anos a contar da última transação (art. 30.º do Código Comercial + LGT).
- Compras como convidado por receita: conservam-se enquanto o acesso deva estar disponível e, no mínimo, pelos prazos legais contabilísticos aplicáveis. Podes exercer os teus direitos escrevendo a partir do mesmo email de compra.
- Logs técnicos de sessão: 90 dias.
7. Os teus direitos
Podes exercer em qualquer momento os teus direitos de acesso, retificação, apagamento, oposição, limitação do tratamento e portabilidade. A forma mais rápida é:
- Iniciar sesión en tu cuenta y pulsar “Cancelar mi cuenta” (provoca la supresión de tu usuario y datos asociados, salvo los que debamos conservar por obligación legal).
- O enviar un email a [email protected] indicando el derecho que quieres ejercer y adjuntando copia del documento de identidad si lo solicitamos para acreditar la titularidad.
[email protected]
Tienes también derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es) si consideras que tu derecho no ha sido atendido correctamente. aepd.es
8. Aviso médico
El contenido editorial de la plataforma tiene carácter divulgativo. No constituye prescripción médica individualizada ni sustituye la consulta con un profesional sanitario. Las recomendaciones están indicadas para objetivos nutricionales y de bienestar, nunca como tratamiento de patologías diagnosticadas.
Última atualização: 31 de mayo de 2026.