Luna.

Privacy Policy · Version 2026-09-24b

AVISO DE PRIVACIDADE (BRASIL · LGPD)

Última atualização: setembro de 2026

Este aviso aplica-se aos titulares de dados no Brasil, nos termos da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Em conteúdo, corresponde à Política de Privacidade que aplicamos na União Europeia, complementada pelas regras próprias da LGPD. Como a controladora está estabelecida na Espanha, o Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD) também se aplica. As bases europeias são o consentimento, inclusive explícito para dados de saúde e de vida sexual (arts. 6º, nº 1, «a», e 9º, nº 2, «a»), a execução de contrato (art. 6º, nº 1, «b»), o cumprimento de obrigação legal (art. 6º, nº 1, «c») e o interesse legítimo para as finalidades técnicas descritas neste Aviso (art. 6º, nº 1, «f»). Permanecem assegurados os direitos previstos nos arts. 15 a 22 do RGPD, inclusive a limitação do tratamento e a oposição por motivos relacionados à sua situação particular, sem necessidade de demonstrar descumprimento da LGPD.

1. RESUMO

A Luna criptografa seus registros de acompanhamento e do diário no seu dispositivo (AES-256) antes de serem armazenados nos nossos servidores ou sincronizados — desses registros, armazenamos apenas texto cifrado ilegível, exceto alguns dados necessários para lembretes e sincronização (ver seção 4). No modo Padrão, é possível recuperar o acesso caso você esqueça a senha (guardamos uma cópia de recuperação criptografada da chave). No Modo de Privacidade Máxima, não temos nenhuma cópia da sua chave que possamos abrir: seus registros só podem ser desbloqueados com a sua senha ou um dispositivo com login ativo na sua conta, ou com a sua Chave de Recuperação. Nas orientações opcionais por IA («Sofía»), determinados dados de saúde e, no chat, também as suas mensagens são tratados de forma legível nos nossos servidores e nos do nosso fornecedor de IA na UE; o texto do seu diário não é incluído automaticamente (ver seção 6). Não vendemos seus dados e não os utilizamos para publicidade.


2. QUEM É O CONTROLADOR

O controlador dos seus dados pessoais é:

ICOSO CONSULTING S.L. («Luna FemTech»)
Titular e Administrador: Daniel Osorio Fernandez
Calle Juan de Herrera, Núm 18, Planta 4 y 5
39002 Santander (Cantabria), Espanha (União Europeia)
NIF: ES B55469902
Registro Mercantil de Santander, Folha S-37849
www.luna-femtech.com
Contato de proteção de dados: privacy@icoso.es
Suporte ao usuário: support@luna-femtech.com

A Luna é um aplicativo de bem-estar — não é um dispositivo médico e não substitui orientação profissional de saúde.


3. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS (ART. 41 DA LGPD)

Nosso encarregado pelo tratamento de dados pessoais (DPO) é a PRODAT AL ÁNDALUS S.L., que atua também como Encarregado da Proteção de Dados nos termos do Regulamento Geral sobre a Proteção de Dados da UE (RGPD). Contato: dpdcadiz@prodat.es.

O encarregado recebe reclamações e comunicações dos titulares e da Agência Nacional de Proteção de Dados (ANPD), presta esclarecimentos e orienta a nossa equipe sobre as práticas de proteção de dados. Você também pode nos escrever diretamente em privacy@icoso.es.


4. QUE DADOS TRATAMOS

Tratamos dados pessoais apenas quando necessário para o funcionamento do serviço.

• Dados de cadastro: endereço de e-mail, nome de exibição/nome de usuário, identidade de login (login com Apple/Google).
• Dados de assinatura: identificador de assinatura pseudonimizado (SHA-256) e status da assinatura. O pagamento é processado exclusivamente pela respectiva loja (Apple/Google); não recebemos dados bancários, de cartão ou de faturamento.
• Dados técnicos: endereço IP (no máximo 7 dias, para detecção de ataques), informações do dispositivo e do sistema operacional em relatórios de falha depurados e nas conexões do SDK da RevenueCat para a verificação do status da assinatura (ver seção 9).
• Dados de uso: informações sobre como você utiliza o aplicativo, nossos produtos e serviços.
• Configurações do aplicativo: idioma, esquema de cores, metadados da lógica de lembretes.
• Dados pessoais sensíveis referentes à saúde (art. 5º, II): ciclo, sintomas, humor, temperatura basal, diário, valores hormonais, condições autorreferidas, medicamentos, tipo de alimentação, alergias, método contraceptivo e medidas corporais — e, se você ativar a importação do Apple HealthKit/Google Health Connect, sono, frequência cardíaca de repouso, temperatura corporal, variabilidade da frequência cardíaca, minutos de atividade e passos (como resumos criptografados). Esses dados são criptografados no seu dispositivo (AES-256-GCM) antes da transmissão; nosso servidor os armazena apenas como texto cifrado. Excetuam-se alguns dados que atualmente são armazenados de forma legível para lembretes, sincronização e administração: nos medicamentos, o tipo (anticoncepcional ou outro), o método contraceptivo, o tamanho da cartela, os dias de pausa, o início da cartela, o esquema de uso, o horário do primeiro lembrete e as configurações de lembrete (ativado/desativado, adiar, aviso de nova cartela); em cada tomada, o status (tomada, pulada, atrasada) com data e hora; no seu perfil, se as perguntas sobre contracepção foram respondidas e quando avisos médicos foram confirmados; e ainda as datas das entradas do diário e dos exames hormonais, o status dos seus consentimentos e os momentos em que os registros são criados, alterados ou excluídos. A partir desses dados, bem como do número, do momento e do tamanho dos registros criptografados, é possível tirar algumas conclusões sobre a sua saúde. Para as orientações opcionais por IA, determinados dados dentre esses são tratados de forma legível (ver seção 6).
• Dados referentes à vida sexual (art. 5º, II): se você optar por registrá-los, a atividade sexual e o método contraceptivo. São criptografados no seu dispositivo como os dados de saúde e, junto com eles, são dados pessoais sensíveis.

Coletamos os dados por meio das suas interações diretas (quando você cria uma conta, usa funções, entra em contato conosco ou nos envia comentários) e pela coleta automatizada de dados técnicos durante o funcionamento do aplicativo.


5. BASES LEGAIS (ARTS. 7º E 11 DA LGPD)

• Dados sensíveis de saúde e de vida sexual: consentimento específico e destacado (art. 11, I). Antes de você usar funções que exigem esses dados, a Luna pede esse consentimento por meio de uma ação afirmativa própria. Aceitar os Termos de Uso ou este Aviso não substitui esse consentimento.
• Orientações por IA («Sofía»): consentimento específico e destacado adicional (art. 11, I), solicitado separadamente no aplicativo.
• Importação do Apple HealthKit/Google Health Connect: consentimento específico e destacado (art. 11, I), concedido nas permissões do sistema operacional.
• Cadastro, login, assinatura e suporte: execução de contrato ou de procedimentos preliminares relacionados a contrato do qual você é parte (art. 7º, V).
• Segurança, prevenção de fraudes e ataques, estabilidade técnica (registros de acesso, endereço IP, relatórios de falha depurados) e o registro de controle das solicitações ao chat da Sofía (sem conteúdo da conversa e sem dados de saúde): legítimo interesse (art. 7º, IX), limitado aos dados estritamente necessários e sempre respeitados os seus direitos e liberdades fundamentais (art. 10). Não utilizamos o legítimo interesse como base para tratar dados sensíveis.
• Obrigações legais, fiscais e contábeis: cumprimento de obrigação legal ou regulatória (art. 7º, II).
• Comprovação dos consentimentos: cumprimento do dever legal de demonstrar sua obtenção (art. 8º, § 2º, combinado com o art. 7º, II, e, quando necessário tratar dados sensíveis, com o art. 11, II, «a»).
• Defesa em processos judiciais, administrativos ou arbitrais: exercício regular de direitos (art. 7º, VI, e art. 11, II, «d»), na medida necessária.

Revogação do consentimento: você pode revogar seus consentimentos a qualquer momento, de forma gratuita e facilitada (art. 8º, § 5º). Para revogar o consentimento para o tratamento de dados de saúde e de vida sexual, escreva para privacy@icoso.es ou dpdcadiz@prodat.es. O consentimento para a Sofía é gerenciado no aplicativo em Configurações → Sofía e IA; a permissão para a importação de dados de saúde é revogada nas configurações do sistema do seu dispositivo; sua região de proteção de dados é gerenciada no aplicativo em Configurações. A revogação vale para o futuro e não afeta o tratamento realizado anteriormente com base no consentimento. Se você não consentir ou revogar o consentimento para dados de saúde, não poderá usar as funções que dependem desses dados; o consentimento para a Sofía é opcional e as demais funções continuam disponíveis sem ele.


6. ORIENTAÇÕES DE ALIMENTAÇÃO E ESTILO DE VIDA POR IA («SOFÍA»)

Se você usar a função opcional de orientações por IA, tratamos — com base no seu consentimento específico e destacado (art. 11, I) — informações relacionadas à saúde para oferecer dicas individuais de alimentação e estilo de vida conscientes do ciclo. Para isso, o seu dispositivo transmite, conforme a função, determinados dados de saúde e de perfil: categorias (por exemplo, fase do ciclo, fase da vida, tipo de alimentação, alergias, condições como categorias fixas, medicamentos como classes de princípios ativos, contracepção como categoria, objetivos, faixa etária), valores resumidos (por exemplo, sintomas frequentes, médias semanais de dados importados, como sono, frequência cardíaca de repouso, variabilidade da frequência cardíaca e atividade) e medições concretas, como valores hormonais junto com o número de dias desde a medição. Essas indicações temporais relativas podem permitir deduzir o dia do calendário correspondente. Utilizamos a região ou o local de residência que você indicou no seu perfil para dicas e receitas regionais. O nome, o endereço de e-mail e o identificador de usuário da sua conta não são transmitidos ao modelo de IA; os textos do diário e os nomes de medicamentos ou marcas constantes dos seus registros não são incluídos automaticamente. O tratamento pelo modelo é feito pela Amazon Web Services (AWS Bedrock), com modelos Claude da Anthropic, em regiões da AWS dentro da UE; os conteúdos não são transferidos para os EUA. A AWS não armazena as entradas de forma permanente nem as utiliza para treinar modelos de IA.

Se você escrever para a Sofía no chat, também são transmitidas como texto livre a sua mensagem e até cinco mensagens anteriores da conversa, incluindo respostas anteriores da Sofía; mensagens muito longas são encurtadas. Antes do encaminhamento para a AWS, um filtro automático nos nossos servidores substitui, nas suas próprias mensagens, determinados endereços de e-mail, números de telefone e IBAN detectados. O filtro não remove todos os dados pessoais: o que você escrever, como nomes, datas ou informações sobre a sua saúde, pode fazer parte da mensagem transmitida. Suas solicitações são encaminhadas de forma legível pelos nossos servidores, mas não ficam armazenadas ali; guardamos o seu histórico de chat apenas criptografado no seu dispositivo, até que você o exclua no chat. Para garantir a qualidade das respostas da IA, guardamos, para cada solicitação ao chat, um registro de controle sem o conteúdo da conversa e sem dados de saúde (por exemplo, idioma, número de dados substituídos, indícios de promessas de saúde não permitidas), que pode ser associado à sua conta por meio de um identificador pseudonimizado. A base legal é o nosso legítimo interesse numa função de IA segura e verificável (art. 7º, IX); você pode se opor a qualquer momento. Os registros de controle são excluídos após 90 dias.

A Luna e a Sofía destinam-se exclusivamente a fins de bem-estar, estilo de vida e autobservação. Não se destinam ao diagnóstico, tratamento, prevenção ou previsão de doenças. A Sofía é um sistema assistido por IA; as respostas são geradas de forma automatizada e podem ser incompletas, imprecisas ou inadequadas à sua situação individual. A Sofía não substitui orientação médica, psicológica ou nutricional.

Não tomamos decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem você de forma igualmente significativa, nos termos do art. 22 do RGPD. As previsões, indicações e respostas da IA servem exclusivamente à autobservação e ao apoio ao bem-estar.


7. FINALIDADES E USO DOS SEUS DADOS

Prestamos o serviço de acompanhamento do ciclo e das fases da vida, com os registros, previsões, informações e lembretes que você solicita. Compartilhamos seu endereço de e-mail apenas com os operadores necessários à hospedagem e ao envio de e-mails, conforme a seção 9, e quando uma divulgação for exigida por lei ou ordem judicial. Tratamos dados de uso e dados técnicos para disponibilizar e melhorar as funções do aplicativo, identificar e resolver problemas e garantir a estabilidade e a segurança dos serviços. Para fins de desenvolvimento, coletamos e analisamos comentários e dados de uso de forma agregada. Não utilizamos dados de saúde para publicidade, criação de perfis para anúncios ou venda, nem os compartilhamos para obter vantagem econômica (art. 11, § 4º).

• Execução do contrato: tratamos seus dados para cumprir nossos contratos e garantir o uso adequado dos nossos serviços.
• Suporte ao cliente: para prestar suporte, tratamos seu nome, seus dados de contato, o histórico de comunicação e o conteúdo das suas solicitações.
• Gestão da conta: tratamos seu endereço de e-mail e seus dados de login para autenticar sua conta e oferecer acesso seguro.
• Obrigações legais: tratamos seus dados para cumprir obrigações legais, fiscais e contábeis.

Notificações: os lembretes (por exemplo, de eventos do ciclo ou de tomada) são agendados e disparados exclusivamente de forma local no seu dispositivo. Não operamos nenhum serviço de push externo para isso e não armazenamos tokens de push; as configurações dos lembretes de medicamentos, porém, são sincronizadas com a sua conta (ver seção 4). Você pode desativar as notificações a qualquer momento no aplicativo ou nas configurações do sistema do seu dispositivo.

Importação de dados de saúde (Apple HealthKit/Google Health Connect): se você ativar esta função opcional, importamos sinais passivos de saúde (por exemplo, sono, frequência cardíaca de repouso, temperatura corporal) na forma de resumos criptografados, para complementar as informações sobre o ciclo. A permissão pode ser revogada a qualquer momento nas configurações do dispositivo.

Função de código de barras (Premium): ao ler opcionalmente o código de barras de um produto, apenas o número do código de barras (EAN) é enviado, por meio do nosso servidor, ao banco de dados de produtos Open Food Facts, para consultar o nome do produto. Nenhum dado de saúde nem identificador de usuário é transmitido.

Sem localização por GPS: a Luna não registra a localização do seu dispositivo (GPS). Utilizamos a região ou o local de residência que você indicar no seu perfil para dicas e receitas regionais (ver seção 6). Na busca opcional de locais (por exemplo, busca de cidades), apenas o termo de busca digitado é enviado, por meio do nosso servidor, ao serviço de mapas Nominatim (OpenStreetMap). Sua região de proteção de dados é derivada da região configurada no dispositivo (código do país), e não da sua localização exata.

Imagens de receitas: para ilustrar receitas, nosso servidor pode solicitar a geração de uma imagem enviando apenas o nome do prato. Essa solicitação não contém nenhum dado pessoal (ver seção 10).


8. CRIPTOGRAFIA E SEGURANÇA (ART. 46)

Seus registros de saúde são criptografados no seu dispositivo (AES-256-GCM) antes de serem armazenados nos nossos servidores; nós os armazenamos apenas como texto cifrado, com as exceções descritas na seção 4. No modo Padrão, guardamos também uma cópia de recuperação criptografada da sua chave, para poder devolver seu acesso caso você esqueça a senha — o que significa que a descriptografia é tecnicamente possível para nós; usamos esse caminho apenas para restaurar o seu acesso, nunca para ler seus dados. No Modo de Privacidade Máxima, não guardamos essa cópia: em nossos servidores, a sua chave fica guardada apenas de forma criptografada, que só a sua senha ou um dispositivo com login ativo na sua conta, ou a sua Chave de Recuperação, conseguem desbloquear; não conseguimos descriptografar seus registros. Não conseguimos restaurar o seu acesso: se você perder a sua Chave de Recuperação e também a sua senha ou o acesso aos seus dispositivos, esses registros ficam definitivamente perdidos. Se você escolher salvar a Chave de Recuperação no Chaves do iCloud, uma cópia será sincronizada pelo serviço da Apple. Para as orientações opcionais por IA, determinados dados de saúde e, no chat, suas mensagens são tratados de forma legível nos nossos servidores e pelo nosso fornecedor de IA na UE, sem ficarem armazenados ali (ver seção 6). Usamos TLS, controle de acesso restrito e hospedagem na UE.

Incidentes de segurança: se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos o fato à ANPD e a você, nos termos do art. 48 da LGPD.


9. COMPARTILHAMENTO — SEM VENDA

Não vendemos seus dados. Podemos divulgar dados a autoridades públicas ou judiciais quando exigido por lei ou por ordem judicial.

Operadores que tratam dados apenas em nosso nome e conforme nossas instruções, com obrigações contratuais de proteção de dados:
• Hetzner Online GmbH (data centers na UE): hospedagem do aplicativo, do banco de dados e do site; armazena os registros de saúde como texto cifrado, exceto os dados indicados na seção 4; encaminha as solicitações de IA; registros de acesso com endereço IP (máx. 7 dias).
• Amazon Web Services EMEA SARL — AWS Bedrock, com modelos Claude da Anthropic (regiões da AWS na UE): determinados dados de saúde e mensagens do chat para as orientações opcionais por IA (ver seção 6).
• Scaleway SAS (França, UE): envio de e-mails e backups criptografados.
• Sentry (região de dados na UE): relatórios técnicos de falhas depurados, sem dados de saúde. Você pode desativar o envio de relatórios pelo aplicativo em Configurações; a alteração vale a partir da próxima inicialização. Essa opção não desativa o diagnóstico técnico de erros nos nossos servidores.
• RevenueCat, Inc. (EUA): verificação do status da assinatura para todas as pessoas que usam o aplicativo, com ou sem assinatura, de forma pseudonimizada. Recebe o identificador pseudonimizado (SHA-256), o status da assinatura, os comprovantes de compra da loja (se houver) e os dados técnicos da conexão do aplicativo (como endereço IP e modelo do dispositivo) — nunca o seu e-mail, o seu nome ou dados de saúde (ver seção 10).

Controladores independentes: a Apple e o Google processam o login com Apple/Google, os pagamentos nas suas lojas e as permissões do HealthKit/Health Connect como controladores independentes, de acordo com as suas próprias políticas de privacidade. Não recebemos dados bancários ou de cartão.

Serviços que não recebem dados pessoais: Open Food Facts (apenas o número EAN), Nominatim/OpenStreetMap (apenas o termo de busca) e OpenAI (apenas o nome do prato para imagens de receitas). As solicitações são enviadas pelo nosso servidor, sem o seu endereço IP e sem identificador de usuário.

Além da AWS e dos nossos servidores na Hetzner que encaminham as solicitações de IA, nenhum desses destinatários recebe dados de saúde legíveis.


10. TRANSFERÊNCIA INTERNACIONAL DE DADOS (ART. 33)

Como a nossa empresa e a nossa infraestrutura estão na União Europeia, os dados que você fornece no Brasil são transferidos para a UE.

União Europeia: a ANPD reconheceu a União Europeia como destino com grau de proteção de dados pessoais adequado ao previsto na LGPD (Resolução CD/ANPD nº 32, de 26 de janeiro de 2026). As transferências para os nossos servidores e operadores na UE (Hetzner, AWS, Scaleway, Sentry) baseiam-se nesse reconhecimento (art. 33, I). Seus registros de saúde sincronizados e os respectivos backups ficam armazenados na UE, e os dados usados nas orientações opcionais por IA também são tratados na UE.

Estados Unidos: o reconhecimento da ANPD não abrange os Estados Unidos. Transferimos para os EUA apenas os dados descritos na seção 9 para a RevenueCat, Inc., e somente para verificar o status da assinatura. Isso vale para todas as pessoas que usam o aplicativo, com ou sem assinatura: ao abrir o aplicativo e ao entrar na sua conta, o SDK da RevenueCat recebe, de forma pseudonimizada, o identificador pseudonimizado por SHA-256, o status da assinatura, os comprovantes de compra (se houver) e dados técnicos da conexão — sem e-mail, nome ou dados de saúde. Essa verificação é necessária para executar o contrato de uso do aplicativo: saber se existe uma assinatura ativa, liberar as funções correspondentes e restaurar ou processar compras (art. 33, IX, combinado com o art. 7º, V).

A OpenAI (EUA) recebe apenas o nome de um prato, sem nenhum dado pessoal; por isso, não há transferência internacional de dados pessoais nesse caso. A Apple e o Google tratam dados como controladores independentes (ver seção 9), inclusive fora do Brasil, sob as suas próprias políticas.

Não pedimos um consentimento separado para transferências internacionais; as transferências se apoiam nas bases indicadas acima.


11. RETENÇÃO E EXCLUSÃO

Excluímos seus dados pessoais ou limitamos o seu uso assim que deixam de ser necessários, salvo quando a lei exige a conservação por mais tempo (art. 16).

Quando você exclui sua conta (Configurações → Conta → Excluir conta definitivamente), seus dados são removidos imediatamente dos sistemas ativos. As cópias residuais em backups técnicos criptografados são eliminadas em até 7 dias, no ciclo rotativo de backups. Um registro interno de exclusão garante que os dados excluídos não voltem a aparecer, mesmo se um backup for restaurado.

Contas inativas: programamos a exclusão das contas sem assinatura ativa após 730 dias sem login nem atividade registrada nos nossos servidores, respeitados os avisos prévios descritos a seguir. Avisamos por e-mail, no endereço cadastrado, 30 dias antes e novamente 7 dias antes. Um novo login ou uma nova atividade registrada reinicia o prazo.

Comprovação dos consentimentos: quando você exclui sua conta, o registro dos seus consentimentos (documento, versão, data, idioma, versão do aplicativo) é mantido bloqueado e pseudonimizado — sem o seu endereço de e-mail nem o seu identificador de usuário em claro — por cinco anos, para podermos comprovar que o consentimento foi obtido (art. 8º, § 2º, e art. 16, I). Depois desse prazo, é excluído definitivamente.

• Tratamento com base em consentimento ou legítimo interesse: os dados são armazenados até que você revogue o consentimento ou se oponha e/ou o legítimo interesse deixe de existir.
• Dados contratuais: são mantidos durante a relação contratual e, depois, enquanto existirem obrigações legais de conservação (por exemplo, 10 anos pelas normas fiscais e comerciais espanholas). Os comprovantes com relevância fiscal (por exemplo, relativos ao identificador de assinatura pseudonimizado) são mantidos na medida exigida por lei. Os dados de faturamento e pagamento ficam exclusivamente na respectiva loja (Apple/Google), não conosco.
• Registros de controle das solicitações ao chat da Sofía: 90 dias.


12. DADOS DE ACESSO, COOKIES E ARMAZENAMENTO LOCAL

Quando você usa o nosso site ou o aplicativo, o seu dispositivo transmite automaticamente dados de acesso aos nossos servidores (por exemplo, ao fazer login ou ao carregar ou baixar informações): endereço IP, configuração do sistema, data e hora do acesso. Os endereços IP são armazenados por até 7 dias para detectar e prevenir ataques; depois, são excluídos ou anonimizados. Esses dados são tratados nos servidores da Hetzner Online GmbH (UE).

O aplicativo não utiliza cookies. O site luna-femtech.com utiliza apenas armazenamento local (localStorage) tecnicamente necessário para guardar sua escolha de idioma e registrar que você fechou o aviso sobre armazenamento local — não utilizamos cookies de rastreamento, pixels nem ferramentas de análise.


13. SEUS DIREITOS (ART. 18)

Você pode, a qualquer momento e gratuitamente, solicitar:
a) confirmação da existência de tratamento;
b) acesso aos dados;
c) correção de dados incompletos, inexatos ou desatualizados;
d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
e) portabilidade dos dados a outro fornecedor de serviço;
f) eliminação dos dados tratados com o seu consentimento, ressalvadas as hipóteses de conservação do art. 16;
g) informação sobre as entidades públicas e privadas com as quais compartilhamos dados;
h) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa (ver seção 5);
i) revogação do consentimento (ver seção 5).

Você também pode se opor a tratamentos realizados com base em outras hipóteses legais, em caso de descumprimento da LGPD (art. 18, § 2º), e solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20) quando afetarem seus interesses, bem como obter informações claras sobre os critérios e procedimentos utilizados, observados os segredos comercial e industrial.

Como exercer: no aplicativo, em Meu espaço → Dados → Baixar meus dados (acesso e portabilidade, em formato JSON legível por máquina) e em Configurações → Conta → Excluir conta definitivamente (exclusão imediata), ou pelo e-mail do nosso encarregado (dpdcadiz@prodat.es) ou privacy@icoso.es. Seu pedido deve nos permitir verificar a sua identidade; só pediremos informações adicionais quando necessário para evitar que outra pessoa acesse os seus dados. A confirmação da existência de tratamento e o acesso aos dados são fornecidos em formato simplificado, imediatamente, ou por declaração clara e completa em até 15 dias contados do seu pedido, nos termos do art. 19 da LGPD. Os demais pedidos são atendidos nos prazos legais aplicáveis. Quando alteramos a versão deste Aviso de forma relevante, pedimos novamente o seu consentimento.


14. AUTORIDADE NACIONAL (ANPD)

Se entender que os seus direitos não foram atendidos, você pode peticionar à Agência Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd (art. 18, § 1º). Como a nossa empresa está estabelecida na Espanha, você também pode apresentar reclamação à Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Espanha, www.aepd.es.


15. CRIANÇAS E ADOLESCENTES

O uso da Luna exige idade mínima de 16 anos. Não coletamos conscientemente dados de menores de 16 anos; ao tomarmos conhecimento, procedemos à exclusão.


16. ALTERAÇÕES E IDIOMA

Podemos atualizar este Aviso, sobretudo para adaptá-lo a alterações legais. A versão em vigor é publicada em www.luna-femtech.com/privacy e produz efeitos com a sua publicação; alterações relevantes são comunicadas no aplicativo. Em caso de divergência entre as versões em português e em inglês deste Aviso, prevalece a versão em português.


17. TERMOS DE USO

Nos nossos Termos de Uso (www.luna-femtech.com/terms) você encontra as demais informações legais. Os termos referentes a pessoas abrangem todos os gêneros.

© 2026 icoso consulting S.L. · Santander, Espanha · luna-femtech.com