Cynamon
RecursosFeaturesComo funcionaHow it worksDepoimentosReviewsFAQFAQ
Baixar appGet the app
LegalLegal

Política de PrivacidadePrivacy Policy

Sua saúde é íntima. Seus dados também. Aqui explicamos, em português claro, tudo que coletamos, por quê, com base em qual fundamento legal, e como você mantém o controle — em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).Your health is intimate. So is your data. Here we explain, in plain language, everything we collect, why, on which legal basis, and how you stay in control — in compliance with Brazil's General Data Protection Law (LGPD, Law 13.709/2018).

Última atualização · 1º de maio de 2026Last updated · May 1, 2026

1. Quem é o Controlador1. Who is the Controller

O Controlador dos seus dados pessoais é a Cynamon Health Tecnologia Ltda., sociedade empresária limitada constituída sob as leis da República Federativa do Brasil, com sede na cidade de São Paulo — SP ("Cynamon", "nós"). Para qualquer assunto relativo a esta Política, fale com nosso Encarregado de Proteção de Dados (DPO) pelo e-mail cynamonapp@gmail.com.The Controller of your personal data is Cynamon Health Tecnologia Ltda., a limited liability company organized under the laws of the Federative Republic of Brazil, headquartered in São Paulo — SP ("Cynamon", "we"). For anything related to this Policy, reach our Data Protection Officer (DPO) at cynamonapp@gmail.com.

2. Resumo em uma página2. One-page summary

Coletamos apenas o necessário para personalizar suas previsões de ciclo, registros emocionais e a experiência da assistente Cyna. Tudo é criptografado, fica sob seu controle e nunca é vendido. Você pode acessar, corrigir, exportar ou apagar seus dados a qualquer momento dentro do app.We collect only what we need to personalize your cycle predictions, emotional check-ins, and the Cyna companion. It is all encrypted, stays under your control, and is never sold. You can access, correct, export, or delete your data anytime inside the app.

Os compromissos essenciaisThe essential commitmentsNão vendemos dados pessoais. Não compartilhamos com anunciantes. Não usamos seu histórico para treinar modelos de IA de terceiros. Tratamos dados de saúde como sensíveis (Art. 5º, II, LGPD) e aplicamos as proteções reforçadas exigidas pelo Art. 11.We don't sell personal data. We don't share with advertisers. We don't use your history to train third-party AI models. We treat health data as sensitive (Art. 5, II, LGPD) and apply the reinforced safeguards required by Art. 11.

3. Definições3. Definitions

  • Titular: você, a pessoa natural a quem se referem os dados pessoais.
  • Data subject: you, the individual to whom the personal data relates.
  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Personal data: information related to an identified or identifiable individual.
  • Dado pessoal sensível: dado sobre saúde, vida sexual, dados genéticos ou biométricos, entre outros listados no Art. 5º, II, da LGPD. A maior parte do que você registra no Cynamon é dado sensível.
  • Sensitive personal data: data on health, sex life, genetic or biometric data, and other categories listed in Art. 5, II, LGPD. Most of what you log in Cynamon is sensitive data.
  • Tratamento: qualquer operação com dados pessoais, como coleta, uso, armazenamento, compartilhamento ou eliminação.
  • Processing: any operation involving personal data, such as collection, use, storage, sharing, or deletion.
  • Controlador: Cynamon Health Tecnologia Ltda., que decide finalidades e meios do tratamento.
  • Controller: Cynamon Health Tecnologia Ltda., which decides the purposes and means of processing.
  • Operador: terceiro que trata dados em nome da Cynamon (hospedagem, e-mail, processadora de pagamento).
  • Processor: a third party that processes data on behalf of Cynamon (hosting, email, payment processor).
  • Encarregado / DPO: pessoa responsável pelo canal de comunicação com você e com a ANPD.
  • DPO: the person responsible for the communication channel with you and with the ANPD.
  • ANPD: Autoridade Nacional de Proteção de Dados.
  • ANPD: the Brazilian National Data Protection Authority.

4. Quais dados coletamos4. What data we collect

4.1. Dados de cadastro4.1. Account data

  • Nome ou apelido, e-mail e senha (com hash).
  • Name or nickname, email, and password (hashed).
  • Data de nascimento ou faixa etária e idioma.
  • Date of birth or age range, and language.
  • Foto de perfil opcional e preferências de notificação.
  • Optional profile photo and notification preferences.
  • Identificadores de login social (Apple, Google) quando você escolher essas opções.
  • Social login identifiers (Apple, Google) when you choose those options.

4.2. Dados de saúde (sensíveis)4.2. Health data (sensitive)

  • Datas de menstruação, fluxo, sintomas e ciclo previsto.
  • Period dates, flow, symptoms, and predicted cycle.
  • Humor, energia, sono, dor e demais marcadores que você decidir registrar.
  • Mood, energy, sleep, pain, and any other markers you choose to log.
  • Anotações livres, fotos opcionais (ex.: receitas, exames) e conversas com a assistente Cyna.
  • Free-form notes, optional photos (e.g. prescriptions, exams), and conversations with the Cyna companion.
  • Dados de fertilidade, gestação ou amamentação, quando você ativar esses módulos.
  • Fertility, pregnancy, or breastfeeding data when you turn those modules on.

4.3. Dados de uso e dispositivo4.3. Usage and device data

  • Versão do app, modelo do dispositivo, sistema operacional, idioma e fuso horário.
  • App version, device model, operating system, language, and time zone.
  • Métricas de desempenho e diagnóstico (falhas, latência), pseudonimizadas.
  • Performance and diagnostics metrics (crashes, latency), pseudonymized.
  • Endereço IP e dados de conexão coletados conforme Marco Civil da Internet (Lei 12.965/2014).
  • IP address and connection logs collected under Brazil's Internet Civil Framework (Law 12.965/2014).
  • Cookies essenciais e, mediante consentimento, cookies analíticos.
  • Essential cookies and, with your consent, analytics cookies.

4.4. Dados de pagamento4.4. Payment data

Para o plano Cynamon+ os pagamentos são processados pela Apple, Google ou por gateway certificado PCI-DSS. Recebemos apenas o status da assinatura, os últimos quatro dígitos do cartão e o país de cobrança — nunca o número completo do cartão.For Cynamon+, payments are processed by Apple, Google, or a PCI-DSS-certified gateway. We only receive subscription status, the last four digits of the card, and the billing country — never the full card number.

5. Como coletamos5. How we collect

  • Diretamente de você, quando você se cadastra, registra dados ou conversa com a Cyna.
  • Directly from you, when you sign up, log data, or chat with Cyna.
  • Automaticamente, quando você usa o app (telemetria de desempenho, cookies essenciais).
  • Automatically, when you use the app (performance telemetry, essential cookies).
  • De parceiros que você autorizar a integrar (ex.: Apple Health, Google Fit), apenas com consentimento explícito.
  • From partners you authorize to integrate (e.g. Apple Health, Google Fit), only with your explicit consent.

6. Para que usamos seus dados6. Why we use your data

  • Personalizar previsões de ciclo, fertilidade, sintomas e energia.
  • Personalize cycle, fertility, symptom, and energy predictions.
  • Apresentar insights, relatórios e exportações que você possa compartilhar, se quiser, com profissionais de saúde.
  • Show insights, reports, and exports you can choose to share with healthcare professionals.
  • Manter o app funcionando — autenticação, sincronização entre dispositivos, backups e suporte.
  • Keep the app running — authentication, multi-device sync, backups, and support.
  • Responder perguntas via Cyna. As conversas ficam apenas no seu dispositivo.
  • Power the Cyna companion. Conversations stay on your device.
  • Prevenir fraudes, abusos e violações dos Termos.
  • Prevent fraud, abuse, and violations of the Terms.
  • Cumprir obrigações legais e regulatórias e atender requisições de autoridades competentes.
  • Comply with legal and regulatory obligations and respond to authorized requests by public authorities.
  • Enviar comunicações operacionais (avisos de segurança, cobranças) e, mediante consentimento, novidades do produto.
  • Send operational communications (security alerts, billing) and, with consent, product news.

7. Bases legais (Art. 7º e 11 da LGPD)7. Legal bases (LGPD Art. 7 and 11)

Cada finalidade tem uma base legal específica. Para dados sensíveis de saúde, usamos consentimento específico e destacado, salvo as hipóteses do Art. 11, II, da LGPD.Each purpose has a specific legal basis. For sensitive health data, we rely on specific and prominent consent, except for the cases listed in Art. 11, II, LGPD.

  • Consentimento (Art. 7º, I e Art. 11, I): registro de ciclo, sintomas, anotações e demais dados de saúde.
  • Consent (Art. 7, I and Art. 11, I): cycle logging, symptoms, notes, and other health data.
  • Execução de contrato (Art. 7º, V): criação e manutenção da conta, entrega do plano Cynamon+ e suporte.
  • Contract performance (Art. 7, V): account creation and maintenance, Cynamon+ delivery, and support.
  • Cumprimento de obrigação legal (Art. 7º, II): guarda de logs de acesso por 6 meses (Marco Civil), emissão de notas fiscais e atendimento a autoridades.
  • Legal obligation (Art. 7, II): retaining access logs for 6 months (Internet Civil Framework), invoicing, and responding to authorities.
  • Legítimo interesse (Art. 7º, IX): segurança da informação, prevenção a fraudes e melhoria do produto com dados pseudonimizados.
  • Legitimate interest (Art. 7, IX): information security, fraud prevention, and product improvement using pseudonymized data.
  • Tutela da saúde (Art. 11, II, "f"): apenas quando você ativar integrações com profissionais de saúde por você indicados.
  • Health protection (Art. 11, II, "f"): only when you enable integrations with healthcare professionals you designate.

8. Com quem compartilhamos8. Who we share with

Compartilhamos somente com operadores estritamente necessários para o funcionamento do serviço, sempre sob contratos com cláusulas de proteção de dados equivalentes às nossas:We only share with the processors strictly required to operate the service, always under contracts with data protection clauses equivalent to ours:

  • Hospedagem em nuvem (servidores e bancos de dados gerenciados, com criptografia em repouso).
  • Cloud hosting (managed servers and databases, encrypted at rest).
  • E-mail transacional (recuperação de senha, avisos de segurança).
  • Transactional email (password reset, security notices).
  • Processadoras de pagamento (Apple, Google ou gateway PCI-DSS).
  • Payment processors (Apple, Google, or PCI-DSS gateway).
  • Anti-fraude e prevenção a abuso.
  • Anti-fraud and abuse prevention.
  • Análise agregada de desempenho (sem identificação pessoal).
  • Aggregate performance analytics (no personal identification).
  • Autoridades públicas, mediante ordem legal ou judicial.
  • Public authorities, upon legal or judicial order.

Nunca compartilhamos dados de saúde com anunciantes, redes sociais ou plataformas de marketing. A lista atualizada de operadores está disponível mediante solicitação ao DPO.We never share health data with advertisers, social networks, or marketing platforms. An up-to-date list of processors is available on request from the DPO.

9. Transferência internacional9. International transfers

Alguns operadores podem armazenar ou processar dados fora do Brasil (por exemplo, Estados Unidos ou União Europeia). Nesses casos, garantimos as proteções do Art. 33 da LGPD, exigindo cláusulas contratuais padrão, certificações reconhecidas ou países com nível adequado de proteção. Você pode solicitar detalhes sobre essas transferências pelo e-mail cynamonapp@gmail.com.Some processors may store or process data outside Brazil (for example, in the United States or European Union). In those cases we apply the safeguards of Art. 33 of the LGPD, requiring standard contractual clauses, recognized certifications, or jurisdictions with an adequate level of protection. You can request details about these transfers at cynamonapp@gmail.com.

10. Por quanto tempo guardamos seus dados10. How long we keep your data

  • Conta e registros de saúde: enquanto sua conta estiver ativa.
  • Account and health records: while your account is active.
  • Após exclusão da conta: dados pessoais são eliminados em até 30 dias, salvo retenção exigida por lei.
  • After account deletion: personal data is erased within 30 days, except where retention is legally required.
  • Logs de acesso a aplicações: 6 meses (Marco Civil, Art. 15).
  • Application access logs: 6 months (Internet Civil Framework, Art. 15).
  • Documentos fiscais e financeiros: 5 anos (Código Tributário Nacional e CDC).
  • Tax and financial records: 5 years (Brazilian Tax Code and CDC).
  • Dados anonimizados: podem ser mantidos por tempo indeterminado para fins estatísticos, sem possibilidade de reidentificação.
  • Anonymized data: may be kept indefinitely for statistical purposes, with no possibility of re-identification.

11. Como protegemos seus dados11. How we protect your data

Adotamos medidas técnicas e administrativas para proteger seus dados: TLS 1.3 em trânsito, AES-256 em repouso, criptografia derivada da conta para anotações sensíveis, princípio do menor privilégio, autenticação multifator interna, monitoramento 24/7 e plano formal de resposta a incidentes com notificação em até 72 horas, conforme Art. 48 da LGPD.We apply technical and administrative measures to protect your data: TLS 1.3 in transit, AES-256 at rest, account-derived encryption for sensitive notes, least-privilege access, internal multi-factor authentication, 24/7 monitoring, and a formal incident response plan with notification within 72 hours, as required by Art. 48 of the LGPD.

12. Seus direitos como titular (Art. 18)12. Your rights as a data subject (Art. 18)

A LGPD garante a você os seguintes direitos, exercíveis a qualquer momento e sem custo:The LGPD grants you the following rights, exercisable at any time and free of charge:

  • Confirmação da existência de tratamento dos seus dados.
  • Confirmation that we are processing your data.
  • Acesso aos dados que mantemos sobre você.
  • Access to the data we hold about you.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Correction of incomplete, inaccurate, or outdated data.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Anonymization, blocking, or deletion of data that is unnecessary, excessive, or processed in violation of the LGPD.
  • Portabilidade dos dados a outro fornecedor de serviço, em formato estruturado e interoperável.
  • Portability of data to another provider, in a structured and interoperable format.
  • Eliminação dos dados tratados com seu consentimento.
  • Deletion of data processed under your consent.
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados.
  • Information about public and private entities with which we share data.
  • Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
  • Information about the option not to provide consent and the consequences of refusing.
  • Revogação do consentimento, sem prejuízo de tratamentos realizados anteriormente com base válida.
  • Revocation of consent, without prejudice to processing previously performed on a valid basis.
  • Oposição a tratamento realizado com base em hipótese legal diferente do consentimento, em caso de descumprimento da LGPD.
  • Objection to processing based on a legal basis other than consent, in cases of LGPD non-compliance.
  • Revisão de decisões automatizadas que afetem seus interesses (Art. 20).
  • Review of automated decisions that affect your interests (Art. 20).

13. Como exercer seus direitos13. How to exercise your rights

Você pode acessar, corrigir, exportar ou apagar seus dados diretamente em Conta › Privacidade no app. Para revogar consentimentos específicos, use os interruptores na mesma tela. Solicitações que exijam análise manual podem ser enviadas a cynamonapp@gmail.com. Respondemos em até 15 dias a partir do recebimento, conforme prazo recomendado pela ANPD. Podemos solicitar verificação de identidade para proteger sua conta.You can access, correct, export, or delete your data directly under Account › Privacy in the app. To revoke specific consents, use the toggles on the same screen. Requests that require manual review may be sent to cynamonapp@gmail.com. We reply within 15 days of receipt, in line with the timeline recommended by the ANPD. We may ask for identity verification to protect your account.

14. Crianças e adolescentes14. Children and teens

O Cynamon é destinado a pessoas com 13 anos ou mais. Para titulares menores de 18 anos, o tratamento ocorre com base no melhor interesse do adolescente (Art. 14 da LGPD) e exige consentimento específico de pelo menos um dos pais ou do responsável legal. Não condicionamos a participação a fornecimento de dados além dos estritamente necessários.Cynamon is intended for people aged 13 and older. For users under 18, processing follows the best interest of the teenager (Art. 14 of the LGPD) and requires specific consent from at least one parent or legal guardian. We do not require data beyond what is strictly necessary as a condition of use.

15. Decisões automatizadas15. Automated decisions

Usamos modelos estatísticos e de aprendizado de máquina para prever ciclo, sintomas e gerar respostas da Cyna. Essas previsões são informativas e não tomam decisões com efeitos jurídicos sobre você. Você pode pedir revisão humana e explicações sobre os critérios pelo e-mail do DPO.We use statistical and machine learning models to predict cycles and symptoms and to power Cyna's responses. These predictions are informational and do not produce legal effects about you. You may request human review and explanations of the criteria via the DPO email.

16. Cookies e tecnologias similares16. Cookies and similar technologies

A landing page usa cookies essenciais e, mediante seu consentimento, cookies analíticos. Você pode revisar e revogar consentimento na faixa de cookies que aparece na primeira visita ou nas configurações do seu navegador.The landing page uses essential cookies and, with your consent, analytics cookies. You can review and revoke consent via the cookie banner shown on first visit or in your browser's settings.

17. Encarregado de Proteção de Dados (DPO)17. Data Protection Officer (DPO)

O Encarregado é o canal de comunicação entre você, a Cynamon e a ANPD. Para acionar o DPO, escreva para cynamonapp@gmail.com com o assunto "DPO". Respondemos em até cinco dias úteis para acusar recebimento.The DPO is the communication channel between you, Cynamon, and the ANPD. To reach the DPO, email cynamonapp@gmail.com with the subject "DPO". We acknowledge receipt within five business days.

18. Reclamações à ANPD18. Complaints to the ANPD

Se você entender que não respondemos adequadamente, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site gov.br/anpd.If you feel we have not addressed your request adequately, you may file a complaint with the Brazilian National Data Protection Authority (ANPD) at gov.br/anpd.

19. Alterações nesta Política19. Changes to this Policy

Podemos atualizar esta Política para refletir mudanças no produto, na legislação ou nas práticas de segurança. Mudanças materiais serão comunicadas com pelo menos 30 dias de antecedência por e-mail e dentro do app, e a data da última atualização aparece no topo desta página.We may update this Policy to reflect product changes, legal updates, or new security practices. Material changes will be communicated at least 30 days in advance by email and in-app, and the last-updated date appears at the top of this page.

20. Contato20. Contact

Dúvidas, solicitações ou denúncias sobre privacidade? Escreva para cynamonapp@gmail.com. Cynamon Health Tecnologia Ltda. — São Paulo, SP, Brasil.Privacy questions, requests, or reports? Email cynamonapp@gmail.com. Cynamon Health Tecnologia Ltda. — São Paulo, SP, Brazil.

Cynamon

Saúde feminina que respira com você. Ciclo, emoção e ciência num só app.

Women's health that breathes with you. Cycle, emotion and science in one app.

Produto

Product

  • RecursosFeatures
  • Como funcionaHow it works
  • BaixarDownload

Legal

Legal

  • PrivacidadePrivacy
  • TermosTerms
© 2026 Cynamon · Cycle & Emotional Health
Feito com cuidado ♥
Made with care ♥