Política de Privacidade do Hardn

Última atualização: 19 de agosto de 2026

O Hardn é um app de treino de força. Esta política descreve o que ele guarda, onde guarda e o que você pode fazer com isso. Ela foi escrita a partir do código que está no ar, não de um modelo — cada item abaixo corresponde a uma tabela ou a uma rota que existe de verdade.


O resumo, em quatro linhas


1. Quem é o responsável

O Hardn é mantido por Cassiano (hardn.fit). Para qualquer assunto desta política, incluindo exercício dos seus direitos: privacidade@hardn.fit.


2. O que fica no seu aparelho

O app guarda uma cópia local de tudo, no armazenamento privado do Android, para funcionar com a rede ruim da academia:

Essa cópia é o que faz o app registrar série no subsolo sem sinal. Ela sobe para o servidor assim que houver rede — o servidor é onde o seu histórico realmente mora, e é por isso que trocar de celular não apaga nada.


3. O que vai para o servidor

Usar o Hardn é ter conta, e ter conta é ter os treinos guardados fora do aparelho. Vão para o servidor:

Dado Para quê
Treinos, exercícios, séries, cargas, repetições, datas e fuso horário Recuperar o histórico ao trocar de aparelho
Rotinas e seus exercícios O mesmo
Medidas corporais e as anotações que você escreve nelas O mesmo
Anotações de treino O mesmo
Um identificador aleatório do aparelho, a plataforma e a versão do app Distinguir seus aparelhos entre si e diagnosticar problemas
O que o Google nos conta sobre você (abaixo) Identificar a sua conta

O login com o Google

Entrar é a primeira tela, e é a única forma de entrar.

O Google nos entrega um token assinado com quatro coisas: um identificador seu (sub), o e-mail, o nome e o endereço da foto do perfil. Guardamos os quatro.

Não pedimos cadastro anônimo, e não existe conta sem pessoa: a conta é sua, e é isso que permite devolver o histórico quando o celular sumir.

Relatórios de falha

Quando o app fecha sozinho, um relatório vai para o Sentry, que hospeda esse serviço para nós. Ele contém a pilha do erro, a versão do app, o modelo do aparelho e o nome da tela em que aconteceu.

Nenhum treino, medida, carga ou e-mail vai junto. Isso não é promessa: o app desliga explicitamente a coleta de dado pessoal, os rastros de rede e os de interação, e filtra qualquer mensagem que mencione essas palavras antes de enviar. Sem isso, um relatório de falha carregaria o que você digitou na tela — que aqui é o seu peso.

Existe por uma razão só: um app que fecha na sua mão é invisível para nós. Você desinstalaria, e nós nunca saberíamos por quê.

O assistente

Quando você pergunta alguma coisa ao assistente, e só então, o nosso servidor manda para a OpenAI o contexto necessário para a resposta fazer sentido:

O que NÃO vai junto: o seu nome, o seu @usuário, o seu e-mail, o identificador da sua conta, o seu peso corporal, as suas medidas, as anotações que você escreveu nos treinos, e as fotos. A OpenAI recebe números de treino sem nada que diga de quem são.

Nada disso acontece se você não abrir o assistente e digitar. Não há pergunta automática, e o resto do app funciona igual se você nunca usar essa aba.

A OpenAI trata esses dados como cliente de API, o que na política dela significa que não são usados para treinar modelo. Ainda assim: se algo do seu treino é particular a ponto de você não querer que saia daqui, não pergunte sobre aquilo.

O que NÃO é coletado

Não há SDK de anúncio, de analytics ou de rastreamento no app. Não coletamos localização, contatos, agenda, lista de aplicativos, identificador de propaganda nem qualquer dado de navegação. Sua foto de perfil, se você escolher uma, não sai do aparelho.


4. Dado sensível de saúde

Peso corporal, medidas e histórico de treino são dados pessoais sensíveis relativos à saúde (LGPD, Art. 5º, II). Tratamos assim:


5. O feed: o que as outras pessoas veem

O feed é a parte do Hardn em que outras pessoas entram. Por isso ele tem uma seção só dele, e uma base legal diferente do resto.

A base legal aqui é o consentimento (LGPD, Art. 7º, I), e não a execução do contrato que cobre o seu treino (Art. 7º, V). A diferença é prática: consentimento é revogável a qualquer momento, e revogar não custa a sua conta.

O que é público

Dado Quem vê
O seu @usuário Qualquer pessoa no app
O nome e a foto que vieram da sua conta Google Qualquer pessoa no app
Os treinos que você publicou: título, volume, séries, duração e grupos musculares Qualquer pessoa no app
A foto que você escolher para o post, se escolher Qualquer pessoa com o endereço dela
Quantas pessoas te seguem e quantas você segue Qualquer pessoa no app

A foto do post

Opcional, sempre. Quando você escolhe uma, ela é enviada para o nosso servidor, que faz três coisas antes de guardá-la:

  1. Confere que é mesmo uma imagem, pelos primeiros bytes do arquivo e não pelo nome dele.
  2. Reescreve a imagem do zero, o que apaga todos os metadados — principalmente a localização, que a câmera grava sem avisar e que entregaria onde você treina, no mesmo horário, todo dia.
  3. Reduz e recomprime, para o feed não gastar a internet de quem o lê.

Ela fica num armazenamento de objetos da Linode, em São Paulo, e é acessível por um endereço que ninguém consegue adivinhar — o nome do arquivo é derivado do próprio conteúdo. Quem tiver o endereço vê a foto, e é por isso que ela é opcional: se a imagem não pode circular, não a publique.

Apagar o post apaga a foto junto. O post some do feed na hora; os bytes da imagem saem do armazenamento em até 6 horas, que é o intervalo da rotina que os apaga. Dizer "na hora" para os dois seria mais bonito e não seria verdade.

O que NUNCA é público

Peso corporal, medidas e fotos de progresso. Não existe botão de tornar públicos, e isso não é esquecimento: são dados do seu corpo, e oferecer o botão seria criar um vetor de arrependimento que não dá para desfazer.

Também não são públicos: o seu e-mail, os seus aparelhos, as suas anotações de treino, as suas rotinas e os treinos que você não publicou.

O treino terminado vai para o feed

Isto mudou em 19/08/2026, e a política muda junto — descrever um comportamento que o app não tem mais seria pior do que não descrever nada.

A tela de fim de treino é a tela de publicar: ela mostra o que você fez e pergunta o nome e a foto. Ao sair dela, o treino vai para o feed.

Três saídas, e nenhuma delas exige falar com a gente:

O consentimento é pedido no cadastro, antes do primeiro treino, e a tela que o pede diz exatamente isto.

Revogar

Em Perfil › Configurações › Sair do feed: o perfil volta a privado, todos os seus posts saem do ar e o seu @usuário é liberado. A conta continua, e o treino continua.

Duas coisas que é honesto dizer, porque nenhum app consegue prometer o contrário: quem viu um post pode ter guardado, e despublicar não desfaz o que já foi visto; e o @usuário liberado fica reservado por 12 meses antes de voltar ao mercado, para ninguém herdar as suas menções.

Denúncia

Quando alguém denuncia um post ou um perfil, guardamos uma cópia do conteúdo denunciado, quem denunciou, quem foi denunciado e o motivo. Sem a cópia, apagar o post no segundo seguinte apagaria a prova junto.

Essa é a única exceção à regra de que excluir a conta apaga tudo: a denúncia sobrevive, sem o vínculo com nenhuma das duas pessoas — os dois identificadores viram nulos. Denúncia resolvida é apagada em 180 dias. Denúncia em aberto fica até ser respondida.


6. Onde ficam, e por quanto tempo

O servidor é api.hardn.fit, hospedado na Linode, em território brasileiro.


7. Com quem compartilhamos

Com ninguém. Não vendemos, não alugamos e não compartilhamos seus dados com anunciantes, corretores de dados ou parceiros comerciais.

As únicas empresas que tocam a infraestrutura:

Só entregamos dado a autoridade mediante ordem judicial, e apenas o que a ordem determinar.

Transferência internacional

O servidor e os seus treinos ficam no Brasil. Três coisas saem do país, e a LGPD (Art. 33) manda dizer quais:

A sua medida, o seu peso corporal e as suas fotos não saem do Brasil.

O treino sai num caso só, e é o que você mesmo dispara ao perguntar ao assistente — sem nome, sem e-mail e sem identificador de conta junto. As duas primeiras transferências acontecem porque são necessárias para o app funcionar e para consertá-lo quando ele quebra (Art. 33, II, "d" e "f"); a terceira acontece com o seu consentimento, dado no ato de perguntar (Art. 33, VIII), e não acontece se você não usar o assistente. As três empresas oferecem garantias contratuais de proteção equivalentes às da LGPD.


8. Seus direitos, e como exercê-los agora

A LGPD (Art. 18) garante acesso, correção, portabilidade, exclusão e revogação do consentimento. No Hardn, os quatro primeiros são botões:

Direito Onde
Acessar e portar — cópia de tudo, em JSON Perfil › Configurações › Exportar meus dados
Corrigir Editar o treino ou a medida na própria tela
Excluir do servidor Perfil › Configurações › Excluir minha conta
Excluir do aparelho Perfil › Configurações › Apagar todos os dados
Revogar o consentimento Excluir a conta — é o que interrompe o tratamento

A exclusão da conta é imediata e definitiva. Não há lixeira, e o suporte não consegue recuperar — nem para você. É por isso que o app pede confirmação antes.

Para qualquer direito que não caiba num botão, escreva para privacidade@hardn.fit.


9. Segurança

Nenhum sistema é perfeito. Se descobrir uma falha, escreva para privacidade@hardn.fit — respondemos e creditamos quem reportar.


10. Crianças

O Hardn não é destinado a menores de 13 anos e não coletamos dados de crianças conscientemente. Se souber que uma criança nos enviou dados, escreva e apagaremos.


11. Mudanças nesta política

Se algo aqui mudar de forma relevante, a data no topo muda e o app avisa antes de a mudança valer. Alterações que ampliem o que é coletado exigirão o seu consentimento de novo — não valem por silêncio.


12. Encarregado de dados

privacidade@hardn.fit

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.