Política de cookies

Só os cookies que mantêm você logado e o site de pé — e nada de rastreamento.

O LystFit usa apenas cookies estritamente necessários. Não há cookie de publicidade, de rastreamento entre sites nem ferramenta de análise de terceiros. Esta página lista, nome por nome, o que fica no seu navegador e no seu aparelho.

Versão 1.2 · última atualização em 29 de setembro de 2026

Sumário
  1. 1.O que são cookies
  2. 2.Os cookies do site
  3. 3.O que fica no armazenamento local
  4. 4.O que o aplicativo guarda no aparelho
  5. 5.Cookies de terceiros
  6. 6.Como gerenciar

1.O que são cookies

1.1

Cookies são pequenos arquivos que um site pede ao navegador para guardar e devolver nas visitas seguintes. Servem, por exemplo, para o site lembrar que você já entrou. O armazenamento local (localStorage) é parecido, mas fica só no navegador e nunca é enviado ao servidor.

1.2

A Lei Geral de Proteção de Dados e o Marco Civil da Internet exigem que a gente diga quais usamos e para quê, e que cookies não essenciais só sejam usados com o seu consentimento. Como o LystFit só usa os essenciais, o aviso que aparece na primeira visita é informativo: não há nada para aceitar ou recusar além de saber que eles existem.

2.Os cookies do site

CookieQuem defineTipoPara quêDura
ficha_refreshLystFitNecessárioMantém você logado: é o token que renova a sessão. Marcado como httpOnly (nenhum script consegue lê-lo), Secure e SameSite, e enviado só para a rota de autenticação.Até 180 dias, ou até sair da conta
ficha_oauthLystFitNecessárioGuarda, por alguns minutos, o estado do login com Google ou Apple, para conferir que a volta do provedor é legítima e não um redirecionamento forjado.Minutos; some ao terminar o login
__cf_bm, cf_clearanceCloudflareNecessárioDistinguem pessoas de robôs e aplicam o limite de requisições que protege o site contra ataques. Definidos pela rede da Cloudflare, que serve o site.De 30 minutos a alguns dias
TurnstileCloudflareNecessárioO desafio "não sou um robô" nas telas de cadastro e de compra. Roda dentro de um quadro da Cloudflare e pode definir cookies próprios enquanto o desafio está na tela.Enquanto o desafio está na tela
2.1

O token de acesso (o que autoriza cada chamada à API depois do login) não é cookie: fica na memória da página, dura quinze minutos e é renovado pelo cookie da sessão. Fechar a aba o descarta.

3.O que fica no armazenamento local

3.1

Estas chaves ficam no localStorage do navegador, valem só para o seu aparelho e não são enviadas a ninguém. Apagá-las (nos ajustes do navegador, "limpar dados do site") só faz o site voltar ao padrão:

ficha:temaO tema claro ou escuro que você escolheu.
ficha:menuSe o menu lateral está aberto ou recolhido.
ficha:vinculoQual personal (quando você tem mais de um) a tela inicial mostra.
ficha:feed:escopoSe o feed mostra só a sua turma ou todas.
ficha:alunos:visaoSe a lista de alunos aparece como lista ou quadro.
ficha:tour:*Quais apresentações de tela você já viu, para não repeti-las.
ficha:faixa:*Quais avisos do sistema você já dispensou.
ficha:prontidao:*Se você marcou "treinar mais leve hoje", por dia.
ficha:indicacaoO código de indicação de quem te trouxe, até o cadastro terminar (é o que dá o crédito a quem indicou).

4.O que o aplicativo guarda no aparelho

4.1

O aplicativo não usa cookies; usa o armazenamento do próprio aplicativo:

  1. a)a sessão, no cofre do sistema (Keychain no iPhone, Keystore no Android), para você não ter de entrar toda vez — e a chave da trava biométrica, se você a ligou;
  2. b)a ficha, a dieta e o treino em andamento, para treinar sem internet; as marcações feitas sem sinal ficam numa fila que sobe quando ele volta;
  3. c)os vídeos e fotos dos exercícios da sua ficha, baixados só no Wi-Fi, para abrirem na academia sem sinal (o tamanho aparece em Ajustes → Treinar sem internet, com o botão de apagar);
  4. d)as fotos de evolução que você já abriu, numa pasta privada do aplicativo, fora da galeria e fora do índice do sistema;
  5. e)o tema, a última turma escolhida, se a pergunta do aviso já foi feita, e os copos de água do dia.
4.2

Tudo isso some ao desinstalar o aplicativo ou ao sair da conta. Nada é compartilhado com outros aplicativos do aparelho.

5.Cookies de terceiros

5.1

Os únicos cookies de terceiro são os da Cloudflare, listados acima, necessários para servir e proteger o site. Quando você clica para ir a um site de fora (o Instagram de um personal, o YouTube de um vídeo, a página do Asaas para pagar um boleto), aquele site define os cookies dele, sob a política dele.

5.2

Se um dia o LystFit passar a usar uma ferramenta de análise ou outro cookie não essencial, ele entra nesta lista antes de entrar no site, e o aviso de cookies passa a pedir o seu consentimento para ele, com a opção de recusar sem perder acesso a nada.

6.Como gerenciar

6.1

Você pode apagar ou bloquear cookies nos ajustes do navegador. Bloquear o cookie da sessão faz o site pedir login a cada visita; bloquear os da Cloudflare pode impedir o cadastro e a compra, porque o desafio anti-robô não completa. As preferências do armazenamento local você limpa em "dados do site".

6.2

No aplicativo, "Sair da conta" apaga a sessão e o que era seu no aparelho; "Treinar sem internet → Apagar" apaga as mídias baixadas.

Dúvidas sobre cookies e dados: [email protected]. A política completa de dados está em Política de privacidade.