Conta ativa
Enquanto a matrícula ou o vínculo com a academia estiver ativo, os dados cadastrais e operacionais permanecem disponíveis para atender o aluno e operar o portal.
LGPD
Responsável por privacidade
As demandas de titular, revisão de cadastro, exclusão, incidente e questionamentos de tratamento podem ser encaminhadas para contatocorpoatletico1@gmail.com. Este canal funciona como ponto de contato do encarregado ou responsável interno designado pela academia.
| Categoria | Dados | Finalidade | Base legal resumida |
|---|---|---|---|
| Cadastro e identidade | Nome, e-mail, telefone, CPF, data de nascimento, endereço. | Criar conta, validar identidade básica, manter atendimento e matrícula. | Execução de contrato e procedimentos preliminares. |
| Autenticação | Senha criptografada, sessão, identificadores de login social. | Permitir acesso seguro ao portal e ao aplicativo. | Execução de contrato e segurança do serviço. |
| Treino e rotina | Planos de treino, check-ins, reservas, presença em aulas. | Operar o serviço contratado e acompanhar uso da academia. | Execução de contrato. |
| Evolução física | Peso, gordura corporal, cintura, peito, bíceps e coxa. | Acompanhar evolução e orientar treino personalizado. | Tutela da saúde, execução do serviço solicitado e proteção do titular. |
| Contato de emergência | Nome e telefone do contato informado pelo aluno. | Acionar apoio em situação excepcional ligada à atividade física. | Proteção da vida e da incolumidade física. |
| Operação e suporte | Logs técnicos, data e hora de acesso, registros administrativos. | Auditoria, suporte, prevenção de fraude e investigação de incidentes. | Legítimo interesse com salvaguardas e segurança. |
| Operador | Função | Dados envolvidos |
|---|---|---|
| Cloudflare | Segurança de borda, DNS, túnel público e disponibilidade. | Tráfego HTTPS, metadados técnicos e logs de borda. |
| Hospedagem Windows + ZimaOS | Execução do aplicativo, containers e arquivos de implantação. | Dados operacionais do portal processados pelo origin da aplicação. |
| Supabase PostgreSQL | Banco de dados principal do portal. | Dados cadastrais, treinos, check-ins, medidas, pagamentos e auditoria. |
| Resend | Envio de e-mails transacionais e suporte operacional. | Nome, e-mail e conteúdo essencial da comunicação. |
| Login social e conteúdo externo de avaliações quando habilitado. | Identidade básica autorizada pelo usuário e dados públicos de review. | |
| Meta | Login social via Facebook. | Identidade básica autorizada pelo usuário. |
| X | Login social via X. | Identidade básica autorizada pelo usuário. |
| Provedor de pagamento | Ainda não habilitado em produção nesta data. | Será registrado formalmente antes da ativação de cobrança online. |
Conta ativa
Enquanto a matrícula ou o vínculo com a academia estiver ativo, os dados cadastrais e operacionais permanecem disponíveis para atender o aluno e operar o portal.
Histórico de treino e presença
Pode ser mantido por prazo compatível com gestão acadêmica, cobrança, auditoria interna e defesa em processos, com revisão periódica de necessidade.
Medidas corporais e evolução
Devem ser revistas periodicamente e removidas ou anonimizadas quando não forem mais necessárias para acompanhamento do aluno ou quando houver pedido válido do titular, salvo obrigação legal de guarda.
Solicitação de exclusão
Quando o titular pede exclusão, a academia valida identidade, verifica obrigações legais ou defesa de direitos e elimina ou anonimiza o que for elegível.
Administração / recepção
Cadastro completo, planos, pagamentos, presença, agenda e gestão de usuários administrativos.
Acesso restrito a operação e gestão. Revisão recomendada mensalmente e sempre que houver desligamento.
Professor
Alunos vinculados, fichas, biblioteca de treino, comentários e medidas necessárias ao acompanhamento.
Não deve acessar rotinas financeiras ou administrativas amplas.
Aluno
Apenas a própria conta, reservas, check-ins, plano pessoal e evolução física.
Sem acesso a dados de terceiros.
Etapa 1
Identificar e conter o incidente com prioridade para credenciais, banco, e-mail e publicação pública.
Etapa 2
Registrar horário, escopo, origem provável, sistemas afetados e dados potencialmente expostos.
Etapa 3
Preservar evidências técnicas mínimas: logs, headers, origem do evento e mudanças recentes.
Etapa 4
Avaliar risco ou dano relevante para titulares e para a operação da academia.
Etapa 5
Acionar o responsável interno e o encarregado indicado na política de privacidade.
Etapa 6
Comunicar titulares e ANPD quando houver risco ou dano relevante, observando o prazo regulatório aplicável.
Etapa 7
Executar correção, rotação de segredos, revisão de acessos e relatório final com ações preventivas.