Logo Corpo Atlético

Privacidade e governança

Corpo Atlético trata dados pessoais para operação do portal, agenda, atendimento, evolução física e segurança da conta. Solicitações de titulares e temas de privacidade podem ser enviados para contatocorpoatletico1@gmail.com.

PrivacidadeTermos de usoDireitos e exclusãoControles LGPD

R. Coronel Job Figueiredo, 959, Jardim Nova Europa, Campinas - SP

LGPD

Controles e governança

Voltar para privacidade

Responsável por privacidade

As demandas de titular, revisão de cadastro, exclusão, incidente e questionamentos de tratamento podem ser encaminhadas para contatocorpoatletico1@gmail.com. Este canal funciona como ponto de contato do encarregado ou responsável interno designado pela academia.

Matriz de dados

CategoriaDadosFinalidadeBase legal resumida
Cadastro e identidadeNome, e-mail, telefone, CPF, data de nascimento, endereço.Criar conta, validar identidade básica, manter atendimento e matrícula.Execução de contrato e procedimentos preliminares.
AutenticaçãoSenha criptografada, sessão, identificadores de login social.Permitir acesso seguro ao portal e ao aplicativo.Execução de contrato e segurança do serviço.
Treino e rotinaPlanos de treino, check-ins, reservas, presença em aulas.Operar o serviço contratado e acompanhar uso da academia.Execução de contrato.
Evolução físicaPeso, gordura corporal, cintura, peito, bíceps e coxa.Acompanhar evolução e orientar treino personalizado.Tutela da saúde, execução do serviço solicitado e proteção do titular.
Contato de emergênciaNome e telefone do contato informado pelo aluno.Acionar apoio em situação excepcional ligada à atividade física.Proteção da vida e da incolumidade física.
Operação e suporteLogs técnicos, data e hora de acesso, registros administrativos.Auditoria, suporte, prevenção de fraude e investigação de incidentes.Legítimo interesse com salvaguardas e segurança.

Operadores e serviços de apoio

OperadorFunçãoDados envolvidos
CloudflareSegurança de borda, DNS, túnel público e disponibilidade.Tráfego HTTPS, metadados técnicos e logs de borda.
Hospedagem Windows + ZimaOSExecução do aplicativo, containers e arquivos de implantação.Dados operacionais do portal processados pelo origin da aplicação.
Supabase PostgreSQLBanco de dados principal do portal.Dados cadastrais, treinos, check-ins, medidas, pagamentos e auditoria.
ResendEnvio de e-mails transacionais e suporte operacional.Nome, e-mail e conteúdo essencial da comunicação.
GoogleLogin social e conteúdo externo de avaliações quando habilitado.Identidade básica autorizada pelo usuário e dados públicos de review.
MetaLogin social via Facebook.Identidade básica autorizada pelo usuário.
XLogin social via X.Identidade básica autorizada pelo usuário.
Provedor de pagamentoAinda não habilitado em produção nesta data.Será registrado formalmente antes da ativação de cobrança online.

Retenção e exclusão

Conta ativa

Enquanto a matrícula ou o vínculo com a academia estiver ativo, os dados cadastrais e operacionais permanecem disponíveis para atender o aluno e operar o portal.

Histórico de treino e presença

Pode ser mantido por prazo compatível com gestão acadêmica, cobrança, auditoria interna e defesa em processos, com revisão periódica de necessidade.

Medidas corporais e evolução

Devem ser revistas periodicamente e removidas ou anonimizadas quando não forem mais necessárias para acompanhamento do aluno ou quando houver pedido válido do titular, salvo obrigação legal de guarda.

Solicitação de exclusão

Quando o titular pede exclusão, a academia valida identidade, verifica obrigações legais ou defesa de direitos e elimina ou anonimiza o que for elegível.

Perfis de acesso e revisão interna

Administração / recepção

Cadastro completo, planos, pagamentos, presença, agenda e gestão de usuários administrativos.

Acesso restrito a operação e gestão. Revisão recomendada mensalmente e sempre que houver desligamento.

Professor

Alunos vinculados, fichas, biblioteca de treino, comentários e medidas necessárias ao acompanhamento.

Não deve acessar rotinas financeiras ou administrativas amplas.

Aluno

Apenas a própria conta, reservas, check-ins, plano pessoal e evolução física.

Sem acesso a dados de terceiros.

Procedimento resumido para incidente

Etapa 1

Identificar e conter o incidente com prioridade para credenciais, banco, e-mail e publicação pública.

Etapa 2

Registrar horário, escopo, origem provável, sistemas afetados e dados potencialmente expostos.

Etapa 3

Preservar evidências técnicas mínimas: logs, headers, origem do evento e mudanças recentes.

Etapa 4

Avaliar risco ou dano relevante para titulares e para a operação da academia.

Etapa 5

Acionar o responsável interno e o encarregado indicado na política de privacidade.

Etapa 6

Comunicar titulares e ANPD quando houver risco ou dano relevante, observando o prazo regulatório aplicável.

Etapa 7

Executar correção, rotação de segredos, revisão de acessos e relatório final com ações preventivas.