Pular para o conteúdo

Política de Privacidade

Informações sobre o processamento de dados pessoais na plataforma Omoplata.

Atualizado em: October 2026

1. Controlador e Contato

O controlador para processamento de dados sob a Lei Geral de Proteção de Dados do Brasil (LGPD, Lei nº 13.709/2018) é: Riemann Beal Software Solutions GbR, Erich-Müller-Str. 9, 40597 Düsseldorf, Alemanha. E-mail: [email protected]. Nossa plataforma serve para gerenciar academias de artes marciais e processa tanto dados de nossos clientes (operadores de academias) quanto dados dos alunos dessas academias.

2. Escopo do Processamento de Dados

Processamos as seguintes categorias de dados pessoais: No registro: nome, endereço de e-mail, informações da academia, informações de pagamento. Durante o uso: dados de alunos (nomes, endereços, detalhes de contato, datas de nascimento), dados de contrato, dados de pagamento (transações PIX e cartão de crédito), dados de treino (frequência, graduações), dados de comunicação (mensagens, notificações). Dados técnicos: endereços IP, informações do navegador, logs de acesso.

3. Base Legal para Processamento

O processamento de dados pessoais baseia-se nas seguintes hipóteses previstas na LGPD (Lei nº 13.709/2018): Execução de contrato (Art. 7º, V): Processamento necessário para executar o contrato de serviço com o cliente. Legítimo interesse (Art. 7º, IX): Garantir segurança de TI, prevenção de fraudes, comunicação direta. Consentimento (Art. 7º, I): Onde o consentimento explícito foi obtido. Obrigação legal (Art. 7º, II): Cumprimento de obrigações legais e regulatórias.

4. Processamento de Dados

Nossos clientes (operadores de academias) são controladores sob a LGPD para os dados de seus alunos. Atuamos como operadores de dados e processamos esses dados exclusivamente sob instruções do cliente, conforme previsto no Art. 39 da LGPD. Um acordo de processamento de dados é concluído com cada cliente. Usuários finais (alunos de academias) que têm perguntas sobre seus dados devem entrar em contato diretamente com sua academia.

5. Divulgação de Dados e Destinatários

Seus dados são divulgados apenas nos seguintes casos: Para provedores de serviços de pagamento: Para processar pagamentos (por exemplo, Stripe para pagamentos com cartão, parceiros PIX para cobranças). Para provedores de serviços técnicos: provedores de hospedagem (servidores na Alemanha), envio de e-mail, ferramentas de análise. Devido a obrigações legais: Para autoridades onde legalmente exigido. Todos os provedores de serviços são contratualmente obrigados a cumprir as regulamentações de proteção de dados. Para os recursos opcionais de IA, depois que uma academia os liga: provedores de serviços de IA, que só recebem dados com nomes, contatos e dados bancários substituídos por marcadores (ver seção 15).

6. Transferência Internacional de Dados

O processamento de dados ocorre em servidores na Alemanha. A transferência internacional de dados para fora do Brasil observa os requisitos do Art. 33 e seguintes da LGPD, garantindo que existam salvaguardas adequadas (por exemplo, cláusulas contratuais padrão, ou países com grau de proteção adequado reconhecido pela ANPD).

7. Duração do Armazenamento

Armazenamos dados pessoais apenas pelo tempo necessário para os respectivos propósitos: Dados de contrato: Durante a duração da relação contratual e subsequentemente de acordo com períodos legais de retenção (geralmente 5-10 anos para documentos fiscais e comerciais). Dados de alunos: Enquanto a academia for cliente de nossa plataforma. Após rescisão do contrato, os dados são excluídos após 30 dias, a menos que existam obrigações legais de retenção. Dados de log: Até 90 dias para fins de segurança.

8. Seus Direitos

Você tem os seguintes direitos em relação aos seus dados pessoais, conforme o Art. 18 da LGPD: Confirmação e acesso (Art. 18, I): Você pode solicitar confirmação da existência e acesso aos dados que processamos. Correção (Art. 18, III): Você pode solicitar a correção de dados incompletos, inexatos ou desatualizados. Eliminação (Art. 18, VI): Você pode solicitar a eliminação de dados tratados com consentimento. Portabilidade (Art. 18, V): Você tem o direito de receber seus dados em formato estruturado e interoperável. Revogação do consentimento (Art. 18, IX): Você pode revogar o consentimento a qualquer momento. Para exercer seus direitos, entre em contato: [email protected]

9. Retirada do Consentimento

Se o processamento for baseado em seu consentimento, você pode retirá-lo a qualquer momento com efeito para o futuro, conforme Art. 8º, §5º da LGPD. A legalidade do processamento realizado até a retirada permanece inalterada. Dirija sua retirada para: [email protected]

10. Direito de Apresentar Reclamação

Você tem o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD) sobre nosso processamento de seus dados pessoais, conforme a LGPD. A ANPD pode ser contatada em: gov.br/anpd. Você também pode entrar em contato conosco diretamente em [email protected] para resolver qualquer questão relacionada a dados pessoais.

11. Cookies e Rastreamento

Nosso site usa cookies e tecnologias similares. Cookies tecnicamente necessários: São necessários para a operação da plataforma e são definidos sem consentimento adicional, com base no legítimo interesse (Art. 7º, IX da LGPD). Cookies de análise: Usamos Fathom Analytics, uma ferramenta de análise amigável à privacidade sem cookies que cria estatísticas anonimizadas. Cookies de marketing: Definidos apenas com seu consentimento explícito. Você pode ajustar suas configurações de cookies a qualquer momento em sua conta.

12. Segurança de Dados

Tomamos medidas técnicas e organizacionais abrangentes para proteger seus dados: Criptografia SSL/TLS para todas as transmissões de dados, Armazenamento de dados criptografado, Auditorias de segurança e testes de penetração regulares, Controles de acesso e conceitos de autorização, Backups regulares, Treinamento de nossos funcionários em proteção de dados. Apesar de todas as medidas de segurança, a segurança absoluta não pode ser garantida durante a transmissão de dados pela Internet.

13. Alterações à Política de Privacidade

Reservamo-nos o direito de adaptar esta política de privacidade para refletir mudanças na situação legal ou mudanças em nossos serviços. A versão atual está sempre disponível em nosso site. No caso de mudanças significativas, informaremos você separadamente.

14. Coleta de Dados no Aplicativo e Portal do Aluno

A Omoplata não coleta nenhum dado pessoal dos usuários do aplicativo de gestão de academias (App) ou do portal do aluno (Portal) além do estritamente necessário para o funcionamento do serviço conforme descrito nesta política de privacidade. Não utilizamos tecnologias de rastreamento, ferramentas de análise ou qualquer forma de perfilamento comportamental no App ou no Portal. Nenhum dado é vendido, compartilhado com terceiros para fins publicitários ou utilizado para qualquer finalidade que não seja a prestação do serviço contratado à academia e seus alunos. Todos os dados inseridos no App e no Portal são processados exclusivamente em nome do operador da academia, conforme o acordo de processamento de dados descrito na seção 4.

15. Recursos de IA

A Omoplata oferece assistentes de IA que respondem a perguntas da equipe da academia e preparam alterações, como a concessão de faixas. Os recursos de IA são opt-in: ficam desligados por padrão para todas as academias. Eles ficam desligados até que uma pessoa autorizada da academia aceite os termos de IA no aplicativo; a aceitação é registrada com a data e a pessoa que aceitou e pode ser retirada a qualquer momento. A privacidade dos membros é valiosa para nós, por isso os assistentes expõem o mínimo de informação possível: antes que qualquer pedido chegue ao provedor de IA, nomes, e-mails, telefones e dados bancários são substituídos por marcadores, e os valores reais só são recolocados na resposta mostrada à equipe da academia. Cada pedido leva apenas os dados necessários para a resposta, e todos os dados são transmitidos criptografados (TLS). Usamos provedores de serviços de IA como suboperadores; os dados podem ser processados fora da União Europeia, com as garantias descritas na seção 6. A IA nunca altera dados sozinha: cada alteração proposta só é aplicada depois que alguém da equipe da academia a revisa e confirma. A academia, como controladora, é responsável por informar seus membros sobre o uso dos recursos de IA.

Pronto para levar sua academia para o próximo nível?

Agende uma conversa com nossa equipe e veja como Omoplata pode ajudá-lo a gerenciar sua academia de forma mais eficaz.

Agendar Reunião