Política de Privacidade — DT GYM
Versão 1.0.0 · Vigente a partir de 31/05/2026
1. Identificação do Controlador
A DT GYM Tecnologia Ltda. é a controladora dos dados pessoais dos Usuários da Plataforma, nos termos da LGPD (Lei 13.709/2018).
Contato do DPO (Encarregado de Proteção de Dados): privacidade@dtgym.com.br
Para dados pessoais dos alunos inseridos pelas academias, a DT GYM atua como operadora. A academia (Contratante) é a controladora perante seus alunos.
2. Dados Pessoais Coletados
Dados do Contratante: Razão social, CNPJ, endereço, e-mail, telefone, dados bancários para faturamento, dados do responsável legal (nome, CPF, data de nascimento).
Dados de Usuários: Nome, e-mail, telefone, função, histórico de acessos.
Dados de Alunos (inseridos pelo Contratante): Nome, CPF, e-mail, telefone, data de nascimento, endereço, dados financeiros, dados biométricos opcionais, dados de saúde.
Dados Técnicos: Endereço IP, logs de acesso, cookies de sessão, informações do dispositivo.
3. Bases Legais para Tratamento
Execução de contrato (Art. 7º, V LGPD): Dados necessários para a prestação dos serviços contratados.
Consentimento (Art. 7º, I LGPD): Para funcionalidades opcionais como reconhecimento facial e notificações de marketing.
Legítimo interesse (Art. 7º, IX LGPD): Para segurança da Plataforma, prevenção a fraudes e melhoria dos serviços.
Cumprimento de obrigação legal (Art. 7º, II LGPD): Para retenção de dados fiscais e atendimento a autoridades.
Exercício regular de direitos (Art. 7º, VI LGPD): Para rastreamento de aceites e contratos.
4. Compartilhamento de Dados
A DT GYM não vende dados pessoais.
Parceiros de infraestrutura: Supabase (banco de dados em nuvem), Vercel (hospedagem), nos termos de seus contratos de processamento de dados.
Gateway de pagamentos (Asaas): Dados necessários para processamento de cobranças e abertura de subcontas.
Operadoras de benefícios corporativos: Dados de check-in para TotalPass e Gympass/Wellhub.
Autoridades públicas: Quando exigido por lei, ordem judicial ou autoridade regulatória competente.
Parceiros de IA: Anthropic (Claude AI) para funcionalidades de inteligência artificial, conforme plano contratado.
5. Período de Retenção
Durante a vigência do contrato: Todos os dados são mantidos e protegidos.
Após cancelamento: Os dados ficam disponíveis por 30 dias para exportação pelo Contratante. Após esse período, são anonimizados ou excluídos, salvo obrigação legal.
Dados fiscais e financeiros: Mantidos por 5 anos conforme legislação tributária brasileira.
Logs de segurança e aceites LGPD: Mantidos por 5 anos para fins de conformidade.
6. Segurança dos Dados
Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
Isolamento por tenant via Row Level Security (RLS) no banco de dados.
Autenticação multifator disponível para usuários.
Logs de auditoria de acesso e modificações.
Backups automáticos diários com retenção de 30 dias.
Em caso de incidente de segurança, a DT GYM notificará a ANPD e os titulares afetados em até 72 horas (Art. 48 LGPD).
7. Seus Direitos como Titular (Art. 18 LGPD)
Confirmação: Saber se tratamos seus dados.
Acesso: Obter cópia dos dados que mantemos.
Correção: Solicitar atualização de dados incompletos ou incorretos.
Anonimização / Bloqueio / Eliminação: Para dados desnecessários ou tratados em desconformidade.
Portabilidade: Receber seus dados em formato estruturado e interoperável.
Revogação do consentimento: Quando o tratamento se basear em consentimento.
Para exercer seus direitos, entre em contato pelo e-mail privacidade@dtgym.com.br. Responderemos em até 15 dias úteis.