DT
Política de Privacidade — DT GYM
DT
DT GYM Tecnologia Ltda.

Política de Privacidade — DT GYM

Versão 1.0.0 · Vigente a partir de 31/05/2026

1. Identificação do Controlador

A DT GYM Tecnologia Ltda. é a controladora dos dados pessoais dos Usuários da Plataforma, nos termos da LGPD (Lei 13.709/2018).

Contato do DPO (Encarregado de Proteção de Dados): privacidade@dtgym.com.br

Para dados pessoais dos alunos inseridos pelas academias, a DT GYM atua como operadora. A academia (Contratante) é a controladora perante seus alunos.

2. Dados Pessoais Coletados

Dados do Contratante: Razão social, CNPJ, endereço, e-mail, telefone, dados bancários para faturamento, dados do responsável legal (nome, CPF, data de nascimento).

Dados de Usuários: Nome, e-mail, telefone, função, histórico de acessos.

Dados de Alunos (inseridos pelo Contratante): Nome, CPF, e-mail, telefone, data de nascimento, endereço, dados financeiros, dados biométricos opcionais, dados de saúde.

Dados Técnicos: Endereço IP, logs de acesso, cookies de sessão, informações do dispositivo.

3. Bases Legais para Tratamento

Execução de contrato (Art. 7º, V LGPD): Dados necessários para a prestação dos serviços contratados.

Consentimento (Art. 7º, I LGPD): Para funcionalidades opcionais como reconhecimento facial e notificações de marketing.

Legítimo interesse (Art. 7º, IX LGPD): Para segurança da Plataforma, prevenção a fraudes e melhoria dos serviços.

Cumprimento de obrigação legal (Art. 7º, II LGPD): Para retenção de dados fiscais e atendimento a autoridades.

Exercício regular de direitos (Art. 7º, VI LGPD): Para rastreamento de aceites e contratos.

4. Compartilhamento de Dados

A DT GYM não vende dados pessoais.

Parceiros de infraestrutura: Supabase (banco de dados em nuvem), Vercel (hospedagem), nos termos de seus contratos de processamento de dados.

Gateway de pagamentos (Asaas): Dados necessários para processamento de cobranças e abertura de subcontas.

Operadoras de benefícios corporativos: Dados de check-in para TotalPass e Gympass/Wellhub.

Autoridades públicas: Quando exigido por lei, ordem judicial ou autoridade regulatória competente.

Parceiros de IA: Anthropic (Claude AI) para funcionalidades de inteligência artificial, conforme plano contratado.

5. Período de Retenção

Durante a vigência do contrato: Todos os dados são mantidos e protegidos.

Após cancelamento: Os dados ficam disponíveis por 30 dias para exportação pelo Contratante. Após esse período, são anonimizados ou excluídos, salvo obrigação legal.

Dados fiscais e financeiros: Mantidos por 5 anos conforme legislação tributária brasileira.

Logs de segurança e aceites LGPD: Mantidos por 5 anos para fins de conformidade.

6. Segurança dos Dados

Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).

Isolamento por tenant via Row Level Security (RLS) no banco de dados.

Autenticação multifator disponível para usuários.

Logs de auditoria de acesso e modificações.

Backups automáticos diários com retenção de 30 dias.

Em caso de incidente de segurança, a DT GYM notificará a ANPD e os titulares afetados em até 72 horas (Art. 48 LGPD).

7. Seus Direitos como Titular (Art. 18 LGPD)

Confirmação: Saber se tratamos seus dados.

Acesso: Obter cópia dos dados que mantemos.

Correção: Solicitar atualização de dados incompletos ou incorretos.

Anonimização / Bloqueio / Eliminação: Para dados desnecessários ou tratados em desconformidade.

Portabilidade: Receber seus dados em formato estruturado e interoperável.

Revogação do consentimento: Quando o tratamento se basear em consentimento.

Para exercer seus direitos, entre em contato pelo e-mail privacidade@dtgym.com.br. Responderemos em até 15 dias úteis.

Serviços financeiros e de pagamento processados pela Asaas Gestão Financeira S.A. (CNPJ 19.540.550/0001-21), instituição autorizada pelo Banco Central do Brasil.

Serviços financeiros Asaas

DT GYM Tecnologia Ltda. · contato@dtgym.com.br · privacidade@dtgym.com.br

Versão 1.0.0 · Vigente a partir de 31/05/2026