Pagamentos Eventos Currículo Preços Ajuda
PT
  • ENEnglish
  • PTPortuguês (Brasil)✓
Entrar Assinar Pro

Política de Privacidade

Última atualização: 26 de junho de 2026

Esta Política de Privacidade explica como a MatPilot Limited coleta, usa, compartilha e protege dados pessoais quando você usa o aplicativo móvel, os sites e os serviços relacionados do MatPilot (em conjunto, o "Serviço"). Cumprimos o Regulamento Geral sobre a Proteção de Dados da UE (Regulamento (UE) 2016/679, "RGPD", em inglês "GDPR"), o Data Protection Act 2018 (Irlanda) e as ePrivacy Regulations 2011 (S.I. 336/2011).

Controlador. MatPilot Limited, uma empresa constituída na República da Irlanda (empresa nº 819708), sede social 51 Bracken Road, Sandyford, Dublin, D18 CV48, Republic of Ireland. Para dúvidas sobre privacidade ou para exercer seus direitos, entre em contato pelo admin@matpilot.io.

1. Funções de controlador e processador · 2. Dados que coletamos · 3. Como e por que usamos (bases legais) · 4. Crianças · 5. E-mail e mensagens · 6. Com quem compartilhamos (subprocessadores) · 7. Transferências internacionais · 8. Retenção · 9. Seus direitos · 10. Decisões automatizadas e IA · 11. Segurança · 12. Cookies · 13. Termos de tratamento de dados do Operador · 14. Reclamações · 15. Alterações

1. Funções de controlador e processador

O MatPilot é usado por academias de artes marciais, ginásios e treinadores ("Operadores") para administrar seu negócio, e por seus alunos e clientes ("Membros"). Quem é responsável por quais dados depende dos dados:

  • O MatPilot é o controlador de: dados de conta e de equipe do Operador, dados de cobrança e assinatura, análises de uso do site e do app que coletamos, logs de segurança e nossas próprias comunicações com você.
  • O Operador é o controlador, e o MatPilot é o processador, dos dados de Membros que um Operador insere ou envia (perfis de membros, presenças, graduações, documentos, fotos, dados de responsáveis etc.). Nós os tratamos apenas conforme as instruções documentadas do Operador, como estabelecido na cláusula 13.

Se você é um Membro e quer exercer seus direitos sobre dados mantidos pela sua academia, entre em contato com a sua academia (o controlador) e nós a ajudaremos a responder.

2. Dados que coletamos

  • Identidade e contato: nome, endereço de e-mail, telefone e (para Membros, quando a academia registra) data de nascimento e endereço. A autenticação é feita via Amazon Cognito.
  • Dados de academia e matrícula: perfis de academia, planos, aulas, reservas, presenças/check-ins, registros de faixa e graduação, anotações, documentos e termos de responsabilidade que um Operador cria ou envia.
  • Fotos: fotos de perfil e fotos de turma ao final da aula enviadas por Operadores ou Membros. Fotos de pessoas identificáveis são dados pessoais; para menores, o consentimento de uso de imagem é registrado por membro.
  • Dados do responsável legal para membros que são menores de idade, quando a academia os registra.
  • Dados de proteção da equipe (instrutores/gestores): situação de Garda vetting (verificação policial obrigatória na Irlanda) e de primeiros socorros, registrada pelo Operador como sinalizadores informativos.
  • Dados de pagamento: a cobrança é processada pela Stripe. Nós não armazenamos números completos de cartão; armazenamos referências (por exemplo, IDs de cliente/assinatura, valores, status) necessárias para gerenciar as matrículas e a nossa própria assinatura.
  • Comunicações: mensagens/caixa de entrada no app, preferências de notificação e e-mails de suporte.
  • Dados de dispositivo, uso e registro: dados técnicos (versão do dispositivo/app, endereço IP, carimbos de data e hora, diagnósticos de falhas) necessários para operar, proteger e depurar o Serviço. O relatório de falhas usa o Sentry.
  • Localização: não rastreamos sua localização. Se uma academia ativar o check-in opcional com cerca virtual (geofencing), a localização aproximada do seu dispositivo é usada apenas no momento em que você faz o check-in, para confirmar que você está no local.

Não coletamos intencionalmente dados de categorias especiais (Artigo 9 do RGPD). Se um Operador optar por registrar dados de saúde ou similares sobre um Membro, o Operador é o controlador e é responsável pela base legal para fazê-lo.

3. Como e por que usamos os dados, e nossas bases legais

FinalidadeBase legal (RGPD Art. 6)
Fornecer e operar o Serviço (contas, aulas, cobrança, graduações, mensagens) e prestar suporteExecução de um contrato (Art. 6(1)(b)); para dados de Membros, a base do Operador conforme as suas instruções
Processar pagamentos de assinatura e taxas da plataformaContrato (Art. 6(1)(b))
Enviar notificações transacionais relacionadas à contaContrato (Art. 6(1)(b)) / interesses legítimos (Art. 6(1)(f))
Proteger o Serviço, prevenir abusos e fraudes, depurá-lo e melhorá-loInteresses legítimos (Art. 6(1)(f))
Manter registros financeiros, fiscais e de auditoriaObrigação legal (Art. 6(1)(c))
Recursos opcionais que pedem a sua permissão (por exemplo, check-in com cerca virtual, qualquer marketing opcional)Consentimento (Art. 6(1)(a)), que você pode retirar a qualquer momento

Quando nos baseamos em interesses legítimos, nós os ponderamos em relação aos seus direitos e só prosseguimos quando eles não são sobrepostos. Você pode se opor (veja a cláusula 9).

4. Crianças

A idade digital de consentimento na Irlanda é 16 anos (seção 31 do Data Protection Act 2018 (Irlanda)). É preciso ter 16 anos para criar a própria conta no MatPilot. As academias frequentemente gerenciam membros que são menores de idade; nesse caso, a academia (como controladora) deve obter e manter o consentimento verificável dos pais ou responsáveis, inclusive para o uso da fotografia de um menor. O Serviço oferece controles de consentimento de imagem por membro e avisa a equipe antes de publicar uma foto de aula que inclua menores sem consentimento registrado. Não permitimos conscientemente que uma criança menor de 16 anos crie uma conta para si mesma.

5. E-mail e mensagens

O MatPilot envia apenas e-mails transacionais, relacionados à conta (por exemplo: um pagamento recebido ou recusado, um teste sendo convertido, um novo membro entrando, uma graduação pronta). Eles são acionados por atividade na conta e incluem um cabeçalho List-Unsubscribe. Nós não enviamos e-mail de marketing por esse canal e não enviamos e-mail para listas compradas ou coletadas. As notificações do dono podem ser desativadas por categoria dentro do app. O e-mail é entregue via Resend; suprimimos endereços que retornam hard bounce ou que registram reclamação. Quaisquer mensagens que um Operador envie aos membros devem cumprir as ePrivacy Regulations 2011 e respeitar os pedidos de descadastramento.

Se você receber, pela caixa de entrada do app, uma mensagem que seja nociva, ofensiva ou ilegal, você pode denunciá-la diretamente dentro do app. Analisamos as denúncias prontamente.

6. Com quem compartilhamos dados (subprocessadores)

Não vendemos dados pessoais. Nós os compartilhamos apenas com os prestadores de serviço que nos ajudam a operar o Serviço:

FornecedorFinalidadeLocalização
Amazon Web Services (AWS)Hospedagem, banco de dados, autenticação (Cognito), armazenamento de arquivosUE (Stockholm, eu-north-1)
Amazon Bedrock / AnthropicAssistente de IA e co-piloto (processa contexto limitado do membro: nomes, plano e status de pagamento)EUA (us-east-1)
StripeProcessamento de pagamentos e assinaturas (controlador independente dos dados de pagamento)UE / EUA
ResendEntrega de e-mail transacionalUE (Irlanda) / EUA
ExpoNotificações push e serviços de falhas/atualizaçõesEUA
TwilioSMS / WhatsApp, apenas se uma academia habilitarEUA
Apple e GoogleDistribuição do aplicativo e login federado opcionalEUA / UE

Cada um deles está vinculado por um acordo de tratamento de dados. Também podemos divulgar dados quando exigido por lei, para estabelecer ou defender reivindicações legais, ou para proteger os direitos e a segurança dos usuários.

7. Transferências internacionais

Nossa infraestrutura principal fica na UE. Alguns fornecedores tratam dados nos Estados Unidos, em especial os recursos de IA (Amazon Bedrock / Anthropic), as notificações push (Expo) e partes da Stripe e da Twilio. Quando dados pessoais são transferidos para fora do EEE, nós nos baseamos em garantias adequadas nos termos do Capítulo V do RGPD, principalmente as Cláusulas Contratuais Padrão da Comissão Europeia (2021/914) em conjunto com as medidas suplementares dos fornecedores, e no EU-US Data Privacy Framework (Quadro de Privacidade de Dados UE-EUA) quando o fornecedor é certificado. Minimizamos o que é enviado (para os recursos de IA, apenas o contexto limitado indicado acima). Você pode nos pedir mais informações sobre essas garantias.

8. Por quanto tempo mantemos os dados

DadosRetenção
Dados de conta e de academia/membroEnquanto a conta estiver ativa; excluídos mediante solicitação verificada, sujeito às exceções abaixo
Registros financeiros, de faturas e fiscaisMantidos conforme exigido pela legislação fiscal e societária irlandesa (geralmente até 6 anos)
Logs de auditoria de alteraçõesAté 1 ano
BackupsRotativos, depois sobrescritos

Quando apagamos dados, nós os removemos ou os anonimizamos de forma irreversível, exceto quando devemos manter registros limitados (por exemplo, IDs de transação para fins fiscais) por força de lei.

9. Seus direitos

Nos termos do RGPD, você tem o direito de:

  • acessar seus dados pessoais e obter uma cópia;
  • retificar dados imprecisos e completar dados incompletos;
  • apagar seus dados ("direito ao esquecimento");
  • limitar o tratamento ou se opor a ele, inclusive ao tratamento baseado em interesses legítimos;
  • portabilidade de dados: receber seus dados em formato estruturado e legível por máquina;
  • retirar o consentimento a qualquer momento, quando nos baseamos em consentimento;
  • não ser submetido a uma decisão baseada unicamente em tratamento automatizado que produza efeitos jurídicos ou efeitos similarmente significativos (veja a cláusula 10).

Exerça qualquer um desses direitos dentro do app (você pode atualizar seus dados, gerenciar notificações e abrir uma solicitação de exportação ou exclusão a partir da sua conta), na nossa página Dados e direitos de privacidade (entre na sua conta para solicitar uma cópia dos seus dados, ou excluir parte ou todos eles), ou enviando um e-mail para admin@matpilot.io. Respondemos em até um mês (prorrogável por dois meses para solicitações complexas, mediante aviso), gratuitamente em casos normais. Para dados mantidos por uma academia sobre seus Membros, encaminhamos a solicitação a essa academia, na condição de controladora, e a auxiliamos.

Gerencie seus dados online. Acesse matpilot.io/data-rights para entrar com o seu login do app e baixar uma cópia dos seus dados, excluir categorias específicas de dados sem encerrar a sua conta, ou excluir sua conta inteiramente.

10. Tomada de decisão automatizada e IA

Nós não tomamos decisões que produzam efeitos jurídicos ou efeitos similarmente significativos sobre um indivíduo por meios unicamente automatizados. O assistente de IA e o co-piloto resumem dados e sugerem ou redigem ações, mas qualquer coisa que afete um Membro (como enviar uma mensagem) exige que uma pessoa da academia confirme. O processamento de IA usa a Amazon Bedrock / Anthropic nos EUA, com as garantias da cláusula 7, e é limitado ao contexto necessário para responder.

A IA pode exibir alertas informativos sobre questões de conformidade, como alíquotas de IVA aplicáveis ou responsabilidades do Operador, para ajudar os Operadores a administrar seu negócio. Esses alertas são apenas informativos e não constituem aconselhamento jurídico, fiscal ou profissional.

11. Segurança

Usamos medidas técnicas e organizacionais adequadas: criptografia em trânsito (TLS), criptografia em repouso, controles de acesso baseados em função com escopo definido, infraestrutura gerenciada hospedada na UE, registro de auditoria e permissões de serviço com o menor privilégio. Nenhum sistema é perfeitamente seguro, mas trabalhamos para proteger seus dados e notificaremos você e a Data Protection Commission sobre uma violação de dados pessoais quando o RGPD exigir.

12. Cookies

Nosso site de marketing usa apenas o que é estritamente necessário para servir as páginas e não usa cookies de publicidade ou de rastreamento entre sites. O aplicativo móvel usa o armazenamento seguro do dispositivo (não cookies de navegador) para manter você conectado. Se algum dia introduzirmos cookies não essenciais, pediremos o seu consentimento antes, conforme exigido pelas ePrivacy Regulations 2011.

13. Termos de tratamento de dados para Operadores (Artigo 28)

Quando o MatPilot trata dados pessoais de Membros em nome de um Operador, os termos a seguir se aplicam e fazem parte do nosso contrato. O MatPilot irá:

  • tratar dados de Membros apenas conforme as instruções documentadas do Operador (incluindo estes Termos e o uso do Serviço), salvo se exigido por lei;
  • garantir que as pessoas autorizadas a tratar os dados estejam sujeitas a obrigação de confidencialidade;
  • aplicar medidas de segurança adequadas (cláusula 11);
  • contratar apenas os subprocessadores listados na cláusula 6 (ou notificados ao Operador), sob termos escritos com obrigações equivalentes, permanecendo responsável por eles;
  • auxiliar o Operador, levando em conta a natureza do tratamento, com solicitações de titulares de dados e com as obrigações de segurança, de notificação de violação e de avaliação de impacto;
  • notificar o Operador sem demora indevida ao tomar conhecimento de uma violação de dados pessoais;
  • a critério do Operador, excluir ou devolver os dados de Membros ao final do serviço, exceto os registros que devemos manter por força de lei;
  • disponibilizar as informações necessárias para demonstrar conformidade e permitir auditorias razoáveis.

Objeto: prestação do Serviço. Duração: o prazo da conta. Natureza/finalidade: gestão de academia. Tipos de dados/titulares: conforme a cláusula 2, referentes aos Membros e à equipe do Operador.

14. Reclamações

Gostaríamos de ter a chance de resolver qualquer preocupação primeiro. Entre em contato pelo admin@matpilot.io. Você também tem o direito de apresentar uma reclamação à autoridade supervisora irlandesa:

Data Protection Commission (DPC)
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Ireland
www.dataprotection.ie

Se você estiver em outro país da UE/EEE, você também pode apresentar reclamação à sua autoridade supervisora local.

15. Alterações nesta política

Podemos atualizar esta política de tempos em tempos. Atualizaremos a data acima e, para alterações materiais, daremos aviso prévio razoável (por e-mail ou dentro do app) antes que elas entrem em vigor.

Contato

MatPilot Limited (Empresa nº 819708, República da Irlanda): admin@matpilot.io. Veja também os nossos Termos e Condições.

Termos e Condições →

Software operacional para academias de artes marciais.

Produto

Pagamentos Currículo Preços Ajuda

Empresa

Privacidade Termos Seus dados e direitos Faixa etária Acessibilidade
© 2026 MatPilot Limited. Todos os direitos reservados. MatPilot Limited · Empresa nº 819708 · 🇮🇪 República da Irlanda
PT
  • ENEnglish
  • PTPortuguês (Brasil)✓