Política de Privacidade
[PREENCHER: data de publicação — versão 2026-01-15]
1. Controlador dos dados
[PREENCHER: razão social, CNPJ, endereço e contato do DPO]
2. Quais dados coletamos e para quê
Ver mapeamento completo de dados e bases legais emsrc/lib/privacy/data-map.ts— inclui conta (email, nome), atividades esportivas do Strava e índices de aptidão calculados automaticamente.
3. Bases legais de tratamento
[PREENCHER: detalhar por categoria — ver consent-types.ts para a lista completa por finalidade]
4. Tempo de retenção
[PREENCHER: períodos por categoria de dado — ver data-map.ts]
5. Compartilhamento com terceiros
Strava (dados de atividades), Google (login OAuth), Resend (envio de emails), Neon (banco de dados, hospedado em infraestrutura AWS EUA), Upstash (fila de processamento). [PREENCHER: revisar DPA/cláusulas contratuais de transferência internacional de cada processador]
6. Seus direitos
Acesso, correção, portabilidade e eliminação dos seus dados podem ser exercidos em Configurações → Privacidade, ou em/api/privacy/exporte/api/privacy/delete-account.
7. Decisões automatizadas (Art. 20 LGPD)
Seus índices de aptidão (EI, CI, TTI) são calculados automaticamente a partir do seu histórico de atividades. Você pode solicitar revisão humana de qualquer avaliação. [PREENCHER: canal específico quando athlete-load-model estiver implementado]
8. Notificação de incidentes
[PREENCHER: procedimento público — ver src/lib/incident-response.ts para o processo interno]
9. Contato
[PREENCHER: canal de contato do DPO/encarregado]