Política de Privacidade

[PREENCHER: data de publicação — versão 2026-01-15]

1. Controlador dos dados

[PREENCHER: razão social, CNPJ, endereço e contato do DPO]

2. Quais dados coletamos e para quê

Ver mapeamento completo de dados e bases legais emsrc/lib/privacy/data-map.ts— inclui conta (email, nome), atividades esportivas do Strava e índices de aptidão calculados automaticamente.

3. Bases legais de tratamento

[PREENCHER: detalhar por categoria — ver consent-types.ts para a lista completa por finalidade]

4. Tempo de retenção

[PREENCHER: períodos por categoria de dado — ver data-map.ts]

5. Compartilhamento com terceiros

Strava (dados de atividades), Google (login OAuth), Resend (envio de emails), Neon (banco de dados, hospedado em infraestrutura AWS EUA), Upstash (fila de processamento). [PREENCHER: revisar DPA/cláusulas contratuais de transferência internacional de cada processador]

6. Seus direitos

Acesso, correção, portabilidade e eliminação dos seus dados podem ser exercidos em Configurações → Privacidade, ou em/api/privacy/exporte/api/privacy/delete-account.

7. Decisões automatizadas (Art. 20 LGPD)

Seus índices de aptidão (EI, CI, TTI) são calculados automaticamente a partir do seu histórico de atividades. Você pode solicitar revisão humana de qualquer avaliação. [PREENCHER: canal específico quando athlete-load-model estiver implementado]

8. Notificação de incidentes

[PREENCHER: procedimento público — ver src/lib/incident-response.ts para o processo interno]

9. Contato

[PREENCHER: canal de contato do DPO/encarregado]