Castilho Muay Thai

Política de Privacidade

Atualizado em 10 de agosto de 2026

Esta política explica quais dados a Castilho Muay Thai coleta de alunos, responsáveis e visitantes do site, por que os coleta, com quem os compartilha e o que você pode exigir a respeito deles. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018). Está escrita para ser lida por quem treina aqui, não por advogado — se algum ponto não ficar claro, fale conosco pelo WhatsApp (55) 99236-4767.

1. Quem é responsável pelos seus dados

O controlador dos dados é a Castilho Muay Thai, com endereço em R. Osvaldo Aranha, 43 - Nossa Sra. de Lourdes, Santa Maria - RS, 97050-540. O contato para qualquer assunto de privacidade — pedido de acesso, correção, exclusão ou reclamação — é o e-mail castilhomuaythai@gmail.com, ou o WhatsApp (55) 99236-4767.

2. Que dados coletamos

Quando você cria uma conta. Ao entrar com o Google, recebemos do Google seu nome, e-mail e foto de perfil. Ao criar conta com e-mail e senha, guardamos o nome e o e-mail que você digitou; a senha é armazenada de forma criptografada pelo nosso provedor de autenticação e nem a academia consegue vê-la.

Quando você passa a treinar aqui. A academia registra o seu telefone (usado para o contato por WhatsApp), o plano contratado, as datas de início e fim do plano, o dia de vencimento da mensalidade e eventuais observações internas sobre o seu acompanhamento.

A cada treino. Ao confirmar presença pelo QR Code, guardamos a data, o horário exato da confirmação, a aula correspondente e a forma como a presença foi registrada (QR da parede, QR da tela ou lançamento manual pelo professor).

Localização — só quando a academia exige, e só no instante do check-in. Se a exigência de presença física estiver ligada, ao escanear o QR o navegador pede a sua permissão e nos envia a coordenada daquele momento. Guardamos a latitude, a longitude, a precisão do sinal e a distância até a academia, junto daquele registro de presença. Isso existe por um motivo só: impedir que a foto do QR circule no grupo do WhatsApp e vire presença de quem está em casa. Não há rastreamento contínuo — nada é coletado quando você não está escaneando o código, e recusar a permissão do navegador apenas impede aquele check-in, sem nenhuma outra consequência.

Crianças e adolescentes. Quando o responsável cadastra um filho para treinar, guardamos o nome da criança, a data de nascimento (opcional), a foto (opcional) e o vínculo com o responsável. Esses dados são fornecidos e autorizados pelo responsável legal, e são usados exclusivamente para registrar a frequência da criança nas aulas.

Financeiro. Guardamos as cobranças geradas: mês de referência, valor, vencimento e situação (paga, pendente, isenta). Não processamos nem armazenamos dados de cartão de crédito — pagamentos são feitos fora do sistema.

Mensagens. Quando a academia entra em contato pelo WhatsApp através do painel, o texto enviado, o motivo e a data ficam registrados. Isso serve para não cobrarmos a mesma pessoa duas vezes na mesma semana e para você poder conferir o que foi combinado.

No site. A navegação nas páginas públicas não exige conta. Os cookies que usamos estão descritos na seção 6.

3. Para que usamos cada dado

  • Identificar você no check-in — nome, e-mail e foto, para o professor saber quem confirmou presença.
  • Registrar e comprovar frequência — data, horário e aula, para você e a academia acompanharem a evolução do treino.
  • Impedir fraude no registro de presença — a localização no instante do check-in, quando exigida.
  • Administrar a matrícula e a mensalidade — plano, vencimento e cobranças.
  • Falar com você — telefone, para avisos sobre treino, retorno de quem sumiu e lembrete de pagamento, sempre por WhatsApp e sempre enviados por uma pessoa, nunca por disparo automático.

4. Com que fundamento legal

Cada uso acima se apoia em uma das bases legais do art. 7º da LGPD: execução de contrato (matrícula, controle de frequência e cobrança), legítimo interesse (prevenção de fraude no check-in e comunicação operacional com o aluno) e consentimento (acesso à localização pelo navegador e cookies não essenciais, que você pode conceder ou recusar). Os dados de crianças e adolescentes são tratados no melhor interesse do menor, com consentimento específico do responsável legal, conforme o art. 14 da LGPD.

5. Com quem compartilhamos

Não vendemos seus dados e não os usamos para publicidade.

Seus dados só passam por quem é necessário para o sistema funcionar: o Google, se você escolher entrar com a conta Google, e a hospedagem, que guarda as informações e entrega as páginas do site.

Fora isso, só compartilhamos se a lei ou uma ordem judicial exigir.

6. Cookies

Cookies são arquivos pequenos que o site guarda no seu navegador para lembrar de algo entre uma página e outra. Não usamos cookies de publicidade nem de rastreamento entre sites — não há pixel de rede social, remarketing ou perfilamento.

Essenciais (não dependem de consentimento, porque sem eles o site não funciona): manter você conectado depois do login — protegido contra leitura por scripts —, levar você de volta à tela certa depois do login com o Google, e lembrar a sua resposta ao aviso de cookies.

Não essenciais: apenas o mapa do Google na página de contato, que grava cookies do google.com ao ser exibido. Ele fica desligado até você aceitar — quem recusa continua vendo o endereço escrito e o link para abrir o Maps em outra aba.

Suas preferências

Carregando a sua preferência atual…

Você também pode apagar ou bloquear cookies nas configurações do navegador, normalmente em “Privacidade e segurança”. Bloquear os essenciais faz você ser desconectado e impede a confirmação de presença pelo QR Code.

7. Por quanto tempo guardamos

Enquanto sua matrícula estiver ativa, mantemos todos os dados descritos aqui. Depois do encerramento, mantemos o histórico de frequência e o financeiro pelo prazo necessário para cumprir obrigações legais e para defesa em eventual processo — em regra, cinco anos. Dados que não têm essa necessidade, como a foto de perfil e as observações internas, são apagados assim que você pedir.

8. Seus direitos

A LGPD garante a você, a qualquer momento e sem custo, o direito de:

  • confirmar que tratamos dados seus e acessar tudo o que temos;
  • corrigir dado incompleto, desatualizado ou errado;
  • pedir a exclusão dos dados que não sejam obrigatórios por lei;
  • pedir uma cópia dos seus dados em formato legível;
  • revogar um consentimento já dado — por exemplo, retirar a permissão de localização nas configurações do navegador;
  • opor-se a um tratamento que considere indevido e reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Para exercer qualquer um deles, escreva para castilhomuaythai@gmail.com. Respondemos em até 15 dias.

9. Como protegemos

O acesso ao banco é controlado linha a linha: um aluno logado só alcança o próprio cadastro e a própria frequência, e não existe caminho no navegador que dê a ele a lista dos outros — essa restrição é imposta pelo próprio banco de dados, não apenas pela tela. Só a equipe da academia enxerga a lista completa. Todo o tráfego entre o seu aparelho e nossos servidores é criptografado (HTTPS), e os dados de sessão que ficam no seu navegador são guardados em cookies protegidos, inacessíveis a scripts da página.

Nenhum sistema é imune. Se ocorrer um incidente de segurança que possa gerar risco relevante a você, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.

10. Mudanças nesta política

Podemos atualizar este texto quando o sistema mudar ou a lei exigir. A data no topo sempre indica a última revisão. Mudanças relevantes serão avisadas no site ou pelo WhatsApp antes de passarem a valer.

Veja também os Termos de Uso.