Voltar

Política de Privacidade | GymDock

Última atualização: 20 de agosto de 2026 Versão: 1.1

Esta Política descreve como a GymDock trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).

Controlador / Operador da plataforma - Plataforma: GymDock, https://gymdock.com.br - CNPJ: 64.905.374/0001-39 - Cidade: Jesuânia/MG - Encarregado pelo tratamento de dados (DPO): privacidade@gymdock.com.br

1. Papéis de tratamento (quem é responsável por quais dados)

A GymDock atua em dois papéis distintos, conforme o dado:

  • Como Controladora: em relação aos dados da conta da academia contratante e de seus usuários internos (ex.: nome, CPF, e-mail, telefone usados para login, cobrança e suporte). Aqui a GymDock decide as finalidades do tratamento (prestar e cobrar o serviço).
  • Como Operadora: em relação aos dados dos alunos cadastrados pela academia. Nesse caso, a academia é a Controladora (ela decide coletar e usar os dados dos alunos para gerir seu negócio) e a GymDock apenas trata esses dados por conta e ordem da academia, seguindo suas instruções e esta Política.

2. Dados que tratamos

Dependendo do uso, podem ser tratados:

  • Identificação e contato: nome, CPF, e-mail, telefone, WhatsApp, endereço, data de nascimento.
  • Dados de gestão do aluno (inseridos pela academia): objetivo, peso, altura, medidas corporais (evolução física), treinos, observações e foto (quando a academia optar por cadastrá-la).
  • Dados financeiros de gestão: valores de mensalidade, vencimentos, situação de pagamento e registros de pagamento. A GymDock não processa cartões de crédito nem armazena dados de cartão. Para cobrança da assinatura da academia e, quando ativada, para a cobrança automática de mensalidades dos alunos, esses dados podem ser tratados por meio de gateway de pagamento (ver item 5.1).
  • Dados técnicos: endereço IP, registros de acesso e de tentativas de login, data/hora de ações relevantes (trilha de auditoria), e cookies essenciais (ver Política de Cookies).

3. Finalidades e bases legais

Finalidade Base legal (LGPD)
Criar e manter a conta; autenticar o acesso Execução de contrato (art. 7º, V)
Prestar as funcionalidades do sistema Execução de contrato (art. 7º, V)
Cobrar a assinatura e controlar inadimplência Execução de contrato / legítimo interesse (art. 7º, V e IX)
Segurança, prevenção a fraude e registros de acesso Cumprimento de obrigação legal / legítimo interesse (art. 7º, II e IX; Marco Civil)
Gestão dos alunos pela academia Definida pela academia (Controladora), normalmente execução de contrato e/ou consentimento
Suporte e comunicação operacional Execução de contrato (art. 7º, V)

4. Dados de saúde e de menores

4.1. Medidas corporais, peso e objetivos podem, a depender do contexto, envolver informações relacionadas à saúde. A academia (Controladora) deve garantir base legal adequada e coletar apenas o necessário.

4.2. Se a academia cadastrar menores de idade, é responsável por observar o melhor interesse do menor e obter o consentimento de pais/responsáveis quando exigido pela LGPD (art. 14).

5. Compartilhamento

Os dados não são vendidos. Podem ser compartilhados apenas com: (a) provedor de infraestrutura em nuvem que hospeda a Plataforma; (b) autoridades, mediante ordem legal; (c) a própria academia e seus usuários autorizados; (d) gateway de pagamento contratado para processar cobranças (ver item 5.1). A GymDock não compartilha dados entre academias diferentes: há isolamento por conta.

5.1. Gateway de pagamento (Asaas)

A GymDock utiliza a Asaas Gestão Financeira Instituição de Pagamento S.A. (CNPJ 19.540.550/0001-21), instituição de pagamento autorizada a funcionar pelo Banco Central do Brasil, como gateway de pagamento para: (a) cobrar a assinatura da própria academia contratante; e (b) quando a academia ativa a cobrança automática de mensalidades, processar os pagamentos de seus alunos.

Nesse segundo caso, a GymDock atua como Operadora e a Asaas como suboperadora: dados como nome, CPF, e-mail e telefone do aluno são compartilhados com a Asaas exclusivamente para gerar a cobrança e confirmar o pagamento, seguindo instruções da academia (Controladora). A GymDock não tem acesso e não armazena dados de cartão de crédito, e não custodia os valores pagos: o processamento financeiro (recebimento, liquidação, estorno) é realizado diretamente pela Asaas, na conta da própria academia.

6. Hospedagem e transferência internacional

A Plataforma é hospedada em Oracle Cloud Infrastructure ([PREENCHER: região, ex. São Paulo/Brasil]). Caso haja tratamento fora do Brasil, será observado o disposto nos arts. 33 a 36 da LGPD.

7. Segurança

Adotamos medidas técnicas e organizacionais, incluindo: senhas armazenadas com hash seguro (nunca em texto puro), comunicação criptografada por HTTPS/TLS, proteção contra CSRF, bloqueio contra tentativas de força bruta no login, isolamento de dados entre academias, controle de acesso por perfil e cópias de segurança periódicas. Nenhum sistema é 100% imune; em caso de incidente relevante, adotaremos as providências e comunicações exigidas pela LGPD.

8. Retenção e eliminação

Os dados são mantidos enquanto durar a relação contratual e pelos prazos legais aplicáveis. Encerrada a assinatura, os dados seguem a Política de Cancelamento (período de carência e posterior eliminação), ressalvada a guarda mínima de registros exigida por lei.

9. Direitos do titular (art. 18 da LGPD)

O titular pode solicitar: confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação de consentimento. Alunos devem, em regra, exercer seus direitos junto à academia (Controladora); a GymDock apoiará a academia no atendimento. Solicitações podem ser enviadas ao Encarregado (DPO) indicado acima.

10. Alterações

Esta Política pode ser atualizada. A versão vigente estará sempre publicada em gymdock.com.br, com a data de atualização.