1. Papéis e contacto
Para dados dos alunos tratados no acompanhamento, o PT é normalmente responsável e a PrimeCoach subcontratante. A PrimeCoach é responsável autónoma por conta do PT, billing, segurança, compliance e defesa de direitos. Contacto: brunobteixeira07@gmail.com; pode reclamar junto da CNPD.
2. Dados, finalidades e fundamentos
Tratamos conta/contacto, perfis, avaliação inicial, treino, nutrição, hábitos, check-ins, fotos, mensagens, comunidade, suporte, billing, segurança e eventos legais para prestar o serviço, autenticar, permitir acompanhamento, segurança, prevenir abuso, cumprir obrigações e gerir a relação contratual. Os fundamentos variam entre contrato, obrigação legal, interesses legítimos ou consentimento.
3. Dados sensíveis, fotos e menores
Dados de saúde, limitações, medidas, nutrição e fotos podem ser dados sensíveis ou de elevada privacidade. São tratados quando necessários, com fundamento adequado e controlos aplicáveis. Ler esta Política é acknowledgement, não consentimento; consentimento explícito sensível é separado e pode ser retirado. Para menores, a autorização do representante tem scopes independentes e não concede acesso ilimitado.
4. IA
A IA usa contextos por finalidade, minimização e remoção de identificadores diretos antes do provider. Dados sensíveis só entram quando necessários e legalmente permitidos. As interações são identificadas como IA e ações materiais ficam sob supervisão humana. Não prometemos anonimização total nem zero retention do provider.
5. Direitos e retenção
Pode aceder, retificar, exportar, pedir apagamento ou retirar consentimento sensível. Estes direitos não dependem de consentimento sensível. Pedidos de apagamento têm período configurável de reversão; dados live são purgados de forma coordenada; telemetria de IA tem TTL técnico de 90 dias; billing/fiscal segue obrigação própria. Backups e retenção de fornecedores não são prometidos como eliminação imediata fora do nosso controlo.
6. Destinatários, transferências e segurança
Usamos fornecedores para alojamento, base de dados, objetos, pagamentos, email, IA e push. Consulte Subprocessadores. Localizações e mecanismos de transferência dependem da configuração e contratos aplicáveis. Aplicamos controlos de acesso, RLS, autenticação, encriptação de mensagens, URLs temporários, minimização de IA e logs técnicos sem conteúdo privado.