Compliance
Política de Privacidade
Última atualização: 2 de abril de 2026
Esta Política de Privacidade descreve como o PrimalWOD ("nós", "nosso" ou "plataforma") coleta, utiliza, armazena e protege os dados pessoais dos usuários que acessam nossos serviços por meio do site primalwod.com.br, do aplicativo móvel ou de qualquer interface conectada à plataforma. O PrimalWOD é uma plataforma SaaS B2B voltada para a gestão de boxes de treino funcional e respeita integralmente a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
1. Dados Coletados
Coletamos apenas os dados estritamente necessários para a operação da plataforma. Os dados pessoais tratados incluem:
- Dados de identificação: nome completo, endereço de e-mail e número de telefone/WhatsApp;
- Métricas físicas e de desempenho: registros pessoais (PRs), peso corporal, altura e histórico de treinos;
- Foto de perfil: imagem enviada voluntariamente pelo usuário;
- Dados de check-in: registros de presença nas aulas e sessões do box;
- Localização do box: endereço e dados cadastrais da academia vinculada ao gestor;
- Dados de pagamento: informações necessárias para faturamento de assinaturas e cobranças entre box e alunos, processadas pelo gateway Asaas;
- Dados de uso: informações sobre interações com a plataforma, incluindo páginas visitadas, funcionalidades utilizadas e dados de sessão coletados pelo PostHog.
2. Como Usamos os Dados
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
- Autenticação e segurança: criação, manutenção e proteção de contas de usuário;
- Operação do box: gestão de alunos, turmas, WODs, check-ins, registros de PRs e funcionalidades administrativas do box;
- Comunicação transacional: envio de e-mails e mensagens relacionados a confirmações de cadastro, redefinição de senha, avisos operacionais e comunicados do box;
- Analytics e melhoria do produto: análise agregada de uso da plataforma para aprimorar funcionalidades e corrigir problemas técnicos;
- Notificações push: envio de alertas sobre WODs publicados, avisos do box, lembretes de aulas e comunicações operacionais via Firebase Cloud Messaging.
3. Compartilhamento com Terceiros
O PrimalWOD NÃO vende, aluga ou comercializa dados pessoais de seus usuários a terceiros para fins publicitários ou comerciais. Os dados podem ser compartilhados exclusivamente com os seguintes prestadores de serviço, na medida estritamente necessária para a operação da plataforma:
- Supabase — banco de dados e serviço de autenticação. Os dados ficam armazenados em infraestrutura segura com Row Level Security (RLS) ativado;
- Vercel — hospedagem da aplicação web e das APIs serverless;
- Firebase (Google) — serviço de notificações push para o aplicativo móvel;
- Asaas — gateway de pagamentos para processamento de cobranças, boletos e PIX;
- PostHog — plataforma de analytics para monitoramento de uso e melhoria do produto.
Todos os prestadores listados acima estão sujeitos a contratos e políticas de privacidade próprios que garantem a proteção adequada dos dados tratados.
4. Proteção de Dados de Menores de Idade
O PrimalWOD reconhece que boxes de treino funcional podem atender atletas menores de 18 anos. A plataforma oferece perfis específicos para esses usuários: athlete_teen (13 a 17 anos) e athlete_kids (menores de 13 anos).
O PrimalWOD coleta dados de menores de 18 anos (perfis athlete_teen e athlete_kids) SOMENTE mediante consentimento verificável do responsável legal. O consentimento é registrado e gerenciado pela infraestrutura de consentimento parental integrada à plataforma, que vincula o perfil do menor ao responsável legal identificado.
O responsável legal pode, a qualquer momento, solicitar a exclusão completa dos dados do menor, bastando entrar em contato pelo e-mail gregoryguimaraes12@gmail.com ou diretamente pela interface da plataforma.
Dados de menores NÃO são compartilhados com anunciantes ou terceiros para fins comerciais, publicitários ou de marketing. Os dados são utilizados exclusivamente para a operação do box e acompanhamento de treinos, sob supervisão do responsável legal.
Esta política está em conformidade com as diretrizes da Children's Online Privacy Protection Act (COPPA) e com as disposições da LGPD relativas ao tratamento de dados de crianças e adolescentes (Art. 14).
5. Direitos do Titular (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (LGPD), você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: solicitar informações sobre quais dados pessoais seus estão sendo tratados pela plataforma;
- Correção: solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados;
- Exclusão: solicitar a eliminação dos seus dados pessoais tratados com base no seu consentimento, ressalvadas as hipóteses legais de retenção;
- Portabilidade: solicitar a transferência dos seus dados pessoais a outro fornecedor de serviço, em formato estruturado e interoperável;
- Oposição ao tratamento: opor-se ao tratamento de dados realizado com fundamento em hipóteses que dispensem o consentimento, caso considere que há violação à LGPD;
- Revogação do consentimento: revogar, a qualquer momento, o consentimento anteriormente fornecido para o tratamento dos seus dados pessoais.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail gregoryguimaraes12@gmail.com. Responderemos à sua solicitação no prazo de 15 (quinze) dias úteis.
6. Cookies e Analytics
O PrimalWOD utiliza cookies e tecnologias semelhantes para garantir o funcionamento adequado da plataforma:
- Cookies de sessão: necessários para manter a autenticação do usuário durante a navegação. Esses cookies são eliminados automaticamente ao encerrar a sessão;
- PostHog (analytics): utilizamos o PostHog para coletar dados anonimizados de uso da plataforma, como páginas visitadas, cliques e fluxos de navegação. Esses dados são utilizados exclusivamente para melhoria do produto e não são vinculados a perfis individuais para fins comerciais.
Você pode gerenciar as preferências de cookies diretamente nas configurações do seu navegador. A desativação de cookies essenciais pode comprometer o funcionamento da plataforma.
7. Retenção de Dados
Os dados pessoais são mantidos enquanto a conta do usuário estiver ativa na plataforma e forem necessários para a prestação dos serviços contratados.
Após a solicitação de exclusão da conta, os dados pessoais serão eliminados no prazo de 30 (trinta) dias, exceto nos casos em que a retenção seja necessária para:
- Cumprimento de obrigações legais ou regulatórias;
- Exercício regular de direitos em processos judiciais ou administrativos;
- Proteção contra fraudes e garantia da segurança do sistema;
- Dados anonimizados para fins estatísticos e de melhoria do produto.
8. Segurança dos Dados
O PrimalWOD adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração ou qualquer forma de tratamento inadequado:
- Criptografia em trânsito: todas as comunicações entre o navegador/aplicativo e nossos servidores são protegidas por TLS (Transport Layer Security);
- Row Level Security (RLS): o banco de dados Supabase utiliza políticas de segurança em nível de linha, garantindo que cada usuário acesse apenas os dados aos quais tem permissão;
- Senhas hasheadas: as senhas dos usuários são armazenadas utilizando algoritmos de hash seguros e nunca são registradas em texto plano;
- Isolamento de dados por box: os dados de cada academia são isolados logicamente, impedindo o acesso cruzado entre boxes diferentes.
9. Alterações nesta Política
O PrimalWOD reserva-se o direito de atualizar esta Política de Privacidade a qualquer momento. Alterações significativas serão comunicadas aos usuários por meio de notificação na plataforma ou por e-mail. A data da última atualização será sempre indicada no topo deste documento.
10. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais, entre em contato com o responsável:
- E-mail: gregoryguimaraes12@gmail.com
- WhatsApp: +55 31 99679-3625