1. Quem decide sobre os seus dados
A escola em que você treina é a controladora: decide quais dados pede, para que os usa e por quanto tempo, dentro do que a lei permite. A sabondojo é a operadora: fornecemos o software e tratamos os dados seguindo as instruções da escola.
Na prática, isso significa que, se você quiser acessar, corrigir ou excluir seus dados, quem resolve o pedido é a escola — e nós somos contratualmente obrigados a lhe dar as ferramentas para cumprir os prazos legais. Se você escrever diretamente para nós, encaminhamos o pedido à escola e avisamos você.
A relação entre a escola e a sabondojo está no nosso Acordo de tratamento de dados, que é público e faz parte deste mesmo conjunto de documentos.
2. Quais dados tratamos
Pedimos o necessário para uma escola funcionar, e nada além disso. Estes são os dados comuns:
- Identidade e contato do aluno: nome, e-mail, telefone.
- Data de nascimento. É o dado que permite aplicar as regras sobre menores: sem ele, o sistema não distingue uma criança de sete anos de um adulto de quarenta.
- Identidade e contato de ao menos um responsável, quando o aluno é menor de idade, e o vínculo declarado (mãe, pai, responsável legal, outro).
- Presença nas aulas e progressão de faixa e nível.
- Mensalidades, pagamentos, datas e comprovantes.
- Objetivos de treino, escolhidos de uma lista fixa (defesa pessoal, condicionamento, competição, disciplina, controle do estresse, convívio, emagrecimento, diversão). Não há campo de texto livre.
- Contato de emergência e pessoas autorizadas a buscar o aluno.
- Mensagens com a equipe da escola e publicações no fórum da unidade.
Dados da conta: se você tem acesso ao portal, guardamos também seu nome de usuário, o hash da sua senha (nunca a senha) e sua foto de perfil.
3. O que só tratamos com consentimento explícito
Duas categorias não são coletadas apenas porque alguém se matriculou. Cada uma é pedida separadamente, começa como NÃO e pode ser retirada a qualquer momento sem perder a vaga na aula.
- Dados de saúde: alergias, condições médicas, medicamentos, lesões, médico responsável e autorização para atendimento de emergência. É dado sensível (art. 7 da Lei 25.326, art. 9 do GDPR, art. 5 II da LGPD). A etapa pode ser pulada: se você não preencher, a matrícula se conclui igualmente e nenhum dado de saúde é guardado.
- Uso interno de imagem: uma foto de perfil visível para a equipe da escola dentro do sistema.
- Uso externo de imagem: publicação nas redes sociais da escola, sem fins comerciais.
As duas caixas de imagem são separadas de propósito. As escolas costumam tratá-las como uma coisa só e as famílias não: aceitar que a escola tenha uma foto na ficha não é o mesmo que aceitar que ela publique no Instagram.
4. O que nunca pedimos
Nem em campo de formulário nem em texto livre: origem racial ou étnica, religião, opiniões políticas ou filosóficas, filiação sindical, orientação sexual ou vida sexual, antecedentes criminais.
Tampouco dados biométricos de qualquer tipo. Não há e não haverá controle de presença por reconhecimento facial, digital ou de voz. Se um dia automatizarmos a marcação de presença, será com QR code rotativo ou PIN, que resolvem o mesmo problema sem criar um dado irreversível sobre uma criança.
Os campos de texto livre do sistema (notas do instrutor, observações de progresso, motivo de uma falta) são rotulados para que a equipe não registre ali informação de saúde, familiar ou jurídica. Se ainda assim aparecer, tratamos com o mesmo cuidado de um dado sensível.
5. Para que usamos cada dado, e com que base legal
| Finalidade | Dados | Base legal |
|---|---|---|
| Matricular o aluno e manter a relação com a escola | Identidade, contato, data de nascimento, unidade | Execução do contrato (com o responsável, se o aluno for menor) |
| Registrar presença, faixas e progresso | Presença, faixa, nível, avaliações | Execução do contrato |
| Cobrar e dar baixa na mensalidade | Valores, datas, comprovantes | Execução do contrato e deveres contábeis |
| Avisar mudanças de aula, cancelamentos e eventos da escola | Contato, matrícula nas aulas | Execução do contrato |
| Agir diante de uma emergência no treino | Dados de saúde, contato de emergência | Consentimento explícito e interesse vital quando a pessoa não pode consentir |
| Mostrar uma foto na ficha do aluno | Imagem | Consentimento (uso interno) |
| Publicar fotos ou vídeos nas redes da escola | Imagem | Consentimento (uso externo) |
| Enviar promoções ou novidades comerciais | Contato | Consentimento prévio, e nunca a menores de idade |
6. Menores de idade
Toda pessoa com menos de 18 anos precisa de um responsável cadastrado e verificado pela escola. É esse adulto que dá ou retira os consentimentos de saúde e imagem e que exerce os direitos listados abaixo.
Um menor não cria a própria conta na matrícula. A partir dos 14 anos, o responsável pode liberar um acesso próprio ao portal para ver aulas, presença e progresso. Quando isso acontece, dizemos à criança no primeiro acesso, com todas as letras: o responsável continua vendo tudo, inclusive as mensagens. Vigiar alguém sem que a pessoa saiba é errado e ainda descumpre o dever de transparência.
Um menor nunca pode editar seus dados de saúde, mudar quem é seu responsável nem mexer nos pagamentos.
Aos 18 anos a pessoa passa a decidir por si: pedimos que confirme seus consentimentos em nome próprio e escolha quais responsáveis mantêm acesso. Sem resposta em 90 dias, o acesso dos responsáveis é revogado. Na dúvida, menos acesso, não mais.
Dados de menores nunca são usados com fins comerciais ou publicitários.
7. Como registramos o consentimento
Cada decisão — dar, negar ou retirar — é guardada como um registro novo, com a data, quem a tomou, em que qualidade (a própria pessoa, um responsável, ou a equipe da escola lançando um formulário assinado em papel) e a versão exata deste aviso que estava na tela naquele momento.
Nunca alteramos nem apagamos um registro anterior. Retirar o consentimento acrescenta uma entrada nova; a anterior permanece, porque é a prova de que o que se fez até aquele dia era lícito. A retirada não é retroativa, mas interrompe o uso daí em diante.
Quando mudamos este aviso de forma substancial, os consentimentos anteriores continuam apontando para a versão antiga — é assim que sabemos exatamente a quem precisamos perguntar de novo.
Para retirar um consentimento basta pedir à escola ou escrever para o contato do rodapé. Tem de ser tão fácil quanto dar, e é.
8. Por quanto tempo guardamos cada coisa
Os prazos contam a partir da saída do aluno. Cada escola pode encurtá-los dentro desses limites; a sabondojo os aplica no sistema.
| Dados | Prazo | Por quê |
|---|---|---|
| Ficha de saúde | Excluída na saída, com 90 dias de carência | Não há razão para guardar as alergias de um ex-aluno |
| Notas do instrutor e avaliações de progresso | 24 meses | Texto livre, sensível, sem valor depois que esfria |
| Motivos de falta | 12 meses | Envelhecem rápido e costumam conter informação de saúde |
| Presença e histórico de faixas | 5 anos | É a única coisa de que um aluno que volta realmente precisa |
| Pagamentos (valores e datas) | 10 anos | Dever de guarda de registros contábeis (art. 328 do CCyC argentino) |
| Comprovantes de pagamento anexados | 24 meses | A imagem não é o registro; o lançamento é |
| Mensagens e publicações do fórum | 24 meses | — |
| Registros de consentimento | 10 anos, e não são apagados | São a prova de que todo o resto foi lícito |
| Sessões e dados de acesso | 90 dias | — |
Se você pedir a exclusão dos seus dados e houver faturamento envolvido, anonimizamos sua ficha (nome, e-mail e telefone substituídos por uma marca sem identidade) e mantemos o lançamento contábil. Sempre dizemos o que foi mantido e por quê.
9. Com quem compartilhamos
Não vendemos dados pessoais nem os cedemos a terceiros para publicidade. Nunca.
Os fornecedores de infraestrutura de que precisamos para o serviço funcionar estão listados — com o papel, a categoria de dados que tocam e a região — na página de Suboperadores. Essa lista é versionada: avisamos antes de incluir um novo.
Fora isso, só compartilhamos dados quando uma autoridade competente exige por via legal válida e, nesse caso, informamos a escola, salvo se a lei proibir.
10. Seus direitos, e em quanto tempo respondemos
Você pode pedir acesso aos seus dados, retificação, atualização, eliminação, limitação ou oposição a determinados tratamentos e portabilidade do que forneceu. Se o aluno for menor, esses direitos são exercidos pelo responsável.
Aplicamos o prazo mais curto aplicável: 10 dias corridos para o acesso e 5 dias úteis para a retificação (Lei 25.326, arts. 14 e 16), 15 dias para a confirmação de tratamento na LGPD e um mês no GDPR. O argentino é o mais exigente e é o que usamos como padrão interno.
O pedido é feito à escola, que é a controladora. Se preferir escrever para nós, encaminhamos e confirmamos o recebimento.
No Brasil, você também pode reclamar à ANPD; na Argentina, à Agencia de Acceso a la Información Pública; na UE, à autoridade de controle do seu país.
11. Segurança e incidentes
As senhas são guardadas com hash (bcrypt), os arquivos anexos ficam em armazenamento privado acessível apenas por links assinados de curta duração, e toda leitura da ficha de um aluno passa por um único controle de permissão: a equipe da escola vê seus alunos, um instrutor vê os seus, um aluno vê a si mesmo e um responsável vê seu filho — a ficha de saúde, somente se a escola verificou o vínculo presencialmente.
Se ocorrer um incidente de segurança que afete dados pessoais, notificamos a escola sem demora injustificada, com o que soubermos, para que ela cumpra os próprios prazos: 3 dias úteis à ANPD no Brasil, 72 horas à autoridade na UE. É o relógio mais curto que nos alcança e é o que usamos para todos.
12. Cookies e analytics
Não usamos cookies publicitários nem de rastreamento de terceiros. Os únicos cookies que colocamos são os necessários para a aplicação funcionar: o de sessão, que mantém você conectado, e o que lembra qual unidade você está vendo.
Medimos o uso agregado do site com o Vercel Analytics, que funciona sem cookies e não monta perfis de pessoas. Se um dia adicionarmos uma ferramenta que use cookies, ela aparecerá aqui, na lista de suboperadores, e com aviso prévio.
13. Transferências internacionais
Os dados são hospedados em fornecedores que podem operar fora do seu país. A Argentina tem decisão de adequação da Comissão Europeia, de modo que uma transferência UE→Argentina não precisa de instrumento adicional. Para os demais casos usamos os acordos de tratamento e as cláusulas contratuais padrão de cada fornecedor. A região específica de cada um está na página de Suboperadores.
14. Mudanças neste aviso
Cada versão deste aviso tem um identificador e uma data de vigência, impressos acima. Uma mudança de fundo — nova finalidade, novo suboperador, prazo de guarda maior — é avisada antes de entrar em vigor e, quando cabível, implica pedir o consentimento novamente.
Correções de redação ou tradução que não mudam o sentido não geram versão nova; ficam mencionadas na próxima que gerar.