Última atualização: 26 de junho de 2026
Esta Política de Privacidade explica como a MatPilot Limited coleta, usa, compartilha e protege dados pessoais quando você usa o aplicativo móvel, os sites e os serviços relacionados do MatPilot (em conjunto, o "Serviço"). Cumprimos o Regulamento Geral sobre a Proteção de Dados da UE (Regulamento (UE) 2016/679, "RGPD", em inglês "GDPR"), o Data Protection Act 2018 (Irlanda) e as ePrivacy Regulations 2011 (S.I. 336/2011).
1. Funções de controlador e processador · 2. Dados que coletamos · 3. Como e por que usamos (bases legais) · 4. Crianças · 5. E-mail e mensagens · 6. Com quem compartilhamos (subprocessadores) · 7. Transferências internacionais · 8. Retenção · 9. Seus direitos · 10. Decisões automatizadas e IA · 11. Segurança · 12. Cookies · 13. Termos de tratamento de dados do Operador · 14. Reclamações · 15. Alterações
O MatPilot é usado por academias de artes marciais, ginásios e treinadores ("Operadores") para administrar seu negócio, e por seus alunos e clientes ("Membros"). Quem é responsável por quais dados depende dos dados:
Se você é um Membro e quer exercer seus direitos sobre dados mantidos pela sua academia, entre em contato com a sua academia (o controlador) e nós a ajudaremos a responder.
Não coletamos intencionalmente dados de categorias especiais (Artigo 9 do RGPD). Se um Operador optar por registrar dados de saúde ou similares sobre um Membro, o Operador é o controlador e é responsável pela base legal para fazê-lo.
| Finalidade | Base legal (RGPD Art. 6) |
|---|---|
| Fornecer e operar o Serviço (contas, aulas, cobrança, graduações, mensagens) e prestar suporte | Execução de um contrato (Art. 6(1)(b)); para dados de Membros, a base do Operador conforme as suas instruções |
| Processar pagamentos de assinatura e taxas da plataforma | Contrato (Art. 6(1)(b)) |
| Enviar notificações transacionais relacionadas à conta | Contrato (Art. 6(1)(b)) / interesses legítimos (Art. 6(1)(f)) |
| Proteger o Serviço, prevenir abusos e fraudes, depurá-lo e melhorá-lo | Interesses legítimos (Art. 6(1)(f)) |
| Manter registros financeiros, fiscais e de auditoria | Obrigação legal (Art. 6(1)(c)) |
| Recursos opcionais que pedem a sua permissão (por exemplo, check-in com cerca virtual, qualquer marketing opcional) | Consentimento (Art. 6(1)(a)), que você pode retirar a qualquer momento |
Quando nos baseamos em interesses legítimos, nós os ponderamos em relação aos seus direitos e só prosseguimos quando eles não são sobrepostos. Você pode se opor (veja a cláusula 9).
A idade digital de consentimento na Irlanda é 16 anos (seção 31 do Data Protection Act 2018 (Irlanda)). É preciso ter 16 anos para criar a própria conta no MatPilot. As academias frequentemente gerenciam membros que são menores de idade; nesse caso, a academia (como controladora) deve obter e manter o consentimento verificável dos pais ou responsáveis, inclusive para o uso da fotografia de um menor. O Serviço oferece controles de consentimento de imagem por membro e avisa a equipe antes de publicar uma foto de aula que inclua menores sem consentimento registrado. Não permitimos conscientemente que uma criança menor de 16 anos crie uma conta para si mesma.
O MatPilot envia apenas e-mails transacionais, relacionados à conta (por exemplo: um
pagamento recebido ou recusado, um teste sendo convertido, um novo membro entrando, uma
graduação pronta). Eles são acionados por atividade na conta e incluem um cabeçalho
List-Unsubscribe. Nós não enviamos e-mail de marketing por esse canal e não
enviamos e-mail para listas compradas ou coletadas. As notificações do dono podem ser
desativadas por categoria dentro do app. O e-mail é entregue via Resend; suprimimos endereços
que retornam hard bounce ou que registram reclamação. Quaisquer mensagens que um Operador
envie aos membros devem cumprir as ePrivacy Regulations 2011 e respeitar os pedidos de
descadastramento.
Se você receber, pela caixa de entrada do app, uma mensagem que seja nociva, ofensiva ou ilegal, você pode denunciá-la diretamente dentro do app. Analisamos as denúncias prontamente.
Não vendemos dados pessoais. Nós os compartilhamos apenas com os prestadores de serviço que nos ajudam a operar o Serviço:
| Fornecedor | Finalidade | Localização |
|---|---|---|
| Amazon Web Services (AWS) | Hospedagem, banco de dados, autenticação (Cognito), armazenamento de arquivos | UE (Stockholm, eu-north-1) |
| Amazon Bedrock / Anthropic | Assistente de IA e co-piloto (processa contexto limitado do membro: nomes, plano e status de pagamento) | EUA (us-east-1) |
| Stripe | Processamento de pagamentos e assinaturas (controlador independente dos dados de pagamento) | UE / EUA |
| Resend | Entrega de e-mail transacional | UE (Irlanda) / EUA |
| Expo | Notificações push e serviços de falhas/atualizações | EUA |
| Twilio | SMS / WhatsApp, apenas se uma academia habilitar | EUA |
| Apple e Google | Distribuição do aplicativo e login federado opcional | EUA / UE |
Cada um deles está vinculado por um acordo de tratamento de dados. Também podemos divulgar dados quando exigido por lei, para estabelecer ou defender reivindicações legais, ou para proteger os direitos e a segurança dos usuários.
Nossa infraestrutura principal fica na UE. Alguns fornecedores tratam dados nos Estados Unidos, em especial os recursos de IA (Amazon Bedrock / Anthropic), as notificações push (Expo) e partes da Stripe e da Twilio. Quando dados pessoais são transferidos para fora do EEE, nós nos baseamos em garantias adequadas nos termos do Capítulo V do RGPD, principalmente as Cláusulas Contratuais Padrão da Comissão Europeia (2021/914) em conjunto com as medidas suplementares dos fornecedores, e no EU-US Data Privacy Framework (Quadro de Privacidade de Dados UE-EUA) quando o fornecedor é certificado. Minimizamos o que é enviado (para os recursos de IA, apenas o contexto limitado indicado acima). Você pode nos pedir mais informações sobre essas garantias.
| Dados | Retenção |
|---|---|
| Dados de conta e de academia/membro | Enquanto a conta estiver ativa; excluídos mediante solicitação verificada, sujeito às exceções abaixo |
| Registros financeiros, de faturas e fiscais | Mantidos conforme exigido pela legislação fiscal e societária irlandesa (geralmente até 6 anos) |
| Logs de auditoria de alterações | Até 1 ano |
| Backups | Rotativos, depois sobrescritos |
Quando apagamos dados, nós os removemos ou os anonimizamos de forma irreversível, exceto quando devemos manter registros limitados (por exemplo, IDs de transação para fins fiscais) por força de lei.
Nos termos do RGPD, você tem o direito de:
Exerça qualquer um desses direitos dentro do app (você pode atualizar seus dados, gerenciar notificações e abrir uma solicitação de exportação ou exclusão a partir da sua conta), na nossa página Dados e direitos de privacidade (entre na sua conta para solicitar uma cópia dos seus dados, ou excluir parte ou todos eles), ou enviando um e-mail para admin@matpilot.io. Respondemos em até um mês (prorrogável por dois meses para solicitações complexas, mediante aviso), gratuitamente em casos normais. Para dados mantidos por uma academia sobre seus Membros, encaminhamos a solicitação a essa academia, na condição de controladora, e a auxiliamos.
Nós não tomamos decisões que produzam efeitos jurídicos ou efeitos similarmente significativos sobre um indivíduo por meios unicamente automatizados. O assistente de IA e o co-piloto resumem dados e sugerem ou redigem ações, mas qualquer coisa que afete um Membro (como enviar uma mensagem) exige que uma pessoa da academia confirme. O processamento de IA usa a Amazon Bedrock / Anthropic nos EUA, com as garantias da cláusula 7, e é limitado ao contexto necessário para responder.
A IA pode exibir alertas informativos sobre questões de conformidade, como alíquotas de IVA aplicáveis ou responsabilidades do Operador, para ajudar os Operadores a administrar seu negócio. Esses alertas são apenas informativos e não constituem aconselhamento jurídico, fiscal ou profissional.
Usamos medidas técnicas e organizacionais adequadas: criptografia em trânsito (TLS), criptografia em repouso, controles de acesso baseados em função com escopo definido, infraestrutura gerenciada hospedada na UE, registro de auditoria e permissões de serviço com o menor privilégio. Nenhum sistema é perfeitamente seguro, mas trabalhamos para proteger seus dados e notificaremos você e a Data Protection Commission sobre uma violação de dados pessoais quando o RGPD exigir.
Nosso site de marketing usa apenas o que é estritamente necessário para servir as páginas e não usa cookies de publicidade ou de rastreamento entre sites. O aplicativo móvel usa o armazenamento seguro do dispositivo (não cookies de navegador) para manter você conectado. Se algum dia introduzirmos cookies não essenciais, pediremos o seu consentimento antes, conforme exigido pelas ePrivacy Regulations 2011.
Quando o MatPilot trata dados pessoais de Membros em nome de um Operador, os termos a seguir se aplicam e fazem parte do nosso contrato. O MatPilot irá:
Objeto: prestação do Serviço. Duração: o prazo da conta. Natureza/finalidade: gestão de academia. Tipos de dados/titulares: conforme a cláusula 2, referentes aos Membros e à equipe do Operador.
Gostaríamos de ter a chance de resolver qualquer preocupação primeiro. Entre em contato pelo admin@matpilot.io. Você também tem o direito de apresentar uma reclamação à autoridade supervisora irlandesa:
Data Protection Commission (DPC)
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Ireland
www.dataprotection.ie
Se você estiver em outro país da UE/EEE, você também pode apresentar reclamação à sua autoridade supervisora local.
Podemos atualizar esta política de tempos em tempos. Atualizaremos a data acima e, para alterações materiais, daremos aviso prévio razoável (por e-mail ou dentro do app) antes que elas entrem em vigor.
MatPilot Limited (Empresa nº 819708, República da Irlanda): admin@matpilot.io. Veja também os nossos Termos e Condições.