1. Quem somos e quem é o responsável pelos dados

O KimonOS é uma plataforma de gestão para academias de artes marciais (jiu-jitsu, muay thai, boxe e outras modalidades). Nesta Política explicamos como coletamos, usamos, compartilhamos e protegemos dados pessoais, conforme a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

Há dois papéis distintos sob a LGPD:

2. Quais dados coletamos

Conforme a funcionalidade utilizada, podemos tratar as seguintes categorias de dados:

3. Finalidades do tratamento

Utilizamos os dados para:

4. Dados pessoais sensíveis (saúde e biometria)

Alguns dados são classificados como sensíveis pela LGPD (Art. 11) e recebem proteção reforçada. O fornecimento desses dados é opcional e, quando exigido, depende de consentimento específico e destacado, a ser obtido pela academia junto ao titular.

Dados de saúde: tipo sanguíneo, alergias, condições médicas, medicações, data do último exame e observações médicas. São usados exclusivamente para a segurança do aluno durante o treino e para atendimento em emergências. Ficam visíveis apenas a perfis autorizados da academia.

Dados biométricos (reconhecimento facial): quando a academia ativa o check-in facial, processamos a foto e um template biométrico do rosto para identificar a presença em aula. Sobre esse tratamento:

5. Geolocalização

Quando a academia habilita o autocheck-in por proximidade, o aplicativo coleta a localização (latitude e longitude) apenas no momento em que você realiza o check-in, para verificar se você está dentro do raio permitido (geofence) da academia. Registramos as coordenadas e a distância calculada junto ao registro de presença. Não há rastreamento contínuo de localização em segundo plano.

6. Inteligência Artificial

A plataforma oferece assistentes e análises baseados em modelos de IA. Para gerar as respostas, enviamos a esses provedores o conteúdo das mensagens e o contexto necessário, que pode incluir dados relacionados à gestão da academia e aos alunos. Sobre esse tratamento:

7. Pagamentos

A assinatura da plataforma pelas academias e as cobranças que as academias fazem aos seus alunos (inclusive por Pix) são processadas por gateways de pagamento, conforme a integração escolhida pela academia. Para isso, dados como nome, e-mail e CPF e o valor da cobrança são enviados ao gateway. Armazenamos apenas identificadores externos, status e o histórico das transações — não guardamos dados de cartão de crédito.

8. Compartilhamento e transferência internacional

Não vendemos seus dados nem os usamos para publicidade direcionada de terceiros. Compartilhamos dados apenas com prestadores que nos ajudam a operar o serviço, sempre limitados ao necessário e vinculados a obrigações de confidencialidade e segurança. Esses prestadores se enquadram nas seguintes categorias:

A relação nominal e atualizada desses prestadores, com finalidade e país, está na página de subprocessadores.

Também compartilhamos dados com autoridades públicas quando legalmente exigido.

Transferência internacional: alguns desses prestadores estão fora do Brasil (notadamente Estados Unidos e União Europeia). Nesses casos, a transferência ocorre com base nas hipóteses do Art. 33 da LGPD, adotando salvaguardas contratuais para assegurar nível de proteção adequado.

9. Ficha pública do atleta

O aluno pode optar por habilitar uma ficha pública compartilhável, acessível por link. Quando ativada com consentimento, ela expõe apenas dados não sensíveis: nome, foto de perfil, academia, modalidades, data de início, graduações, conquistas e ofensiva. Nunca são expostos telefone, CPF, e-mail, endereço, dados financeiros, dados de saúde ou biometria. A ficha pode ser desativada a qualquer momento pelo aluno ou bloqueada pela academia.

10. Base legal

O tratamento se apoia nas seguintes bases legais da LGPD:

11. Seus direitos como titular (LGPD Art. 18)

Você pode, a qualquer momento:

Para dados inseridos pela academia (na qualidade de Controladora), encaminhe a solicitação à sua academia; também podemos auxiliar no atendimento. Para exercer seus direitos, escreva para [email protected]. Atenderemos em até 15 dias.

12. Retenção de dados

13. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

14. Cookies

Utilizamos cookies estritamente necessários para autenticação e funcionamento da plataforma. Não utilizamos cookies de publicidade ou rastreamento de terceiros.

15. Crianças e adolescentes

Quando uma academia cadastra um aluno menor de idade, é responsabilidade da academia obter o consentimento dos pais ou responsáveis legais, conforme exigido pela LGPD (Art. 14). O KimonOS oferece o cadastro de responsável (guardião) e o registro do consentimento para isso.

16. Mudanças nesta política

Podemos atualizar esta Política a qualquer tempo. Mudanças significativas serão comunicadas por e-mail e por aviso na plataforma com antecedência mínima de 15 dias.

17. Encarregado pelo tratamento de dados (DPO)

Para questões relacionadas à proteção de dados, contate nosso Encarregado: [email protected].

18. Autoridade competente

Você também pode apresentar reclamações à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.