Como o SKARFIT coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
O SKARFIT é um aplicativo de fitness que conecta alunos a treinadores físicos, com funcionalidades de prescrição de treinos, acompanhamento nutricional, chat com o treinador, anamnese e evolução física.
Esta Política de Privacidade se aplica ao aplicativo SKARFIT para Android e iOS, ao site skarfit.com e a todos os serviços relacionados.
| Dado | Origem |
|---|---|
| Nome | Você informa no cadastro |
| Você informa no cadastro / login social | |
| Senha | Você define (armazenada com hash pelo Firebase Auth — nunca temos acesso ao texto plano) |
| Identificador único de usuário (UID) | Gerado automaticamente pelo Firebase Auth |
| @handle (apenas treinadores) | Você define — identificador público para compartilhamento |
| Dado | Origem |
|---|---|
| Anamnese (idade, peso, altura, objetivo, restrições) | Você informa no onboarding |
| Declaração médica de aptidão física | Você confirma antes do primeiro treino |
| Histórico de treinos (séries, repetições, cargas, frequência muscular) | Registrado durante o uso |
| Plano alimentar (refeições, metas calóricas, dias livres) | Você ou seu treinador definem |
| Hidratação (meta e consumo diário) | Você registra |
| Dado | Origem |
|---|---|
| Mensagens de chat (texto) | Você troca com seu treinador pareado |
| Fotos (avatar, progresso, chat) | Você envia voluntariamente |
| Dado | Origem |
|---|---|
| Identificador da instalação do app (Firebase Installation ID) | Gerado automaticamente |
| Token do App Check | Gerado automaticamente para prevenção de fraude |
| Relatórios de falhas e diagnóstico (Crashlytics) | Coletados automaticamente quando ocorre erro: stack trace, modelo do device, versão do SO, memória disponível |
O SKARFIT NÃO coleta: localização (GPS), contatos, calendário, número de telefone, endereço residencial, dados financeiros, áudio/voz, histórico de navegação web, ou identificadores de publicidade (AD_ID).
| Tratamento | Base legal |
|---|---|
| Cadastro, login, perfil, planos de treino, chat, alimentação | Execução de contrato (Art. 7º, V) — você concordou com nossos Termos de Uso e recebe um serviço |
| Anamnese e declaração médica | Consentimento (Art. 7º, I) — você consente expressamente antes de fornecer |
| Crashlytics (relatórios de falha) | Legítimo interesse (Art. 7º, IX) — manter o serviço estável e seguro |
| App Check (token de dispositivo) | Legítimo interesse (Art. 7º, IX) — prevenção de fraude |
| Retenção de registros de consentimento e declaração médica por 5 anos | Cumprimento de obrigação legal (Art. 7º, II) — LGPD, CDC, prazo prescricional |
O SKARFIT NÃO vende, aluga ou troca seus dados pessoais com terceiros para fins comerciais. Compartilhamos apenas com:
O SKARFIT utiliza serviços do Firebase / Google Cloud para infraestrutura técnica. Esses serviços operam apenas como operadores sob nossas instruções (LGPD Art. 5º, VII), com Data Processing Addendum (DPA) que garante conformidade com LGPD e padrões internacionais:
Os dados podem ser processados em servidores fora do Brasil (Estados Unidos, União Europeia). O Google possui certificações que atendem aos requisitos da LGPD para transferência internacional (Art. 33).
O conteúdo que você envia no chat é compartilhado apenas com seu treinador pareado (e vice-versa). Não há feed público, busca aberta de alunos, ou exposição a outros usuários da plataforma.
O perfil público de treinadores (@handle + nome + foto + especialidade + bio) é visível a alunos dentro do app — esse compartilhamento é uma função intencional do produto para permitir descoberta de profissionais.
Podemos compartilhar dados quando exigido por ordem judicial, intimação válida, ou requisição legal de autoridade competente (LGPD Art. 7º, VI).
Enquanto sua conta estiver ativa, mantemos seus dados para fornecer o serviço.
| Categoria | Prazo | Motivo |
|---|---|---|
| Período de carência | 30 dias | Permite recuperação se você mudar de ideia |
| Perfil, treinos, fotos, chat, alimentação, autenticação | Apagados após 30 dias | Após o prazo de carência, eliminação permanente |
Registros de consentimento (consentEvents) | 5 anos | LGPD Art. 8º §6º — comprovação de consentimento. Prescrição CDC = 5 anos |
Declaração médica de aptidão (medicalDeclaration) | 5 anos | Proteção legal recíproca (você declarou estar apto). Prescrição CDC = 5 anos |
Detalhes sobre o processo de exclusão estão em Eliminar conta.
Adotamos medidas técnicas e administrativas para proteger seus dados (LGPD Art. 46):
Nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa causar risco relevante aos seus direitos, notificaremos você e a ANPD conforme exigido pela LGPD (Art. 48).
A qualquer momento, você pode solicitar:
Direitos LGPD e descreva sua solicitação. Responderemos em até 15 dias úteis, conforme prazo razoável previsto na LGPD.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
O SKARFIT é destinado a usuários maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que uma conta foi criada por menor de idade sem o devido consentimento dos responsáveis legais (LGPD Art. 14), excluiremos os dados imediatamente.
Se você é responsável legal e descobriu que seu filho menor criou conta no SKARFIT, entre em contato em contato@skarfit.com.
Podemos atualizar esta Política de Privacidade ocasionalmente. Quando as alterações forem significativas, notificaremos você dentro do app antes que entrem em vigor. A data de última atualização sempre aparece no rodapé desta página.
O histórico de versões anteriores fica disponível mediante solicitação ao contato@skarfit.com.
Controlador dos dados: SKARFIT
E-mail de contato geral: contato@skarfit.com
E-mail para assuntos de privacidade / LGPD: contato@skarfit.com (assunto: Privacidade ou Direitos LGPD)
Encarregado de Proteção de Dados (DPO): em processo de designação formal. Até a designação, contatos relativos à LGPD devem ser direcionados ao e-mail acima.