Política de Privacidade
Data de vigência: 19 de julho de 2026
Esta Política de Privacidade explica como o Ascend, plataforma de gestão para academias da Venuz, trata dados pessoais. Levamos a privacidade a sério e seguimos a Lei Geral de Proteção de Dados (LGPD).
| Seção | Resumo |
|---|---|
| A. Quem somos e alcance | O alcance desta política. |
| B. Controladora e operadora | Quem responde por quais dados. |
| C. Dados que tratamos | Quais dados pessoais tratamos. |
| D. Como coletamos | De onde vêm os dados. |
| E. Finalidades e bases legais | Para que usamos e com que base legal. |
| F. Reconhecimento facial | Como a biometria funciona e protege você. |
| G. Compartilhamento e operadores | Com quem os dados são compartilhados. |
| H. Transferência internacional | Onde os dados são processados. |
| I. Cookies | Que cookies usamos. |
| J. Segurança da informação | Como protegemos os dados. |
| K. Retenção | Por quanto tempo guardamos. |
| L. Direitos do titular e como exercer | Seus direitos e como exercê-los. |
| M. Crianças e adolescentes | O tratamento de dados de menores. |
| N. Alterações desta política | Como mudamos esta política. |
| O. Encarregado e contato | Com quem falar sobre privacidade. |
A. Quem somos e alcance
Versão curta: Esta política cobre os dados tratados na plataforma pela academia e pela Venuz.
O Ascend é oferecido pela Venuz. Esta política se aplica ao uso da plataforma pela academia e às pessoas cujos dados são tratados nela: a equipe da academia e os alunos.
B. Controladora e operadora
Versão curta: A academia decide sobre os dados dos alunos (controladora); a Venuz processa em nome dela (operadora). Dos dados da equipe, a Venuz é a controladora.
Cada academia é a controladora dos dados dos seus alunos, ou seja, decide por que e como esses dados são usados. A Venuz atua como operadora, tratando os dados em nome da academia para fazer a plataforma funcionar. Quanto aos dados da própria equipe da academia (as contas de acesso), a Venuz é a controladora.
C. Dados que tratamos
Versão curta: Tratamos dados da equipe, dos alunos e, quando a academia ativa, biometria facial.
- Equipe: nome, e-mail, papel e senha. A senha é guardada apenas como hash (cifra de mão única, com argon2), nunca em texto legível.
- Alunos: nome, CPF (opcional), e-mail, telefone, foto, medidas de avaliação física, matrículas, cobranças e registros de entrada.
- Biometria facial (opcional): um descritor matemático do rosto, explicado na seção F.
- Uso da plataforma: registros de acesso e de ações (auditoria), para segurança e suporte.
D. Como coletamos
Versão curta: Os dados chegam principalmente pela própria academia.
- inseridos pela academia e pelos seus usuários no uso da plataforma;
- gerados pelo uso, como registros de entrada e logs de auditoria;
- no caso da biometria, capturados no dispositivo da portaria, com consentimento, conforme a seção F.
E. Finalidades e bases legais
Versão curta: Usamos os dados para operar a academia dentro do sistema, com uma base legal para cada uso.
Tratamos os dados para cadastrar alunos, controlar matrículas e mensalidades, registrar entradas, acompanhar avaliações e treinos, gerar relatórios e permitir o atendimento. As bases legais são:
- execução do contrato com a academia, para operar o serviço;
- cumprimento de obrigações legais;
- legítimo interesse, para a segurança da plataforma e a prevenção a fraudes;
- consentimento, no caso da biometria facial.
Não vendemos dados e não exibimos publicidade de terceiros.
F. Reconhecimento facial
Versão curta: É opcional, depende de consentimento, e o vídeo nunca sai do dispositivo.
- a câmera roda no próprio dispositivo da portaria; o vídeo nunca é enviado nem armazenado nos nossos servidores;
- o navegador transforma o rosto em um descritor matemático (uma sequência de números) e apenas esse descritor é guardado, junto da data do consentimento;
- o dado biométrico é sensível para a LGPD; por isso o cadastro do rosto exige consentimento específico e pode ser removido a qualquer momento, apagando o descritor e o consentimento;
- o uso do reconhecimento facial é sempre opcional: a entrada pode ser registrada manualmente na recepção.
G. Compartilhamento e operadores
Versão curta: Não vendemos nem cedemos dados; usamos poucos operadores só para o serviço funcionar.
- Neon: banco de dados (PostgreSQL), com os dados em região do Brasil e cifrados em repouso;
- Cloudflare R2: armazenamento das fotos, em bucket privado, acessível apenas por links assinados de curta duração;
- Resend: envio de e-mails transacionais, como recuperação de senha;
- autoridades públicas, quando houver obrigação legal ou ordem competente.
H. Transferência internacional
Versão curta: O banco de dados fica no Brasil; alguns serviços podem tratar dados fora do país, com salvaguardas.
O banco de dados (Neon) opera em região do Brasil. Alguns operadores, como o envio de e-mail (Resend) e o armazenamento de arquivos (Cloudflare), podem tratar dados fora do Brasil. Nesses casos, adotamos salvaguardas adequadas conforme a LGPD.
I. Cookies
Versão curta: Usamos apenas cookies essenciais de sessão.
Usamos apenas cookies essenciais, necessários para manter a sessão de quem está logado. Não usamos cookies de publicidade nem de rastreamento de terceiros.
J. Segurança da informação
Versão curta: Adotamos medidas técnicas para proteger os dados.
Entre as medidas que adotamos estão: isolamento por academia no banco (cada academia só enxerga os próprios dados), sessão por cookie seguro com renovação controlada, controle de acesso por papel, limitação de tentativas de acesso, senhas guardadas apenas como hash e fotos em armazenamento privado. Nenhum sistema é totalmente infalível, mas trabalhamos continuamente para reduzir riscos.
K. Retenção
Versão curta: Guardamos os dados enquanto necessário e depois excluímos.
Guardamos os dados enquanto a academia usa a plataforma e pelo tempo necessário para cumprir obrigações legais. Encerrada a relação, os dados podem ser disponibilizados e depois excluídos, salvo o que a lei exigir manter.
L. Direitos do titular e como exercer
Versão curta: A LGPD garante direitos ao titular; ajudamos a academia a atendê-los.
A LGPD garante ao titular, entre outros, os direitos de confirmação e acesso aos dados, correção, anonimização, exclusão, portabilidade, informação sobre com quem os dados são compartilhados e revogação do consentimento.
Os alunos devem procurar primeiro a sua academia, que é a controladora; a Venuz apoia a academia a atender esses pedidos. Também é possível falar diretamente com o nosso encarregado pelo contato da seção O.
M. Crianças e adolescentes
Versão curta: O tratamento de dados de menores depende do consentimento dos responsáveis, sob cuidado da academia.
Quando o aluno for menor de idade, a academia é responsável por obter o consentimento dos pais ou responsáveis e por tratar os dados no melhor interesse do menor, conforme a legislação aplicável.
N. Alterações desta política
Versão curta: Podemos atualizar esta política e avisamos mudanças relevantes.
Podemos atualizar esta política para refletir mudanças na plataforma ou na legislação. Avisaremos sobre mudanças relevantes pelos canais cadastrados, e a data de vigência no topo indica a versão vigente.
O. Encarregado e contato
Versão curta: Fale com o nosso encarregado de dados.
Para exercer direitos ou tirar dúvidas sobre privacidade, fale com o encarregado de dados pelo e-mail contato.venuz@gmail.com.