Política de Privacidade
Versão preliminar — mock para o prototype Sprint 0. Documento legal final será preparado por firma RGPD PT antes do go-live.
1. Quem somos
Breath Pilatestudio, com NIF a confirmar e morada nos estúdios de Gaia (R. José Domingos Gonçalves Oliveira 55) e Maia (R. de Altino Coelho 76).
Contacto para questões de privacidade: privacidade@breathpilates.pt
2. Que dados recolhemos
- Nome e telefone (para gerir a marcação experimental)
- Informação de saúde (lesões, cirurgias, gravidez) — recolhida apenas se nos disseres voluntariamente, para o professor poder adaptar a aula
- Email, NIF e morada (apenas se te inscreveres como sócio)
- Histórico de aulas (para gestão do serviço)
3. Para quê usamos
- Marcação e gestão da aula experimental — base legal: execução de contrato
- Avaliação da aptidão para exercício físico — base legal: consentimento explícito (Art. 9.2(a) RGPD)
- Comunicações sobre a aula (SMS confirmação, lembretes) — base legal: execução de contrato
- Marketing — apenas se deres consentimento opcional, revogável a qualquer altura
4. Quanto tempo guardamos
- Lead sem inscrição: 12 meses após última actividade
- Sócio inactivo: 60 meses (5 anos) após desistência
- Facturas e recibos: 10 anos (obrigação legal IVA)
5. Subprocessadores
Para te servir, partilhamos dados com fornecedores que actuam sob acordo de protecção de dados (DPA):
- AWS (eu-north-1, Estocolmo) — hosting, base de dados, autenticação
- Vercel (EU) — hosting do site
- Vapi (US, com SCCs) — atendimento por voz da Clara
- Sentry (EU) — monitorização de erros técnicos
- Plausible (EU) — analytics anónimos sem cookies
6. Os teus direitos
Tens direito a:
- Aceder aos teus dados (Art. 15)
- Corrigi-los (Art. 16)
- Apagá-los (Art. 17, com excepções legais como facturas)
- Portabilidade em formato JSON (Art. 20)
- Opor-te ao processamento de marketing (Art. 21)
- Apresentar queixa à CNPD
Para exercer estes direitos, escreve para privacidade@breathpilates.pt. Respondemos em até 30 dias.
7. Segurança
Os teus dados estão encriptados em repouso e em trânsito. Acessos são auditados. Logs aplicacionais não contêm informação pessoal identificável.
Versão v1.0-mock · Última actualização: 2026-04-26