FORGE Baixar app
Voltar pra home Documento legal

Política de Privacidade

Como tratamos seus dados no app FORGE 360 e na plataforma da Forge Assessoria Esportiva, em conformidade com a Lei Geral de Proteção de Dados (LGPD).

1. Introdução

A Forge Assessoria Esportiva Ltda (CNPJ 66.021.245/0001-03, com sede em Rua Fiação da Saúde, 445, Anexo 453 — Vila da Saúde, São Paulo/SP, CEP 04144-020), nome fantasia Forge Assessoria Esportiva, proprietária do aplicativo FORGE 360, doravante denominada "nós" ou "FORGE", respeita sua privacidade e está comprometida em proteger seus dados pessoais.

Esta política se aplica a:

Ao usar o app, você concorda com esta política. Se não concordar, não utilize o aplicativo.

2. Quem é o controlador de dados

ItemValor
Razão socialForge Assessoria Esportiva Ltda
Nome fantasiaForge Assessoria Esportiva
App / produtoFORGE 360
CNPJ66.021.245/0001-03
EndereçoRua Fiação da Saúde, 445, Anexo 453 — Vila da Saúde, São Paulo/SP, CEP 04144-020
E-mail de contatosuporte@forge360.com.br
WhatsApp comercial(19) 98241-2843
Encarregado pela Proteção de Dados (DPO)Forge Assessoria Esportiva Ltda — suporte@forge360.com.br

3. Quais dados coletamos

3.1 Dados que você nos fornece diretamente

CategoriaExemplosQuando
IdentificaçãoNome completo, e-mail, telefone, CPF, data de nascimento, sexoCadastro (feito pelo staff)
EndereçoLogradouro, cidade, CEPCadastro (opcional)
CredenciaisSenha do app (criptografada via bcrypt; nunca vemos a senha em texto puro)1º acesso e alterações
AntropométricasAltura, peso, medidas, dobras cutâneas, bioimpedânciaAvaliações físicas presenciais
Objetivos e restriçõesMetas, restrições alimentares, lesõesCadastro + consultas
Fotos de evoluçãoImagens de frente, costas, perfisSubidas via app ou staff
Notas profissionaisAnotações de nutricionista/personal trainerDurante atendimento

3.2 Dados coletados automaticamente

CategoriaExemplos
Token de dispositivo (push)Identificador único para notificações push (Expo Push)
Logs de acessoData/hora dos logins, IP de origem (anonimizado após 30 dias)
Métricas de uso anônimasTelas mais acessadas, tempo de sessão (sem identificação pessoal)
Crash reportsDados técnicos do dispositivo em caso de erro (sem dados pessoais)

3.3 Dados que NÃO coletamos

4. Por que coletamos esses dados (finalidades)

FinalidadeBase legal (LGPD)
Executar o serviço de assessoria esportiva (prescrição de treinos, dietas, avaliações)Execução de contrato (Art. 7º, V)
Processar pagamentos via AsaasExecução de contrato (Art. 7º, V)
Enviar notificações sobre seu planoExecução de contrato (Art. 7º, V)
Sincronizar agendamentos com Google CalendarExecução de contrato (Art. 7º, V)
Cumprir obrigações legais (fiscais, CREF/CRN)Obrigação legal (Art. 7º, II)
Melhorar qualidade do serviço (análise anônima)Legítimo interesse (Art. 7º, IX)
Manter histórico clínico/profissional conforme conselhosObrigação legal (Art. 7º, II)

5. Com quem compartilhamos seus dados

Compartilhamos apenas o necessário com:

TerceiroO que recebeFinalidade
AsaasNome, CPF, e-mail, telefone, valorProcessar pagamentos
Google CalendarData, hora, tipo de agendamento, nome do alunoSincronizar agenda
ExpoToken de notificação (sem nome)Entregar push iOS/Android
SentryLogs técnicos (sem dados pessoais)Diagnóstico de falhas
HostingerTodos os dados armazenadosHospedagem do servidor
ResendE-mail, conteúdo "esqueci a senha"E-mail transacional

Não compartilhamos dados com anunciantes, redes sociais, brokers de dados ou qualquer outra parte não listada acima.

Transferência internacional

Alguns serviços (Sentry, Resend, Expo, Google) armazenam dados em servidores fora do Brasil (EUA, Europa). A transferência é feita com base em cláusulas contratuais padrão previstas no Art. 33 da LGPD, e os provedores oferecem nível de proteção equivalente ao brasileiro.

6. Como protegemos seus dados

Apesar dos esforços, nenhum sistema é 100% seguro. Em caso de incidente que possa afetar você, comunicaremos conforme exige o Art. 48 da LGPD.

7. Por quanto tempo guardamos seus dados

TipoRetenção
Cadastrais (nome, e-mail, telefone, CPF)Enquanto for cliente + 5 anos após (obrigação fiscal)
Histórico clínico (avaliações, treinos, dietas, fotos)10 anos após encerramento (CREF/CRN)
Logs de acesso30 dias
Tokens pushEnquanto usar o app (deletado após 90 dias sem uso)
Crash reports anônimos90 dias
Senhas (hash)Enquanto a conta estiver ativa
Dados de pagamento (no Asaas)Conforme política Asaas (5 anos por obrigação fiscal)

8. Seus direitos como titular (LGPD Art. 18)

DireitoComo exercer
Acessar seus dadosSolicite via suporte@forge360.com.br
Corrigir dados incorretosDireto pela recepção ou pelo app (perfil)
Excluir sua conta e dadosApp: Perfil → Excluir conta · Site: forge360.com.br/excluir-conta · E-mail: suporte@forge360.com.br
PortabilidadeSolicite por e-mail; entregamos em CSV em até 15 dias
Revogar consentimentoA qualquer momento
Saber com quem compartilhamosVeja a seção 5 acima
Reclamar à ANPDanpd.gov.br

Atendemos solicitações em até 15 dias úteis conforme exige a LGPD.

Exclusão da conta — observação importante

Quando você exclui a conta:

Esta distinção atende simultaneamente as exigências das lojas (Apple/Google oferecemos exclusão) e dos conselhos profissionais brasileiros (mantemos prontuário pelo prazo legal).

9. Crianças e adolescentes

O app não é direcionado a menores de 18 anos. Atendemos apenas adultos ou adolescentes acompanhados por responsável legal mediante contrato presencial. Se descobrirmos que coletamos dados de menor sem autorização adequada, excluiremos imediatamente.

10. Alterações nesta política

Podemos atualizar esta política periodicamente. A versão sempre estará nesta página.

Quando houver mudança significativa, notificaremos por e-mail e push notification com 30 dias de antecedência. A continuidade do uso após a notificação constitui aceitação da nova versão.

Contato — Encarregado de Dados (DPO)

Forge Assessoria Esportiva Ltda · suporte@forge360.com.br
WhatsApp: (19) 98241-2843
Endereço: Rua Fiação da Saúde, 445, Anexo 453 — Vila da Saúde, São Paulo/SP, CEP 04144-020
ANPD: gov.br/anpd


Esta política está em conformidade com: Lei Geral de Proteção de Dados (Lei 13.709/2018), Marco Civil da Internet (Lei 12.965/2014), Apple App Store Review Guidelines 5.1 e Google Play Developer Program Policies.