Buscamontes
Buscamontes SMP
← Voltar ao login

Buscamontes SMP

Política de Privacidade

Versão 2026-04 · Vigência: 23 de abril de 2026 · DPO: lgpd@buscamontes.com

1. Apresentação e Papéis

Esta Política descreve como a Buscamontes Technology, Security and Compliance trata dados pessoais na plataforma SMP, em conformidade com a LGPD (Lei nº 13.709/2018).

O SMP é um serviço B2B. O Clube contratante é o Controlador dos dados de seus atletas e membros. A Buscamontes é a Operadora, processando os dados conforme instruções do Clube nos limites do contrato.

2. Dados que Coletamos

CategoriaDadosObservação
CadastraisNome, e-mail, CPF, telefoneCPF e telefone com AES-256-GCM
ImagemFoto de perfil (opcional)Armazenada no Supabase Storage
FinanceirosValor e status de faturasDados de cartão nunca armazenados (MercadoPago)
EsportivosFrequência, avaliações, turmas, treinosNão constituem dados de saúde (Art. 11 LGPD)
TécnicosLogs de acesso, IP, cookies de sessãoSem rastreamento ou publicidade

3. Bases Legais (LGPD Art. 7º)

  • Prestação do serviço contratado: Art. 7º, II — execução de contrato
  • Cobrança e gestão financeira: Art. 7º, II — execução de contrato
  • Segurança e auditoria: Art. 7º, IX — legítimo interesse
  • E-mails transacionais: Art. 7º, II — execução de contrato
  • Obrigações legais e fiscais: Art. 7º, II — obrigação legal
  • Dados de menores: Art. 14 — consentimento dos responsáveis legais (via Clube)

4. Dados de Menores de Idade (LGPD Art. 14)

  • A Buscamontes não coleta dados diretamente de menores — o cadastro é realizado pelo Clube.
  • O Clube é responsável por obter o consentimento dos pais ou responsáveis legais antes de cadastrar atletas menores.
  • Para crianças menores de 12 anos, aplica-se o Art. 14, §1º — consentimento específico e destacado.
  • Responsáveis podem solicitar acesso, correção ou exclusão dos dados do menor pelo canal lgpd@buscamontes.com.

5. Suboperadores e Transferências Internacionais

SuboperadorFinalidadePaísSalvaguarda
Vercel Inc.Hospedagem e CDNEUASCCs
Supabase Inc.Banco de dados e autenticaçãoEUASCCs
Resend Inc.E-mails transacionaisEUASCCs
MercadoPago S.A.PagamentosBrasil/ARGBACEN

6. Medidas de Segurança

  • Criptografia em repouso: AES-256-GCM para CPF e telefone
  • Criptografia em trânsito: TLS/HTTPS em todas as comunicações
  • Autenticação de dois fatores (MFA/TOTP) disponível para todos os usuários
  • Row Level Security (RLS) no Supabase — isolamento completo de dados por clube
  • Logs de auditoria para ações sensíveis
  • Rotação periódica de credenciais e chaves de criptografia

7. Cookies

Utilizamos apenas cookies essenciais: cookie de sessão Supabase (HttpOnly, Secure, SameSite=Strict) e cookie de sessão Next.js. Não utilizamos cookies de rastreamento, analytics ou publicidade.

8. Retenção de Dados

CategoriaRetençãoBase
Dados cadastraisVigência do contrato + 30 diasLGPD Art. 16
Dados financeiros5 anosLei 9.430/96
Logs de auditoria12 meses ativos / 5 anos arquivoLegítimo interesse
Dados esportivosVigência do contrato + 30 diasContrato

9. Seus Direitos (LGPD Art. 18)

  1. Acesso — obter confirmação e cópia dos dados tratados
  2. Correção — solicitar atualização de dados incorretos
  3. Anonimização, bloqueio ou eliminação — de dados desnecessários
  4. Portabilidade — receber os dados em formato estruturado
  5. Eliminação — dos dados tratados com base no consentimento
  6. Informação sobre compartilhamento — com quais entidades
  7. Revogação do consentimento — a qualquer momento
  8. Revisão de decisões automatizadas — quando houver

Para exercer seus direitos, envie solicitação para lgpd@buscamontes.com. Respondemos em até 15 dias úteis.

10. Contato e Foro

Esta Política é regida pelas leis do Brasil, em especial a LGPD (Lei nº 13.709/2018). Foro da Comarca de Recife-PE.

DPO: lgpd@buscamontes.com · Contato: atendimento@buscamontes.com