LGPD · LEI 13.709/2018

Política de Privacidade

Transparência sobre como o ecossistema PACE trata dados pessoais de treinadores, assessorias, organizadores, atletas, fotógrafos e corredores — com respeito à legislação brasileira.

Atualizado em 20 de julho de 2026Vigência: Brasil

Dados com propósito

Coletamos o necessário para treino, prova, financeiro e segurança.

Segurança em camadas

Controle de acesso, criptografia em trânsito e segregação por organização.

Direitos garantidos

Acesso, correção, eliminação, portabilidade e oposição conforme a LGPD.

1. Introdução

Esta Política de Privacidade descreve como a PACE (“nós”, “nosso” ou “Controlador”) trata dados pessoais no uso das plataformas Pace Trainer, Pace Team, Pace Run, Pace Moments, páginas públicas de eventos, loja de fotos, aplicativos e serviços correlatos (em conjunto, o “Ecossistema PACE” ou “Serviços”).

O tratamento observa a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor quando aplicável, e orientações da Autoridade Nacional de Proteção de Dados (ANPD).

Ao criar conta, vincular atletas, inscrever-se em provas, comprar fotos, utilizar SOS/pânico, dashboards financeiros ou recursos de IA, você declara ter lido e compreendido esta Política.

2. Controlador e Encarregado (DPO)

O controlador dos dados pessoais tratados no Ecossistema PACE é a operação comercial identificada como GAMEFY STUDIOS / PACE, responsável pelas decisões referentes ao tratamento.

Organizações (assessorias, boxes, organizadores de provas e estúdios) também podem atuar como controladoras dos dados dos seus atletas, membros e clientes quando cadastram e operam esses dados em seus workspaces. Nesses casos, a PACE atua tipicamente como operadora, processando dados conforme instruções da organização e desta Política.

3. Quais dados coletamos

Dependendo do produto e do perfil de uso, podemos tratar:

3.1 Dados de conta e identificação

  • Nome, e-mail, telefone, foto de perfil, senha (hash) e identificadores de autenticação.
  • CPF e demais documentos quando necessários para matrícula, inscrição em prova, faturamento ou obrigação legal.
  • Cidade, UF e dados de localização cadastral informados pelo usuário ou organização.

3.2 Dados esportivos e de saúde contextual

  • Planos de treino, sessões prescritas e realizadas, distância, pace, zonas, RPE, feedbacks e notas do coach.
  • Check-ins de bem-estar (sono, dor, fadiga, humor), frequência cardíaca e métricas correlatas quando fornecidas.
  • Resultados de provas, peito, certificados e rankings.

Esses dados podem ser considerados sensíveis sob a LGPD quando revelam informações de saúde. Tratamos com base em consentimento e/ou execução de contrato/serviço solicitado, com controles de acesso por organização e papel (coach, staff, atleta).

3.3 Localização e segurança (SOS / mapa ao vivo)

  • Coordenadas GPS, precisão, velocidade e telemetria associada quando o recurso de mapa ao vivo ou SOS/pânico é acionado.
  • Registros de alertas (criação, reconhecimento, resolução) para proteção da vida e da incolumidade física.

3.4 Dados financeiros e de pagamento

  • Planos, matrículas, faturas, status de pagamento, datas de vencimento e histórico financeiro do atleta/organização.
  • Dados de cobrança Pix/boleto/cartão processados por gateways (ex.: Efí), incluindo identificadores de transação — sem armazenar o número completo do cartão quando o gateway tokeniza o pagamento.
  • Dados de fornecedores (CNPJ/CPF, Pix, e-mail, telefone) no financeiro de eventos (Pace Run).

3.5 Conteúdo de mídia (Pace Moments)

  • Fotos e metadados (peito, horário de captura, status de pipeline), pedidos e comprovantes de compra.

3.6 Dados técnicos e de uso

  • Logs de acesso, dispositivo, navegador, IP, páginas visitadas, preferência de tema (claro/escuro) e cookies essenciais.
  • Interações com recursos de IA (ex.: Smart Plan), na medida necessária para gerar recomendações e auditar qualidade/segurança.

4. Finalidades e bases legais

Tratamos dados para:

  • Execução de contrato / procedimentos preliminares (art. 7º, V, LGPD): criar e autenticar contas; operar dashboards Trainer/Team/Run/Moments; matrículas; inscrição e checkout de provas; venda de fotos; emissão de certificados.
  • Legítimo interesse (art. 7º, IX), com balanceamento: melhorar produtos, prevenir fraude, métricas agregadas, segurança da plataforma e suporte — sempre com expectativa razoável do titular e sem prevalecer sobre direitos fundamentais.
  • Consentimento (art. 7º, I e art. 11, I): dados sensíveis de saúde quando exigido; marketing opcional; compartilhamento ampliado além do necessário ao serviço.
  • Proteção da vida / incolumidade (art. 7º, VII / art. 11, II, “e”): operação de SOS/pânico e telemetria de emergência.
  • Obrigação legal ou regulatória (art. 7º, II): retenção fiscal, resposta a autoridades competentes e cumprimento de ordens judiciais.
  • Exercício regular de direitos (art. 7º, VI): defesa em processos administrativos ou judiciais.

5. Compartilhamento com terceiros

Podemos compartilhar dados com:

  • Organizações do workspace (coaches, staff, owners) conforme permissões configuradas — ex.: coach vê dados dos atletas vinculados.
  • Operadores de infraestrutura: hospedagem, banco de dados e autenticação (ex.: Supabase), e-mail transacional (ex.: Resend), analytics de produto quando habilitado.
  • Gateways de pagamento para processar Pix, boleto ou cartão.
  • Provedores de IA, quando o recurso estiver ativo, apenas com o contexto necessário à geração da resposta — sem vender dados pessoais.
  • Autoridades, quando houver obrigação legal ou para proteger direitos, segurança e a vida de usuários.

Não vendemos dados pessoais. Exigimos de operadores contratos e salvaguardas compatíveis com a LGPD (art. 39).

6. Transferência internacional

Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas previstas na LGPD (arts. 33 a 36), como cláusulas contratuais, padrões de segurança e avaliação de risco, buscando nível de proteção adequado.

7. Retenção, segurança e incidentes

Mantemos dados pelo tempo necessário às finalidades informadas, à execução contratual, a obrigações legais/fiscais e à defesa de direitos. Após o encerramento, poderemos anonimizar ou eliminar dados, salvo retenção legal.

Medidas de segurança incluem, entre outras:

  • Criptografia em trânsito (HTTPS/TLS) e controles de acesso por papel.
  • Isolamento lógico por organização (multi-tenant).
  • Monitoramento de autenticação e trilhas de auditoria em operações sensíveis.
  • Princípio do menor privilégio para equipe e integrações.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados conforme arts. 48 e orientações vigentes, com informações sobre a natureza do incidente e medidas adotadas.

8. Direitos do titular (LGPD)

Você pode solicitar, na forma da lei:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
  • Portabilidade a outro fornecedor, observados segredos comercial e industrial.
  • Eliminação de dados tratados com consentimento, ressalvadas hipóteses legais.
  • Informação sobre compartilhamentos e sobre a possibilidade de não consentir.
  • Revogação do consentimento e oposição a tratamentos irregulares.
  • Revisão de decisões automatizadas que afetem seus interesses, quando aplicável.

Para exercer direitos, escreva para privacidade@pace.run ou dpo@pace.run, identificando-se de forma segura. Responderemos nos prazos da LGPD. Se o tratamento for conduzido por uma organização (assessoria/organizador), podemos encaminhar a solicitação ao controlador responsável.

9. Cookies, armazenamento local e preferências

Utilizamos:

  • Cookies essenciais de sessão/autenticação (necessários ao funcionamento do login e segurança).
  • Preferências no dispositivo (ex.: tema claro/escuro) via armazenamento local.
  • Métricas agregadas de produto/desempenho, quando habilitadas, para melhorar estabilidade e experiência.

Você pode controlar cookies pelo navegador. A desativação de cookies essenciais pode impedir o uso de áreas autenticadas.

10. Crianças e adolescentes

O Ecossistema PACE é destinado a uso profissional e a atletas sob gestão de organizações. O tratamento de dados de crianças e adolescentes observa o art. 14 da LGPD: privilégio do melhor interesse da criança/adolescente e consentimento específico de pelo menos um responsável legal quando exigido, além de cuidados reforçados de acesso e minimização.

11. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de produto. A data de atualização será indicada no topo da página. Alterações relevantes poderão ser comunicadas por e-mail, aviso no produto ou outros canais razoáveis. O uso continuado após a vigência da nova versão, quando permitido, implica ciência das mudanças — sem prejuízo de novos consentimentos quando a lei exigir.

12. Contato e ANPD

Dúvidas, solicitações de titulares e comunicações ao Encarregado:

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo canal oficial: gov.br/anpd.

Pace+

PACE · PRIVACIDADE

Performance com propósito também é proteger seus dados.

Fale com nosso time de privacidade ou volte ao ecossistema para continuar.