PACE Início
PRIVACIDADE · LGPD · TRANSPARÊNCIA

Seus dados.
No seu ritmo.

Como a PACE coleta, protege e utiliza informações para transformar atividades em evolução — inclusive quando você escolhe conectar sua conta do Strava.

ATUALIZADA EM 01 DE AGOSTO DE 2026VIGÊNCIA · BRASILVERSÃO 2.0
01

Escolha primeiro

Integrações e dados sensíveis dependem da sua autorização.

02

Só o necessário

Dados usados com finalidade definida e acesso controlado.

03

Proteção contínua

Tokens protegidos, conexões seguras e menor privilégio.

04

Controle é seu

Acesso, correção, revogação e exclusão quando solicitado.

01

Visão geral e responsável

Esta Política descreve o tratamento de dados pessoais realizado nas plataformas Pace Trainer, Pace Teams, Pace Run, Pace Moments, Pace Social, Pace+, páginas públicas, aplicativos e serviços relacionados (em conjunto, “PACE” ou “Serviços”).

O controlador é GAMEFY STUDIOS / PACE. Em workspaces administrados por assessorias, treinadores, organizadores ou estúdios, essas organizações podem atuar como controladoras dos dados de seus atletas e clientes, e a PACE pode atuar como operadora sob suas instruções.

Observamos a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), o Marco Civil da Internet, regras de proteção ao consumidor e, para a integração com o Strava, os termos e políticas oficiais indicados nesta página.

02

Quais dados coletamos

Conta e identificação

  • Nome, e-mail, telefone, foto, identificadores de autenticação e senha protegida por hash.
  • CPF ou outros documentos quando necessários para matrícula, prova, pagamento ou obrigação legal.
  • Organização, função, cidade, estado e preferências informadas no uso do Serviço.

Treino, desempenho e bem-estar

  • Treinos prescritos e realizados, distância, duração, ritmo, zonas, RPE e feedbacks.
  • Frequência cardíaca, sono, fadiga, dor, humor e outras métricas fornecidas pelo usuário.
  • Resultados, inscrições, número de peito, rankings, rotas e telemetria de segurança.

Operação, conteúdo e pagamento

  • Fotos esportivas, publicações, mensagens, arquivos e demais conteúdos enviados.
  • Planos, faturas, status de pagamento e identificadores gerados por gateways.
  • IP, navegador, dispositivo, sessão, logs de segurança e interações com o produto.
03

Como funciona a integração com o Strava

INTEGRAÇÃO OPCIONAL

Compatível com Strava

A PACE não é desenvolvida, patrocinada ou endossada pelo Strava. A conexão só acontece quando você inicia e aprova o fluxo oficial de autorização OAuth.

O que a PACE acessa

Ao conectar sua conta, solicitamos o escopo activity:read_all, mostrado pelo próprio Strava antes da autorização. Ele permite ler suas atividades, inclusive atividades definidas como privadas, exclusivamente para a experiência que você solicitou na PACE.

  • Identificador da conta de atleta no Strava e permissões concedidas.
  • Tokens de acesso e atualização, validade e histórico técnico de sincronização.
  • Corridas, corridas em trilha e virtuais: ID, título, tipo, data e horário.
  • Distância, tempo em movimento ou decorrido, velocidade média e frequência cardíaca média, quando disponíveis.

A sincronização inicial consulta até 90 dias de atividades e as sincronizações seguintes buscam novidades desde a última atualização. Não importamos pela integração atual a rota GPS completa, fotos, comentários, seguidores ou mensagens.

Para que usamos

Usamos esses dados para apresentar o seu histórico de corrida e reconciliar o treino planejado com o realizado. Dados do Strava não são vendidos, usados em publicidade, disponibilizados a corretores de dados, nem enviados a provedores de IA ou usados para treinar, avaliar, operar ou alimentar modelos de IA/ML.

Autorização explícita antes de qualquer acesso.
Privacidade respeitada conforme suas escolhas no Strava.
Uso limitado à função de sincronização solicitada.
04

Finalidades e bases legais

Tratamos dados para as seguintes finalidades:

  • Executar o serviço: criar contas, operar treinos, provas, inscrições, fotos, comunidades, pagamentos e integrações.
  • Atender à sua escolha: sincronizar uma conta externa ou tratar dados sensíveis quando o consentimento for aplicável.
  • Segurança e legítimo interesse: prevenir fraude, manter estabilidade, prestar suporte e melhorar fluxos com avaliação de impacto.
  • Proteção da vida: operar recursos de SOS e localização ao vivo quando acionados.
  • Obrigação legal e defesa de direitos: cumprir deveres fiscais, regulatórios e ordens válidas.

Sob a LGPD, as bases podem incluir execução de contrato (art. 7º, V), consentimento (arts. 7º, I, e 11, I), legítimo interesse (art. 7º, IX), proteção da vida (arts. 7º, VII, e 11, II, “e”), obrigação legal e exercício regular de direitos.

05

Compartilhamento e limites de uso

Dados pessoais podem ser compartilhados, no mínimo necessário, com:

  • Organizações responsáveis pelo workspace, conforme o papel e as permissões do usuário.
  • Provedores de hospedagem, banco de dados, autenticação, e-mail e segurança.
  • Gateways para processar pagamentos sem que a PACE armazene o número completo do cartão quando há tokenização.
  • Autoridades competentes diante de obrigação legal, ordem válida ou proteção de direitos e segurança.

Não vendemos dados pessoais. Provedores contratados devem observar confidencialidade, segurança e finalidade compatíveis com esta Política e a LGPD.

Regra específica para dados do Strava

Informações recebidas do Strava não são exibidas ou divulgadas a outros usuários ou terceiros, mesmo quando públicas no Strava, exceto na medida expressamente permitida pelos termos da API e pela legislação aplicável. Também não são combinadas para publicidade, análise agregada, benchmarking, revenda ou criação de produtos de dados.

O Strava pode monitorar e coletar dados de uso relacionados ao acesso da PACE à API e utilizá-los conforme suas próprias finalidades e políticas. Para esse tratamento, o Strava atua de forma independente.

06

Retenção, desconexão e exclusão

Dados gerais da PACE são mantidos somente pelo tempo necessário ao serviço, às obrigações legais e à defesa de direitos. Ao fim da finalidade, eles são excluídos ou anonimizados, ressalvada retenção legal documentada.

7 diaslimite de cache para dados do Strava
48 horaspara refletir uma atividade apagada no Strava
30 diasprazo máximo após revogação ou pedido de exclusão

A pedido do titular, na revogação da autorização, na exclusão da conta Strava ou no encerramento da integração, excluímos permanentemente os dados do Strava e os dados pessoais deles derivados sob nosso controle, dentro do prazo aplicável. Enviaremos confirmação por escrito quando a exclusão solicitada for concluída.

Para solicitar, envie um e-mail para privacidade@pace.run com o assunto “Exclusão de dados do Strava”. Podemos pedir informações mínimas para verificar com segurança a identidade do solicitante.

07

Segurança e transferência internacional

Adotamos medidas proporcionais ao risco, incluindo:

  • HTTPS/TLS em trânsito e controles de acesso baseados em papel e organização.
  • Tokens OAuth protegidos em envelope criptografado AES-256-GCM, nunca em texto puro.
  • Segregação lógica entre organizações, logs de operações sensíveis e menor privilégio.
  • Processos de resposta a incidentes e revisão de fornecedores.

Nenhum ambiente é imune a riscos. Se um incidente puder causar risco ou dano relevante, adotaremos as comunicações exigidas pela LGPD e, quando envolver dados do Strava, notificaremos o Strava conforme os termos aplicáveis.

Provedores podem tratar dados fora do Brasil. Nesses casos, adotamos mecanismos reconhecidos pela LGPD, obrigações contratuais e salvaguardas adequadas para a transferência internacional.

08

Seus direitos e escolhas

Você pode solicitar, observadas as condições legais:

  • Confirmação do tratamento, acesso e cópia dos dados.
  • Correção de informações incompletas, inexatas ou desatualizadas.
  • Anonimização, bloqueio, eliminação e portabilidade.
  • Informação sobre compartilhamentos e consequências da recusa do consentimento.
  • Revogação do consentimento, oposição e revisão de decisões automatizadas aplicáveis.
  • Acesso aos dados gerados por você e coletados pela integração com o Strava.

Solicitações podem ser enviadas a dpo@pace.run. Se outra organização for a controladora, poderemos direcionar o pedido ao responsável. Você também pode reclamar à Autoridade Nacional de Proteção de Dados.

Acessar o portal da ANPD
09

Cookies, crianças e adolescentes

Cookies e preferências

Utilizamos cookies essenciais para sessão, autenticação e segurança, armazenamento local para preferências como tema e, quando habilitadas, métricas de estabilidade e uso. Bloquear cookies essenciais pode impedir o acesso a áreas autenticadas.

Crianças e adolescentes

Tratamos dados de menores sempre considerando seu melhor interesse e as exigências do art. 14 da LGPD, incluindo consentimento específico do responsável quando aplicável, minimização e acesso restrito. O serviço do Strava não é direcionado a menores de 13 anos; a integração deve respeitar também o limite de idade definido pelo Strava e a legislação local.

10

Atualizações e contato

Esta Política pode ser atualizada por mudanças legais, técnicas, de produto ou das regras de integrações. A nova data será indicada no topo. Alterações relevantes serão comunicadas por meios razoáveis e, quando ampliarem o escopo de dados do Strava, exigirão nova informação e autorização do usuário.

PRIVACIDADE TAMBÉM É PERFORMANCE

Transparência para seguir em movimento.