Política de Privacidade
Última atualização: 21 de julho de 2026
Sua privacidade é importante para nós. Esta Política de Privacidade explica como a Angular e-Commerce LTDA ("Angular e-Commerce", "nós", "nos") coleta, usa, compartilha e protege dados pessoais em conexão com nossa plataforma de gestão para reservas e e-commerce, e com nosso próprio site. Cumprimos a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e, quando aplicável, o Regulamento Geral de Proteção de Dados da União Europeia (GDPR).
Como Nossa Plataforma Funciona — e Por Que Isso Importa para Sua Privacidade
A Angular e-Commerce fornece uma plataforma de gestão para negócios de fitness e wellness, como estúdios boutique, academias, clubes esportivos e clínicas (nossos "Clientes"). Não existe um único "app Angular" nem uma única loja virtual: cada Cliente opera seu próprio site e, opcionalmente, seu próprio aplicativo móvel com a marca do Cliente, ambos alimentados por nossa plataforma. Dados também podem ser coletados na recepção do Cliente (por meio do nosso painel de gestão), em quiosques de autoatendimento e em catracas de controle de acesso nas instalações do Cliente. Todas essas superfícies oferecem a mesma funcionalidade e, portanto, coletam as mesmas categorias de dados.
Esta Política aplica-se ao tratamento realizado pela Angular e-Commerce em todas essas superfícies, qualquer que seja a marca que ostentem, bem como ao nosso próprio site (angulare.com).
Nossos Dois Papéis: Controlador e Operador
Tratamos dados pessoais em duas capacidades distintas:
- Como controlador — para dados cujas finalidades nós determinamos: visitantes do angulare.com (formulários de contato, cookies, analytics) e os dados de conta, cobrança e suporte dos nossos Clientes empresariais e de suas equipes.
- Como operador ("processor" na terminologia da GDPR) — para os dados pessoais dos clientes finais dos nossos Clientes ("Usuários": os membros, alunos e pacientes de cada negócio). Para esses dados, o Cliente é o controlador: é ele quem decide por que e como os dados dos Usuários são utilizados. Nós os tratamos em nome do Cliente, sob contrato, estritamente para viabilizar as funcionalidades da plataforma.
Se você é um Usuário (por exemplo, membro de um estúdio que opera em nossa plataforma), o negócio com o qual você tem relacionamento é seu principal ponto de contato para questões de privacidade e solicitações de titulares de dados. Apoiamos nossos Clientes a responder essas solicitações e oferecemos a você um caminho direto de autoatendimento para anonimização (veja "Seus Direitos" abaixo).
Informações que Coletamos
Dependendo de como cada Cliente configura a plataforma, tratamos as seguintes categorias de dados de Usuários:
- Identificação e contato: nome, data de nascimento, documento de identificação nacional / número de contribuinte (ex.: CPF), e-mail, telefone, endereço, foto.
- Conta e uso: credenciais de login, planos e pacotes de créditos, reservas e entradas em lista de espera, histórico de presença e check-in, preferências de sessão e de vaga, registros de atividade, dados do dispositivo (endereço IP, tipo de dispositivo, relatórios de erro) e tokens de notificação.
- Compras e pagamentos: histórico de pedidos, notas fiscais e recibos, status de pagamento. Os dados de cartão são tokenizados por nossos parceiros de pagamento; os números completos de cartão não são armazenados em nossa plataforma.
- Comunicações: mensagens e interações com campanhas (push, e-mail, SMS, WhatsApp) enviadas pelo Cliente por meio da plataforma, e interações de suporte.
- Dados relacionados à saúde (sensíveis), quando o Cliente os habilita: questionários de prontidão para atividade física (PAR-Q) e, no caso de clínicas, prontuários clínicos mantidos pelos profissionais do Cliente. Tratados estritamente para que o Cliente possa prestar seus serviços com segurança, com acesso restrito e baseado em função.
- Dados biométricos (sensíveis), apenas em um cenário específico: veja a seção dedicada abaixo.
Dos visitantes do angulare.com coletamos apenas o que você envia por meio do nosso formulário de contato (nome, e-mail, telefone/WhatsApp, dados do negócio, mensagem) e os dados de cookies e analytics descritos em nossa Política de Cookies.
Dados Biométricos
Dados biométricos faciais são coletados e tratados somente quando um Cliente habilita tanto seu aplicativo com marca própria quanto catracas de controle de acesso biométrico em suas instalações. Nesse caso:
- os dados biométricos são usados exclusivamente para comunicação com a catraca, para controlar o acesso físico às instalações do Cliente;
- não são usados para nenhuma outra finalidade — sem elaboração de perfis, sem publicidade, sem enriquecimento de dados — e nunca são compartilhados com integrações de terceiros;
- são coletados com base em consentimento específico e informado do Usuário, obtido pelo Cliente na qualidade de controlador;
- são excluídos quando o Cliente desativa a funcionalidade, quando o cadastro do Usuário é anonimizado, ou mediante solicitação válida de exclusão.
Finalidades e Bases Legais
Tratamos dados pessoais para as seguintes finalidades, com base nas hipóteses legais da LGPD (artigos 7º e 11) e da GDPR (artigos 6º e 9º):
- Prestação da plataforma — reservas, compras, check-in, pagamentos, comunicações com membros: execução de contrato (o nosso com o Cliente, e o do Cliente com o Usuário).
- Segurança e qualidade do serviço — PAR-Q e prontuários clínicos, quando habilitados: proteção da saúde em procedimento realizado pelos profissionais do Cliente e, quando exigido, consentimento específico do Usuário obtido pelo Cliente.
- Controle de acesso biométrico — consentimento específico do Usuário, obtido pelo Cliente.
- Segurança, prevenção a fraudes e melhoria da plataforma — legítimo interesse, utilizando dados agregados ou minimizados sempre que possível.
- Cumprimento de obrigações legais — registros fiscais, contábeis e de proteção ao consumidor.
Como os Dados Pessoais São Compartilhados
Não vendemos dados pessoais. Os dados são compartilhados apenas nas seguintes situações:
- Com o Cliente (o controlador): os dados do Usuário ficam disponíveis para o negócio ao qual o Usuário pertence — é para isso que a plataforma existe.
- Com integrações que o Cliente ativa: se o Cliente conectar sistemas de terceiros — por exemplo Spivi, RD Station, Wellhub (Gympass), TotalPass, ClassPass, OMIE, WeHelp, ou outras ferramentas via nossa API e webhooks — os dados do Usuário exigidos por cada integração são compartilhados com esse provedor. Ativar uma integração é uma decisão tomada pelo Cliente em sua qualidade de controlador, e cada provedor trata os dados de acordo com sua própria política de privacidade.
- Com prestadores de serviço que nos ajudam a operar a plataforma (operadores subcontratados): hospedagem, envio de comunicações (push, e-mail, SMS, WhatsApp) e processamento de pagamentos — atualmente incluindo Pagar.me, Asaas, Stripe, Google Payments e Apple Pay — todos vinculados a obrigações contratuais de proteção de dados.
- Por motivos legais: para cumprir lei, regulamento, ordem judicial ou administrativa, ou para constituir, exercer ou defender direitos em processos judiciais, administrativos ou arbitrais.
- Em transações empresariais: se fizermos parte de uma fusão, aquisição ou venda de ativos, dados pessoais poderão ser incluídos entre os ativos transferidos; esta Política continuará a se aplicar a eles.
Transferências Internacionais de Dados
Os dados pessoais são armazenados e tratados no Brasil, e também podem ser tratados nos Estados Unidos e na Alemanha, onde nós ou nossos operadores subcontratados mantemos instalações. Integrações escolhidas pelos Clientes podem envolver provedores localizados em outros países. Sempre que dados pessoais forem transferidos internacionalmente, observamos as salvaguardas do capítulo V da LGPD e, quando a GDPR se aplicar, decisões de adequação ou salvaguardas apropriadas, como as cláusulas contratuais-padrão da Comissão Europeia.
Por Quanto Tempo Mantemos os Dados Pessoais
Mantemos os dados pessoais dos Usuários enquanto o Cliente mantiver seu relacionamento com a plataforma e o cadastro do Usuário estiver ativo, e, depois disso, apenas pelo tempo necessário para cumprir obrigações legais — por exemplo, as normas fiscais e contábeis brasileiras exigem que registros transacionais (compras, notas fiscais) sejam mantidos por até cinco anos. Dados que não são mais necessários são excluídos ou anonimizados.
Segurança
Aplicamos medidas técnicas e organizacionais adequadas ao risco: criptografia em trânsito, controle de acesso baseado em função, tokenização de dados de cartão de pagamento, ambientes segregados, registro (logging) e monitoramento. Nenhum método de armazenamento eletrônico é 100% seguro; trabalhamos continuamente para proteger os dados que nos são confiados, e notificaremos os controladores e as autoridades competentes sobre incidentes de segurança conforme exigido pela LGPD e pela GDPR.
Seus Direitos — Incluindo Anonimização por Autoatendimento
Nos termos da LGPD (artigo 18) e da GDPR (artigos 15 a 22), você pode solicitar: confirmação de que tratamos seus dados; acesso a eles; correção de dados incompletos, inexatos ou desatualizados; portabilidade; exclusão ou anonimização de dados desnecessários ou excessivos; informações sobre compartilhamento; restrição ou oposição a determinados tratamentos; e revisão de decisões automatizadas. Quando o tratamento se basear em consentimento, você pode revogá-lo a qualquer momento, sem que isso afete a licitude do tratamento realizado anteriormente. Nunca haverá discriminação contra você por exercer seus direitos.
Anonimização por autoatendimento: os Usuários podem solicitar a anonimização de seus dados pessoais diretamente no aplicativo ou site do Cliente. A solicitação é atendida automaticamente quando o Usuário não realizou nenhuma compra nem recebeu nenhum serviço nos 12 meses anteriores. Essa janela existe porque registros transacionais devem, por lei, ser mantidos para fins fiscais e contábeis. Anonimização não é o mesmo que cancelamento de matrícula: qualquer contrato ativo deve primeiro ser encerrado junto ao Cliente.
Se você estiver dentro da janela de 12 meses, ou desejar exercer qualquer outro direito, entre em contato com o negócio com o qual você tem relacionamento — o controlador dos seus dados. Você também pode contatar nossa equipe de privacidade (veja "Encarregado de Proteção de Dados e Contato" abaixo), e encaminharemos e responderemos sua solicitação em conjunto com o Cliente. Você sempre tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou, na União Europeia, à sua autoridade supervisora local.
Crianças e Dependentes
A plataforma oferece suporte a planos familiares e cadastros de dependentes, que podem incluir menores de idade. Os dados pessoais de menores são tratados no melhor interesse do menor e são registrados por um dos pais ou responsável legal — tipicamente o responsável financeiro pela conta — que fornece o consentimento exigido pelo artigo 14 da LGPD e, quando aplicável, pelo artigo 8º da GDPR. Os responsáveis podem exercer todos os direitos descritos acima em nome de seus dependentes.
Cookies
Nosso próprio site usa cookies conforme descrito em nossa Política de Cookies e gerenciados por meio do nosso banner de consentimento; o analytics no angulare.com é executado sem cookies até que você consinta. Os sites e aplicativos dos Clientes podem definir seus próprios cookies e tecnologias semelhantes, sob a responsabilidade do Cliente como controlador.
Encarregado de Proteção de Dados e Contato
A Angular e-Commerce LTDA nomeou um encarregado de proteção de dados ("encarregado", artigo 41 da LGPD) como canal para titulares de dados, Clientes e autoridades:
Alessandro Reichert
[email protected]
Alterações a Esta Política
Podemos atualizar esta Política para refletir mudanças na plataforma, em nossas práticas ou na legislação. A data de "última atualização" nesta página sempre identifica a versão vigente. Alterações materiais serão comunicadas aos nossos Clientes, que são responsáveis por informar seus Usuários quando exigido, e, quando a lei assim determinar, buscaremos consentimento renovado.