Política de privacidade

Quem trata o quê, com que base legal, por quanto tempo e como você exerce os seus direitos.

Última atualização: 16 de setembro de 2026

Quem é quem

O Alpha Fitness é uma plataforma de gestão fornecida pela Alpha Consultoria Digital. Nela convivem dois papéis diferentes, e a distinção importa para os seus direitos:

  • A academia é a controladora dos dados dos alunos. É ela quem decide cadastrar você, quais dados coleta e por quanto tempo mantém o vínculo. A Alpha Consultoria Digital atua como operadora: trata esses dados por conta e ordem da academia, apenas para fazer o sistema funcionar.
  • A Alpha Consultoria Digital é a controladora dos dados de quem contrata a plataforma (o dono ou o administrador da academia): dados de cadastro, faturamento e uso do serviço.

Na prática: se você é aluno e quer corrigir, exportar ou apagar seus dados, o caminho é a sua academia, e o próprio sistema tem tela para isso. Se a academia não responder, você pode falar direto conosco pelo e-mail no fim desta página.

Que dados são tratados

De alunos e da equipe da academia

  • Identificação: nome, e-mail, CPF, data de nascimento e um identificador interno. Telefone, endereço e foto de perfil são opcionais.
  • Contato de emergência: nome, telefone e grau de parentesco, quando informados.
  • Foto de identificação: além da foto de perfil que o próprio titular envia, a recepção pode registrar a foto do aluno para identificar quem entra. Fica gravado qual das duas origens gerou a foto, e a que a academia registra não é trocada nem apagada pelo aluno sozinho, porque ali ela é registro de acesso e não foto de perfil. O direito de exclusão continua valendo por inteiro.
  • Dados de saúde: respostas da triagem PAR-Q, medidas de avaliação física (composição corporal, perímetros e dobras) e os documentos que a academia exige e recebe, como atestado, laudo e exame, com o nome e o registro do profissional que assinou, quando informados. O arquivo fica em área privada, e cada abertura registra quem abriu. São dados pessoais sensíveis e recebem tratamento próprio, descrito abaixo.
  • Dados de atividade: treinos prescritos e executados, séries registradas, reservas e presença em aulas, e entradas na academia (check-in), inclusive as recusadas e o motivo.
  • Dados contratuais e financeiros: plano, vigência, cobranças e pagamentos registrados pela academia. A plataforma não processa pagamento do aluno nem armazena dados de cartão.
  • Prova de consentimento: data, versão do documento aceito, a assinatura registrada, um resumo criptográfico do conteúdo assinado e o endereço IP e o navegador usados no aceite.
  • Comunicação: as preferências de notificação e o registro do que foi enviado, por qual canal e quando. No aplicativo, se a pessoa permitir notificações, também o identificador de notificação do aparelho, o modelo do aparelho e a versão do app, que servem só para entregar a notificação no celular certo.
  • Responsável legal: para aluno menor de idade, os dados de identificação do responsável, que é quem consente.

De quem contrata a plataforma

  • Dados de cadastro da academia e do administrador responsável.
  • Dados de assinatura e faturamento, processados pelo provedor de pagamento.
  • Registros administrativos das ações feitas no painel de controle da plataforma.

O que não é coletado

  • Localização do dispositivo.
  • Contatos, agenda, mensagens, fotos da galeria ou arquivos do aparelho.
  • Identificadores de publicidade. O aplicativo não tem SDK de anúncio, de atribuição, de análise de uso nem de relatório de falhas.
  • Dados de cartão de crédito do aluno.
  • Biometria. A plataforma não gera nem armazena template biométrico e não compara rostos. Se a catraca da academia faz leitura biométrica, ela acontece dentro do equipamento, e o que chega ao sistema é o identificador do aluno, não o traço.

Para que os dados são usados

  • Fazer o serviço funcionar: acesso, treino, agenda, cobrança e controle de entrada.
  • Cumprir obrigações legais e regulatórias da academia, como guarda de documentos fiscais e comprovação de consentimento.
  • Segurança: registrar quem fez o quê, para investigar acesso indevido e proteger a conta.
  • Comunicação transacional por e-mail, dentro do app e por notificação no celular: convite, recuperação de senha, aviso de cobrança, lembrete e cancelamento de aula, documentos, recibos e aviso de vencimento da triagem de saúde.
  • Novidades da academia (eventos, horários, promoções e recados da equipe) por e-mail e dentro do app. Por notificação no celular, só para quem ativar essa opção nas preferências. Dá para parar a qualquer momento pelas preferências ou pelo link em cada e-mail.

Não usamos dados de aluno para publicidade, não vendemos dados e não fazemos perfilamento para terceiros.

Base legal

  • Execução de contrato (art. 7º, V da LGPD): quase tudo que faz o sistema funcionar para quem tem matrícula.
  • Consentimento específico e destacado (art. 11, I): dados de saúde, uso de imagem e comunicações de marketing quando a academia pede esse aceite. O aceite é registrado com data, versão e assinatura, e pode ser retirado a qualquer momento. Novidades por notificação no celular também dependem de aceite, dado nas preferências do app.
  • Cumprimento de obrigação legal (art. 7º, II e art. 16, II): registros fiscais e contratuais.
  • Legítimo interesse (art. 7º, IX): segurança da conta, prevenção a fraude no controle de acesso e novidades da academia por e-mail e dentro do app para quem tem matrícula ou teve nos últimos 12 meses, sempre com opção de parar.

Com quem os dados são compartilhados

Com ninguém, para fins próprios. Há apenas prestadores de serviço que operam a infraestrutura sob contrato, sem autonomia sobre os dados:

  • Provedor de banco de dados e autenticação, para armazenar e proteger os dados.
  • Provedor de hospedagem da aplicação.
  • Provedores de envio de e-mail.
  • Serviços de notificação do celular (Expo, Apple e Google), que recebem o identificador de notificação do aparelho e o texto da notificação para entregá-la.
  • Provedor de pagamento, apenas para a assinatura da academia com a plataforma. Ele não recebe dados de aluno.

Parte dessa infraestrutura fica fora do Brasil. A transferência internacional segue o art. 33 da LGPD, com cláusulas contratuais de proteção junto a cada fornecedor.

Wellhub e TotalPass

Se a academia é credenciada em um dos dois e liga a integração, o sistema passa a trocar dados com o parceiro: o necessário para validar a visita do aluno de convênio e, quando a academia decide publicar a grade, para a reserva de aula feita dentro do aplicativo deles. Diferente dos prestadores acima, o parceiro é controlador dos dados de quem usa o benefício, e o que ele faz com esses dados segue a política dele. As credenciais da academia ficam cifradas aqui. Sem credenciamento e sem a integração ligada, nada é enviado.

Por quanto tempo os dados ficam

Enquanto durar o vínculo com a academia. Depois disso, ou quando a exclusão é pedida, cada tipo de dado segue uma regra própria:

  • Apagado de fato: contato de emergência, preferências, medidas corporais, registros de treino, identificadores de acesso, as fotos (tanto a de perfil quanto a registrada pela recepção) e o arquivo dos documentos de saúde enviados.
  • Mantido sem identificação: consentimentos, triagens de saúde e avaliações. A linha permanece como prova de que houve o aceite (tipo, versão, data e resumo criptográfico), mas assinatura, respostas de saúde e evidência de IP são apagadas. O mesmo vale para o documento de saúde: some o arquivo e o nome de quem o assinou, e fica só o registro de que a academia exigiu e recebeu aquele documento na época.
  • Mantido integralmente: contratos, cobranças e lançamentos financeiros, por obrigação fiscal e contratual (art. 16, II da LGPD). Campos livres de texto são limpos. O recibo de pagamento é o caso mais estrito: ele fica porque o art. 319 do Código Civil obriga a academia a dar a quitação e a conseguir prová-la enquanto a dívida puder ser questionada. Sai o e-mail para onde ele foi enviado; nome e CPF permanecem no recibo até o fim da retenção de cinco anos, e são removidos depois.
  • Mantido como estatística: reservas e passagens na catraca perdem os dados textuais e permanecem como número.

Se a academia encerrar a assinatura da plataforma, o acesso é bloqueado e os dados ficam guardados por 90 dias, prazo em que a contratação reativa tudo exatamente como estava e a exportação continua disponível. Depois disso a conta é encerrada. A remoção não é automática: ela segue as regras por tipo de dado acima e acontece quando o titular pede a exclusão ou quando a academia solicita a remoção da base.

Segurança

  • Tráfego cifrado de ponta a ponta (HTTPS/TLS).
  • Isolamento entre academias aplicado no próprio banco de dados, e não apenas na interface: uma academia não consegue ler os dados de outra nem por requisição forjada.
  • Acesso por permissão granular, definida pela academia, com registro das concessões.
  • Assinaturas e documentos guardados em área privada, servidos por link temporário e autorizados a cada acesso. Toda abertura de documento de saúde registra quem abriu e quando.
  • Senhas nunca são armazenadas em texto e não são visíveis para a academia nem para nós.

Seus direitos

A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento. No Alpha Fitness eles são exercidos assim:

  • Acesso e correção: em Conta e Meus dados, dentro do sistema.
  • Portabilidade: em Conta e Privacidade, o próprio titular baixa um arquivo com todos os seus dados, em formato aberto e com planilhas legíveis.
  • Revogação de consentimento: na mesma tela, item a item. Consentimentos essenciais para o uso do sistema não podem ser revogados sem encerrar o vínculo.
  • Eliminação: veja a página Excluir minha conta.

Menores de idade

O cadastro de aluno menor de idade exige um responsável legal identificado, e é ele quem consente e responde pelos dados de saúde do dependente, no melhor interesse do menor (art. 14 da LGPD). O aplicativo não permite cadastro por conta própria.

Cookies

Usamos apenas cookies necessários: os que mantêm a sessão de quem está autenticado e lembram a última academia e unidade escolhidas. Não há cookie de publicidade nem de rastreamento entre sites, e por isso não exibimos banner de consentimento de cookies.

Aviso de saúde

O Alpha Fitness não é um dispositivo médico e não diagnostica, trata nem previne nenhuma condição. As informações de saúde exibidas são as que o próprio aluno informou ou que a academia mediu.

Como falar com a gente

Encarregado pelo tratamento de dados (DPO) da Alpha Consultoria Digital: fit@alphaconsultoria.digital. Respondemos pedidos de titular no prazo da LGPD. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Mudanças nesta política

Quando esta política mudar de forma relevante, a data no topo é atualizada e quem tem conta é avisado por e-mail.