Política de Privacidade
Esta Política descreve como o Untracked coleta, utiliza, armazena, compartilha e protege os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais legislações aplicáveis.
1. Controlador dos dados
O Untracked, operador do domínio untracked.run, é o controlador dos dados pessoais tratados nesta plataforma. Para questões relacionadas à privacidade, fale com nosso encarregado (DPO): privacidade@untracked.run.
2. Quais dados coletamos
2.1. Dados que você nos fornece
- Cadastro: nome, e-mail, senha (armazenada com hash), data de nascimento, gênero, telefone, cidade/estado.
- Perfil esportivo: peso, altura, nível de experiência, frequência semanal, pace, recordes, objetivos, lesões e restrições físicas.
- Conteúdo do usuário: notas, observações e configurações.
2.2. Dados coletados automaticamente
- Atividades de corrida: trajetos GPS, distância, pace, splits, duração, elevação.
- Dados técnicos: tipo de dispositivo, sistema operacional, navegador, endereço IP (anonimizado para fins de análise), idioma e fuso horário.
- Uso: páginas visitadas, eventos de interação, duração da sessão, referência de origem — apenas se você consentir com cookies de análise.
2.3. Dados de terceiros (integrações)
Se você conectar o Strava, importamos os dados autorizados por você no consentimento OAuth — incluindo identificador do atleta, atividades, frequência cardíaca, cadência, elevação, calorias e potência. Você pode revogar essa conexão a qualquer momento em Configurações.
3. Bases legais para o tratamento
Tratamos seus dados com fundamento nas seguintes bases legais da LGPD:
- Execução de contrato (art. 7º, V): para criar e manter sua conta, processar treinos, gerar planos e prestar suporte.
- Consentimento (art. 7º, I): para cookies opcionais, comunicações de marketing e integrações com terceiros.
- Cumprimento de obrigação legal (art. 7º, II): quando exigido por lei, ordem judicial ou autoridade competente.
- Legítimo interesse (art. 7º, IX): para garantir a segurança da plataforma, prevenir fraudes e melhorar nossos serviços, sempre respeitando seus direitos fundamentais.
4. Para que usamos seus dados
- Criar e autenticar sua conta;
- Gerar planos de treino personalizados por IA;
- Registrar e analisar suas corridas;
- Sincronizar com integrações como o Strava;
- Garantir a segurança e prevenir abusos;
- Enviar comunicações operacionais (recuperação de senha, confirmação de e-mail, alertas de conta);
- Enviar conteúdo de marketing — apenas se você optar expressamente por recebê-lo;
- Produzir métricas agregadas e anônimas para melhoria do produto.
5. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos apenas com operadores necessários à prestação do Serviço, sob obrigações contratuais de confidencialidade e segurança:
- Supabase — banco de dados e autenticação (dados armazenados em datacenters seguros);
- Vercel — hospedagem da aplicação;
- Google Analytics — análise de uso anonimizada, apenas com seu consentimento;
- Strava — somente se você conectar a integração;
- Provedores de IA — para gerar planos personalizados; enviamos apenas os dados estritamente necessários e sem identificadores diretos quando possível.
Também podemos compartilhar dados em resposta a requisições legais legítimas (ordem judicial, autoridades competentes) ou em caso de operações societárias (fusão, aquisição), sempre com notificação prévia quando legalmente permitido.
6. Transferência internacional
Alguns dos nossos operadores podem processar dados fora do Brasil (EUA, União Europeia). Garantimos que essas transferências ocorrem em países com nível adequado de proteção ou mediante cláusulas contratuais padrão, conforme o art. 33 da LGPD.
7. Por quanto tempo guardamos
- Dados de conta: enquanto sua conta estiver ativa.
- Dados de treinos: enquanto sua conta estiver ativa ou até você solicitar exclusão.
- Logs técnicos e de segurança: até 6 meses.
- Após exclusão da conta: seus dados são removidos em até 30 dias, ressalvados os casos em que a guarda é obrigação legal (art. 16, LGPD).
8. Seus direitos
Você pode, a qualquer momento, exercer os seguintes direitos:
- Confirmar a existência de tratamento dos seus dados;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade dos dados para outro fornecedor;
- Revogar o consentimento a qualquer momento;
- Informação sobre com quem compartilhamos seus dados;
- Opor-se a tratamentos realizados com base no legítimo interesse;
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer um desses direitos, escreva para privacidade@untracked.run. Atenderemos no prazo legal de até 15 dias.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (HTTPS/TLS) e em repouso, hash de senhas, controle de acesso baseado em função, auditoria de logs e monitoramento de incidentes. Nenhum sistema é 100% seguro, mas trabalhamos continuamente para reduzir riscos.
10. Crianças e adolescentes
O Serviço não é destinado a menores de 16 anos. Não coletamos intencionalmente dados de crianças. Se tomarmos conhecimento desse tipo de coleta, eliminaremos os dados o quanto antes.
11. Cookies
Usamos cookies essenciais (para login e segurança) e cookies opcionais de análise. Detalhes na Política de Cookies. Você pode revisar suas escolhas a qualquer momento: .
12. Atualizações desta Política
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas no aplicativo e por e-mail com pelo menos 15 dias de antecedência. A versão vigente sempre estará disponível em untracked.run/legal/privacy.
13. Contato
Encarregado pelo Tratamento de Dados (DPO): privacidade@untracked.run
Atendimento geral: contato@untracked.run