1 Quem Somos
O Va'a.ONE é uma plataforma digital desenvolvida para a gestão de clubes de canoa polinésia (va'a), oferecendo funcionalidades de check-in de atletas, controle de presenças, gerenciamento de eventos e administração de associados.
O serviço é operado por Va'a.ONE, com sede no Brasil, acessível em vaaone.com.br e por meio de aplicativo móvel disponível no Google Play e na Apple App Store.
Para fins desta Política, o Va'a.ONE atua como controlador dos dados pessoais dos usuários, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2 Dados que Coletamos
2.1 Dados fornecidos pelo usuário
- Nome completo e apelido (nome de atleta);
- Endereço de e-mail;
- Número de telefone celular;
- Data de nascimento;
- Documento de identidade (CPF ou equivalente, quando aplicável);
- Fotografia de perfil (opcional);
- Informações de saúde ou aptidão física declaradas voluntariamente para fins de segurança nos treinos;
- Dados do clube / agremiação ao qual o atleta pertence.
2.2 Dados gerados pelo uso do aplicativo
- Registros de check-in (data, hora e local de treinos e eventos);
- Histórico de presença e frequência;
- Logs de acesso e atividade na plataforma;
- Endereço IP e identificador de dispositivo;
- Dados de localização aproximada (somente quando o usuário conceder permissão explícita);
- Informações sobre o sistema operacional, versão do aplicativo e tipo de dispositivo.
2.3 Dados de pagamento
Caso o clube utilize funcionalidades de cobrança de mensalidades, os dados de pagamento são processados por provedores terceiros certificados (ex.: gateways de pagamento). O Va'a.ONE não armazena números completos de cartão de crédito ou débito.
Atenção: Nunca solicitamos senha de redes sociais, dados bancários completos ou qualquer informação não descrita nesta Política por canais não oficiais.
3 Finalidade do Tratamento
Os dados pessoais coletados são utilizados exclusivamente para as seguintes finalidades:
- Prestação do serviço: realizar check-in, controlar presença, gerenciar eventos e administrar associados dos clubes;
- Autenticação: identificar e autenticar o usuário com segurança;
- Comunicações operacionais: enviar notificações sobre treinos, eventos, alterações de agenda e avisos do clube;
- Suporte ao usuário: responder dúvidas, relatos de problemas e solicitações de atendimento;
- Segurança: prevenir fraudes, acessos não autorizados e usos indevidos da plataforma;
- Melhoria do produto: analisar padrões de uso de forma agregada e anonimizada para aprimorar funcionalidades;
- Cumprimento legal: atender obrigações legais e regulatórias aplicáveis.
Não utilizamos os dados pessoais para fins de publicidade comportamental ou perfilamento de usuários para terceiros.
4 Base Legal (LGPD)
O tratamento dos seus dados pessoais se fundamenta nas seguintes bases legais previstas na LGPD:
- Execução de contrato (art. 7º, V): necessário para fornecer os serviços contratados pelo clube ou pelo usuário;
- Consentimento (art. 7º, I): para envio de comunicações de marketing e coleta de dados de localização, mediante opt-in explícito;
- Legítimo interesse (art. 7º, IX): para fins de segurança, prevenção de fraudes e melhoria do serviço, respeitando os direitos dos titulares;
- Cumprimento de obrigação legal (art. 7º, II): quando exigido por lei ou autoridade competente;
- Proteção da vida (art. 7º, VII): nos casos em que dados de saúde forem necessários para a segurança física do atleta.
5 Compartilhamento de Dados
5.1 Com o clube associado
Os dados do atleta são compartilhados com os administradores e treinadores do clube ao qual o usuário pertence, estritamente para fins de gestão esportiva e controle de presença.
5.2 Com prestadores de serviço
Utilizamos parceiros técnicos (infraestrutura de nuvem, envio de e-mails, processamento de pagamentos) que acessam dados apenas na medida necessária e sob obrigações contratuais de confidencialidade e segurança compatíveis com a LGPD.
5.3 Por obrigação legal
Podemos divulgar dados em cumprimento de ordem judicial, requisição de autoridade competente ou obrigação legal, informando o titular sempre que legalmente possível.
5.4 O que NÃO fazemos
- Não vendemos dados pessoais a terceiros;
- Não compartilhamos dados para fins publicitários com redes de anúncios;
- Não divulgamos dados sem base legal adequada.
6 Transferência Internacional de Dados
Alguns de nossos provedores de infraestrutura e serviços em nuvem podem processar dados fora do território brasileiro. Nesses casos, garantimos que a transferência ocorre apenas para países ou organizações que ofereçam grau de proteção adequado, ou mediante a adoção de cláusulas contratuais padrão aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pela LGPD.
7 Retenção e Exclusão de Dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas nesta Política ou para atender obrigações legais.
- Dados de conta ativa: enquanto a conta permanecer ativa ou enquanto o clube mantiver o contrato com o Va'a.ONE;
- Após encerramento da conta: dados são anonimizados ou excluídos em até 90 dias, salvo obrigações legais de retenção superior;
- Logs de segurança: retidos por até 12 meses para fins de auditoria e prevenção de fraudes;
- Dados financeiros: mantidos pelo prazo legal de 5 anos conforme legislação tributária e fiscal brasileira.
Você pode solicitar a exclusão dos seus dados a qualquer momento, conforme descrito na seção 8.
8 Seus Direitos como Titular
Nos termos da LGPD e das políticas do Google Play e Apple App Store, você possui os seguintes direitos:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia deles;
- Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade: receber seus dados em formato estruturado e interoperável;
- Revogação do consentimento: retirar o consentimento dado a qualquer momento, sem prejuízo do tratamento anterior;
- Oposição: opor-se a tratamento realizado com base em legítimo interesse;
- Eliminação definitiva: solicitar a exclusão de dados tratados com base no consentimento;
- Informação sobre compartilhamento: saber com quais entidades compartilhamos seus dados;
- Revisão de decisões automatizadas: solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail
contato@vaaone.com.br. Responderemos em até
15 dias úteis.
Você também pode, caso entenda necessário, apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) por meio do portal gov.br/anpd.
9 Segurança da Informação
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, destruição, perda, alteração ou divulgação indevida, incluindo:
- Transmissão de dados via HTTPS/TLS;
- Armazenamento com criptografia em repouso;
- Controle de acesso baseado em funções (RBAC);
- Autenticação segura com tokens de sessão de curta duração;
- Monitoramento contínuo de acessos e incidentes de segurança;
- Testes periódicos de vulnerabilidade.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos os afetados e a ANPD no prazo legal aplicável.
10 Crianças e Adolescentes
O Va'a.ONE pode ser utilizado por atletas menores de 18 anos exclusivamente mediante consentimento expresso dos pais ou responsáveis legais, que deverão aceitar esta Política em nome do menor no momento do cadastro.
O cadastro de menores de 13 anos requer confirmação adicional por parte do responsável legal. Caso tomemos conhecimento de que coletamos dados de menor sem o devido consentimento parental, excluiremos as informações imediatamente.
Esta prática está em conformidade com o Children's Online Privacy Protection Act (COPPA), o Marco Civil da Internet e as diretrizes da LGPD para dados de crianças e adolescentes.
11 Cookies e Tecnologias de Rastreamento
Em nosso site (vaaone.com.br) utilizamos cookies e tecnologias similares para:
- Cookies essenciais: necessários para o funcionamento da plataforma web (sessão autenticada, preferências de idioma);
- Cookies analíticos: para compreender como os usuários utilizam o site, de forma anonimizada (ex.: Google Analytics com anonimização de IP ativada);
- Cookies de desempenho: para otimizar tempos de carregamento e experiência do usuário.
O aplicativo móvel não utiliza cookies. Identificadores de dispositivo são usados exclusivamente para fins de autenticação e segurança.
Você pode gerenciar ou desabilitar cookies nas configurações do seu navegador, observando que isso pode afetar algumas funcionalidades do site.
12 Alterações nesta Política
Podemos atualizar esta Política periodicamente para refletir mudanças em nossas práticas, na legislação ou nas exigências das lojas de aplicativos. Quando houver alterações relevantes:
- Notificaremos os usuários por e-mail ou notificação no aplicativo;
- Publicaremos a nova versão nesta página com a data de vigência atualizada;
- Manteremos versões anteriores disponíveis mediante solicitação.
O uso continuado da plataforma após a data de vigência da versão atualizada constituirá sua aceitação das alterações.