Politica de Privacidade
Última Atualização: 14 de maio de 2026
Data de entrada em vigor: 13 de junho de 2026
Versões anteriores: 21 de abril de 2026 · 11 de setembro de 2024
Em vigor a partir de 13 de junho de 2026. Estas práticas de Privacidade atualizadas regerão o tratamento dos seus dados pessoais a partir de 13 de junho de 2026. Até essa data, a versão anterior datada de 21 de abril de 2026 (com link acima) permanece em vigor.
Em suas operacoes comerciais diarias, o Nua Coach utiliza uma variedade de dados pessoais, incluindo dados sobre: Funcionarios atuais, anteriores e potenciais; Clientes; Usuarios e visitantes de seus sites; Assinantes; Outras partes interessadas.
A medida que coleta e utiliza esses dados, a organizacao esta sujeita a diversas leis que regulamentam como essas atividades podem ser realizadas e as medidas de seguranca que devem ser implementadas para protege-los. O proposito desta politica e estabelecer a legislacao relevante e descrever as medidas que o Nua Coach esta tomando para garantir a conformidade. Este controle aplica-se a todos os sistemas, pessoas e processos que fazem parte dos sistemas de informacao da organizacao, incluindo membros do conselho, diretores, funcionarios, fornecedores e outros terceiros que tenham acesso aos sistemas do NUA Coach.
Legislacao de Privacidade Aplicavel
A lista a seguir mostra os principais elementos da legislacao de privacidade que se aplicam aos paises (ou grupos de paises) e estados em que o NUA Coach opera.
- Argentina - Lei de Protecao de Dados Pessoais (PDPL)
- Australia - Privacy Act
- Australia - Personal Information and Privacy Protection Act
- Brasil - Lei Geral de Protecao de Dados (LGPD)
- Canada - Personal Information Protection and Electronic Documents Act (PIPEDA)
- Canada (Quebec) - Personal Information Protection Act in the Private Sector
- Uniao Europeia - Regulamento Geral sobre a Protecao de Dados (GDPR)
- Singapura - Personal Data Protection Act
- Reino Unido - UK GDPR Data Protection Act
- EUA (California) - California Consumer Privacy Act (CCPA)
O Nua Coach e legalmente obrigado a cumprir as disposicoes desta legislacao em todos os momentos. Embora possa haver variacoes nessas disposicoes, esta politica estabelece os principios fundamentais que geralmente devem ser observados em tal legislacao.
Multas significativas podem ser aplicadas caso uma violacao seja considerada como tendo ocorrido sob a legislacao de privacidade aplicavel, projetada para proteger os dados pessoais dos cidadaos do pais (ou estado, regiao ou paises) envolvido. E politica do NUA Coach garantir que nossa conformidade com a legislacao aplicavel seja clara e demonstravel em todos os momentos.
Definicoes
As definicoes utilizadas na legislacao de privacidade variam, e nao e apropriado reproduzi-las todas aqui. No entanto, os termos comuns utilizados nesta politica sao os seguintes:
- Dados pessoais: Qualquer informacao que (a) possa ser utilizada para identificar o titular dos dados a quem tais dados se referem, ou (b) esteja ou possa estar direta ou indiretamente vinculada a um titular de dados.
- Titular dos dados: Um individuo ao qual os dados pessoais pertencem. Este termo tambem e referido como o sujeito dos dados.
- Tratamento de dados pessoais: Operacao ou conjunto de operacoes realizadas sobre dados pessoais. Exemplos incluem coleta, armazenamento, modificacao, recuperacao, consulta, divulgacao, anonimizacao, pseudonimizacao, disseminacao ou qualquer outra forma de disponibilizacao, exclusao ou destruicao de dados pessoais.
- Controlador de dados: Parte interessada em privacidade que determina as finalidades e os meios de tratamento de dados pessoais, excluindo individuos que utilizam dados para fins pessoais.
- Processador de dados: Parte interessada em privacidade que processa dados pessoais em nome e de acordo com as instrucoes de um controlador de dados.
Principios Relacionados ao Tratamento de Dados Pessoais
- Legalidade, equidade e transparencia
- Limitacao de finalidade
- Minimizacao de dados
- Exatidao
- Limitacao de armazenamento
- Integridade e confidencialidade
O tratamento das categorias especiais de dados pessoais previstas no artigo 9.º do RGPD (incluindo dados relativos à saúde, dados biométricos destinados a identificar de forma unívoca uma pessoa, dados genéticos, dados que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, a filiação sindical e os dados relativos à vida sexual ou à orientação sexual) está sujeito a um regime jurídico mais estrito. Dado que o NUA Coach é um serviço de treinamento para atletas de resistência, trata necessariamente determinados dados relativos à saúde (como a frequência cardíaca em repouso e máxima, as zonas de treinamento, o peso, o sexo biológico, os resultados de testes fisiológicos que você decida compartilhar e qualquer informação médica que você comunique por chat). O NUA Coach trata esses dados com base no seu consentimento explícitonos termos do artigo 9.º, n.º 2, alínea a) do RGPD; a categoria específica, a finalidade e o fluxo operacional são descritos na seção “Dados Relativos à Saúde” mais abaixo. Você pode retirar seu consentimento a qualquer momento, caso em que o NUA Coach cessará o tratamento da categoria de dados a que se refira a retirada, sem prejuízo da licitude do tratamento realizado antes da retirada.
O NUA Coach garantira a conformidade com estes principios tanto no tratamento quanto na introducao de novos metodos de tratamento, como novos sistemas de computador.
Menores
O Serviço destina-se a utilizadores com idade igual ou superior a 16 anos, em conformidade com o requisito de idade estabelecido na Seção 1 dos Termos de Serviço. O NUA Coach não recolhe conscientemente dados pessoais de pessoas com idade inferior a 16 anos. Se tomar conhecimento de que uma pessoa com idade inferior a 16 anos forneceu dados pessoais ao NUA Coach, contacte-nos em support@nua.coach para que possamos eliminar os dados sem atraso indevido. Quando a legislação local permitir o tratamento de dados de utilizadores com idade entre 14 e 16 anos ao abrigo da derrogação nacional espanhola prevista no artigo 8.º do RGPD (artigo 7.º da LOPDGDD), o NUA Coach não recorre atualmente a essa derrogação.
Dados Relativos à Saúde
Dado que o NUA Coach é um serviço de otimização do treinamento, trata várias categorias de dados que, nos termos do artigo 9.º do RGPD, são consideradas “categoria especial” de dados relativos à saúde. Esta seção descreve quais são essas categorias, por que as tratamos e que controle você tem sobre elas.
Categorias de dados relativos à saúde que tratamos:
- Métricas fisiológicas importadas de plataformas de fitness conectadas ou inseridas manualmente: frequência cardíaca em repouso, frequência cardíaca máxima, limiares de frequência cardíaca, potência limiar funcional (FTP), variabilidade da frequência cardíaca, estimativas de consumo de oxigênio, estimativas calóricas, peso e composição corporal quando você a fornecer.
- Resultados de testes fisiológicos que você decida compartilhar: testes ergométricos, testes cardiopulmonares de esforço (CPET), testes de lactato, valores de exames de sangue, avaliações médico-desportivas. Você os compartilha voluntariamente; não os exigimos.
- Informações de perfil que você fornece: sexo biológico, data de nascimento, estado atual de treinamento (retorno após uma lesão, gravidez, recuperação após um evento médico, medicação que possa afetar o treinamento).
- Conteúdo das suas conversas com o treinador IA: qualquer informação médica, sintomas, restrições ou instruções médicas que você comunique por chat, mensagem de voz, imagem ou documento compartilhado, através do WhatsApp, Telegram ou qualquer outro canal admitido.
- Memória derivada (o “resumo do usuário”): o NUA Coach mantém um resumo estruturado do que você comunicou ao treinador IA ao longo do tempo, incluindo qualquer informação relativa à saúde que tenha compartilhado. Esse resumo é gerado a partir das suas conversas e é reutilizado para orientar futuras respostas e recomendações de treinamento. Faz parte dos seus dados pessoais e você pode solicitar sua consulta, retificação ou eliminação (consulte a seção “Direitos Individuais”).
Finalidades para as quais tratamos esses dados: geração de planos e treinos personalizados, adaptação dos planos ao seu estado e à sua trajetória de forma física, prestação das respostas e mensagens proativas do treinador IA, avaliação do cumprimento e do desempenho do treinamento e melhoria das capacidades da IA ao longo do tempo.
Esclarecimento importante de alcance. O NUA Coach trata dados relativos à saúde para orientar o seu produto de treinamento, não para fornecer garantias de segurança médica. Os algoritmos do NUA Coach não estão projetados para reconhecer, respeitar ou fazer cumprir restrições médicas específicas que você comunique. O alcance jurídico da responsabilidade do NUA Coach em relação às restrições médicas está estabelecido na Seção 2.f dos Termos de Serviço.
Em conformidade com o artigo 5.º, alínea b), do Regulamento (UE) 2024/1689 (Regulamento da IA da UE), o NUA Coach não está projetado para explorar qualquer vulnerabilidade que possa decorrer da sua idade, condição física ou estado médico com o objetivo de distorcer materialmente o seu comportamento de modo a causar-lhe um dano físico ou psicológico. Os dados descritos nesta seção são tratados unicamente para orientar as recomendações de treinamento conforme a finalidade declarada do Serviço, e você conserva a autoridade de decisão descrita na Seção 2.f dos Termos de Serviço.
Você está interagindo com um sistema de IA, não com um treinador humano.As respostas, recomendações e mensagens proativas geradas pelo Serviço são produzidas por tecnologia de modelos de linguagem de grande escala operada pelo NUA Coach em combinação com os componentes determinísticos descritos mais abaixo em “Decisões Automatizadas”. O Serviço utiliza as denominações “treinador IA” e “assistente IA” em toda a sua comunicação para deixar clara a sua natureza baseada em IA.
Base jurídica. Tratamos as categorias enumeradas acima com base no seu consentimento explícito nos termos do artigo 9.º, n.º 2, alínea a) do RGPD, prestado quando você completa o onboarding e aceita estas práticas de Privacidade juntamente com os Termos de Serviço. Você pode retirar esse consentimento a qualquer momento escrevendo para support@nua.coach ou através dos controles de eliminação no aplicativo quando disponíveis; a retirada não afeta a licitude do tratamento realizado antes da retirada.
Direitos Individuais
- O direito de ser informado
- O direito de acesso
- O direito de retificacao
- O direito de exclusao
- O direito de restringir o tratamento
- O direito a portabilidade de dados
- O direito de objecao
- Direitos relacionados a tomada de decisao automatizada e elaboracao de perfis
Estes direitos estao sujeitos aos seguintes prazos para cumprimento:
- O direito de ser informado: Quando os dados sao coletados (se fornecidos pelo titular dos dados) ou dentro de um mes (se nao fornecidos pelo titular dos dados)
- O direito de acesso: Um mes
- O direito de retificacao: Um mes
- O direito de exclusao: Sem atraso indevido
- O direito de restringir o tratamento: Sem atraso indevido
- O direito a portabilidade de dados: Um mes
- O direito de objecao: Ao receber a objecao
- Direitos relacionados a tomada de decisao automatizada e elaboracao de perfis: Um mês
Direito de eliminar a memória do chat.Além do direito de eliminação dos dados da sua conta, você pode solicitar especificamente a eliminação da memória derivada que o treinador IA mantém das suas conversas (o “resumo do usuário” descrito na seção “Dados Relativos à Saúde”). Envie essas solicitações para support@nua.coach. A eliminação do resumo do usuário produz efeitos sem atraso indevido; o histórico de chat sem processamento subjacente é regido pelo calendário de conservação descrito mais abaixo.
Direito de apresentar reclamação a uma autoridade de controle. Você tem o direito de apresentar reclamação a uma autoridade de controle em matéria de proteção de dados se considerar que o tratamento dos seus dados pessoais infringe a legislação aplicável em matéria de proteção de dados. Em Espanha, a autoridade de controle competente é a Agencia Española de Protección de Datos (AEPD), www.aepd.es. Se residir noutro Estado-membro da UE ou do EEE, pode apresentar reclamação junto da sua autoridade de controle local. Para questões relacionadas especificamente com os aspetos do Serviço baseados em inteligência artificial, a autoridade de controle competente em Espanha ao abrigo do Regulamento da IA da UE é a Agencia Española de Supervisión de Inteligencia Artificial (AESIA), www.aesia.gob.es.
O NUA Coach garantira que os titulares dos dados possam exercer seus direitos sem que o NUA Coach tome medidas para impedir ou desencorajar os titulares dos dados de exercerem esses direitos.
Se as solicitacoes forem claramente infundadas ou excessivas, em particular devido ao seu carater repetitivo, o NUA Coach pode cobrar uma taxa razoavel levando em consideracao os custos administrativos de fornecer as informacoes ou comunicacao ou tomar a acao solicitada, ou recusar-se a atender a solicitacao.
Quando o NUA Coach tiver duvidas razoaveis sobre a identidade do individuo que faz a solicitacao, o NUA Coach pode solicitar informacoes adicionais necessarias para confirmar a identidade do titular dos dados.
O NUA Coach tomara medidas razoaveis para informar controladores e processadores que estao tratando os dados sobre a solicitacao do titular dos dados.
Legalidade do Tratamento
Consentimento
Salvo disposicao em contrario pela legislacao aplicavel, o NUA Coach obtera o consentimento dos titulares dos dados antes de tratar seus dados pessoais. A solicitacao de consentimento sera apresentada de maneira claramente distinguivel dos demais assuntos, de forma inteligivel e facilmente acessivel, utilizando linguagem clara e simples. O titular dos dados tera o direito de retirar o consentimento a qualquer momento.
Cumprimento de um Contrato
Quando o tratamento de dados pessoais for necessario para a execucao de um contrato do qual o titular dos dados e parte ou para tomar medidas a pedido do titular dos dados antes de celebrar um contrato, o NUA Coach pode tratar os dados sem obter consentimento adicional.
Obrigacao Legal
Quando o tratamento de dados pessoais for necessario para o cumprimento de uma obrigacao legal a qual o NUA Coach esta sujeito, o NUA Coach pode tratar os dados sem obter consentimento adicional.
Interesses Vitais do Titular dos Dados
Quando o tratamento de dados pessoais for necessario para proteger os interesses vitais do titular dos dados ou de outra pessoa fisica, o NUA Coach pode tratar os dados sem obter consentimento adicional.
Tarefa Realizada no Interesse Publico
Quando o tratamento de dados pessoais for necessario para a realizacao de uma tarefa de interesse publico ou no exercicio de autoridade oficial investida no controlador, o NUA Coach pode tratar os dados sem obter consentimento adicional.
Interesses Legitimos
Quando o tratamento de dados pessoais for necessario para os fins dos interesses legitimos perseguidos pelo NUA Coach ou por um terceiro, exceto quando tais interesses forem superados pelos interesses ou direitos e liberdades fundamentais do titular dos dados que requerem protecao de dados pessoais, o NUA Coach pode tratar os dados sem obter consentimento adicional.
Decisões Automatizadas
O NUA Coach utiliza a tomada de decisão automatizada, incluindo a elaboração de perfis, para gerar planos de treinamento personalizados e as respostas do treinador IA. As principais decisões automatizadas tomadas sobre você são:
- Geração e adaptação do plano de treinamento: uma combinação de algoritmos determinísticos e raciocínio por meio de modelos de linguagem de grande escala (LLM) decide, com base nos dados descritos na seção “Dados Relativos à Saúde”, quais treinos programar, com que duração, intensidade e frequência.
- Respostas do treinador IA: as réplicas conversacionais do assistente, as mensagens proativas e as recomendações são geradas por sistemas baseados em LLM.
- Avaliação do cumprimento e desempenho do treinamento: após cada sessão, os algoritmos pontuam sua execução em relação ao treino prescrito e atualizam o seu modelo de forma física em conformidade.
É importante ressaltar que as decisões automatizadas do NUA Coach NÃO incluem determinações de segurança médica. Os algoritmos não avaliam se uma determinada sessão é segura para você em função de qualquer condição médica ou restrição do médico que você possa ter. Isso está estabelecido na Seção 2.f dos Termos de Serviço, que fazem parte do contrato sob o qual você utiliza o serviço.
Seus direitos em relação às decisões automatizadas. Você tem o direito de (i) obter intervenção humana em relação às decisões automatizadas descritas acima, (ii) expressar seu ponto de vista e (iii) contestar a decisão. Envie essas solicitações para support@nua.coach; responderemos dentro do prazo de um mês.
Privacidade por Design
O NUA Coach adotou o principio de privacidade por design e garante que a definicao e o planejamento de todos os sistemas novos ou significativamente alterados que coletam ou tratam dados pessoais estarao sujeitos a devida consideracao de questoes de privacidade, incluindo a realizacao de uma ou mais avaliacoes de impacto de privacidade.
A avaliacao de impacto de privacidade devera incluir:
- Consideracao de como os dados pessoais serao tratados e para quais finalidades
- Avaliacao de se o tratamento proposto de dados pessoais e tanto necessario quanto proporcional a(s) finalidade(s)
- Avaliacao dos riscos para os individuos no tratamento de dados pessoais
- Quais controles sao necessarios para abordar os riscos identificados e demonstrar conformidade com a legislacao
O uso de tecnicas como minimizacao de dados, pseudonimizacao e criptografia sera considerado quando aplicavel e apropriado.
Quando uma avaliacao de impacto de privacidade indicar que o tratamento de dados pessoais resultaria em alto risco para os titulares dos dados e a organizacao nao puder abordar adequadamente esses riscos, a autoridade supervisora devera ser consultada antes de iniciar o tratamento de dados pessoais.
Contratos Envolvendo o Tratamento de Dados Pessoais
O NUA Coach garantira que todas as relacoes em que dados pessoais sao tratados em nome de terceiros estejam sujeitas a um contrato documentado que inclua as informacoes especificas e os termos exigidos pela legislacao aplicavel. Para mais informacoes, consulte as diretrizes de acordo de tratamento de dados do NUA Coach.
Subcontratantes (Sub-encarregados)
O NUA Coach apoia-se em vários prestadores de serviços terceiros (“subcontratantes”) para operar o serviço. Cada subcontratante está vinculado a um acordo de tratamento de dados que o obriga a tratar os seus dados pessoais exclusivamente seguindo as instruções do NUA Coach e a aplicar medidas de segurança adequadas. Os subcontratantes que o NUA Coach utiliza atualmente são:
- OpenAI(Estados Unidos) – inferência de modelos de linguagem de grande escala para as respostas do treinador IA, o raciocínio sobre os planos de treinamento e a compreensão de linguagem natural do conteúdo do seu chat.
- Anthropic(Estados Unidos) – inferência de modelos de linguagem de grande escala para as respostas do treinador IA, o raciocínio sobre os planos de treinamento e a compreensão de linguagem natural do conteúdo do seu chat.
- Meta Platforms Ireland Ltd. / WhatsApp (Irlanda) – entrega de mensagens entre você e o treinador IA através da WhatsApp Cloud API. A Meta atua como responsável upstream pelos metadados das mensagens do WhatsApp.
- Telegram Messenger Inc.– entrega de mensagens entre você e o treinador IA para os usuários no Telegram.
- Stripe Payments Europe Ltd.(Irlanda) – processamento de pagamentos das assinaturas, incluindo a entrega dos recibos de faturação diretamente para o seu endereço de e-mail registrado.
- Amazon Web Services (AWS)(Estados Unidos, com armazenamento regional; os dados podem ser armazenados em eu-west-1, eu-central-1 ou us-east-1 consoante o serviço) – computação sem servidor (AWS Lambda), armazenamento do histórico de chat (Amazon DynamoDB), armazenamento de conteúdos multimédia (Amazon S3, para cartões partilháveis de treinos, gráficos de atividade e PDF de treinos), mensagens entre serviços (Amazon SQS), armazenamento relacional para a função de apoio ao cliente (Amazon RDS PostgreSQL) e registo em tempo de execução (Amazon CloudWatch).
- Heroku (Salesforce Inc.)(Estados Unidos, com região UE) – hospedagem da API do motor de treinamento e da sua base de dados PostgreSQL (perfil, planos de treinamento, treinos, metadados de faturação).
- Vercel Inc.(Estados Unidos) – hospedagem e entrega edge do site de marketing e gestão da conta (nua.coach).
- Langfuse GmbH(Alemanha) – observabilidade das interações com modelos de linguagem de grande escala: traços, latências, pontuações e conteúdo limitado das interações do treinador IA para o controle de qualidade e custo.
- Functional Software Inc. (Sentry)(Estados Unidos) – rastreamento de erros e telemetria em tempo de execução para a API do motor de treinamento e o treinador IA.
- Google Ireland Ltd. (Google Workspace / Gmail) (Irlanda) – recebimento e envio de e-mails de atendimento ao cliente através da caixa support@nua.coach. Todo o e-mail não relacionado a faturação dirigido aos usuários circula através do Google Workspace; os recibos de faturação são enviados diretamente pela Stripe.
O NUA Coach revisa esta lista periodicamente e atualizará esta Política de Privacidade sempre que um subcontratante for adicionado ou removido. As transferências para subcontratantes situados nos Estados Unidos baseiam-se no Quadro de Privacidade de Dados UE-EUA (Decisão de Execução (UE) 2023/1795 da Comissão) quando o destinatário está certificado no DPF, e nas Cláusulas Contratuais Tipo adotadas pela Comissão Europeia em conjunto com medidas suplementares quando não exista certificação DPF aplicável. As transferências para subcontratantes situados noutros países terceiros baseiam-se nas Cláusulas Contratuais Tipo e, quando apropriado, em medidas suplementares. O mecanismo jurídico específico aplicável a cada subcontratante pode ser solicitado em support@nua.coach.
Separadamente, as plataformas de fitness conectadas (Garmin, Strava, Wahoo, COROS, Polar, Intervals.icu) estão descritas na seção “Dados de Plataformas de Fitness de Terceiros” mais abaixo. Essas plataformas são responsáveis independentes pelos dados que você mantém com elas; o NUA Coach recebe dados delas apenas com o seu consentimento e não retransmite os seus dados a elas.
Conservação de Dados
O NUA Coach conserva os dados pessoais apenas pelo tempo necessário para as finalidades para as quais foram coletados, com os seguintes prazos por categoria:
- Histórico de conversas com o treinador IA: conservado enquanto a sua conta estiver ativa, de modo que o treinador IA possa referir-se ao contexto anterior ao gerar recomendações. Após a eliminação da conta, o histórico de conversas é eliminado de forma permanente no prazo de 30 dias. Também pode solicitar a eliminação antecipada a qualquer momento exercendo o direito de eliminar a memória do chat descrito na seção “Direitos Individuais” acima.
- Memória derivada (“resumo do usuário”): até que você elimine a sua conta, mais um período de tolerância de 30 dias.
- Dados de perfil e de treinamento (planos de treinamento, treinos, pontuações de desempenho, limiares de zonas de treinamento): até que você elimine a sua conta, mais um período de tolerância de 30 dias.
- Dados de atividade provenientes de plataformas de fitness conectadas: até que você elimine a sua conta ou desconecte a plataforma, mais um período de tolerância de 30 dias.
- Registros de faturação e faturas com relevância fiscal: seis anos, conforme exigido pela legislação tributária espanhola (Ley General Tributaria / AEAT).
- Logs do servidor e telemetria de erros (Sentry, AWS CloudWatch e equivalentes): 90 dias.
- Analítica de marketing e produto: até 26 meses por padrão, em linha com os padrões habituais do setor.
Quando o tratamento por obrigação legal nos exigir conservar os dados por mais tempo do que o indicado acima (por exemplo, registros fiscais ou contabilísticos), conservaremos apenas os dados mínimos necessários para essa finalidade e somente pelo período legalmente exigido.
Dados de Plataformas de Fitness de Terceiros
O NUA Coach integra-se com plataformas de fitness de terceiros (incluindo Garmin Connect, Strava, Wahoo, COROS, Polar e Intervals.icu) para importar dados de atividade e saude com seu consentimento.
Os dados obtidos das APIs do Garmin Connect, Strava, Wahoo, COROS, Polar e Intervals.icu sao processados exclusivamente pelos algoritmos proprietarios do NUA Coach dentro de nossos proprios sistemas. Esses dados nao sao compartilhados com, processados por ou de outra forma disponibilizados para terceiros, incluindo servicos externos de IA ou processamento de dados.
Voce pode desconectar qualquer plataforma de fitness vinculada a qualquer momento por meio das configuracoes de sua conta ou entrando em contato com support@nua.coach. Apos a desconexao, o NUA Coach cessara a importacao de novos dados da plataforma desconectada.
Transferencias Internacionais de Dados Pessoais
O NUA Coach pode transferir dados pessoais para fora do pais ou regiao em que foram coletados, de acordo com a legislacao aplicavel. Nesses casos, o NUA Coach garantira que a transferencia esteja sujeita a salvaguardas apropriadas, como decisoes de adequacao ou clausulas contratuais padrao, para garantir que os dados sejam protegidos no mesmo padrao exigido pela legislacao aplicavel.
Encarregado de Protecao de Dados
A legislacao aplicavel pode exigir que o NUA Coach designe um Encarregado de Protecao de Dados (DPO). O DPO deve ser um especialista em legislacao e praticas de protecao de dados, e embora o DPO possa ser um membro da equipe existente do NUA Coach, devera ser capaz de desempenhar suas funcoes e tarefas de forma independente. O NUA Coach designou um DPO interno para garantir a conformidade com a legislacao aplicavel. O DPO e responsavel por aconselhar sobre obrigacoes de protecao de dados, monitorar a conformidade e servir como ponto de contato para os titulares dos dados e a autoridade supervisora.
Você pode contactar o DPO em support@nua.coach indicando no assunto “Solicitação ao DPO” ou “Solicitação de proteção de dados”. As solicitações recebidas neste endereço são encaminhadas ao DPO e respondidas dentro dos prazos legalmente exigidos indicados na seção “Direitos Individuais”.
Cookies e Rastreamento Web
O site de marketing e gestão da conta do NUA Coach (nua.coach) utiliza cookies e tecnologias similares para prestar e melhorar o serviço. Classificam-se nas seguintes categorias:
- Cookies estritamente necessários: utilizados para autenticação, gestão segura da sessão, preferência de idioma e funcionalidade básica do site. Esses cookies não exigem consentimento.
- Cookies analíticos: utilizados para compreender o uso agregado do site e melhorar o site. Quando são utilizados, são carregados apenas após você ter prestado consentimento.
- Cookies de marketing e pixels de rastreamento: utilizados para medir a eficácia das campanhas e oferecer conteúdo relevante. Quando são utilizados, são carregados apenas após você ter prestado consentimento.
Quando exigido pela Diretiva sobre privacidade e comunicações eletrônicas e pelas normas nacionais de aplicação, os cookies não essenciais são definidos apenas após a sua aceitação por meio de um banner de cookies. Você pode retirar ou alterar as suas preferências de cookies a qualquer momento utilizando os controles de cookies do site ou apagando os cookies do seu navegador. O treinador IA (no WhatsApp, Telegram e nos demais canais admitidos) não depende de cookies web; o tratamento dos dados de conversa nesses canais é regido pelo restante desta Política de Privacidade.
Notificacao de Violacao de Dados
E politica do NUA Coach ser justo e proporcional ao considerar as acoes a serem tomadas para informar as partes afetadas sobre violacoes de dados pessoais. De acordo com a legislacao aplicavel, quando uma violacao e conhecida por ter ocorrido e que provavelmente resultara em risco aos direitos e liberdades dos individuos, a autoridade supervisora relevante devera ser informada dentro de 72 horas. Isso sera gerenciado de acordo com nosso processo de resposta a incidentes de seguranca. O NUA Coach mantera um registro de violacoes de dados pessoais, independentemente de a notificacao ser necessaria. A falha em notificar a autoridade supervisora de uma violacao pode resultar em multa, alem da multa imposta pela propria violacao.
Conformidade com a Legislacao de Privacidade Aplicavel
As seguintes acoes sao realizadas para garantir que o NUA Coach cumpra em todos os momentos a legislacao de privacidade aplicavel:
- A base legal para o tratamento de dados pessoais e clara e inequivoca
- Um Encarregado de Protecao de Dados com responsabilidade especifica pela conformidade com a protecao de dados foi designado
- Todos os funcionarios envolvidos no manuseio de dados pessoais compreendem suas responsabilidades para seguir boas praticas de protecao de dados
- Treinamento em protecao de dados foi fornecido a todos os funcionarios
- As regras relativas ao consentimento sao seguidas
- Canais estao disponiveis para titulares de dados que desejam exercer seus direitos em relacao a dados pessoais, e tais consultas sao tratadas de forma eficaz
- Revisoes regulares dos procedimentos envolvendo dados pessoais sao conduzidas regularmente
- Privacidade por design e adotada para todos os sistemas e processos novos ou alterados
A seguinte documentacao das atividades de tratamento e mantida:
- Nome da organizacao e detalhes relevantes
- Finalidades do tratamento de dados pessoais
- Categorias de individuos e dados pessoais tratados
- Categorias de destinatarios de dados pessoais
- Acordos e mecanismos para transferencias de dados pessoais para paises terceiros ou organizacoes internacionais
- Periodos de retencao de dados pessoais
- Controles tecnicos e organizacionais relevantes em vigor
Estas acoes sao revisadas regularmente como parte do processo de gestao relacionado a privacidade e protecao de dados.
Excecoes
Qualquer excecao a esta politica deve ser aprovada previamente pelo NUA Coach. As excecoes serao documentadas e revisadas regularmente para garantir que permanecem validas e que o risco associado a cada excecao e compreendido e aceito.
Conformidade
Qualquer violacao desta politica pode resultar em acao disciplinar, ate e incluindo rescisao do emprego ou contrato, dependendo da natureza e gravidade da violacao. O NUA Coach reserva-se o direito de notificar as autoridades policiais competentes sobre qualquer atividade ilegal e de cooperar em qualquer investigacao de tal atividade. Reclamacoes sobre o descumprimento desta politica devem ser direcionadas a support@nua.coach. Qualquer funcionario que violar esta politica pode estar sujeito a acao disciplinar, incluindo, mas nao se limitando a, advertencia, suspensao ou rescisao do emprego. Qualquer acao sera aplicada de forma consistente, independentemente da posicao do funcionario, e servira como impedimento para futuras violacoes.
Responsabilidade, Revisao e Auditoria
O NUA Coach conduzira revisoes e auditorias regulares de suas atividades de tratamento de dados para garantir a conformidade continua com esta politica e a legislacao de privacidade aplicavel. Os resultados dessas revisoes e auditorias serao reportados a alta administracao e, quando aplicavel, a autoridade supervisora. O NUA Coach atualizara esta politica conforme necessario para refletir mudancas na legislacao aplicavel, melhores praticas do setor e as proprias praticas da organizacao.