1. Quem participa do tratamento

A AB Old Brazilian Jiu-Jitsu utiliza a plataforma para a gestão esportiva e administrativa da agremiação. A The Justo Group desenvolve e mantém o TheJusto BJJ Control. Pelo funcionamento observado, a academia define as finalidades esportivas e administrativas, enquanto a The Justo Group presta o suporte tecnológico; a qualificação jurídica definitiva de controlador, operador ou eventual controladoria conjunta depende da relação contratual e das decisões efetivamente tomadas por cada parte.

2. Dados tratados

Conforme os formulários e módulos atuais, o sistema pode tratar nome, nascimento, contatos, endereço, documento/CPF quando necessário, foto, vínculos familiares, contatos de emergência, turma, presença, faltas, evolução e graduação, competições, registros federativos, mensagens, situação administrativa e financeira, aceites de documentos e dados técnicos de segurança. Atestados médicos e informações de lesão ou saúde são dados sensíveis e possuem acesso restrito.

3. Para que os dados são usados

4. Bases legais

A base legal depende de cada operação e deverá ser consolidada na versão 1.0. Podem ser aplicáveis execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, proteção da vida, legítimo interesse após avaliação e, quando necessário, consentimento. A autorização de uso de imagem é específica, opcional e pode ser recusada sem impedir as funcionalidades essenciais.

5. Crianças e adolescentes

O tratamento deve observar o melhor interesse da criança e do adolescente. O responsável vinculado acompanha o menor, realiza os atos que exigem representação e só acessa atletas associados à sua conta. O sistema não exige email pessoal da criança quando o acesso é realizado pelo responsável.

6. Compartilhamentos e infraestrutura

A aplicação está hospedada em uma VPS da Oracle Cloud e utiliza DuckDNS para o domínio. Pode usar o serviço de notificações do navegador e um serviço de email configurado no servidor. Não são utilizados recursos publicitários ou rastreadores de marketing identificados no código. A localização contratual dos serviços, eventuais suboperadores e a existência de transferência internacional ainda precisam ser confirmadas formalmente.

7. Cookies, armazenamento local e notificações

O sistema utiliza cookies essenciais de sessão e proteção contra requisições indevidas. O armazenamento local guarda somente preferências de instalação e apresentação no aparelho. Notificações Push são opcionais, dependem de permissão do usuário e podem ser desativadas. Não foi identificado uso de cookies publicitários.

8. Conservação e eliminação

Os registros são mantidos enquanto necessários para as finalidades informadas, obrigações legais, segurança e exercício de direitos. Os prazos por categoria ainda precisam de aprovação da academia. Pedidos de eliminação não são executados automaticamente: cada solicitação é analisada considerando obrigações de conservação e os direitos envolvidos.

9. Segurança

São adotados controles como autenticação, permissões no servidor, senhas protegidas por hash, sessões revogáveis, proteção CSRF, limitação de tentativas, registros de auditoria, backups e transporte HTTPS. Nenhuma medida elimina integralmente os riscos; incidentes devem ser avaliados e tratados conforme a legislação aplicável.

10. Direitos do titular

O titular pode solicitar confirmação, acesso, correção, informação sobre compartilhamentos, revisão, oposição, revogação de consentimento e eliminação quando cabível. Para proteger o próprio titular, a identidade será validada antes do fornecimento ou alteração de dados. Use o canal sobre dados pessoais.

11. Fontes e atualização

Esta minuta considera a Lei nº 13.709/2018 e orientações da Autoridade Nacional de Proteção de Dados. Alterações relevantes deverão gerar nova versão e comunicação adequada.