Política de Privacidade — PeladaClub
Versão v1 — vigente desde 01/06/2026
1. Controlador
O PeladaClub (Clayson Alves Pereira de Oliveira LTDA, CNPJ 44.535.884/0001-54) é o controlador dos dados pessoais coletados nesta plataforma, nos termos da Lei nº 13.709/2018 (LGPD).
Encarregado (DPO): Clayson Oliveira — [email protected].
1.1. Como exercer seus direitos
Para solicitar exclusão dos seus dados, exportação, correção ou qualquer outro direito previsto na LGPD, você pode:
- Usar as funções Meu Perfil → Exportar dados e Meu Perfil → Excluir conta
no aplicativo, OU
- Enviar e-mail ao Encarregado (DPO): [email protected]
Respondemos em até 15 dias úteis.
2. Dados coletados
| Categoria | Dados | Base legal | Finalidade |
|---|---|---|---|
| Identificação | Nome, e-mail, telefone, CPF | Execução de contrato | Autenticação e cadastro |
| Localização | CEP, cidade, estado, bairro | Execução de contrato | Encontrar peladas próximas |
| Financeiros | Chave PIX, histórico de pagamentos | Execução de contrato | Processar pagamentos e repasses |
| Esportivos | Posições, valor por hora (goleiro/árbitro) | Execução de contrato | Match com vagas no marketplace |
| Comportamentais | Histórico de presença, peladas participadas | Legítimo interesse | Estatísticas internas e prevenção de fraude |
2.1. Dados coletados automaticamente
Ao acessar a plataforma, coletamos automaticamente:
- Endereço IP, tipo e versão de navegador, sistema operacional e dispositivo
- Logs de acesso (timestamps e rotas internas visitadas)
- Identificadores de sessão (cookie de autenticação)
Esses dados são usados para segurança, prevenção de fraude, operação do serviço e atendimento a obrigações legais. Base legal: legítimo interesse do controlador (LGPD Art. 7º, IX) e cumprimento de obrigação legal (LGPD Art. 7º, II).
3. Compartilhamento
Compartilhamos dados com:
- Gateways de pagamento (Pagar.me, Asaas): nome, CPF, e-mail, telefone, valor — para processar charges e refunds.
- WhatsApp Business Platform (Meta Platforms Ireland Ltd.): telefone do destinatário e conteúdo das mensagens transacionais (códigos de verificação, lembretes de pagamento e comunicações de pelada) são processados pela Meta para entrega. Sujeito à política de privacidade da Meta: https://www.whatsapp.com/legal/privacy-policy
- Keycloak (provedor de identidade): credenciais de autenticação.
Nunca vendemos dados pessoais.
4. Direitos do titular (LGPD Art. 18)
Você tem direito a:
- Confirmar o tratamento dos seus dados
- Acessar os dados que mantemos sobre você (via Meu Perfil → Exportar dados — JSON completo)
- Corrigir dados incompletos ou inexatos (via Meu Perfil)
- Eliminar os dados (via Meu Perfil → Excluir conta — anonimização imediata, histórico financeiro
preservado por exigência fiscal)
- Portabilidade: exportação em JSON pelo botão acima
- Revogar consentimento para finalidades não-essenciais
- Solicitar revisão de decisões automatizadas (se houver — atualmente não temos)
Para exercer qualquer direito não cobertos pelas funções do app, contate o DPO no e-mail acima.
5. Retenção
| Dado | Período | Motivo |
|---|---|---|
| Conta ativa | Enquanto existir | Execução do contrato |
| Histórico de pagamentos | 10 anos após encerramento | Legislação fiscal brasileira |
| Logs de autenticação | 6 meses | Detecção de fraude |
| Cookies de sessão | 7 dias | Manter login |
Após esses prazos os dados são anonimizados ou eliminados.
6. Segurança
- Senhas criptografadas via Keycloak (Argon2id).
- Conexões HTTPS obrigatórias em produção.
- Dados sensíveis (CPF, chave PIX) ficam em colunas dedicadas com acesso restrito.
- IPs de eventos críticos (consent, login) são registrados para auditoria.
7. Cookies
Usamos apenas cookies estritamente necessários (sessão de login). Sem trackers de marketing.
8. Menores de idade
A plataforma é destinada a maiores de 18 anos. Não coletamos dados de menores deliberadamente.
9. Alterações desta Política
Mudanças serão notificadas e você precisará reaceitar antes de continuar usando.
Última revisão: v1 — primeira versão.
Versão v1