Legal

Política de Privacidade

Esta política explica como a EyeOnFit coleta, usa, compartilha e protege informações quando você usa nossos produtos — o Atlas (inteligência pra decidir onde abrir uma academia), o Pulse (diagnóstico da praça de uma academia que já opera) e o Radar (monitoramento de operação, reputação e concorrência — acompanhamento diário da operação, varredura da concorrência toda semana e movimentação de CNPJ todo mês) — e o site eyeonfit.com. Escrevemos em linguagem direta; em caso de dúvida, fale com a gente.

Se você só quer saber o que acontece com os números que declara sobre a sua academia, vá direto pra seção 4. Em resumo: eles servem pro seu relatório e entram numa régua agregada da praça, nunca identificados. A contraparte comercial disso está em como evitamos o conflito de interesse.

Vigência: 3 de agosto de 2026. Podemos atualizar este documento; mudanças relevantes são comunicadas no produto ou por email.

1. Quem é o controlador

A EyeOnFit é a controladora dos dados pessoais tratados nos produtos Atlas, Pulse e Radar, nos termos da Lei Geral de Proteção de Dados (LGPD · Lei 13.709/2018).

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Alexandre Stratikopoulos. Canal de contato: privacidade@eyeonfit.com. Esse é o canal para exercer qualquer direito da seção 11 e para dúvidas sobre esta política.

2. Dados que coletamos

  • Conta e autenticação — nome e email, gerenciados pelo nosso provedor de login (Clerk). Não armazenamos sua senha.
  • Pagamento — assinaturas e créditos são processados pela Stripe. Os dados de cartão ficam com a Stripe; nós guardamos apenas metadados da compra (plano, valor, status e saldo de créditos).
  • Uso do produto — no Atlas, os endereços/CEPs que você avalia e os relatórios gerados; no Pulse, o endereço e a identificação da unidade que você diagnostica; no Radar, as unidades que você monitora e as configurações associadas.
  • Dados da sua operação que você declara — principalmente no Pulse, e sempre por preenchimento seu: nome e CNPJ da academia, ticket médio praticado, número de alunos por canal (venda direta, Wellhub, TotalPass), cap de visitas contratado com cada agregador, área útil e modalidades ofertadas. São dados de empresa, não de pessoa física, e você escolhe o que informar — alguns campos têm escape (“ainda não sei”), outros são obrigatórios porque sem eles o relatório não fala da sua unidade, só da região.
  • Dados técnicos — endereço IP, tipo de navegador/dispositivo, páginas visitadas e logs de erro, usados pra segurança e pra melhorar o serviço.
  • Comunicações — mensagens que você nos envia (feedback, suporte, contato comercial) e os anexos que opcionalmente inclui.
  • Balcão em eventos — se você informar seu e-mail num stand da EyeOnFit, ele recebe apenas o aviso de que a consulta foi recebida, o link do diagnóstico gerado ali (válido por 30 dias, abre sem cadastro) e um convite pra criar conta. Esse e-mail não entra em nenhuma régua de marketing, e a associação entre ele e o diagnóstico é apagada junto com o diagnóstico.

3. Dados de terceiros que cruzamos

As análises do Atlas, do Pulse e do Radar combinam dados de fontes públicas e de parceiros: Censo IBGE, IBGE/PNAD, Receita Federal (cadastro CNPJ), CAGED, Google (Places e Geocoding), Meta (biblioteca de anúncios), o que os agregadores (Wellhub e TotalPass) publicam abertamente, e dados operacionais agregados fornecidos por sistemas de gestão de academias parceiros (ver seção 3.1). Esses dados descrevem, em regra, território, mercado e empresas — não indivíduos.

Quando dado público alcança uma pessoa natural. Parte dos cadastros públicos que usamos pode se referir a pessoas naturais — por exemplo, o CNPJ de um MEI, cuja razão social contém o nome civil do titular, ou o nome de sócios em cadastros empresariais públicos. Nesses casos, tratamos esses dados com base no legítimo interesse (art. 7º, IX, da LGPD), respeitando a finalidade e o interesse público que justificaram a sua divulgação oficial (art. 7º, §3º): transparência empresarial e análise de mercado. Não exibimos CPF, mesmo parcial, em relatórios, e você pode se opor a esse tratamento pelo canal da seção 11.

O que dizemos sobre os concorrentes nomeados num relatório vem só dessas fontes. Nenhum número que outro cliente nos declarou aparece identificado no seu relatório — nem o seu no dele.

3.1. Dados de alunos recebidos de sistemas de gestão parceiros

Para compor réguas de retenção e reativação, recebemos de sistemas de gestão de academias parceiros dados de alunos das academias que autorizaram esse compartilhamento: nome, contato (celular), datas de adesão e cancelamento, tipo de plano e sinais de frequência. Nesse tratamento, a academia é a controladora dos dados dos seus alunos; o sistema de gestão e a EyeOnFit atuam como operadores, sob contrato, exclusivamente para as finalidades definidas pela academia. Não usamos esses dados para nenhuma outra finalidade, não os exibimos em relatórios de terceiros e não contatamos alunos por iniciativa própria. Resultados que circulam entre clientes são sempre agregados, com as travas da seção 4.1. Alunos que queiram exercer direitos da LGPD sobre esses dados devem procurar a academia da qual são alunos; se o pedido chegar a nós, encaminharemos à controladora e prestaremos o auxílio necessário.

4. Como usamos os dados

  • Gerar e entregar as análises territoriais e os painéis que você contrata.
  • Processar pagamentos e gerenciar créditos/assinaturas.
  • Operar, manter e melhorar o produto (qualidade, desempenho, novas funções).
  • Comunicar entregas, alertas que você ativou e avisos de serviço.
  • Prevenir fraude e abuso, e cumprir obrigações legais.

4.1. Réguas agregadas de mercado

Parte do que você declara sobre a sua operação — hoje, a divisão dos seus alunos entre venda direta e agregadores, o cap de visitas e o repasse por check-in do seu contrato com agregadores e os check-insdo portal deles — alimenta réguas estatísticas por região. O formulário pede esses números, mas cada bloco tem a opção “não tenho à mão”: informar continua sendo escolha sua. São elas que permitem dizer, no relatório de quem contrata, se um preço, uma dependência de agregador ou um repasse está acima ou abaixo do padrão daquela região. Não existe fonte pública desses números: os agregadores não divulgam penetração nem repasse, e o IBGE não mede isso.

Três travas, que valem hoje no sistema e não são promessa de roadmap:

  • Nunca identificado. A régua devolve mediana, banda de percentis e percentual do conjunto, sempre lidos por raio em volta de quem pergunta. Ela não expõe, nem sozinha nem combinada, o número de uma academia específica — nem com o nome trocado por apelido.
  • Mínimo de três academias por recorte — e de cinco no repasse.Abaixo disso a resposta é “não sabemos”, não uma estimativa fraca. Com uma ou duas observações, “a régua do bairro” seria na prática o número de um cliente específico, e a não-identificação cairia sozinha. Repasse é preço, então o piso é mais alto.
  • Só operação real e só quem pagou. Quem ainda vai abrir declara intenção, não prática, e fica de fora. Formulário abandonado também.

A régua de repasse tem regras próprias, além das três acima, no molde dos benchmarks setoriais internacionais: informar é escolha sua(o seu relatório não depende do repasse — quem marca “não tenho o contrato à mão” fica fora da régua e não vê a banda); a banda só é exibida a quem também contribuiu nos últimos 90 dias; o que você declara só entra na banda publicada com defasagem de ~90 dias, sempre em percentis, nunca valor individual; e a banda existe pra informar a sua negociação com o agregador— o produto não compara academias nominalmente nem sugere preço de mensalidade “da praça”.

O repasse chega à régua por duas portas, ambas com as mesmas travas: o campo de contrato do diagnóstico Pulse e os termos do contrato que o assinante do Radar declara na lente de agregadores. Nas duas, o que atravessa pra régua é o bloco de números — nunca o nome, o CNPJ ou o endereço da unidade.

O que fica guardado é identificado; o que circula é agregado. Somos transparentes sobre isso: os números que você declara ficam vinculados à sua conta e à sua unidade no nosso banco — é o que permite refazer o diagnóstico, dar suporte e atender um pedido seu de exclusão. A anonimização acontece na leitura que vira régua, não no armazenamento.

Se você não quiser contribuir com as réguas, escreva pra privacidade@eyeonfit.com e retiramos as suas observações do cálculo. Isso não afeta o seu relatório nem o seu acesso ao produto. Vale enquanto a unidade existir na sua conta — depois de apagada, o registro agregado já não é identificável como seu (ver seção 9).

4.2. Créditos são compartilhados entre Atlas, Pulse e Discovery

O saldo de créditos é único: a mesma compra paga uma avaliação de endereço no Atlas, um diagnóstico de unidade no Pulse ou o mapa de regiões de uma cidade no Discovery. Por isso o histórico de consumo aparece nos três produtos — é uma conta só, não bases separadas. O Radar fica fora: é assinatura por unidade e não consome esse saldo.

5. Base legal (LGPD)

Tratamos dados pessoais com base em: execução de contrato (entregar o serviço que você contratou), legítimo interesse (segurança, melhoria do produto, comunicação operacional), cumprimento de obrigação legal (fiscal/contábil) e, quando aplicável, consentimento (que você pode revogar a qualquer momento).

Os dados de operação da seção 2 — ticket, alunos por canal, área, modalidades, CNPJ — são dados de pessoa jurídica, e a LGPD trata de dados de pessoa natural. Mesmo assim aplicamos a eles o mesmo cuidado: acesso isolado por conta, agregação com mínimo de três observações antes de qualquer leitura entre clientes, e o mesmo canal de exclusão. Onde esses dados se conectam a uma pessoa identificável (a conta que os declarou), a base é execução de contrato pro relatório e legítimo interesse pras réguas agregadas da seção 4.1.

5-A. Prospecção comercial (B2B)

Para apresentar a EyeOnFit a academias e empresas do setor fitness, coletamos contatos comerciais de fontes de acesso público — sites das próprias empresas, cadastro público de CNPJ da Receita Federal e perfis comerciais públicos. Muitos desses contatos são institucionais (ex.: contato@academia.com.br); quando o contato identifica uma pessoa natural (ex.: email nominal ou de sócio), o tratamento tem como base o legítimo interesse (art. 7º, IX, da LGPD), limitado a comunicações pertinentes à atividade profissional do destinatário.

O que garantimos: (a) todo email de prospecção identifica claramente a EyeOnFit e traz opção de descadastro em um clique; (b) pedidos de descadastro ou oposição são atendidos de imediato e o endereço entra em lista de supressão permanente — guardamos o email exclusivamente para nunca mais contatá-lo; (c) registramos a fonte de cada contato; (d) não compramos listas de terceiros nem usamos dados obtidos por vazamentos. Para se opor a qualquer momento: link de descadastro no próprio email ou privacidade@eyeonfit.com.

6. Parceiros e subprocessadores

Não vendemos seus dados. Compartilhamos o mínimo necessário com prestadores que operam a plataforma sob contrato e obrigação de confidencialidade:

  • Clerk — autenticação e gestão de contas.
  • Stripe — processamento de pagamentos.
  • Neon — banco de dados (hospedagem).
  • Resend — envio de emails transacionais.
  • Inngest — processamento de tarefas em segundo plano.
  • Sentry — monitoramento de erros.
  • Meta (Facebook/Instagram) — mensuração de anúncios nas páginas públicas do site (ver seção 7). Não recebe dado do seu uso da plataforma depois do login.
  • Google (Gemini) — modelos de IA que geram a tese e classificações das análises.
  • Sistemas de gestão de academias parceiros — origem de dados operacionais de academias que autorizaram o compartilhamento, para benchmarks e réguas de retenção (ver seção 3.1). Lista de parceiros ativos disponível sob solicitação em privacidade@eyeonfit.com.

Também podemos divulgar dados se exigido por lei ou ordem judicial.

7. Cookies e o pixel de anúncio

Usamos cookies essenciais pra manter sua sessão (login) e guardar preferências como o tema (claro/escuro). Não usamos cookies pra publicidade de terceiros dentro do app — a área logada (suas análises, unidades e relatórios) não tem nenhum rastreador de anúncio.

Nas páginas públicas do site (home, páginas de produto, blog e a tela de cadastro) usamos o Pixel da Meta, que registra a visita e o endereço da página pra medir o resultado dos nossos anúncios no Facebook e no Instagram. Ele não tem acesso ao conteúdo da sua conta, e páginas com dado de cliente — incluindo relatórios abertos por link compartilhado — ficam fora dessa medição, por decisão de projeto. A base legal é o legítimo interesse (art. 7º, IX, da LGPD) em divulgar a plataforma e medir a eficácia da divulgação. Pra se opor: bloqueie cookies de terceiros no navegador, ajuste suas preferências de anúncio na própria Meta ou fale com a gente em privacidade@eyeonfit.com.

8. Transferência internacional

Alguns subprocessadores da seção 6 operam fora do Brasil (ex.: Estados Unidos). Quando há transferência internacional de dados pessoais, ela ocorre conforme os arts. 33 a 36 da LGPD e a Resolução CD/ANPD nº 19/2024, por meio de cláusulas-padrão contratuais ou outro mecanismo reconhecido pela ANPD, mantendo o mesmo nível de proteção descrito nesta política.

9. Retenção

Mantemos seus dados enquanto sua conta estiver ativa e pelo período necessário pra cumprir obrigações legais (ex.: fiscais). Avaliações, diagnósticos e relatórios ficam disponíveis na sua conta até você solicitar exclusão ou encerrar a conta. Créditos comprados não expiram.

Apagar uma unidade é irreversível e é você quem faz, pelo botão na sua carteira. Some da sua conta o relatório, o PDF e qualquer link público que você tenha gerado, e os números que você declarou sobre a operação são apagados. Fica registrada apenas a linha contábil da compra — quanto foi pago, quando, e que um crédito foi usado —, porque ela é obrigação fiscal e é o que impede o crédito já gasto de voltar.

O que não volta atrás é a contribuição já anônima. Se os seus números já tinham entrado numa régua agregada da seção 4.1, eles continuam lá — sem nome, sem CNPJ, sem endereço, e sempre dentro do mínimo de três academias. A partir do momento em que a unidade é apagada, aquele registro deixa de ter qualquer ligação com você: não existe caminho de volta dele até a sua conta. É a mesma regra que vale para réguas já publicadas dentro de relatórios entregues a terceiros, que também não são reescritas — o relatório é um documento fechado na data em que saiu, e nunca conteve o seu número identificado, só a estatística do conjunto.

Se o que você quer é sair das réguas, e não apagar a unidade, essas são ações diferentes e você pode pedir só a primeira: escreva pra privacidade@eyeonfit.com e removemos as suas observações do cálculo, mantendo o seu relatório e o seu acesso. Esse pedido é atendido enquanto a unidade existir na sua conta — depois de apagada, já não há como identificar quais registros eram seus, que é precisamente o que a frase acima descreve.

10. Segurança

Adotamos medidas técnicas e organizacionais razoáveis pra proteger os dados — criptografia em trânsito, controle de acesso e isolamento por usuário. Nenhum sistema é 100% imune; se identificarmos um incidente relevante, comunicaremos conforme a lei.

11. Seus direitos

Pela LGPD, você pode solicitar, a qualquer momento:

  • Confirmação de tratamento e acesso aos seus dados.
  • Correção de dados incompletos ou desatualizados.
  • Anonimização, bloqueio ou exclusão de dados desnecessários.
  • Portabilidade e informação sobre compartilhamento.
  • Revogação do consentimento.
  • Sair das réguas agregadas da seção 4.1, mantendo o produto normalmente — enquanto a unidade existir na sua conta (ver seção 9).
  • Apagar uma unidade a qualquer momento, você mesmo, pela carteira.
  • Opor-se a tratamentos baseados em legítimo interesse (art. 18, §2º), incluindo a prospecção comercial — pelo link de descadastro no email ou por privacidade@eyeonfit.com.
  • Ver o que as nossas fontes públicas guardam sobre a sua academia — ficha da Receita, o que o Google publica, presença e tier nos agregadores — sem precisar comprar nada. É a regra de reciprocidade descrita em como evitamos o conflito de interesse.

Pra exercer qualquer direito, escreva pra privacidade@eyeonfit.com. Respondemos no prazo legal.

12. Menores

O EyeOnFit é uma ferramenta profissional (B2B) e não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de menores.

13. Alterações nesta política

Podemos revisar esta política periodicamente. A data de vigência no topo indica a versão atual; mudanças significativas são comunicadas no produto ou por email.

14. Contato

Dúvidas sobre privacidade ou sobre o tratamento dos seus dados: privacidade@eyeonfit.com.