Política de Privacidade
Versão 1.0-rc1 · última atualização: agosto de 2026
Esta Política explica quais dados o ORPX trata, com que finalidade, sob qual base legal, com quem são compartilhados, por quanto tempo são guardados e como você exerce os seus direitos. Ela é escrita para ser lida — se algum trecho não estiver claro, escreva para o Encarregado (seção 15) e nós corrigimos o texto.
1. Quem trata os seus dados
Controlador: Pro Soccer Tecnologia e Alto Rendimento LTDA, CNPJ 32.340.172/0001-09, com sede em Rua Maestro Cardim, 1293, sala 101/104, Bela Vista, São Paulo/SP, CEP 01323-001.
“ORPX” é a marca do produto; Pro Soccer é o nome pelo qual a empresa que o opera aparece em registros comerciais e nas lojas de aplicativos. São a mesma pessoa jurídica.
Encarregado pelo Tratamento de Dados Pessoais (DPO): André Fromm Freire Gaspar — dpo@orpx.com.br.
2. Nossos papéis: controlador e operador
O ORPX ocupa papéis distintos conforme a origem do dado. Essa distinção não é formalidade: ela define quem decide o destino da informação e a quem você deve dirigir cada pedido.
| Origem do dado | Papel do ORPX | Quem decide a finalidade |
|---|---|---|
| Cadastro, credenciais, plano e uso da plataforma | Controlador | ORPX |
| Dados que você mesmo registra (peso, treino, sono, humor, notas) | Controlador | você |
| Dados importados de dispositivos e aplicativos de saúde que você conectou | Controlador | você |
| Registro clínico emitido por profissional ou instituição sobre você | Operador | o profissional ou a instituição |
Quando somos operadores, tratamos o dado apenas conforme as instruções documentadas do profissional ou da instituição, registradas no Termo de Responsabilidade do Profissional, e não o usamos para finalidade própria. Pedidos relativos ao conteúdo do prontuário devem ser dirigidos ao profissional que o emitiu; ainda assim, se você nos procurar, nós o encaminharemos e o auxiliaremos no que nos couber.
3. Dados que tratamos
- Cadastrais e de identificação: nome, CPF, data de nascimento, e-mail, telefone, foto de perfil e, para profissionais, tipo de conselho, número de registro e UF.
- Credenciais e segurança: senha (armazenada com resumo criptográfico, nunca em texto legível), tokens de sessão, registros de acesso (endereço IP, data, hora e agente).
- Dados pessoais sensíveis de saúde: antropometria e composição corporal, avaliações físicas e funcionais, lesões e histórico clínico, prontuário, exames e laudos anexados, prescrição e adesão a medicamentos, dieta, treino, fisioterapia, sinais e sintomas relatados.
- Dados de dispositivos e aplicativos de saúde: frequência cardíaca, passos, distância, sono, gasto energético, treinos, rotas de exercício e variantes correlatas, quando e enquanto você conectar uma fonte. Detalhamento no Aviso de Dados de Dispositivos de Saúde.
- Relacionamento e agenda: vínculos com profissionais e instituições, consentimentos concedidos e revogados, mensagens trocadas na plataforma, compromissos e eventos.
- Financeiros: plano contratado, histórico de assinatura, faturas, status de pagamento e, para quem recebe pela plataforma, dados da conta conectada. Não recebemos e não armazenamos o número do seu cartão — ele trafega diretamente para o processador de pagamento.
- De uso: telas acessadas, ações realizadas e diagnósticos técnicos de erro.
4. Finalidades e bases legais
| Finalidade | Dados | Base legal (Lei 13.709/2018) |
|---|---|---|
| Criar e manter a sua conta; autenticar o acesso | cadastrais, credenciais | execução de contrato (art. 7º, V) |
| Registrar, organizar e exibir os seus dados de saúde para você | sensíveis de saúde | consentimento específico e destacado (art. 11, I) |
| Permitir que profissional ou instituição acompanhe você | sensíveis de saúde | tutela da saúde, por profissional de saúde ou entidade sanitária (art. 11, II, “f”), e consentimento para o compartilhamento (art. 11, I) |
| Importar dados de dispositivos que você conectou | dispositivos de saúde | consentimento específico por fonte (art. 11, I) |
| Cobrar, faturar e repassar valores | financeiros, cadastrais | execução de contrato (art. 7º, V) e obrigação legal fiscal (art. 7º, II) |
| Prevenir fraude e proteger a segurança da plataforma | uso, registros de acesso | legítimo interesse (art. 7º, IX) e obrigação legal (art. 7º, II — Marco Civil, art. 15) |
| Atender pedidos de suporte | cadastrais, uso | execução de contrato (art. 7º, V) |
| Cumprir obrigação legal, regulatória ou ordem judicial | conforme o caso | obrigação legal (art. 7º, II / art. 11, II, “a”) |
| Aprimorar o produto com estatística agregada e anonimizada | dados anonimizados | fora do escopo da LGPD para dado efetivamente anonimizado (art. 12) |
| Aprimorar o produto com dado identificável | conforme a seção 5 | consentimento específico, destacado e revogável (art. 11, I) |
Quando o tratamento se apoia em consentimento, você pode revogá-lo a qualquer momento, sem custo. A revogação vale para tratamentos futuros e não afeta a licitude do que foi feito antes dela, nem alcança dados que devamos reter por obrigação legal.
5. Uso para aprimoramento do produto (opcional, desligado por padrão)
Nós podemos usar dados para melhorar o ORPX — e a regra de quando isso é possível é deliberadamente restrita:
| Origem do dado | Uso identificável (só com o seu opt-in) | Uso agregado e anonimizado |
|---|---|---|
| O que você mesmo registra | permitido com o seu consentimento | permitido |
| Dispositivos conectados por API própria (ex.: Strava, Fitbit, Oura) | permitido com o seu consentimento | permitido |
| Dados vindos do Apple Health / HealthKit ou do Health Connect | nunca | somente agregado |
| Registro clínico emitido por profissional | nunca | somente agregado |
As duas linhas de “nunca” não são escolha comercial: dados das plataformas de saúde do celular são proibidos pelas regras da Apple e do Google de serem usados para mineração de dados, e o registro clínico está sob o dever de sigilo do profissional que o emitiu — o seu consentimento não dispensa esse sigilo, porque ele não protege apenas você.
O consentimento de aprimoramento é separado do aceite destes documentos, vem desligado por padrão, e fica em Configurações → Privacidade, com revogação em um toque. Consentimento embutido no aceite dos Termos não seria específico nem destacado — e, portanto, não seria válido.
Em nenhuma hipótese usamos dados de saúde para publicidade, nem os vendemos, nem os disponibilizamos a corretores de dados ou a empresas de seguro, crédito ou avaliação de risco.
6. Compartilhamento e operadores
Não vendemos os seus dados. Compartilhamos apenas:
- Com quem você autorizar — profissionais e instituições, na exata medida do consentimento concedido por categoria de dado e pelo prazo definido por você.
- Com prestadores que operam a infraestrutura, listados abaixo, sob contrato e apenas na medida necessária.
- Com autoridades, quando houver obrigação legal, regulatória ou ordem judicial.
| Operador | Para quê | Onde trata |
|---|---|---|
| Amazon Web Services (AWS) | hospedagem, banco de dados, armazenamento de anexos e envio de e-mail | Estados Unidos |
| Stripe | processamento de assinaturas e repasse de cobranças entre pessoas | Estados Unidos / Irlanda |
| Apple | compras dentro do aplicativo, notificações e integração com o Apple Health | Estados Unidos |
| notificações, integração com Health Connect e com a Agenda, distribuição na Play | Estados Unidos | |
| Sentry | diagnóstico de erros do aplicativo | Estados Unidos / União Europeia |
| Strava, Fitbit, Withings, Oura, Polar, Hevy | fontes de dados de dispositivo, apenas se e enquanto você conectar | conforme o provedor |
O site público do ORPX não usa CDN de terceiros, não usa ferramentas de analytics de terceiros e não contém pixels de rastreamento — as fontes tipográficas são servidas por nós mesmos, deliberadamente. O relatório de erros é configurado para não identificar o usuário, não capturar imagem de tela nem a árvore de telas, e remover parâmetros das URLs, porque uma tela do ORPX pode conter prontuário.
7. Transferência internacional
Os dados tratados pelo ORPX, inclusive dados pessoais sensíveis de saúde, são armazenados e processados nos Estados Unidos da América (região us-east-1 da Amazon Web Services), e alguns dos operadores acima também tratam dados fora do Brasil.
Essas transferências ocorrem com fundamento no art. 33 da LGPD e são amparadas por cláusulas contratuais específicas firmadas com cada operador, que impõem obrigações de proteção compatíveis com a legislação brasileira, além das medidas técnicas descritas na seção 10.
Ao aceitar esta Política, você está ciente dessa transferência. Você pode, a qualquer momento, solicitar informações sobre as salvaguardas adotadas pelo canal do Encarregado.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Registros clínicos e prontuário | 20 (vinte) anos a partir do último registro, por exigência de guarda aplicável a prontuário |
| Anexos vinculados a um registro clínico | o mesmo prazo do registro a que pertencem |
| Trilha de auditoria de acesso a dado clínico | o mesmo prazo do registro que ela protege |
| Dados cadastrais | enquanto a conta existir; anonimizados no encerramento |
| Registros de acesso à aplicação (IP, data, hora) | 6 (seis) meses, por obrigação legal (Marco Civil da Internet, art. 15) |
| Registros financeiros e fiscais | 5 (cinco) anos, por obrigação tributária |
| Aceites e consentimentos | 5 (cinco) anos após o fim da relação, como prova do próprio consentimento |
| Dados importados de dispositivos | permanecem com você mesmo após a desconexão da fonte, e podem ser apagados por você a qualquer momento |
| Mensagens trocadas na plataforma | permanecem enquanto houver relação; no encerramento da conta, o remetente é anonimizado e o conteúdo permanece disponível à contraparte, que também é titular daquela conversa |
| Cópias de segurança (backups) | sobrescritas no ciclo de rotação, em até 30 (trinta) dias |
Sobre backups, com franqueza: a eliminação é imediata nos sistemas ativos, mas nenhuma cópia de segurança é reescrita no mesmo instante. Durante a janela de rotação acima os dados ainda existem na cópia, isolados e indisponíveis para uso, e são eliminados ao fim do ciclo. Preferimos dizer isso a prometer uma exclusão instantânea que nenhum sistema entrega.
9. Seus direitos e onde exercê-los
A LGPD garante a você confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos, revogação de consentimento e revisão de decisões automatizadas. No ORPX, a maior parte disso é autoatendimento — não depende de pedir a ninguém, e nunca depende de ter plano pago:
| Direito | Onde |
|---|---|
| Acessar e corrigir os seus dados | no próprio aplicativo, nas telas de cada categoria |
| Exportar (portabilidade, em formato legível por máquina) | Configurações → Privacidade → Exportar meus dados |
| Excluir a conta | Configurações → Privacidade → Excluir minha conta |
| Conceder e revogar consentimentos por categoria | Configurações → Privacidade → Consentimentos |
| Ver quem acessou os seus dados | Configurações → Privacidade → Trilha de auditoria |
| Ativar ou desativar o uso para aprimoramento (seção 5) | Configurações → Privacidade |
Para o que não estiver acima — ou se você não conseguir acessar a conta — escreva para dpo@orpx.com.br. Responderemos em até 15 (quinze) dias, contados do recebimento do pedido. Podemos solicitar informações adicionais para confirmar a sua identidade antes de atender, o que é uma proteção sua: atender um pedido de acesso sem verificar quem pede seria o próprio vazamento.
Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados, entre elas: criptografia em trânsito (TLS) e em repouso, senhas armazenadas apenas como resumo criptográfico, controle de acesso por papel e por consentimento, limitação de tentativas de autenticação, trilha de auditoria de acesso a dado clínico, registro clínico imutável com selo de integridade, cópias de segurança testadas e segregação de segredos em cofre gerenciado.
Nenhum sistema é infalível. Por isso mantemos também o plano de resposta da seção 11.
11. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante a você, comunicaremos a ANPD e você, em prazo razoável, informando a natureza dos dados afetados, os riscos envolvidos, as medidas adotadas e as recomendações para que você se proteja.
12. Crianças e adolescentes
Contas com acesso próprio exigem 18 (dezoito) anos. Menores podem ter dados registrados sem conta própria, na condição de pessoa acompanhada, cabendo ao profissional ou à instituição obter e guardar o consentimento do responsável legal, no melhor interesse do menor (art. 14 da LGPD). O responsável legal pode exercer todos os direitos da seção 9 em nome do menor, pelo canal do Encarregado.
13. Armazenamento local no seu dispositivo
O aplicativo guarda no seu próprio dispositivo dados necessários ao funcionamento: sessão, preferências de exibição, idioma e tema. Isso não é rastreamento e não alimenta terceiros. Sair da conta ou desinstalar o aplicativo remove esse armazenamento local.
14. Alterações desta Política
Esta Política pode ser atualizada. Alterações relevantes exigirão novo aceite, solicitado no aplicativo, com registro de data e versão. Alterações meramente formais são publicadas com nova data. A versão vigente está sempre nesta URL pública.
15. Contato
Encarregado (DPO): André Fromm Freire Gaspar — dpo@orpx.com.br Controlador: Pro Soccer Tecnologia e Alto Rendimento LTDA, CNPJ 32.340.172/0001-09 — Rua Maestro Cardim, 1293, sala 101/104, Bela Vista, São Paulo/SP, CEP 01323-001 Assuntos jurídicos: juridico@orpx.com.br · Suporte: suporte@orpx.com.br