KRAV.

Política de Privacidade

Última atualização: Junho de 2026

1. Responsável pelo tratamento

A plataforma KRAV Coach é operada por André Kravchuk, com sede em Portugal. Para questões relacionadas com privacidade, contacta: kravdoesntlift@gmail.com

2. Dados pessoais recolhidos

Recolhemos apenas os dados necessários para prestar o serviço de coaching personalizado:

  • Conta: nome, endereço de e-mail e password (armazenada em formato cifrado)
  • Saúde e progresso: peso corporal, medidas (cintura, peito, braço), fotografias de progresso e registos pessoais de exercício
  • Treino: planos de treino, conclusões de sessões e histórico de exercícios
  • Check-ins semanais: notas, nível de energia e peso reportado
  • Pagamento: processado integralmente pela Stripe — não armazenamos dados de cartão
  • Notificações: subscrição push (endpoint do dispositivo), armazenada para envio de alertas de treino

3. Finalidade e base legal

Execução do contrato (Art. 6.º, n.º 1, al. b) RGPD)

Prestação do serviço de coaching — planos de treino, acompanhamento, check-ins e notificações.

Interesse legítimo (Art. 6.º, n.º 1, al. f) RGPD)

Melhoria da plataforma, segurança e prevenção de fraude.

Consentimento (Art. 6.º, n.º 1, al. a) RGPD)

Envio de notificações push — revogável a qualquer momento nas definições do perfil.

4. Subprocessadores e partilha de dados

Não vendemos nem partilhamos os teus dados com terceiros para fins comerciais. Utilizamos os seguintes subprocessadores para operar a plataforma:

  • Supabase Inc. — base de dados e autenticação (servidores na UE)
  • Stripe Inc. — processamento de pagamentos (certificação PCI DSS nível 1)
  • Resend Inc. — envio de e-mails transacionais
  • Vercel Inc. — alojamento da plataforma

Todos os subprocessadores estão sujeitos a acordos de tratamento de dados compatíveis com o RGPD.

5. Conservação dos dados

Os dados são conservados enquanto a tua conta estiver ativa. Após cancelamento, os dados pessoais são eliminados no prazo de 30 dias, exceto registos de faturação que são conservados por 10 anos por obrigação legal.

6. Os teus direitos (RGPD)

Tens direito a:

  • Acesso — receber uma cópia dos dados que tratamos sobre ti
  • Retificação — corrigir dados inexatos
  • Apagamento — solicitar a eliminação da tua conta e dados (“direito a ser esquecido”)
  • Portabilidade — exportar os teus dados em formato estruturado
  • Oposição — opor-te ao tratamento baseado em interesse legítimo
  • Limitação — solicitar a suspensão do tratamento em determinadas circunstâncias

Para exercer qualquer direito, contacta kravdoesntlift@gmail.com. Respondemos em até 30 dias. Tens também o direito de apresentar reclamação à CNPD (Comissão Nacional de Proteção de Dados).

7. Cookies e rastreamento

Utilizamos apenas cookies estritamente necessários para autenticação e segurança da sessão. Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.

8. Segurança

Os dados são transmitidos por HTTPS e armazenados com Row-Level Security (RLS) — cada utilizador só acede aos seus próprios dados. As passwords são armazenadas com hashing seguro pelo Supabase Auth.

9. Alterações a esta política

Podemos atualizar esta política ocasionalmente. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 14 dias. A data de atualização no topo desta página indica a versão em vigor.

Dúvidas sobre privacidade?

kravdoesntlift@gmail.com