RGPD — Regulamento Geral sobre a Proteção de Dados

Política de Privacidade

Última atualização: abril de 2026

A sua privacidade é importante para nós. Esta política descreve de forma clara e transparente que dados recolhemos, para que fins os utilizamos e quais os seus direitos, em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019, de 8 de agosto.

1. Responsável pelo Tratamento

O responsável pelo tratamento dos dados pessoais recolhidos através da plataforma ClubManager é:

ClubManager

Contacto: privacidade@clubmanager.pt

2. Dados Pessoais Recolhidos

Consoante o tipo de utilizador, recolhemos os seguintes dados:

Administradores e treinadores:

  • Nome completo
  • Endereço de correio eletrónico
  • Password (armazenada de forma encriptada)
  • Data de criação da conta e últimos acessos
  • Token de subscrição de notificações push (apenas se o utilizador der consentimento explícito através do browser)

Atletas (introduzidos pelo clube):

  • Nome completo
  • Data de nascimento
  • Posição e número de camisola
  • Fotografia (opcional)
  • Dados do encarregado de educação (nome, telemóvel, email)
  • Observações de saúde ou outras notas (opcional)
  • Registos de presenças em treinos e jogos

Encarregados de educação:

  • Nome completo
  • Endereço de correio eletrónico
  • Password (armazenada de forma encriptada)

Sócios:

  • Nome completo
  • Número de sócio
  • Endereço de correio eletrónico
  • Data de nascimento (opcional)
  • Contacto telefónico (opcional)
  • Registos de pagamento de quotas

Dados financeiros:

  • Registos de mensalidades de atletas (montante, estado, mês)
  • Registos de quotas de sócios (montante, estado, período)

3. Finalidade e Base Legal do Tratamento

FinalidadeBase Legal (RGPD)
Gestão de atletas, treinos e jogosExecução de contrato / Interesse legítimo do clube
Gestão de mensalidades e quotasExecução de contrato
Comunicação entre clube e encarregadosConsentimento / Interesse legítimo
Autenticação e segurança da contaExecução de contrato
Envio de notificações sobre a atividade do clubeConsentimento
Cumprimento de obrigações legaisObrigação legal

4. Papel do ClubManager no Tratamento de Dados

O ClubManager assume dois papéis distintos no tratamento de dados:

Responsável pelo tratamento — relativamente aos dados dos utilizadores com conta direta na plataforma (administradores, treinadores, encarregados de educação, sócios).

Subcontratante — relativamente aos dados dos atletas e demais dados inseridos pelo clube na plataforma. Neste caso, o clube é o responsável pelo tratamento e o ClubManager processa esses dados apenas por conta e segundo as instruções do clube. O clube assume a responsabilidade de assegurar a base legal para o tratamento desses dados, nomeadamente a obtenção dos consentimentos necessários dos encarregados de educação de atletas menores.

5. Conservação dos Dados

Os dados pessoais são conservados pelo seguinte período:

  • Dados de conta: durante o período de utilização ativa da plataforma e por 90 dias após cancelamento
  • Dados de atletas e atividade desportiva: durante o período de utilização ativa e por 90 dias após cancelamento
  • Dados financeiros: 10 anos, em conformidade com as obrigações legais de conservação de documentação contabilística
  • Logs de segurança: 12 meses

Após o fim dos prazos de conservação, os dados são eliminados de forma segura e irreversível.

6. Partilha de Dados com Terceiros

O ClubManager não vende, aluga nem partilha dados pessoais com terceiros para fins comerciais.

Para o funcionamento da plataforma, recorremos a subcontratantes de confiança que cumprem o RGPD:

  • Neon Technologies — alojamento da base de dados (Estados Unidos, com cláusulas contratuais-tipo da UE)
  • Vercel Inc. — alojamento da aplicação (Estados Unidos, com cláusulas contratuais-tipo da UE)
  • Resend / SendGrid — envio de notificações por correio eletrónico

Todas as transferências internacionais de dados são realizadas com as salvaguardas adequadas previstas no artigo 46.º do RGPD (cláusulas contratuais-tipo aprovadas pela Comissão Europeia).

7. Segurança dos Dados

Adotamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, perda acidental, destruição ou divulgação, nomeadamente:

  • Encriptação de passwords com bcrypt
  • Comunicações encriptadas via HTTPS/TLS
  • Autenticação por sessão segura com tokens de curta duração
  • Separação de dados por tenant — os dados de cada clube são isolados
  • Acesso restrito aos dados apenas a pessoal autorizado

8. Os Seus Direitos

Nos termos do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:

  • Direito de acesso — saber que dados temos sobre si
  • Direito de retificação — corrigir dados inexatos ou incompletos
  • Direito ao apagamento — solicitar a eliminação dos seus dados ("direito a ser esquecido"), salvo quando existam obrigações legais de conservação
  • Direito à limitação do tratamento — solicitar que o tratamento seja suspenso em determinadas circunstâncias
  • Direito à portabilidade — receber os seus dados num formato estruturado e legível por máquina
  • Direito de oposição — opor-se ao tratamento baseado em interesse legítimo
  • Direito de retirar o consentimento — a qualquer momento, sem afetar a licitude do tratamento anterior

Para exercer qualquer um destes direitos, contacte-nos através de privacidade@clubmanager.pt. Responderemos no prazo máximo de 30 dias.

9. Direito de Reclamação

Se considerar que o tratamento dos seus dados pessoais viola o RGPD, tem o direito de apresentar reclamação junto da autoridade de controlo competente em Portugal:

Comissão Nacional de Proteção de Dados (CNPD)

Rua de São Bento, 148-3º, 1200-821 Lisboa

www.cnpd.pt

10. Cookies

Utilizamos cookies estritamente necessários para o funcionamento da plataforma. Para mais informações, consulte a nossa Política de Cookies.

11. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente. Quando o fizermos, publicaremos a versão atualizada nesta página e notificaremos os utilizadores por correio eletrónico com pelo menos 30 dias de antecedência no caso de alterações substanciais.