Ir para o conteúdo
INCLUDLAB

DOCUMENTO LEGAL

Política de Privacidade — Athrya - JJ

Última atualização: 12 de setembro de 2026

Esta política explica como a INCLUDLAB trata os dados pessoais de quem usa o aplicativo Athrya - JJ: alunos, professores e equipe das academias. O site institucional tem política própria.

1. Quem é o controlador dos dados

O controlador dos dados pessoais tratados no Athrya - JJ é a INCLUDTECH INTELIGENCIA ARTIFICIAL E INOVACAO - INOVA SIMPLES (I.S.), inscrita no CNPJ sob o nº 66.813.170/0001-01, estabelecida em Uberlândia — MG, Brasil, que se apresenta publicamente como INCLUDLAB. A Athrya é uma marca INCLUDTECH.

A academia em que você treina (por exemplo, a unidade Gracie Barra Umuarama) é quem cadastra você na plataforma e usa os seus registros de treino no dia a dia da unidade.

Para qualquer assunto relacionado a dados pessoais, o canal é privacidade@includlab.com.br.

2. O que esta política cobre

O aplicativo Athrya - JJ, para iOS e Android, usado por alunos, professores e pela gestão da unidade.

O console de operação da plataforma, uma aplicação web restrita à equipe que opera a plataforma. Ela serve para cadastrar unidades e pessoas, emitir convites e acompanhar a trilha de auditoria.

Versões de demonstração. Versões de demonstração do aplicativo exibem apenas dados fictícios e não enviam dados de uso aos servidores da Athrya. Os dados técnicos da seção 8 continuam sendo enviados à Expo.

3. Dados pessoais que tratamos

3.1 Dados de cadastro, informados pela academia ou pela equipe da plataforma. Nome completo, e-mail e, opcionalmente, telefone. Você não digita esses dados no aplicativo: eles são cadastrados pela operação ao criar o seu acesso.

Papéis e unidades: se você é aluno, professor, gestão ou recepção, e em quais unidades cada papel vale. Para alunos, também a unidade de origem e a data desde quando ela vale.

O banco de dados tem campos para apelido, foto de perfil, data de nascimento e documento, mas nenhuma funcionalidade da versão atual os preenche. As telas "Dados pessoais" e "Alterar foto" do aplicativo não enviam nada ao servidor. Se esses campos passarem a ser usados, esta política será atualizada antes.

3.2 Dados da conta. E-mail de acesso e senha. A senha nunca é guardada: guardamos só o resultado de uma função de hash (Argon2id).

Situação da conta: data de ativação, data do último acesso, se a conta está ativa, suspensa ou excluída, e se o e-mail foi confirmado. A confirmação acontece na ativação por convite.

Convite de primeiro acesso: o e-mail para o qual o acesso foi emitido, a validade do convite (7 dias por padrão) e se ele foi usado ou revogado. O código do convite em si não é guardado, só o hash dele.

Sessões: para cada aparelho conectado, o hash do token de sessão, a validade, o papel e a unidade em uso e se a sessão foi encerrada (seção 7).

3.3 Dados de treino e de vínculo com a academia. Graduação: faixa e grau atuais, sistema de graduação (adulto ou infantil) e histórico de graduações.

Presenças: a aula, a unidade, a data, o método do registro (check-in pelo aplicativo, recepção, professor, registro retroativo) e o horário do registro. Se você treinou em outra unidade, qual foi.

Solicitações de presença retroativa: a aula e a data, a justificativa que você escreve (de 10 a 500 caracteres), a situação da solicitação e, se ela for recusada, o motivo escrito pelo professor ou pela gestão.

Resumo da jornada, calculado a partir desses registros: meses na faixa atual, total de treinos confirmados e semanas com treino.

Dados do check-in por localização: precisão e distância, nunca a sua posição (seção 5).

Algumas telas do aplicativo ainda não estão ligadas ao servidor: planos e mensalidades, dependentes e família, loja e pedidos, avisos, preferências de comunicação e lembretes. O que você vê ou faz nelas não é enviado aos servidores da Athrya.

3.4 Evidência de aceite dos termos. Quando você aceita os termos de uso: versão aceita, data e hora, endereço IP e canal (seção 6).

3.5 Registros técnicos e de auditoria no servidor. Registros de requisição, gerados a cada chamada ao servidor. Contêm: o identificador interno da conta e da pessoa, os papéis e as unidades; a rota acessada, o resultado, a duração e um identificador de correlação; a plataforma, a versão e o número de build que o aplicativo declara.

Esses registros não contêm o endereço IP, o conteúdo das requisições, senhas nem tokens.

Trilha de auditoria: quem fez qual ação, quando, em qual unidade e com qual resultado, com um resumo estruturado e mínimo da ação e a versão do aplicativo declarada. Ela registra, por exemplo, check-ins, aceites de termos, exclusão de conta e ações da equipe sobre contas. Não guarda senhas, tokens, coordenadas nem textos livres enviados em requisições.

3.6 Dados técnicos da instalação. Identificador aleatório de instalação, versão do aplicativo, plataforma e versão do sistema operacional, enviados à Expo (seção 8). No Android, identificadores do Firebase (seção 9).

3.7 Dados guardados no seu aparelho. O token de sessão fica no armazenamento seguro do sistema (Keychain no iOS, Keystore no Android), acessível só com o aparelho desbloqueado.

O e-mail, o papel e a unidade em uso ficam guardados para reabrir a sessão.

As cores e o logotipo da academia ficam em cache, para mostrar a identidade visual dela.

Ao sair ou excluir a conta, tudo isso é apagado do aparelho.

3.8 O que o Athrya - JJ não trata. O aplicativo não acessa câmera, microfone, contatos, fotos ou arquivos, calendário, sensores de movimento, biometria ou identificador de publicidade. Não trata dados de saúde (carga de treino, medidas ou alimentação) nem dados de pagamento.

O método de presença "reconhecimento facial" que aparece em algumas telas é uma demonstração: nenhuma imagem é capturada ou enviada.

Não há pagamento online no Athrya - JJ. Planos são cobrados mensalmente e acertados presencialmente na unidade.

5. Localização no check-in

Quando. A localização é pedida só quando você toca em "Fazer check-in", e só com a permissão "durante o uso do app". O aplicativo não pede nem usa localização em segundo plano.

O que é enviado. Uma única leitura por toque: latitude, longitude, a precisão estimada pelo aparelho, em metros, e o horário da leitura.

O que o servidor faz. Compara a leitura com a localização e o raio da unidade e decide se o check-in vale. As coordenadas não são gravadas.

O que fica guardado. Quando o check-in é aceito, ficam junto da presença a precisão informada pelo aparelho e a distância, em metros inteiros, que o servidor calculou até a unidade. A trilha de auditoria guarda o resultado (dentro ou fora do raio), a distância, o raio e a precisão. Nenhum desses valores é uma posição.

Quem vê. Professores e gestão da unidade da aula veem a precisão e a distância na lista de presença. O seu próprio histórico não as mostra.

Se você negar. O check-in por localização não acontece, e você pode registrar a presença na recepção. A permissão pode ser alterada a qualquer momento nos ajustes do aparelho.

A leitura não é guardada no aparelho nem registrada em log.

6. Aceite dos termos de uso

Os Termos de Uso do Athrya - JJ estão publicados em includtech.com.br/athrya/jj/termos. A partir do momento em que a versão vigente dos termos é registrada na plataforma, o aplicativo pede o seu aceite no primeiro acesso e novamente a cada nova versão. Para cada aceite, o servidor registra:

quem aceitou, que é a conta autenticada;

a versão aceita, que é a vigente no servidor;

a data e a hora, pelo relógio do servidor;

o endereço IP de origem, lido segundo a regra de proxy confiável da infraestrutura;

o canal, isto é, a plataforma que o aplicativo declara: iOS, Android, web ou desconhecida.

O IP é usado somente como evidência do aceite e não aparece em nenhum registro técnico. Se você excluir a conta, o IP do aceite é apagado. A versão, a data e o canal permanecem como registro do que foi aceito.

7. Conta, autenticação e sessão

Entrada com e-mail e senha. Após 10 tentativas malsucedidas para o mesmo e-mail em 15 minutos, novas tentativas são recusadas até o fim desse intervalo. Esse controle fica só na memória do servidor.

Sessão. O token de acesso vale 15 minutos e fica só na memória do aplicativo. O token de renovação é trocado a cada uso, e a sessão termina, no máximo, em 30 dias. O servidor guarda apenas o hash desse token.

Sair encerra a sessão no servidor e apaga os dados de sessão do aparelho.

Console de operação. A sessão fica em cookies HttpOnly, SameSite=Strict e Secure, necessários ao funcionamento. O console não usa cookies de medição nem de publicidade.

8. Diagnóstico e telemetria técnica

O aplicativo não tem nenhuma ferramenta de analytics de produto nem de relatório de erros (crash reporting). Dois componentes da Expo, a plataforma usada para construir e atualizar o aplicativo, se comunicam com os servidores da Expo sem nenhum dado da sua conta:

Atualizações (EAS Update). A cada abertura, o aplicativo consulta se há atualização. A consulta envia: a plataforma; a versão de runtime e o canal da build; um identificador aleatório de instalação; os identificadores da atualização em uso e da atualização embutida; os identificadores de atualizações que falharam ao abrir; se a abertura anterior falhou por um erro fatal, até 1.024 caracteres da mensagem técnica desse erro.

Contagem de instalações (EAS Insights). Uma vez a cada abertura a frio, o aplicativo envia um evento de abertura com: o identificador aleatório de instalação; o identificador do projeto; a versão do aplicativo; a plataforma e a versão do sistema operacional.

O identificador de instalação é gerado aleatoriamente pelo próprio componente, e reinstalar o aplicativo gera outro. O Athrya não lê esse identificador nem o associa à sua conta. Como em qualquer comunicação pela internet, a Expo recebe também o endereço IP da conexão.

As lojas de aplicativos (Apple e Google) podem coletar relatórios de falha e desempenho por conta própria, conforme as configurações do seu aparelho e as políticas delas.

9. Notificações

A versão atual do Athrya - JJ não envia notificações push. Ela não pede permissão para notificações e não gera nem envia token de notificação aos servidores da Athrya.

Android. O aplicativo inclui o componente Firebase Cloud Messaging, do Google, que por padrão gera um token de registro e um identificador de instalação do Firebase e os envia ao Google, mesmo sem que a Athrya os use. A Athrya não recebe nem guarda esses identificadores.

Se notificações passarem a ser usadas, esta política será atualizada antes.

10. Quem vê os seus dados e com quem compartilhamos

Na sua academia:

Professores e gestão da sua unidade veem a lista de alunos: nome, foto (se houver), faixa, grau e número de treinos nos últimos 30 dias.

Veem também o seu cadastro, as suas presenças e as suas solicitações.

Na operação da plataforma: a equipe da INCLUDLAB com acesso ao console vê:

nome, e-mail, telefone, papéis e unidades de cada pessoa;

a situação da conta, o último acesso e o aceite dos termos;

a trilha de auditoria.

Fora disso, compartilhamos dados apenas com os operadores da seção 11, que atuam por nossa conta, e quando houver obrigação legal, regulatória ou requisição de autoridade competente.

11. Operadores e fornecedores

Estes fornecedores tratam dados pessoais por nossa conta, conforme nossas instruções:

Microsoft Azure, na região Brazil South (Brasil). Hospeda: a API; o banco de dados PostgreSQL e as cópias de segurança dele; o cofre de segredos (Azure Key Vault); os registros técnicos (Log Analytics).

Expo (650 Industries, Inc.): entrega de atualizações do aplicativo e contagem de instalações (seção 8).

Google (Firebase), somente no Android: infraestrutura de notificações incluída no aplicativo (seção 9).

Vercel: hospeda o console de operação da plataforma, usado só pela equipe da INCLUDLAB.

Apple e Google, como lojas de aplicativos, distribuem o aplicativo e tratam dados conforme as políticas próprias delas.

A relação atualizada dos fornecedores que tratam dados pessoais pode ser solicitada pelo canal de privacidade.

12. Transferência internacional de dados

Os dados da plataforma ficam no Brasil, na região Brazil South da Microsoft Azure: cadastro, conta, treinos, presenças, aceites, auditoria e registros técnicos. As cópias de segurança do banco de dados não são replicadas para outra região.

A Expo, o Google (Firebase) e a Vercel operam infraestrutura distribuída e podem tratar os dados descritos nas seções 8, 9 e 11 fora do território brasileiro. Nessas hipóteses, a transferência observará as bases e garantias previstas na LGPD. A avaliação formal dessas garantias está pendente de revisão jurídica.

13. Por quanto tempo mantemos os dados

Conta ativa: cadastro, conta, presenças, graduações e solicitações ficam enquanto a conta existir. Não há expiração automática.

Sessões: expiram em até 30 dias. O registro de uma sessão encerrada, sem o token, permanece no banco de dados.

Registros técnicos do servidor: apagados automaticamente após 30 dias.

Cópias de segurança do banco de dados: guardam estados anteriores por até 35 dias.

Depois da exclusão da conta: os registros anonimizados e a evidência do aceite são mantidos sem prazo de descarte definido, pelos motivos da seção 16.

Trilha de auditoria: mantida sem prazo de descarte definido. Ela não pode ser alterada nem apagada pela aplicação.

Dados técnicos na Expo: mantidos conforme a política da Expo, sem configuração de nossa parte.

Prazos de retenção específicos ainda não foram definidos formalmente e serão publicados nesta política quando aprovados. Encerrados os prazos, os dados serão eliminados ou anonimizados, salvo quando a manutenção for exigida por lei ou para o exercício regular de direitos.

14. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados pessoais, entre elas:

a API aceita apenas conexões HTTPS;

a conexão com o banco de dados exige TLS, e o banco é criptografado em repouso pela Microsoft;

os segredos da infraestrutura ficam em cofre dedicado;

senhas são guardadas com Argon2id, e tokens de sessão e de convite apenas como hash;

o token de sessão fica no Keychain/Keystore do aparelho;

o acesso é conferido por papel e por unidade a cada requisição;

as tentativas de entrada são limitadas;

os registros técnicos têm redação automática de credenciais;

a trilha de auditoria só aceita inclusões;

o console de operação usa cabeçalhos de segurança e cookies restritos.

Nenhum sistema é integralmente imune a incidentes. Havendo incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados, nos termos da LGPD.

15. Direitos do titular

A LGPD assegura a você, a qualquer momento e mediante requisição:

confirmação da existência de tratamento;

acesso aos dados;

correção de dados incompletos, inexatos ou desatualizados;

anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;

portabilidade;

informação sobre compartilhamentos;

informação sobre a possibilidade de não consentir e suas consequências;

revogação do consentimento.

Pelo aplicativo, você pode excluir a sua conta (seção 16).

Para todos os demais pedidos, escreva para privacidade@includlab.com.br, de preferência a partir do e-mail cadastrado na sua conta. Podemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido.

16. Exclusão da conta e dos dados

Pelo aplicativo. Siga o caminho da tela do seu papel:

aluno: Perfil → Privacidade e dados → Excluir minha conta;

gestão da unidade: Conta → Privacidade e dados → Excluir minha conta.

Em seguida, confirme em Excluir minha conta. A exclusão acontece na hora e não pode ser desfeita. O aplicativo só informa que a conta foi excluída depois que o servidor confirma.

Sem o aplicativo. Se você não conseguir abrir o aplicativo ou não encontrar a opção, escreva para privacidade@includlab.com.br a partir do e-mail cadastrado na conta. As instruções estão em includtech.com.br/exclusao-de-conta.

O que é apagado ou anonimizado imediatamente, em uma única operação:

o e-mail da conta é substituído por um endereço técnico inválido. O seu e-mail real fica livre e pode ser cadastrado de novo como uma nova conta;

a senha deixa de existir, e a conta não pode mais ser acessada;

nome, apelido, foto, data de nascimento, documento e telefone: o nome passa a ser "Conta excluída" e os demais campos são apagados;

todas as sessões, em todos os aparelhos, são encerradas, e todos os papéis e vínculos com unidades são desativados;

convites abertos são revogados, e o e-mail neles é substituído;

os avisos endereçados a você são apagados;

o que você escreveu ou enviou é apagado ou substituído por um texto neutro: a justificativa de presença retroativa, a observação de visita, o motivo de transferência e o documento de certificado;

o endereço IP registrado nos aceites dos termos é apagado.

O que é mantido, sem identificar você, e por quê:

presenças, graduações, matrículas e pedidos, ligados a uma pessoa anonimizada, para preservar o histórico e a integridade dos registros da unidade;

versão, data e canal dos aceites dos termos, como registro do que foi aceito;

trilha de auditoria, que não pode ser alterada. Nela, a pessoa passa a aparecer como anonimizada.

A exclusão da conta no aplicativo não altera sua matrícula nem compromissos com a academia: trate isso diretamente com a sua unidade.

Por algum tempo depois da exclusão, ainda existem:

os registros técnicos do servidor, com identificadores internos da conta mas sem nome nem e-mail, apagados em até 30 dias;

as cópias de segurança do banco de dados, que guardam estados anteriores por até 35 dias.

No aparelho, a exclusão apaga os dados de sessão e o cache da academia. O identificador de instalação da Expo e, no Android, os identificadores do Firebase pertencem à instalação e não à conta: eles deixam de ser usados quando o aplicativo é desinstalado.

17. Crianças e adolescentes

A academia oferece aulas infantis, e alunos menores de idade podem ter registros na plataforma, como presenças, graduação e turmas infantis. Esses registros são cadastrados e mantidos pela equipe da academia: o sistema distingue a graduação infantil da adulta e marca turmas infantis.

Contas de acesso ao aplicativo são destinadas a pessoas com 18 anos ou mais. Um menor de idade não recebe conta própria no aplicativo e nunca é tratado como a pessoa que aceita os termos de uso ou dá consentimento.

O tratamento de dados de crianças e adolescentes deve observar o melhor interesse do menor. No caso de crianças, exige o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal (art. 14 da LGPD). Esse consentimento é obtido pela academia no momento da matrícula, fora do aplicativo.

Além disso:

o aplicativo não pergunta a idade e nenhuma funcionalidade registra data de nascimento;

os dados cadastrados de um aluno menor são os mesmos de qualquer aluno (seção 3.1);

a plataforma não tem vínculo entre pais ou responsáveis e alunos menores.

Pais e responsáveis legais podem exercer os direitos do menor, inclusive pedir a exclusão dos dados dele, pelo canal privacidade@includlab.com.br.

18. Rastreamento, publicidade e venda de dados

O Athrya - JJ não exibe anúncios, não usa identificador de publicidade, não rastreia você em outros aplicativos ou sites e não combina os seus dados com dados de terceiros para publicidade. Não vendemos dados pessoais e não os compartilhamos para fins de marketing de terceiros.

20. Atualizações desta política

Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de produto. Isso inclui, antes de acontecer, qualquer nova coleta, como notificações, foto de perfil ou novos fornecedores. A data da última atualização está indicada no início desta página.

Alterações relevantes serão comunicadas pelo aplicativo ou pelos canais institucionais antes de produzirem efeitos, sempre que a lei exigir.

21. Contato

Assuntos de privacidade e proteção de dados: privacidade@includlab.com.br.

INCLUDLAB — INCLUDTECH INTELIGENCIA ARTIFICIAL E INOVACAO - INOVA SIMPLES (I.S.), CNPJ 66.813.170/0001-01. Uberlândia — MG — Brasil.