Política de Privacidade
Última atualização: 24 de setembro de 2026
Esta política explica que dados pessoais tratamos quando usas a WellBalance — como profissional ou como cliente de um profissional —, porquê, com quem os partilhamos e como podes exercer os teus direitos, de acordo com o Regulamento Geral sobre a Proteção de Dados (RGPD) e a lei portuguesa.
1. Quem somos e papéis no tratamento
A plataforma WellBalance é disponibilizada por [nome da empresa ou empresário em nome individual], NIF [NIF], com sede em [morada] (“WellBalance”, “nós”). Contacto para privacidade: [email de contacto].
Na plataforma há dois tipos de utilizador e, por isso, dois papéis diferentes:
- Profissionais (ex.: Personal Trainers): somos responsáveis pelo tratamento dos dados da conta do profissional (nome, email, subscrição, faturação).
- Clientes dos profissionais: o profissional é o responsável pelo tratamento dos dados dos seus clientes (planos, sessões, progresso, check-ins) e a WellBalance atua como subcontratante, tratando esses dados apenas para prestar o serviço ao profissional, segundo as suas instruções e os Termos de Utilização.
2. Que dados tratamos
- Conta: nome, email, fotografia de perfil (se a indicares) e dados de início de sessão.
- Profissional: tipo de atividade, horário de disponibilidade, templates e exercícios criados, subscrição e dados de faturação (morada e NIF, se os indicares no pagamento). Os dados do cartão são tratados pelo Stripe e nunca chegam aos nossos servidores.
- Cliente: nome, email e telefone indicados pelo profissional; planos de treino e treinos registados (exercícios, séries, repetições, cargas); sessões marcadas; mensagens de check-in.
- Dados de saúde: peso, percentagem de massa gorda, medidas corporais e o que o cliente escrever nos check-ins (ex.: lesões ou dores) podem ser dados relativos à saúde, uma categoria especial de dados (artigo 9.º do RGPD).
- Técnicos: registos de acesso e de erros dos servidores (endereço IP, data e hora), necessários para segurança e para o funcionamento do serviço.
3. Para que usamos os dados e com que fundamento
- Prestar o serviço (contas, planos, agenda, progresso, check-ins, notificações e emails de convites, sessões e lembretes) — execução do contrato (art. 6.º, n.º 1, al. b) do RGPD).
- Dados de saúde dos clientes — consentimento explícito do cliente (art. 9.º, n.º 2, al. a)), dado quando aceita associar-se ao profissional e ao registar esses dados. Pode retirá-lo a qualquer momento, pedindo a eliminação ao profissional ou a nós.
- Subscrição e faturação — execução do contrato e cumprimento de obrigações legais (fiscais e contabilísticas).
- Segurança e prevenção de abusos — interesse legítimo em proteger a plataforma e os utilizadores.
- Comunicações sobre o serviço (novidades importantes, alterações aos termos) — execução do contrato. Não enviamos publicidade sem o teu consentimento.
4. Com quem partilhamos (subcontratantes)
Não vendemos dados. Usamos estes fornecedores, com contratos que os obrigam a proteger os dados:
- Railway — alojamento da aplicação e da API (servidores nos Países Baixos, UE).
- Neon — base de dados (Frankfurt, Alemanha, UE).
- Clerk — autenticação e gestão de sessões (Estados Unidos).
- Brevo — envio de emails transacionais (França, UE).
- Stripe — pagamentos da subscrição do profissional (Stripe Payments Europe, Irlanda).
Quando há transferência para fora do Espaço Económico Europeu (ex.: Clerk, Estados Unidos), ela assenta no Quadro de Privacidade de Dados UE-EUA ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia.
O profissional vê os dados dos clientes associados a ele; cada cliente vê apenas os seus dados e os do seu profissional. Um cliente só fica associado a um profissional se aceitar o convite.
5. Durante quanto tempo guardamos
- Dados da conta e do serviço: enquanto a conta estiver ativa.
- Depois de eliminada a conta: apagamos ou anonimizamos os dados no prazo de 30 dias, exceto os que a lei nos obriga a guardar (ex.: documentos de faturação, 10 anos).
- Registos técnicos dos servidores: até 90 dias.
- Clientes arquivados pelo profissional mantêm-se até o profissional os eliminar ou até ao fim da conta do profissional.
6. Os teus direitos
Podes pedir acesso, retificação, eliminação, limitação do tratamento, portabilidade dos teus dados e opor-te a tratamentos baseados em interesse legítimo, bem como retirar o consentimento a qualquer momento (sem afetar o tratamento feito antes).
Clientes: como o profissional é o responsável pelos teus dados de treino e saúde, podes dirigir o pedido ao teu profissional; se nos contactares a nós, encaminhamos o pedido e ajudamos a respondê-lo.
Contacto: [email de contacto]. Respondemos no prazo de um mês. Tens ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD — www.cnpd.pt).
7. Segurança
Todas as ligações usam encriptação (HTTPS). Os dados estão em fornecedores com certificações de segurança reconhecidas, o acesso é restrito por conta e cada pedido à API é validado para garantir que cada profissional só acede aos seus clientes. Se detetarmos uma violação de dados que te afete, avisamos-te e à CNPD nos prazos legais.
9. Menores
O serviço destina-se a maiores de 16 anos. Um profissional que acompanhe clientes menores deve obter o consentimento de quem exerce as responsabilidades parentais antes de os convidar para a plataforma.
10. Alterações a esta política
Podemos atualizar esta política. Se as alterações forem relevantes, avisamos por email ou na plataforma antes de entrarem em vigor. A data da última atualização está no topo desta página.