Consulte as perguntas frequentes
Informação sobre o tratamento de dados pessoais
Informação sobre o tratamento de dados pessoais nos termos do Regulamento UE 2016/679
O Regulamento UE 2016/679 "Regulamento Geral sobre a Proteção de Dados" (doravante "RGPD") consagra o direito de todas as pessoas à proteção dos dados pessoais que lhes digam respeito. Na qualidade de titular dos dados, nos termos do art. 13.º do RGPD, fornecemos-lhe, por conseguinte, as seguintes informações técnicas e detalhadas sobre o tratamento dos seus dados pessoais.
Para uma informação mais sintética e acessível, consulte a Política de Privacidade.
1. Identidade e contactos do Responsável pelo tratamento
**Responsável pelo tratamento**:
- Nome: Marrocco Simone
- Email: [email protected]
- Email geral: [email protected]
**Ponto de contacto para a proteção de dados**: [email protected]
2. Categorias de dados pessoais tratados
Nos termos do art. 13.º, n.º 1, alínea c), do RGPD, comunicamos-lhe as seguintes categorias de dados pessoais objeto de tratamento:
**a) Dados comuns (Art. 4.º, n.º 1, RGPD)**:
- Dados pessoais de identificação: nome, apelido, data de nascimento, sexo, local de nascimento
- Dados de contacto: endereço de email, número de telefone
- Dados de identificação do clube: nome do clube, código do clube na FIJLKAM, região
- Dados desportivos: peso corporal, categoria de peso, cinto, resultados das competições
- Dados dos pais/tutores: nome, apelido, número de identificação fiscal (codice fiscale), email e número de telefone, introduzidos pelo próprio pai, mãe ou tutor através da área dos pais ou das ligações do clube
**b) Dados de autenticação**:
- Credenciais de acesso: endereço de email (nome de utilizador), palavra-passe encriptada (hash bcrypt)
- Token de sessão JWT (JSON Web Token)
**c) Dados económicos**:
- Documentos de pagamento: transferências bancárias carregadas voluntariamente pelo utilizador
- Montantes pagos a título de taxas de inscrição
- Histórico de transações relativas ao serviço Judo in Cloud
**d) Dados gerados pela utilização do serviço**:
- Data e hora de acesso
- Ações realizadas na plataforma
- Estatísticas de utilização anonimizadas (sem endereço IP)
**e) Categorias especiais de dados (Art. 9.º RGPD) - Apenas para o Judo in Cloud Pro**:
- Atestados médicos dos atletas (carregados pelo clube ou pelos pais através da ligação dedicada)
- Fundamento jurídico: consentimento explícito do titular dos dados (Art. 9.º, n.º 2, alínea a), RGPD)
**f) Conteúdos publicados pelos clubes - Apenas para o Judo in Cloud Pro**:
- Textos e imagens que o clube escolhe publicar no seu site público
**Não recolhemos**:
- Endereços IP (não são conservados nos nossos sistemas; os fornecedores de rede tratam-nos apenas em trânsito)
- Dados de geolocalização
- Cookies de definição de perfis
3. Finalidades do tratamento e fundamento jurídico
Nos termos do art. 13.º, n.º 1, alíneas c) e d), do RGPD:
**a) Prestação do serviço de consultoria informática para a gestão de competições desportivas (Art. 6.1.b RGPD - Execução do contrato de consultoria)**
- Inscrição de atletas nas competições
- Criação de sorteios e quadros
- Gestão de combates e resultados
- Publicação de classificações
- Histórico de competições
**b) Gestão da conta de utilizador (Art. 6.1.b RGPD - Execução do contrato de consultoria)**
- Autenticação e autorização
- Gestão das credenciais de acesso
- Comunicações relativas ao serviço de consultoria
**c) Cumprimento de obrigações contabilísticas e fiscais (Art. 6.1.c RGPD - Obrigação legal)**
- Faturação das prestações de consultoria informática
- Conservação de documentos fiscais durante 10 anos
- Cumprimento de obrigações tributárias
**d) Funcionalidades do Judo in Cloud Pro (Art. 6.1.a RGPD - Consentimento)**
- Gestão de turmas e presenças
- Recolha de atestados médicos
- Gestão de pagamentos do clube
- O consentimento pode ser retirado a qualquer momento
**e) Segurança do sistema (Art. 6.1.f RGPD - Interesse legítimo)**
- Prevenção de fraudes e abusos
- Proteção da integridade dos dados
- Deteção de anomalias
**f) Melhoria do serviço (Art. 6.1.f RGPD - Interesse legítimo)**
- Estatísticas de utilização anonimizadas
- Otimização do desempenho
- Desenvolvimento de novas funcionalidades
**g) Sites dos clubes (Art. 6.1.b RGPD - Execução do contrato de consultoria)**
- Publicação do site público do clube com os textos e as imagens escolhidos pelo clube
- Associação de um domínio personalizado ao site
**h) Análise automática de documentos e moderação de conteúdos**
- Extração de dados de PDF carregados pelo utilizador — programas de competição, licenças, estágios, transferências bancárias (Art. 6.1.b RGPD - Execução do contrato, a pedido do utilizador)
- Verificação automática de textos e imagens dos sites dos clubes antes da publicação (Art. 6.1.f RGPD - Interesse legítimo: segurança e licitude dos conteúdos publicados)
4. Natureza do fornecimento dos dados
**Dados obrigatórios**:
O fornecimento dos seguintes dados é obrigatório para utilizar o serviço:
- Dados pessoais dos atletas (para a inscrição nas competições)
- Email e palavra-passe (para a criação da conta)
- Dados do clube (para a conta de treinador)
O não fornecimento implica a impossibilidade de:
- Participar nas competições
- Utilizar as funcionalidades reservadas da plataforma
**Dados facultativos**:
- Número de telefone (para comunicações urgentes)
- Atestados médicos (apenas para o Judo in Cloud Pro)
- Documentos de pagamento (se for utilizado o sistema de recolha de transferências bancárias)
5. Modalidades de tratamento
Nos termos do art. 13.º, n.º 1, alínea f), do RGPD, o tratamento é efetuado:
**Modalidades**:
- Tratamento informatizado através de sistemas cloud
- Tratamento em papel limitado (impressão de quadros como cópia de segurança)
**Instrumentos**:
- Base de dados MongoDB com encriptação em repouso (at-rest)
- Servidores aplicacionais Google Cloud Platform
- Ligações HTTPS com certificado SSL/TLS
- Palavras-passe encriptadas com o algoritmo bcrypt
- Tokens JWT para autenticação com expiração automática
**Princípios aplicados** (Art. 5.º RGPD):
- Licitude, lealdade e transparência
- Limitação das finalidades
- Minimização dos dados
- Exatidão
- Limitação da conservação
- Integridade e confidencialidade
- Responsabilidade (accountability)
**Pessoal autorizado**:
Apenas o pessoal expressamente autorizado tem acesso aos dados, e apenas na medida das funções da sua competência.
6. Destinatários ou categorias de destinatários dos dados pessoais
Nos termos do art. 13.º, n.º 1, alínea e), do RGPD, os seus dados podem ser comunicados a:
**a) Subcontratantes externos (Art. 28.º RGPD)**:
- **Google Cloud Platform**
- Finalidade: alojamento de servidores aplicacionais
- Localização: Finlândia (hub europe-north1)
- Garantias: Cláusulas Contratuais-Tipo, certificação ISO 27001
- Política de privacidade: cloud.google.com/privacy
- **MongoDB Atlas**
- Finalidade: gestão de bases de dados
- Localização: Bélgica (hub GCP europe-west1)
- Garantias: Cláusulas Contratuais-Tipo, certificação SOC 2
- Política de privacidade: mongodb.com/legal/privacy
- **Fireworks AI, Inc.**
- Finalidade: inferência de IA para a análise de documentos PDF e a moderação dos conteúdos dos sites
- Conservação: zero data retention — os dados enviados existem apenas em memória volátil durante o pedido, não são registados nem conservados e não são usados para treinar modelos
- Localização: Estados Unidos (tratamento transitório)
- Garantias: Cláusulas Contratuais-Tipo, certificações SOC 2 Type II, ISO 27001/27701/42001
- Documentação: trust.fireworks.ai
- **Resend, Inc.**
- Finalidade: envio de emails transacionais (confirmações, notificações, ligações pessoais)
- Localização: Irlanda (região UE eu-west-1)
- Garantias: Data Processing Addendum com Cláusulas Contratuais-Tipo
- Política de privacidade: resend.com/legal/privacy-policy
- **Cloudflare, Inc.**
- Finalidade: rede de distribuição (CDN), proteção e terminação TLS para os domínios do serviço — apenas trânsito, sem qualquer conservação dos conteúdos
- Garantias: EU-US Data Privacy Framework, Cláusulas Contratuais-Tipo
- Política de privacidade: cloudflare.com/privacypolicy
**b) Categorias de destinatários no âmbito do serviço**:
- Organizadores: acesso aos dados dos atletas inscritos nas suas competições
- Treinadores/Clubes: acesso aos dados dos seus próprios atletas
- Público: visualização dos resultados e classificações publicados, e dos conteúdos que um clube escolhe publicar no seu site
**c) Autoridades públicas**:
Em caso de pedidos legítimos por parte de autoridades judiciais ou administrativas.
7. Transferência de dados para países terceiros
Os seus dados pessoais **são conservados exclusivamente em servidores localizados na União Europeia**:
- Base de dados: Bélgica
- Servidores aplicacionais: Finlândia e/ou Bélgica
- Email: Irlanda
A Google e a MongoDB, embora sejam empresas norte-americanas, conservam os nossos dados exclusivamente em centros de dados europeus, com garantias adequadas nos termos dos art. 44.º e seguintes do RGPD.
Dois tratamentos implicam um trânsito limitado para fora da UE, ambos abrangidos por Cláusulas Contratuais-Tipo nos termos dos art. 44.º e seguintes do RGPD:
- **Análise por IA (Fireworks AI)**: os documentos e os textos enviados para análise são tratados de forma transitória em servidores nos Estados Unidos, existem apenas em memória volátil durante o pedido e não são conservados (zero data retention)
- **Rede de distribuição (Cloudflare)**: o tráfego para os domínios do serviço atravessa a rede Cloudflare (EU-US Data Privacy Framework), sem conservação dos conteúdos
8. Prazo de conservação dos dados
Nos termos do art. 13.º, n.º 2, alínea a), do RGPD:
**Critérios de conservação**:
- Dados da conta e dados desportivos: até ao pedido de eliminação
- Documentos fiscais e de pagamento: 10 anos, por obrigação legal
- Textos e imagens dos sites dos clubes: enquanto o clube os mantiver publicados ou carregados, ou até a um pedido de eliminação
- Registos de utilização dos serviços de IA: apenas metadados (contagens de tokens e custos) — nunca os conteúdos analisados
**Direito ao apagamento**: Pode pedir a qualquer momento o apagamento dos seus dados, escrevendo para [email protected]. Todos os pedidos são satisfeitos. Se uma parte dos dados estiver sujeita a obrigações de conservação (por exemplo, documentos fiscais ou atestados médicos), fornecemos-lhe primeiro a exportação dos dados e procedemos depois ao apagamento de tudo o que não estiver sujeito a essa obrigação.
9. Direitos do titular dos dados
Nos termos dos art. 15.º a 22.º do RGPD, tem direito a:
**a) Direito de acesso (Art. 15.º RGPD)**:
Obter a confirmação da existência de dados que lhe digam respeito e receber uma cópia dos mesmos num formato compreensível.
**b) Direito de retificação (Art. 16.º RGPD)**:
Obter a retificação de dados inexatos ou que os dados incompletos sejam completados.
**c) Direito ao apagamento ("direito a ser esquecido") (Art. 17.º RGPD)**:
Obter o apagamento dos seus dados quando:
- Deixarem de ser necessários para as finalidades
- Tiver retirado o consentimento
- Se tiver oposto ao tratamento
- Tiverem sido tratados ilicitamente
- Existir uma obrigação legal de apagamento
**d) Direito à limitação do tratamento (Art. 18.º RGPD)**:
Obter a limitação do tratamento quando:
- Contestar a exatidão dos dados
- O tratamento for ilícito, mas não pretender o apagamento
- Os dados já não forem necessários, mas lhe forem necessários para a defesa num processo judicial
- Tiver exercido o direito de oposição, enquanto se aguarda a verificação
**e) Direito de portabilidade (Art. 20.º RGPD)**:
Receber os dados num formato estruturado, de uso corrente e de leitura automática (JSON/CSV) e transmiti-los a outro responsável pelo tratamento.
**f) Direito de oposição (Art. 21.º RGPD)**:
Opor-se ao tratamento baseado no interesse legítimo por motivos relacionados com a sua situação particular.
**g) Direito de retirar o consentimento (Art. 7.º RGPD)**:
Retirar a qualquer momento o consentimento prestado para o Judo in Cloud Pro, sem comprometer a licitude do tratamento anterior.
**h) Direito de apresentar reclamação (Art. 77.º RGPD)**:
Apresentar reclamação à autoridade de controlo:
- **Garante per la Protezione dei Dati Personali**
- Piazza Venezia n. 11, 00187 Roma
- Tel: +39 06.696771
- Email: [email protected]
- Web: www.garanteprivacy.it
10. Modalidades de exercício dos direitos
Para exercer os seus direitos:
**1. Envie o pedido por email**:
- Para: [email protected]
- Assunto: "Exercício de direitos RGPD"
**2. Prazos de resposta**:
- Resposta no prazo de **30 dias** a contar da receção
- Prorrogação até 60 dias para pedidos complexos (com comunicação)
**3. Modalidades de resposta**:
- Resposta por email com os dados pedidos
- Formato dos dados: JSON ou CSV para a portabilidade
**4. Custos**:
- Gratuito para o primeiro pedido
- Eventuais custos razoáveis para pedidos manifestamente infundados ou excessivos
11. Decisões automatizadas e definição de perfis
Nos termos do art. 13.º, n.º 2, alínea f), do RGPD:
**O Judo in Cloud NÃO efetua**:
- Decisões tomadas exclusivamente com base em tratamento automatizado com efeitos jurídicos
- Definição de perfis nos termos do art. 4.º, n.º 4, do RGPD
- Atribuição de pontuações ou avaliações automáticas de pessoas
**Tratamentos automáticos limitados a**:
- Cálculo automático da categoria de peso dos atletas (com base na idade, sexo e peso)
- Criação algorítmica de sorteios desportivos (aleatórios, sem enviesamentos)
- Cálculo automático de classificações (com base nos resultados dos combates)
- Extração automática de dados de PDF carregados pelo utilizador (análise por IA executada a pedido do utilizador, com um resultado sempre verificável e modificável antes da utilização)
- Moderação automática dos conteúdos dos sites dos clubes: os textos e as imagens recebem um resultado de aprovado/rejeitado antes da publicação; uma rejeição bloqueia a publicação e mostra os motivos ao clube, que pode sempre pedir uma revisão humana escrevendo para [email protected]
Estes tratamentos não produzem efeitos jurídicos sobre as pessoas nem avaliações da pessoa.
12. Violação de dados pessoais (Data Breach)
Em caso de violação de dados pessoais (data breach) que implique um risco elevado para os direitos e liberdades dos titulares dos dados:
**Obrigações do Responsável pelo tratamento**:
- Notificação ao Garante no prazo de 72 horas (Art. 33.º RGPD)
- Comunicação aos titulares dos dados sem demora injustificada (Art. 34.º RGPD)
**Medidas adotadas para prevenir violações de dados**:
- Encriptação dos dados sensíveis
- Cópias de segurança regulares e redundantes
- Monitorização contínua da segurança
- Procedimentos de resposta a incidentes
**Em caso de violação de dados, receberá**:
- Comunicação por email
- Descrição da natureza da violação
- Possíveis consequências
- Medidas adotadas ou a adotar
13. Origem dos dados pessoais
Os dados pessoais provêm:
**a) Diretamente do titular dos dados**:
- Dados introduzidos na fase de registo
- Dados introduzidos pelo treinador para os seus atletas
- Dados introduzidos pelo organizador
**b) De terceiros (com consentimento)**:
- Treinadores que inscrevem atletas menores de idade (com o consentimento dos pais)
- Organizadores que introduzem atletas no dia da competição
14. Medidas de segurança
Nos termos do art. 32.º do RGPD, foram implementadas as seguintes medidas de segurança:
**Medidas técnicas**:
- Encriptação de palavras-passe com bcrypt (12 rounds)
- Ligações HTTPS/TLS 1.3
- Tokens JWT com expiração automática
- Autenticação de dois fatores para administradores
- Firewall e proteção contra DDoS
- Base de dados com encriptação em repouso (at-rest)
**Medidas organizativas**:
- Políticas de acesso baseadas no princípio da "necessidade de conhecer" (need to know)
- Formação do pessoal em proteção de dados
- Procedimentos de cópia de segurança e de recuperação de desastres (disaster recovery)
- Registos de auditoria (audit log) das operações críticas
- Procedimentos de gestão de incidentes de segurança
15. Atualizações desta informação
Esta informação pode ser atualizada periodicamente. Em caso de alterações substanciais:
- Publicação da nova versão nesta página
- Notificação por email aos utilizadores registados
- Data da última atualização indicada no fim da página
**Última atualização**: agosto de 2026
16. Contactos e informações
Para qualquer informação relativa ao tratamento de dados pessoais:
**Responsável pelo tratamento**:
- Marrocco Simone
- Email RGPD: [email protected]
- Email geral: [email protected]
**Autoridade de controlo**:
- Garante per la Protezione dei Dati Personali
- Piazza Venezia n. 11, 00187 Roma
- Tel: +39 06.696771
- Web: www.garanteprivacy.it
---
**Declaração de conformidade**: O Responsável pelo tratamento declara que o tratamento de dados pessoais efetuado através do Judo in Cloud está em conformidade com as disposições do Regulamento UE 2016/679 (RGPD) e do D.lgs. 196/2003, conforme alterado pelo D.lgs. 101/2018.