Política de Privacidade
Última atualização: 22 de setembro de 2026.
Esta política explica quais dados o Passoo coleta, para que usa e como protege — tanto os dados de quem usa o sistema (dono e recepção da academia) quanto os dados que a academia cadastra sobre os próprios alunos.
Quem é responsável por este produto
O Passoo é operado por Eduardo Barbieri, pessoa física. Dúvidas sobre esta política ou pedidos relacionados a dados pessoais podem ser enviados para eduardobarbieri1433@gmail.com.
Quais dados coletamos
1. De quem usa o sistema (dono e recepção)
Nome, e-mail e senha (a senha é armazenada de forma criptografada — nunca em texto puro).
2. Dados dos alunos, cadastrados pela academia
Nome, telefone, plano, data de início, status (ativo/inativo) e, opcionalmente, uma foto. Esses dados são inseridos pela própria academia, não diretamente pelo aluno. Nesse caso, a academia é a responsável por avisar seus alunos e obter o consentimento deles quando a lei exigir — o Passoo atua como o sistema que guarda e processa esse dado em nome da academia (o que a LGPD chama de “operador”), não como quem decide coletá-lo.
3. Dados de interessados (leads), cadastrados pela academia
Quando a academia registra alguém que ainda não é aluno, guardamos o nome, o WhatsApp e/ou e-mail, a origem do contato, o plano de interesse e as anotações que a academia escrever. Como nos dados dos alunos, quem cadastra é a academia, que responde por avisar essas pessoas — e pode apagar o registro a qualquer momento. Uma pessoa que consta como interessada pode pedir a correção ou a remoção do dado diretamente à academia.
4. Chave Pix da academia (opcional)
Se a academia configurar cobrança por Pix, guardamos a chave Pix informada, o nome do titular e a cidade da conta — dados que a própria chave já torna públicos pra quem for pagar (uma chave Pix é feita pra ser compartilhada, não é uma senha). Servem só pra montar o código Pix de uma mensalidade; o Passoo não movimenta esse dinheiro.
5. Pagamento da assinatura do dono
A assinatura mensal do sistema é cobrada via Mercado Pago. Número de cartão e outros dados de pagamento vão direto para o Mercado Pago — o Passoo nunca vê nem guarda esses dados, só recebe a confirmação de que o pagamento foi feito.
Para que usamos esses dados
- Operar o sistema: login, cálculo de vencimento de mensalidade, painel de números.
- Gerar a mensagem de lembrete de mensalidade — o sistema monta o texto, mas quem envia é sempre a própria academia, com um clique manual. Nunca enviamos mensagem sozinhos.
- Confirmar e liberar o acesso quando a assinatura do dono é paga.
Não vendemos dado a ninguém, e não usamos os dados pra publicidade.
Com quem os dados são compartilhados
- Supabase — banco de dados e login, hospedados na região São Paulo (Brasil).
- Vercel — hospedagem da aplicação.
- Mercado Pago — processamento do pagamento da assinatura do dono da academia.
Nenhum desses parceiros pode usar o dado pra outro fim além de fazer o sistema funcionar.
Como protegemos os dados
- Toda comunicação é feita por HTTPS.
- O banco de dados é criptografado em repouso.
- Cada academia só consegue acessar os próprios dados — isolamento aplicado em duas camadas independentes, uma delas diretamente no banco de dados.
- Acesso ao sistema sempre exige login com senha.
Por quanto tempo guardamos os dados
Enquanto a conta da academia existir. O dono da academia pode pedir a exclusão completa de todos os dados — da própria academia, de todos os alunos cadastrados e de todos os logins da equipe — a qualquer momento, direto na tela “Equipe” dentro do sistema. Essa exclusão é imediata e definitiva.
Seus direitos
Quem tem login no sistema (dono ou recepção) pode pedir a qualquer momento, pelo contato acima: acesso aos próprios dados, correção de dado errado, ou exclusão da conta.
Um aluno cujo cadastro foi feito por uma academia deve pedir a correção ou remoção do próprio dado diretamente à academia em que treina — é ela quem decide manter esse cadastro, e quem tem o controle direto pra corrigir ou apagar.
Mudanças nesta política
Se esta política mudar de forma relevante, a data no topo da página é atualizada. Vale sempre a versão publicada nesta mesma página.