1. Disposições Gerais
1.1. Esta Política de Privacidade (a “Política”) regula o tratamento de dados pessoais dos usuários do serviço LEKO. Esta Política aplica-se ao aplicativo móvel, ao site, às interfaces de programação de aplicações e a outros recursos do serviço, coletivamente denominados “Plataforma”.
1.2. A Plataforma é fornecida pela Deggex FZE. A Deggex FZE também é a contraparte contratual do Usuário e a controladora dos dados pessoais tratados para fins de identificação do usuário, verificação de identidade, verificação de documentos, triagem de sanções, prevenção de fraudes e outros procedimentos obrigatórios de conformidade.
1.3. Nome completo e dados do Operador: Deggex FZE, registrada no THUB Building, Dubai Silicon Oasis, Dubai, Emirados Árabes Unidos, licença nº 30380. LEKO é um serviço fornecido pela Deggex FZE.
1.4. Para os fins desta Política, a Deggex FZE é denominada “Operador”, “Controlador”, “nós”, “nos” ou “nosso”. Um usuário da Plataforma é denominado “Usuário”, “você” ou “seu”.
1.5. Esta Política aplica-se em todos os países nos quais a Plataforma esteja disponível, seja utilizada, oferecida aos usuários ou de outra forma trate dados pessoais. Esta Política leva em consideração os requisitos legais obrigatórios dos países em que o serviço opera, incluindo os Emirados Árabes Unidos, a Federação Russa, a República Federativa do Brasil, o Reino da Tailândia e, quando aplicável, a União Europeia e o Espaço Econômico Europeu nos termos do Regulamento Geral sobre a Proteção de Dados – Regulamento (UE) 2016/679.
1.6. Esta Política leva em consideração, entre outras normas, o Decreto-Lei Federal nº 45 de 2021 relativo à Proteção de Dados Pessoais nos Emirados Árabes Unidos, a Lei Federal da Federação Russa nº 152-FZ “Sobre Dados Pessoais”, a Lei nº 13.709, de 14 de agosto de 2018, no Brasil, a Lei de Proteção de Dados Pessoais B.E. 2562 (2019) no Reino da Tailândia e o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados, GDPR). Se outra lei obrigatória de proteção de dados pessoais for aplicável em determinado país, essa lei obrigatória também se aplicará na medida em que seja aplicável ao Operador ou ao tratamento pertinente.
1.7. Se a legislação de determinado país conceder ao Usuário um nível de proteção superior ao previsto nesta Política, esse nível superior de proteção será aplicável. Se qualquer disposição desta Política não puder ser aplicada em determinada jurisdição, essa disposição será aplicada na máxima extensão permitida por lei, e as demais disposições desta Política permanecerão em vigor.
1.8. Ao utilizar a Plataforma, criar uma conta, enviar dados para nós, passar por verificação de identidade, pagar por serviços, receber serviços, prestar serviços, enviar solicitações ou continuar a utilizar a Plataforma após a publicação desta Política, o Usuário confirma que leu esta Política. Quando a legislação aplicável exigir consentimento, esse consentimento será solicitado separadamente ou manifestado por meio de uma ação afirmativa do Usuário, incluindo marcar uma caixa, clicar em um botão, assinar um formulário ou utilizar o recurso pertinente da Plataforma.
1.9. Se o Usuário não concordar com esta Política ou não desejar fornecer os dados necessários para o funcionamento da Plataforma, deverá deixar de utilizar a Plataforma. Nesse caso, determinados recursos da Plataforma poderão ficar indisponíveis.
2. Termos e Definições
2.1. “Dados Pessoais” significa qualquer informação relacionada a uma pessoa natural identificada ou identificável, direta ou indiretamente. Os Dados Pessoais podem incluir nome, dados de contato, documentos, fotografias, vídeos, dados de pagamento, dados do dispositivo, dados de localização, identificadores, dados da conta, mensagens, dados de verificação de identidade e outras informações que possam ser vinculadas a uma pessoa específica.
2.2. “Titular dos Dados Pessoais” significa a pessoa natural a quem os Dados Pessoais se referem.
2.3. “Usuário” significa qualquer pessoa que visite a Plataforma, registre-se na Plataforma, utilize a Plataforma, entre em contato com o suporte, passe por verificação de identidade, receba serviços, preste serviços ou de outra forma interaja com o Operador em conexão com a Plataforma.
2.4. “Tratamento de Dados Pessoais” significa qualquer operação realizada com Dados Pessoais. O Tratamento inclui coleta, registro, organização, acumulação, armazenamento, esclarecimento, atualização, modificação, recuperação, utilização, transferência, concessão de acesso, divulgação, disseminação, transferência internacional, anonimização, bloqueio, restrição do tratamento, exclusão e destruição de Dados Pessoais.
2.5. “Controlador” ou “Operador” significa a pessoa que determina as finalidades e os meios do tratamento de Dados Pessoais. Para os fins desta Política, a Deggex FZE é o Controlador, salvo disposição expressa em contrário em determinado recurso da Plataforma, na legislação aplicável ou em acordo com terceiro.
2.6. “Processador” significa uma pessoa que trata Dados Pessoais em nome do Controlador e de acordo com as instruções do Controlador. Os Processadores podem incluir provedores de infraestrutura em nuvem, provedores de pagamento, provedores de verificação de identidade, serviços de análise, serviços de suporte, plataformas de marketing e outros prestadores contratados.
2.7. “Categorias Especiais de Dados Pessoais” ou “Dados Sensíveis” significa dados que exigem proteção reforçada nos termos da legislação aplicável. Esses dados podem incluir dados biométricos, dados de saúde, dados relativos à origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, vida íntima, dados genéticos, dados de menores e outros dados reconhecidos como sensíveis pela legislação aplicável.
2.8. “Dados Biométricos” significa dados pessoais relativos às características físicas, fisiológicas ou comportamentais de uma pessoa natural que sejam utilizados, ou possam ser utilizados, para identificar essa pessoa. Fotografias, vídeos, selfies, imagens faciais, dados de verificação de vivacidade e dados relativos à comparação de uma imagem facial com um documento não serão considerados Dados Biométricos, salvo se forem utilizados para identificar ou verificar a identidade de uma pessoa específica como identificador único, exceto quando a legislação aplicável dispuser de outra forma.
2.9. “Dados Anonimizados” significa dados que não permitem identificar um Usuário específico sem o uso de informações adicionais.
2.10. “Transferência Internacional de Dados Pessoais” significa a transferência de Dados Pessoais para outro país ou a disponibilização de acesso a Dados Pessoais a partir de outro país, quando tal operação seja reconhecida como transferência internacional pela legislação aplicável.
2.11. “Autoridade Competente” significa uma autoridade governamental, tribunal, órgão regulador, autoridade de aplicação da lei, autoridade tributária, autoridade migratória, autoridade de monitoramento financeiro, autoridade de proteção de dados pessoais ou qualquer outra autoridade que possua poderes legais para emitir solicitações, realizar inspeções ou exigir a divulgação de informações.
3. Contatos do Operador
3.1. Para questões relacionadas ao tratamento de Dados Pessoais, ao exercício de direitos, à retirada do consentimento, à exclusão de dados, à restrição do tratamento, à apresentação de reclamação ou à obtenção de informações sobre esta Política, o Usuário poderá entrar em contato com o Operador por e-mail em support@leko.sport.
3.2. Para questões relacionadas ao suporte técnico, acesso à conta, correção de dados do perfil, funcionamento da Plataforma ou dúvidas do usuário, o Usuário também poderá entrar em contato com o Operador por meio da interface da Plataforma ou pelo e-mail support@leko.sport.
3.3. Se a legislação aplicável exigir a nomeação de um representante, responsável, pessoa de contato local ou encarregado de proteção de dados em determinada jurisdição, o Operador fará tal nomeação ou disponibilizará outro mecanismo de comunicação legalmente permitido, na medida exigida por lei.
4. Categorias de Dados Pessoais
4.1. O Operador poderá tratar dados fornecidos pelo Usuário, dados gerados quando o Usuário utiliza a Plataforma, dados recebidos de terceiros e dados necessários para cumprir a lei, executar um contrato, garantir a segurança da Plataforma e proteger os direitos do Operador.
4.2. O Operador poderá tratar o nome, sobrenome, patronímico, pseudônimo, nome da conta, data de nascimento, idade, gênero, endereço de e-mail, número de telefone, país, cidade, endereço residencial, endereço de registro, localização atual e outras informações de contato ou identificação do Usuário.
4.3. O Operador poderá tratar fotografias, vídeos, selfies, imagens faciais e outros dados utilizados para prevenir fraudes e garantir a segurança da Plataforma.
4.4. O Operador poderá tratar dados bancários, identificadores de pagamento, dados de instrumentos de pagamento e informações sobre transações, pagamentos, reembolsos, créditos, repasses, taxas, dívidas e outras operações financeiras.
4.5. O Operador poderá tratar dados sobre educação, qualificações, certificados, cursos, sessões de treinamento, seminários, atividades esportivas, modalidades esportivas, horários de treinamento, locais de treinamento e outras informações que o Usuário forneça no perfil ou utilize nos recursos da Plataforma.
4.6. O Operador poderá tratar mensagens, consultas, reclamações, avaliações, comentários, solicitações de suporte, materiais relacionados a disputas e outras comunicações entre o Usuário e o Operador ou entre o Usuário e outros usuários da Plataforma.
4.7. O Operador poderá tratar dados técnicos. Esses dados incluem endereço IP, cookies, pixels, web beacons, identificadores de dispositivo, identificadores de publicidade, informações sobre o navegador, sistema operacional, modelo do dispositivo, idioma, fuso horário, rede, operadora de telecomunicações, data e hora de login, duração da sessão, ações na interface, erros, falhas e outros eventos da Plataforma.
4.8. O Operador poderá tratar dados de geolocalização do dispositivo se o Usuário tiver concedido acesso a esses dados ou se tais dados forem necessários para o funcionamento do recurso pertinente da Plataforma.
4.9. O Operador poderá tratar dados de segurança. Esses dados incluem registros de acesso, dados de autenticação, hashes de senha, tokens, informações sobre atividades suspeitas, dados de autenticação de dois fatores e outros dados necessários para proteger a Plataforma.
4.10. O Operador coleta somente métricas estritamente definidas de saúde e condicionamento físico do Apple Health/HealthKit e do Google Health Connect, mediante autorização prévia do Usuário, especificamente: contagem de passos, frequência cardíaca e duração do sono. Essas informações são utilizadas exclusivamente para visualizar o histórico de treinos do Usuário na interface da Plataforma e adaptar planos de atividade física diretamente em benefício do Usuário, de acordo com seu nível de condicionamento, condição e objetivos. Essas métricas não são coletadas para análises ocultas, finalidades abstratas de melhoria de desempenho, publicidade, marketing, retargeting, criação de perfis comportamentais ou mineração de dados baseada no uso.
4.11. O Operador poderá tratar dados relativos a preferências de marketing, assinaturas, cancelamentos de recebimento de comunicações, consentimentos e histórico de interações com mensagens e ofertas publicitárias.
4.12. O Operador não busca coletar dados em excesso. O Operador trata dados somente na medida razoavelmente necessária para as finalidades específicas do tratamento, o funcionamento da Plataforma, a execução de um contrato, o cumprimento da lei e a proteção dos direitos do Operador.
4.13. O Usuário deve fornecer dados verdadeiros, precisos e atualizados. Se o Usuário fornecer dados relativos a um terceiro, o Usuário confirma que tem o direito de transferir tais dados ao Operador e que esse terceiro foi informado sobre a transferência, quando exigido pela legislação aplicável.
5. Fontes dos Dados
5.1. O Operador recebe Dados Pessoais diretamente do Usuário durante o registro, o preenchimento do perfil, a utilização da Plataforma, o envio de solicitações ou o uso de outros recursos da Plataforma.
5.2. O Operador recebe determinados dados automaticamente quando a Plataforma é utilizada. Esses dados incluem dados técnicos, dados do dispositivo, dados de uso da Plataforma, cookies, registros de eventos e dados de segurança.
5.3. O Operador poderá receber dados de outros usuários da Plataforma se esses usuários interagirem com o Usuário, enviarem mensagens, deixarem avaliações, criarem solicitações, participarem de uma disputa ou utilizarem recursos da Plataforma nos quais sejam indicadas informações sobre o Usuário.
5.4. O Operador poderá receber dados de registros governamentais, judiciais, públicos, de sanções, tributários, migratórios, societários, profissionais e outros registros, quando esse recebimento for permitido pela legislação aplicável.
5.5. Se os dados não forem obtidos diretamente do Usuário, o Operador fornecerá ao Usuário informações sobre o tratamento na extensão e dentro dos prazos exigidos pela legislação aplicável, quando tal notificação for obrigatória e nenhuma exceção legal se aplicar.
6. Finalidades do Tratamento de Dados
6.1. O Operador trata Dados Pessoais para as seguintes finalidades:
7. Bases Legais para o Tratamento
7.1. O Operador trata Dados Pessoais somente quando houver uma base legal prevista na legislação aplicável.
7.2. A base legal para o tratamento poderá ser o consentimento do Usuário. Se o tratamento se basear no consentimento, o Usuário terá o direito de retirar o consentimento na forma prevista nesta Política e na legislação aplicável.
7.3. A base legal para o tratamento poderá ser a necessidade de celebrar, executar ou rescindir um contrato com o Usuário. Esse tratamento poderá ser necessário para o registro, a disponibilização da Plataforma, o processamento de pagamentos, a organização de serviços e o cumprimento de obrigações perante o Usuário.
7.4. A base legal para o tratamento poderá ser o interesse legítimo do Operador ou de terceiro. Esse interesse poderá incluir garantir a segurança da Plataforma, prevenir fraudes, proteger direitos, melhorar o serviço, realizar controles internos, resolver disputas e defender-se de reivindicações. O Operador utiliza essa base somente na medida em que os direitos e liberdades do Usuário não prevaleçam sobre tal interesse nos termos da legislação aplicável.
7.5. A base legal para o tratamento poderá ser a proteção dos interesses vitais do Usuário ou de outra pessoa, quando o tratamento for necessário para evitar danos à vida, à saúde ou à segurança.
7.6. A base legal para o tratamento poderá ser a necessidade de constituir, exercer ou defender direitos em processos judiciais ou administrativos.
7.7. A base legal para o tratamento poderá ser a execução de uma tarefa realizada no interesse público, o cumprimento de ordem judicial, o cumprimento de solicitação legal de autoridade competente ou outra base prevista na legislação aplicável.
7.8. A retirada do consentimento não afeta a licitude do tratamento realizado antes da retirada. A retirada do consentimento também não impede a continuidade do tratamento se o Operador possuir outra base legal para esse tratamento.
8. Verificação de Identidade
8.1. O Operador poderá realizar verificações antifraude e outros procedimentos de conformidade. Essas verificações são realizadas para verificar a identidade do Usuário, prevenir fraudes, proteger a Plataforma e reduzir riscos jurídicos.
9. Dados Sensíveis e Biométricos
9.1. Com exceção das métricas limitadas do Apple HealthKit e do Google Health Connect expressamente descritas nesta Política e tratadas somente com a autorização do Usuário, o Operador não trata Dados Sensíveis nem Dados Biométricos.
9.2. Se o Operador tratar Dados Sensíveis, esse tratamento será realizado somente quando houver base legal apropriada e apenas na extensão mínima necessária.
9.3. Se a legislação aplicável exigir consentimento separado, explícito ou por escrito para o tratamento de Dados Sensíveis ou Dados Biométricos, o Operador solicitará esse consentimento, salvo se outra base legalmente permitida for aplicável.
9.4. O Operador não utiliza Dados Sensíveis ou Dados Biométricos para discriminação ilícita, restrição injustificada dos direitos do Usuário ou finalidades incompatíveis com esta Política.
9.5. Os dados pessoais obtidos das estruturas Apple HealthKit e Google Health Connect nunca, em nenhuma circunstância ou forma, serão vendidos, alugados ou transferidos a organizações comerciais ou corretores de publicidade.
9.6. O uso, pela Plataforma, das informações recebidas do Google Health Connect cumprirá rigorosamente a Política de Permissões do Health Connect, incluindo os Requisitos de Uso Limitado.
9.7. O Operador garantirá que um link atualizado para esta Política seja incluído nos metadados da Plataforma no App Store Connect e no Google Play, quando exigido pela Apple ou pelo Google, e que esta Política seja facilmente acessível na Plataforma, inclusive antes ou no momento em que o Usuário for solicitado a conceder acesso aos dados do Apple HealthKit ou do Google Health Connect.
9.8. A Plataforma solicita acesso aos dados do Apple HealthKit ou do Google Health Connect somente por meio dos mecanismos de permissão da Apple ou do Google e apenas para os tipos de dados de saúde e condicionamento físico expressamente indicados nesta Política: contagem de passos, frequência cardíaca e duração do sono. A Plataforma não coleta dados do Apple HealthKit ou do Google Health Connect sem que o Usuário conceda permissão.
9.9. Os dados do Apple HealthKit e do Google Health Connect são utilizados somente para visualizar o histórico de treinos na interface da Plataforma e adaptar planos de atividade física diretamente em benefício do Usuário. O Operador não utiliza dados do Apple HealthKit ou do Google Health Connect para publicidade, marketing, retargeting, criação de perfis comportamentais ou de marketing, mineração de dados baseada no uso ou outras finalidades que não estejam diretamente relacionadas ao fornecimento de funcionalidades de saúde ou condicionamento físico ao Usuário.
9.10. O Operador não divulga dados do Apple HealthKit ou do Google Health Connect a terceiros sem a autorização expressa do Usuário. Mesmo quando o Usuário conceder tal autorização, o Operador divulgará dados do Apple HealthKit ou do Google Health Connect somente a terceiros que prestem um serviço de saúde ou condicionamento físico diretamente ao Usuário, a prestadores de serviços que atuem em nome do Operador sob obrigações de confidencialidade e proteção de dados para a funcionalidade permitida de saúde ou condicionamento físico, ou quando a divulgação for exigida por lei.
9.11. A Plataforma não gravará dados falsos, imprecisos, enganosos ou fabricados no Apple HealthKit ou no Google Health Connect.
10. Dados de Menores
10.1. A Plataforma não se destina ao uso por pessoas que não tenham atingido a idade necessária para celebrar um contrato de forma independente e consentir com o tratamento de dados pessoais no país pertinente, salvo disposição expressa em contrário nas regras da Plataforma.
11. Cookies e Tecnologias Semelhantes
11.1. O Operador poderá utilizar cookies, SDKs, pixels, web beacons, armazenamento local, identificadores de dispositivo e tecnologias semelhantes. Essas tecnologias são utilizadas para o funcionamento da Plataforma, autenticação, salvamento de configurações, garantia de segurança, prevenção de fraudes, análises, melhoria do serviço, medição da eficácia da publicidade, personalização de conteúdo e marketing.
11.2. Cookies são pequenos arquivos ou fragmentos de dados armazenados no dispositivo do Usuário ou lidos a partir dele quando o Usuário utiliza a Plataforma. Os cookies essenciais são utilizados para o funcionamento da Plataforma e não podem ser desativados sem afetar sua funcionalidade. Tecnologias opcionais de análise, publicidade ou marketing são utilizadas quando houver uma base legal, incluindo consentimento quando exigido pela legislação aplicável.
12. Mensagens de Marketing
12.1. O Operador poderá enviar ao Usuário mensagens de serviço, técnicas, legais, operacionais e outras mensagens obrigatórias sem consentimento separado para marketing, se tais mensagens forem necessárias para o funcionamento da Plataforma, a execução de um contrato, a segurança, a notificação de alterações ou o cumprimento da lei.
12.2. O Operador poderá enviar mensagens de marketing, comunicações publicitárias, ofertas personalizadas e informações sobre eventos somente quando houver base legal. Se a legislação aplicável exigir consentimento, o Operador enviará tais mensagens somente após obter o consentimento do Usuário.
12.3. O Usuário tem o direito de cancelar o recebimento de mensagens de marketing a qualquer momento.
12.4. É estritamente proibido utilizar dados do Apple HealthKit e do Google Health Connect para publicidade, marketing, segmentação publicitária, retargeting, criação de perfis comportamentais, mineração de dados baseada no uso ou criação de perfis comportamentais ou de marketing.
13. Tratamento Automatizado
13.1. O Operador poderá utilizar tratamento automatizado para registro, prevenção de fraudes, segurança, personalização da interface, análises, detecção de violações e melhoria da Plataforma.
13.2. Tratamento automatizado significa o tratamento de dados por meio de ferramentas de software sem participação humana contínua em cada operação individual.
13.3. O Operador não toma decisões exclusivamente com base em tratamento automatizado quando tais decisões produzam efeitos jurídicos para o Usuário ou afetem de forma igualmente significativa os direitos do Usuário, salvo se o Operador cumprir os requisitos da legislação aplicável.
13.4. Se a legislação aplicável conceder ao Usuário o direito de solicitar a revisão de uma decisão automatizada, manifestar sua posição ou contestar a decisão, o Operador disponibilizará essa possibilidade na forma prevista em lei.
13.5. Quando exigido pela legislação aplicável, o Usuário tem o direito de solicitar informações sobre os critérios e procedimentos utilizados em decisões baseadas exclusivamente no tratamento automatizado de dados pessoais que afetem seus interesses. O Operador fornecerá essas informações na extensão e na forma exigidas pela legislação aplicável, respeitados segredos comerciais, informações confidenciais, considerações de segurança da Plataforma e outras restrições legais.
14. Transferência de Dados a Terceiros
14.1. O Operador poderá transferir Dados Pessoais a terceiros se essa transferência for necessária para o funcionamento da Plataforma, a execução de um contrato, o cumprimento da lei, a proteção de direitos ou outras finalidades especificadas nesta Política.
14.2. O Operador poderá transferir dados a afiliadas, empresas do grupo, provedores de infraestrutura em nuvem, provedores de hospedagem, sistemas de pagamento, bancos, instituições financeiras e outros prestadores de serviços.
14.3. O Operador poderá transferir dados a outros usuários da Plataforma na medida necessária para o funcionamento do recurso pertinente, a realização de um pedido, a prestação de um serviço, o recebimento de um serviço, a comunicação, a resolução de disputas ou a execução de um contrato entre usuários.
14.4. O Operador exige que os Processadores mantenham a confidencialidade e a segurança e tratem Dados Pessoais somente no âmbito do contrato, mandato, instruções do Operador e legislação aplicável.
15. Divulgação de Dados a Autoridades Governamentais
15.1. O Operador poderá divulgar Dados Pessoais a autoridades competentes se essa divulgação for exigida por lei, ordem judicial, solicitação obrigatória, instrução, resolução, procedimento regulatório ou outro requisito legal.
15.2. O Operador também poderá divulgar dados a autoridades competentes se isso for necessário para prevenir, detectar ou investigar fraude, lavagem de dinheiro, financiamento do terrorismo, violações de sanções, infrações fiscais, atividade ilegal, incidentes de segurança ou outros ilícitos.
15.3. O Operador poderá divulgar dados se isso for necessário para proteger os direitos, interesses legítimos, bens, segurança e reputação comercial do Operador, dos usuários, parceiros ou terceiros.
16. Transferência Internacional de Dados
16.1. A Plataforma é um serviço internacional. Portanto, os Dados Pessoais podem ser transferidos, armazenados, tratados ou disponibilizados para acesso em diferentes países.
16.2. O Operador realiza Transferências Internacionais de Dados Pessoais somente quando houver base legal e em conformidade com os requisitos aplicáveis. Dependendo da jurisdição, essa base poderá incluir a execução de um contrato, o consentimento do Usuário, o cumprimento da lei, a proteção de direitos, a existência de nível adequado de proteção, salvaguardas contratuais, cláusulas contratuais padrão, regras corporativas, a necessidade de propor ou defender reivindicações legais ou outro mecanismo previsto pela legislação aplicável.
16.3. As Transferências Internacionais são realizadas somente na medida necessária para alcançar finalidades de tratamento lícitas, específicas e definidas.
17. Disposições Especiais para a Federação Russa
17.1. Se o tratamento de Dados Pessoais estiver sujeito às leis da Federação Russa, o Operador cumprirá a Lei Federal nº 152-FZ “Sobre Dados Pessoais” e outras normas aplicáveis.
17.2. Ao coletar Dados Pessoais de cidadãos da Federação Russa pela Internet, o Operador cumpre os requisitos relativos ao registro, organização, acumulação, armazenamento, atualização e recuperação desses dados utilizando bancos de dados localizados na Federação Russa, na medida em que tais requisitos sejam aplicáveis ao Operador e à operação específica de tratamento.
17.3. O tratamento posterior dos dados, incluindo a Transferência Internacional, poderá ser realizado quando houver base legal e em conformidade com os requisitos aplicáveis das leis da Federação Russa.
17.4. Um Usuário ao qual se apliquem as leis da Federação Russa tem o direito de receber informações sobre o tratamento de seus Dados Pessoais, solicitar esclarecimento, bloqueio ou destruição de dados incompletos, desatualizados, imprecisos, obtidos ilegalmente ou desnecessários, retirar o consentimento, solicitar a cessação do tratamento ou da disseminação de dados nos casos previstos em lei e contestar as ações ou omissões do Operador perante a autoridade competente ou um tribunal.
17.5. A retirada do consentimento não impede o tratamento posterior se esse tratamento for necessário para a execução de um contrato, o cumprimento da lei, a execução de uma ordem judicial, a proteção dos direitos do Operador ou outra base prevista pelas leis da Federação Russa.
18. Disposições Especiais para os Emirados Árabes Unidos
18.1. Se o tratamento de Dados Pessoais estiver sujeito às leis dos Emirados Árabes Unidos, o Operador cumprirá o Decreto-Lei Federal nº 45 de 2021 relativo à Proteção de Dados Pessoais e outras normas aplicáveis.
18.2. O Operador garante a licitude, transparência, confidencialidade, segurança, minimização, exatidão, limitação da finalidade e limitação do armazenamento dos Dados Pessoais na medida em que tais requisitos sejam aplicáveis.
18.3. Um Usuário ao qual se apliquem as leis dos Emirados Árabes Unidos poderá ter o direito de receber informações sobre o tratamento, acessar dados, corrigir dados, excluir dados, restringir o tratamento, exercer a portabilidade de dados, opor-se ao tratamento, retirar o consentimento e entrar em contato com uma autoridade competente.
18.4. O Operador poderá tratar Dados Pessoais sem consentimento separado quando esse tratamento for necessário ou permitido pela legislação aplicável. Esses casos podem incluir a execução de um contrato, o cumprimento da lei, a proteção de direitos, a realização de procedimentos legais, a proteção do interesse público ou outras bases previstas em lei.
18.5. Em caso de incidente de segurança, o Operador avaliará o risco e notificará as autoridades competentes ou os titulares dos dados nos casos e dentro dos prazos exigidos pela legislação aplicável.
19. Disposições Especiais para o Brasil
19.1. Se o tratamento de Dados Pessoais estiver sujeito às leis da República Federativa do Brasil, o Operador cumprirá a Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709, de 14 de agosto de 2018, e os regulamentos aplicáveis da Autoridade Nacional de Proteção de Dados.
19.2. Um Usuário ao qual se apliquem as leis da República Federativa do Brasil tem o direito de obter confirmação da existência de tratamento, acessar os dados, corrigir dados incompletos, inexatos ou desatualizados, solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei, solicitar portabilidade dos dados, obter informações sobre os destinatários dos dados, obter informações sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, retirar o consentimento, solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado e apresentar reclamação à autoridade competente.
19.3. As transferências internacionais de Dados Pessoais a partir do Brasil são realizadas somente quando houver um mecanismo de transferência permitido.
19.4. O Operador designa uma pessoa de contato para questões de proteção de dados e garante que as solicitações possam ser enviadas por meio dos contatos especificados nesta Política.
20. Disposições Especiais para o Reino da Tailândia
20.1. Se o tratamento de Dados Pessoais estiver sujeito às leis da Tailândia, o Operador cumprirá a Lei de Proteção de Dados Pessoais da Tailândia B.E. 2562 (2019) e outras normas aplicáveis.
20.2. O Operador fornecerá ao Usuário uma notificação sobre a coleta e o tratamento de Dados Pessoais antes ou no momento da coleta dos dados, quando exigido pela legislação aplicável.
20.3. O Operador trata Dados Pessoais com base no consentimento, contrato, obrigação legal, interesse legítimo, interesses vitais, interesse público ou outra base legal.
20.4. Um Usuário ao qual se apliquem as leis da Tailândia poderá ter o direito de retirar o consentimento, acessar dados, obter uma cópia dos dados, solicitar portabilidade dos dados, opor-se ao tratamento, solicitar exclusão, destruição ou anonimização dos dados, solicitar restrição do tratamento, solicitar correção dos dados e apresentar reclamação a uma autoridade competente.
20.5. A Transferência Internacional de Dados Pessoais a partir da Tailândia é realizada quando houver proteção adequada no país destinatário, uma exceção aplicável, o consentimento do Usuário, salvaguardas contratuais, regras corporativas vinculantes ou outro mecanismo reconhecido pela legislação aplicável.
21. Disposições Especiais para a União Europeia
21.1. Se um Usuário estiver localizado na União Europeia ou se o tratamento de dados pessoais estiver sujeito ao Regulamento Geral sobre a Proteção de Dados (GDPR), o Usuário terá os direitos previstos no GDPR e na legislação aplicável da União Europeia, incluindo o direito de solicitar acesso aos dados pessoais, receber informações sobre o tratamento, obter uma cópia dos dados pessoais, exportar dados pessoais e recebê-los em formato estruturado, de uso corrente e legível por máquina para transmissão a outro controlador, solicitar a restrição do tratamento e exigir a exclusão completa, irreversível e definitiva dos dados pessoais quando tal exclusão for exigida ou permitida pela legislação aplicável. O Operador tratará essas solicitações na forma e dentro dos prazos previstos pelo GDPR, sujeito às exceções legais, inclusive quando o tratamento posterior ou a retenção forem necessários para cumprir uma obrigação legal, executar um contrato, constituir, exercer ou defender direitos, prevenir fraudes, garantir a segurança da Plataforma ou realizar procedimentos obrigatórios de conformidade.
22. Disposições Especiais para os Estados Unidos da América
22.1. Se um Usuário for residente da Califórnia ou se o tratamento de dados pessoais estiver sujeito à California Consumer Privacy Act, conforme alterada pela California Privacy Rights Act (CCPA/CPRA), o Usuário terá os direitos previstos na CCPA/CPRA e em outras leis aplicáveis dos Estados Unidos ou da Califórnia, incluindo o direito de solicitar informações sobre as categorias de dados pessoais coletados, as categorias de fontes desses dados, as finalidades da coleta, utilização, divulgação, venda ou compartilhamento de dados pessoais, as categorias de terceiros aos quais os dados pessoais são divulgados e o direito de solicitar a exclusão de dados pessoais nos casos previstos pela legislação aplicável. Um residente da Califórnia também tem o direito incondicional, a qualquer momento, de optar por não permitir a venda ou o compartilhamento de dados pessoais. O Operador não discriminará um Usuário pelo exercício de direitos nos termos da CCPA/CPRA, salvo conforme permitido pela legislação aplicável.
23. Prazos de Retenção de Dados
23.1. O Operador armazena Dados Pessoais por período não superior ao necessário para alcançar as finalidades do tratamento, salvo se um período de retenção mais longo for exigido ou permitido pela legislação aplicável. Os dados do Apple HealthKit e do Google Health Connect são mantidos apenas pelo tempo necessário para fornecer diretamente ao Usuário a funcionalidade permitida de saúde ou condicionamento físico, cumprir a legislação aplicável, garantir a segurança da Plataforma ou constituir, exercer ou defender direitos.
23.2. Após o término do período de retenção aplicável, ou após o Usuário retirar validamente o consentimento ou solicitar a exclusão quando esta for exigida ou permitida pela legislação aplicável, o Operador exclui, destrói, anonimiza ou arquiva os Dados Pessoais de acordo com a legislação aplicável e os procedimentos internos. A revogação das permissões do Apple HealthKit ou do Google Health Connect interrompe a coleta futura do Apple HealthKit ou do Google Health Connect; o Usuário poderá solicitar separadamente a exclusão dos dados já coletados entrando em contato com support@leko.sport.
24. Segurança dos Dados
24.1. O Operador adota medidas legais, organizacionais e técnicas para proteger os Dados Pessoais contra acesso não autorizado, ilícito ou acidental, destruição, perda, alteração, bloqueio, cópia, divulgação, disseminação, utilização e outras ações ilícitas.
24.2. Essas medidas podem incluir controle de acesso, autenticação, gerenciamento de contas, criptografia, pseudonimização, registro de logs, monitoramento, backup, proteção de rede, restrição de acesso por funcionários e prestadores, obrigações contratuais de confidencialidade, diligência prévia de fornecedores, treinamento de pessoal, políticas internas, resposta a incidentes e avaliação regular das medidas de segurança.
24.3. O Usuário deve observar medidas razoáveis de segurança. O Usuário deve utilizar uma senha forte, não divulgar credenciais de acesso a terceiros, manter o dispositivo e o software atualizados, sair da conta em dispositivos públicos e notificar imediatamente o Operador sobre qualquer suspeita de acesso não autorizado.
24.4. Os dados pessoais dos Usuários são protegidos por medidas organizacionais e técnicas de segurança destinadas a impedir acesso não autorizado, perda, alteração, divulgação, cópia, disseminação ou outro uso ilícito dos dados. A transferência de dados pessoais é realizada por meio de conexões seguras, incluindo os protocolos HTTPS/TLS. Os dados pessoais armazenados nos servidores do Operador são criptografados utilizando padrões criptográficos modernos, incluindo AES-256, quando aplicável ao tipo de dado pertinente e à infraestrutura de armazenamento. No desenvolvimento, operação e manutenção da Plataforma, o Operador leva em consideração as principais práticas de segurança de aplicativos móveis, incluindo as recomendações do OWASP MASVS.
25. Incidentes de Segurança
25.1. Se o Operador identificar um incidente de segurança que afete Dados Pessoais, adotará medidas razoáveis para avaliar, conter, corrigir e minimizar as consequências desse incidente. Se a legislação aplicável exigir a notificação de uma autoridade competente ou do Usuário, o Operador enviará essa notificação na forma e dentro dos prazos exigidos por lei.
26. Direitos do Usuário
26.1. Dependendo da legislação aplicável, o Usuário poderá ter o direito de obter informações sobre o tratamento de Dados Pessoais, acessar os dados, obter uma cópia dos dados, corrigir dados inexatos ou incompletos, excluir dados, restringir o tratamento, opor-se ao tratamento, exercer direitos de portabilidade dos dados, retirar o consentimento, interromper a disseminação dos dados, solicitar anonimização, bloqueio ou destruição dos dados, solicitar a revisão de uma decisão automatizada e apresentar reclamação a uma autoridade competente.
26.2. Para exercer seus direitos, o Usuário poderá enviar uma solicitação para support@leko.sport.
26.3. O Operador analisará as solicitações dos Usuários dentro dos prazos estabelecidos pela legislação aplicável. Se nenhum prazo for estabelecido por lei, o Operador analisará a solicitação dentro de um prazo razoável.
26.4. Para interromper a coleta de dados do Apple HealthKit e do Google Health Connect, o Usuário poderá desativar as permissões pertinentes a qualquer momento nas configurações do sistema do smartphone (em “Privacidade” → “Saúde” no iOS ou nas configurações do aplicativo “Health Connect” no Android). Para excluir completa e irreversivelmente todos os dados médicos coletados anteriormente, o Usuário poderá enviar uma solicitação por e-mail para support@leko.sport.
27. Atualização e Exatidão dos Dados
27.1. O Usuário deve manter seus Dados Pessoais atualizados e corretos.
27.2. O Usuário poderá atualizar alguns dados de forma independente em sua conta pessoal ou enviar uma solicitação por meio do suporte.
28. Exclusão da Conta
28.1. O Usuário poderá solicitar a exclusão de sua conta por meio dos recursos da Plataforma ou entrando em contato com o Operador.
29. Dados Anonimizados e Agregados
29.1. O Operador poderá criar, utilizar, armazenar e divulgar dados anonimizados, agregados, estatísticos ou analíticos se esses dados não permitirem identificar o Usuário. Esses dados poderão ser utilizados para análises, desenvolvimento da Plataforma, relatórios, pesquisas, marketing, segurança, melhoria da qualidade do serviço, finalidades comerciais e outras finalidades lícitas. Os dados do Apple HealthKit e do Google Health Connect não são utilizados, mesmo de forma agregada ou derivada, para publicidade, marketing, retargeting, criação de perfis comportamentais, mineração de dados baseada no uso ou venda a plataformas de publicidade, corretores de dados ou revendedores de informações.
30. Serviços de Terceiros
30.1. A Plataforma poderá conter links, integrações ou redirecionamentos para sites, aplicativos, serviços de pagamento, redes sociais, mapas, mensageiros, serviços de análise e outros serviços de terceiros.
30.2. Se esses terceiros atuarem como controladores independentes, o Operador não controla o tratamento de Dados Pessoais realizado por eles e não é responsável por suas políticas, ações ou omissões, salvo disposição em contrário de norma obrigatória.
30.3. O Usuário deve consultar as políticas de privacidade dos terceiros pertinentes antes de utilizar seus serviços.
31. Alterações da Política
31.1. O Operador poderá alterar esta Política a qualquer momento se isso for necessário em razão de mudanças na Plataforma, na legislação, nos processos de negócios, nas tecnologias, nos requisitos regulatórios, na jurisprudência ou nas abordagens relativas ao tratamento de Dados Pessoais.
31.2. A versão vigente desta Política é publicada na Plataforma ou no site oficial do serviço. Quando a Plataforma for distribuída pela Apple App Store ou pelo Google Play, o Operador incluirá um link atualizado para esta Política nos metadados do App Store Connect ou do Google Play, quando exigido pela Apple ou pelo Google, e tornará esta Política facilmente acessível dentro do aplicativo.
31.3. Se as alterações forem substanciais, o Operador adotará medidas razoáveis para notificar o Usuário por meio da Plataforma, e-mail, notificação push ou outro canal disponível.
31.4. A continuidade do uso da Plataforma após a entrada em vigor das alterações significa que o Usuário leu a Política atualizada. Se a legislação aplicável exigir consentimento separado, o Operador solicitará esse consentimento.
32. Lei Aplicável e Resolução de Disputas
32.1. Esta Política é regida pelas leis dos Emirados Árabes Unidos, excluídas suas regras de conflito de leis, desde que nada nesta Política limite o efeito de disposições obrigatórias da lei do país de residência do Usuário quando tais disposições forem aplicáveis. Qualquer disputa, divergência, controvérsia ou reivindicação decorrente ou relacionada a esta Política, incluindo, sem limitação, qualquer questão relativa à sua existência, validade, interpretação, execução, extinção e medidas cabíveis, estará sujeita à jurisdição exclusiva dos Tribunais do Dubai International Financial Centre.
32.2. Nada nesta Política priva o Usuário da proteção conferida por disposições obrigatórias das leis de proteção de dados pessoais que não possam ser afastadas por acordo entre as partes.
32.3. As disputas relacionadas ao tratamento de Dados Pessoais serão resolvidas na forma prevista no contrato do usuário, nesta Política e na legislação aplicável.
33. Contatos
Para questões relacionadas ao tratamento de Dados Pessoais, ao exercício de direitos, à retirada do consentimento, à exclusão de dados, a reclamações, solicitações de autoridades competentes e outros assuntos de privacidade, o Usuário poderá entrar em contato com o Operador.
O Operador é a Deggex FZE, registrada no THUB Building, Dubai Silicon Oasis, Dubai, Emirados Árabes Unidos, licença nº 30380.
E-mail de contato para privacidade: support@leko.sport.