Este documento apresenta as regras do portal da Atlética Corsária e como os dados pessoais dos sócios e da diretoria são tratados. O portal está disponível em atleticacorsaria.com.br.
1. Responsável e finalidade do portal
A Atlética Corsária — Medicina UFMA Pinheiro, por meio de sua diretoria, administra o portal e decide as finalidades e os meios de tratamento dos dados, atuando como controladora. A referência ao curso e ao campus identifica a Atlética; não atribui a administração do portal à universidade.
O portal permite gerir associações, planos e períodos de vigência, consultar a carteirinha, enviar fotos para avaliação e conferir a situação da associação por QR Code. Condições de adesão, valores, benefícios e regras associativas são informados pela diretoria. Estes termos não substituem o estatuto nem alteram direitos ou contratos já existentes.
2. Cadastro, acesso e aceite
A diretoria pode cadastrar os dados fornecidos pelo sócio ou importar sua planilha de associados. O e-mail cadastrado recebe um link pessoal de ativação. O usuário define sua senha e confirma, em caixa inicialmente desmarcada, que aceita os Termos de Uso e tomou ciência deste Aviso de Privacidade.
Abrir um e-mail, clicar no link ou visualizar esta página não constitui aceite. A definição de senha exige a confirmação no portal, inclusive em redefinições. A confirmação fica vinculada à conta, com a versão do documento e o momento do registro. Contas já ativadas devem confirmar a versão atual na tela “Atualizamos nossos termos” antes de continuar no portal. Isso também se aplica a sessões que já estavam abertas. O aceite não é presumido nem retroativamente registrado. Quem já confirmou esta versão não precisa repetir a confirmação a cada login.
Quem não concordar com os termos pode sair do portal ou deixar de ativar o acesso e contatar a diretoria para esclarecer dúvidas ou tratar sua associação por outro canal. Isso não elimina direitos sobre seus dados nem cria penalidade automática sobre a associação.
O aceite contratual e a ciência do aviso não autorizam qualquer tratamento de dados. Cada operação depende de finalidade e fundamento próprios. Uma eventual autorização opcional, como uso de imagem em divulgação ou recebimento de publicidade, deverá ser solicitada separadamente.
3. Responsabilidades do usuário e da diretoria
O usuário deve informar dados verdadeiros, solicitar correções quando necessário, manter sua senha e seus links de ativação em sigilo e evitar compartilhar a conta. É proibido apresentar carteirinha de outra pessoa, adulterar cadastros, explorar falhas ou tentar acessar dados sem autorização. Suspeitas de uso indevido devem ser comunicadas à diretoria.
Administradores devem usar contas individuais, acessar cadastros apenas para atividades da Atlética e proteger planilhas importadas ou exportadas. Dados não podem ser copiados para uso pessoal, publicidade não autorizada ou divulgação de listas de sócios. A troca de gestão exige revisão dos acessos e retirada de permissões de quem deixou a função.
A diretoria pode restringir acessos para proteger contas ou corrigir uso indevido e deve oferecer um canal para esclarecimento e revisão. A suspensão da associação é uma decisão administrativa, distinta do vencimento de um plano. O portal pode ficar indisponível durante manutenção ou falhas; nesses casos, a diretoria orientará a conferência por outro meio. Estas regras não afastam responsabilidades previstas em lei.
4. Quais dados são tratados
| Dados | Uso no portal |
|---|---|
| Nome completo, e-mail e contato | Identificar o associado, manter o cadastro, enviar mensagens de acesso e atender solicitações. |
| CPF e matrícula, quando informados | Distinguir cadastros, evitar duplicidades e apoiar a gestão associativa. São opcionais no portal. |
| Número de sócio, plano, vigências, situação e histórico | Administrar a associação e verificar a validade da carteirinha. |
| Foto enviada e resultado da avaliação | Conferência visual da identidade no cadastro e na carteirinha. O envio é opcional; o portal não realiza reconhecimento facial automatizado. |
| Credenciais protegidas, sessão e links de acesso | Autenticação, recuperação de senha e proteção da conta. |
| Registros de ações, aceite e informações técnicas de acesso | Auditoria, segurança, controle de tentativas e apuração de problemas. Endereços IP podem ser usados no controle de acesso e pela infraestrutura de hospedagem. |
O portal não solicita dados de saúde nem dados de cartão bancário. Não envie laudos, documentos adicionais ou informações sensíveis em campos livres ou fotos. Os dados chegam pelo próprio sócio, pela diretoria a partir dos registros da associação e pelas operações realizadas no portal. Uma importação não substitui a necessidade de origem lícita e finalidade compatível para os dados da planilha.
5. Finalidades e fundamentos do tratamento
Os dados necessários à gestão da associação e ao acesso solicitado ao portal são tratados para execução da relação associativa e de seus procedimentos pertinentes, conforme o art. 7º, V, da LGPD. O envio de mensagens de ativação, recuperação e confirmação atende essas finalidades.
Segurança, auditoria e prevenção de uso indevido podem se apoiar em legítimo interesse, com avaliação da necessidade, expectativas dos titulares e salvaguardas, nos termos dos arts. 7º, IX, e 10. Obrigações legais e o exercício regular de direitos podem justificar operações específicas, nos termos dos arts. 7º, II e VI.
Quando uma finalidade exigir consentimento, ele deverá ser específico, informado e separado, podendo ser revogado. O aceite destes termos não substitui essa manifestação. Dados de crianças e adolescentes, se admitidos pela associação, exigem avaliação própria, respeito ao melhor interesse e observância da legislação aplicável.
6. Carteirinha, QR Code e fotos
Quem tiver o QR Code ou o link de validação poderá consultar o nome completo, o plano, a data final de validade e a situação atual da associação. Essa consulta identifica o titular apresentado e ajuda a evitar o uso de uma carteirinha vencida, suspensa ou de outra pessoa. Não divulgue o QR Code em redes sociais ou outros canais públicos.
A consulta pública não mostra CPF, matrícula, e-mail, telefone nem foto. A foto é privada e acessível ao próprio titular e à diretoria autorizada. Fotos enviadas pelo sócio aguardam avaliação; somente as aprovadas são utilizadas na carteirinha. A diretoria também pode adicionar ou substituir fotos para a mesma finalidade.
Para solicitar retirada ou substituição de foto, revisão de situação ou reemissão do QR Code, contate a diretoria. O uso da foto em campanhas, redes sociais ou materiais promocionais não está autorizado por estes termos.
7. Compartilhamento e fornecedores
A diretoria autorizada acessa os dados para gerir a associação. A infraestrutura utiliza Cloudflare para hospedagem, banco de dados e armazenamento privado das fotos, e Resend para enviar e-mails de serviço, com o endereço do destinatário e o conteúdo da mensagem. Pedidos enviados a medcorsaria@gmail.com são processados pela infraestrutura de e-mail do Google.
Parceiros que conferem a carteirinha acessam as informações descritas na seção 6 por meio do link de validação. O portal não fornece a eles a planilha completa de sócios. A Atlética não comercializa os dados do cadastro.
Informações também poderão ser fornecidas quando necessárias para atender determinação válida de autoridade ou obrigação legal. O acesso de cada destinatário deve se limitar à finalidade e aos dados necessários.
Fornecedores podem operar infraestrutura fora do Brasil. Transferências internacionais devem observar os mecanismos e salvaguardas da LGPD e da regulamentação da ANPD. A diretoria é responsável por verificar os contratos e as condições efetivas dos fornecedores; a publicação deste aviso, por si só, não regulariza uma transferência. Informações sobre destinatários, países, duração e garantias aplicáveis podem ser solicitadas pelo canal de privacidade.
8. Cookies e proteção dos dados
O portal usa cookie de sessão para manter o usuário autenticado. Se o sócio escolher “Manter conectado neste dispositivo”, a sessão poderá durar até 30 dias. Sessões administrativas expiram por inatividade e têm limite total. Bloquear o cookie de sessão impede o acesso autenticado. A aplicação não inclui cookies de publicidade ou ferramentas de análise de comportamento.
As proteções incluem conexão HTTPS, senhas armazenadas por derivação criptográfica, controle de permissões e armazenamento privado das fotos. Essas medidas reduzem riscos, mas não tornam qualquer sistema infalível. A diretoria deve manter acessos e contas dos fornecedores protegidos e tratar incidentes conforme sua gravidade e a regulamentação aplicável, inclusive com comunicação aos titulares e à ANPD quando exigida.
9. Duração, encerramento e exclusão
Cadastros são mantidos enquanto necessários à associação, ao acesso solicitado e à gestão de suas vigências. Um plano vencido não apaga automaticamente o cadastro, pois pode haver renovação, correção ou solicitação pendente. Encerrada a relação e suas finalidades, a diretoria deve avaliar e realizar eliminação ou anonimização, ressalvadas as hipóteses legais de conservação.
Registros necessários a obrigações ou à defesa de direitos devem ficar restritos e ser mantidos somente pelo período justificável, com indicação da razão e do prazo ao titular quando solicitado. Sessões, tokens e controles temporários expiram e são removidos periodicamente. Não há autorização para guardar os dados indefinidamente.
A retirada dos dados do cadastro ativo pode exigir processamento adicional de fotos, planilhas já exportadas, cópias de segurança e registros dos fornecedores. Essas cópias devem permanecer protegidas, sujeitas a seus ciclos de retenção e às restrições de uso. Uma restauração exige reaplicar exclusões cabíveis. A diretoria deve informar os limites e prazos efetivos de atendimento.
10. Seus direitos e como solicitar atendimento
Você pode solicitar confirmação e acesso aos seus dados, correção, informação sobre compartilhamento, portabilidade quando aplicável e anonimização, bloqueio ou eliminação nas hipóteses da LGPD. Pode revogar consentimento, receber informação sobre a negativa de consentimento e opor-se a tratamento irregular sem consentimento. Também pode pedir revisão de decisões tomadas unicamente por tratamento automatizado que afetem seus interesses e apresentar petição à ANPD.
Envie seu pedido para medcorsaria@gmail.com, preferencialmente do e-mail cadastrado, indicando o que deseja. O atendimento é gratuito. Para evitar entregar dados a terceiros, podemos solicitar confirmação proporcional da identidade, sem exigir documentos desnecessários. Não envie senha nem link de ativação.
Solicitações serão atendidas nos prazos legais aplicáveis. Se houver impedimento para atender integralmente, a diretoria deverá informar a justificativa e as providências possíveis. A eliminação pode estar sujeita a conservação legal; a retirada de dados indispensáveis também pode inviabilizar determinados recursos do portal, o que será explicado ao titular.
11. Alterações dos termos
Alterações relevantes serão identificadas por nova versão e comunicadas de forma adequada. Aceites anteriores não serão atribuídos a uma versão posterior nem novos consentimentos presumidos. As versões apresentadas para aceite devem ser preservadas para consulta. Mudanças não restringem direitos assegurados por lei.
12. Canal de contato
Responsável: Atlética Corsária — Medicina UFMA Pinheiro, por sua
diretoria.
Suporte e privacidade:
medcorsaria@gmail.com.
Este canal recebe solicitações sobre cadastro, acesso, fotos, uso da carteirinha e proteção de dados. A indicação do canal não equivale à nomeação de um encarregado; a diretoria deve avaliar a necessidade de designação e divulgar sua identidade e contato quando exigido.
13. Legislação e referências
Aplicam-se a legislação brasileira e os direitos de proteção de dados e de consumo quando cabíveis. Nenhuma cláusula representa renúncia a direitos obrigatórios ou impede o acesso às autoridades competentes.