Documento jurídico
LGPD e Proteção de Dados no Apgees Clubes
Diretrizes institucionais de governança e proteção de dados.
- Versão
- 1.0
- Publicação
- 29 de julho de 2026
- Vigência
- 29 de julho de 2026
- Última revisão
- 29 de julho de 2026
1. Compromisso
A Apgees busca tratar dados pessoais com responsabilidade, transparência e medidas compatíveis com os riscos do serviço.
2. Governança de privacidade
A governança considera políticas, responsabilidades, registros, treinamento e revisão conforme o contexto.
3. Papéis e responsabilidades
Apgees, clube, usuários e fornecedores possuem responsabilidades distintas, definidas pela finalidade e pelo contrato.
4. Controlador e operador
A Apgees pode ser controladora em finalidades próprias e operadora quando segue instruções documentadas do clube.
5. Instruções documentadas do clube
O clube deve fornecer instruções legítimas, claras e compatíveis com a contratação e a legislação.
6. Princípios observados
São considerados finalidade, adequação, necessidade, transparência, segurança, prevenção e não discriminação.
7. Gestão de acessos
Acesso deve ser concedido conforme vínculo e necessidade, com revisão e revogação quando aplicável.
8. Segurança e confidencialidade
Confidencialidade e controles técnicos e administrativos são avaliados conforme risco; não há promessa de risco zero.
9. Suboperadores
Suboperadores, quando necessários, devem atuar em categorias compatíveis com a prestação e os instrumentos aplicáveis.
10. Transferência internacional
Transferências internacionais dependem da infraestrutura efetiva e de mecanismo legal válido.
11. Atendimento a titulares
Solicitações de titulares são analisadas pelo controlador competente, com cooperação quando a Apgees atuar como operadora.
12. Cooperação com o clube
A Apgees coopera com o clube dentro do escopo contratado e das informações disponíveis.
13. Incidentes de segurança
Incidentes serão tratados por processo interno e comunicações ocorrerão conforme impacto, lei e contrato.
14. Retenção, devolução e eliminação
Retenção, devolução e eliminação seguem finalidade, obrigação legal, contrato e instruções aplicáveis.
15. Auditoria e evidências
Evidências podem incluir registros, controles e documentos compatíveis, respeitados segredo e segurança.
16. Dados sensíveis
Tratamentos sensíveis exigem necessidade, base legal e controles reforçados quando aplicável.
17. Crianças e adolescentes
O clube deve adotar salvaguardas próprias para crianças e adolescentes; a Apgees não presume autorização.
18. Biometria
Biometria somente será tratada se módulo contratado e habilitado, base legal adequada e informação ao titular existirem.
19. Canal LGPD
O canal LGPD é o contato indicado nesta página, na Política de Privacidade ou no contrato vigente.
20. Relação com contrato e anexos
Esta política geral não é DPA nem substitui contrato bilateral ou Anexo de Tratamento de Dados assinado.