↑↓ navegar abrir Esc fechar
Documentação

Privacidade e Proteção de Dados (LGPD)

Papéis de controlador e operador, bases legais, direitos do titular, incidentes, subprocessadores e medidas técnicas do Torneyo.

Este documento descreve como a plataforma Torneyo (torneyo.com e app.torneyo.com) trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD). Ele pode ser anexado a propostas, contratos e processos licitatórios como compromisso formal de proteção de dados, em conjunto com o Acordo de Nível de Serviço e a Especificação Técnica.

Papéis no tratamento

  • Contratos com organizações (prefeituras, ligas, clubes, escolinhas): a organização contratante é a controladora dos dados pessoais de seus atletas, alunos, responsáveis e membros — é ela quem decide as finalidades do tratamento. O Torneyo atua como operador (art. 39 da LGPD), tratando os dados exclusivamente conforme as instruções da controladora e este documento.
  • Contas individuais (usuário que se cadastra diretamente): o Torneyo é o controlador dos dados da conta.

Dados tratados e bases legais

CategoriaDados típicosBase legal
Conta de usuárionome, e-mail, telefone, cidade, fotoExecução de contrato (art. 7º, V)
Atletanome, CPF, RG, data de nascimento, sexo, foto, documentos digitalizadosExecução de contrato e exercício regular de direitos da organização (inscrição e elegibilidade em competições)
Aluno de escolinha e responsável legalnome, data de nascimento, responsável, presença em aulasExecução de contrato; proteção de menores conforme art. 14 (tratamento no melhor interesse da criança, com consentimento do responsável quando aplicável)
Saúde (formulário PAR-Q e atestados)respostas do questionário, anexo assinadoDado sensível — tratado com consentimento destacado do titular/responsável (art. 11, I) e acesso restrito à organização controladora
Pagamentoshistórico de cobranças e repassesExecução de contrato. Dados de cartão nunca transitam nem são armazenados pelo Torneyo — o pagamento ocorre no ambiente do processador (Stripe)
Resultados esportivos públicossúmulas, classificações, estatísticasInteresse legítimo/publicidade inerente à competição, controlada pela organização (campeonatos podem ser privados)

Ciclo de vida e eliminação

  • Registros excluídos passam por inativação lógica com carimbo de data (soft delete): deixam de aparecer no sistema imediatamente e permanecem em retenção técnica para trilha de auditoria, defesa em processos e obrigações legais.
  • Ao término do contrato, a organização controladora pode solicitar a exportação integral dos seus dados em formato aberto (CSV/JSON/XML, com dicionário de dados) e a eliminação definitiva, certificada por escrito, após o prazo de retenção acordado.
  • Backups seguem política de rotação; dados eliminados saem dos backups conforme os ciclos expiram.

Direitos do titular

Titulares podem exercer os direitos do art. 18 (confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento) pelo canal abaixo. Quando o Torneyo atua como operador, a solicitação é encaminhada à organização controladora, que decide; o Torneyo executa.

Encarregado pelo tratamento de dados (DPO): Alessandro Guimarães — contact@torneyo.com. Prazo de primeira resposta: até 5 dias úteis.

Comunicação de incidentes

Incidente de segurança com risco a dados pessoais é comunicado à organização controladora em até 24 horas a partir da ciência, com descrição da natureza, dados afetados, medidas de contenção e recomendações — prazo viável porque a plataforma tem detecção automática: monitoramento externo independente (página pública de status) e verificação de saúde com reinício automático dos serviços. Comunicações à ANPD e aos titulares, quando cabíveis, seguem o art. 48 sob coordenação da controladora.

Subprocessadores

FornecedorFinalidadeLocalização dos dados
Amazon Web ServicesInfraestrutura de aplicação e banco de dadosBrasil (região São Paulo, sa-east-1)
Cloudflare R2Armazenamento de arquivos (fotos, documentos, súmulas)Rede global com jurisdição contratual
StripeProcessamento de pagamentosAmbiente próprio do processador (PCI-DSS)
ResendEnvio de e-mails transacionaisEstados Unidos
VercelHospedagem do site institucional públicoRede global (conteúdo público, sem dados de titulares)

Alterações na lista de subprocessadores são refletidas neste documento (ver histórico de revisões).

Medidas técnicas e organizacionais

  • Criptografia em trânsito (TLS) em todos os domínios.
  • Autenticação: JWT de curta duração com refresh token rotacionado e armazenado como hash (reuso de token revogado derruba a família inteira de sessões); duplo fator de autenticação (aplicativo autenticador TOTP ou código por e-mail, com códigos de backup); login social OAuth2.
  • Segredos criptografados em repouso: o segredo TOTP do duplo fator é armazenado com criptografia AES/GCM.
  • Controle de acesso multi-tenant: cada organização acessa exclusivamente os próprios dados, com perfis de permissão por função; isolamento coberto por testes automatizados.
  • Trilha de auditoria: ações relevantes registram autor, ação e data/hora (imutáveis para o usuário final).
  • Monitoramento: disponibilidade verificada por monitor externo independente com histórico público auditável.
  • Minimização: dados de cartão nunca tocam a plataforma; o CPF é exibido mascarado (*.XXX.XXX-) em buscas e convites; detalhes internos de infraestrutura não são expostos em endpoints públicos.

Histórico de revisões

VersãoDataMudanças
2026.08.1818/08/2026Versão inicial do documento.

Atualizado em

Continue lendo