Perguntas Frequentes sobre LGPD para Estúdios de Pilates | Pilatify Studio
Respostas completas sobre LGPD para estúdios de Pilates: proteção de dados, consentimento, portabilidade, exclusão, dados de saúde e mais. FAQ de conformidade.
Perguntas Frequentes sobre LGPD para Estúdios de Pilates
A Lei Geral de Proteção de Dados (LGPD) aplica-se a todos os estúdios de Pilates que coletam dados pessoais de alunos — ou seja, todos. Nesta página, respondemos às dúvidas mais comuns sobre como o Pilatify Studio ajuda seu estúdio a estar em conformidade com a legislação.
Para um guia aprofundado, leia nosso Guia LGPD para Estúdios de Pilates. Para dúvidas gerais sobre o Pilatify Studio, visite a FAQ principal.
Fundamentos da LGPD
1. O que é a LGPD e por que ela importa para meu estúdio de Pilates?
A LGPD (Lei nº 13.709/2018) é a lei brasileira que regula a coleta, armazenamento, tratamento e compartilhamento de dados pessoais. Para estúdios de Pilates, isso inclui nomes, telefones, e-mails, CPFs, dados de saúde (anamnese, restrições, histórico médico) e até fotos de evolução. O descumprimento pode gerar multas de até 2% do faturamento anual, limitadas a R$ 50 milhões por infração. Mais importante: a conformidade demonstra profissionalismo e gera confiança nos seus alunos. Leia o guia completo de LGPD para entender todas as obrigações.
2. Estúdios pequenos também precisam cumprir a LGPD?
Sim. A LGPD se aplica a qualquer pessoa física ou jurídica que trate dados pessoais, independentemente do porte. Um estúdio com 20 alunos tem as mesmas obrigações de conformidade que uma rede com 500 alunos. A diferença está na complexidade da implementação, mas os princípios são os mesmos: informar, obter consentimento, proteger e dar ao titular o controle sobre seus dados. O Pilatify Studio torna essa conformidade acessível para estúdios de qualquer tamanho.
3. Quais dados pessoais um estúdio de Pilates normalmente coleta?
Um estúdio de Pilates típico coleta vários tipos de dados pessoais: dados de identificação (nome, CPF, RG), dados de contato (e-mail, telefone, endereço), dados financeiros (cartão de crédito, dados bancários para PIX), dados de saúde (anamnese, restrições de movimento, histórico médico, laudos), dados biométricos de evolução (fotos, medidas corporais), dados de frequência (presenças, faltas, horários) e dados de navegação (cookies, IP). Os dados de saúde são classificados como dados sensíveis pela LGPD e exigem proteção especial.
4. O que são dados sensíveis e como meu estúdio deve tratá-los?
Dados sensíveis incluem informações de saúde, dados biométricos e genéticos, entre outros. Em estúdios de Pilates, isso abrange fichas de anamnese, histórico de lesões, restrições médicas e fotos de evolução. A LGPD exige consentimento explícito e específico para o tratamento de dados sensíveis, separado do consentimento geral. O Pilatify Studio implementa consentimento granular — ou seja, o aluno consente separadamente para cada finalidade (atendimento, marketing, fotos). Esses dados são armazenados com criptografia adicional e acesso restrito.
Consentimento
5. Como funciona o consentimento no Pilatify Studio?
O Pilatify Studio implementa consentimento granular: cada finalidade de uso dos dados tem seu próprio checkbox de consentimento. Por exemplo, o aluno consente separadamente para: (1) tratamento de dados para prestação do serviço, (2) envio de comunicações de marketing, (3) registro e armazenamento de fotos de evolução, (4) compartilhamento de dados com profissionais do estúdio. Cada consentimento é registrado com data, hora, IP e versão dos termos aceitos. O aluno pode revogar qualquer consentimento a qualquer momento pelo portal.
6. O consentimento precisa ser registrado? Como o Pilatify Studio faz isso?
Sim, a LGPD exige que o controlador (seu estúdio) possa comprovar que obteve o consentimento do titular. O Pilatify Studio registra automaticamente cada consentimento em um log imutável com: identidade do titular, data e hora exatas, IP de origem, finalidade específica consentida, versão do documento aceito (política de privacidade ou termos de uso). Esse registro fica disponível para consulta e auditoria a qualquer momento. Em caso de fiscalização, você tem toda a documentação necessária.
7. O que acontece se um aluno revogar o consentimento?
Se um aluno revogar um consentimento específico, o Pilatify Studio interrompe imediatamente o tratamento de dados para aquela finalidade. Por exemplo, se o aluno revogar o consentimento de marketing, ele para de receber e-mails promocionais, mas continua recebendo notificações operacionais (faturas, lembretes de aula). A revogação é registrada no log de consentimentos com a mesma precisão do consentimento original. O sistema não exclui automaticamente os dados — a exclusão é um direito separado que o aluno pode exercer.
13. Posso usar fotos dos meus alunos no Instagram do estúdio?
Não automaticamente. A imagem é considerada dado pessoal e, quando associada a outros identificadores (nome, localização, condição de saúde), entra no escopo da LGPD. Para publicar fotos ou vídeos dos seus alunos no Instagram, site ou material publicitário, você precisa obter consentimento específico e por escrito para essa finalidade — separado do consentimento geral de uso de imagem para evolução do treino. O Pilatify Studio gera um termo de uso de imagem por aluno, permite revogação a qualquer momento e mantém o histórico de quem autorizou o quê. Se um aluno revogar, o sistema sinaliza para você remover o conteúdo das redes. Veja o glossário sobre consentimento informado para entender as boas práticas.
14. Como enviar mensagens de WhatsApp marketing sem violar a LGPD?
WhatsApp marketing exige consentimento explícito e prévio. Adicionar números a uma lista sem autorização, mesmo de alunos antigos, é considerado tratamento irregular pela ANPD e pode gerar denúncias. As regras práticas: (1) colete o opt-in no momento do cadastro com checkbox específico para "comunicações de marketing por WhatsApp"; (2) ofereça uma forma simples de cancelar (responder "SAIR", por exemplo); (3) separe canais transacionais (lembretes de aula, faturas) de marketing; (4) registre data, IP e versão do termo aceito. O Pilatify Studio integra com o WhatsApp Business e separa automaticamente comunicações operacionais de promocionais — só envia marketing para quem deu consentimento ativo. Para detalhes, leia como usar WhatsApp Business no estúdio de Pilates.
Direitos dos Titulares
8. Como funciona o direito à portabilidade de dados?
A portabilidade permite que o aluno solicite uma cópia de todos os seus dados pessoais em formato estruturado e legível por máquina. No Pilatify Studio, o aluno pode exercer esse direito diretamente pelo portal do aluno, sem necessidade de contatar o estúdio. O sistema gera um arquivo contendo: dados cadastrais, histórico de aulas, registros de progresso, histórico financeiro e preferências. O arquivo é disponibilizado em formato JSON ou CSV, que pode ser importado por outro sistema. Veja todas as funcionalidades de LGPD do Pilatify Studio.
9. Como funciona o direito à exclusão de dados?
O direito à exclusão (direito ao esquecimento) permite que o aluno solicite a remoção de todos os seus dados pessoais. No Pilatify Studio, o processo é automatizado: o aluno faz a solicitação pelo portal ou o estúdio processa a solicitação manualmente. O sistema identifica todos os dados associados ao titular, agenda a exclusão dentro do prazo legal (até 15 dias conforme a LGPD), e gera um certificado de exclusão. Dados necessários para obrigações legais (como registros fiscais) são mantidos pelo prazo exigido por lei, com acesso restrito.
10. O aluno pode acessar todos os dados que o estúdio tem sobre ele?
Sim. O direito de acesso é um dos direitos fundamentais da LGPD. No Pilatify Studio, o aluno pode visualizar pelo portal do aluno: todos os dados cadastrais, histórico de consentimentos, registros de aulas e frequência, dados financeiros, registros de progresso e fotos de evolução. O estúdio também pode gerar um relatório completo dos dados do aluno para atender solicitações presenciais ou por e-mail.
Segurança dos Dados
11. Como o Pilatify Studio protege os dados dos alunos?
O Pilatify Studio implementa múltiplas camadas de segurança: criptografia em trânsito (TLS/HTTPS em todas as conexões), criptografia em repouso para dados sensíveis (informações de saúde e financeiras), controle de acesso baseado em funções (dono, profissional, recepcionista, aluno — cada um vê apenas o que precisa), registro de auditoria de todas as ações importantes, autenticação segura com opção de login social (Google OAuth) e infraestrutura hospedada em território brasileiro. A segurança é revisada periodicamente para garantir conformidade com as melhores práticas do mercado.
12. Onde os dados ficam armazenados?
Todos os dados são armazenados em infraestrutura localizada no Brasil, em conformidade com o requisito da LGPD de manter dados de cidadãos brasileiros em território nacional (quando aplicável). A infraestrutura utiliza servidores com redundância, backup automático e proteção contra desastres. Isso significa que seus dados e os dos seus alunos estão protegidos tanto do ponto de vista legal quanto técnico.
16. O que fazer se acontecer um incidente de segurança no meu estúdio?
Um incidente de segurança (vazamento de dados, acesso não autorizado, perda de planilha com fichas) precisa ser tratado em até 48 horas. Os passos obrigatórios: (1) contenha o incidente — bloqueie acessos comprometidos, troque senhas, isole o dispositivo afetado; (2) documente o que vazou, quando e quantos titulares foram afetados; (3) notifique a ANPD pelo canal oficial caso haja "risco ou dano relevante" aos titulares; (4) comunique os alunos afetados de forma clara e direta; (5) registre o incidente no Relatório de Impacto à Proteção de Dados (RIPD). O Pilatify Studio mantém logs de auditoria detalhados que ajudam a identificar o escopo do incidente em minutos, em vez de dias. Veja também o glossário sobre LGPD para estúdios.
Operações e Casos Especiais
15. Meu estúdio precisa nomear um Encarregado de Dados (DPO)?
Sim, em regra. A LGPD exige que todo controlador de dados pessoais nomeie um Encarregado de Tratamento de Dados (DPO, em inglês), independentemente do porte. A ANPD dispensou apenas microempresas que tratam dados em volume baixo, mas o critério ainda gera dúvidas — estúdios que registram dados de saúde (anamnese, fotos, histórico de lesões) devem manter um Encarregado por segurança jurídica. Não precisa ser um cargo exclusivo: o próprio dono pode acumular a função, ou contratar uma empresa terceirizada. As responsabilidades incluem receber reclamações, comunicar-se com a ANPD e treinar a equipe. O Pilatify Studio centraliza solicitações de titulares (acesso, exclusão, portabilidade) em um painel para o Encarregado responder dentro do prazo legal. Saiba mais no guia LGPD para estúdios de Pilates.
17. Como tratar dados de alunos menores de idade na ficha do estúdio?
Dados de menores recebem proteção reforçada pela LGPD. Para estúdios que oferecem aulas de Pilates infantil ou para adolescentes, a regra é: o tratamento exige consentimento específico de pelo menos um dos pais ou responsável legal — o consentimento do próprio menor não tem validade jurídica. Adicionalmente, os dados devem ser tratados no melhor interesse da criança, com finalidade clara e linguagem acessível na política de privacidade. O Pilatify Studio permite vincular o cadastro do menor ao do responsável, exige aceite digital do termo pelos pais e bloqueia automaticamente comunicações de marketing direcionadas a menores. Fotos e vídeos de menores precisam de termo de imagem assinado pelo responsável, separado do termo de tratamento de dados. Para implementação completa, consulte como implementar LGPD no estúdio de Pilates.
Ainda tem dúvidas sobre LGPD?
Se sua pergunta não foi respondida aqui, explore outros recursos:
- Guia completo de LGPD para estúdios de Pilates
- FAQ principal do Pilatify Studio
- FAQ sobre cobrança e pagamentos
- Funcionalidades de segurança e LGPD
- Centro de recursos
Ou teste o Pilatify Studio grátis por 14 dias e veja a conformidade LGPD funcionando na prática.