Política de Privacidade

Última atualização: novembro de 2025

A XXI CrossFit respeita a tua privacidade e compromete-se a proteger os teus dados pessoais, em conformidade com o Regulamento (UE) 2016/679, de 27 de abril (Regulamento Geral sobre a Proteção de Dados — RGPD), e com a Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD em Portugal.

Esta Política de Privacidade explica como recolhemos, utilizamos e protegemos as tuas informações pessoais, bem como os teus direitos enquanto titular dos dados.

1. Responsável pelo tratamento dos dados

A responsável pelo tratamento é a XXI CrossFit, entidade que gere as boxes da marca XXI em Portugal. Poderás contactar-nos através do email geral@xxicrossfit.pt para qualquer questão relacionada com a proteção dos teus dados pessoais.

A XXI CrossFit não dispõe atualmente de um Encarregado de Proteção de Dados (DPO), mas compromete-se a responder a todos os pedidos de privacidade no prazo legal aplicável.

2. Que dados recolhemos

Podemos recolher as seguintes categorias de dados pessoais:

  • Dados de identificação: nome, apelido e idade (quando aplicável);

  • Dados de contacto: email, número de telemóvel;

  • Dados de inscrição: unidade escolhida, programa ou modalidade (CrossFit, halterofilismo, ginástica, etc.);

  • Dados de navegação: endereço IP, tipo de dispositivo e navegador, recolhidos de forma agregada e anónima;

  • Dados de comunicações: mensagens enviadas através de formulários ou contacto direto.

Não recolhemos dados sensíveis (como saúde, religião ou dados biométricos), exceto se explicitamente fornecidos e mediante consentimento.

3. Como recolhemos os dados

Os dados são recolhidos de três formas:

  1. Diretamente, quando preenches formulários no website (pré-inscrição, drop-in, aula experimental ou contacto);

  2. Automaticamente, através de cookies e ferramentas de análise (por exemplo, Google Analytics ou integrações do Framer);

  3. Por comunicação direta, quando nos contactas por email, telefone ou presencialmente.
    Todas as recolhas são realizadas de forma transparente e para finalidades legítimas.

4. Finalidade do tratamento

Os dados pessoais são tratados com as seguintes finalidades:

  • Gerir pré-inscrições, inscrições, drop-ins e aulas experimentais;

  • Responder a pedidos de contacto, informação ou apoio;

  • Enviar comunicações sobre serviços, horários, eventos e novidades da XXI CrossFit (mediante consentimento);

  • Cumprir obrigações legais ou contratuais;

  • Melhorar a experiência de navegação no site e a qualidade do serviço prestado.

5. Base legal para o tratamento

O tratamento dos dados pessoais é legitimado por:

  • Consentimento dado pelo titular no momento da recolha;

  • Execução de diligências pré-contratuais ou contratuais (como a inscrição em aulas);

  • Cumprimento de obrigações legais aplicáveis à atividade;

  • Interesse legítimo da XXI CrossFit em assegurar o funcionamento do website e comunicar com os seus utilizadores.

6. Conservação dos dados

Os dados são conservados apenas pelo tempo necessário para cumprir as finalidades para que foram recolhidos:

  • Dados de contacto: até 12 meses após o último contacto;

  • Dados de inscrição: durante a vigência da relação contratual e até 5 anos após a sua cessação, conforme obrigações legais;

  • Dados de consentimento para comunicações: até que retires o consentimento.

Após esses prazos, os dados serão eliminados ou anonimizados de forma segura.

7. Destinatários e subcontratantes

Os teus dados poderão ser comunicados a:

  • Prestadores de Serviços Técnicos, que suportam a operação da XXI CrossFit (por exemplo, alojamento web, manutenção de sistemas e envio de comunicações eletrónicas);

  • Plataformas Digitais de Gestão utilizadas pela XXI CrossFit, nomeadamente:

    • Framer, que suporta o funcionamento do website e a recolha de formulários;

    • RegyBox, software de gestão de box que permite agendar aulas, gerir inscrições, pagamentos, presenças e dados operacionais de forma segura e centralizada;

  • Entidades de Análise e Monitorização, responsáveis por estatísticas e relatórios de desempenho, sempre com acesso restrito e regulado;

  • Autoridades Públicas Competentes, quando a comunicação for necessária para cumprimento de obrigações legais.

Todos os subcontratantes atuam em nome da XXI CrossFit e estão vinculados por obrigações contratuais de confidencialidade e conformidade com o RGPD.

8. Transferências internacionais de dados

Algumas plataformas podem estar sediadas fora do Espaço Económico Europeu (EEE). Nestes casos, a XXI CrossFit assegura que as transferências cumprem as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia, garantindo um nível de proteção equivalente ao exigido pela legislação europeia.

9. Direitos do titular dos dados

De acordo com o RGPD, tens os seguintes direitos:

  • Acesso: saber que dados possuímos sobre ti;

  • Retificação: solicitar a correção de dados incorretos ou desatualizados;

  • Apagamento: pedir a eliminação dos teus dados (“direito a ser esquecido”);

  • Limitação: restringir o tratamento em determinadas circunstâncias;

  • Portabilidade: receber os teus dados num formato estruturado;

  • Oposição: recusar o tratamento dos dados em certas situações;

  • Retirada de consentimento: a qualquer momento, sem afetar a licitude do tratamento anterior.

Para exercer qualquer um destes direitos, contacta-nos através de geral@xxicrossfit.pt.

Tens também o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.

10. Decisões automatizadas e perfilização

A XXI CrossFit não realiza decisões automatizadas nem perfilização com base nos dados pessoais recolhidos. Todas as comunicações e decisões relacionadas com inscrições são efetuadas com intervenção humana.

11. Segurança dos dados

A XXI CrossFit adota medidas técnicas e organizativas adequadas para proteger os dados contra destruição, perda, alteração, acesso não autorizado ou divulgação indevida.

O acesso é restrito a colaboradores e prestadores de serviços que necessitem dos dados para fins legítimos.

12. Comunicações e marketing

A XXI CrossFit apenas enviará comunicações informativas ou promocionais se o titular dos dados der consentimento explícito.

Esse consentimento pode ser retirado a qualquer momento, bastando enviar pedido para geral@xxicrossfit.pt.

13. Alterações a esta Política

A XXI CrossFit pode atualizar esta Política de Privacidade sempre que necessário para refletir alterações legais ou operacionais.

A versão mais recente estará sempre disponível em xxicrossfit.pt/politica-de-privacidade, com indicação da data de atualização.

14. Contacto

XXI CrossFit
Email: geral@xxicrossfit.pt
Website: www.xxicrossfit.pt

Segue-nos em nossas redes sociais: