Política de Privacidade
Última atualização: novembro de 2025
A XXI CrossFit respeita a tua privacidade e compromete-se a proteger os teus dados pessoais, em conformidade com o Regulamento (UE) 2016/679, de 27 de abril (Regulamento Geral sobre a Proteção de Dados — RGPD), e com a Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD em Portugal.
Esta Política de Privacidade explica como recolhemos, utilizamos e protegemos as tuas informações pessoais, bem como os teus direitos enquanto titular dos dados.
1. Responsável pelo tratamento dos dados
A responsável pelo tratamento é a XXI CrossFit, entidade que gere as boxes da marca XXI em Portugal. Poderás contactar-nos através do email geral@xxicrossfit.pt para qualquer questão relacionada com a proteção dos teus dados pessoais.
A XXI CrossFit não dispõe atualmente de um Encarregado de Proteção de Dados (DPO), mas compromete-se a responder a todos os pedidos de privacidade no prazo legal aplicável.
2. Que dados recolhemos
Podemos recolher as seguintes categorias de dados pessoais:
Dados de identificação: nome, apelido e idade (quando aplicável);
Dados de contacto: email, número de telemóvel;
Dados de inscrição: unidade escolhida, programa ou modalidade (CrossFit, halterofilismo, ginástica, etc.);
Dados de navegação: endereço IP, tipo de dispositivo e navegador, recolhidos de forma agregada e anónima;
Dados de comunicações: mensagens enviadas através de formulários ou contacto direto.
Não recolhemos dados sensíveis (como saúde, religião ou dados biométricos), exceto se explicitamente fornecidos e mediante consentimento.
3. Como recolhemos os dados
Os dados são recolhidos de três formas:
Diretamente, quando preenches formulários no website (pré-inscrição, drop-in, aula experimental ou contacto);
Automaticamente, através de cookies e ferramentas de análise (por exemplo, Google Analytics ou integrações do Framer);
Por comunicação direta, quando nos contactas por email, telefone ou presencialmente.
Todas as recolhas são realizadas de forma transparente e para finalidades legítimas.
4. Finalidade do tratamento
Os dados pessoais são tratados com as seguintes finalidades:
Gerir pré-inscrições, inscrições, drop-ins e aulas experimentais;
Responder a pedidos de contacto, informação ou apoio;
Enviar comunicações sobre serviços, horários, eventos e novidades da XXI CrossFit (mediante consentimento);
Cumprir obrigações legais ou contratuais;
Melhorar a experiência de navegação no site e a qualidade do serviço prestado.
5. Base legal para o tratamento
O tratamento dos dados pessoais é legitimado por:
Consentimento dado pelo titular no momento da recolha;
Execução de diligências pré-contratuais ou contratuais (como a inscrição em aulas);
Cumprimento de obrigações legais aplicáveis à atividade;
Interesse legítimo da XXI CrossFit em assegurar o funcionamento do website e comunicar com os seus utilizadores.
6. Conservação dos dados
Os dados são conservados apenas pelo tempo necessário para cumprir as finalidades para que foram recolhidos:
Dados de contacto: até 12 meses após o último contacto;
Dados de inscrição: durante a vigência da relação contratual e até 5 anos após a sua cessação, conforme obrigações legais;
Dados de consentimento para comunicações: até que retires o consentimento.
Após esses prazos, os dados serão eliminados ou anonimizados de forma segura.
7. Destinatários e subcontratantes
Os teus dados poderão ser comunicados a:
Prestadores de Serviços Técnicos, que suportam a operação da XXI CrossFit (por exemplo, alojamento web, manutenção de sistemas e envio de comunicações eletrónicas);
Plataformas Digitais de Gestão utilizadas pela XXI CrossFit, nomeadamente:
Framer, que suporta o funcionamento do website e a recolha de formulários;
RegyBox, software de gestão de box que permite agendar aulas, gerir inscrições, pagamentos, presenças e dados operacionais de forma segura e centralizada;
Entidades de Análise e Monitorização, responsáveis por estatísticas e relatórios de desempenho, sempre com acesso restrito e regulado;
Autoridades Públicas Competentes, quando a comunicação for necessária para cumprimento de obrigações legais.
Todos os subcontratantes atuam em nome da XXI CrossFit e estão vinculados por obrigações contratuais de confidencialidade e conformidade com o RGPD.
8. Transferências internacionais de dados
Algumas plataformas podem estar sediadas fora do Espaço Económico Europeu (EEE). Nestes casos, a XXI CrossFit assegura que as transferências cumprem as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia, garantindo um nível de proteção equivalente ao exigido pela legislação europeia.
9. Direitos do titular dos dados
De acordo com o RGPD, tens os seguintes direitos:
Acesso: saber que dados possuímos sobre ti;
Retificação: solicitar a correção de dados incorretos ou desatualizados;
Apagamento: pedir a eliminação dos teus dados (“direito a ser esquecido”);
Limitação: restringir o tratamento em determinadas circunstâncias;
Portabilidade: receber os teus dados num formato estruturado;
Oposição: recusar o tratamento dos dados em certas situações;
Retirada de consentimento: a qualquer momento, sem afetar a licitude do tratamento anterior.
Para exercer qualquer um destes direitos, contacta-nos através de geral@xxicrossfit.pt.
Tens também o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
10. Decisões automatizadas e perfilização
A XXI CrossFit não realiza decisões automatizadas nem perfilização com base nos dados pessoais recolhidos. Todas as comunicações e decisões relacionadas com inscrições são efetuadas com intervenção humana.
11. Segurança dos dados
A XXI CrossFit adota medidas técnicas e organizativas adequadas para proteger os dados contra destruição, perda, alteração, acesso não autorizado ou divulgação indevida.
O acesso é restrito a colaboradores e prestadores de serviços que necessitem dos dados para fins legítimos.
12. Comunicações e marketing
A XXI CrossFit apenas enviará comunicações informativas ou promocionais se o titular dos dados der consentimento explícito.
Esse consentimento pode ser retirado a qualquer momento, bastando enviar pedido para geral@xxicrossfit.pt.
13. Alterações a esta Política
A XXI CrossFit pode atualizar esta Política de Privacidade sempre que necessário para refletir alterações legais ou operacionais.
A versão mais recente estará sempre disponível em xxicrossfit.pt/politica-de-privacidade, com indicação da data de atualização.
14. Contacto
XXI CrossFit
Email: geral@xxicrossfit.pt
Website: www.xxicrossfit.pt


