Política de Privacidade da Mindbody
Last Updated:
Última atualização: 28 de julho de 2025
English | Español | Deutsch | Français | Italiano | Nederlands | Português
Na MINDBODY, Inc. e nas nossas subsidiárias Mindbody (coletivamente a “Mindbody”), respeitamos a sua privacidade e estamos empenhados em manter a sua confiança. Esta Política de privacidade (“Política de privacidade”) aplica-se aos visitantes dos nossos sites Mindbody e aos utilizadores dos Serviços da Mindbody.
Esta Política de privacidade descreve as nossas práticas e os seus direitos relacionados com a informação que recolhemos, utilizamos ou divulgamos através de:
- a nossa aplicação móvel destinada ao consumidor (“Aplicação Mindbody”),
- os nossos sites destinados ao consumidor, atualmente localizados em https://www.mindbodyonline.com/explore e https://www.fitmetrix.io (coletivamente o(s) “Site(s) do consumidor Mindbody”),
- os nossos produtos de software de gestão empresarial online (“Serviço de Software”),
- as nossas páginas das redes sociais,
- as nossas aplicações através das quais a Mindbody disponibiliza o Serviço de software, incluindo a aplicação comercial Mindbody e as aplicações móveis das marcas Mindbody, Booker e FitMetrix (coletivamente, as “Aplicações”),
- mensagens de e-mail em formato HTML que lhe enviamos com um link para esta Política de privacidade,
- e quaisquer outros produtos e serviços disponibilizados através de quaisquer outros locais, websites e aplicações móveis que o direcionem para esta Política de privacidade.
Coletivamente, os “Serviços da Mindbody”.
Ao aceder ou utilizar os Serviços da Mindbody, concorda com os termos e condições desta Política de privacidade e que as informações contidas nesta Política de privacidade servem como aviso no momento ou antes da recolha de todas as informações recolhidas, conforme descrito abaixo.
1. Definição de termos
Os termos seguintes terão os significados indicados abaixo. Consulte os nossos Termos de serviço para membros ou o Acordo do consumidor Mindbody para quaisquer termos em maiúsculas que não estejam definidos nesta Política de privacidade.
“Utilizador final” significa qualquer indivíduo que interaja com os Serviços da Mindbody, incluindo os utilizadores das nossas aplicações móveis, como a aplicação Mindbody, e indivíduos que fazem marcações, adquirem serviços e interagem de outra forma com os nossos Membros através dos Serviços da Mindbody.
“Empresas do Grupo Mindbody” significa as nossas entidades-mãe, subsidiárias e afiliadas, incluindo as empresas do grupo Playlist e a ClassPass, LLC. Para obter uma cópia da política de privacidade da ClassPass, LLC, consulte aqui.
“Outras informações” são quaisquer informações que não revelem a sua identidade específica ou que não estejam relacionadas com um indivíduo, tais como dados de utilização não associados a quaisquer identificadores únicos.
“Informações pessoais” significa dados relacionados com ou sobre uma pessoa singular identificada ou identificável ou, quando aplicável, um agregado familiar, conforme definido pela legislação relevante. Isto pode incluir informações como nome, endereço postal, número de telefone, endereço de e-mail ou identificadores online únicos.
“Membro” é qualquer empresa ou entidade que subscreve (ou de outra forma acede ou utiliza) o nosso Serviço de software, incluindo quaisquer equipas, colaboradores, consultores, assessores ou contratados independentes que acedam aos Serviços da Mindbody em nome do Membro, bem como qualquer empresa que faça parte do mesmo grupo de franchise ao abrigo de um acordo de franchise.
Por vezes, utilizamos o termo “informações” nesta Política de privacidade, que pode referir-se tanto a Informações pessoais como a Outras informações.
2. Categorias de informação pessoal
Embora as Informações pessoais que recolhemos variem dependendo da natureza dos Serviços da Mindbody fornecidos ou utilizados e das nossas interações com os indivíduos, as Informações pessoais que podemos recolher ou obter incluem:
- Dados de contacto (por exemplo, nome, endereço, e-mail, número de telefone, que podem incluir informações de contacto de emergência de terceiros),
- Dados pessoais (por exemplo, data de nascimento, formação académica, nacionalidade),
- Dados financeiros e de transações (por exemplo, histórico de compras, informações da conta, informações de envio e faturação, incluindo informações do cartão de crédito, etc.),
- Dados de monitorização de saúde e fitness recolhidos a partir de monitores de frequência cardíaca e outras atividades de monitorização de desempenho,
- Outros dados relacionados com os Serviços da Mindbody (por exemplo, pedidos de clientes, estatísticas, etc.),
- Dados de geolocalização com a sua permissão (por ex., dados de geolocalização enviados através de um dispositivo móvel). Note que se não der permissão para o fornecimento dos seus dados de geolocalização através das definições do dispositivo, determinadas funcionalidades poderão não funcionar,
- As imagens que carrega nos Serviços da Mindbody,
- Identificadores online (por ex., endereço de IP, ID de dispositivo, etc.), e
- Dados relacionados com cookies, conforme descrito abaixo e detalhado na nossa Política de Cookies.
Informações pessoais sensíveis: em circunstâncias limitadas, algumas das Informações pessoais que recolhemos podem ser consideradas sensíveis (“Dados sensíveis”) ao abrigo da legislação aplicável e podem estar sujeitas a restrições adicionais e direitos do consumidor ao abrigo dessas leis. Geralmente, não recolhemos, divulgamos ou processamos Dados sensíveis, a menos que seja necessário para cumprir a lei e as obrigações legais, proteger e defender os nossos direitos e os direitos e a segurança de terceiros, ou para responder ao seu pedido ou prestar-lhe os serviços que solicitou. Quando exigido pela legislação aplicável, obteremos o seu consentimento e permitiremos que opte por não participar ou que retire o seu consentimento para o processamento dos seus Dados sensíveis.
Geralmente, solicitamos que os Utilizadores finais não divulguem Dados sensíveis nos ou através dos Serviços da Mindbody, exceto quando explicitamente solicitado ou consentido. Também pedimos aos Membros que não nos enviem Dados sensíveis, nem utilizem os Serviços da Mindbody para recolher dados sensíveis sem consentimento explícito.
No entanto, tenha em mente que as categorias de Informações pessoais consideradas Dados sensíveis podem variar dependendo da sua localização. Por exemplo, nos Estados Unidos, podemos recolher dados sobre a carta de condução e outros identificadores governamentais (por ex., quando necessário para verificação de identidade, deteção de fraudes e para fins de conformidade), informações do cartão de crédito e conta financeira (para processamento de transações), dados precisos de geolocalização (com a sua permissão, por exemplo, para mostrar os estúdios e instalações dos Membros na sua área e fornecer outras informações baseadas na localização), informações de início de sessão da conta (por ex., para permitir que inicie sessão e para prevenir, detetar e investigar incidentes de segurança). Estas Informações pessoais podem ser consideradas Dados sensíveis sob determinadas leis estaduais de privacidade nos Estados Unidos, mas não sob outras jurisdições (por ex., a UE ou o Reino Unido).
Informações não identificáveis: na medida em que possuímos informações não identificáveis, comprometemo-nos a manter e utilizar essas informações não identificáveis sem tentar voltar a identificá-las.
3. Como recolhemos a informação
Através dos Serviços da Mindbody
Recolhemos informações sobre si sempre que utiliza os Serviços da Mindbody, por exemplo:
- Se for um Utilizador final, quando cria uma conta na Aplicação Mindbody ou através do(s) Site(s) do consumidor Mindbody, poderemos solicitar Informações pessoais, como sendo o seu nome, endereço de e-mail e endereço postal, ID da conta da rede social e Outras informações que possa fornecer com a sua conta.
- Se for um Utilizador final que interage com os Serviços da Mindbody através de um Membro, também recolhemos Informações pessoais que fornece aos Serviços da Mindbody quando inicia uma transação ou interage com o Membro, como quando faz uma marcação, faz uma compra ou responde a uma campanha de marketing.
- Se for um Membro, quando se inscrever no nosso Serviço de Software, solicitaremos o nome da sua empresa, endereço, número de telefone, e-mail, informações do cartão de crédito, número de identificação fiscal e outras informações sobre a sua empresa, bem como nomes e endereços de e-mail de pessoas autorizadas na sua conta. Se participar num dos nossos eventos (por ex., uma feira, webinar ou formação), poderemos solicitar o seu feedback, dados de contacto ou outras informações para contactá-lo, ou seja, para lhe enviar comunicações de marketing de acordo com as suas preferências.
- Recolhemos informações suas quando interage com os Serviços da Mindbody. Por exemplo, se iniciar uma transação através dos Serviços da Mindbody, como uma compra, poderemos recolher informações suas, como o seu nome, e-mail, número de telefone, endereço, informações do cartão de crédito, bem como quaisquer outras informações que forneça para processar a transação. Estas informações podem ser partilhadas com entidades externas para os mesmos fins. Criptografamos os números dos cartões de crédito utilizando tecnologia padrão da indústria. Também podemos recolher outras Informações pessoais a pedido do Membro com quem está a realizar transações ou através do qual as está a realizar. Também podemos armazenar informações que o seu computador ou dispositivo móvel nos fornece relativamente à sua utilização dos Serviços da Mindbody, como endereço IP, sistema operativo, ID do dispositivo e tipo de dispositivo.
- Podemos recolher informações sobre outras pessoas através de si, incluindo os seus contactos de emergência, e utilizar essas informações apenas para os fins para os quais foram fornecidas.
- Nós e os nossos prestadores de serviços recolhemos informações sobre a sua localização quando utiliza ou acede aos Serviços da Mindbody. O grau de precisão dos dados de localização varia dependendo da fonte dessas informações. Essas fontes incluem:
- Dados do seu dispositivo através das configurações que ativar:
- Outras fontes de localização:
- Endereço IP
Recolhemos e utilizamos estes dados relacionados com a localização para
- Fornecer-lhe os serviços que adquiriu ou solicitou
- Apresentar-lhe conteúdo relevante para si com base na sua localização
- Apresentar-lhe conteúdo de marketing ou publicidade relevante para si com base na sua localização
- Protegê-lo contra o abuso ou utilização indevida dos serviços ou da sua conta
- Melhorar o nosso site e serviços
Pode desativar a recolha e a utilização dos seus dados de localização através das definições do seu navegador, sistema operativo ou dispositivo. O consentimento relativo aos dados de localização pode ser retirado a qualquer momento, alterando estas definições.
De outras fontes
- Além das informações que recolhemos de si através dos Serviços da Mindbody, podemos receber informações suas de outras fontes, como bases de dados públicas, parceiros estratégicos e de marketing conjunto, páginas e plataformas de redes sociais, pessoas de quem é amigo ou com quem está conectado em plataformas de redes sociais, bem como de terceiros. Por exemplo, se optar por ligar a sua conta de rede social à sua Conta da aplicação Mindbody, determinadas informações da sua conta da rede social poderão ser partilhadas connosco, incluindo informações que fazem parte do seu perfil ou dos perfis dos seus amigos. Podemos também recolher outras Informações pessoais através dos Serviços da Mindbody, sob a orientação dos nossos Membros.
Não é necessário fornecer-nos determinadas Informações pessoais. No entanto, se não nos fornecer ou não nos permitir recolher as informações necessárias, poderemos não conseguir fornecer o Serviço da Mindbody. Se nos divulgar, ou aos nossos prestadores de serviços, quaisquer Informações pessoais relacionadas com outras pessoas relativamente aos Serviços da Mindbody, declara que tem autoridade para fazê-lo e para nos permitir utilizar as informações de acordo com esta Política de privacidade.
4. Como poderão ser utilizadas as informações pessoais
Podemos utilizar as suas Informações pessoais para fins comerciais legítimos, incluindo:
- Para fornecer a funcionalidade dos Serviços da Mindbody e apoio relacionado.
- Para criar e administrar contas, realizar e registar transações, e fornecer assistência relacionada (por ex., ajuda técnica, responder a perguntas relacionadas com Informações pessoais, etc.).
- Para enviar-lhe informações administrativas, por ex., informações sobre os nossos serviços e alterações aos nossos termos, condições e políticas.
Iremos desenvolver estas atividades para gerir a nossa relação contratual consigo, com o seu consentimento e/ou para cumprir uma obrigação legal.
- Para lhe fornecer materiais e oportunidades de marketing e promocionais, anúncios no produto e facilitar a partilha nas redes sociais.
- Para enviar-lhe comunicações de marketing e proporcionar outros materiais relacionados com a Mindbody, as empresas do Grupo Mindbody, Membros ou outras entidades externas que acreditamos ser do seu interesse, como newsletters ou outras comunicações diretas.
- Para partilharmos informações com, ou disponibilizar informações a, outros profissionais de marketing (e respetivos prestadores de serviços) para permitir que eles lhe enviem comunicações de marketing, de acordo com as suas escolhas.
- Para permitir que participe em sorteios, concursos ou promoções semelhantes.
- Para facilitar a funcionalidade de partilha social, caso opte por fazê-lo.
- Para fornecer publicidade de produtos e serviços de terceiros a partir dos Serviços e sites da Mindbody.
Iremos desenvolver esta atividade com o seu consentimento, para gerir a nossa relação contratual consigo ou quando tivermos um interesse legítimo. (Note: os dados de monitorização de saúde e fitness obtidos através de terceiros não serão utilizados para este fim).
Note que durante conversas telefónicas realizadas com Membros e terceiros através de Zoom, podemos perguntar-lhe se gostaria de receber informações adicionais por SMS. Se aceitar, o número de telefone e o consentimento que fornecer em resposta não serão vendidos nem partilhados com fornecedores externos ou afiliadas para fins de marketing ou promocionais.
- Para elaboração de relatórios e análises de tendências.
- Para compreendê-lo melhor e aos nossos outros utilizadores, para que possamos ajustar e personalizar a nossa oferta.
- Para tendências e estatísticas, e para melhorar os nossos produtos e serviços
Vamos desenvolver esta atividade porque temos um interesse legítimo.
- Para pesquisa e desenvolvimento.
- Para fins de pesquisa, análise, manutenção de registos e elaboração de relatórios, bem como para melhorar, desenvolver e testar os Serviços, produtos, funcionalidades e ideias da Mindbody.
- Para alcançar os nossos objetivos empresariais.
- Para auditorias, para verificar se os nossos processos internos funcionam conforme o previsto e estão em conformidade com os requisitos legais, regulamentares ou contratuais.
- Para fins de monitorização de fraudes e segurança, por ex., para detetar e prevenir ciberataques ou tentativas de roubo de identidade.
- Para responder a obrigações legais, como pedidos de autoridades públicas e governamentais.
- Para defender os nossos direitos legais ou os de entidades externas.
Iremos desenvolver estas atividades para cumprir uma obrigação legal ou porque temos um interesse legítimo.
Na medida em que processamos as suas Informações pessoais com base no seu consentimento, e pode retirar o seu consentimento a qualquer momento.
5. Qual e como pode ser divulgada a Informação pessoal
Determinadas leis de privacidade exigem que divulguemos determinadas informações sobre as categorias de Informações pessoais (conforme definido pela legislação aplicável) que divulgamos para fins comerciais, bem como as categorias que "vendemos" ou "partilhamos" (conforme definido pela legislação aplicável).
Divulgação para fins comerciais. No geral, podemos divulgar as seguintes categorias de Informações pessoais (conforme descrito acima em mais detalhe) às empresas do Grupo Mindbody, aos nossos Parceiros e Prestadores de serviços para fornecer os Serviços da Mindbody:
- Dados de contacto;
- Dados pessoais;
- Dados financeiros e de transações;
- Dados de monitorização de saúde e fitness recolhidos a partir de monitores de frequência cardíaca e outras atividades de monitorização de desempenho;
- Outros dados relacionados com os Serviços da Mindbody;
- Dados de geolocalização;
- Identificadores online; e
- Dados relacionados com cookies.
Podemos divulgar a sua Informação pessoal:
- Às empresas do Grupo Mindbody para os fins descritos nesta Política de privacidade. A MINDBODY, Inc. é a parte responsável pela gestão das Informações pessoais utilizadas em conjunto.
- Aos nossos parceiros integrados e prestadores de serviços que nos prestam serviços ou aos nossos Membros, tal como alojamento de sites, análise de dados, serviços de processamento de pagamentos, execução de encomendas, tecnologia da informação e fornecimento de infraestruturas relacionadas, atendimento ao cliente, entrega de e-mails, processamento de cartões de crédito, auditoria, publicidade direcionada, conformidade financeira e fiscal e outros serviços semelhantes.
- Aos nossos Membros, se for um Utilizador final e estiver a utilizar os nossos Serviços da Mindbody para interagir com esse Membro. Contacte diretamente o Membro com quem interage para obter mais informações sobre as práticas de privacidade desse Membro.
- A terceiros para permitir que estes (ou os respetivos clientes) lhe enviem comunicações de marketing, de acordo com as suas escolhas.
- A patrocinadores de sorteios, concursos e promoções semelhantes, de acordo com as suas escolhas.
- A si, através de fóruns, painéis, desafios, chat, páginas de perfil, blogs e outros serviços nos quais pode publicar informações e materiais, incluindo os descritos nas secções abaixo intituladas “Testemunhos, classificações e avaliações” e “Fórum público”.
- A outros utilizadores do site, bem como ao seu fornecedor de conta de redes sociais, em relação à sua atividade de partilha social, como por ex., se ligar a sua conta do Facebook à sua Conta da aplicação Mindbody ou às nossas páginas de redes sociais.
- No contexto de uma transação empresarial. Se a Mindbody estiver envolvida numa venda ou transação comercial (por ex., fusão ou aquisição), a Mindbody manterá um interesse legítimo em divulgar ou transferir as suas Informações pessoais para outras partes na eventualidade de qualquer reorganização, fusão, venda, joint venture, cessão, transferência ou outra alienação de toda ou qualquer parte dos nossos negócios, ativos ou ações (incluindo em relação a qualquer falência ou processo semelhante), incluindo em quaisquer negociações que levem a tal. Estas partes podem incluir, por ex., uma entidade adquirente ou alvo e os respetivos consultores.
- A qualquer entidade responsável pelo cumprimento da lei, entidade reguladora, agência governamental, tribunal ou outros terceiros à qual acreditamos que a divulgação seja necessária devido a uma questão de legislação ou regulamento aplicável, para exercer, estabelecer ou defender os nossos direitos legais, ou para proteger os seus interesses vitais ou os de qualquer outra pessoa.
Tenha em atenção que podemos utilizar e divulgar Outras informações para qualquer finalidade, exceto quando formos obrigados a agir de outra forma nos termos da legislação aplicável. Se formos obrigados a tratar Outras informações como Informações pessoais nos termos da legislação aplicável, poderemos utilizá-las para todos os fins para os quais utilizamos e divulgamos Informações pessoais. Em alguns casos, podemos combinar Outras informações com Informações pessoais. Se combinarmos quaisquer Outras informações com Informações pessoais, trataremos as informações combinadas como Informações pessoais.
6. Direitos de privacidade respeitante à sua informação pessoal
Esta secção fornece informações específicas para residentes de determinados estados dos Estados Unidos com leis de privacidade abrangentes, incluindo, entre outros, Califórnia, Colorado, Connecticut, Delaware, Iowa, Indiana, Montana, Nova Jérsia, Oregon, Texas, Tennessee, Utah ou Virgínia, bem como outras jurisdições e regulamentos que permitem direitos de privacidade individuais, como o Espaço Económico Europeu, o Reino Unido e o Regulamento Geral sobre a Proteção de Dados (“RGPD”).
Explicação dos direitos individuais
Algumas leis estaduais e locais de privacidade do consumidor concedem aos residentes dos respetivos estados e jurisdições determinados direitos de privacidade relativamente às suas Informações pessoais. Dependendo do local onde reside e sujeito a determinadas limitações legais, as leis aplicáveis na sua jurisdição podem conceder-lhe o direito de fazer determinados pedidos sobre privacidade, que podem incluir os seguintes direitos, sujeitos a determinadas exceções e restrições:
Direito de acesso/conhecimento/portabilidade: pode ter o direito a confirmar se estamos a processar as suas Informações pessoais e de solicitar, gratuitamente, determinados dados sobre as nossas práticas de dados. Isto inclui as categorias e informações pessoais específicas que recolhemos, as categorias de fontes, os fins comerciais ou empresariais da recolha, as categorias de terceiros com quem partilhamos ou divulgamos informações pessoais e se “vendemos” ou “partilhamos” as suas informações pessoais (conforme definido pelas leis aplicáveis). Pode também ter o direito de receber uma cópia das suas Informações pessoais num formato portátil e prontamente utilizável que lhe permita transmitir as informações a outra entidade sem impedimentos, na medida do tecnicamente viável.
Direito à eliminação: pode ter o direito de solicitar a eliminação das Informações pessoais que recolhemos de si ou sobre si, sujeito a certas exceções. Por ex., podemos precisar de reter Informações pessoais para fins de manutenção de registos, para concluir uma transação que iniciou ou para cumprir obrigações legais. Também podemos reter informações residuais para demonstrar que atendemos o seu pedido.
Direito à correção: pode ter o direito de solicitar que corrijamos imprecisões nas Informações pessoais que mantemos sobre si, levando em consideração a natureza dos dados e as finalidades do processamento.
Direito de recusa: pode ter o direito de recusar determinado tratamento das suas Informações pessoais, incluindo:
- a “venda” ou “partilha” de Informações pessoais, ou “publicidade direcionada” utilizando Informações pessoais. Determinados estados podem considerar que “vendemos” ou “partilhamos” informações pessoais devido à nossa utilização de cookies de publicidade e análise, e outras ferramentas. Os residentes em tais estados podem consultar mais informações ou exercer os seus direitos de exclusão, visitando as suas opções de privacidade;
- a utilização das suas Informações pessoais para a tomada de decisões automatizadas que produzam efeitos legais ou similares significativos;
- a recolha e utilização dos seus Dados sensíveis. Pode também ter o direito de limitar ou retirar o seu consentimento para tal processamento.
Direito à restrição e objeção: em determinadas circunstâncias, poderá ter o direito de se opor ou solicitar que restrinjamos o processamento das suas Informações pessoais, particularmente quando o processamento se basear nos nossos interesses legítimos.
Direito à não discriminação: tem o direito de não receber tratamento discriminatório por exercer qualquer um dos seus direitos de privacidade.
Direito de recurso: se rejeitarmos o seu pedido para exercer um direito de privacidade, ao abrigo de determinadas leis de privacidade, poderá ter o direito de recorrer da nossa decisão. As instruções sobre como apresentar um recurso são fornecidas na secção “Submeter um pedido”.
Submeter um pedido
Quando a legislação aplicável permitir tal direito, por ex., se desejar solicitar acesso, correção, oposição à utilização, restrição ou exclusão de Informações pessoais que nos forneceu anteriormente, ou se desejar solicitar o envio de uma cópia eletrónica das suas Informações pessoais para fins de transmissão a outra empresa (na medida em que esse direito à portabilidade de dados lhe seja concedido pela legislação aplicável), pode submeter um pedido através dos próprios Serviços da Mindbody ou contactar-nos através do endereço [email protected] com o assunto "Pedido do titular dos dados". Responderemos ao seu pedido de acordo com a legislação aplicável.
Se for um Utilizador final, poderá, dependendo do Serviço da Mindbody utilizado, aceder, corrigir ou solicitar a eliminação das Informações pessoais que nos forneceu anteriormente através da sua conta de cliente online. Estes Pedidos do titular dos dados e outros direitos, incluindo objeção, restrição e portabilidade (na medida em que esse direito à portabilidade dos dados lhe seja concedido pela legislação aplicável), também podem ser feitos diretamente ao Membro relevante.
Para sua proteção, só podemos implementar pedidos relativos às Informações pessoais associadas ao endereço de e-mail específico que utiliza para nos enviar o seu pedido, e podemos precisar de verificar a sua identidade antes de implementar o seu pedido. Quando a legislação aplicável permitir que um agente autorizado envie tal pedido, contacte-nos através do e-mail [email protected] com o assunto "Pedido do titular dos dados – Pedido do agente" e alguém contactará o agente e o Utilizador final para verificar o pedido. Tentaremos atender ao seu pedido assim que for razoavelmente possível. Além disso, se for um Utilizador final, a Mindbody poderá precisar de encaminhar o seu pedido e encaminhá-lo ao seu Membro, que poderá estar em melhor posição para atender ao seu pedido.
Se tiver menos de 18 anos e for utilizador dos Serviços da Mindbody, poderá também ter o direito de nos solicitar a remoção de conteúdo ou informações que tenha publicado no Serviço da Mindbody, enviando um Pedido de apoio. Tenha em atenção que o seu pedido não garante a remoção completa ou abrangente do conteúdo ou das informações se isso infringir os direitos de outro utilizador.
Se for um Utilizador final de um dos nossos Membros e já não desejar ser contactado por um dos nossos Membros, ou se desejar solicitar o exercício de um direito conforme estabelecido acima em relação às Informações pessoais mantidas por um Membro, contacte diretamente o Membro.
7. As suas escolhas relativamente à nossa utilização e divulgação de informação
À exceção dos dados de monitorização de saúde e fitness obtidos através de terceiros, as informações que recolhemos podem ser utilizadas pela Mindbody para fins de marketing, como e-mails promocionais pontuais, mensagens de texto para telemóveis, correio direto e contactos comerciais. Dispomos de várias opções relativas à utilização e divulgação das suas Informações pessoais para fins de marketing. Pode:
- Aceitar ou recusar receber comunicações eletrónicas da nossa parte: se for utilizador da aplicação Mindbody ou do(s) site(s) do consumidor Mindbody e já não desejar receber e-mails ou mensagens de texto relacionadas com marketing da nossa parte no futuro, poderá recusar o recebimento desses e-mails ou mensagens de texto relacionadas com marketing alterando as suas preferências nas configurações da sua conta ou seguindo as instruções de cancelamento de inscrição contidas nas próprias mensagens. Se forneceu as suas informações à Mindbody e optou por não receber e-mails ou mensagens de texto relacionadas com marketing da Mindbody, a Mindbody implementará processos para atender o seu pedido. Isto pode implicar a manutenção de algumas informações com o objetivo de lembrar que optou por não receber mais mensagens. Tentaremos cumprir o(s) seu(s) pedido(s) assim que for razoavelmente possível. Note também que, se optar por não receber e-mails relacionados com marketing da nossa parte, ainda podemos enviar mensagens para fins administrativos, transacionais ou outros fins diretamente relacionados com a sua utilização dos Serviços da Mindbody, e não poderá optar por não receber estas mensagens.
- Lei "Shine the Light" da Califórnia: permitimos que os Utilizadores finais na Califórnia optem por não partilhar as suas Informações pessoais com terceiros para fins de marketing direto desses terceiros (bem como partilha para publicidade direcionada), pelo que devem submeter um pedido de exclusão aqui. De acordo com a lei "Shine the Light" da Califórnia (Secção 1798.83 do Código Civil da Califórnia), os utilizadores finais na Califórnia que nos fornecem determinadas informações pessoais têm o direito de nos solicitar, gratuitamente, informações sobre as informações pessoais (se houver) que partilhamos com terceiros para utilização em marketing direto. Uma vez por ano civil, os Utilizadores finais residentes na Califórnia podem enviar um pedido "Shine the Light" para obter informações sobre qualquer partilha relevante com terceiros feita por nós no ano civil anterior. No entanto, podemos não ser obrigados a fornecer-lhe essas informações em determinadas circunstâncias, como quando obtemos o seu consentimento ou permitimos que opte por não participar nessa partilha. Para enviar um pedido "Shine the Light", envie-nos um e-mail para [email protected] e inclua no seu pedido um endereço atual na Califórnia e a sua declaração de que é residente na Califórnia. Responderemos ao seu pedido conforme exigido pela lei "Shine the Light".
Tentaremos cumprir o(s) seu(s) pedido(s) assim que for razoavelmente possível. Note também que, se optar por não receber e-mails relacionados com marketing da nossa parte, ainda podemos enviar mensagens para fins administrativos, transacionais ou outros fins diretamente relacionados com a sua utilização dos Serviços da Mindbody, e não poderá optar por não receber estas mensagens.
As nossas aplicações móveis também podem enviar notificações push para o seu dispositivo móvel, desde que o tenha consentido. Se anteriormente consentiu receber notificações push e já não deseja recebê-las, também pode desativá-las no seu dispositivo. As aplicações também podem solicitar acesso ao calendário, armazenamento, Bluetooth, câmara e microfone do seu dispositivo. Se anteriormente permitiu o acesso ao calendário do seu dispositivo e já não deseja permitir o acesso, pode editar as configurações da aplicação no seu dispositivo.
8. Rastreamento e publicidade
Nós, os nossos prestadores de serviços e parceiros podemos recolher Outras informações e certas Informações pessoais de várias formas. Nós e/ou os nossos prestadores de serviços podemos utilizar várias tecnologias de rastreamento, como cookies, web beacons e software de análise, que nos ajudam a gerir melhor o conteúdo dos Serviços da Mindbody, informando-nos que conteúdo é eficaz. Para obter mais informações sobre a nossa utilização de cookies e tecnologias similares, incluindo instruções sobre como desativá-los, consulte a nossa Política de Cookies.
9. Funcionalidades e widgets de redes sociais
Os Serviços da Mindbody incluem funcionalidades de redes sociais, como o botão “Gosto” do Facebook, e widgets, como o botão "Partilhar" ou miniprogramas interativos que funcionam nos nossos websites. Estas funcionalidades podem recolher o seu endereço IP, a página que está a visitar nos nossos websites e podem colocar um cookie para permitir que a funcionalidade funcione corretamente. As funcionalidades de redes sociais e widgets são hospedados por terceiros ou hospedados diretamente nos nossos sites. As suas interações com estas funcionalidades são partilhadas com esses terceiros e regidas pela política de privacidade da empresa que as fornece.
10. Fórum público
Os nossos sites disponibilizam quadros de mensagens, blogs e fóruns comunitários acessíveis ao público. Tenha em mente que, se divulgar Informações pessoais através dos quadros de mensagens, blogs ou fóruns públicos da Mindbody, conforme disponibilizado pelos Serviços da Mindbody, essas informações podem ser visualizadas, recolhidas e utilizadas por outras entidades. Para solicitar a remoção das suas Informações pessoais do nosso blog ou fórum comunitário, envie um Pedido de apoio. Em alguns casos, podemos não ser capazes de remover as suas Informações pessoais ou algum conteúdo (se, por exemplo, ele for republicado por outro utilizador). Nesse caso, será informado que não foi possível fazê-lo e o motivo.
11. Serviços de início de sessão
Pode iniciar sessão em alguns dos Serviços da Mindbody utilizando serviços de início de sessão como o Facebook Connect, Google ou um fornecedor de Open ID. Estes serviços irão autenticar a sua identidade e fornecer-lhe a opção de partilhar determinadas Informações pessoais connosco, como o seu nome e endereço de e-mail, para preencher previamente o nosso formulário de inscrição. Alguns serviços, como o Facebook Connect, dão-lhe a opção de publicar informações sobre as suas atividades nos nossos sites na sua página de perfil para partilhar com outras pessoas da sua rede. Adicionalmente, ao utilizar algumas das nossas aplicações móveis, podemos permitir que informe os seus amigos sobre os nossos serviços, acedendo aos contactos da sua conta do Facebook ou de outras redes sociais.
12. Testemunhos, classificações e avaliações
Se enviar testemunhos, avaliações ou comentários para os Serviços da Mindbody, quaisquer Informações pessoais que incluir poderão ser exibidas nos Serviços da Mindbody. Se desejar que o seu testemunho seja removido, envie um Pedido de apoio.
Temos também parcerias com prestadores de serviços para recolher e exibir classificações e avaliações nos nossos sites.
13. Processadores de pagamentos
Atualmente, utilizamos processadores de pagamentos como uma Proposta de terceiros para serviços de pagamento baseados na Internet. Se desejar efetuar um pagamento através dos Serviços da Mindbody, as suas Informações pessoais poderão ser recolhidas diretamente por esses terceiros e não por nós, e estarão sujeitas à política de privacidade desses mesmos terceiros. Não temos controlo, nem somos responsáveis pela recolha, utilização e divulgação das suas Informações pessoais por parte de terceiros.
Quando um processador de pagamentos de terceiros é utilizado como subprocessador, implementamos salvaguardas adequadas para a transferência posterior das suas informações pessoais. Consulte a Secção 22 para obter uma lista dos subprocessadores e as respetivas políticas de privacidade aplicáveis.
14. Links para outros websites
Esta Política de privacidade não aborda, e não nos responsabilizamos pela privacidade, informações ou outras práticas de terceiros, incluindo os nossos Membros e quaisquer terceiros que operem qualquer Proposta de terceiros, sites ou outros produtos e serviços utilizados em relação aos Serviços da Mindbody. A inclusão de um link não implica o endosso do site ou serviço vinculado por nós ou pelas nossas afiliadas.
Tenha em atenção que não somos responsáveis pelas políticas e práticas de recolha, utilização e divulgação (incluindo as práticas de segurança de dados) de outras organizações, como Facebook, Apple, Google, Microsoft, RIM ou qualquer outro desenvolvedor de aplicações, fornecedor de aplicações, fornecedor de plataformas de redes sociais, fornecedor de sistemas operativos, fornecedor de serviços sem fios ou fabricante de dispositivos, incluindo quaisquer Informações pessoais que divulgue a outras organizações através de ou em relação aos Serviços da Mindbody, incluindo as nossas páginas nas redes sociais.
15. Retenção de dados
Reteremos as suas Informações pessoais pelo tempo necessário ou permitido, tendo em vista a(s) finalidade(s) para a(s) qual(is) foram obtidas e em conformidade com a legislação aplicável. Os critérios utilizados para determinar os nossos períodos de retenção incluem:
- O tempo durante o qual mantemos uma relação contínua consigo e lhe prestamos os Serviços da Mindbody (por exemplo, enquanto tiver uma conta connosco ou continuar a utilizar os Serviços da Mindbody);
- Onde existir uma obrigação legal à qual estejamos sujeitos (por exemplo, certas leis exigem que mantenhamos registos das suas transações por um determinado período de tempo antes de podermos eliminá-los); ou
- Se a retenção é aconselhável à luz da nossa posição legal (como no que diz respeito a estatutos de limitações aplicáveis, litígios ou investigações regulatórias).
16. Segurança da sua informação
A segurança das Informações pessoais tem uma prioridade elevada para a Mindbody. Procuramos utilizar salvaguardas técnicas, administrativas e físicas razoáveis, concebidas para proteger as Informações pessoais dentro da nossa organização. Infelizmente, nenhum sistema de transmissão ou armazenamento de dados pode ser garantido como 100% seguro. Se tiver alguma dúvida sobre a segurança da sua interação connosco, consulte a nossa Política de segurança.
17. Utilização do Serviço por menores
Os Serviços da Mindbody não são direcionados ou destinados a crianças menores de 16 anos, e solicitamos que estas não forneçam Informações pessoais através dos Serviços da Mindbody.
18. Transferências internacionais
Os Serviços da Mindbody são controlados e operados por nós a partir dos Estados Unidos e não se destinam a sujeitar-nos às leis ou jurisdição de qualquer estado, país ou território que não sejam as dos Estados Unidos. As suas Informações pessoais podem ser armazenadas e processadas em qualquer país onde tenhamos instalações, nomeadamente nos Estados Unidos e no Reino Unido, ou onde contratemos prestadores de serviços, e ao utilizar os Serviços da Mindbody, compreende que as suas informações serão transferidas para países fora do seu país de residência, incluindo os Estados Unidos, que podem ter regras de proteção de dados diferentes das do seu país e cujas leis não oferecem o mesmo nível de proteção que no Espaço Económico Europeu (“EEE”) ou no Reino Unido. Em determinadas circunstâncias, os tribunais, as agências responsáveis pelo cumprimento da lei, as agências reguladoras ou as autoridades de segurança desses outros países podem ter direito a aceder às suas Informações pessoais.
Alguns países não pertencentes ao EEE são reconhecidos pela Comissão Europeia como tendo um nível adequado de proteção de dados de acordo com as normas do EEE (a lista completa desses países está disponível em https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/rules-international-data-transfers_en). Para transferências do EEE e da Suíça para países não considerados adequados pela Comissão Europeia (os Estados Unidos), implementámos medidas adequadas, como o(s) módulo(s) aplicável(is) das cláusulas contratuais-tipo (com base nas cláusulas contratuais-tipo para a transferência de dados pessoais para países externos, nos termos do Regulamento (UE) 2016/679, conforme alterado ou substituído periodicamente por uma autoridade competente ao abrigo das leis de proteção de dados relevantes e publicado aqui, cuja cópia pode ser obtida contactando-nos, conforme estabelecido na Secção 21 abaixo) (as “Cláusulas contratuais-tipo”). Para transferências do Reino Unido para países não considerados adequados pelo Comissário, implementámos as Cláusulas contratuais-tipo do Reino Unido relevantes, conforme alteradas pelo Comissário para as leis de proteção de dados do Reino Unido e publicadas aqui.
19. Quadro de Proteção de Dados UE-EUA e Quadro de Proteção de Dados Suíça-EUA
Baseamo-nos em cláusulas contratuais-tipo (com base nas cláusulas publicadas em Cláusulas contratuais-tipo para transferências internacionais | Comissão Europeia (europa.eu) (para o EEE e Suíça) e https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-data-transfer-agreement-and-guidance/ (para o Reino Unido), cuja cópia pode ser obtida contactando-nos, consulte abaixo) para transferências de dados pessoais do EEE.
No entanto, e além das cláusulas contratuais-tipo, a Mindbody cumpre o Quadro de Proteção de Dados UE-EUA (QPD EU-EUA), a Extensão do Reino Unido ao Quadro de Proteção de Dados UE-EUA (Extensão do Reino Unido ao QPD EU-EUA) e o Quadro de Proteção de Dados Suíça-EUA (QPR Suíça-EUA), conforme estabelecido pelo Ministério do Comércio dos EUA. A Mindbody garantiu ao Ministério do Comércio dos EUA que cumpre os Princípios do QPD aplicáveis no que diz respeito ao processamento de dados pessoais recebidos dos países membros do EEE, do Reino Unido e da Suíça, respetivamente. Se houver qualquer conflito entre os termos desta Política de privacidade e os Princípios do QPD UE-EUA e/ou os Princípios do QPD Suíça-EUA, os Princípios prevalecerão. Para saber mais sobre o programa do Quadro de Proteção de Dados (“QPD”) e para ver a nossa certificação, visite https://www.dataprivacyframework.gov/.
A Mindbody é responsável pelo processamento dos dados pessoais que recebe, ao abrigo do QPD UE-EUA, da Extensão do Reino Unido ao QPD UE-EUA e do QPD Suíça-EUA, e subsequentemente transfere para terceiros que atuam como seu agente. A Mindbody cumpre os Princípios do QPD UE-EUA e do QPD Suíça-EUA para todas as transferências subsequentes de dados pessoais do EEE, do Reino Unido e da Suíça, incluindo as disposições relativas à responsabilidade pela transferência subsequente.
A Comissão Federal do Comércio tem jurisdição sobre a conformidade da Mindbody para com o QPD UE-EUA, a Extensão do Reino Unido ao QPD UE-EUA e o QPD Suíça-EUA. Em determinadas situações, a Mindbody pode ser obrigada a divulgar dados pessoais em resposta a solicitações legais de autoridades públicas, incluindo para cumprir requisitos de segurança nacional ou de cumprimento da lei.
Em conformidade com o QPD UE-EUA, a Extensão do Reino Unido ao QPD UE-EUA e o QPD Suíça-EUA, a Mindbody compromete-se a encaminhar reclamações não resolvidas relativas ao nosso tratamento de dados pessoais recebidos com base no QPD aplicável à TRUSTe, um provedor alternativo de resolução de disputas com sede nos Estados Unidos. Se não receber uma resposta atempada da nossa parte à sua reclamação relacionada com os Princípios do QPD, ou se não tivermos resolvido a sua reclamação relacionada com os Princípios do QPD de forma satisfatória, visite https://feedback-form.truste.com/watchdog/request para obter mais informações ou para apresentar uma reclamação. Estes serviços de resolução de litígios são prestados sem qualquer custo para si.
Para reclamações relativas ao QPD UE-EUA, à Extensão do Reino Unido ao QPD UE-EUA e ao cumprimento do QPD Suíça-EUA que não tenham sido resolvidas por nenhum dos outros mecanismos do QPD, tem a possibilidade, sob certas condições, de recorrer à arbitragem vinculativa. Para mais informações, consulte o site oficial do QPD: https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction.
20. Alterações a esta Política de privacidade
A Mindbody pode alterar esta Política de privacidade periodicamente. Quaisquer alterações que fizermos entrarão em vigor quando publicarmos uma versão modificada da Política de Privacidade em https://co.mindbodyonline.com/legal/privacy-policy. Se fizermos quaisquer alterações materiais na Política de Privacidade, também poderemos notificá-lo publicando um aviso nos nossos sites ou nos Serviços da Mindbody aplicáveis, ou enviando-lhe um e-mail. Se continuar a utilizar os Serviços da Mindbody após qualquer aviso sobre tais alterações, isso significa que as aceitou. Se não concordar com quaisquer alterações, deve parar de utilizar os Serviços da Mindbody, conforme aplicável. É sua obrigação garantir que leu, compreendeu e concordou com a versão mais recente da Política de privacidade. A legenda “Última atualização” na parte superior da Política de Privacidade indica quando foi atualizada pela última vez.
21. Contacte-nos
Se tiver questões relacionadas com esta Política de privacidade, pode contactar-nos por e-mail para [email protected] ou por correio postal para:
Ao cuidado de: Mindbody Legal - Privacy Policy Issues
MINDBODY, Inc.
689 Tank Farm Road, Suite 230
San Luis Obispo, CA 93401
Para o EEE, também pode:
- Contactar o nosso Encarregado pela Proteção de Dados responsável pelo seu país ou região, se aplicável, em [email protected].
- Apresentar uma reclamação junto de uma autoridade de proteção de dados do seu país ou região, ou onde ocorrer uma alegada violação da lei de proteção de dados aplicável. Uma lista das autoridades de proteção de dados está disponível em http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080.
22. Subprocessadores
A seguir, apresentamos uma lista dos fornecedores externos atuais que podem recolher informações suas, direta ou indiretamente, na qualidade de subprocessadores. Consulte as políticas de privacidade relevantes (links atualizados na data de publicação desta Política de privacidade) para obter mais informações sobre como cada fornecedor externo trata as suas Informações pessoais:
Sendgrid - https://sendgrid.com/policies/privacy/
Stripe - https://stripe.com/us/privacy
Twilio - https://www.twilio.com/legal/privacy
Mailchimp - https://mailchimp.com/legal/privacy