Contrato de Tratamento de Dados
RGPD, artigo 28.º · ScoutKit Companion · Versão 2026-10-08 · Última atualização: 8 de outubro de 2026
Entre o Clube (responsável pelo tratamento) e [Operador a definir], NIF [a definir], contacto geral@scoutkit.pt, operador da ScoutKit (subcontratante).
1. Objeto, duração e natureza
O subcontratante trata dados pessoais por conta do Clube, exclusivamente para prestar o serviço ScoutKit, enquanto durar o contrato de serviço. Natureza do tratamento: alojamento, sincronização, cópia de segurança, apresentação na aplicação, publicação das páginas que o Clube decide partilhar e envio dos avisos que o Clube ou as famílias pedem.
Para este contrato, «Clube» é também quem usa a ScoutKit por conta própria, com o plano Individual, em relação aos dados que lá põe.
2. Categorias
Titulares: atletas (incluindo menores), encarregados de educação, equipa técnica e membros do clube, sócios do clube, e jogadores de outras equipas que o Clube registe ao observar adversários. Dados: identificação e contacto (incluindo NIF e documento de identificação), dados desportivos, quotas e pagamentos dos sócios, o que as famílias escrevem no portal (avisos de ausência, esforço do treino, assinaturas e consentimentos), e, sob permissões restritas definidas pelo Clube, dados de saúde e de salvaguarda.
Fora deste contrato: os dados que cada utilizador guarda na sua própria conta e não no Clube, isto é, o perfil pessoal e a gaveta de táticas, pranchetas, exercícios e modelos, que não levam dados de atletas. Esses trata-os o operador da ScoutKit como responsável, nos termos da Política de Privacidade.
3. Instruções
O subcontratante trata os dados apenas segundo instruções documentadas do Clube, que se materializam na configuração de papéis e permissões feita pelo Clube dentro da aplicação. Informa o Clube se considerar que uma instrução viola o RGPD.
Para acompanhar em que ponto está cada clube na certificação FPF, o subcontratante não calcula nada a partir dos dados do Clube: vê apenas o resumo que a própria aplicação do Clube calcula, no aparelho do administrador ou do coordenador técnico, e envia (a percentagem e as contagens de evidências por critério, sem dados pessoais).
3.1. O que sai para fora por instrução do Clube
Contam como instruções do Clube os links públicos que o seu staff gera e partilha, e a ligação a outros clubes que o seu administrador ativa. Em cada caso, o subcontratante mostra só o que está descrito na Política de Privacidade, ponto 3.1:
- o portal da família (um por atleta), a página da equipa e os resultados de um torneio valem 180 dias; a página do clube não tem prazo e não mostra nenhum atleta; o jogo ao vivo vale até 12 horas depois do fim previsto do jogo; gerar um link novo desativa o anterior;
- em todas essas páginas vale a mesma regra: o nome de um atleta do Clube só aparece com o consentimento de imagem dado na ficha, e nunca o de um atleta lesionado ou à experiência; atletas de outros clubes nunca aparecem pelo nome;
- o que as famílias escrevem pelo portal (aviso de ausência, esforço do treino, assinatura do termo de responsabilidade e da autorização de imagem) entra nos dados do Clube e é tratado como o resto; a autorização de imagem assinada passa a ser o consentimento de imagem da ficha;
- os avisos às famílias só se enviam a quem os pediu no seu browser, e deixam de se enviar quando o link que os pediu deixa de valer;
- nos jogos com outros clubes passam entre os dois clubes só a data, a hora, o campo, o escalão, a modalidade e o resultado; o nome, o emblema e a localidade do Clube ficam visíveis a quem usa a ScoutKit enquanto o administrador tiver essa opção ligada.
4. Confidencialidade e segurança
Quem trata os dados está vinculado a confidencialidade. Medidas técnicas: cifragem em trânsito, isolamento por clube e equipa imposto na base de dados (RLS), permissões verificadas no servidor, registos de alteração, cópias de segurança com ensaio de restauro documentado.
5. Subcontratantes ulteriores
Autorização geral para os listados:
- Supabase (base de dados, autenticação e armazenamento das fotografias), com os dados alojados na União Europeia, região de Paris (eu-west-3), confirmado no painel do projeto a 25 de agosto de 2026;
- Netlify (alojamento do site, da aplicação e das funções de servidor: o portal das famílias e o que as famílias lá escrevem, os avisos às famílias, as páginas públicas da equipa, do torneio, do clube e do jogo ao vivo, a ligação à IA, a gestão das subscrições da loja e a eliminação de contas; guarda por pouco tempo em cache as páginas públicas mais visitadas);
- Anthropic (geração dos textos que a aplicação propõe, apenas quando o Clube ativa essa funcionalidade e com a chave de API do próprio Clube; recebe o pedido e o contexto desportivo, com os nomes das pessoas que a aplicação conhece (atletas, equipa técnica, famílias e sócios) trocados no aparelho por códigos (P1, S1, F1...), também dentro do texto escrito à mão, que só o aparelho sabe desfazer; as palavras de saúde (lesão, doença, médico e outras) seguem tapadas da mesma maneira, e o estado de um atleta lesionado ou em recuperação segue apenas como indisponível, sem o motivo; o estado «precisa de atenção» não segue de todo, e os números de camisola não seguem no contexto e, quando vêm escritos no texto com o sinal de número (#10, n.º 10), seguem tapados como as palavras de saúde; ao importar uma folha de sócios recebe também, apenas para as colunas que a aplicação não reconheceu sozinha, o cabeçalho de cada uma dessas colunas e a forma de até três valores dela, com os algarismos trocados por 9 e as letras por a, sem o conteúdo; ao escolher exercícios para um treino recebe ainda a reflexão escrita pelo treinador sobre os últimos jogos, com os nomes de atletas que a aplicação conhece substituídos por [atleta]; nunca recebe dados clínicos, de salvaguarda ou contactos de emergência);
- Resend (envio de emails transacionais: confirmação de conta, recuperação da palavra-passe e avisos de serviço ao operador; recebe endereços de email e o conteúdo desses emails);
- Google Firebase (FCM) (entrega das notificações da aplicação aos telemóveis dos membros; recebe identificadores de dispositivo e o conteúdo de cada notificação).
A Google Play não está nesta lista de propósito, e não é esquecimento. Quando um plano é comprado na loja, a Google trata os dados de pagamento de quem comprou como responsável autónoma, ao abrigo dos termos dela, e não recebe qualquer dado pessoal dos titulares abrangidos por este contrato: nem de atletas, nem de encarregados de educação, nem da equipa técnica. O que sai daqui para a loja é uma etiqueta opaca do Clube, sem nome nem contacto de ninguém, e o que volta é o estado da subscrição. Os planos de clube não se compram na loja: pagam-se por fatura.
Os serviços de notificação dos browsers (da Google, da Apple ou da Mozilla) também não estão na lista. Levam os avisos às famílias e os do jogo ao vivo até ao telemóvel de quem os pediu, mas a mensagem vai cifrada de ponta a ponta e eles não a conseguem ler; e quem os escolhe é o browser dessa pessoa, não o subcontratante.
Alterações à lista são comunicadas com 30 dias, podendo o Clube opor-se; a oposição sem alternativa viável dá direito a terminar o contrato sem penalização.
5.1. Transferências para fora do Espaço Económico Europeu
A base de dados, a autenticação e as fotografias ficam na União Europeia (Supabase, região de Paris), e os emails saem da região da Irlanda (Resend). Três prestadores tratam dados fora do Espaço Económico Europeu, nos Estados Unidos, cada um só com o que a sua tarefa precisa:
- Netlify, onde correm as funções de servidor (região por omissão da Netlify, que o subcontratante não altera): passam por elas, no momento de cada pedido, os dados que o portal, as páginas públicas, a ligação à IA, a exportação pedida pelo Clube e a eliminação de contas precisam; não os guardam, e as páginas públicas em cache podem ficar em servidores de vários países;
- Anthropic, só quando o Clube ativa a IA, e só o que cada funcionalidade de IA envia, descrito na cláusula 5;
- Google Firebase (FCM), com o identificador do telemóvel e o texto curto de cada notificação aos membros.
Estas transferências fazem-se ao abrigo do Quadro de Proteção de Dados UE-EUA, quando o prestador está certificado nesse quadro, ou das cláusulas contratuais-tipo aprovadas pela Comissão Europeia, incluídas nos acordos de tratamento de dados desses prestadores. As mesmas garantias valem para o acesso a partir dos Estados Unidos de prestadores que, alojando os dados na União Europeia, têm lá a sede.
6. Assistência ao responsável
O subcontratante ajuda o Clube a responder a pedidos de titulares (acesso, apagamento, portabilidade: a exportação existe na própria aplicação) e nas obrigações de segurança e de avaliação de impacto, na medida do razoável. Quando o Clube pede ao subcontratante uma cópia de todos os seus dados, a entrega só se faz com esse pedido escrito, e fica registada com a data e quem a fez.
7. Violações de dados
O subcontratante notifica o Clube de qualquer violação de dados pessoais sem demora injustificada e no máximo em 48 horas após tomar conhecimento, com a informação disponível para o Clube cumprir o art. 33.º.
8. Fim do tratamento
No fim do contrato, o Clube exporta os dados pela aplicação; a pedido, o subcontratante devolve ou elimina tudo no prazo de 90 dias e certifica a eliminação, salvo obrigação legal de conservação.
9. Auditoria
O subcontratante disponibiliza a informação necessária para demonstrar o cumprimento deste contrato e admite auditorias razoáveis, com aviso prévio de 15 dias e sem acesso a dados de outros clubes.