10.1. O RunLab poderá compartilhar dados pessoais dos titulares com terceiros exclusivamente nas hipóteses necessárias para a execução de suas atividades enquanto plataforma digital de competições esportivas virtuais, para o cumprimento de obrigações legais ou regulatórias e para a adequada prestação dos serviços contratados, sempre em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) e com os princípios da finalidade, necessidade e segurança.
10.2. O compartilhamento de dados pessoais ocorre, em especial, com as seguintes categorias de destinatários, nos limites das finalidades informadas:
(a) Prestadores de serviços e operadores de dados, contratados para apoiar a operação da Plataforma, tais como fornecedores de infraestrutura tecnológica, hospedagem, armazenamento em nuvem, suporte técnico, segurança da informação, CDN, WAF, envio de comunicações, notificações push e serviços de geolocalização/mapas, que atuam mediante instruções do RunLab e estão sujeitos a deveres contratuais de confidencialidade e proteção de dados. Para fins de transparência, o RunLab informa que, atualmente, pode utilizar, dentre outros, os seguintes fornecedores/soluções:
(i) Hospedagem/Cloud (infraestrutura): Amazon Web Services (AWS), como provedor de nuvem principal;
(ii) Serviços para aplicação e banco de dados: Supabase e Firebase;
(iii) Subprocessadores de infraestrutura (CDN e segurança/WAF): Cloudflare;
(iv) Serviços de geolocalização e mapas: Google Maps Platform. No uso de funcionalidades de mapas e geolocalização, podem ser enviadas as coordenadas GPS exatas (latitude/longitude). O modelo de integração é via SDK no dispositivo (client-side), de modo que o fornecedor poderá receber, também, o endereço IP do Usuário em razão da própria requisição;
(v) E-mails transacionais e comunicação: SendGrid, para disparo de mensagens transacionais (incluindo confirmação de cadastro, reset de senha e recibo de pagamento). Para viabilizar o envio e a personalização das mensagens, poderão ser compartilhados com o fornecedor dados como e-mail, nome e CPF. O processamento e armazenamento relacionados a esse envio ocorrem no Brasil, conforme aplicável à configuração contratada do serviço.
(b) Gateways e intermediadores de pagamento, em especial o Asaas, para viabilizar o processamento de pagamentos, cobranças, estornos, conciliação financeira e cumprimento de obrigações fiscais e contábeis, hipótese em que são compartilhados apenas os dados estritamente necessários para a transação;
(c) Plataformas de integração esportiva, como o Strava, quando o Usuário optar por conectar sua conta, com o compartilhamento limitado aos dados autorizados, necessários para registro, sincronização e validação de atividades esportivas;
(d) Serviços de autenticação e login social, como o Google, utilizados para facilitar o acesso à Plataforma, observadas as permissões concedidas pelo Usuário e os termos próprios desses provedores;
(e) Parceiros comerciais (B2B), tais como academias, assessorias esportivas, treinadores, influenciadores ou organizadores de eventos, exclusivamente quando necessário para a execução de programas de parceria, cupons, indicações, organização de competições ou repasses financeiros, com limitação clara das finalidades e vedação ao uso dos dados para fins próprios ou incompatíveis;
(f) Autoridades públicas, administrativas ou judiciais, quando o compartilhamento for necessário para o cumprimento de obrigação legal ou regulatória, atendimento a ordens judiciais, requisições de autoridades competentes ou exercício regular de direitos em processos administrativos ou judiciais.
10.3. O RunLab não comercializa dados pessoais nem realiza compartilhamento indiscriminado de informações com terceiros, comprometendo-se a restringir o acesso aos dados ao mínimo necessário para a finalidade específica envolvida.
10.4. Sempre que o compartilhamento envolver dados pessoais sensíveis, especialmente dados de saúde ou dados de geolocalização precisa, o RunLab adotará salvaguardas adicionais, podendo exigir consentimento específico do titular, quando aplicável, nos termos do art. 11 da LGPD.
10.5. Os terceiros que receberem dados pessoais do RunLab ficam contratualmente obrigados a tratá-los em conformidade com a legislação aplicável, adotando medidas técnicas e administrativas adequadas de segurança e confidencialidade, não podendo utilizá-los para finalidades diversas daquelas expressamente autorizadas.
10.6. O Usuário reconhece que determinados compartilhamentos são indispensáveis para o funcionamento da Plataforma, de modo que a negativa ou revogação de autorizações específicas poderá impactar ou limitar o acesso a funcionalidades que dependam da atuação de terceiros integrados.