Logo Sistema Disciplinar Pantanal Voltar ao site

Política de Privacidade

Versão 2.2 · Atualizado em 28 de abril de 2026 · Ver histórico de versões

Compromisso com sua privacidade: O Sistema Disciplinar Pantanal foi desenvolvido com privacy by design e privacy by default (LGPD Art. 46; Lei nº 15.211/2025 Art. 7º). Coletamos apenas dados essenciais para o funcionamento do serviço educacional, nunca comercializamos informações pessoais e aplicamos o princípio do melhor interesse da criança e do adolescente (LGPD Art. 14; ECA; Estatuto Digital da Criança e do Adolescente — Lei nº 15.211/2025).

1. Introdução e legislação aplicável

Esta Política descreve como o Sistema Disciplinar Pantanal ("Sistema", "nós") coleta, usa, armazena, protege e compartilha dados pessoais, em conformidade com:

2. Controlador, operador e encarregado

Desenvolvedor e controlador do Sistema:

Escolas contratantes: são co-controladoras dos dados dos seus alunos, responsáveis e funcionários, nos termos do contrato de prestação de serviços. Cada escola é responsável pelo cadastro, manutenção e exatidão dos dados em seu ambiente isolado dentro do Sistema.

Encarregado de Proteção de Dados (DPO):

3. Dados que tratamos

3.1. Dados de alunos

DadoFinalidadeBase legal
Nome completoIdentificação do alunoObrigação legal (LDB)
Código/matrícula (SIGEDUCA)Identificação única no sistema escolarObrigação legal
Data de nascimentoControle de faixa etária, ECAObrigação legal
Turma e sérieOrganização escolarExecução de contrato
Registro de frequênciaControle de presença, FICAIObrigação legal
Medidas disciplinares e pedagógicasGestão disciplinar escolarInteresse legítimo / obrigação legal
Nota disciplinar e bônusAvaliação comportamentalInteresse legítimo
Comunicações enviadasHistórico de contato com responsáveisExecução de contrato

3.2. Dados de responsáveis

DadoFinalidadeBase legal
Nome completoIdentificação do responsável legalExecução de contrato
CPFAutenticação no Portal dos Pais e prevenção de fraudeConsentimento
Telefone / WhatsAppComunicação escolar (avisos, medidas, frequência)Consentimento
E-mailAcesso e recuperação de contaExecução de contrato
Vínculo com o alunoControle de acesso ao PortalExecução de contrato

3.3. Dados de usuários (staff)

3.4. Dados sensíveis

O Sistema não solicita nem armazena intencionalmente dados sensíveis (LGPD Art. 5º, II) — como dados de saúde, biometria, origem racial, convicção religiosa ou orientação sexual. Justificativas textuais de faltas ou medidas que mencionem incidentalmente tais informações são consideradas registros escolares sob a base legal de cumprimento de obrigação legal, com acesso restrito aos profissionais autorizados pela escola.

4. Como usamos seus dados

5. Bases legais utilizadas

O tratamento fundamenta-se nas seguintes hipóteses do Art. 7º da LGPD:

6. Dados de crianças e adolescentes

Conforme o Art. 14 da LGPD, o ECA (Lei nº 8.069/1990) e o Estatuto Digital da Criança e do Adolescente — Lei nº 15.211/2025:

7. Operadores e compartilhamento de dados

Os dados podem ser processados pelos seguintes operadores e sub-operadores, todos vinculados por contrato ou termos de serviço que exigem confidencialidade e medidas de segurança:

OperadorFinalidadeLocalização
SupabaseBanco de dados PostgreSQL, autenticação e armazenamento de arquivosBrasil (São Paulo)
NetlifyHospedagem da aplicação e funções serverlessCDN global (EUA / Europa)
WAHA (Hetzner Cloud)Servidor próprio de envio de mensagens WhatsApp (auto-hospedado)Alemanha (UE)
WhatsApp Business / Cloud API (Meta)Entrega final das mensagens aos responsáveisInternacional
Google GeminiCorreção gramatical e sugestão de texto por IA, mediante solicitação do staff da escolaEstados Unidos
Anthropic (Claude)Auditoria automatizada de logs operacionais e suporte internoEstados Unidos
Gmail SMTP (Google)Envio de e-mails institucionais (avisos, comunicados, recuperação de conta)Estados Unidos
SEDUC-MT / SIGEDUCAOrigem de cadastros de alunos e integração escolarBrasil
Conselho TutelarDestinatário da FICAI (obrigação legal)Brasil
Importante: NUNCA vendemos, alugamos ou comercializamos dados pessoais. Compartilhamentos ocorrem exclusivamente com operadores necessários à prestação do serviço e com autoridades públicas quando exigido por lei. A inclusão de novos sub-operadores é comunicada às escolas contratantes com antecedência mínima de 30 dias.

7.1. Tratamento por inteligência artificial generativa

O Sistema utiliza serviços de IA generativa para finalidades específicas e limitadas:

Princípio da minimização aplicado tecnicamente (LGPD Art. 6º III + Lei nº 15.211/2025 Art. 7º):

O que pode ser enviado à IA:

O que NUNCA é enviado à IA (remoção automática antes do envio):

Salvaguardas técnicas adicionais (em adequação à Lei nº 15.211/2025):

Auditoria de staff distinta: a auditoria automatizada de logs por IA (Anthropic Claude) trata exclusivamente de ações do staff (usuários adultos, profissionais), com base legal de execução de contrato e interesse legítimo da instituição (LGPD Art. 7º V e IX). A Lei nº 15.211/2025 (ECA Digital) não se aplica a esta auditoria, pois não envolve dados de menores. Detalhes na seção 5.3 dos Termos de Uso.

8. Transferência internacional de dados

Embora os dados principais (cadastros, frequência, medidas, notas) sejam armazenados em servidores no Brasil (Supabase, São Paulo), algumas operações envolvem transferência internacional:

Essas transferências ocorrem com base no Art. 33 da LGPD, especialmente:

9. Retenção por tipo de dado

Tipo de dadoPrazoFundamento
Histórico escolar (frequência, notas, medidas)Arquivo permanenteLDB — documentos de vida escolar
Registros disciplinares detalhadosAté 5 anos após conclusão/transferênciaPrazo prescricional geral
Dados de cadastro de responsáveisEnquanto houver vínculo + 5 anosExecução de contrato
Logs de acesso à aplicaçãoMínimo de 6 mesesMarco Civil Art. 15
Logs de auditoria do sistemaAté 12 mesesSegurança e rastreabilidade
Backups automáticosAté 30 diasBoas práticas de segurança
Tentativas de login falhadasAté 24 horasProteção contra força bruta
Dados de conta staff após desligamentoAcesso revogado imediatamente; dados 5 anosObrigações trabalhistas e auditoria

10. Medidas de segurança

Implementamos salvaguardas técnicas e organizacionais continuamente revisadas (documento vivo de hardening mantido pela equipe):

10.1. Técnicas

10.2. Organizacionais

11. Incidentes de segurança

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, seguiremos o fluxo abaixo:

  1. Contenção e avaliação do escopo em até 24h;
  2. Comunicação à ANPD e aos titulares afetados em prazo razoável, conforme o Art. 48 da LGPD;
  3. Registro do incidente com causa raiz, dados envolvidos, medidas corretivas adotadas e lições aprendidas;
  4. Revisão das salvaguardas para prevenir recorrência.
Suspeitou de uso indevido, vazamento ou acesso não autorizado? Acesse nosso canal de denúncia (com opção anônima) ou notifique o DPO em sistema.dis.pantanal@gmail.com.

12. Cookies e tecnologias de sessão

Utilizamos apenas armazenamento local e cookies essenciais ao funcionamento do Sistema:

Não utilizamos cookies de rastreamento publicitário, análise comportamental para terceiros, remarketing ou redes sociais.

13. Seus direitos como titular (LGPD e Lei nº 15.211/2025)

Você tem direito a (Art. 18 da LGPD):

Direitos adicionais reforçados pelo Estatuto Digital da Criança e do Adolescente (Lei nº 15.211/2025) para responsáveis legais:

Como exercer seus direitos

  1. Envie e-mail para sistema.dis.pantanal@gmail.com com o assunto "Solicitação LGPD — [seu direito]";
  2. Inclua: nome completo, CPF, escola do aluno, qual direito deseja exercer e, se aplicável, descrição da solicitação;
  3. Podemos solicitar documento de identificação para confirmar sua identidade antes de atender (prevenção de fraude);
  4. Responderemos em até 15 dias (Art. 19 §1º), com confirmação e acesso simplificado fornecidos imediatamente quando possível;
  5. Caso nossa resposta não seja satisfatória, você pode reclamar diretamente à ANPD em www.gov.br/anpd.

14. Histórico de versões

v2.228/04/2026 — Implementação técnica das salvaguardas anunciadas na v2.1: subseção 7.1 (IA) reescrita com listas exatas de "o que pode ser enviado" e "o que NUNCA é enviado" à IA, princípio da minimização (LGPD Art. 6º III) detalhado, pseudonimização automática agora em produção, opt-out efetivo via Portal dos Pais (toggle na ficha do aluno) com bloqueio técnico imediato, filtros de segurança ativos especificados (BLOCK_MEDIUM/LOW), distinção explícita entre tratamento de dados de aluno vs auditoria de logs de staff.
v2.127/04/2026 — Adequação à Lei nº 15.211/2025 (Estatuto Digital da Criança e do Adolescente / "Lei Felca"), em vigor desde 17/03/2026: inclusão da lei como base normativa; nova subseção 7.1 sobre tratamento por IA generativa com salvaguardas (pseudonimização, opt-out, não-treinamento); inclusão dos sub-operadores Anthropic e Gmail SMTP; declaração de privacy by default, vedação a perfilamento comportamental e ausência de mecanismos predatórios; direitos adicionais para responsáveis legais (opt-out de IA, canal de denúncia, configuração protetiva por padrão).
v2.018/04/2026 — Reescrita ampla: identificação correta do controlador (Lion's Technologies/CNPJ), inclusão de Marco Civil/ECA/LDB, operadores, transferência internacional declarada, retenção por tipo, incidentes (Art. 48), expansão da seção de menores (Art. 14) e fluxo para exercício de direitos.
v1.025/11/2025 — Publicação inicial da Política de Privacidade.

15. Lei aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Para dirimir controvérsias decorrentes deste documento, fica eleito o foro da Comarca de Cuiabá/MT, com renúncia a qualquer outro, por mais privilegiado que seja.

16. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por meio do próprio Sistema ou por e-mail. A versão vigente está sempre disponível nesta página, com a data da última atualização e histórico de versões.

Contato do Encarregado (DPO)

Para questões sobre privacidade, proteção de dados ou exercício de direitos:

Nome: Attilio Johner Tachinardi

Empresa: Lion's Technologies — CNPJ 64.378.271/0001-68

E-mail: sistema.dis.pantanal@gmail.com

WhatsApp: (66) 99642-3237

Prazo de resposta: até 15 dias (LGPD Art. 19 §1º)