← Voltar para o login

Política de Privacidade

Versão v1.0 — em vigor desde 12/02/2026

📋 Resumo para responsáveis

  • ✅ Coletamos apenas os dados necessários para a giraedu escolar do seu filho(a).
  • ✅ Não vendemos dados pessoais a terceiros.
  • ✅ Você pode solicitar acesso, correção ou exclusão dos dados a qualquer momento.
  • ✅ DPO (Encarregado de Dados): Rodrigo Vieira — giraedu.app@gmail.com

1. Identificação do Controlador

giraedu é a plataforma de giraedu escolar desenvolvida e operada por Rodrigo Vieira (CNPJ 63.737.369/0001-00, com sede em Cotia/SP). Para as finalidades da LGPD (Lei nº 13.709/2018), o giraedu atua como operador de dados, sendo a escola contratante a controladora dos dados de seus alunos, professores e responsáveis (vide seção 9).

Encarregado de Dados (DPO): Rodrigo Vieira

E-mail: giraedu.app@gmail.com

Prazo de resposta: 15 dias úteis

2. Dados Coletados

Os dados coletados variam conforme o perfil do usuário:

Administradores e Professores

Nome completo, e-mail, CPF, telefone, escola vinculada, histórico de acessos (log de auditoria).

Responsáveis (pais/mães/guardiões)

Nome completo, CPF, email (usado como credencial de acesso), telefone e vínculo com o aluno.

Alunos (menores de idade)

Nome completo, data de nascimento, matrícula, turma, notas, frequência e histórico acadêmico. Dados inseridos e gerenciados pela escola contratante.

O tratamento de dados pessoais pelo giraedu é fundamentado nas seguintes bases legais previstas na LGPD:

  • Execução de contrato (Art. 7, V): tratamento necessário para prestação do serviço contratado pela escola.
  • Legítimo interesse (Art. 7, IX): logs de segurança e auditoria para proteção da plataforma e dos usuários.
  • Dados de menores (Art. 14): conforme seção 8 desta política.

4. Finalidade do Tratamento

  • giraedu de matrículas, turmas e histórico acadêmico.
  • Comunicação entre escola, professores e responsáveis.
  • Geração de boletins, diários de classe e relatórios.
  • Controle de frequência e notas.
  • Segurança, auditoria e prevenção a fraudes.
  • Cumprimento de obrigações legais e regulatórias.

5. Compartilhamento de Dados

O giraedu não vende dados pessoais a terceiros. Os dados podem ser compartilhados exclusivamente com:

  • Supabase Inc. (infraestrutura de banco de dados e autenticação) — ver seção 7 sobre transferência internacional.
  • Vercel Inc. (hospedagem da aplicação) — ver seção 7.
  • Sentry (monitoramento de erros, sem dados pessoais identificáveis).
  • Autoridades competentes, quando exigido por lei ou ordem judicial.

6. Retenção de Dados

Dados acadêmicos de alunos: mantidos enquanto a escola mantiver contrato ativo. Após cancelamento, disponíveis para exportação por 30 dias, depois excluídos.

Dados de acesso e logs de auditoria: retidos por 12 meses para fins de segurança e conformidade legal.

Dados de professores e administradores: excluídos em até 15 dias após solicitação ou encerramento do contrato da escola.

7. Transferência Internacional de Dados

Os dados são armazenados em servidores da Supabase Inc. (Estados Unidos) e processados pela infraestrutura da Vercel Inc. (Estados Unidos). Essas transferências internacionais são realizadas com base em cláusulas contratuais padrão compatíveis com o Art. 33 da LGPD, garantindo nível adequado de proteção.

Ambos os fornecedores são certificados sob frameworks internacionais de privacidade (SOC 2, ISO 27001) e possuem políticas de privacidade compatíveis com as exigências da LGPD para operadores internacionais.

8. Dados de Crianças e Adolescentes (LGPD Art. 14)

O giraedu processa dados de menores de idade exclusivamente para fins educacionais, conforme autorizado pelo Art. 14, §3º da LGPD, que permite o tratamento de dados de crianças e adolescentes sem consentimento parental individual quando a escola contratante assume o papel de controladora dos dados, nos termos necessários para a prestação do serviço educacional.

  • Vedação de uso comercial: dados de menores nunca são utilizados para fins comerciais, publicitários ou de perfilamento.
  • Acesso restrito: somente usuários autorizados pela escola (com as devidas credenciais) acessam dados de alunos.
  • Dados mínimos: coletamos apenas o necessário para a giraedu acadêmica, conforme o princípio da minimização (Art. 6, III).
  • Revogação e exclusão: responsáveis podem solicitar acesso, correção ou exclusão dos dados de seus filhos via giraedu.app@gmail.com. Prazo de resposta: 15 dias úteis.

9. Escola como Controladora — giraedu como Operador (Art. 37-39)

Nos termos dos Art. 37 a 39 da LGPD, a escola contratante é a controladora dos dados pessoais de alunos, responsáveis e professores. O giraedu atua como operador, processando esses dados exclusivamente segundo as instruções da escola e para as finalidades contratadas.

A escola é responsável por obter as autorizações necessárias de seus usuários e por garantir que o uso da plataforma esteja em conformidade com suas obrigações legais como controladora de dados.

10. Dados Pessoais Sensíveis (Art. 11)

O giraedu não coleta dados pessoais sensíveis diretamente (dados de saúde, biométricos, origem racial, convicções religiosas etc.). Caso a escola ou seus usuários insiram dados sensíveis em campos de texto livre da plataforma, a responsabilidade pelo cumprimento do Art. 11 da LGPD recai sobre a escola como controladora, incluindo a obtenção de consentimento específico e destacado dos titulares.

11. Cookies

Utilizamos cookies para duas finalidades:

  • Cookies essenciais: sessão de autenticação (Supabase Auth). Necessários para o funcionamento do sistema — não podem ser desativados.
  • Cookies de análise: monitoramento de erros (Sentry). Podem ser recusados no banner de consentimento sem impacto no funcionamento.

12. Direitos do Titular

Conforme Art. 18 da LGPD, você tem direito a:

  • Confirmação da existência de tratamento de seus dados.
  • Acesso aos dados que possuímos sobre você.
  • Correção de dados incompletos ou inexatos.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados (exportação em formato estruturado).
  • Eliminação dos dados tratados com base em consentimento.
  • Informação sobre entidades com quem compartilhamos seus dados.
  • Revogação do consentimento.

Para exercer esses direitos, acesse nossa página de contato ou envie e-mail para giraedu.app@gmail.com. Prazo de resposta: 15 dias úteis.