Política de Privacidade

Última atualização: junho de 2026 Falar com o DPO

1. Quem somos

A DocêncIA (CNPJ XX.XXX.XXX/0001-XX) é uma plataforma de tecnologia educacional que oferece ferramentas de planejamento, diário de classe, avaliações e frequência para professores da educação básica brasileira. Nosso DPO (Encarregado de Dados) é o ponto de contato para todas as questões relativas a esta política.

2. Dados que coletamos

  • Identificação: nome, e-mail, foto (opcional), data de criação da conta
  • Perfil profissional: escola, disciplina, bio, telefone, cidade
  • Conteúdo pedagógico: turmas, planejamentos, diários, avaliações, frequências
  • Dados de alunos: nomes, RAs, contatos — sob sua responsabilidade como educador
  • Uso de IA: prompts enviados, respostas geradas, tokens consumidos
  • Pagamento: plano atual, ID de cliente Stripe (dados de cartão ficam apenas no Stripe)
  • Logs de auditoria: ações na conta (login, mudanças, segurança)
  • Dados técnicos: endereço IP, user agent, cookies de sessão

3. Para que usamos seus dados

FinalidadeBase legal (LGPD)
Criar e manter sua contaArt. 7º, V — Execução de contrato
Fornecer funcionalidades (turmas, IA, etc.)Art. 7º, V — Execução de contrato
Processar pagamentosArt. 7º, V — Execução de contrato
Enviar comunicações transacionaisArt. 7º, V — Execução de contrato
Segurança, prevenção a fraudesArt. 7º, IX — Interesse legítimo
Cumprimento de obrigações legais/fiscaisArt. 7º, II — Obrigação legal
Melhorias do produto (dados agregados)Art. 7º, IX — Interesse legítimo

4. Compartilhamento de dados

Não vendemos seus dados. Compartilhamos apenas com prestadores essenciais:

  • Supabase (banco de dados) — armazenado em região sa-east-1 (São Paulo)
  • Stripe (pagamentos) — processa dados de cartão conforme PCI-DSS
  • Resend (e-mails transacionais)
  • Vercel (hospedagem) — região gru1 (São Paulo)
  • z-ai-web-dev-sdk (funcionalidades de IA)

Em caso de ordem judicial, podemos compartilhar dados com autoridades conforme exigido por lei.

5. Retenção de dados

Mantemos seus dados pelo período necessário ao cumprimento das finalidades:

  • Conta ativa + 30 dias após exclusão (cópia de segurança)
  • Logs de auditoria: 12 meses
  • Gerações de IA: 12 meses (depois apenas métricas agregadas)
  • Dados fiscais: 5 anos (obrigação legal)
  • Dados de alunos: conforme LDB e regimento escolar

Após esses prazos, os dados são eliminados ou anonimizados de forma irreversível.

6. Seus direitos (LGPD art. 18)

Você tem direito a:

  • Acesso — ver todos os dados que temos sobre você
  • Portabilidade — baixar tudo em formato JSON
  • Retificação — corrigir dados incorretos
  • Eliminação — apagar sua conta e todos os dados
  • Anonimização — alternativa que preserva métricas
  • Revogação de consentimento — a qualquer momento
  • Reclamação à ANPD — https://www.gov.br/anpd/

Para exercer seus direitos, acesse a página LGPD ou entre em contato com nosso DPO.

7. Cookies

Usamos cookies para:

  • Essenciais: sessão de login (não podem ser desativados)
  • Funcionais: preferências de tema, idioma
  • Analytics: métricas anônimas de uso (opcional)

Você pode gerenciar suas preferências no banner de consentimento exibido na primeira visita.

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (TLS 1.3) e em repouso, Row-Level Security no banco, autenticação via Supabase Auth, logs de auditoria imutáveis, e rate limiting em endpoints sensíveis. Em caso de incidente de segurança que possa causar risco aos titulares, notificaremos a ANPD e os afetados em até 2 dias úteis.

9. Alterações nesta política

Podemos atualizar esta política periodicamente. Notificaremos sobre mudanças materiais por e-mail e dentro do produto. A versão atual estará sempre disponível nesta página com a data da última atualização.

Este documento é revisado periodicamente. Versão em português é a versão oficial.