Esta Política de Privacidade explica quais dados o Quadro de Horários coleta, por quê, e quais direitos você tem sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quais dados coletamos
- Dados de cadastro: nome da escola, e-mail e senha (a senha nunca é armazenada em texto puro — apenas um hash criptográfico irreversível).
- Dados de cobrança: CPF ou CNPJ do responsável pelo pagamento. É guardado criptografado no nosso banco, e só é lido (nunca exibido) no momento de gerar a cobrança junto ao nosso parceiro de pagamentos.
- Dados operacionais inseridos por você: nomes de professores, turmas, matérias e a grade de horários montada. Esses dados existem pra que o serviço funcione, e continuam sendo seus.
- Dados de uso técnico: registros de acesso e logs de erro, usados só pra manter o serviço funcionando e investigar problemas.
Não coletamos dados de alunos menores de idade diretamente — o sistema é destinado à gestão administrativa da escola (matérias, professores e turmas), não a um cadastro de estudantes.
2. Por que coletamos (base legal)
Tratamos seus dados com base na execução de contrato (pra fornecer o serviço que você contratou) e no cumprimento de obrigação legal (dados fiscais/de cobrança). Onde exigido, pedimos seu consentimento explícito — como o aceite obrigatório destes termos no cadastro.
3. Com quem compartilhamos
- Asaas Gestão Financeira S.A. — processa os pagamentos (Pix, boleto, cartão). Recebe seu nome, e-mail e CPF/CNPJ pra emitir a cobrança.
- Supabase Inc. — hospeda nosso banco de dados e infraestrutura (servidores nos EUA/globalmente distribuídos, com criptografia em repouso e em trânsito).
Não vendemos nem alugamos seus dados a terceiros para fins de marketing.
4. Como protegemos seus dados
- Senhas: hash criptográfico (nunca texto puro).
- CPF/CNPJ: criptografado no banco, com a chave de descriptografia isolada e usada só no servidor.
- Isolamento entre escolas: cada escola só acessa os próprios dados, por regras de segurança aplicadas diretamente no banco de dados (não apenas na tela).
- Dado de cartão de crédito: nunca passa pelos nossos servidores — fica inteiramente com o processador de pagamento.
- Conexão sempre criptografada (HTTPS).
5. Cookies e armazenamento local
Usamos apenas armazenamento local do navegador (localStorage) pra lembrar sua preferência de tema (claro/escuro) e sua sessão de login. Não usamos cookies de rastreamento de terceiros, nem compartilhamos dados de navegação com redes de publicidade.
6. Por quanto tempo guardamos seus dados
Enquanto sua conta estiver ativa. Se você cancelar, mantemos os dados por um período razoável (pra caso queira voltar a assinar), e depois disso podem ser removidos ou anonimizados, exceto quando a lei exigir retenção por mais tempo (ex: dados fiscais de cobrança).
7. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação de que tratamos seus dados, e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Exclusão dos dados (exceto os que precisamos manter por obrigação legal);
- Portabilidade dos dados a outro fornecedor;
- Revogação do consentimento dado.
Pra exercer qualquer um desses direitos, entre em contato em [e-mail de contato/DPO da sua empresa].
8. Alterações nesta política
Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas por e-mail ou aviso no sistema.
9. Contato
Dúvidas sobre esta política ou sobre seus dados? Fale com a gente em suporte@maiejsa.com.