Pular para o conteúdo
Voltar para a página inicial

Política de Privacidade

Última atualização: 2 de setembro de 2026 — versão 3

Esta Política de Privacidade explica como o AulaSync trata dados pessoais em sua plataforma, de acordo com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Ela deve ser lida junto com os Termos de Uso e com as informações fornecidas pela instituição responsável pelo cadastro.

1. Papéis e responsabilidades

Nos dados inseridos para a operação de uma instituição, a instituição define as finalidades e atua como controladora; o AulaSync atua como operadora, seguindo instruções documentadas e as funcionalidades contratadas. A instituição é responsável pela origem, exatidão, base legal, transparência, permissões, alterações, retenção e atendimento dos direitos relativos aos dados de seus alunos, responsáveis, professores e demais usuários. Para dados necessários à própria relação comercial, segurança, autenticação, cobrança, prevenção a fraude, cumprimento de lei e evidência de aceite, o AulaSync poderá atuar como controlador independente somente na medida necessária a essas finalidades. Isso não transforma o AulaSync em controlador do conteúdo operacional da instituição.

2. Dados tratados

Podem ser tratados dados de conta e contato, dados institucionais, dados de alunos e responsáveis, matrículas, agenda, comunicação, cobrança, consentimentos e registros de auditoria. CPF e endereço, quando coletados pela instituição, recebem proteção reforçada e acesso restrito. Também podem ser gerados metadados técnicos, como sessão, dispositivo, IP protegido, logs de segurança, identificadores de requisição e métricas de uso.

3. Finalidades

Os dados são tratados para hospedar e operar a plataforma, controlar acesso, manter isolamento entre instituições, executar agenda e matrículas, enviar comunicações solicitadas, processar a assinatura da instituição, prevenir abuso, registrar auditoria, atender obrigações legais e apoiar solicitações de titulares. O AulaSync não utiliza conteúdo de clientes para venda, publicidade própria, perfilamento comercial ou treinamento de modelos.

4. Bases legais

A instituição deve escolher e documentar a base legal adequada para os dados que inserir, inclusive as regras aplicáveis a crianças e adolescentes. Quando necessário, o aceite é registrado de forma versionada e específica. Para dados sob responsabilidade própria, o AulaSync usa as bases legais adequadas à execução do contrato, segurança, obrigação legal e demais finalidades informadas, sem usar consentimento genérico para finalidades incompatíveis.

5. Acesso e compartilhamento

O acesso ao conteúdo operacional é limitado a usuários autorizados da própria instituição, conforme papel, matrícula, escopo e autorização por objeto, com isolamento entre tenants. O AulaSync não vende, aluga, publica ou compartilha dados de clientes com terceiros para finalidade própria. Operações técnicas indispensáveis podem utilizar subprocessadores listados e contratualmente vinculados, como hospedagem, e-mail transacional, cobrança e, se habilitado conforme os Termos, inferência de IA. Cada subprocessador recebe apenas o mínimo necessário. Compartilhamento ou transferência para outra pessoa ou organização somente ocorre por necessidade técnica documentada, obrigação legal, solicitação autorizada ou integração habilitada pela instituição. Transferências internacionais, quando indispensáveis, observam a LGPD e a regulamentação da ANPD, com informação e garantias adequadas.

6. MCP e Copiloto

MCP e o Copiloto (AulaSync Copilot) são opcionais e dependem de habilitação institucional. A instituição e seus usuários autorizados são responsáveis por prompts, comandos, dados fornecidos, tokens, cliente conectado, revisão dos resultados e decisões derivadas. O servidor revalida papel, tenant, escopo e autorização; nenhum recurso de IA permite acesso cross-tenant. O AulaSync não garante a correção, completude ou adequação de uma resposta de IA e não toma decisões em nome da instituição. Dados pessoais desnecessários não devem ser inseridos. Quando houver endpoint aprovado para uso real, serão aplicadas minimização, controles de retenção e garantias contratuais informadas. Nesta fase, alunos e responsáveis não acessam o Copiloto.

7. Retenção e eliminação

Os dados são mantidos somente pelo período necessário à finalidade ou a obrigações legais, conforme a Política de Retenção e Eliminação. Ao término da finalidade, podem ser anonimizados ou eliminados, preservando-se apenas o que for necessário para integridade, auditoria, segurança ou obrigação legal. Solicitações de titulares são tratadas pela instituição quando ela for controladora, com auxílio do AulaSync quando este atuar como operador.

8. Direitos do titular

O titular pode solicitar confirmação, acesso, correção, eliminação, anonimização, portabilidade e informações sobre o tratamento pelo canal da instituição controladora ou, para operações próprias do AulaSync, pelo encarregado indicado abaixo. O responsável legal pode exercer os direitos do dependente menor quando autorizado pela lei e pelos registros de representação.

9. Segurança e incidentes

O AulaSync adota controles técnicos e administrativos compatíveis com o risco, incluindo MFA, criptografia de dados sensíveis em repouso, controle por papel, isolamento multitenant, RLS, trilhas de auditoria e minimização. Nenhum sistema conectado à internet é infalível. Incidentes relevantes serão tratados e comunicados conforme a LGPD, os contratos aplicáveis e os papéis de controlador e operador.

10. Encarregado e alterações

Para assuntos relativos às operações próprias do AulaSync, entre em contato com o encarregado pelo e-mail inf.daniel@gmail.com. Para dados inseridos e administrados pela instituição, use também o canal de privacidade da própria instituição. Esta Política pode ser atualizada; a versão publicada, o idioma e o aceite serão registrados quando exigidos.

11. Disposições finais

A publicação desta Política não transfere para o AulaSync a responsabilidade da instituição pelo conteúdo operacional, pelas finalidades do tratamento ou pelas decisões tomadas por seus usuários. Os deveres legais inderrogáveis de cada agente de tratamento permanecem preservados.

Encarregado de dados (LGPD)
inf.daniel@gmail.com