Política de privacidade
Versão 1.0 — rascunho para revisão jurídica
Esta política explica como os dados pessoais são tratados no Inclusivo, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e o Estatuto da Criança e do Adolescente.
1. Quem é responsável
- Controladora: a instituição (escola, rede, clínica ou profissional) que cadastra o aluno/paciente. Pedidos sobre esses dados devem ser feitos preferencialmente a ela.
- Operador: , CNPJ , que fornece a plataforma.
- Encarregado (DPO) do operador:
2. Dados tratados
- Usuários: nome, e-mail, papel, profissão/registro, registros de acesso (data, ação) e dados técnicos necessários à segurança.
- Alunos/pacientes: identificação, dados escolares, responsáveis, e dados pessoais sensíveis — condições de saúde e deficiência, desenvolvimento, avaliações, planos (PEI/PAEE), registros de acompanhamento, documentos e, quando autorizado, imagens.
3. Finalidades e bases legais
- Planejar e acompanhar o atendimento educacional e terapêutico do aluno/paciente, inclusive o cumprimento de obrigações da educação especial (Lei nº 13.146/2015, Decreto nº 12.686/2025 e Portaria MEC nº 421/2026).
- Dados de crianças e adolescentes são tratados no seu melhor interesse, com consentimento específico e em destaque de ao menos um responsável legal (LGPD, art. 14), registrado por finalidade na plataforma e revogável a qualquer momento.
- Dados de usuários: execução do contrato, segurança e legítimo interesse (prevenção a fraudes e auditoria).
4. Compartilhamento
- Dentro da instituição, apenas com profissionais vinculados ao caso e a coordenação.
- Com profissionais ou instituições externas (ex.: clínica ↔ escola) somente com consentimento do responsável para essa finalidade.
- Com fornecedores de infraestrutura (hospedagem, e-mail) que atuam como suboperadores, sob contrato e com medidas de segurança equivalentes.
- Com serviços de inteligência artificial apenas com consentimento específico, com dados pseudonimizados e sem uso para treinamento de modelos.
5. Segurança
- Conexões criptografadas (HTTPS) e arquivos anexados cifrados em repouso (AES-256).
- Senhas armazenadas com hash; verificação em duas etapas obrigatória para gestores e coordenação.
- Bloqueio após tentativas de acesso incorretas e registro de auditoria de acessos e alterações.
- Acesso por papel e por vínculo com cada aluno/paciente; cópias de segurança periódicas.
6. Retenção
Os dados são mantidos enquanto durar a relação da instituição com o aluno/paciente e o contrato com o fornecedor, observados prazos legais de guarda (por exemplo, prontuários de saúde — Lei nº 13.787/2018). Depois disso, são eliminados ou anonimizados.
7. Direitos dos titulares
Responsáveis e titulares podem solicitar confirmação de tratamento, acesso, correção, portabilidade, informação sobre compartilhamentos, revogação do consentimento e eliminação de dados tratados com base no consentimento (LGPD, art. 18). As solicitações devem ser dirigidas à instituição controladora; o operador apoiará a instituição no atendimento. Também é possível contatar o encarregado em ou a Autoridade Nacional de Proteção de Dados (ANPD).
8. Cookies
Usamos apenas um cookie essencial de sessão, necessário para manter o usuário conectado. Não usamos cookies de publicidade ou rastreamento.
9. Alterações
Mudanças relevantes nesta política serão comunicadas na plataforma.