Aviso: este texto e um modelo de partida elaborado para cobrir os requisitos usuais da LGPD (Lei 13.709/2018) para um portal cativo escolar que autentica visitantes via Google, Apple ou formulario, incluindo o tratamento de dados de menores (art. 14). Ele deve ser revisado por um advogado ou pelo Encarregado de Dados (DPO) da escola antes de entrar em producao - em especial os prazos de retencao, a base legal escolhida e os dados de contato do controlador, todos marcados entre colchetes.

Politica de Privacidade - Rede de Visitantes [NOME DA ESCOLA]

Ultima atualizacao: [DATA]

1. Controlador dos dados

[NOME DA ESCOLA], CNPJ [CNPJ], com sede em [ENDERECO], e a controladora dos dados pessoais tratados neste portal. Encarregado de Dados (DPO): [NOME/EMAIL DO DPO].

2. Dados coletados

DadoOrigemFinalidade
Nome, e-mail, telefone (opcional)Login Google/Apple ou formularioIdentificar quem acessou a rede, contato em caso de incidente de seguranca
Foto de perfil (quando login Google)GoogleExibicao no proprio portal; nao usada para outro fim
Indicacao de ser menor de idade e e-mail do responsavelFormularioObter consentimento especifico do responsavel legal (LGPD, art. 14)
Endereco MAC do dispositivo, IP, SSID, ponto de acessoAutomatico, enviado pelo access pointLiberar e controlar o acesso a rede; seguranca
Data/hora de entrada e autorizacaoAutomaticoRegistro de acesso para fins de seguranca

Nao coletamos nem inspecionamos o conteudo da navegacao (sites visitados, mensagens, arquivos) do visitante.

3. Base legal (LGPD, art. 7 e art. 14)

O tratamento se baseia em: (a) execucao de procedimento preliminar e cumprimento de obrigacao legal/regulatoria de controle de acesso e seguranca em ambiente escolar (art. 7, II e IX); e (b) consentimento especifico e destacado do responsavel legal, para o tratamento de dados de criancas e adolescentes (art. 14), obtido por meio do link de confirmacao enviado por e-mail antes de qualquer liberacao de acesso do menor.

4. Compartilhamento e transferencia internacional

O banco de dados com os dados cadastrais fica em um servidor de propriedade e uso exclusivo da Escola, localizado nas dependencias da propria instituicao. Ainda assim, os seguintes fornecedores atuam como operadores no tratamento, sob instrucao da Escola: Cloudflare, para entrega da pagina do portal (CDN/hospedagem estatica) e para o tunel seguro que conecta o servidor da Escola a internet, com infraestrutura que pode estar localizada fora do Brasil; Google e/ou Apple, apenas para verificar a identidade de quem opta por fazer login social (nenhum dado de navegacao e compartilhado com essas empresas); e [PROVEDOR DE E-MAIL/SMTP UTILIZADO], para envio do e-mail de confirmacao ao responsavel. Quando a infraestrutura de algum desses operadores estiver fora do Brasil, a transferencia internacional ocorre com base nas garantias previstas no art. 33 da LGPD (clausulas contratuais/certificacoes do fornecedor). Nao vendemos nem compartilhamos estes dados para fins de publicidade.

5. Retencao e eliminacao

Os dados de acesso sao mantidos por ate [PRAZO, ex.: 6 (seis) meses] apos a ultima conexao, prazo compativel com a finalidade de seguranca da rede, apos o qual sao anonimizados ou eliminados, salvo obrigacao legal de guarda por prazo maior.

6. Direitos do titular

Voce (ou, no caso de menores, o responsavel legal) pode solicitar a qualquer momento: confirmacao da existencia de tratamento, acesso aos dados, correcao, anonimizacao, eliminacao, portabilidade ou revogacao do consentimento dado para o acesso de um menor. Solicitacoes podem ser enviadas para [EMAIL DE CONTATO/DPO]. A revogacao do consentimento implica a suspensao do acesso do dispositivo a Rede de Visitantes.

7. Menores de idade

Quando o visitante indica ser menor de 18 anos, o acesso so e liberado apos o responsavel legal confirmar por meio de um link exclusivo, enviado ao e-mail informado, valido por 24 horas. Sem essa confirmacao, o dispositivo do menor nao recebe acesso a internet pela Rede de Visitantes.

8. Seguranca

Adotamos medidas tecnicas razoaveis para proteger os dados, incluindo conexao criptografada (HTTPS) entre o dispositivo do visitante, o portal e o backend, tokens de sessao aleatorios e acesso restrito ao banco de dados. Nenhum sistema e infalivel; em caso de incidente de seguranca relevante, a Escola notificara os titulares e a ANPD conforme exigido pela LGPD.

9. Contato

Duvidas sobre esta Politica ou sobre seus dados: [EMAIL DO DPO/CONTATO].