ProlunaDocumento público
Política de Privacidade
Versão 1.0 · Última atualização: 28/08/2026
Versão inicial em validação jurídica e de proteção de dados. O texto poderá ser ajustado antes do lançamento comercial definitivo.
Esta política explica, em linguagem direta, quais dados a Proluna trata, para quais finalidades e quais controles estão disponíveis ao titular.
1. Dados tratados
Tratamos identificação e conta (nome, e-mail, foto opcional, telefone quando informado, perfil, fuso e preferências), dados educacionais inseridos no serviço (turmas, aulas, matrículas, frequência, materiais, comunidades e anotações privadas), comunicações (mensagens, notificações e suporte), assinatura e pagamentos (plano, status, valores e identificadores do gateway), integrações e dados técnicos mínimos de segurança.
Senhas são armazenadas como hash e tokens OAuth cifrados. Não armazenamos número completo de cartão nem CVV.
2. Finalidades e bases legais
Usamos dados para criar e proteger contas, prestar funcionalidades, processar assinaturas, enviar comunicações operacionais, oferecer suporte, prevenir abuso e cumprir obrigações aplicáveis. A base legal de cada tratamento ainda depende de validação profissional e está inventariada internamente.
3. Compartilhamento e armazenamento
Não vendemos dados pessoais. Compartilhamos somente o necessário com operadores atualmente configurados: PostgreSQL para banco e armazenamento privado persistente na infraestrutura da Proluna para arquivos, Resend para e-mails quando habilitado, Stripe para pagamentos, Google ou Zoom quando o usuário conecta a integração e Evolution API/WhatsApp para avisos operacionais quando o aluno autoriza esse canal. O provedor definitivo de hospedagem ainda deve ser documentado antes do lançamento.
Fornecedores podem tratar dados fora do Brasil conforme sua infraestrutura; países, garantias e contratos precisam de revisão jurídica.
4. Retenção
Dados são mantidos enquanto a conta estiver ativa e enquanto necessários. Na exclusão, conteúdos elegíveis são removidos ou anonimizados; registros financeiros, suporte, segurança ou auditoria podem ser preservados de forma minimizada quando houver finalidade legítima ou obrigação aplicável. Prazos sujeitos a validação constam da documentação interna.
5. Direitos e solicitações
Nas configurações, você pode corrigir o perfil, exportar seus dados em JSON e excluir a conta. Conforme o caso, também pode pedir confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento. Pedidos podem ter limites legais ou exigir preservação mínima.
6. Exportação e exclusão
A exportação é gerada no backend somente para a conta autenticada e não contém senha, hash, cookies, tokens, segredos, dados completos de cartão ou notas internas de suporte. A exclusão exige senha e a frase EXCLUIR. Assinaturas ativas bloqueiam a operação até o encerramento da cobrança.
Ao excluir conta de professor, contas independentes de alunos não são apagadas; vínculos são desativados e dados pertencentes ao professor são removidos ou anonimizados.
7. Menores e minimização
Alunos menores devem acessar por convite e com participação do responsável conforme regra sujeita a revisão jurídica/LGPD. O melhor interesse do menor orienta as decisões. Evitamos solicitar nascimento, saúde, religião, documentos, biometria e outros dados sensíveis sem necessidade. Professores devem evitar conteúdo sensível em anotações livres.
8. Cookies e integrações
Usamos cookies estritamente necessários para autenticação, sessão e segurança. A preferência de tema fica no armazenamento local. Não foram identificadas ferramentas de analytics ou marketing, então não ativamos banner complexo. Google e Zoom exigem autorização própria, revogável nas configurações. O WhatsApp é opcional, serve somente para lembretes e avisos de aula e pode ser desativado nas preferências; não é usado para marketing neste módulo.
9. Segurança e contato
Aplicamos controle de acesso por perfil, autenticação, hashing de senhas, cifragem de tokens, storage privado, limitação de requisições sensíveis e remoção de segredos dos logs. Nenhuma medida elimina todos os riscos.
O canal público de privacidade será publicado antes do lançamento; usuários autenticados podem usar o Suporte.