Política de Privacidade e Proteção de Dados Pessoais
Plataforma educacional Soff.ia · Vigência: 3 de setembro de 2026
| Campo | Conteúdo |
|---|---|
| Documento | Política de Privacidade e Proteção de Dados Pessoais |
| Versão | 1.0 |
| Data de emissão | 30 de julho de 2026 |
| Data de vigência | 3 de setembro de 2026 |
| Controlador | FACTOR.IA SOLUÇÕES LTDA — CNPJ 65.805.981/0001-90 |
| Encarregado (DPO) | Rodrigo Henrique Oliveira Santos — dpo@soffia.tech |
| Marco legal | Lei nº 13.709/2018 (LGPD); Lei nº 8.069/1990 (ECA); Lei nº 12.965/2014 (Marco Civil da Internet); Decreto nº 8.771/2016 |
| Finalidade deste documento | Instrumento de transparência ao titular e peça de conformidade para o Sandbox Regulatório de Inteligência Artificial |
| Classificação | Público — exceto o Anexo C, de uso interno |
Sumário
1. Apresentação, âmbito e a quem esta Política se aplica
2. Definições
3. Controlador, Operadores e Encarregado (DPO)
4. Titulares de dados na plataforma
5. Inventário de dados pessoais: o que coletamos, para que e como protegemos
6. Bases legais do tratamento
7. Crianças e adolescentes
8. Dados pessoais sensíveis
9. Uso de Inteligência Artificial
10. Compartilhamento de dados e operadores contratados
11. Transferência internacional de dados
12. Retenção e eliminação
13. Segurança da informação
14. Direitos do titular e como exercê-los
15. Incidentes de segurança
16. Cookies e tecnologias de rastreamento
17. Alterações desta Política
18. Contato
Anexo A — Mapa técnico: dado pessoal × armazenamento
Anexo B — Glossário técnico
1. Apresentação, âmbito e a quem esta Política se aplica
A Soff.ia é uma plataforma educacional que utiliza Inteligência Artificial para oferecer tutoria personalizada, correção de redações, geração de materiais de estudo, planos de estudo individualizados e acompanhamento pedagógico de estudantes — com atenção específica a estudantes neurodivergentes e a estudantes com deficiência.
Para prestar esse serviço, a plataforma necessariamente trata dados pessoais, e uma parte deles é composta por dados pessoais sensíveis (informações de saúde) e por dados de crianças e adolescentes. Reconhecemos que essa combinação exige o mais alto padrão de cuidado, e é por isso que esta Política descreve, de forma granular e verificável, cada categoria de dado tratada, a finalidade específica de cada tratamento, a base legal invocada, o prazo de guarda e as salvaguardas técnicas e organizacionais aplicadas.
1.1 Âmbito de aplicação
Esta Política se aplica a todo tratamento de dados pessoais realizado pela Soff.ia por meio de:
- o aplicativo e o site do estudante ("app do aluno");
- o painel do responsável legal / família ("painel");
- o painel do professor, do coordenador e do gestor escolar ("manager");
- o portal institucional e páginas públicas;
- as interfaces administrativas internas e as APIs que sustentam os serviços acima.
1.2 O que esta Política não cobre
Esta Política não se aplica a sites, aplicativos ou serviços de terceiros acessados a partir de links presentes na plataforma. O tratamento de dados nesses ambientes é regido pelas políticas de privacidade dos respectivos responsáveis.
1.3 Princípios que orientam este documento
Adotamos como compromisso expresso os princípios do art. 6º da LGPD. Na prática de engenharia, isso se traduz em quatro diretrizes que atravessam todas as seções seguintes:
- Minimização — coletamos o menor conjunto de dados capaz de sustentar a finalidade declarada. Exemplo concreto: nossa trilha de auditoria registra o hash criptográfico do conteúdo de uma operação, e não o conteúdo em si, o que permite comprovar integridade sem replicar dado pessoal em um segundo repositório.
- Finalidade vinculada — nenhum dado coletado para uma finalidade é reaproveitado para finalidade incompatível sem nova base legal e nova comunicação ao titular.
- Segregação — os dados são segmentados por organização (multi-tenant), e o acesso é concedido por papel (estudante, responsável, professor, gestor), não por conveniência operacional.
- Supervisão humana — nenhuma decisão de consequência relevante sobre a trajetória educacional de um estudante é tomada de forma exclusivamente automatizada.
2. Definições
Os termos abaixo são usados nesta Política com o sentido definido no art. 5º da LGPD e, quando técnicos, com o sentido descrito nesta seção.
| Termo | Significado nesta Política |
|---|---|
| Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável. |
| Dado pessoal sensível | Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural. |
| Titular | A pessoa natural a quem se referem os dados pessoais — na plataforma: estudante, responsável legal, professor, gestor ou colaborador. |
| Controlador | A Soff.ia, que toma as decisões sobre as finalidades e os meios do tratamento. |
| Operador | Terceiro que trata dados pessoais em nome da Soff.ia e segundo suas instruções — por exemplo, o provedor de infraestrutura em nuvem. |
| Encarregado / DPO | Pessoa indicada para atuar como canal de comunicação entre a Soff.ia, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD). |
| LLM (modelo de linguagem) | Modelo de inteligência artificial generativa que produz texto a partir de um contexto. Na Soff.ia, os LLMs são contratados de provedores terceiros e executados na infraestrutura desses provedores. |
| Prompt / contexto | Conjunto de instruções e informações enviado ao LLM para produzir uma resposta. É o ponto em que dado pessoal pode ser exposto a um operador de IA, e por isso recebe tratamento específico na seção 9. |
| RAG | Técnica em que o modelo consulta uma base de conhecimento própria (na Soff.ia, o currículo da BNCC) antes de responder, para fundamentar a resposta em fonte verificável. |
| Guardrail | Controle automatizado que bloqueia, reescreve ou desvia uma interação com a IA por razões de segurança, adequação etária ou escopo. |
| Tenant | Unidade de isolamento lógico dos dados — tipicamente uma escola ou organização contratante. |
3. Controlador, Operadores e Encarregado (DPO)
3.1 Controlador
O controlador dos dados pessoais tratados na plataforma é FACTOR.IA SOLUÇÕES LTDA, inscrita no CNPJ sob o nº 65.805.981/0001-90, com sede em Avenida Rodrigo Otávio, 4455, Conj. CJ 31 de Março I, Box 89, Japiim, Manaus/AM, CEP 69077-000.
3.2 Encarregado pelo Tratamento de Dados Pessoais (DPO)
O Encarregado é Rodrigo Henrique Oliveira Santos, contatável em dpo@soffia.tech. O Encarregado é o canal oficial para exercício de direitos, esclarecimentos e reclamações, e atua como interlocutor da Soff.ia perante a ANPD.
3.3 Escola como controladora conjunta
Quando o acesso do estudante decorre de contrato firmado com uma instituição de ensino, a escola determina parte das finalidades do tratamento (por exemplo, quais turmas usam a plataforma, quais professores acompanham quais estudantes e quais relatórios pedagógicos são gerados). Nessa hipótese, escola e Soff.ia atuam como controladoras conjuntas em relação aos dados pedagógicos do estudante, com repartição de responsabilidades definida em contrato. A Soff.ia permanece controladora isolada dos dados de conta, de segurança e de faturamento.
4. Titulares de dados na plataforma
A plataforma trata dados de cinco perfis de titular, com escopos distintos:
| Perfil | Quem é | Escopo do tratamento |
|---|---|---|
| Estudante | Usuário principal do serviço — pode ser criança, adolescente ou adulto. | Cadastro, perfil pedagógico, conteúdo gerado nas interações, métricas de aprendizagem e, quando informado, dados de saúde relativos a neurodivergência ou deficiência. |
| Responsável legal | Pai, mãe, tutor ou responsável de estudante menor de 18 anos. | Cadastro, vínculo com o estudante, consentimento e autorizações, envio de laudos, acompanhamento do plano de estudos. |
| Professor | Docente vinculado a uma instituição contratante. | Cadastro funcional, turmas atribuídas, uso dos painéis de acompanhamento e registros de acesso. |
| Gestor / coordenador | Direção, coordenação pedagógica ou administrador escolar. | Cadastro funcional, gestão de turmas e usuários, acesso a relatórios agregados e por estudante. |
| Colaborador corporativo | Usuário de cliente corporativo em trilhas de treinamento. | Cadastro funcional, vínculo com a empresa, progresso em módulos de treinamento. |
5. Inventário de dados pessoais: o que coletamos, para que e como protegemos
Esta é a seção central desta Política. Cada subseção descreve uma categoria de dado, discrimina campo a campo o uso que fazemos dele, indica a base legal e explicita a salvaguarda aplicada. As colunas "Finalidade" e "Salvaguarda" descrevem práticas efetivamente implementadas na plataforma; compromissos ainda em implementação estão isolados no Anexo C e não são apresentados aqui como se já vigorassem.
| Como ler as tabelas desta seção "Base legal" indica o fundamento do art. 7º (dados comuns) ou do art. 11 (dados sensíveis) da LGPD que autoriza aquele tratamento específico. "Salvaguarda" descreve o controle técnico ou organizacional aplicado àquele dado — não um controle genérico da plataforma. Controles gerais estão descritos na seção 13. Os nomes técnicos das tabelas onde cada dado reside estão no Anexo A, para permitir auditoria direta contra o banco de dados. |
|---|
5.1 Dados de cadastro e identificação
Coletados no momento do cadastro, do convite emitido pela escola ou da importação de turma feita pela instituição contratante.
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Nome e sobrenome | Identificar o titular, personalizar a interface e a comunicação, e nomear o estudante nos relatórios entregues a responsáveis e professores. | Execução de contrato (art. 7º, V) | Exibido apenas a quem tem vínculo com o titular: o próprio, seu responsável, seus professores e a gestão da sua escola. |
| Autenticar o acesso, enviar código de verificação (OTP), notificações de serviço e comunicações essenciais da conta. | Execução de contrato (art. 7º, V) | Chave única de conta; usado como identificador de login. Envio transacional por operador contratado sob acordo de tratamento. | |
| Senha | Autenticar o acesso. | Execução de contrato (art. 7º, V) | Nunca armazenada em texto claro. Guardamos apenas o resultado de função de derivação de chave com sal (hash), que não permite recuperar a senha original. A equipe da Soff.ia não tem como ler sua senha. |
| Telefone / WhatsApp | Recuperação de acesso e comunicações operacionais quando o titular opta por esse canal. | Execução de contrato (art. 7º, V); consentimento para comunicações não essenciais (art. 7º, I) | Campo opcional. Não é usado para publicidade sem consentimento específico e revogável. |
| Data de nascimento | Determinar a faixa etária, aplicar as proteções devidas a crianças e adolescentes, exigir consentimento do responsável quando cabível e calibrar a linguagem e o conteúdo pedagógico. | Execução de contrato (art. 7º, V); cumprimento de obrigação legal — proteção do menor (art. 7º, II e art. 14) | É o dado que aciona o regime de proteção reforçada descrito na seção 7. Não é usado para segmentação publicitária. |
| Cidade e estado | Adequar conteúdo a contexto regional e a calendários escolares, e produzir estatísticas agregadas de uso. | Legítimo interesse (art. 7º, IX) | Granularidade limitada a município. Não coletamos endereço residencial do estudante nem geolocalização precisa. |
| Foto de perfil (avatar) | Personalizar a experiência do usuário na interface. | Consentimento (art. 7º, I) | Opcional; pode ser removida a qualquer momento pelo próprio titular. Armazenada em repositório de acesso restrito, servida por link temporário assinado. |
| Vínculo com responsável legal | Habilitar o acompanhamento familiar e o exercício do consentimento parental. | Cumprimento de obrigação legal (art. 7º, II; art. 14) | Relação explícita e auditável entre as contas; o responsável só enxerga os estudantes a ele vinculados. |
| Vínculo com escola, turma e professor | Organizar o acompanhamento pedagógico e delimitar quem pode ver o quê. | Execução de contrato (art. 7º, V) | É a base do isolamento de acesso: um professor só acessa estudantes das turmas que leciona. |
5.2 Dados de saúde: neurodivergência, deficiência e laudos
| Dado pessoal sensível — art. 11 da LGPD Informações sobre neurodivergência, deficiência, diagnósticos e laudos são dados pessoais sensíveis de saúde. O fornecimento desses dados é sempre opcional: a plataforma funciona sem eles, com personalização pedagógica menos precisa. Quando o estudante é menor de idade, esses dados só são aceitos mediante manifestação do responsável legal, e apenas para a finalidade específica de adaptação pedagógica. Não usamos dados de saúde para publicidade, para precificação, para qualquer forma de classificação comercial do titular, nem os compartilhamos com terceiros fora das hipóteses da seção 10. |
|---|
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Indicação de neurodivergência ou deficiência | Selecionar o tutor pedagógico adequado, ajustar ritmo, formato e linguagem do conteúdo, e habilitar recursos de acessibilidade. | Consentimento específico e destacado do titular ou do responsável (art. 11, I); tutela da saúde e proteção do melhor interesse do menor quando aplicável | Campo opcional. Usado somente para parametrizar a adaptação pedagógica. Revogável — a revogação desativa a personalização baseada nesse dado. |
| Arquivo de laudo enviado pelo responsável | Fundamentar a adaptação pedagógica e a construção do Plano Educacional Individualizado (PEI). | Consentimento específico e destacado (art. 11, I) | Armazenado em repositório privado de objetos, sem acesso público. O download só ocorre por link temporário assinado, com validade curta, emitido após verificação da permissão do solicitante. |
| Texto extraído do laudo e diagnósticos identificados | Estruturar a informação clínica relevante para o ajuste pedagógico, evitando releitura manual do documento a cada uso. | Consentimento específico e destacado (art. 11, I) | Extração automatizada; o conteúdo é vinculado ao estudante e visível apenas ao responsável legal e ao corpo pedagógico autorizado da sua escola. Nunca é exposto a outros estudantes. |
| Plano Educacional Individualizado (PEI) | Documentar objetivos, adaptações e progresso do estudante. | Execução de contrato (art. 7º, V); consentimento para os elementos de saúde que o compõem (art. 11, I) | Revisões versionadas e rastreáveis. Alterações do PEI são registradas com autor e data. |
| Sinais psicopedagógicos inferidos | Sinalizar ao corpo pedagógico indícios de dificuldade, sobrecarga ou desengajamento, para que uma pessoa avalie a necessidade de apoio. | Legítimo interesse com avaliação de impacto (art. 7º, IX); tutela da saúde quando associado a acompanhamento profissional (art. 11, II, "f") | São inferências, não diagnósticos, e assim são rotuladas na interface. Cada sinal carrega nível, grau de confiança e as evidências que o sustentam, e é sempre entregue a uma pessoa — nunca aciona medida automática sobre o estudante. Ver seção 9.5. |
5.3 Verificação etária por imagem (selfie)
Para impedir que uma conta destinada a adultos seja usada por criança ou adolescente sem o devido consentimento parental — e vice-versa —, a plataforma pode solicitar o envio de uma imagem facial ("selfie") no momento do cadastro. Essa imagem é submetida a um modelo de visão computacional que devolve apenas uma estimativa binária de menoridade e um grau de confiança.
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Imagem facial enviada | Estimar se o titular é menor de idade, para acionar o fluxo de consentimento do responsável. | Cumprimento de obrigação legal de proteção do menor (art. 7º, II; art. 14); consentimento para a coleta da imagem | A imagem é usada exclusivamente para a estimativa etária. Não realizamos identificação biométrica, não geramos template facial, não comparamos o rosto contra qualquer base e não usamos a imagem para reconhecer o titular em outro momento. |
| Estimativa de menoridade e grau de confiança | Marcar a conta para revisão e exigir a validação do responsável legal quando a estimativa indicar menoridade. | Cumprimento de obrigação legal (art. 7º, II; art. 14) | A estimativa nunca bloqueia o acesso sozinha: ela marca a conta para revisão humana. O titular pode contestar o resultado pelos canais da seção 14. |
| Data da verificação | Comprovar que a verificação ocorreu e quando. | Cumprimento de obrigação legal (art. 7º, II) | Registro mínimo, sem conteúdo da imagem. |
A verificação etária é uma medida de proteção da criança e do adolescente, e não um mecanismo de identificação. Se o titular preferir não enviar a imagem, oferecemos a via alternativa de validação documental pelo responsável legal.
5.4 Conteúdo produzido pelo titular durante o uso
É a categoria mais extensa e a mais sensível do ponto de vista da expectativa de privacidade, porque abrange aquilo que o estudante escreve espontaneamente.
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Histórico de conversas com a IA (perguntas, respostas, tópico da sessão) | Prestar o serviço de tutoria, manter continuidade entre sessões, permitir que o titular retome uma conversa e gerar o resumo e as métricas de aprendizagem. | Execução de contrato (art. 7º, V) | A conversa pertence ao estudante. Responsáveis e professores acessam indicadores de progresso e resumos, não a leitura irrestrita do diálogo. O acesso administrativo ao conteúdo é excepcional, motivado e registrado em trilha de auditoria. |
| Redações enviadas para correção | Produzir a correção, a nota por competência e o comentário pedagógico. | Execução de contrato (art. 7º, V) | Vinculadas ao autor. O uso da redação como insumo do PEI depende de consentimento específico, registrado em separado e revogável. |
| Imagens de redação manuscrita | Converter o texto manuscrito em texto digital para correção. | Execução de contrato (art. 7º, V) | Processadas para extração de texto e mantidas em repositório privado, servidas por link temporário assinado. |
| Respostas a simulados e atividades | Calcular desempenho, identificar lacunas por tópico e recomendar próximos passos. | Execução de contrato (art. 7º, V) | Resultados individuais visíveis ao estudante, ao seu responsável e ao corpo pedagógico da sua turma. Comparações entre estudantes não são expostas em formato de ranking público. |
| Materiais gerados (resumos, mapas mentais, flashcards, planos de estudo) | Entregar o material solicitado e permitir sua recuperação posterior. | Execução de contrato (art. 7º, V) | Associados exclusivamente à conta que os solicitou. |
| Arquivos enviados pelo titular (PDF, foto de material didático) | Extrair conteúdo, decompor em tarefas e montar cronograma de estudo. | Execução de contrato (art. 7º, V) | Repositório privado; acesso por link temporário assinado; não indexados publicamente. |
5.5 Voz
A plataforma oferece entrada por voz (transcrição da fala em texto) e leitura em voz alta das respostas — recursos de acessibilidade especialmente relevantes para estudantes com dislexia, TDAH e deficiência visual.
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Áudio da fala do titular | Transcrever a fala em texto para que a pergunta seja processada pela tutoria. | Execução de contrato (art. 7º, V); consentimento para uso do microfone | A captura só ocorre por ação deliberada do titular. O áudio é enviado para transcrição e não é mantido como acervo de gravações após a obtenção do texto. Não realizamos identificação do falante por voz (não há biometria vocal). |
| Texto transcrito | Alimentar a conversa da tutoria. | Execução de contrato (art. 7º, V) | Passa a integrar o histórico da conversa, com as mesmas proteções descritas em 5.4. |
5.6 Métricas de aprendizagem e indicadores derivados
A partir do uso da plataforma, calculamos indicadores que permitem ao estudante, ao responsável e ao professor entenderem a evolução do aprendizado. São dados derivados: não são declarados pelo titular, mas dizem respeito a ele e, portanto, são dados pessoais.
| Indicador | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Sessões de estudo, tempo de uso, frequência e engajamento | Medir constância e apoiar a orientação de rotina de estudos. | Execução de contrato (art. 7º, V) | Não é usado para avaliação disciplinar nem exportado para terceiros fora do vínculo escolar. |
| Acurácia por matéria e por tópico da BNCC | Identificar lacunas específicas e direcionar o conteúdo seguinte. | Execução de contrato (art. 7º, V) | Sempre acompanhado do tópico curricular de referência, para que a leitura seja pedagógica e não meramente classificatória. |
| Indicadores de risco por matéria | Sinalizar ao professor os pontos que merecem intervenção. | Legítimo interesse (art. 7º, IX) | Entregue como sinal de apoio à decisão docente. Não gera consequência automática sobre o estudante. |
| Indicador de risco de evasão | Permitir que a escola e a família ofereçam apoio antes do abandono. | Legítimo interesse (art. 7º, IX) | Não é usado para restringir acesso, alterar preço ou negar serviço. É informação para acolhimento, e é sempre lida por uma pessoa. Ver seção 9.5. |
| Recomendações pedagógicas | Sugerir próximo conteúdo, revisão ou atividade. | Execução de contrato (art. 7º, V) | Sugestões — o estudante pode ignorá-las sem qualquer prejuízo. |
| Perfil pedagógico consolidado e memória de estudo | Dar continuidade à tutoria sem exigir que o estudante repita seu contexto a cada sessão. | Execução de contrato (art. 7º, V) | Pode ser consultado e corrigido pelo titular ou por seu responsável, nos termos da seção 14. |
5.7 Gamificação
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Pontos, conquistas e progresso de medalhas | Reforçar a constância no estudo por meio de progresso individual. | Execução de contrato (art. 7º, V) | O desenho da gamificação é de progresso individual. Não expomos classificação competitiva pública entre estudantes, escolha deliberada para não produzir constrangimento — em especial para estudantes neurodivergentes. |
| Conexões sociais entre usuários | Permitir interação e apoio entre colegas quando o recurso é ativado. | Consentimento (art. 7º, I) | Opcional e revogável. Menores de idade estão sujeitos às restrições adicionais da seção 7. |
5.8 Pagamentos e faturamento
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Plano contratado, valor, moeda, parcelas e status do pagamento | Executar a contratação, controlar vigência do acesso e emitir documentos fiscais. | Execução de contrato (art. 7º, V); cumprimento de obrigação legal fiscal (art. 7º, II) | Vinculado à conta do contratante. |
| Identificador da transação no provedor de pagamento e retorno da confirmação | Conciliar o pagamento e comprovar a operação. | Execução de contrato (art. 7º, V) | Guardamos a referência da transação, não o meio de pagamento. |
| Dados do cartão de crédito | Não coletamos e não armazenamos. | — | A captura dos dados do cartão ocorre integralmente no ambiente do provedor de pagamento contratado. Os sistemas da Soff.ia não recebem, não trafegam e não persistem número de cartão, código de segurança ou validade. |
5.9 Dados técnicos, de segurança e de operação
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Registros de acesso à aplicação (data, hora, operação) | Investigar incidentes, apurar fraude e cumprir a guarda exigida pelo Marco Civil da Internet. | Cumprimento de obrigação legal (art. 7º, II); legítimo interesse em segurança (art. 7º, IX) | Acesso restrito à equipe de infraestrutura e segurança. |
| Trilha de auditoria de operações relevantes (autor, ação, entidade afetada) | Comprovar quem fez o quê e quando, sobretudo em operações sobre dados sensíveis. | Cumprimento de obrigação legal (art. 7º, II); legítimo interesse (art. 7º, IX) | Registramos o identificador do autor, a ação, a entidade afetada e o hash do conteúdo — deliberadamente não replicamos o conteúdo em si na trilha, o que garante integridade sem duplicar dado pessoal. |
| Telemetria de chamadas aos modelos de IA (agente acionado, modelo, tokens, latência, custo, status) | Monitorar desempenho, controlar custo, detectar degradação e auditar o comportamento dos agentes. | Legítimo interesse (art. 7º, IX) | É telemetria de metadados: não contém o texto da conversa nem identifica o conteúdo da interação. |
| Consumo de créditos | Controlar o uso contratado e informar o titular sobre o custo de operações mais caras antes de executá-las. | Execução de contrato (art. 7º, V) | Exibido ao titular de forma transparente antes da operação. |
5.10 Dados de aquisição e marketing
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| E-mail informado em formulário de interesse | Dar seguimento ao contato e concluir o cadastro. | Diligências pré-contratuais a pedido do titular (art. 7º, V); consentimento para comunicações de marketing (art. 7º, I) | Descadastramento disponível em todas as comunicações de marketing. |
| Parâmetros de campanha de origem (utm_source, utm_medium, utm_campaign) | Medir a eficácia dos canais de divulgação e a taxa de conversão. | Legítimo interesse (art. 7º, IX) | Usados de forma agregada para análise de canal. Não construímos perfil publicitário do estudante nem de menores de idade a partir desses parâmetros. |
| Data de conversão em conta | Medir o funil de aquisição. | Legítimo interesse (art. 7º, IX) | Metadado de negócio, sem conteúdo pedagógico. |
5.11 Dados de professores, gestores e colaboradores
| Dado | Para que usamos | Base legal | Salvaguarda |
|---|---|---|---|
| Cadastro funcional (nome, e-mail institucional, papel) | Conceder acesso conforme a função exercida. | Execução de contrato com a instituição (art. 7º, V) | Permissões atribuídas por papel; revogadas no desligamento informado pela instituição. |
| Turmas e disciplinas atribuídas | Delimitar quais estudantes o docente pode acompanhar. | Execução de contrato (art. 7º, V) | É o controle que impede acesso de um docente a estudantes fora das suas turmas. |
| Importações de turmas e listas de estudantes | Provisionar contas em lote a partir dos dados fornecidos pela instituição. | Execução de contrato (art. 7º, V) | A instituição é responsável pela licitude dos dados que fornece e pela obtenção do consentimento parental quando exigido. |
| Progresso em trilhas de treinamento corporativo | Reportar conclusão de módulos ao contratante. | Execução de contrato (art. 7º, V) | Reportado no escopo do contrato corporativo; não é combinado com dados de uso pessoal fora dele. |
6. Bases legais do tratamento
Todo tratamento realizado pela Soff.ia se apoia em ao menos uma das bases legais abaixo. Quando um mesmo dado atende a mais de uma finalidade, cada finalidade tem sua própria base — e a extinção de uma base não autoriza automaticamente a continuidade do tratamento sob outra.
| Base legal | Onde aplicamos | Consequência prática para o titular |
|---|---|---|
| Execução de contrato (art. 7º, V) | Prestação do serviço: conta, tutoria, correção, materiais, métricas de aprendizagem, faturamento. | Não pode ser recusada isoladamente sem inviabilizar o serviço. Encerrado o contrato, aplicam-se os prazos da seção 12. |
| Consentimento (art. 7º, I) | Foto de perfil, comunicações de marketing, recursos sociais e demais tratamentos acessórios. | Livremente revogável, sem prejuízo ao serviço essencial. |
| Consentimento específico e destacado (art. 11, I) | Dados de saúde: neurodivergência, deficiência, laudos e diagnósticos. | Coletado em ato próprio, apartado dos termos gerais, e revogável. A revogação encerra a personalização baseada nesse dado. |
| Cumprimento de obrigação legal (art. 7º, II) | Guarda de registros de acesso, obrigações fiscais e proteção de crianças e adolescentes. | Não depende de consentimento e não pode ser interrompido a pedido enquanto durar a obrigação. |
| Legítimo interesse (art. 7º, IX) | Segurança da informação, prevenção a fraude, telemetria operacional, indicadores de risco pedagógico e medição de canais de aquisição. | Cabe oposição do titular (art. 18, § 2º). Realizamos teste de proporcionalidade e privilegiamos dado agregado sempre que suficiente. |
| Tutela da saúde (art. 11, II, "f") | Uso de informação de saúde no acompanhamento pedagógico conduzido por profissional habilitado. | Restrito ao acompanhamento; não se estende a finalidades comerciais. |
| Proteção do melhor interesse da criança e do adolescente (art. 14) | Todo tratamento de dados de menores de 18 anos. | Prevalece sobre finalidades comerciais em caso de conflito. |
7. Crianças e adolescentes
Parcela relevante dos titulares da plataforma é composta por crianças e adolescentes. Aplicamos a eles um regime reforçado, orientado pelo art. 14 da LGPD e pelo Estatuto da Criança e do Adolescente.
7.1 Consentimento parental
O tratamento de dados pessoais de crianças (até 12 anos incompletos) depende de consentimento específico e em destaque dado por ao menos um dos pais ou pelo responsável legal. Para adolescentes (12 a 18 anos), exigimos autorização do responsável para o cadastro e para o tratamento de dados sensíveis, e buscamos a manifestação do próprio adolescente em linguagem adequada à sua idade, de modo que ele compreenda o que está sendo tratado e por quê.
Quando o acesso decorre de contrato com instituição de ensino, a coleta do consentimento parental é operacionalizada em conjunto com a escola, cabendo a ela comprovar a autorização das famílias dos estudantes que cadastra.
7.2 Verificação de idade
Os mecanismos descritos em 5.1 (data de nascimento) e 5.3 (estimativa etária por imagem) existem para evitar que um menor seja tratado como adulto e fique sem a proteção devida. Contas marcadas como possivelmente pertencentes a menores entram em revisão e têm o tratamento restringido até a validação do responsável.
7.3 Restrições que aplicamos a menores
- não exibimos publicidade comportamental a menores de idade;
- não construímos perfil publicitário nem vendemos ou cedemos dados de menores para fins de marketing de terceiros;
- não condicionamos a participação em jogo, aplicação ou atividade ao fornecimento de dados pessoais além do estritamente necessário;
- não expomos classificação competitiva pública entre estudantes;
- aplicamos guardrails de conteúdo mais restritivos, descritos em 9.4.
7.4 Transparência para a família
O painel do responsável permite acompanhar a evolução pedagógica do estudante, os materiais gerados e o plano de estudos. Esse acesso é desenhado para equilibrar dois deveres: o dever de informação ao responsável e a expectativa legítima de privacidade do adolescente sobre o conteúdo espontâneo de suas conversas. Por isso o responsável recebe indicadores, resumos e sinais de alerta — e não a transcrição irrestrita do diálogo do estudante com a tutoria.
8. Dados pessoais sensíveis
A Soff.ia trata dados sensíveis apenas nas hipóteses descritas em 5.2 (saúde: neurodivergência, deficiência, laudos e diagnósticos) e nos sinais psicopedagógicos derivados descritos em 5.6.
Sobre esses dados aplicam-se, cumulativamente, as seguintes regras:
- a coleta é sempre opcional e a plataforma permanece funcional sem eles;
- o consentimento é colhido em ato específico e destacado, apartado da aceitação geral dos termos de uso, com indicação expressa da finalidade;
- o consentimento é revogável a qualquer tempo, por procedimento simples, e a revogação interrompe o tratamento correspondente;
- o acesso é restrito ao próprio titular, ao seu responsável legal e aos profissionais do corpo pedagógico com vínculo direto de acompanhamento;
- arquivos de laudo residem em repositório privado e só são acessíveis por link temporário assinado, emitido após verificação de permissão;
- não há uso desses dados para publicidade, precificação, avaliação de crédito, seleção comercial ou qualquer forma de discriminação — vedação expressa do art. 11, § 5º, e do art. 6º, IX, da LGPD;
- sinais psicopedagógicos inferidos são apresentados como hipóteses acompanhadas de evidência e grau de confiança, jamais como diagnóstico, e não substituem avaliação profissional.
9. Uso de Inteligência Artificial
Esta seção descreve como a IA da plataforma opera sobre dados pessoais. Ela cumpre a função de transparência algorítmica exigida pelo art. 20 da LGPD e antecipa os requisitos de informação e supervisão humana discutidos no marco regulatório brasileiro de IA.
9.1 Arquitetura, em linguagem simples
A tutoria não é um único modelo respondendo a tudo. Um componente supervisor lê a mensagem do estudante e decide qual especialista deve atendê-la — tutoria de matéria, correção de redação, geração de material, simulado ou recusa por segurança. O especialista escolhido recebe um contexto montado sob medida e produz a resposta.
Para conteúdo curricular, o especialista consulta previamente nossa base do currículo da BNCC e fundamenta a resposta nos tópicos recuperados. Isso reduz a chance de o modelo inventar informação e permite que a resposta cite a referência curricular — o que é, ao mesmo tempo, um ganho pedagógico e um mecanismo de explicabilidade.
9.2 O que a IA recebe e o que não recebe
Enviamos ao modelo apenas o necessário para responder: a mensagem atual, um recorte recente da conversa, o contexto pedagógico pertinente (matéria, tópico, ano escolar, preferências de adaptação) e os trechos curriculares recuperados.
Não enviamos, como prática: senha, dados de pagamento, documentos de identificação, nem o arquivo do laudo em si quando o que a tarefa exige é apenas o parâmetro de adaptação dele derivado.
9.3 Seus dados não treinam modelos de fundação
| Compromisso expresso A Soff.ia não utiliza o conteúdo das conversas, as redações, os laudos ou qualquer dado pessoal de seus usuários para treinar, ajustar ou aprimorar modelos de linguagem de fundação — nem os próprios, nem os de terceiros. Os modelos que utilizamos são contratados de provedores em regime empresarial, sob condições contratuais que vedam ao provedor o uso do conteúdo enviado para treinamento de seus modelos. Quando avaliamos a qualidade pedagógica do sistema, o fazemos sobre conjuntos de avaliação controlados e sobre métricas agregadas, e não pela reutilização indiscriminada do conteúdo dos estudantes. |
|---|
9.4 Guardrails: os limites que a IA respeita
A plataforma aplica múltiplas camadas de controle sobre cada interação, antes e depois da geração:
- Filtro de entrada — bloqueia mensagens com conteúdo impróprio ou fora do escopo educacional antes que cheguem ao modelo.
- Roteamento para recusa — quando o pedido é inadequado, ele é encaminhado a um componente cuja única função é recusar de forma acolhedora e adequada à idade, sem julgar o estudante e, quando pertinente, orientando-o a procurar um adulto de confiança.
- Instrução global de segurança — todos os especialistas operam sob um conjunto comum de regras de conduta, independentemente do agente acionado.
- Proteção contra manipulação do sistema — controle específico contra tentativas de fazer o modelo ignorar suas próprias regras.
- Avaliação contínua — uma rotina automatizada revisa amostras de interações e mede aderência curricular e adequação das respostas, gerando indicadores acompanhados pela equipe.
9.5 Decisões automatizadas e supervisão humana
Nos termos do art. 20 da LGPD, o titular tem direito a solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Declaramos com clareza como isso se aplica aqui:
| Processo automatizado | Efeito sobre o titular | Supervisão humana |
|---|---|---|
| Roteamento da pergunta ao especialista de IA | Nenhum efeito jurídico ou pedagógico relevante — apenas define qual componente responde. | Não requer revisão individual; o titular pode reformular a pergunta. |
| Recusa de conteúdo por guardrail | A resposta é negada e substituída por uma recusa orientada. | Contestável pelos canais da seção 14; falsos positivos são analisados por pessoa. |
| Estimativa etária por imagem | Marca a conta para revisão e pode exigir validação do responsável. | Não bloqueia o acesso sozinha. A revisão é humana e o resultado é contestável. |
| Sinais psicopedagógicos e indicadores de risco | Nenhuma consequência automática. São exibidos ao corpo pedagógico e à família como informação de apoio. | A decisão sobre qualquer intervenção é sempre de uma pessoa. O titular pode pedir explicação sobre o critério e contestar o indicador. |
| Correção automatizada de redação | Gera nota e comentário pedagógico. | A nota é formativa, não substitui avaliação oficial da escola e pode ser revista mediante solicitação. |
| Recomendação de conteúdo e plano de estudos | Sugere próximos passos. | Meramente sugestivo; ignorá-lo não gera qualquer prejuízo. |
Nenhum processo da plataforma nega serviço, altera preço, exclui estudante de atividade ou produz efeito disciplinar de forma exclusivamente automatizada.
9.6 Explicabilidade
Quando a IA responde sobre conteúdo curricular, a resposta indica o tópico da BNCC que a fundamenta. Quando a plataforma sinaliza um indicador pedagógico, ela exibe as evidências que o sustentam e o grau de confiança associado. O titular pode solicitar, pelos canais da seção 14, esclarecimento adicional sobre os critérios de qualquer indicador que lhe diga respeito, observados os segredos comercial e industrial na forma do art. 20, § 1º, da LGPD.
9.7 Limitações que reconhecemos
Modelos de linguagem podem errar, inclusive produzindo afirmações incorretas com aparência de confiança. A tutoria da Soff.ia é ferramenta de apoio ao estudo e não substitui o professor, o material didático oficial da instituição, nem qualquer avaliação clínica ou diagnóstica. Erros identificados devem ser reportados pelos canais da seção 18 e alimentam nosso processo de melhoria.
10. Compartilhamento de dados e operadores contratados
A Soff.ia não vende dados pessoais. O compartilhamento ocorre apenas nas hipóteses abaixo.
10.1 Com quem compartilhamos, e por quê
| Destinatário | O que recebe | Fundamento |
|---|---|---|
| Responsável legal do estudante | Indicadores pedagógicos, materiais gerados, plano de estudos e sinais de alerta do estudante a ele vinculado. | Exercício do poder familiar e proteção do melhor interesse do menor. |
| Instituição de ensino contratante (professores, coordenação, gestão) | Dados pedagógicos dos estudantes das turmas sob sua responsabilidade. | Execução do contrato educacional; controladoria conjunta (seção 3.3). |
| Empresa contratante (contexto corporativo) | Progresso do colaborador nas trilhas de treinamento contratadas. | Execução do contrato corporativo. |
| Operadores de tecnologia | Apenas os dados necessários à função contratada, conforme 10.2. | Execução de contrato, sob acordo de tratamento de dados. |
| Autoridades públicas | O estritamente determinado em ordem judicial ou requisição legal competente. | Cumprimento de obrigação legal, exercício regular de direitos. |
| Sucessores em operação societária | Base de dados, com manutenção integral das finalidades e das proteções desta Política. | Legítimo interesse, com comunicação prévia aos titulares. |
10.2 Categorias de operadores
Contratamos terceiros para funções específicas de infraestrutura e processamento. Todos operam sob instrução da Soff.ia, vinculados por contrato que inclui cláusulas de confidencialidade, de segurança e de restrição de finalidade.
| Função | Dados envolvidos | Controle contratual aplicado |
|---|---|---|
| Infraestrutura de servidores e banco de dados | Todos os dados da plataforma, em repouso e em processamento. | Acordo de tratamento de dados; acesso restrito; criptografia em trânsito. |
| Armazenamento de arquivos (laudos, imagens de redação, uploads, avatares) | Arquivos enviados pelos titulares. | Repositório privado de objetos em região brasileira (São Paulo), sem leitura pública, com versionamento e criptografia em repouso; acesso exclusivamente por link temporário assinado. O laudo clínico reside em repositório segregado, com credencial própria, inacessível pela credencial dos demais arquivos, e cada acesso é registrado individualmente. |
| Provedores de modelos de linguagem (IA generativa) | Conteúdo do contexto enviado para gerar a resposta, conforme 9.2. | Regime empresarial com vedação contratual ao uso do conteúdo para treinamento de modelos do provedor. |
| Serviço de transcrição de fala | Áudio da fala do titular, para conversão em texto. | Uso limitado à transcrição; sem retenção de acervo de gravações pela Soff.ia. |
| Envio de e-mail transacional | Nome e e-mail, para códigos de verificação e notificações da conta. | Uso restrito ao envio contratado; vedado uso próprio da base. |
| Processamento de pagamentos | Dados da transação. O meio de pagamento é capturado no ambiente do próprio provedor. | Conformidade com os padrões do setor de cartões; a Soff.ia não recebe dados de cartão. |
| Serviços de rede e proteção (DNS, TLS, mitigação de ataques) | Metadados de conexão. | Uso restrito à entrega e à proteção do tráfego. |
A relação nominal e atualizada dos operadores contratados, com país de processamento, está disponível mediante solicitação ao Encarregado . Não mantemos, até esta data, página pública de subprocessadores.
11. Transferência internacional de dados
O armazenamento de arquivos enviados pelos titulares — incluindo laudos clínicos, imagens de redação e materiais de estudo — ocorre integralmente em território nacional, na região de São Paulo, desde 26 de agosto de 2026. A maior parte do processamento por modelos de inteligência artificial também ocorre no Brasil. Permanecem no exterior duas operações específicas de inferência, descritas abaixo, por indisponibilidade técnica de equivalente em região nacional junto ao provedor contratado.
Essas transferências ocorrem com fundamento no art. 33 da LGPD e são acompanhadas das seguintes garantias:
- celebração de cláusulas contratuais de proteção de dados com cada operador estrangeiro, impondo padrão de proteção compatível com o previsto na LGPD;
- restrição contratual de finalidade — o operador só pode tratar o dado para executar a função contratada;
- vedação contratual ao uso de conteúdo de usuários para treinamento de modelos de IA do provedor;
- preferência, sempre que tecnicamente viável e economicamente razoável, por regiões de processamento no Brasil ou na América do Sul;
- avaliação prévia de segurança e de conformidade do operador antes da contratação.
Os países onde ocorre processamento de dados da plataforma são o Brasil, onde reside todo o armazenamento de arquivos e a maior parte da inferência de inteligência artificial, e os Estados Unidos, onde permanecem duas operações de inferência: a assistência ao cadastro pedagógico inicial e a leitura óptica de redações manuscritas. Nenhum laudo clínico, documento de identidade ou dado biométrico é enviado para fora do país. A justificativa técnica de cada permanência, as salvaguardas aplicadas e o plano de ação datado para eliminá-las constam de documento próprio, revisto no mínimo a cada trimestre. Esta lista é atualizada sempre que há mudança de operador ou de região de processamento.
12. Retenção e eliminação
Guardamos cada dado apenas pelo tempo necessário à finalidade que justificou sua coleta, ressalvadas as hipóteses de guarda obrigatória. Encerrada a finalidade e vencidos os prazos legais, o dado é eliminado ou anonimizado de forma irreversível.
| Categoria | Prazo de guarda | Critério |
|---|---|---|
| Dados de conta e cadastro | Enquanto a conta estiver ativa, e por até 6 meses após o encerramento. | Período de carência para reativação e para resolução de pendências; findo o prazo, eliminação ou anonimização. |
| Conteúdo pedagógico do titular (conversas, redações, materiais, simulados) | Enquanto a conta estiver ativa; eliminados em até 90 dias após o encerramento, salvo pedido anterior de exclusão. | Continuidade pedagógica. O titular pode solicitar exclusão antecipada a qualquer momento. |
| Dados sensíveis de saúde (laudos, diagnósticos, indicação de neurodivergência) | Enquanto durar o consentimento; eliminados em até 30 dias após a revogação ou o encerramento da conta. | Prazo curto e deliberado, por se tratar de dado sensível. |
| Imagem facial de verificação etária | Não mantida após a obtenção da estimativa. | A imagem serve a um único ato; permanece apenas o resultado da estimativa. |
| Métricas e indicadores pedagógicos | Enquanto a conta estiver ativa; após o encerramento, mantidos apenas em forma agregada e anonimizada. | Dado anonimizado deixa de ser dado pessoal (art. 12). |
| Registros de acesso à aplicação | No mínimo 6 meses, conforme o Marco Civil da Internet, e até 12 meses. | Guarda obrigatória por lei; prevalece sobre pedido de exclusão enquanto vigente. |
| Trilha de auditoria de operações | Até 12 meses. | Necessária à comprovação de conformidade e à apuração de incidentes. |
| Telemetria de chamadas de IA | Até 12 meses. | Metadados operacionais, sem conteúdo pessoal. |
| Dados fiscais e de faturamento | Pelo prazo exigido pela legislação fiscal e tributária. | Obrigação legal; não pode ser antecipado a pedido do titular. |
| Dados de contato para marketing | Até a revogação do consentimento ou o descadastramento. | Eliminação imediata do uso após a manifestação do titular. |
13. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco do tratamento, com atenção reforçada por lidarmos com dados de menores e com dados sensíveis de saúde.
13.1 Controles técnicos
- Criptografia em trânsito — todo o tráfego entre o dispositivo do titular e a plataforma, e entre os serviços internos, ocorre sobre canal cifrado com certificado válido.
- Senhas irreversíveis — armazenadas apenas como hash com sal, por função de derivação de chave. Não há como recuperar a senha original, nem pela equipe interna.
- Autenticação por token assinado — as sessões usam tokens assinados por criptografia assimétrica, com validade limitada.
- Autenticação entre serviços — a comunicação interna entre os microsserviços exige token de curta duração emitido especificamente para a chamada, o que reduz a janela de exploração em caso de vazamento.
- Verificação em duas etapas por código — operações sensíveis de conta exigem código enviado por canal independente.
- Isolamento multi-tenant — os dados são segregados por organização, e o acesso é validado contra o vínculo do solicitante em cada requisição.
- Controle de acesso por papel — estudante, responsável, professor e gestor recebem escopos distintos; um professor não alcança estudantes fora de suas turmas.
- Arquivos em repositório privado — laudos, imagens e uploads não são publicamente acessíveis; a entrega ocorre por link temporário assinado, emitido apenas após verificação da permissão.
- Trilha de auditoria com hash — operações relevantes são registradas com autor, ação, entidade e hash do conteúdo, permitindo comprovar integridade sem duplicar dado pessoal.
- Guardrails de IA — as camadas descritas em 9.4 também funcionam como controle de segurança, incluindo proteção contra tentativas de manipulação das instruções do sistema.
- Gestão de registros — os logs de infraestrutura têm rotação e limite de retenção configurados, evitando acúmulo indefinido de dados operacionais.
13.2 Controles organizacionais
- acesso a dados de produção concedido pelo princípio do menor privilégio e revisado periodicamente;
- vínculo de confidencialidade com toda a equipe e com prestadores de serviço;
- avaliação de segurança prévia à contratação de operadores;
- processo definido de resposta a incidentes, descrito na seção 15;
- atuação do Encarregado como ponto focal de proteção de dados.
13.3 Responsabilidade compartilhada com o titular
Nenhum controle técnico substitui o cuidado do titular com suas credenciais. Recomendamos senha exclusiva para a plataforma, não compartilhamento de acesso e comunicação imediata ao suporte diante de qualquer suspeita de uso indevido da conta.
14. Direitos do titular e como exercê-los
O art. 18 da LGPD assegura ao titular os direitos abaixo, exercíveis gratuitamente e a qualquer tempo.
| Direito | O que significa na prática |
|---|---|
| Confirmação e acesso | Saber se tratamos dados seus e obter cópia deles. |
| Correção | Corrigir dado incompleto, inexato ou desatualizado — inclusive um indicador pedagógico que o titular considere equivocado. |
| Anonimização, bloqueio ou eliminação | Solicitar o tratamento adequado de dado desnecessário, excessivo ou tratado em desconformidade. |
| Portabilidade | Receber seus dados em formato estruturado e de uso comum, ou solicitar a transferência a outro fornecedor. |
| Eliminação dos dados tratados com base em consentimento | Pedir a exclusão, ressalvadas as hipóteses de guarda obrigatória da seção 12. |
| Informação sobre compartilhamento | Saber com quais entidades públicas e privadas compartilhamos seus dados. |
| Informação sobre a possibilidade de não consentir | Ser informado sobre o que acontece caso recuse o consentimento. |
| Revogação do consentimento | Retirar, por procedimento simples, um consentimento antes concedido. |
| Oposição | Opor-se a tratamento fundado em legítimo interesse. |
| Revisão de decisão automatizada | Solicitar revisão humana e explicação, nos termos da seção 9.5 e do art. 20 da LGPD. |
14.1 Como solicitar
Os pedidos devem ser encaminhados ao Encarregado, em dpo@soffia.tech. Responderemos em até 15 (quinze) dias contados do recebimento, conforme o art. 19, II, da LGPD. Pedidos que exijam análise mais complexa terão resposta parcial informando o prazo adicional necessário e sua justificativa.
14.2 Verificação de identidade
Para proteger o próprio titular, confirmamos a identidade de quem solicita antes de atender ao pedido. Tratando-se de estudante menor de idade, o pedido deve ser formalizado pelo responsável legal cadastrado, ou pelo próprio adolescente com validação do responsável.
14.3 Reclamação à autoridade
O titular pode, a qualquer momento, apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou aos órgãos de defesa do consumidor. Recomendamos, porém, o contato prévio com nosso Encarregado, o que costuma resolver a demanda com mais rapidez.
15. Incidentes de segurança
Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotamos o seguinte procedimento:
- contenção imediata e preservação de evidências;
- avaliação da natureza do incidente, dos dados afetados, do número de titulares envolvidos e do risco concreto;
- comunicação à ANPD e aos titulares afetados em prazo razoável, conforme o art. 48 da LGPD e a regulamentação vigente;
- descrição, na comunicação, da natureza dos dados afetados, das informações sobre os titulares envolvidos, das medidas técnicas de proteção aplicadas, dos riscos identificados e das medidas de mitigação adotadas;
- quando houver envolvimento de dados de crianças ou adolescentes, comunicação prioritária aos responsáveis legais e às instituições de ensino envolvidas;
- análise de causa raiz e implementação de correções, com registro do aprendizado.
16. Cookies e tecnologias de rastreamento
Utilizamos cookies e tecnologias equivalentes de armazenamento local nas seguintes categorias:
| Categoria | Finalidade | Pode ser recusada? |
|---|---|---|
| Estritamente necessários | Manter a sessão autenticada, preservar preferências de acessibilidade e garantir a segurança do acesso. | Não — sem eles a plataforma não funciona. |
| Funcionais | Lembrar preferências de interface, como tema e configurações de leitura. | Sim, com perda de conveniência. |
| Analíticos | Medir uso agregado das funcionalidades para orientar melhorias do produto. | Sim. |
| Atribuição de campanha | Registrar a origem do acesso (parâmetros UTM) para medir a eficácia dos canais de divulgação. | Sim. |
Não utilizamos cookies de publicidade comportamental direcionada a menores de idade. As preferências podem ser ajustadas no painel de consentimento da plataforma e nas configurações do navegador.
17. Alterações desta Política
Esta Política pode ser revisada para refletir mudanças legislativas, decisões da ANPD, evolução da plataforma ou alteração de operadores contratados. A versão vigente estará sempre disponível na plataforma, identificada por número de versão e data.
Alterações que ampliem finalidades, alterem base legal ou modifiquem substancialmente o tratamento de dados sensíveis ou de dados de menores serão comunicadas previamente pelos canais de contato cadastrados, com antecedência mínima de 15 (quinze) dias, e, quando a lei exigir, mediante nova coleta de consentimento.
18. Contato
| Assunto | Canal |
|---|---|
| Exercício de direitos, dúvidas e reclamações sobre dados pessoais | dpo@soffia.tech |
| Suporte ao usuário | contato@soffia.tech |
| Comunicação de incidente ou vulnerabilidade de segurança | dpo@soffia.tech |
| Endereço para correspondência | Avenida Rodrigo Otávio, 4455, Conj. CJ 31 de Março I, Box 89, Japiim, Manaus/AM, CEP 69077-000 |
| Autoridade Nacional de Proteção de Dados | www.gov.br/anpd |
Esta Política de Privacidade integra os Termos de Uso da plataforma Soff.ia e deve ser lida em conjunto com eles.
Anexo A — Mapa técnico: dado pessoal × armazenamento
Este anexo existe para tornar a Política auditável. Ele associa cada categoria descrita na seção 5 às estruturas de dados onde a informação efetivamente reside, permitindo verificação direta contra o banco de dados em uma inspeção técnica.
| Seção | Categoria de dado | Estruturas de armazenamento |
|---|---|---|
| 5.1 | Cadastro e identificação | auth_user; sofia_studentprofile; sofia_guardianprofile; sofia_city |
| 5.1 | Vínculos escolares | sofia_school_school; sofia_teacher_classroom; sofia_teacher_profile; sofia_school_teacher_turmas; sofia_tutoraluno |
| 5.2 | Saúde: neurodivergência e deficiência | sofia_studentprofile.neuro_atipico_id; sofia_deficiencia |
| 5.2 | Laudos e diagnósticos | sofia_guardian_laudo_submission (s3_uri, filename, laudo_text, diagnosticos) |
| 5.2 | Plano Educacional Individualizado | sofia_planning_pei; metrics_pei_revision |
| 5.2 / 5.6 | Sinais psicopedagógicos inferidos | metrics_psychological_signal; metrics_psych_signal_event |
| 5.3 | Verificação etária por imagem | sofia_studentprofile.selfie_estimated_minor, selfie_confidence, selfie_verified_at, minor_review_flag, minor_review_status |
| 5.4 | Conversas com a IA | sofia_ai_chat_session (history, topic, system_prompt, user_id) |
| 5.4 | Redações e consentimento de uso no PEI | sofia_essay_submission; sofia_essay_pei_consent; sofia_essay_quota_daily; metrics_redacao_submission |
| 5.4 | Simulados e atividades | sofia_simulado; sofia_simulado_questao; sofia_execucao_simulado; sofia_resposta_execucao; metrics_activity_attempt |
| 5.4 | Planos de estudo e materiais | sofia_planning_planejamento; sofia_planning_study_plan_items; sofia_planning_study_programs; sofia_planning_study_constraints; sofia_guardian_topic_material |
| 5.6 | Métricas de aprendizagem | metrics_snapshot; metrics_study_session; metrics_tutor_engagement; metrics_activity_accuracy; metrics_subject_performance; metrics_subject_risk; metrics_chat_interaction; metrics_class_completion |
| 5.6 | Risco de evasão e recomendações | metrics_churn_risk; metrics_recommendation; sofia_student_pedagogical_profile; sofia_student_observation_buffer |
| 5.7 | Gamificação | sofia_gamification_gamificationprofile; sofia_gamification_pointtransaction; sofia_gamification_userbadgeprogress; sofia_gamification_socialconnection |
| 5.8 | Pagamentos | Transações de pagamento (plano, valor, status, identificador do provedor). Não há armazenamento de dados de cartão. |
| 5.9 | Trilha de auditoria | core_audit_log (actor_user_id, action, entity, entity_id, payload_hash) |
| 5.9 | Telemetria de IA | core_llm_call_log (agent_key, model_id, tokens, latency_ms, cost_estimate, status) |
| 5.10 | Aquisição e campanhas | sofia_acquisition; auth_user.utm_source / utm_medium / utm_campaign |
| 5.11 | Corporativo | sofia_enterprise_employeeprofile; sofia_enterprise_managerprofile; sofia_enterprise_companyenrollment |
Anexo B — Glossário técnico
| Termo | Explicação |
|---|---|
| Hash com sal | Transformação matemática de uma senha em uma sequência da qual não é possível voltar à senha original. O "sal" é um valor aleatório distinto por usuário, que impede a comparação em massa contra listas de senhas conhecidas. |
| Link temporário assinado | Endereço de download que carrega uma assinatura criptográfica e expira em poucos minutos. Fora dessa janela, o endereço não funciona — é o que impede que um link de laudo vazado permaneça útil. |
| Token assinado (JWT) | Credencial de sessão assinada digitalmente pelo servidor. Qualquer alteração no seu conteúdo invalida a assinatura. |
| Multi-tenant | Arquitetura em que uma mesma aplicação atende várias organizações mantendo os dados de cada uma isolados. |
| BNCC | Base Nacional Comum Curricular — referência oficial de competências e habilidades da educação básica brasileira, usada pela plataforma para ancorar conteúdo e indicadores. |
| Token (de modelo de linguagem) | Unidade de texto processada por um modelo de IA. É a métrica usada para medir consumo e custo, e não contém, por si, informação identificável. |
| Anonimização | Processo que rompe de forma irreversível o vínculo entre o dado e a pessoa. Dado anonimizado deixa de ser dado pessoal para efeitos da LGPD (art. 12). |
| Pseudonimização | Substituição do identificador direto por um código, mantendo em separado a chave de reidentificação. Reduz risco, mas o dado continua sendo dado pessoal. |