Bem-vindo(a) ao Dinoite. Esta Política explica, de forma clara e objetiva, como coletamos, usamos, compartilhamos e protegemos seus dados pessoais ao utilizar o aplicativo Dinoite (“App”). Ela atende à Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018) e demais normas aplicáveis.
Resumo rápido (em linguagem simples) • Coletamos apenas o mínimo necessário para o App funcionar e melhorar. • Você pode pedir acesso, correção ou exclusão dos seus dados. • Não vendemos dados pessoais. • Para crianças, pedimos consentimento de mãe/pai/responsável quando exigido por lei. • Usamos medidas de segurança para proteger suas informações.
1) Quem somos (Controlador)
Nome do Controlador: [Preencha o nome jurídico da empresa/responsável pelo Dinoite] CNPJ: [Preencher] Endereço: [Preencher] E-mail de contato (privacidade/DPO): [coloque o e-mail de contato, ex.: privacidade@seudominio.com]
Caso a operação seja realizada por parceria (ex.: estúdio/franquia/Agência Urucum), descreva aqui os papéis (controlador(es) e operador(es)).
2) A quem se aplica
Esta Política se aplica a todos os usuários do App Dinoite, incluindo crianças e adolescentes, seus pais/responsáveis, educadores e profissionais que utilizem o App.
3) Quais dados coletamos
3.1 Dados fornecidos por você
Cadastro/Conta: nome, e-mail, senha (armazenada com hash), apelido/username.
Perfil opcional: foto de perfil/avatares, idioma, fuso horário.
Suporte/contato: mensagens enviadas pelo formulário de suporte, e-mail e anexos (se houver).
3.2 Dados coletados automaticamente
Técnicos de dispositivo: modelo do aparelho, sistema operacional, identificadores de dispositivo/instalação, IP, fuso horário.
Uso do App: telas visitadas, tempo de sessão, eventos de interação (toques, cliques), desempenho e erros/crashes.
Diagnóstico: registros de falhas para detectar e corrigir bugs.
3.3 Conteúdos e progresso no App
Progresso/Desempenho de atividades e jogos (ex.: fases concluídas, pontuações, conquistas), para salvar seu avanço e melhorar a experiência.
Feedbacks in-app (ex.: estrelas, comentários).
3.4 Dados sensíveis e saúde
Não solicitamos nem tratamos dados pessoais sensíveis (ex.: dados de saúde) como regra. Se, por design pedagógico/terapêutico, houver perguntas autorreflexivas (ex.: humor do dia), elas serão opcionais, minimizadas e, quando possível, anonimizadas/aglutinadas apenas para estatística. Se houver necessidade de tratar dado sensível, pediremos consentimento específico conforme a LGPD.
Importante: Ajuste esta seção caso o App colete qualquer dado sensível ou clínico, descrevendo finalidades, base legal, retenção e controles extras.
4) Para que usamos seus dados (finalidades) e bases legais
Finalidade
Exemplos
Base legal (LGPD)
Criar e manter sua conta
Login, preferências, salvar progresso
Execução de contrato (art. 7º, V)
Operar e melhorar o App
Métricas de uso, performance, correção de bugs
Legítimo interesse (art. 7º, IX) com teste de balanceamento
Legítimo interesse (art. 7º, IX) / Consentimento quando necessário
Quando a base legal for consentimento, você pode revogá-lo a qualquer tempo pelos canais indicados nesta Política.
5) Crianças e adolescentes (art. 14 da LGPD)
Crianças (até 12 anos): o tratamento é realizado com o consentimento específico e em destaque do responsável legal, e sempre no melhor interesse da criança.
Adolescentes (12 a 18): aplicam-se salvaguardas proporcionais, com transparência e respeito à sua condição de pessoa em desenvolvimento.
Pais/Responsáveis: podem revisar, solicitar cópia, correção ou exclusão dos dados do menor a qualquer momento (ver Seção 10).
Publicidade comportamental: não realizamos perfis para publicidade direcionada a crianças.
Limitação de dados: coletamos apenas o estritamente necessário para oferecer a funcionalidade educativa/terapêutica.
6) Permissões do dispositivo
Dependendo de recursos utilizados, o App pode solicitar:
Câmera e Fotos/Arquivos: para alterar avatar ou anexar evidências voluntárias ao suporte.
Microfone: somente se houver atividades que o exijam (ex.: exercícios de fala).
Notificações: para lembretes de uso/novidades (opt-in).
Você pode negar ou revogar as permissões nas configurações do dispositivo; algumas funções podem ficar indisponíveis sem elas.
7) Compartilhamento de dados com terceiros
Podemos compartilhar dados com:
Provedores de infraestrutura e nuvem (ex.: hospedagem, CDN, backup).
Métricas/diagnóstico (ex.: serviços de analytics ou crash reporting) para entender desempenho e corrigir erros.
Processadores contratados (agências/parceiros) que nos ajudam a operar o App, sempre sob contrato, seguindo a LGPD.
Autoridades públicas quando exigido por lei, ordem judicial ou para exercício regular de direitos.
Não vendemos dados pessoais. Advertising/Ads SDKs: não utilizamos publicidade comportamental para crianças. Caso venhamos a exibir anúncios para públicos permitidos, atualizaremos esta Política e ofereceremos controles.
Atenção: substitua por uma lista real dos seus provedores (ex.: Firebase Analytics/Crashlytics, Google/Apple lojas de aplicativos, provedores de e-mail, etc.) incluindo links para as políticas de cada um, se aplicável.
8) Transferências internacionais
Seus dados podem ser processados em outros países (por provedores de nuvem/serviços). Nesses casos, adotamos salvaguardas apropriadas, como cláusulas contratuais e boas práticas de segurança, buscando equivalência de proteção conforme a LGPD.
9) Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, tais como:
Criptografia em trânsito (TLS/HTTPS) e, quando aplicável, em repouso.
Controle de acesso baseado em função/necessidade.
Registro e monitoramento de eventos relevantes.
Mínima coleta e retenção limitada (privacy by design/default).
Apesar dos esforços, nenhum sistema é 100% imune. Caso identifiquemos incidente com risco relevante, comunicaremos conforme a LGPD.
10) Seus direitos (art. 18 da LGPD)
Você (ou o responsável legal, no caso de menores) pode exercer, a qualquer tempo:
Confirmação de existência de tratamento.
Acesso aos dados.
Correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
Portabilidade a outro fornecedor (quando aplicável).
Informação sobre compartilhamentos e a possibilidade de não consentir.
Revogação do consentimento e eliminação dos dados tratados com base nele.
Revisão de decisões tomadas unicamente com base em tratamento automatizado, se houver.
Para exercer seus direitos, entre em contato: [e-mail de privacidade/DPO].
11) Retenção e eliminação
Mantemos os dados apenas pelo tempo necessário para cumprir as finalidades desta Política, obrigações legais/regulatórias e exercício de direitos. Critérios de retenção (exemplos que você pode ajustar):
Conta ativa: dados mantidos enquanto a conta estiver em uso.
Conta inativa: eliminação ou anonimização após [X meses] de inatividade.
Logs/diagnósticos:[90–180 dias], salvo necessidade de investigação de incidentes.
Obrigações legais (ex.: fiscais/contratuais): prazos específicos da legislação.
Após o término do tratamento, eliminamos ou anonimizamos os dados, salvo hipóteses legais de guarda.
12) Comunicações
Transacionais/essenciais: sobre funcionamento, segurança e atualizações (não promocionais).
Opcionais/promocionais: enviadas somente com base em opt-in e com opção de opt-out a qualquer momento.
13) Links e conteúdos de terceiros
O App pode conter links para sites/serviços de terceiros. Não somos responsáveis pelas práticas de privacidade desses terceiros. Recomendamos ler as políticas de cada serviço acessado.
14) Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no App, na legislação ou em práticas internas. Publicaremos a nova versão no App e ajustaremos a data de atualização. Se as alterações forem substanciais, poderemos solicitar novo consentimento quando exigido.
15) Como falar com a gente (Encarregado/DPO)
Encarregado(a)/DPO: [Nome do(a) DPO] E-mail: [e-mail do DPO] Canal adicional (opcional): [URL do formulário/portal de privacidade]
Respondemos solicitações dentro de prazos razoáveis e conforme a LGPD e orientações da ANPD.
16) Glossário essencial
Dados pessoais: informações que identificam ou podem identificar uma pessoa natural.
Tratamento: qualquer operação com dados (coletar, armazenar, usar, compartilhar, eliminar etc.).
Controlador: quem toma as decisões sobre o tratamento de dados.
Operador: quem realiza o tratamento em nome do controlador.
Consentimento: manifestação livre, informada e inequívoca do titular (ou responsável legal) autorizando o tratamento para finalidades determinadas.
Criança/adolescente: conforme Estatuto da Criança e do Adolescente (ECA) e art. 14 da LGPD.
Checklist de implementação (remova antes de publicar)
Preencher Controlador, CNPJ, endereço e contatos (privacidade/DPO).
Revisar serviços/SDKs realmente usados (ex.: Firebase Analytics/Crashlytics) e incluir seus links de política.
Confirmar retenções (prazos) e bases legais conforme suas operações.
Validar se há dados sensíveis e, se houver, ajustar Seções 3.4 e 5.
Configurar fluxo de consentimento parental (quando aplicável).
Criar mecanismo de solicitação de direitos (acesso/eliminação etc.).
Revisar textos em tela (ex.: permissões do dispositivo) para consistência com esta Política.
Aviso: Este documento é um modelo. Recomendamos revisão jurídica para adequação às particularidades do Dinoite, especialmente por envolver público infantil/adolescente e potenciais dados educacionais/terapêuticos.