A Sideris respeita a sua privacidade e leva a proteção dos dados pessoais a sério. Esta política descreve, de forma transparente, quais dados coletamos, por que coletamos, como protegemos e quais são os seus direitos.
Coletamos apenas o necessário para prestar o serviço. Não vendemos seus dados. Você pode acessar, corrigir, exportar ou apagar suas informações a qualquer momento, diretamente na plataforma ou através do nosso canal de contato.
1. Quem somos
A Sideris é a empresa responsável pelo tratamento dos dados pessoais coletados na plataforma, atuando como controladora dos dados de clientes que se cadastram diretamente conosco, e como operadora dos dados inseridos pelos clientes na plataforma (alunos, responsáveis, etc.).
Para questões relacionadas a privacidade e proteção de dados, nosso canal oficial é o formulário disponível em /contato.
2. Dados que coletamos
Coletamos diferentes categorias de dados, sempre com finalidade definida:
| Categoria | O que inclui | Origem |
|---|---|---|
| Cadastro | Nome, e-mail, senha (armazenada com hash), nome da escola | Você, ao criar a conta |
| Operacionais | Dados de alunos, responsáveis, professores, aulas, financeiro, documentos que você insere na plataforma | Você, ao usar o serviço |
| Pagamento | Histórico de transações, plano contratado, status da assinatura (dados do cartão ficam apenas com a Stripe) | Stripe |
| Técnicos | Endereço IP, tipo de navegador, sistema operacional, datas de acesso, logs de erro | Coletado automaticamente |
| Comunicação | Mensagens enviadas via formulário de contato ou suporte | Você, ao nos contatar |
3. Por que coletamos seus dados
Tratamos seus dados pessoais para as seguintes finalidades:
- Prestar o serviço contratado: criar e manter sua conta, executar funcionalidades da plataforma, processar pagamentos;
- Comunicação operacional: enviar avisos sobre sua conta, faturas, notificações de segurança e atualizações importantes;
- Suporte ao cliente: responder dúvidas e solucionar problemas;
- Segurança e prevenção a fraudes: detectar acessos suspeitos, investigar incidentes, proteger a integridade do serviço;
- Melhoria do serviço: análise agregada de uso para identificar funcionalidades mais relevantes e corrigir falhas;
- Cumprimento de obrigações legais: atender requisições de autoridades competentes, conservar registros fiscais.
4. Com quem compartilhamos seus dados
Não vendemos, alugamos ou comercializamos seus dados pessoais. Compartilhamos apenas com fornecedores essenciais para a operação do serviço, e apenas na medida estritamente necessária:
| Fornecedor | Finalidade | Dados compartilhados |
|---|---|---|
| Stripe | Processamento de pagamentos | Nome, e-mail, dados financeiros |
| Provedor de hospedagem | Infraestrutura de servidores e banco de dados | Todos os dados (criptografados em trânsito e armazenados com controles de acesso) |
| Google (Gmail SMTP) | Envio de e-mails transacionais (boas-vindas, recuperação de senha, etc.) | Nome, e-mail e conteúdo da mensagem |
| Autoridades | Cumprimento de ordem judicial ou requisição legal | Estritamente o solicitado |
Cada um destes fornecedores possui suas próprias políticas de privacidade, que recomendamos que você consulte. Selecionamos apenas fornecedores que adotam padrões reconhecidos de segurança e proteção de dados.
5. Cookies e tecnologias similares
Usamos cookies — pequenos arquivos armazenados no seu navegador — para o funcionamento básico da plataforma. Não usamos cookies para publicidade nem para rastreamento entre sites.
- Cookies essenciais: necessários para autenticação (cookie de sessão do login), preferências de idioma e proteção contra fraudes (CSRF). Sem eles, a plataforma não funciona;
- Cookies de preferências: lembram escolhas como tema visual ou layout;
- Cookies analíticos agregados: medem uso de funcionalidades de forma anônima, sem identificar usuários individualmente.
Você pode desativar cookies nas configurações do seu navegador, mas isso pode impedir o login e o funcionamento de funcionalidades essenciais.
6. Seus direitos
Independentemente da legislação aplicável na sua localidade, garantimos os seguintes direitos a todos os usuários da plataforma:
- Acesso: saber quais dados pessoais seus possuímos;
- Correção: corrigir dados incompletos, incorretos ou desatualizados;
- Exclusão: solicitar a exclusão dos seus dados, observadas as obrigações legais de retenção;
- Portabilidade: receber seus dados em formato estruturado e legível por máquina (exportação);
- Oposição: opor-se a tratamentos baseados em interesse legítimo;
- Revogação do consentimento: a qualquer momento, para tratamentos baseados em consentimento;
- Informação: ser informado sobre com quem compartilhamos seus dados.
Estes direitos correspondem ao que estabelecem legislações como o GDPR (União Europeia), LGPD (Brasil), UK GDPR (Reino Unido), CCPA (Califórnia, EUA) e normas equivalentes.
7. Como exercer seus direitos
Existem dois caminhos:
- Diretamente na plataforma: a maioria dos direitos pode ser exercida pelas configurações da sua conta — atualizar dados de cadastro, exportar relatórios, solicitar exclusão da conta. A solicitação de exclusão segue um processo de confirmação por e-mail e remove os dados em prazo não superior ao legalmente exigido;
- Pelo formulário de contato: para dúvidas, requisições específicas ou casos não cobertos pela interface, escreva pelo formulário em /contato. Respondemos em até 15 dias.
8. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação:
- Criptografia em trânsito (HTTPS/TLS) em toda a plataforma;
- Senhas armazenadas com algoritmos de hash modernos (nunca em texto puro);
- Isolamento lógico entre dados de clientes diferentes (multi-tenancy);
- Controle de acesso baseado em papéis (RBAC) e princípio do menor privilégio;
- Registros de auditoria de operações sensíveis;
- Atualizações regulares de segurança da infraestrutura.
Realizamos rotinas internas de backup como prática operacional, mas não garantimos a recuperação integral de dados em qualquer cenário. Conforme estabelecido nos Termos de Uso, é responsabilidade do cliente manter cópias próprias dos dados considerados críticos, usando as funcionalidades de exportação disponíveis na plataforma.
9. Retenção de dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas nesta política, observados os seguintes prazos gerais:
- Dados de conta ativa: enquanto sua conta estiver ativa;
- Após cancelamento da conta: até 30 dias para permitir exportação, seguidos de exclusão definitiva (exceto registros financeiros e fiscais que possam ser exigidos por lei);
- Logs técnicos e de segurança: até 12 meses;
- Registros financeiros e fiscais: pelo prazo legal aplicável (geralmente 5 anos);
- Dados de comunicação (suporte): até 24 meses para fins de melhoria do atendimento.
10. Transferência internacional
A Sideris atende clientes em diversos países e utiliza fornecedores que podem operar em diferentes jurisdições. Ao usar a plataforma, você reconhece que seus dados podem ser processados em locais fora do seu país de residência, sempre observando padrões adequados de proteção e os requisitos da legislação aplicável.
11. Crianças e adolescentes
A plataforma destina-se a uso por maiores de 18 anos (escolas, professores, gestores). Não coletamos intencionalmente dados de cadastro de menores como titulares de conta.
Reconhecemos que dados de alunos menores podem ser inseridos na plataforma pelo cliente (escola), no contexto da sua atividade educacional. Nesse caso, o cliente é o responsável legal pelo tratamento desses dados perante os pais ou responsáveis dos alunos, devendo obter as autorizações necessárias e cumprir a legislação aplicável. A Sideris atua como operadora desses dados e os trata exclusivamente conforme as instruções do cliente.
12. Alterações desta política
Podemos atualizar esta política periodicamente para refletir mudanças no serviço ou na legislação aplicável. Alterações materiais serão comunicadas com pelo menos 30 dias de antecedência, por e-mail ou aviso na plataforma.
A data da última atualização está sempre indicada no topo deste documento.
13. Contato
Dúvidas, solicitações ou reclamações relacionadas à privacidade e à proteção dos seus dados podem ser encaminhadas pelo formulário disponível em /contato, selecionando o assunto adequado. Atendemos em português, español, English e français, com resposta em até 15 dias para questões relacionadas a direitos do titular.
Sideris · Documento versão 1.0 · Última atualização em 07/05/2026