TRANSPARÊNCIA E RELAÇÃO DE USO
Política de Privacidade
Versão 0.2 · atualizada em 8 de agosto de 2026.
1. Quem é o controlador
Para dados de cadastro, contratação, cobrança, suporte, segurança, relacionamento e operação própria, o controlador é 68.339.202 CARLOS ALBERTO OSSANES NUNES, MEI, CNPJ 68.339.202/0001-04, que utiliza a marca Coordena — Núcleo de Assessoria Pedagógica, com endereço em Rua Alberto Laner, 3, Bairro Jayme Pons, Pedro Osório/RS, CEP 96360-000.
Canal de privacidade e atendimento aos titulares: contato@coordenanuap.com.br. Como agente de tratamento de pequeno porte, a Coordena não é obrigada a designar encarregado formal, mas mantém canal de comunicação para exercício de direitos.
2. Quais dados podem ser tratados
| Contexto | Dados típicos |
|---|---|
| Conta e autenticação | Nome, e-mail, identificadores internos, senha armazenada de forma protegida pelo sistema, estado da conta e registros de acesso. |
| Contato e interesse | Nome, e-mail, WhatsApp quando informado, instituição, cidade, UF, frente de interesse e mensagem enviada. |
| Compra e assinatura | Itens/plano, valores, ciclo, identificadores de pedido/assinatura, estado do pagamento, datas, provedor financeiro e dados necessários à conciliação. |
| Pagamento | Dados de cartão são tokenizados pelo provedor; a Coordena pode processar identificadores e documento exigido pelo provedor para concluir a transação, sem armazenar número completo do cartão, validade ou CVV. |
| Cursos, Recursos e Sala | Seleção, progresso, registros de percurso, respostas e arquivos produzidos pelo usuário quando a funcionalidade permitir. |
| Meu Horário | Dados de matriz, turmas, componentes, atribuições, disponibilidades, regras, preferências, cenários e histórico necessários ao projeto. |
| Flow institucional | Dados de organização, membros, papéis, unidades, processos, retomadas e registros de trabalho. A versão atual não exige CPF nem foi projetada para dados pessoais sensíveis. |
| Segurança e navegação | Endereço IP, data/hora, rota acessada, agente do navegador e logs técnicos estritamente necessários à segurança, diagnóstico e cumprimento legal. |
3. Para que usamos os dados e bases legais
| Finalidade | Exemplos de base legal |
|---|---|
| Criar conta, liberar acesso, executar compras e assinaturas | Execução de contrato ou procedimentos preliminares; cumprimento de obrigação legal quando aplicável. |
| Processar pagamentos, combater fraude e conciliar cobranças | Execução de contrato; cumprimento de obrigação legal/regulatória; legítimo interesse em segurança, quando cabível e avaliado. |
| Responder contato solicitado pelo usuário | Procedimentos preliminares à contratação ou legítimo interesse compatível com a solicitação; consentimento quando for a base escolhida no formulário. |
| Enviar newsletter ou comunicação promocional não necessária | Consentimento ou outra base legal válida, com mecanismo de oposição/descadastro quando aplicável. O formulário de contato não autoriza automaticamente newsletter. |
| Segurança, prevenção de abuso e manutenção de logs | Cumprimento de obrigação legal e legítimo interesse em segurança e exercício regular de direitos, observados necessidade e proporcionalidade. |
| Cumprir contratos institucionais | Execução contratual e, para dados tratados em nome da escola, instruções documentadas da organização controladora. |
A Coordena não utiliza consentimento como justificativa genérica para todo tratamento. A base legal depende da finalidade concreta.
4. Dados institucionais: escola controladora e Coordena operadora
Quando uma escola decide quais dados de sua equipe, unidades, processos e projetos serão inseridos nos ambientes institucionais, ela atua como controladora dessas operações. A Coordena atua como operadora na medida em que trata esses dados em nome da escola para fornecer o serviço.
A Coordena continua sendo controladora independente dos dados necessários à sua própria relação contratual, faturamento, segurança, autenticação, suporte, prevenção de fraude e cumprimento legal.
5. Dados sensíveis, estudantes e minimização
A versão atual do Flow e do Meu Horário não foi desenhada para coletar dados pessoais sensíveis de estudantes ou profissionais. Não é requerido CPF de estudantes ou professores no Flow. Observação jurídica: CPF é dado pessoal, mas não integra, por si só, a categoria de dado pessoal sensível do art. 5º, II, da LGPD.
Usuários institucionais devem evitar inserir em campos livres dados de saúde, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados genéticos, biométricos ou outros dados sensíveis, salvo futura funcionalidade expressamente desenhada, governada e juridicamente autorizada.
Dados diretamente identificáveis de estudantes também devem ser minimizados. A Coordena prioriza estruturas que funcionem com turmas, componentes, regras e referências institucionais sempre que a identidade individual não for necessária.
6. Compartilhamento de dados
Dados podem ser compartilhados, no limite necessário, com fornecedores de infraestrutura, hospedagem, e-mail, segurança e pagamento contratados pela Coordena. O Mercado Pago pode receber dados necessários ao processamento e prevenção de fraude das transações.
A Coordena não vende dados pessoais a anunciantes. Compartilhamentos para obrigação legal, defesa de direitos ou atendimento de ordem válida de autoridade competente poderão ocorrer quando exigidos.
7. Transferências internacionais
Alguns fornecedores de infraestrutura ou tecnologia podem processar dados fora do Brasil. Quando isso ocorrer, a Coordena buscará utilizar mecanismos compatíveis com a LGPD e regulamentação aplicável, observando finalidade, necessidade e segurança.
8. Cookies e tecnologias semelhantes
O site utiliza cookies e tecnologias semelhantes para autenticação, segurança, preferências e funcionamento do processo de compra. A seleção de Cursos e Recursos do visitante pode ser mantida no armazenamento local do navegador (localStorage) até ser sincronizada com a conta.
Tecnologias não essenciais de medição ou marketing, caso sejam adotadas futuramente, deverão observar a base legal adequada e, quando necessário, consentimento e opção de revogação. Veja a Política de Cookies.
9. Retenção e eliminação
Os dados são mantidos apenas pelo tempo necessário à finalidade, ao cumprimento de obrigações legais e regulatórias, à execução do contrato, à segurança e ao exercício regular de direitos.
Registros de acesso a aplicações de internet serão mantidos, quando a hipótese legal se aplicar, pelo prazo previsto no Marco Civil da Internet. Dados fiscais, financeiros e contratuais podem ser mantidos pelos prazos legais correspondentes, ainda que a conta seja encerrada.
Dados institucionais serão preservados enquanto o contrato estiver vigente. Após o encerramento definitivo, a organização terá 30 dias corridos para consultar e exportar os dados disponibilizados pelas funcionalidades contratadas. Encerrada essa janela, os dados operacionais poderão ser eliminados ou anonimizados conforme os ciclos técnicos da Coordena, ressalvados registros que devam permanecer por obrigação legal, segurança, prevenção de fraude ou exercício regular de direitos.
10. Direitos do titular
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e aplicável;
- informação sobre compartilhamento;
- revogação de consentimento e demais direitos previstos em lei.
Solicitações podem ser enviadas para contato@coordenanuap.com.br. Poderemos solicitar informações proporcionais para confirmar a identidade do requerente e proteger os próprios dados do titular.
11. Segurança e incidentes
A Coordena adota medidas técnicas e administrativas compatíveis com o porte, natureza dos dados e riscos do tratamento. Credenciais, permissões, backups, logs e integrações devem ser tratados com princípio de menor privilégio e minimização.
Se ocorrer incidente de segurança com dados pessoais capaz de acarretar risco ou dano relevante, o controlador responsável avaliará o evento e realizará as comunicações legalmente exigidas à ANPD e aos titulares, observando os prazos vigentes. Operadores institucionais devem informar o controlador sem demora injustificada.
12. Alterações desta Política
A Política pode ser atualizada para refletir mudanças legais, tecnológicas ou operacionais. Alterações relevantes serão destacadas de forma adequada.
13. Contato
Canal de privacidade: contato@coordenanuap.com.br. Sede cadastral: Pedro Osório/RS. Atendimento exclusivamente online, sem atendimento presencial.
Base normativa consultada
Este documento foi estruturado a partir das normas abaixo, em suas versões vigentes consultadas em agosto de 2026, e será revisado sempre que houver mudanças legais, regulatórias, tecnológicas ou operacionais relevantes.
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
- Lei nº 12.965/2014 — Marco Civil da Internet, especialmente guarda de registros de acesso a aplicações.
- Resolução CD/ANPD nº 2/2022 — agentes de tratamento de pequeno porte.
- Resolução CD/ANPD nº 15/2024 — comunicação de incidentes de segurança.
- Decreto nº 7.962/2013 — transparência e atendimento no comércio eletrônico.
