Jurídico
Política de Privacidade
Vigência: 2 de março de 2026 · Última atualização: 29 de março de 2026
Nota: Este documento foi traduzido para sua conveniência. Em caso de divergência entre esta versão em português e a versão original em inglês, a versão em inglês prevalecerá.
A Flip Education (“Flip”, “nós” ou “nosso”) opera o site flipeducation.ai e serviços relacionados (coletivamente, o “Serviço”). Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você utiliza nosso Serviço.
A Flip Education é uma plataforma baseada em inteligência artificial que gera experiências de aprendizagem ativa em sala de aula (“Missões”) para educadores. Estamos comprometidos em proteger a privacidade de professores, escolas e, por princípio, dos alunos que eles atendem.
Ao utilizar o Serviço, você concorda com a coleta e o uso de informações de acordo com esta Política de Privacidade. Se você não concordar, por favor não utilize o Serviço.
1. Informações que Coletamos
1.1 Informações Coletadas Automaticamente
Geolocalização (Apenas Nível de País)
Quando você visita o Serviço, detectamos seu país aproximado por meio do seu endereço IP (através do nosso provedor de hospedagem, Vercel). Armazenamos o código do seu país detectado em um cookie do navegador (flip-country) para exibir o currículo correto para sua região e para aplicar preços baseados na paridade do poder de compra. Não armazenamos seu endereço IP, cidade ou localização precisa.
Registros do Servidor
Nosso provedor de hospedagem (Vercel) coleta automaticamente dados padrão de registro do servidor, incluindo endereços IP, tipo de navegador, URLs de referência, páginas visitadas e carimbos de data/hora. Esses registros são mantidos pela Vercel de acordo com sua política de privacidade e são usados para segurança da infraestrutura e monitoramento de desempenho.
Identificadores de Limite de Taxa (Rate-Limit)
Para prevenir abusos e garantir limites de uso justo, utilizamos Upstash Redis para armazenar endereços IP criptografados (hashed) e (para usuários autenticados) IDs de usuário. Esses identificadores são usados exclusivamente para controle de tráfego e não estão vinculados à atividade de navegação ou perfis pessoais.
Rastreamento de Geração Anônima
Atribuímos um identificador anônimo aleatório (armazenado no cookie flip-anon-id) para rastrear o número de missões geradas antes da criação da conta. Este identificador não contém informações pessoais e é usado apenas para aplicar os limites de geração anônima (2 missões antes da obrigatoriedade de cadastro).
1.2 Informações Fornecidas por Você
Dados de Geração de Missões
Quando você gera uma Missão, você fornece uma seleção de tópico curricular, uma seleção de metodologia de aprendizagem ativa, tamanho da turma (número de alunos) e tempo disponível de aula (em minutos). Essas informações são usadas exclusivamente para gerar sua Missão e não estão vinculadas a nenhuma identidade pessoal.
Informações de Conta
Quando você cria uma conta, coletamos seu nome, endereço de e-mail, nome da escola ou instituição (opcional) e URL do avatar. A autenticação é realizada via link mágico por e-mail ou login único (SSO) do Google através do Supabase Auth. Durante o registro, você pode optar por receber comunicações de marketing através de uma caixa de seleção de consentimento explícito (desmarcada por padrão no Brasil e na UE/EEE/Reino Unido).
Informações de Pagamento
O processamento de pagamentos é realizado pelo Stripe. Armazenamos seu ID de cliente do Stripe e o status da assinatura, mas não armazenamos seu número completo de cartão de crédito, número de conta bancária ou outras credenciais de pagamento sensíveis em nossos servidores. O tratamento dos seus dados de pagamento pelo Stripe é regido pela política de privacidade deles.
Comunicações
Se você entrar em contato conosco em legal@flipeducation.ai ou por qualquer outro canal, poderemos coletar seu nome, endereço de e-mail e o conteúdo da sua mensagem.
E-mail e Marketing
Coletamos seu endereço de e-mail no cadastro para comunicações transacionais (verificação de conta, recibos de cobrança, avisos de falha de pagamento). Com seu consentimento, também enviamos e-mails de marketing, incluindo destaques de metodologias, atualizações de produtos e conteúdo educacional. Você pode cancelar a inscrição de e-mails de marketing a qualquer momento via link de descadastramento em um clique.
1.3 Informações Armazenadas no Seu Dispositivo e na Nuvem
Para usuários anônimos (não autenticados), as Missões geradas são armazenadas no armazenamento local (local storage) do seu navegador. Esses dados permanecem no seu dispositivo e não são transmitidos aos nossos servidores.
Para usuários autenticados, as Missões são armazenadas tanto localmente no seu navegador quanto em nosso banco de dados na nuvem (Supabase). O armazenamento na nuvem permite o acesso entre dispositivos e a persistência além do armazenamento do navegador. Você pode excluir Missões individuais da sua conta a qualquer momento.
Você pode limpar os dados armazenados localmente a qualquer momento limpando o armazenamento local do seu navegador.
2. Como Usamos Suas Informações
Usamos as informações que coletamos para:
- Fornecer o Serviço: gerar Missões com base no seu currículo, metodologia e parâmetros de sala de aula.
- Gerenciar sua conta: autenticar sua identidade, manter sua assinatura e sincronizar suas Missões entre dispositivos.
- Processar pagamentos: gerenciar faturamento, assinaturas e preços de paridade de poder de compra através do Stripe.
- Melhorar o Serviço: analisar padrões de uso agregados e anonimizados para aprimorar nossos modelos de IA, expandir a cobertura curricular e desenvolver novos recursos.
- Comunicar-nos com você: responder às suas consultas, enviar e-mails transacionais (links mágicos, recibos, avisos de pagamento, confirmações de exclusão de conta) e (com seu consentimento) enviar e-mails de marketing.
- Garantir a segurança: detectar e prevenir fraudes, abusos e problemas técnicos por meio de limitação de taxa e proteção contra bots.
- Cumprir obrigações legais: atender aos requisitos legais, regulatórios e contratuais aplicáveis, incluindo a LGPD.
Não usamos suas informações para:
- Vender seus dados pessoais a terceiros.
- Veicular publicidade ou permitir publicidade de terceiros no Serviço.
- Construir perfis comportamentais individuais para fins de marketing.
- Tomar decisões automatizadas que produzam efeitos legais sobre você.
3. Inteligência Artificial e Processamento de Dados
3.1 Como a IA é Utilizada
O núcleo do nosso Serviço utiliza inteligência artificial (especificamente, o modelo de linguagem Gemini do Google, acessado via a API do OpenRouter) para gerar conteúdo de Missões. Quando você gera uma Missão, as seguintes informações não pessoais são enviadas ao modelo de IA:
- Título do tópico curricular, descrição, questões-chave e códigos de alinhamento curricular
- Nome da metodologia de aprendizagem ativa, descrição e parâmetros
- Tamanho da turma, série/ano, tempo disponível e contexto do país
3.2 O que Não é Enviado à IA
Não enviamos nenhuma das seguintes informações aos provedores de IA: seu nome, endereço de e-mail ou qualquer identificador pessoal; nomes de alunos ou quaisquer dados de alunos; nome da escola ou detalhes da instituição; seu endereço IP ou informações do dispositivo.
3.3 Imagens, Mídias e Conteúdo Multimodal Gerados por IA
O Serviço pode gerar imagens educacionais, ilustrações, diagramas e outros conteúdos visuais ou multimídia usando modelos de geração de IA (atualmente acessados via a API do OpenRouter). Apenas um comando de texto (prompt) descrevendo o conteúdo educacional desejado é enviado ao modelo de geração. Nenhum dado pessoal, incluindo nomes, semelhanças, informações de alunos ou detalhes institucionais, é incluído em qualquer solicitação de geração de mídia.
Mídias geradas por IA podem ser temporariamente armazenadas em cache ou registradas pelo provedor de IA de acordo com seus termos de processamento de dados. A Flip Education não armazena persistentemente mídias geradas por IA em seus próprios servidores; o conteúdo gerado é entregue ao seu navegador e armazenado localmente no seu dispositivo ou em sua conta na nuvem (consulte a Seção 1.3).
Conforme introduzimos novas capacidades de IA (que podem incluir áudio, vídeo, conteúdo interativo ou outras modalidades), os mesmos princípios de minimização de dados se aplicam: enviamos apenas as informações não pessoais mínimas necessárias para gerar o conteúdo solicitado, e nenhum dado pessoal é incluído nas solicitações de geração, independentemente do tipo de conteúdo ou modelo de IA utilizado.
3.4 Provedores de IA Terceirizados
Nosso processamento de IA é realizado por provedores terceirizados. Os dados enviados a esses provedores estão sujeitos às suas próprias políticas de privacidade. Selecionamos provedores de IA que se comprometem a não treinar seus modelos com nossos dados de entrada da API. No entanto, encorajamos você a revisar as políticas de privacidade desses provedores diretamente.
Podemos alterar, adicionar ou substituir provedores de IA ao longo do tempo conforme a tecnologia evolui. Quando o fazemos, aplicamos os mesmos critérios de seleção: os provedores devem oferecer termos de processamento de dados que proíbam o treinamento com nossos dados de entrada da API, suportem criptografia em trânsito e cumpram os padrões aplicáveis de proteção de dados. Atualizaremos a tabela de provedores de serviço na Seção 5.1 para refletir mudanças significativas em nossos relacionamentos com provedores de IA.
3.5 Segurança de Conteúdo e Governança de IA
Implementamos medidas de segurança de conteúdo comercialmente razoáveis em todos os resultados gerados por IA, incluindo salvaguardas no nível de prompt, filtragem de conteúdo e critérios de seleção de modelo. Essas medidas são projetadas para reduzir (mas não podem eliminar) o risco de conteúdo gerado por IA que seja tendencioso, estereotipado, culturalmente insensível ou de outra forma inadequado.
Mantemos um processo interno de governança de IA para avaliar novos modelos e capacidades de IA antes da implantação, revisar relatórios de segurança de conteúdo enviados por usuários (consulte nossos Termos de Serviço, Seção 6.5) e atualizar nossas medidas de segurança conforme as melhores práticas de IA e os requisitos regulatórios evoluem.
Se você encontrar conteúdo gerado por IA que considere inadequado, tendencioso ou prejudicial, por favor reporte para feedback@flipeducation.ai.
4. Cookies e Tecnologias Similares
4.1 Cookies que Utilizamos
| Cookie | Finalidade | Duração | Tipo |
|---|---|---|---|
flip-country |
Detecção de país para roteamento de currículo e preços de paridade de poder de compra | Sessão | Essencial |
flip-consent |
Registra sua escolha de consentimento de cookies | 365 dias | Essencial |
flip-anon-id |
Rastreamento de geração anônima para limites do plano gratuito | 365 dias | Funcional |
flip-internal |
Sinalizador de equipe interna (exclui das análises) | 1 ano | Essencial (dev) |
sb-* (Supabase) |
Tokens de sessão de autenticação | Sessão / atualização | Essencial |
__stripe_* |
Sessão de checkout do Stripe | Sessão | Essencial |
_ga, _ga_* |
ID de cliente do Google Analytics 4 | 2 anos | Análise |
| Cookies PostHog | ID de usuário distinto e sessão para análise de produto | 1 ano | Análise |
4.2 Cookies de Terceiros
Quando você consente com cookies de análise (ou em países onde o consentimento não é exigido por lei), os seguintes cookies de terceiros podem ser definidos:
- Google Analytics 4 (
_ga,_ga_*): Usado para análises web agregadas. Implantado via Google Tag Manager com integração ao Google Consent Mode v2. - PostHog: Usado para análise de produto e reprodução de sessão (session replay). Os dados do PostHog são hospedados na UE. As entradas de formulários são automaticamente mascaradas nas gravações de sessão.
Ambos os serviços de análise são bloqueados por consentimento em países sob o GDPR e a LGPD. Nenhum cookie de análise é definido até que você forneça seu consentimento.
4.3 Consentimento de Cookies
Utilizamos um modelo de consentimento de três zonas:
- Cookies essenciais: Sempre ativos. Necessários para o funcionamento do Serviço (autenticação, detecção de país, armazenamento de consentimento).
- Cookies funcionais: Suportam recursos como o rastreamento de geração anônima. Não são usados para publicidade.
- Cookies de análise: Sujeitos a consentimento. Apenas definidos após você aceitar as análises via banner de consentimento.
Um banner de consentimento de cookies é exibido para visitantes em países com requisitos de consentimento (LGPD: BR; GDPR: GB, IE, FR, DE, ES, IT, NL, PT, SE). Você pode aceitar ou recusar cookies de análise. Em países sem requisitos específicos, as análises funcionam com coleta de dados anonimizados e agregados.
Integramos o Google Consent Mode v2, o que significa que as tags do Google respeitam suas escolhas de consentimento automaticamente.
4.4 Suas Opções de Cookies
Você pode gerenciar suas preferências de cookies usando o banner de consentimento quando ele aparecer, ou através das configurações de cookies do seu navegador. Observe que desabilitar cookies essenciais pode impedir o funcionamento correto do Serviço.
5. Como Compartilhamos Suas Informações
Não vendemos, alugamos ou comercializamos suas informações pessoais. Podemos compartilhar informações nas seguintes circunstâncias limitadas:
5.1 Provedores de Serviço
| Provedor | Finalidade | Dados Compartilhados |
|---|---|---|
| Vercel | Hospedagem, CDN, funções de borda (edge) | Registros do servidor (IP, navegador, páginas visitadas) |
| Supabase | Banco de dados, autenticação, armazenamento de arquivos | Dados da conta, dados de missões, tokens de autenticação |
| Stripe | Processamento de pagamentos | E-mail, nome, endereço de faturamento, tokens de método de pagamento |
| PostHog | Análise de produto, reprodução de sessão | Visualizações de página, dados de sessão, entradas de formulário mascaradas (hospedado na UE, sujeito a consentimento) |
| Google Analytics 4 | Análise web (via Google Tag Manager) | Visualizações de página, eventos, ID de cliente (sujeito a consentimento) |
| Resend | E-mail transacional e de marketing | Endereço de e-mail, nome |
| Upstash Redis | Limitação de taxa (rate limiting) | Endereço IP criptografado, ID de usuário |
| Cloudflare Turnstile | Proteção contra bots em formulários | Impressão digital do navegador (processada pela Cloudflare) |
5.2 Requisitos Legais
Podemos divulgar suas informações se exigido por lei, ordem judicial ou regulamentação governamental, ou se acreditarmos de boa-fé que tal divulgação é necessária para: (a) cumprir uma obrigação legal; (b) proteger e defender nossos direitos ou propriedade; (c) prevenir fraudes ou proteger contra ameaças de segurança; ou (d) proteger a segurança pessoal dos usuários ou do público.
5.3 Transferências Empresariais
Se a Flip Education estiver envolvida em uma fusão, aquisição, venda de ativos ou falência, suas informações poderão ser transferidas como parte dessa transação. Notificaremos você antes que suas informações se tornem sujeitas a uma política de privacidade diferente.
5.5 Comunicações por E-mail
E-mails Transacionais
Enviamos os seguintes e-mails transacionais que são necessários para a operação da sua conta e não incluem uma opção de cancelamento de inscrição:
- E-mails de login por link mágico
- Recibos de faturamento e confirmações de pagamento
- Notificações de falha de pagamento
- Confirmações de exclusão de conta
E-mails de Marketing
Com seu consentimento, enviamos e-mails de marketing, incluindo destaques de metodologias, atualizações de produtos e conteúdo educacional. E-mails de marketing:
- Exigem seu consentimento explícito (a caixa de marketing está desmarcada por padrão durante o registro no Brasil, Canadá e UE/EEE/Reino Unido)
- Incluem um link de descadastramento em um clique em cada e-mail
- Podem ser gerenciados via alternador de consentimento de marketing nas Configurações da Conta
- Cumprem os requisitos da LGPD (Brasil), GDPR (UE/EEE/Reino Unido), CASL (Canadá) e CAN-SPAM (EUA)
5.6 Marketing Direto para Profissionais da Educação
Dados que processamos
Para fins de comunicações de marketing direto a tomadores de decisão em escolas, processamos as seguintes categorias de dados pessoais: nome completo, endereço de e-mail profissional (domínio institucional/escolar), cargo ou função profissional e nome da escola ou instituição. Não processamos endereços de e-mail pessoais, números de telefone, nem qualquer dado relativo a alunos ou crianças.
Fonte dos dados
Obtemos dados de contato profissionais exclusivamente de diretórios públicos oficiais de educação:
- Reino Unido: Get Information About Schools (GIAS), publicado pelo Department for Education
- França: Annuaire de l’éducation nationale, publicado pelo Ministère de l’Éducation nationale
- Itália: Scuola in Chiaro, publicado pelo Ministero dell’Istruzione (MIUR)
- Países Baixos: DUO Open Data, publicado pelo Dienst Uitvoering Onderwijs
- Espanha: Registro Estatal de Centros Docentes no Universitarios, publicado pelo Ministerio de Educación
Base legal
Processamos esses dados com base no Artigo 6(1)(f) do GDPR — interesses legítimos. Nosso interesse legítimo consiste em promover um produto de tecnologia educacional para os profissionais a quem ele se destina. Realizamos uma Avaliação de Interesse Legítimo (LIA) confirmando que esse processamento é necessário, proporcional e que nossos interesses não se sobrepõem aos direitos e liberdades dos titulares dos dados. Uma cópia da avaliação está disponível mediante solicitação em privacy@flipeducation.ai.
Retenção
Retemos dados de contato de marketing direto por no máximo 3 anos a partir da última interação. Se você cancelar a inscrição ou solicitar a exclusão, seus dados serão removidos do uso ativo imediatamente e seu endereço de e-mail será adicionado permanentemente à nossa lista de supressão para evitar contatos futuros.
Cancelamento
Todo e-mail de marketing que enviamos inclui um mecanismo de cancelamento. Você também pode cancelar a qualquer momento enviando um e-mail para privacy@flipeducation.ai. As solicitações de cancelamento são processadas em até 24 horas.
Transferências internacionais
Os e-mails de marketing são enviados por meio do Instantly.ai, um serviço de entrega de e-mails sediado nos Estados Unidos. Essa transferência é regida pelas Cláusulas Contratuais Padrão (SCCs) da UE. Nenhuma outra transferência internacional de dados de marketing direto é realizada.
6. Retenção de Dados
- Registros do servidor: Retidos pela Vercel de acordo com sua política de retenção de dados.
- Armazenamento local do navegador: Retido em seu dispositivo até que você o limpe. Não temos controle sobre ou acesso aos dados armazenados localmente.
- Missões armazenadas na nuvem: Retidas enquanto sua conta estiver ativa. Após a exclusão da conta, os dados das missões são excluídos permanentemente em até 30 dias. Se você mudar para o plano gratuito, suas missões salvas permanecem acessíveis.
- Dados da conta: Retidos enquanto sua conta estiver ativa. Após a exclusão da conta, seus dados são excluídos de todos os nossos sistemas (Supabase, Stripe, PostHog) em até 30 dias, exceto quando exigido por lei. A exclusão é registrada em uma tabela de auditoria interna.
- Retenção de backups: Backups do banco de dados podem conter seus dados por até 30 dias após a exclusão.
- Cookie de consentimento: Armazenado por 365 dias a partir da data da sua escolha.
- Cookie de país: Escopo de sessão (limpo quando você fecha o navegador).
- Dados de análise: Retidos conforme as políticas de retenção dos provedores (GA4: 14 meses; PostHog: 1 ano).
- Comunicações: Retidas conforme necessário para fins de suporte e legais.
7. Segurança de Dados
Implementamos salvaguardas administrativas, técnicas e físicas razoáveis para proteger suas informações, incluindo criptografia em trânsito (TLS/HTTPS) para todos os dados transmitidos entre seu navegador e nossos servidores, criptografia em trânsito para todas as chamadas de API a provedores de IA terceirizados, infraestrutura de hospedagem segura através da Vercel, políticas de segurança em nível de linha (row-level security) em nosso banco de dados (Supabase) e acesso limitado a dados pessoais com base na necessidade de conhecimento.
Nenhum método de transmissão pela Internet ou armazenamento eletrônico é 100% seguro. Embora nos esforcemos para usar meios comercialmente aceitáveis para proteger suas informações, não podemos garantir segurança absoluta.
8. Transferências Internacionais de Dados
A Flip Education está sediada no Canadá. Nossa infraestrutura de hospedagem (Vercel) pode processar dados nos Estados Unidos e em outros países. Nosso provedor de análise PostHog hospeda dados na UE. Quando suas informações são transferidas internacionalmente, garantimos que salvaguardas apropriadas estejam em vigor, incluindo cláusulas contratuais padrão (conforme aplicável sob o GDPR e LGPD), acordos de processamento de dados com provedores de serviço e conformidade com mecanismos aplicáveis de transferência transfronteiriça.
Ao utilizar o Serviço, você reconhece que suas informações podem ser processadas em países diferentes do seu, que podem ter leis de proteção de dados diferentes.
9. Privacidade de Crianças
9.1 Requisito de Idade
O Serviço é destinado a educadores e profissionais de educação com 16 anos ou mais. Não coletamos intencionalmente informações pessoais de indivíduos menores de 16 anos. Se você tem menos de 16 anos, por favor não utilize o Serviço nem forneça nenhuma informação pessoal.
Se tomarmos conhecimento de que coletamos informações pessoais de uma pessoa menor de 16 anos, excluiremos essas informações prontamente. Se você acredita que podemos ter coletado informações de uma pessoa menor de 16 anos, entre em contato conosco em legal@flipeducation.ai.
9.2 Dados de Alunos
A Flip Education não coleta, armazena ou processa dados de alunos.
Nosso Serviço é projetado para professores, e todas as interações ocorrem entre o professor e a plataforma. Os alunos não possuem contas, não interagem com a plataforma e não são identificados de nenhuma forma dentro do Serviço. As Missões são projetadas para que os professores as apliquem em suas salas de aula usando atividades físicas, fora da tela. Nenhuma informação de aluno é necessária para gerar, visualizar, imprimir ou aplicar uma Missão.
9.3 Conformidade com COPPA (Estados Unidos)
Como não coletamos informações pessoais de crianças menores de 13 anos (ou de qualquer criança), as obrigações da Lei de Proteção da Privacidade Online de Crianças (COPPA) relativas ao consentimento parental não se aplicam ao nosso Serviço. Nossa garantia arquitetônica de coleta zero de dados de alunos elimina a necessidade de mecanismos específicos do COPPA.
9.4 Conformidade com FERPA (Estados Unidos)
A Flip Education não atua como “funcionário escolar” nos termos da Lei de Direitos Educacionais e Privacidade da Família (FERPA) e não acessa, coleta ou armazena registros educacionais de alunos. Os professores usam a Flip Education para gerar materiais instrucionais independentemente de qualquer sistema de registros de alunos.
10. Seus Direitos de Privacidade
Dependendo de sua localização, você pode ter direitos específicos em relação às suas informações pessoais. Respeitamos esses direitos independentemente de onde você esteja localizado e faremos esforços razoáveis para atender a todas as solicitações válidas.
10.1 Controles de Privacidade de Autoatendimento
Fornecemos as seguintes ferramentas de autoatendimento para o exercício de seus direitos de privacidade:
- Acesso e Portabilidade: Baixe uma cópia de seus dados em formato JSON nas Configurações da Conta, ou via
GET /api/account/export(limitado a uma vez a cada 24 horas). - Retificação: Edite as informações do seu perfil (nome, escola, avatar) diretamente nas Configurações da Conta.
- Exclusão: Exclua sua conta nas Configurações da Conta. A exclusão da conta é permanente e aciona a exclusão orquestrada no Supabase, Stripe e PostHog. A exclusão é registrada em uma tabela de auditoria interna para fins de conformidade.
- Oposição a Análises: Recuse cookies de análise via banner de consentimento, ou desative o consentimento de marketing nas Configurações da Conta.
Para qualquer solicitação de privacidade que não possa ser resolvida via autoatendimento, entre em contato em legal@flipeducation.ai.
10.2 Direitos sob a Lei Brasileira (LGPD)
Se você é residente do Brasil, conforme o Art. 18 da Lei Geral de Proteção de Dados Pessoais (LGPD), você tem o direito de: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos, inexatos ou desatualizados; anonimizar, bloquear ou eliminar dados desnecessários ou excessivos; solicitar a portabilidade dos dados; eliminar dados tratados com seu consentimento; obter informações sobre compartilhamento; ser informado sobre a possibilidade de não fornecer consentimento e as consequências da negativa; e revogar o consentimento.
Nossa base legal para o tratamento de seus dados sob a LGPD é o legítimo interesse e a execução de contrato. Para exercer seus direitos, utilize as ferramentas de autoatendimento ou contate-nos em legal@flipeducation.ai.
10.3 Direitos sob o Regulamento Geral de Proteção de Dados da UE (GDPR)
Se você está no Espaço Econômico Europeu (EEE), Reino Unido ou Suíça, você tem o direito de: acessar seus dados; solicitar retificação; solicitar exclusão (“direito ao esquecimento”); solicitar restrição de processamento; portabilidade de dados; opor-se ao processamento; e retirar o consentimento a qualquer momento.
Nossa base legal sob o GDPR é o interesse legítimo, execução de contrato e consentimento (para marketing e cookies de análise).
10.4 Direitos sob a Lei da Califórnia (CCPA / CPRA)
Se você é residente da Califórnia, tem o direito de saber quais informações coletamos, excluir seus dados e optar por não participar da venda ou compartilhamento de informações (não vendemos dados pessoais). Nos últimos 12 meses, coletamos identificadores, atividade na internet, geolocalização (país) e informações comerciais (status de assinatura).
10.5 Direitos sob a Lei Canadense (PIPEDA / Alberta PIPA)
Residentes do Canadá têm o direito de acessar e corrigir informações pessoais, retirar consentimento e apresentar reclamações ao Comissário de Privacidade do Canadá ou de Alberta.
10.6 Direitos na América Latina
México: Sob a LFPDPPP, você possui direitos ARCO (Acesso, Retificação, Cancelamento e Oposição).
Chile: Sob a Lei 19.628, você tem direito de acesso, modificação e exclusão de dados.
Colômbia: Sob a Lei 1581 de 2012, você tem direito de atualizar, retificar e excluir seus dados junto à SIC.
11. Notificação de Violação de Dados
Em caso de violação de dados pessoais que represente risco relevante aos seus direitos e liberdades, notificaremos você e as autoridades supervisoras competentes conforme exigido pela lei aplicável. Os prazos de notificação variam por jurisdição:
- LGPD (Brasil): Conforme o Artigo 48 da LGPD, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, considerando a gravidade do incidente e seus impactos.
- GDPR (UE/EEE/Reino Unido): Notificaremos a autoridade supervisora em até 72 horas após tomarmos conhecimento da violação, sempre que possível.
- PIPEDA/Alberta PIPA (Canadá): Notificaremos o Comissário de Privacidade e os indivíduos afetados em caso de risco real de dano significativo.
- CCPA/CPRA (Califórnia, EUA): Notificaremos os residentes afetados no tempo mais célere possível e sem atraso injustificado.
Mantemos procedimentos internos de resposta a incidentes para detectar, investigar e conter incidentes de segurança prontamente. Se você suspeitar de qualquer violação envolvendo suas informações, entre em contato imediatamente em legal@flipeducation.ai.
12. Sinais de Não Rastrear
Em países onde o consentimento de cookies é obrigatório (jurisdições da LGPD e GDPR), as análises não são ativadas sem o seu consentimento explícito, o que efetivamente respeita os sinais de Não Rastrear (DNT) e Controle de Privacidade Global (GPC). Em países sem requisitos de consentimento, nossas análises coletam apenas dados anonimizados e agregados. Não praticamos rastreamento entre sites.
13. Links para Sites de Terceiros
O Serviço pode conter links para sites ou recursos de terceiros. Não somos responsáveis pelas práticas de privacidade desses terceiros. Encorajamos você a revisar as políticas de privacidade deles.
14. Alterações nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologia, requisitos legais ou outros fatores. Publicaremos a política atualizada nesta página e atualizaremos a data de “Última Atualização” acima.
Se fizermos alterações significativas que afetem substancialmente a forma como tratamos suas informações pessoais, forneceremos aviso destacado (como um banner no Serviço ou, quando tivermos seu endereço de e-mail, por e-mail) antes que as alterações entrem em vigor.
Seu uso continuado do Serviço após quaisquer alterações constitui sua aceitação da Política de Privacidade atualizada.
15. Fale Conosco
Se você tiver dúvidas sobre esta Política de Privacidade, desejar exercer seus direitos de privacidade ou tiver uma reclamação sobre nosso tratamento de suas informações, entre em contato conosco:
Se você não estiver satisfeito com nossa resposta, você pode entrar em contato com a autoridade de proteção de dados relevante em sua jurisdição:
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD) (gov.br/anpd)
- Canadá: Comissário de Privacidade do Canadá (priv.gc.ca) ou de Alberta (oipc.ab.ca)
- União Europeia: Sua autoridade supervisora local de proteção de dados
- Reino Unido: Information Commissioner’s Office (ico.org.uk)
- Estados Unidos (Califórnia): Procurador-Geral da Califórnia (oag.ca.gov)
- Índia: Data Protection Board of India
Veja também: Termos de Serviço