Política de Privacidade

Última atualização: 27 de abril de 2026

1. Introdução

Esta Política de Privacidade descreve como o Lontra Ágil ("nós", "Lontra Ágil" ou "Plataforma") coleta, utiliza, armazena, compartilha e protege os dados pessoais de gestores, coordenadores, professores e alunos que utilizam nossa plataforma educacional.

Atuamos em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis. Ao criar uma conta ou utilizar nossos serviços, você declara estar ciente dos termos descritos nesta política.

2. Dados que coletamos

Coletamos as seguintes categorias de dados pessoais:

2.1. Dados de cadastro

  • Nome completo;
  • Endereço de e-mail (com confirmação obrigatória);
  • Senha, armazenada exclusivamente em formato criptografado (hash);
  • Telefone (opcional);
  • Imagem de perfil (opcional).

2.2. Dados de uso da plataforma

  • Indicadores de desempenho de estudo, como pontuação (XP), lições concluídas, questões respondidas e corretas, sequências de estudo e demais métricas pedagógicas;
  • Participação em turmas, séries e cohorts de estudo;
  • Conteúdo de editais e materiais em PDF que você opta por enviar para geração de simulados personalizados.

2.3. Dados técnicos e de sessão

  • Endereço IP e identificador do dispositivo (user agent);
  • Tokens de sessão e de atualização (refresh tokens);
  • Identificadores de autenticação do Google quando o login social é utilizado;
  • Registros de acesso e de eventos da aplicação (logs).

3. Como usamos os dados

Os dados coletados são utilizados para:

  • Prestar o serviço educacional contratado;
  • Gerar simulados adaptativos por inteligência artificial com base em editais e no histórico de desempenho;
  • Enviar comunicações transacionais (verificação de e-mail, notificações de progresso e avisos relevantes);
  • Disponibilizar relatórios pedagógicos para gestores e coordenadores das instituições contratantes;
  • Garantir a segurança da plataforma, prevenir fraudes e cumprir obrigações legais.

4. Bases legais para o tratamento

O tratamento dos seus dados se baseia nas hipóteses previstas no art. 7º da LGPD, em especial:

  • Execução de contrato — para fornecer o serviço contratado pela instituição ou pelo usuário;
  • Consentimento — para finalidades específicas informadas no momento da coleta (por exemplo, envio de comunicações de marketing);
  • Legítimo interesse — para análises agregadas de uso, melhoria contínua do produto e segurança;
  • Cumprimento de obrigação legal ou regulatória.

5. Compartilhamento com terceiros

Para operar a plataforma, compartilhamos dados estritamente necessários com os seguintes provedores:

  • Google (Generative AI / Gemini) — processamento dos PDFs de edital enviados, com a finalidade de extrair informações estruturadas e gerar questões adaptativas;
  • Firebase Analytics (Google) — métricas agregadas de uso e engajamento no aplicativo móvel;
  • Google OAuth — autenticação social opcional, com armazenamento dos tokens fornecidos pelo Google;
  • Resend — envio de e-mails transacionais (como verificação de conta);
  • Google Play Billing — processamento de pagamentos de assinaturas no Android. O Lontra Ágil não armazena dados de cartão de crédito; toda a transação é tratada pela Google.

Não comercializamos dados pessoais e não os compartilhamos para fins publicitários de terceiros.

6. Transferência internacional de dados

Alguns dos provedores acima processam dados em servidores localizados fora do Brasil. Nesses casos, exigimos que o tratamento ocorra com garantias compatíveis com a LGPD, como cláusulas contratuais específicas ou certificações reconhecidas pela ANPD.

7. Retenção e exclusão

Mantemos os dados de cadastro enquanto sua conta estiver ativa. Dados pedagógicos e de desempenho podem ser preservados pelo prazo em que você ou sua instituição estiverem vinculados ao serviço, para fins de histórico de aprendizado.

Você pode solicitar a exclusão dos seus dados a qualquer momento, ressalvadas as hipóteses legais de retenção (por exemplo, registros fiscais e de cumprimento de obrigação regulatória).

8. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração indevida, incluindo:

  • Senhas armazenadas com hash unidirecional;
  • Comunicação cifrada via TLS;
  • Controle de acesso baseado em papéis (gestor, coordenador, professor, aluno);
  • Tokens de sessão com expiração e possibilidade de revogação.

9. Direitos do titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou exclusão de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade a outro fornecedor de serviço ou produto;
  • Revogação do consentimento, quando aplicável, e informação sobre as consequências da negativa.

Para exercer qualquer desses direitos, envie um e-mail para [email protected].

10. Crianças e adolescentes

O uso da plataforma por menores de 18 anos ocorre sob a responsabilidade da instituição contratante e/ou dos responsáveis legais. Coletamos apenas os dados estritamente necessários para a prestação do serviço educacional.

11. Cookies e tecnologias semelhantes

Utilizamos cookies e armazenamento local de forma mínima, limitados à manutenção de sessão de login e preferências do usuário. Não utilizamos cookies de publicidade direcionada de terceiros.

12. Alterações nesta política

Podemos atualizar esta Política periodicamente. Mudanças substanciais serão comunicadas por e-mail ou na própria plataforma com antecedência mínima de 30 dias antes da entrada em vigor.

13. Contato e Encarregado (DPO)

Para dúvidas, requisições ou reclamações relativas a esta Política ou ao tratamento dos seus dados pessoais, entre em contato com o nosso encarregado pelo e-mail [email protected].

Consulte também os Termos de Uso da plataforma.