Responsável e canal de privacidade
O responsável pela operação do PulseLab atua como controlador dos dados pessoais necessários à conta e à prestação da plataforma. Em áreas de acompanhamento, professores também podem tomar decisões próprias sobre dados dos seus alunos e devem tratá-los de forma compatível com a relação pedagógica e a legislação.
Solicitações de privacidade podem ser enviadas pela página de Contato, na categoria “Privacidade e dados pessoais”. O formulário gera protocolo e funciona como canal eletrônico oficial.
Dados que tratamos
- Cadastro e identidade: nome, data de nascimento, e-mail, telefone, cidade, estado, papel de aluno ou professor e confirmação do e-mail.
- Perfil musical e profissional: instrumentos, nível, objetivos, rotina, estilos, experiência, formatos de aula, biografia e informações públicas escolhidas pelo professor.
- Uso educacional: planos, aulas, práticas, exercícios, repertório, materiais, cifras, partituras, observações, progresso, histórico e vínculos entre professor e aluno.
- Operação e cobrança: plano, status da assinatura, identificadores do provedor de pagamento, eventos financeiros e registros necessários à conciliação.
- Segurança e suporte: sessões, hashes de senha e tokens, 2FA, chaves públicas e metadados mínimos de Passkeys, solicitações de recuperação, logs de auditoria, dados técnicos, limites contra abuso, mensagens de suporte e protocolos.
- Conteúdo compartilhado: autoria, versões, validações, denúncias, métricas de reutilização e demais informações vinculadas a materiais publicados na comunidade.
Por que usamos esses dados
- Criar, autenticar, proteger e recuperar contas.
- Entregar recursos contratados e sincronizar a experiência entre dispositivos.
- Permitir vínculos, aulas, práticas e compartilhamento autorizado entre professor e aluno.
- Processar assinatura, prevenir fraude, conciliar cobranças e cumprir obrigações legais.
- Atender suporte, investigar erros, moderar a biblioteca e proteger a comunidade.
- Medir desempenho, melhorar recursos e produzir indicadores agregados ou desidentificados.
- Enviar comunicações operacionais, de segurança e outras mensagens permitidas pelas preferências da conta.
Bases legais
Dependendo da finalidade, o tratamento pode se apoiar na execução do contrato e procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação de necessidade e impacto, prevenção à fraude e consentimento quando ele for a base adequada.
Quando o consentimento for utilizado, ele poderá ser revogado por procedimento gratuito, sem afetar tratamentos anteriores realizados de forma legítima ou dados que precisem ser preservados por outra base legal.
Com quem os dados podem ser compartilhados
O PulseLab não vende dados pessoais. Fornecedores recebem somente o necessário para executar sua função e ficam sujeitos a obrigações de segurança e confidencialidade compatíveis com o serviço contratado.
- Professor, aluno e integrantes autorizados da equipe, somente conforme vínculos e permissões da plataforma.
- Provedores de infraestrutura, armazenamento, e-mail, segurança, monitoramento e atendimento contratados para operar o serviço.
- Provedor de pagamento, atualmente a integração com Asaas quando a cobrança estiver ativada, limitado aos dados necessários à transação e conciliação.
- Autoridades ou terceiros quando houver obrigação legal, ordem válida, prevenção de fraude ou necessidade de defender direitos.
- Comunidade PulseLab, apenas quando o usuário escolher publicar material, perfil ou outra informação indicada como pública.
Assistente inteligente de suporte
O suporte pode funcionar apenas com a base de conhecimento armazenada no próprio PulseLab. O uso da IA generativa externa é opcional e depende de autorização expressa antes do envio de cada conversa elegível.
Quando autorizado, o PulseLab envia à OpenAI somente a pergunta atual, o papel geral de aluno ou professor e trechos selecionados de artigos oficiais de suporte. Nome, e-mail e demais dados do perfil não são incluídos nessa solicitação. A requisição é configurada para não ser armazenada pelo provedor para recuperação posterior pelo PulseLab.
Perguntas identificadas como sensíveis — por exemplo, cobrança, cartão, documentos, senha, fraude, privacidade ou exclusão de dados — permanecem no processamento local e são encaminhadas ao atendimento humano quando necessário. O usuário pode continuar usando o suporte sem autorizar a IA generativa.
Biblioteca, perfis e conteúdo público
Materiais permanecem privados por padrão quando o fluxo assim indicar. Ao escolher publicar, o usuário define uma versão destinada à comunidade, que pode exibir nome de autoria, instrumento, nível, conteúdo, histórico de versão e métricas agregadas de uso.
Denúncias e avaliações de qualidade são tratadas com acesso restrito. O PulseLab pode usar impressões digitais e identificadores pseudonimizados para deduplicar conteúdo, medir impacto e prevenir manipulação sem expor o e-mail do professor ao público.
Crianças e adolescentes
O tratamento de dados de crianças e adolescentes deve observar seu melhor interesse. Contas de menores devem ser criadas e usadas com ciência e autorização do responsável legal, que pode contatar o PulseLab para exercer direitos ou pedir revisão do cadastro.
Professores devem evitar registrar dados excessivos de alunos menores e não devem inserir informações sensíveis sem necessidade pedagógica legítima e autorização adequada. Se identificarmos cadastro incompatível com essas regras, poderemos limitar o acesso até confirmar a participação do responsável.
Retenção e eliminação
Guardamos dados enquanto a conta estiver ativa e pelo período necessário para prestar o serviço, manter histórico solicitado pelo usuário, cumprir obrigações legais, resolver disputas, prevenir fraude e exercer direitos. Prazos variam conforme a categoria e a finalidade.
Após pedido de exclusão, dados podem ser eliminados, anonimizados ou bloqueados, ressalvadas hipóteses legais de conservação. Conteúdo previamente publicado poderá precisar de tratamento específico para preservar versões, autoria, denúncias e direitos de outros usuários; isso será explicado no atendimento.
Segurança
Nenhuma medida elimina todo risco. Em caso de incidente relevante, o PulseLab adotará contenção, investigação e comunicações exigidas pela legislação e pela autoridade competente.
- Senhas derivadas com algoritmo de hash e sal; tokens sensíveis armazenados somente como hash.
- Sessões protegidas por cookie HTTP-only, expiração e invalidação após troca de senha.
- Autenticação em dois fatores, Passkeys com verificação local do usuário, códigos de recuperação, limites contra abuso e auditoria de eventos críticos.
- A biometria usada para desbloquear uma Passkey permanece no dispositivo e não é recebida nem armazenada pelo PulseLab.
- Separação de acesso por papel, vínculo e permissões da equipe.
- Backups e práticas operacionais de proteção compatíveis com a etapa e o risco do serviço.
Seus direitos
Podemos solicitar informações adicionais para confirmar a identidade do requerente e proteger a conta. O exercício de direitos é gratuito, observado o procedimento e os prazos da legislação.
- Confirmar se há tratamento e acessar seus dados.
- Corrigir informações incompletas, inexatas ou desatualizadas.
- Solicitar anonimização, bloqueio ou eliminação quando aplicável.
- Pedir portabilidade conforme regulamentação e viabilidade técnica.
- Obter informações sobre compartilhamento e consequências de negar consentimento.
- Revogar consentimento e solicitar revisão de decisão automatizada quando cabível.
- Apresentar reclamação à ANPD e aos órgãos de defesa do consumidor após buscar o canal do controlador.
Atualizações deste aviso
Este Aviso pode mudar para refletir novos recursos, fornecedores ou exigências legais. A data no topo identifica a versão vigente. Alterações relevantes serão comunicadas de forma destacada e poderão exigir novo aceite.
A Lei Geral de Proteção de Dados e a página oficial da ANPD sobre direitos dos titulares são referências públicas para conhecer regras e canais de reclamação.
Ficou com alguma dúvida?
Use o canal oficial para suporte, privacidade ou cobrança.
Referências oficiais