1. Introdução
A presente Política de Privacidade descreve de forma detalhada e transparente como o Aura Tracker — sistema gamificado de gestão educacional — coleta, utiliza, armazena, compartilha e protege os dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e com o Estatuto da Criança e do Adolescente (Lei 8.069/1990 — ECA).
Esta política se aplica a todos os usuários da plataforma, incluindo diretores, coordenadores, professores, alunos, pais ou responsáveis, lojistas parceiros e funcionários de parceiros comerciais.
2. Controlador dos Dados
O controlador dos dados pessoais tratados pelo Aura Tracker é a entidade responsável pelas decisões relacionadas ao tratamento de dados pessoais:
Razão Social: Aura Tracker
Atividade: Sistema de Gestão Educacional Gamificada
E-mail: auratracker@auratracker.com.br
Finalidade: Duvidas e exercício de direitos dos titulares
3. Encarregado de Proteção de Dados (DPO)
Conforme o Art. 41 da LGPD, o Aura Tracker designou o seguinte Encarregado de Dados (Data Protection Officer — DPO):
Marcelo Roberto
Função: Desenvolvedor e Encarregado de Dados
E-mail: auratracker@auratracker.com.br
Canal de Comunicação: Para exercer seus direitos como titular de dados, entre em contato pelo e-mail acima.
Responsabilidades do Encarregado:
- Aceitar reclamações e comunicações dos titulares de dados
- Receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD)
- Orientar os funcionários da empresa sobre as práticas de proteção de dados
- Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares
4. Base Legal para o Tratamento de Dados
O tratamento de dados pessoais é realizado com base nas seguintes bases legais previstas na LGPD:
| Base Legal | Artigo LGPD | Aplicação no Aura Tracker |
|---|---|---|
| Consentimento | Art. 7°, I e Art. 14 | Dados de menores de idade, com consentimento específico e em destaque dado pelo pai ou responsável legal |
| Execução de Política Pública | Art. 7°, III | Quando aplicável em parcerias com instituições de ensino públicas |
| Legítimo Interesse | Art. 7°, IX | Melhoria dos serviços educacionais, analytics agregado e segurança da plataforma |
| Proteção da Vida | Art. 7°, VII | Situações de emergência que envolam a segurança do titular |
| Tutela da Saúde | Art. 7°, VIII | Quando aplicável em contextos de saúde escolar (dados não coletados pelo sistema) |
5. Dados Coletados
Para o funcionamento das dinâmicas de gamificação e gestão escolar, o Aura Tracker coleta os seguintes tipos de dados, estritamente conforme a necessidade de cada perfil de usuário:
5.1 Diretor / Coordenador (cadastro público em cadastro.php)
| Dado Coletado | Finalidade | Obrigatório |
|---|---|---|
| Nome da escola | Identificação da instituição no sistema | Sim |
| Endereço da escola | Registro e localização geográfica | Sim |
| Cidade e Estado | Agrupamento regional e rankings | Sim |
| Telefone da escola | Canal de comunicação institucional | Sim |
| Nome do coordenador | Identificação do responsável pelo cadastro | Sim |
| Telefone do diretor | Contato de emergência institucional | Sim |
5.2 Professor / Diretor / SuperAdmin (cadastro via painel em UsuarioController.php)
| Dado Coletado | Finalidade | Obrigatório |
|---|---|---|
| Nome completo | Identificação no sistema e nos rankings | Sim |
| Autenticação e comunicações | Sim | |
| Senha (hash bcrypt) | Autenticação segura | Sim |
| Cargo | Definição de permissões (Professor, Diretor, SuperAdmin) | Sim |
| Disciplinas | Vinculação com missoes e conteúdos pedagógicos | Sim |
5.3 Aluno (cadastro via AlunoCrudController.php)
| Dado Coletado | Finalidade | Obrigatório |
|---|---|---|
| Nome completo | Identificação no sistema | Sim |
| Código único (ex: AUR-000008) | Identificação secundária e autenticação | Sim (gerado pelo sistema) |
| PIN de acesso (hash bcrypt) | Autenticação segura do aluno | Sim |
| Turma | Vinculação com professores e missões | Sim |
| Guilda | Participação nas mecânicas de RPG | Sim |
| Classe RPG (Mago, Guerreiro, Suporte, Bardo) | Definição de habilidades na gamificação | Sim |
| Gênero | Geração do avatar ilustrativo | Sim |
| Avatar (DiceBear) | Representação visual no sistema | Sim (gerado automaticamente) |
5.4 Pai ou Responsável (cadastro em ParentAuthController.php)
| Dado Coletado | Finalidade | Obrigatório |
|---|---|---|
| Nome completo | Identificação no sistema | Sim |
| Autenticação e comunicações | Sim | |
| Senha (hash bcrypt) | Autenticação segura | Sim |
| Consentimento acadêmico | Autorização para acompanhamento escolar | Sim |
| Consentimento de gamificação | Autorização para participar do sistema de RPG | Sim |
| Consentimento de parceiros | Autorização para dados com lojistas parceiros | Sim |
| Consentimento de comunicação | Autorização para notificações e mensagens | Sim |
| Vínculo com aluno(s) | Associação pai-filho para acompanhamento | Sim |
5.5 Lojista Parceiro (cadastro em PartnerAuthController.php)
| Dado Coletado | Finalidade | Obrigatório |
|---|---|---|
| Nome da empresa | Identificação do parceiro comercial | Sim |
| CNPJ | Validação jurídica e fiscal | Sim |
| Nome do responsável | Identificação do representante legal | Sim |
| Telefone | Canal de comunicação | Sim |
| Autenticação e comunicações | Sim | |
| Endereço, cidade e estado | Localização do parceiro | Sim |
| Usuário e senha (hash bcrypt) | Acesso ao painel do parceiro | Sim |
5.6 Funcionário do Parceiro
| Dado Coletado | Finalidade | Obrigatório |
|---|---|---|
| Nome completo | Identificação no sistema | Sim |
| Cargo | Definição de permissões de acesso | Sim |
| Telefone | Canal de comunicação | Sim |
| Autenticação e comunicações | Sim | |
| Usuário e senha (hash bcrypt) | Acesso ao sistema | Sim |
5.7 Conteúdo Gerado pelo Aluno (entregas de missões)
| Tipo de Conteúdo | Descrição | Uso |
|---|---|---|
| Textos | Respostas digitadas pelo aluno no editor de missões | Avaliação pedagógica pelo professor |
| Fotos | Imagens enviadas como entrega de missão | Avaliação pedagógica pelo professor |
| Vídeos | Vídeos curtos enviados como entrega de missão | Avaliação pedagógica pelo professor |
| Documentos | Arquivos PDF ou outros formatos enviados | Avaliação pedagógica pelo professor |
5.8 Dados Automáticos (Google Analytics e Cookies)
| Dado Coletado | Ferramenta | Finalidade |
|---|---|---|
| Páginas visitadas | Google Analytics (GA4) | Análise de uso e melhoria da experiência |
| Duração da sessão | Google Analytics (GA4) | Métricas de engajamento |
| Dispositivo, SO e navegador | Google Analytics (GA4) | Otimização de compatibilidade |
| IP (anonimizado) | Google Analytics (GA4) | Estimativa geográfica (sem identificação individual) |
| Fonte de tráfego | Google Analytics (GA4) | Análise de canais de aquisição |
| Eventos de interação | Google Analytics (GA4) | Comportamento de uso da plataforma |
| Cookie de sessão | Aura Tracker | Manutenção da sessão autenticada |
| Tokens de dispositivo | OneSignal | Envio de notificações push (quando ativo) |
6. Finalidade do Tratamento
Os dados coletados têm finalidade estritamente educacional, pedagógica e operacional. Conforme o Art. 6°, I, da LGPD, os dados não serão tratados para finalidades incompatíveis com as declaradas abaixo:
Garantir o acesso seguro e exclusivo de cada usuário à plataforma, com controle de permissões por perfil.
Processar pontuações, histórico de Auras, compras no Mercado Maker, transferências e rankings de guilda.
Permitir que professores avaliem missões, trabalhos e conteúdos entregues pelos alunos.
Exibir avatares ilustrativos gerados automaticamente pela API DiceBear a partir do nome do aluno.
Facilitar a comunicação entre escola, pais e alunos, incluindo notificações push quando ativadas.
Entender como a plataforma é utilizada para melhorar a experiência do usuário e o funcionamento do sistema.
7. Compartilhamento de Dados
O Aura Tracker NÃO vende, aluga ou compartilha dados pessoais com terceiros para fins publicitários ou comerciais.
O compartilhamento de dados ocorre apenas nos seguintes cenários:
- Com a Escola e Professores: Professores, diretores e coordenadores da instituição de ensino têm acesso ao nome do aluno, saldo de Auras, histórico de faltas, classe RPG e ao conteúdo dos arquivos enviados nas missões, exclusivamente para fins de avaliação pedagógica.
- Com a Comunidade Escolar: O nome e o avatar do aluno poderão aparecer nos Rankings de Batalha visíveis para outros alunos da mesma escola.
- Pais ou Responsáveis: Tutores legais têm acesso aos dados acadêmicos e de gamificação dos alunos vinculados, conforme os consentimentos concedidos.
- Serviços de Terceiros (estritamente operacionais): Dados são compartilhados apenas com serviços essenciais ao funcionamento da plataforma (detalhados na seção 9).
8. Serviços de Terceiros
O Aura Tracker utiliza os seguintes serviços externos para funcionalidades específicas:
Finalidade: Análise de uso e comportamento na plataforma.
Dados coletados: Páginas visitadas, duração da sessão, dispositivo, SO, navegador, IP anonimizado, fonte de tráfego, eventos de interação.
ID de Rastreamento: G-XXY9V1SGPM
Política de Privacidade: google.com/privacy
Finalidade: Geração automática de avatares ilustrativos para os alunos.
Dados enviados: Apenas o nome do aluno (usado como semente para geração do avatar). Nenhum dado sensível é transmitido.
Política de Privacidade: dicebear.com/privacy
Finalidade: Envio de notificações push para dispositivos dos usuários (quando a funcionalidade estiver ativa).
Dados coletados: Tokens de dispositivo para identificação do canal de notificação.
Política de Privacidade: onesignal.com/privacy_policy
Finalidade: Hospedagem da aplicação e armazenamento de dados em servidor.
Dados armazenados: Todos os dados coletados pela plataforma (banco de dados, arquivos de missões, sessões).
Política de Privacidade: hostinger.com/privacy-policy
10. Armazenamento e Segurança dos Dados
O Aura Tracker adota as melhores práticas da indústria para proteger os dados pessoais dos seus usuários:
Senhas e PINs são armazenados exclusivamente como hashes unidirecionais utilizing o algoritmo bcrypt. É matematicamente impossível reverter o hash para obter a senha original.
A arquitetura do sistema impede que alunos de uma escola acessem dados ou missões de alunos de outra instituição. Cada escola opera em contexto isolado.
Dados e arquivos de missões são armazenados em servidores seguros da Hostinger, protegidos por firewalls e monitoramento contínuo.
Acesso restrito a dados pessoais apenas por pessoal autorizado, com autenticação obrigatória em todas as rotas do sistema.
Proteção contra ataques de falsificação de requisição cross-site em todos os formulários e ações do sistema.
Cookies de sessão com flags HttpOnly, Secure e SameSite=Strict, impedindo acesso via JavaScript e protegendo contra ataques CSRF e interceptação.
HTTPS em Todo o Sistema
Todas as comunicações entre o navegador do usuário e os servidores do Aura Tracker são criptografadas via HTTPS/TLS, garantindo que nenhum dado seja transmitido em texto plano durante o tráfego de rede.
11. Retenção e Exclusão de Dados
O Aura Tracker implementa um mecanismo automatizado de retenção de dados, configurado na tabela retention_config e executado por um cron job de limpeza agendado diariamente (recomendado: 3h da manhã). Os dados são retidos conforme os prazos e ações definidos na tabela abaixo:
Prazos de Retenção por Tipo de Dado
| Tabela | Dados | Prazo de Retenção | Ação |
|---|---|---|---|
recados | Mensagens e recados entre usuários | 6 meses | HARD_DELETE — exclusão física permanente |
partner_validations | Validações e interações com parceiros | 6 meses | HARD_DELETE — exclusão física permanente |
parent_messages | Mensagens entre pais e escola | 12 meses | HARD_DELETE — exclusão física permanente |
historico_aura | Histórico de pontuação e gamificação | 24 meses | ANONIMIZE — preserva estrutura, anonimiza dados pessoais |
historico_compras | Histórico de compras no Mercado Maker | 24 meses | ANONIMIZE — preserva estrutura, anonimiza dados pessoais |
loja_resgates | Resgates em lojas parceiras | 24 meses | ANONIMIZE — preserva estrutura, anonimiza dados pessoais |
data_access_log | Logs de auditoria de acesso a dados | 36 meses | HARD_DELETE — exclusão física permanente |
Soft Delete (Exclusão Lógica)
As seguintes entidades possuem soft delete implementado via campo deleted_at, permitindo recuperação temporária e auditoria antes da exclusão definitiva:
| Entidade | Tabela | Comportamento |
|---|---|---|
| Usuários | usuarios | Registro mantido com deleted_at preenchido; invisível para consultas normais |
| Alunos | alunos | Registro mantido com deleted_at preenchido; invisível para consultas normais |
| Escolas | escolas | Registro mantido com deleted_at preenchido; invisível para consultas normais |
| Pais ou Responsáveis | parents | Registro mantido com deleted_at preenchido; invisível para consultas normais |
| Empresas Parceiras | empresas | Registro mantido com deleted_at preenchido; invisível para consultas normais |
| Funcionários de Parceiros | empresa_funcionarios | Registro mantido com deleted_at preenchido; invisível para consultas normais |
| Lojistas Parceiros | partners | Registro mantido com deleted_at preenchido; invisível para consultas normais |
Limpeza Automatizada (Cron Job)
O script cron/retention_cleanup.php é executado diariamente e realiza o processamento automático de retenção:
- Exclusão física (HARD_DELETE): Remove permanentemente os registros que excederam o prazo de retenção, incluindo mensagens, validações de parceiros e logs de acesso antigos.
- Anonimização (ANONIMIZE): Substitui os dados pessoais identificáveis por valores genéricos, preservando a estrutura do registro para fins estatísticos agregados (ex.: históricos de pontuação e compras).
- Logs de execução: Cada execução gera um log detalhado em
cron/logs/retention_YYYY-MM-DD.log, registrando a quantidade de registros processados por tabela e possíveis erros.
Auditoria de Acesso a Dados (Data Access Log)
O Aura Tracker mantém um log completo de auditoria de acesso a dados pessoais na tabela data_access_log, registrando:
| Campo | Descrição | Exemplo |
|---|---|---|
user_id | Identificador do usuário que realizou a ação | ID do professor, aluno ou admin |
user_type | Perfil do usuário | professor, aluno, pai, parceiro, admin, sistema, externo |
action | Tipo de ação realizada | VIEW, CREATE, UPDATE, DELETE, EXPORT, SHARE, LOGIN, LOGOUT |
target_table | Tabela afetada pela ação | alunos, historico_aura, recados, etc. |
target_id | ID do registro acessado ou modificado | ID do registro específico |
personal_data_fields | Campos de dados pessoais envolvidos (JSON) | ["nome", "email"] |
ip_address | Endereço IP de origem da requisição | IP do dispositivo do usuário |
user_agent | Navegador e dispositivo utilizado | Chrome 120 / Windows 11 |
created_at | Data e hora do registro | 2026-08-30 14:32:15 |
Os logs de auditoria são retidos por 36 meses e são acessíveis apenas por administradores via endpoint /admin/godmode/data-audit-logs.
Endpoints de Consulta (GodMode)
Os administradores do sistema podem acessar as seguintes rotas para monitoramento da retenção:
| Endpoint | Método | Finalidade |
|---|---|---|
/admin/godmode/retention-stats | GET | Exibe estatísticas de retenção por tabela (total de registros, próximos da expiração, já expirados) |
/admin/godmode/retention-cleanup | POST | Executa a limpeza de retenção manualmente (mesmo processo do cron job) |
/admin/godmode/data-audit-logs | GET | Consulta os logs de auditoria de acesso a dados pessoais |
Exclusão de Conta a Pedido do Titular
A qualquer momento, o titular ou sua escola poderá solicitar a exclusão da conta e dos dados do sistema educacional, conforme o Art. 18, VI, da LGPD. Após a solicitação:
- A entidade correspondente terá seu
deleted_atpreenchido (soft delete), tornando-o invisível para todas as consultas normais do sistema. - Os dados pessoais vinculados serão processados conforme a tabela de retenção acima — excluídos fisicamente ou anonimizados dentro dos prazos configurados.
- Dados sujeitos a obrigação legal de retenção (ex.: logs de auditoria) serão mantidos pelo prazo mínimo exigido pela legislação.
- Um registro de confirmação da exclusão será enviado ao titular via e-mail.
12. Seus Direitos como Titular de Dados
Conforme o Art. 18 da LGPD, você (ou seus responsáveis legais) tem direito a exercer os seguintes direitos:
-
Confirmação da existência de tratamento (Art. 18, I) Solicitar confirmação de que seus dados pessoais estão sendo tratados pelo Aura Tracker.
-
Acesso aos dados (Art. 18, II) Acesse sua conta para visualizar todos os dados pessoais armazenados, ou solicite uma cópia completa.
-
Correção de dados (Art. 18, III) Solicite a correção de dados incompletos, inexatos ou desatualizados diretamente no painel ou via e-mail.
-
Anonimização, bloqueio ou eliminação (Art. 18, IV) Solicite a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
-
Portabilidade (Art. 18, V) Solicite a transferência de seus dados a outro fornecedor de serviço, em formato estruturado e de uso comum.
-
Eliminação dos dados tratados com consentimento (Art. 18, VI) Solicite a eliminação de todos os dados pessoais tratados com base no seu consentimento.
-
Informação sobre compartilhamento (Art. 18, VII) Saiba com quais entidades seus dados foram ou serão compartilhados.
-
Revogação do consentimento (Art. 18, IX) A qualquer momento, revogue o consentimento para tratamento de dados, sem prejudicar o tratamento anterior.
Como Exercer seus Direitos
Para exercer qualquer um dos direitos acima, entre em contato com nosso Encarregado de Dados:
auratracker@auratracker.com.br
Até 15 dias úteis conforme Art. 18, §5°, da LGPD
13. Direitos dos Pais e Responsáveis sobre Dados dos Filhos
Em conformidade com o Art. 14 da LGPD e com o Estatuto da Criança e do Adolescente (ECA), os pais ou responsáveis legais possuem direitos especiais sobre os dados pessoais de seus dependentes menores:
-
Consentimento Específico e em Destaque Para menores de 12 anos, o consentimento deve ser fornecido de forma específica, destacada e em linguagem acessível pelo pai ou responsável legal.
-
Acesso aos Dados do Filho Os pais ou responsáveis podem solicitar acesso a todos os dados pessoais de seus dependentes menores, incluindo dados acadêmicos, de gamificação e conteúdos gerados.
-
Correção de Dados Podem solicitar a correção de dados pessoais do filho que estejam incorretos ou desatualizados.
-
Eliminação de Dados Podem solicitar a eliminação dos dados pessoais do filho, exceto quando houver obrigação legal de retenção.
-
Revogação do Consentimento Podem revogar o consentimento a qualquer momento, interrompendo o tratamento de dados do filho para a finalidade específica.
-
Controle de Compartilhamento Podem definir quais consentimentos (acadêmico, gamificação, parceiros, comunicação) serão autorizados para o tratamento dos dados do filho.
14. Proteções Especiais para Menores de Idade
O Aura Tracker é um sistema projetado para uso educacional, com participação significativa de crianças e adolescentes. Por isso, adotamos proteções reforçadas:
Todo tratamento de dados de crianças e adolescentes é realizado em seu melhor interesse, conforme Art. 14, §1°, da LGPD.
São coletados apenas os dados estritamente necessários para o funcionamento pedagógico e de gamificação. Não coletamos e-mail, CPF, telefone ou dados biométricos de alunos.
Não são coletados dados pessoais sensíveis de menores (Art. 11 da LGPD), como dados de saúde, biometria, genéticos ou de orientação sexual.
Para menores de 12 anos, o consentimento é obtido exclusivamente do pai ou responsável legal, de forma específica e em destaque.
Em conformidade com o Estatuto da Criança e do Adolescente (Lei 8.069/1990) e com a Lei 17.250/2024 (ECA Digital).
A plataforma é utilizada exclusivamente em contexto educacional, sob supervisão de professores e coordenadores da instituição de ensino.
15. Transferência Internacional de Dados
Conforme o Art. 33 da LGPD, informamos que pode ocorrer transferência internacional de dados nos seguintes casos:
| Serviço | Destino | Dados Transferidos | Garantia |
|---|---|---|---|
| Hostinger | servidores fora do Brasil | Todos os dados da plataforma (banco de dados, arquivos, sessões) | Cláusulas contratuais de proteção de dados conforme Art. 33, II, da LGPD |
| Google Analytics | servidores Google (EUA) | Dados de uso agregados e anonimizados (GA4) | IP anonimizado, dados agregados, conformidade com frameworks internacionais |
| DiceBear | API externa | Apenas o nome do aluno (semente para avatar) | Nenhum dado sensível é transmitido; API pública e aberta |
| OneSignal | servidores OneSignal | Tokens de dispositivo (quando notificações ativas) | Contrato de处理amento de dados conforme LGPD |
Tais transferências são realizadas em conformidade com o Art. 33 da LGPD, garantindo que os destinatários ofereçam grau de proteção de dados pessoais adequado ao previsto na legislação brasileira.
16. Política de Resposta a Incidentes de Segurança
Conforme o Art. 48 da LGPD, em caso de incidente de segurança que possa causar risco ou dano relevante aos titulares:
- Notificação à ANPD: A Autoridade Nacional de Proteção de Dados será notificada em prazo razoável (até 2 dias úteis após a ciência do incidente)
- Notificação aos Titulares: Os titulares afetados serão notificados em prazo razoável, com informações claras sobre o incidente e as medidas adotadas
- Medidas de Contenção: Serão tomadas imediatamente medidas para conter e remediar os efeitos do incidente
- Registro de Incidentes: Todos os incidentes são documentados internamente para análise posterior e prevenção
Nosso time monitora continuamente o sistema para identificar e remediar possíveis vulnerabilidades, com revisões periódicas de segurança.
17. Alterações nesta Política
Podemos atualizar esta Política de Privacidade de tempos em tempos para refletir mudanças operacionais, legais ou regulatorias. Quando houver alterações significativas:
- Você e/ou a sua escola serão notificados por e-mail ou pela plataforma
- A "Data de última atualização" no topo deste documento será revisada
- Alterações relevantes para menores de idade exigirão novo consentimento parental
- A versão anterior ficará disponível para consulta mediante solicitação
| Versão | Data | Descrição |
|---|---|---|
| 3.0 | 30/08/2026 | Reescrita completa com design moderno, conformidade LGPD/ECA detalhada, documentação de todos os perfis de dados coletados |
| 2.0 | 30/08/2026 | Atualização para conformidade com ECA Digital (Lei 17.250/2024) |
| 1.0 | — | Versão inicial da Política de Privacidade |
18. Contato
Se você ou seus responsáveis tiverem dúvidas sobre esta Política de Privacidade, sobre as práticas do Aura Tracker ou desejarem exercer qualquer direito como titular de dados, entre em contato:
Nome: Marcelo Roberto
Função: Desenvolvedor e Encarregado de Dados
E-mail: auratracker@auratracker.com.br
Prazo de Resposta: Até 15 dias úteis