PeriscópioVoltar ao site

Política de Privacidade do Periscópio

Versão provisória 0.1, de 2 de outubro de 2026. Este texto é uma minuta pública, enquanto a validação jurídica e clínica do programa não termina. Ele pode mudar, e cada mudança relevante será avisada nesta página.

1. Quem somos e quem decide sobre os dados

A plataforma Periscópio é desenvolvida e mantida por Oceano Azul Desenvolvimento e Tecnologia Bruno de A Bisogni Ltda, CNPJ 62.402.533/0001-57, com sede em Campinas, SP ("Oceano Azul", "nós").

Na lei de proteção de dados (LGPD, Lei 13.709/2018), há dois papéis, e eles mudam conforme o dado:

Dado Quem decide (controlador) Qual é o nosso papel
Contato pelo site, cadastro e login dos profissionais Oceano Azul Controladora
Dados dos casos: observações da escola, registros e sumários de saúde, decisões A instituição parceira (prefeitura, escola, instituição sem fins lucrativos ou serviço de saúde) e os profissionais de saúde que atendem Operadora: tratamos só para prestar o serviço e seguindo as instruções da instituição

Por isso, quando o assunto for um aluno ou um caso, o pedido deve ir primeiro à instituição responsável. Nós ajudamos a instituição a atender.

Encarregado pelo tratamento de dados (canal de privacidade): [email protected].

2. Que dados tratamos

Categoria Exemplos Quando acontece
Contato nome, e-mail, instituição, mensagem Você preenche o formulário de candidatura ao piloto
Cadastro profissional nome, e-mail, função, instituição, número do registro profissional (CRM, CRP ou outro) A instituição convida você para usar a plataforma
Acesso e sessão data e hora de entrada, endereço de IP, tipo de aparelho, ações feitas no caso Você usa a plataforma
Dados do caso código do aluno, ficha de observação escolar, registros de avaliação, delegações, sumários, decisão de encaminhamento ou encerramento Os profissionais registram o cuidado
Arquivos anexados documentos e relatórios do caso Quando a instituição usar anexos

Sobre o aluno. A plataforma foi pensada para identificar a criança por um código, sem nome, CPF, endereço, telefone ou foto. Mesmo assim, dado com código continua sendo dado pessoal (LGPD, art. 13, §4º), e tratamos com o mesmo cuidado. Os registros de saúde são dados pessoais sensíveis (art. 5º, II).

O que não pedimos: documentos de identidade, dados de cartão ou conta bancária das famílias, nem informações de crianças no formulário público do site.

3. Para que usamos e em que base legal

Finalidade Base legal
Responder seu contato e organizar o piloto Procedimentos preliminares a contrato (art. 7º, V)
Criar e proteger sua conta, e mostrar a cada pessoa só o que cabe ao seu papel Execução de contrato (art. 7º, V) e legítimo interesse em manter o serviço seguro (art. 7º, IX)
Organizar observações, avaliações e encaminhamentos de saúde do aluno Tutela da saúde, feita por profissionais de saúde ou serviços de saúde (art. 11, II, f)
Tratar dados de crianças Melhor interesse da criança (art. 14, caput) e consentimento específico de um dos pais ou do responsável, em destaque, colhido pela instituição (art. 14, §1º)
Guardar registros de acesso Obrigação legal (Marco Civil da Internet, art. 15)
Gerar números do conjunto para a gestão do programa Dados anonimizados, sem identificar nenhum aluno

Não usamos dados de casos para publicidade, não vendemos dados e não montamos perfis comerciais.

4. Crianças e adolescentes

Os dados de crianças e adolescentes são tratados no melhor interesse deles. A instituição é responsável por informar as famílias e obter o consentimento. A plataforma não é aberta ao público e não é feita para crianças usarem: quem acessa são profissionais convidados.

5. Quem pode ver o quê

O acesso é por função, e cada abertura de caso fica registrada:

  • Professor: o primeiro registro e o que a escola autorizar.
  • Equipe da escola: o próprio registro e o resumo autorizado.
  • Médico: o caso completo.
  • Especialista: só a sua parte, a ficha da escola e o resumo aprovado.
  • Gestão: só números do conjunto, nunca um aluno.
  • Administradores da plataforma: o mínimo necessário para dar suporte, com acesso registrado.

Os profissionais de saúde seguem o sigilo profissional do seu conselho (por exemplo, o Código de Ética Médica e o Código de Ética do Psicólogo), que continua valendo dentro da plataforma.

6. Com quem compartilhamos

  • Instituição parceira responsável pelo caso.
  • Fornecedores de tecnologia (operadores) que nos ajudam a manter o serviço: hospedagem do site e da API, banco de dados, armazenamento de arquivos e envio de e-mail. Para o piloto, estão previstos Vercel (site), Render (API), Neon (banco de dados) e Supabase (arquivos). Eles só tratam os dados para nos prestar o serviço, sob contrato.
  • Autoridades, quando a lei ou uma ordem judicial exigir.

Transferência para fora do Brasil. Parte desses fornecedores tem servidores no exterior. Quando isso acontece, usamos os mecanismos que a LGPD permite (art. 33) e as regras da ANPD.

O que não fazemos: não usamos pixels ou rastreadores de publicidade, não compartilhamos dado de saúde com empresas de marketing e não usamos dados de casos para treinar modelos de inteligência artificial.

7. Por quanto tempo guardamos

  • Registros de saúde do caso: pelo tempo do contrato e pelos prazos que a lei e os conselhos exigem de quem atende, por exemplo, 20 anos para o prontuário médico (Lei 13.787/2018, art. 6º; Resolução CFM 1.821/2007) e, no mínimo, 5 anos para o registro psicológico (Resolução CFP 06/2019, art. 15). A instituição e os profissionais decidem a guarda; nós seguimos as instruções deles.
  • Fim do contrato: devolvemos ou exportamos os dados para a instituição e só depois eliminamos, nos prazos combinados, respeitando a guarda obrigatória.
  • Registros de acesso: 6 meses, no mínimo, como exige a lei.
  • Cadastro profissional e contatos: enquanto a conta ou a conversa estiver ativa e pelo tempo necessário para cumprir obrigações legais.

8. Como protegemos

Acesso por função e conta pessoal, conexão segura (HTTPS), separação dos dados por instituição, registro de quem fez cada envio e cada mudança, e uso de dados fictícios nos testes. Nenhum sistema é totalmente livre de risco.

Se houver um incidente de segurança que possa causar risco ou dano relevante, avisamos a instituição responsável sem demora, para que ela comunique a ANPD e as pessoas afetadas dentro do prazo da regulamentação (hoje, 3 dias úteis, Resolução CD/ANPD nº 15/2024). Quando formos controladores do dado, nós mesmos comunicamos.

9. Seus direitos

Você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização, bloqueio ou eliminação do que for desnecessário, portabilidade, informação sobre com quem compartilhamos, e revogação do consentimento (LGPD, art. 18).

Como pedir: escreva para [email protected]. Podemos pedir uma confirmação de identidade. Respondemos com o prazo da lei. Se o pedido for sobre um aluno ou um caso, encaminhamos à instituição responsável, e ela decide. Alguns dados de saúde não podem ser apagados antes do fim da guarda obrigatória, e explicamos o motivo quando for o caso.

Você também pode reclamar à ANPD (gov.br/anpd).

10. Cookies e sessão

Usamos apenas cookies e armazenamento essenciais: o necessário para você entrar, manter a sessão aberta e escolher o tema claro ou escuro. A sessão termina quando você sai ou depois de um tempo sem uso. Não usamos cookies de publicidade nem de análise de comportamento na área logada.

11. Mudanças e contato

Podemos atualizar esta política. A data da versão fica no topo. Dúvidas: [email protected].

Oceano Azul Desenvolvimento e Tecnologia Bruno de A Bisogni Ltda, CNPJ 62.402.533/0001-57, Campinas, SP.

Política de PrivacidadeTermos de Serviço e UsoInício