Privacidade e proteção de dados

Política de Privacidade

Esta política explica como o Centro de Inclusão Através da Tecnologia Assistiva (CIATA) trata dados pessoais no Portal CIATA, em seus serviços digitais e nos aplicativos que mantém.

Última atualização: .

1. Introdução

O CIATA — Centro de Inclusão Através da Tecnologia Assistiva, inscrito no CNPJ sob o nº 13.103.993/0001-79 — desenvolve atividades, conteúdos, plataformas e aplicativos voltados à inclusão, acessibilidade, educação, trabalho, cultura e tecnologia.

Quando define a finalidade e os meios do tratamento de dados pessoais, o CIATA atua como controlador, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD). Em determinadas operações, o CIATA também pode atuar como operador, seguindo instruções de outro controlador.

Esta política abrange o Portal CIATA, os domínios institucionais, formulários, serviços digitais e aplicativos mantidos pelo CIATA, incluindo o Comunica-CIATA, quando aplicável.

2. Dados coletados

A coleta depende do serviço utilizado. O CIATA procura limitar o tratamento aos dados adequados, relevantes e necessários para a finalidade informada.

Dados fornecidos pela pessoa usuária

  • nome, e-mail, telefone e outros dados de identificação e contato;
  • dados de cadastro, autenticação e preferências de acessibilidade;
  • informações profissionais, currículos, inscrições e candidaturas;
  • mensagens, solicitações, respostas de formulários e arquivos enviados;
  • imagens, vídeos ou áudios escolhidos para funcionalidades específicas;
  • dados necessários a doações, serviços ou atendimentos solicitados.

Dados coletados automaticamente

  • eventos de navegação, interação, desempenho, falha e segurança;
  • preferências salvas e identificadores de sessão;
  • informações de instalação, atualização e uso do aplicativo, quando configuradas;
  • dados gerados por cookies essenciais ou ferramentas equivalentes.

Dados técnicos

  • endereço IP, tipo e versão do navegador;
  • modelo do dispositivo, sistema operacional, idioma e versão do aplicativo;
  • estado e tipo da conexão, identificadores técnicos e tokens de notificação;
  • diagnósticos de falha e informações necessárias à compatibilidade e segurança.

Registros de acesso

Podemos manter data e hora de acesso, endereço IP, rota ou recurso acessado, eventos de autenticação e registros de segurança. Esses registros são usados para proteção, auditoria, prevenção de fraude, investigação de incidentes e cumprimento de obrigações legais.

Dados pessoais sensíveis somente serão tratados quando necessários, de forma proporcional, com uma base legal adequada e medidas de proteção reforçadas.

3. Finalidades do tratamento

Os dados podem ser utilizados para:

  • criar, manter e proteger contas e perfis;
  • prestar serviços, processar solicitações e responder contatos;
  • viabilizar cursos, projetos, candidaturas, biblioteca e oportunidades;
  • oferecer recursos de acessibilidade e adaptar a experiência às preferências informadas;
  • executar funcionalidades escolhidas, como captura de imagem, áudio ou vídeo;
  • enviar comunicações transacionais e, quando autorizado, comunicações institucionais;
  • medir desempenho, corrigir falhas e melhorar a segurança e a usabilidade;
  • prevenir fraude, abuso, uso indevido e incidentes de segurança;
  • cumprir obrigações legais, regulatórias e determinações de autoridades competentes;
  • atender solicitações relacionadas aos direitos previstos na LGPD.

O CIATA não vende dados pessoais.

4. Bases legais aplicáveis

Conforme a operação e a categoria de dados, o tratamento poderá se apoiar nas seguintes hipóteses previstas na LGPD:

  • consentimento da pessoa titular, quando essa for a base adequada;
  • execução de contrato ou de procedimentos preliminares solicitados pela pessoa;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • proteção da vida ou da integridade física, em situações aplicáveis;
  • tutela da saúde, quando o tratamento ocorrer por profissionais ou serviços autorizados;
  • legítimo interesse do CIATA ou de terceiros, após avaliação de necessidade, proporcionalidade, expectativas e salvaguardas;
  • prevenção à fraude e segurança da pessoa titular, quando aplicável.

Quando o consentimento for utilizado, ele poderá ser revogado, sem afetar a legalidade do tratamento realizado anteriormente.

5. Compartilhamento de dados

O CIATA limita o compartilhamento ao necessário e exige proteção compatível com a natureza dos dados e a finalidade informada.

Destinatários e motivos de compartilhamento
Destinatário Quando e para quê Exemplos de dados
Google Firebase Somente quando um módulo do Firebase estiver habilitado em um aplicativo, para funções como notificações, autenticação, diagnóstico de falhas ou métricas configuradas. O módulo e sua finalidade devem ser informados no aplicativo e na Google Play. Token de notificação, identificadores do app ou dispositivo, eventos técnicos e diagnósticos, conforme o módulo utilizado.
Google Play Para distribuição, instalação, atualização, integridade, análise técnica, avaliações e compras, se houver. O Google também trata dados segundo seus próprios termos e políticas. Dados técnicos, país e idioma, eventos de instalação, relatórios, avaliações e informações de transação aplicáveis.
Serviços de infraestrutura Hospedagem, armazenamento, banco de dados, entrega de conteúdo, e-mail, cópias de segurança, monitoramento e proteção. Dados hospedados e registros estritamente necessários ao serviço.
Prestadores de serviço Quando contratados para suporte, manutenção, atendimento ou execução de uma atividade sob instruções e dever de confidencialidade. Somente os dados necessários à tarefa contratada.
Autoridades legais Quando exigido por lei, ordem válida ou para proteger direitos, segurança e integridade de pessoas e sistemas. Dados delimitados pela obrigação ou solicitação válida.

Fornecedores podem processar dados em outros países. Quando houver transferência internacional, o CIATA adotará as salvaguardas previstas na LGPD e nas normas aplicáveis.

6. Armazenamento, retenção e eliminação

Os dados podem ser armazenados em infraestrutura própria ou de fornecedores, no Brasil ou no exterior, com controles compatíveis com o risco. O prazo varia conforme a finalidade, a relação com a pessoa, obrigações legais, segurança, auditoria e exercício de direitos.

  • dados de conta são mantidos enquanto a conta estiver ativa e pelo período necessário após seu encerramento;
  • solicitações, contratos e registros relacionados podem ser mantidos durante os prazos legais e de defesa de direitos;
  • registros de acesso e segurança são mantidos pelos prazos exigidos ou permitidos pela legislação;
  • cópias de segurança são substituídas conforme ciclos técnicos controlados;
  • dados sem necessidade ou fundamento são eliminados ou anonimizados de forma segura.

Quando um aplicativo permitir criar conta, a pessoa poderá solicitar a exclusão no próprio aplicativo e também pelo canal externo do Portal CIATA. A exclusão alcançará os dados associados, exceto o que precisar ser conservado por obrigação legal, prevenção à fraude, segurança ou exercício regular de direitos.

7. Segurança

O CIATA adota medidas técnicas e organizacionais proporcionais aos riscos, incluindo, conforme o ambiente:

  • controle de acesso e princípio do menor privilégio;
  • proteção de credenciais e armazenamento seguro de senhas;
  • criptografia em trânsito, como HTTPS, e proteção adequada em repouso;
  • atualizações, correções de segurança e revisão de dependências;
  • registros, monitoramento, cópias de segurança e resposta a incidentes;
  • orientação de equipes e obrigações de confidencialidade de prestadores;
  • avaliação periódica de privacidade, segurança e acessibilidade.

Nenhum sistema é totalmente imune a riscos. Em caso de incidente relevante, o CIATA adotará as medidas de contenção, avaliação e comunicação exigidas pela legislação.

8. Direitos da pessoa titular

A pessoa titular pode exercer gratuitamente os direitos previstos na LGPD, observados os limites legais:

  • confirmar a existência de tratamento e acessar os dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • solicitar portabilidade, quando aplicável e regulamentada;
  • solicitar eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  • obter informação sobre entidades públicas e privadas com as quais houve uso compartilhado;
  • ser informado sobre a possibilidade de negar consentimento e sobre as consequências;
  • revogar o consentimento e opor-se a tratamento irregular;
  • solicitar revisão e explicação de decisões tomadas unicamente com base em tratamento automatizado;
  • peticionar perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.

Para proteger os dados, o CIATA poderá solicitar informações razoáveis para confirmar a identidade de quem faz o pedido. A resposta será fornecida de forma clara e dentro dos prazos aplicáveis.

9. Cookies e tecnologias semelhantes

O portal pode usar cookies essenciais para sessão, autenticação, segurança, preferências e funcionamento. Ferramentas de medição ou cookies não essenciais somente devem ser ativados quando configurados no portal e, quando a legislação exigir, após uma escolha válida da pessoa.

É possível controlar cookies nas configurações do navegador. A desativação de cookies essenciais pode impedir o funcionamento de recursos autenticados. O CIATA não utiliza cookies para vender dados pessoais.

10. Aplicativos móveis e permissões

Os aplicativos do CIATA solicitam apenas permissões necessárias a funcionalidades atuais e informadas. Permissões sensíveis são solicitadas no contexto de uso, com explicação antes do acesso quando exigido. Recusar uma permissão pode limitar somente a função que depende dela.

Permissões e finalidades
Permissão ou acesso Uso correspondente
Internet Comunicação com serviços autorizados, sincronização, autenticação, atualização de conteúdo e recursos online.
Estado da rede Verificar a disponibilidade e o tipo de conexão para evitar falhas e informar quando um recurso online não está disponível.
Câmera Capturar imagem ou vídeo somente quando a pessoa aciona uma função correspondente, como anexar, digitalizar ou descrever conteúdo.
Microfone Capturar áudio somente quando a pessoa inicia uma função de gravação, comunicação, transcrição ou comando de voz.

Câmera e microfone não devem ser acessados continuamente ou em segundo plano, salvo se uma funcionalidade essencial exigir esse comportamento e houver divulgação destacada e consentimento conforme as regras da Google Play e a legislação aplicável. O conteúdo capturado somente é enviado quando isso for necessário à função acionada e estiver informado à pessoa.

11. Crianças e adolescentes

O eventual tratamento de dados de crianças e adolescentes observará seu melhor interesse, a LGPD, o Estatuto da Criança e do Adolescente e as demais normas aplicáveis. Serão adotadas linguagem adequada, coleta mínima, controles de segurança e, quando necessário, consentimento específico e em destaque de responsável legal.

Aplicativos destinados a esse público também deverão cumprir as políticas de famílias da loja em que forem distribuídos e usar somente serviços e SDKs permitidos para sua classificação etária.

12. Alterações desta política

Esta política poderá ser atualizada para refletir mudanças legais, técnicas, operacionais ou nos serviços do CIATA. A data da versão será alterada nesta página. Mudanças relevantes serão comunicadas pelos meios adequados e poderão exigir nova manifestação da pessoa quando a lei assim determinar.

13. Contato

Dúvidas, solicitações sobre privacidade e pedidos de exercício de direitos podem ser encaminhados pelos canais institucionais: