Privacidade e proteção de dados
Política de Privacidade
Esta política explica como o Centro de Inclusão Através da Tecnologia Assistiva (CIATA) trata dados pessoais no Portal CIATA, em seus serviços digitais e nos aplicativos que mantém.
Última atualização: .
1. Introdução
O CIATA — Centro de Inclusão Através da Tecnologia Assistiva, inscrito no CNPJ sob o nº 13.103.993/0001-79 — desenvolve atividades, conteúdos, plataformas e aplicativos voltados à inclusão, acessibilidade, educação, trabalho, cultura e tecnologia.
Quando define a finalidade e os meios do tratamento de dados pessoais, o CIATA atua como controlador, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD). Em determinadas operações, o CIATA também pode atuar como operador, seguindo instruções de outro controlador.
Esta política abrange o Portal CIATA, os domínios institucionais, formulários, serviços digitais e aplicativos mantidos pelo CIATA, incluindo o Comunica-CIATA, quando aplicável.
2. Dados coletados
A coleta depende do serviço utilizado. O CIATA procura limitar o tratamento aos dados adequados, relevantes e necessários para a finalidade informada.
Dados fornecidos pela pessoa usuária
- nome, e-mail, telefone e outros dados de identificação e contato;
- dados de cadastro, autenticação e preferências de acessibilidade;
- informações profissionais, currículos, inscrições e candidaturas;
- mensagens, solicitações, respostas de formulários e arquivos enviados;
- imagens, vídeos ou áudios escolhidos para funcionalidades específicas;
- dados necessários a doações, serviços ou atendimentos solicitados.
Dados coletados automaticamente
- eventos de navegação, interação, desempenho, falha e segurança;
- preferências salvas e identificadores de sessão;
- informações de instalação, atualização e uso do aplicativo, quando configuradas;
- dados gerados por cookies essenciais ou ferramentas equivalentes.
Dados técnicos
- endereço IP, tipo e versão do navegador;
- modelo do dispositivo, sistema operacional, idioma e versão do aplicativo;
- estado e tipo da conexão, identificadores técnicos e tokens de notificação;
- diagnósticos de falha e informações necessárias à compatibilidade e segurança.
Registros de acesso
Podemos manter data e hora de acesso, endereço IP, rota ou recurso acessado, eventos de autenticação e registros de segurança. Esses registros são usados para proteção, auditoria, prevenção de fraude, investigação de incidentes e cumprimento de obrigações legais.
Dados pessoais sensíveis somente serão tratados quando necessários, de forma proporcional, com uma base legal adequada e medidas de proteção reforçadas.
3. Finalidades do tratamento
Os dados podem ser utilizados para:
- criar, manter e proteger contas e perfis;
- prestar serviços, processar solicitações e responder contatos;
- viabilizar cursos, projetos, candidaturas, biblioteca e oportunidades;
- oferecer recursos de acessibilidade e adaptar a experiência às preferências informadas;
- executar funcionalidades escolhidas, como captura de imagem, áudio ou vídeo;
- enviar comunicações transacionais e, quando autorizado, comunicações institucionais;
- medir desempenho, corrigir falhas e melhorar a segurança e a usabilidade;
- prevenir fraude, abuso, uso indevido e incidentes de segurança;
- cumprir obrigações legais, regulatórias e determinações de autoridades competentes;
- atender solicitações relacionadas aos direitos previstos na LGPD.
O CIATA não vende dados pessoais.
4. Bases legais aplicáveis
Conforme a operação e a categoria de dados, o tratamento poderá se apoiar nas seguintes hipóteses previstas na LGPD:
- consentimento da pessoa titular, quando essa for a base adequada;
- execução de contrato ou de procedimentos preliminares solicitados pela pessoa;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos em processo judicial, administrativo ou arbitral;
- proteção da vida ou da integridade física, em situações aplicáveis;
- tutela da saúde, quando o tratamento ocorrer por profissionais ou serviços autorizados;
- legítimo interesse do CIATA ou de terceiros, após avaliação de necessidade, proporcionalidade, expectativas e salvaguardas;
- prevenção à fraude e segurança da pessoa titular, quando aplicável.
Quando o consentimento for utilizado, ele poderá ser revogado, sem afetar a legalidade do tratamento realizado anteriormente.
5. Compartilhamento de dados
O CIATA limita o compartilhamento ao necessário e exige proteção compatível com a natureza dos dados e a finalidade informada.
| Destinatário | Quando e para quê | Exemplos de dados |
|---|---|---|
| Google Firebase | Somente quando um módulo do Firebase estiver habilitado em um aplicativo, para funções como notificações, autenticação, diagnóstico de falhas ou métricas configuradas. O módulo e sua finalidade devem ser informados no aplicativo e na Google Play. | Token de notificação, identificadores do app ou dispositivo, eventos técnicos e diagnósticos, conforme o módulo utilizado. |
| Google Play | Para distribuição, instalação, atualização, integridade, análise técnica, avaliações e compras, se houver. O Google também trata dados segundo seus próprios termos e políticas. | Dados técnicos, país e idioma, eventos de instalação, relatórios, avaliações e informações de transação aplicáveis. |
| Serviços de infraestrutura | Hospedagem, armazenamento, banco de dados, entrega de conteúdo, e-mail, cópias de segurança, monitoramento e proteção. | Dados hospedados e registros estritamente necessários ao serviço. |
| Prestadores de serviço | Quando contratados para suporte, manutenção, atendimento ou execução de uma atividade sob instruções e dever de confidencialidade. | Somente os dados necessários à tarefa contratada. |
| Autoridades legais | Quando exigido por lei, ordem válida ou para proteger direitos, segurança e integridade de pessoas e sistemas. | Dados delimitados pela obrigação ou solicitação válida. |
Fornecedores podem processar dados em outros países. Quando houver transferência internacional, o CIATA adotará as salvaguardas previstas na LGPD e nas normas aplicáveis.
6. Armazenamento, retenção e eliminação
Os dados podem ser armazenados em infraestrutura própria ou de fornecedores, no Brasil ou no exterior, com controles compatíveis com o risco. O prazo varia conforme a finalidade, a relação com a pessoa, obrigações legais, segurança, auditoria e exercício de direitos.
- dados de conta são mantidos enquanto a conta estiver ativa e pelo período necessário após seu encerramento;
- solicitações, contratos e registros relacionados podem ser mantidos durante os prazos legais e de defesa de direitos;
- registros de acesso e segurança são mantidos pelos prazos exigidos ou permitidos pela legislação;
- cópias de segurança são substituídas conforme ciclos técnicos controlados;
- dados sem necessidade ou fundamento são eliminados ou anonimizados de forma segura.
Quando um aplicativo permitir criar conta, a pessoa poderá solicitar a exclusão no próprio aplicativo e também pelo canal externo do Portal CIATA. A exclusão alcançará os dados associados, exceto o que precisar ser conservado por obrigação legal, prevenção à fraude, segurança ou exercício regular de direitos.
7. Segurança
O CIATA adota medidas técnicas e organizacionais proporcionais aos riscos, incluindo, conforme o ambiente:
- controle de acesso e princípio do menor privilégio;
- proteção de credenciais e armazenamento seguro de senhas;
- criptografia em trânsito, como HTTPS, e proteção adequada em repouso;
- atualizações, correções de segurança e revisão de dependências;
- registros, monitoramento, cópias de segurança e resposta a incidentes;
- orientação de equipes e obrigações de confidencialidade de prestadores;
- avaliação periódica de privacidade, segurança e acessibilidade.
Nenhum sistema é totalmente imune a riscos. Em caso de incidente relevante, o CIATA adotará as medidas de contenção, avaliação e comunicação exigidas pela legislação.
8. Direitos da pessoa titular
A pessoa titular pode exercer gratuitamente os direitos previstos na LGPD, observados os limites legais:
- confirmar a existência de tratamento e acessar os dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- solicitar portabilidade, quando aplicável e regulamentada;
- solicitar eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- obter informação sobre entidades públicas e privadas com as quais houve uso compartilhado;
- ser informado sobre a possibilidade de negar consentimento e sobre as consequências;
- revogar o consentimento e opor-se a tratamento irregular;
- solicitar revisão e explicação de decisões tomadas unicamente com base em tratamento automatizado;
- peticionar perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.
Para proteger os dados, o CIATA poderá solicitar informações razoáveis para confirmar a identidade de quem faz o pedido. A resposta será fornecida de forma clara e dentro dos prazos aplicáveis.
10. Aplicativos móveis e permissões
Os aplicativos do CIATA solicitam apenas permissões necessárias a funcionalidades atuais e informadas. Permissões sensíveis são solicitadas no contexto de uso, com explicação antes do acesso quando exigido. Recusar uma permissão pode limitar somente a função que depende dela.
| Permissão ou acesso | Uso correspondente |
|---|---|
| Internet | Comunicação com serviços autorizados, sincronização, autenticação, atualização de conteúdo e recursos online. |
| Estado da rede | Verificar a disponibilidade e o tipo de conexão para evitar falhas e informar quando um recurso online não está disponível. |
| Câmera | Capturar imagem ou vídeo somente quando a pessoa aciona uma função correspondente, como anexar, digitalizar ou descrever conteúdo. |
| Microfone | Capturar áudio somente quando a pessoa inicia uma função de gravação, comunicação, transcrição ou comando de voz. |
Câmera e microfone não devem ser acessados continuamente ou em segundo plano, salvo se uma funcionalidade essencial exigir esse comportamento e houver divulgação destacada e consentimento conforme as regras da Google Play e a legislação aplicável. O conteúdo capturado somente é enviado quando isso for necessário à função acionada e estiver informado à pessoa.
11. Crianças e adolescentes
O eventual tratamento de dados de crianças e adolescentes observará seu melhor interesse, a LGPD, o Estatuto da Criança e do Adolescente e as demais normas aplicáveis. Serão adotadas linguagem adequada, coleta mínima, controles de segurança e, quando necessário, consentimento específico e em destaque de responsável legal.
Aplicativos destinados a esse público também deverão cumprir as políticas de famílias da loja em que forem distribuídos e usar somente serviços e SDKs permitidos para sua classificação etária.
12. Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais, técnicas, operacionais ou nos serviços do CIATA. A data da versão será alterada nesta página. Mudanças relevantes serão comunicadas pelos meios adequados e poderão exigir nova manifestação da pessoa quando a lei assim determinar.
13. Contato
Dúvidas, solicitações sobre privacidade e pedidos de exercício de direitos podem ser encaminhados pelos canais institucionais:
- E-mail: contato@ciata.org.br
- Formulário de contato: acessar o canal de contato do Portal CIATA
- Portal: https://www.ciata.org.br/
- Controlador: CIATA — Centro de Inclusão Através da Tecnologia Assistiva.