Política de Privacidade

Última atualização: 3 de junho de 2026 — em conformidade com a Lei nº 13.709/2018 (LGPD).

1. Quem somos (controlador dos dados)

Treina Banca ("nós") é uma plataforma educacional brasileira e atua como controladora dos dados pessoais tratados no escopo desta política, nos termos do art. 5º, VI, da LGPD. Esta política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais.

Encarregado pelo Tratamento de Dados (DPO): dpo@treinabanca.com.br.

2. Dados que coletamos

  • Cadastro: nome, e-mail, senha (armazenada com hash), foto opcional.
  • Perfil de estudo: concursos de interesse, banca, cargo, metas, preferências.
  • Uso da plataforma: respostas a questões, simulados realizados, tempo de estudo, acertos/erros, comentários, redações enviadas.
  • Pagamento: a cobrança é processada pelos nossos parceiros de pagamento (Mercado Pago no Brasil e Paddle.com Market Limited como Merchant of Record para vendas internacionais). Não armazenamos dados completos de cartão; recebemos apenas identificadores da transação, status e dados mínimos de faturamento.
  • Técnicos: endereço IP, tipo de dispositivo, navegador, logs de acesso, cookies essenciais e de medição.

3. Para que usamos seus dados

  • Criar e manter sua conta e fornecer o serviço contratado;
  • Personalizar trilhas de estudo, recomendar questões e gerar estatísticas;
  • Processar pagamentos e gerenciar assinaturas;
  • Enviar comunicações transacionais (confirmações, recuperação de senha, avisos de cobrança);
  • Enviar comunicações de marketing — somente com consentimento e com opt-out a qualquer momento;
  • Garantir segurança, prevenir fraudes e cumprir obrigações legais;
  • Melhorar a Plataforma e treinar modelos de IA, sempre com dados agregados/anonimizados.

4. Bases legais

Tratamos dados pessoais com fundamento em: execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse (art. 7º, IX) e consentimento (art. 7º, I), conforme o caso. O consentimento pode ser revogado a qualquer momento.

5. Compartilhamento

Não vendemos seus dados. Compartilhamos apenas com operadores necessários à prestação do serviço, sob contrato e sigilo:

  • Infraestrutura e banco de dados: Supabase / Cloudflare (hospedagem e armazenamento);
  • Pagamentos (Brasil): Mercado Pago — processamento de cobranças locais (Pix, boleto, cartão);
  • Merchant of Record (internacional): Paddle.com Market Limited — atua como revendedora oficial, sendo destinatária dos dados necessários para faturamento, cálculo de impostos, emissão de invoice, suporte de cobrança e reembolsos. Política da Paddle: paddle.com/legal/privacy;
  • E-mail transacional: Resend;
  • Modelos de IA: Google Gemini e OpenAI, via gateway, para correção de redação e geração de comentários;
  • Autoridades públicas, mediante requisição legal.

Alguns operadores estão sediados no exterior; nesses casos a transferência internacional observa as garantias do art. 33 da LGPD.

6. Cookies

Utilizamos cookies essenciais (sessão e segurança), de preferência (tema, idioma) e de medição agregada de uso. Cookies de marketing/terceiros só são acionados após consentimento.

7. Retenção

Mantemos seus dados enquanto a conta estiver ativa e por até 5 (cinco) anos após o encerramento, para fins fiscais e de defesa em eventuais demandas. Dados estatísticos anonimizados podem ser conservados indefinidamente.

8. Seus direitos (LGPD)

Você pode, a qualquer tempo, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso e cópia dos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Portabilidade a outro fornecedor;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre o compartilhamento;
  • Revogação do consentimento.

Para exercer seus direitos, escreva para dpo@treinabanca.com.br. Responderemos em até 15 dias.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (HTTPS/TLS), hash de senha, Row Level Security no banco, controle de acesso por papel, logs de auditoria e backups. Nenhum sistema é 100% imune; em caso de incidente relevante, notificaremos os titulares e a ANPD nos prazos legais.

10. Crianças e adolescentes

A Plataforma não é direcionada a menores de 13 anos. Usuários entre 13 e 18 anos devem ter autorização dos responsáveis.

11. Alterações

Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou aviso na Plataforma. A versão vigente estará sempre disponível nesta página.

12. Contato

Encarregado (DPO): dpo@treinabanca.com.br
Suporte geral: contato@treinabanca.com.br