Política de Privacidade
Última atualização: 3 de junho de 2026 — em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Quem somos (controlador dos dados)
Treina Banca ("nós") é uma plataforma educacional brasileira e atua como controladora dos dados pessoais tratados no escopo desta política, nos termos do art. 5º, VI, da LGPD. Esta política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais.
Encarregado pelo Tratamento de Dados (DPO): dpo@treinabanca.com.br.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada com hash), foto opcional.
- Perfil de estudo: concursos de interesse, banca, cargo, metas, preferências.
- Uso da plataforma: respostas a questões, simulados realizados, tempo de estudo, acertos/erros, comentários, redações enviadas.
- Pagamento: a cobrança é processada pelos nossos parceiros de pagamento (Mercado Pago no Brasil e Paddle.com Market Limited como Merchant of Record para vendas internacionais). Não armazenamos dados completos de cartão; recebemos apenas identificadores da transação, status e dados mínimos de faturamento.
- Técnicos: endereço IP, tipo de dispositivo, navegador, logs de acesso, cookies essenciais e de medição.
3. Para que usamos seus dados
- Criar e manter sua conta e fornecer o serviço contratado;
- Personalizar trilhas de estudo, recomendar questões e gerar estatísticas;
- Processar pagamentos e gerenciar assinaturas;
- Enviar comunicações transacionais (confirmações, recuperação de senha, avisos de cobrança);
- Enviar comunicações de marketing — somente com consentimento e com opt-out a qualquer momento;
- Garantir segurança, prevenir fraudes e cumprir obrigações legais;
- Melhorar a Plataforma e treinar modelos de IA, sempre com dados agregados/anonimizados.
4. Bases legais
Tratamos dados pessoais com fundamento em: execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse (art. 7º, IX) e consentimento (art. 7º, I), conforme o caso. O consentimento pode ser revogado a qualquer momento.
5. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com operadores necessários à prestação do serviço, sob contrato e sigilo:
- Infraestrutura e banco de dados: Supabase / Cloudflare (hospedagem e armazenamento);
- Pagamentos (Brasil): Mercado Pago — processamento de cobranças locais (Pix, boleto, cartão);
- Merchant of Record (internacional): Paddle.com Market Limited — atua como revendedora oficial, sendo destinatária dos dados necessários para faturamento, cálculo de impostos, emissão de invoice, suporte de cobrança e reembolsos. Política da Paddle: paddle.com/legal/privacy;
- E-mail transacional: Resend;
- Modelos de IA: Google Gemini e OpenAI, via gateway, para correção de redação e geração de comentários;
- Autoridades públicas, mediante requisição legal.
Alguns operadores estão sediados no exterior; nesses casos a transferência internacional observa as garantias do art. 33 da LGPD.
6. Cookies
Utilizamos cookies essenciais (sessão e segurança), de preferência (tema, idioma) e de medição agregada de uso. Cookies de marketing/terceiros só são acionados após consentimento.
7. Retenção
Mantemos seus dados enquanto a conta estiver ativa e por até 5 (cinco) anos após o encerramento, para fins fiscais e de defesa em eventuais demandas. Dados estatísticos anonimizados podem ser conservados indefinidamente.
8. Seus direitos (LGPD)
Você pode, a qualquer tempo, solicitar:
- Confirmação da existência de tratamento;
- Acesso e cópia dos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade a outro fornecedor;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre o compartilhamento;
- Revogação do consentimento.
Para exercer seus direitos, escreva para dpo@treinabanca.com.br. Responderemos em até 15 dias.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (HTTPS/TLS), hash de senha, Row Level Security no banco, controle de acesso por papel, logs de auditoria e backups. Nenhum sistema é 100% imune; em caso de incidente relevante, notificaremos os titulares e a ANPD nos prazos legais.
10. Crianças e adolescentes
A Plataforma não é direcionada a menores de 13 anos. Usuários entre 13 e 18 anos devem ter autorização dos responsáveis.
11. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou aviso na Plataforma. A versão vigente estará sempre disponível nesta página.
12. Contato
Encarregado (DPO): dpo@treinabanca.com.br
Suporte geral: contato@treinabanca.com.br
