1Introdução
A LUMI AZUL tem o compromisso de proteger a privacidade e os dados pessoais de todos os Protagonistas que utilizam nossa plataforma. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações.
Esta política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis à proteção de dados no Brasil.
2Dados Coletados
Dados de Identificação
Nome completo, CPF, data de nascimento, endereço, telefone, e-mail, foto de perfil, cargo/função profissional.
Dados Sensíveis de Saúde
Diagnósticos (CID-10/CID-11), laudos médicos, histórico clínico, registros de sessões terapêuticas, metas e evolução, prescrições, avaliações neuropsicológicas, dados de medicação.
Dados Educacionais
Registros escolares, PEI (Plano Educacional Individualizado), diário de bordo escolar, avaliações pedagógicas, estratégias de inclusão, desempenho acadêmico.
Dados de Uso
Logs de acesso, endereço IP, tipo de dispositivo, navegador, páginas visitadas, tempo de sessão, ações realizadas na plataforma.
3Finalidade do Tratamento
Os dados pessoais são tratados para as seguintes finalidades:
4Base Legal
O tratamento de dados pessoais pela LUMI AZUL fundamenta-se nas seguintes bases legais da LGPD:
5Compartilhamento de Dados
Os dados pessoais podem ser compartilhados exclusivamente nas seguintes situações:
- Entre profissionais autorizados da mesma equipe multidisciplinar, conforme permissões de perfil
- Com o município ou instituição contratante, para fins de gestão e prestação de contas
- Com autoridades competentes, quando exigido por lei ou ordem judicial
- De forma agregada e anonimizada, para fins estatísticos e de pesquisa
A LUMI AZUL NÃO vende, aluga ou comercializa dados pessoais de seus Protagonistas para terceiros, em nenhuma circunstância.
6Segurança dos Dados
Implementamos medidas técnicas e organizacionais robustas para proteger seus dados:
Criptografia
Dados criptografados em trânsito (TLS 1.3) e em repouso (AES-256)
Controle de Acesso
Permissões granulares por perfil — cada protagonista vê apenas o necessário
Auditoria
Logs completos de todas as ações com data, hora e responsável
Monitoramento
Detecção de ameaças em tempo real e resposta a incidentes
7Direitos do Titular
Conforme a LGPD, o Protagonista tem os seguintes direitos sobre seus dados pessoais:
Para exercer seus direitos, entre em contato com nosso Encarregado de Dados (DPO) através dos canais indicados na seção 14.
9Retenção de Dados
Os dados pessoais são retidos pelo período necessário ao cumprimento das finalidades descritas nesta política, respeitando os prazos legais aplicáveis. Dados clínicos são mantidos conforme exigências do Conselho Federal de Medicina e demais órgãos reguladores (mínimo de 20 anos para prontuários médicos).
Ao término do contrato com o município ou instituição, os dados são disponibilizados em formato portável e, após confirmação de recebimento, eliminados de forma segura dos nossos servidores.
10Dados de Menores
A LUMI AZUL trata dados de crianças e adolescentes com especial cuidado, em conformidade com o Art. 14 da LGPD e o Estatuto da Criança e do Adolescente (ECA). O tratamento desses dados é realizado exclusivamente no melhor interesse da criança/adolescente, com consentimento específico de pelo menos um dos pais ou responsável legal.
Pais e responsáveis podem solicitar a qualquer momento o acesso, correção ou eliminação dos dados de seus filhos através dos canais de contato.
11Transferência Internacional
Os dados são armazenados preferencialmente em servidores localizados no Brasil. Caso haja necessidade de transferência internacional (por exemplo, para serviços de infraestrutura em nuvem), garantimos que o país de destino proporcione grau de proteção adequado ou que sejam adotadas garantias contratuais conforme o Art. 33 da LGPD.
12Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Notificaremos os Protagonistas sobre alterações significativas através da plataforma. Recomendamos a revisão periódica deste documento.
13Encarregado de Dados (DPO)
A LUMI AZUL designou um Encarregado de Proteção de Dados (DPO) responsável por garantir a conformidade com a LGPD e atender às solicitações dos titulares de dados. O DPO pode ser contatado através dos canais abaixo.
14Contato
Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados:
O Protagonista também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram adequadamente atendidos.