Versão 1.0.0 · Atualizada em 2026-07-14
Política de Privacidade
Esta política explica como o Prof.Web trata dados pessoais de professores, alunos e visitantes — com clareza, finalidade definida e respeito à Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Controlador dos dados
O controlador do tratamento de dados é o Prof.Web (profweb.app). Dados societários completos (razão social, CNPJ e endereço) constam no cadastro operacional e podem ser solicitados pelo canal de privacidade abaixo.
Canal de privacidade e direitos do titular: suporte@profweb.app. Use o assunto “Direitos LGPD” para pedidos de acesso, correção ou exclusão.
2. Dados que coletamos
2.1 Dados do professor (usuário principal)
- Nome completo e endereço de email (via Clerk, provedor de autenticação).
- Número de WhatsApp da instância conectada para envio de lembretes.
- Chave Pix cadastrada voluntariamente para exibição aos alunos.
- Configurações de disponibilidade (dias e horários de atendimento).
- Informações de cobrança e plano ativo gerenciadas pela integração de billing.
- Logs de uso da plataforma (aulas criadas, créditos consumidos, ações realizadas).
2.2 Dados de alunos cadastrados pelo professor
O professor pode cadastrar dados dos seus alunos para viabilizar agendamentos e comunicações. Esses dados são inseridos pelo próprio professor e incluem:
- Nome, email e WhatsApp do aluno.
- Nível de conhecimento e anotações pedagógicas.
- Histórico de aulas agendadas e realizadas.
- Status de pagamento de cada aula (marcado manualmente pelo professor).
O Prof.Web processa esses dados em nome do professor (operador) e não os utiliza para outros fins. O professor é o controlador desses dados perante seus alunos.
2.3 Dados de responsáveis financeiros (alunos menores)
O professor pode cadastrar o email e telefone do responsável financeiro de um aluno — recurso destinado a alunos menores de idade. O Prof.Web envia notificações e relatórios a esse responsável quando configurado pelo professor. O professor é responsável por ter obtido autorização dos responsáveis antes de inserir esses dados.
2.4 Dados de pagamento (Pix manual)
O Prof.Web não integra com bancos nem processa transferências financeiras. O Prof.Web armazena a chave Pix cadastrada pelo professor e pode exibi-la ao pagador para orientar o pagamento manual. O status de cada aula é registrado pelo professor após confirmar o recebimento fora da plataforma. Não recebemos senha bancária, saldo ou autorização para movimentar a conta; a própria chave Pix continua sendo um dado pessoal tratado pelo Prof.Web.
2.5 Dados de autenticação (Clerk)
A autenticação é gerenciada pelo Clerk (clerk.com). O Clerk armazena credenciais de acesso, tokens de sessão e metadados de assinatura. Os dados processados pelo Clerk são regidos pela Política de Privacidade do Clerk.
2.6 Dados de analytics e logs
- Analytics/marketing opcionais: quando configurados e após a base/consentimento aplicável, podem tratar eventos de navegação e identificadores definidos pelo fornecedor e pela configuração. O inventário precisa ser confirmado por ambiente; não presumimos anonimização.
- Logs internos: registros de erros e eventos de sistema para fins operacionais e de segurança. Podem conter identificadores mínimos de usuário/request, IP ou user-agent quando necessários; não são descritos como universalmente anônimos. Segredos, mensagens e PII devem ser minimizados e redigidos.
2.7 Dados de visitantes e lista de espera
Se você se inscreveu na lista de espera, coletamos nome, email e WhatsApp. Usamos esses dados para avisar sobre o acesso ao produto. Você pode solicitar exclusão a qualquer momento pelo email suporte@profweb.app.
3. Como usamos os dados
- Autenticar o professor e gerenciar sua conta.
- Viabilizar agendamentos e a agenda de aulas.
- Enviar lembretes de aulas por WhatsApp e email.
- Gerar relatórios financeiros e faturas mensais.
- Processar cobranças de planos pagos.
- Enviar comunicações sobre o produto (atualizações, avisos).
- Medir o uso da plataforma para melhorias.
- Cumprir obrigações legais.
4. Compartilhamento com fornecedores
O Prof.Web compartilha somente o necessário para a função usada. A integração de identidade/billing conhecida e as categorias que podem ser habilitadas são:
| Categoria/integração | Finalidade | Dados compartilhados |
|---|---|---|
| Clerk | Autenticação e billing | Email, nome, plano |
| Hospedagem, banco e storage | Operar o ambiente configurado | Dados de conta/tenant, arquivos e dados técnicos necessários |
| E-mail/WhatsApp habilitado | Enviar a comunicação solicitada | Destinatário e conteúdo da mensagem |
| IA/avaliação de fala habilitada | Executar a função invocada | Texto, prompt ou áudio necessário |
| Analytics/marketing habilitado | Analytics e anúncios | Eventos permitidos após a base/consentimento aplicável |
Não vendemos nem alugamos dados pessoais. A lista nominal de fornecedores realmente ativos por ambiente, regiões, contratos, retenção e transferências ainda precisa ser reconciliada e aprovada antes do lançamento público; documentos históricos não provam que um fornecedor esteja ativo.
5. Base legal (LGPD)
- Execução de contrato: dados necessários para prestar o serviço contratado (agendamento, lembretes, cobrança).
- Legítimo interesse: analytics de uso para melhoria do produto, segurança e prevenção de fraudes.
- Consentimento: dados de lista de espera, cookies de analytics e marketing.
- Cumprimento de obrigação legal: quando exigido por lei ou autoridade competente.
6. Armazenamento e segurança
Usamos autenticação, autorização no servidor, respostas sensíveis sem cache, links de exportação de uso único e controles específicos para rotas e integrações de risco. A proteção em trânsito e em repouso também depende da configuração do fornecedor ativo. Esses controles não significam que toda rota tenha o mesmo rate limit nem comprovam uma versão universal de TLS, CSP/HSTS global ou ausência de identificadores em todos os logs. Nenhuma medida é 100% infalível — incidentes serão tratados conforme a legislação aplicável.
7. Retenção de dados
- Conta ativa: dados mantidos pelo período necessário para prestar o serviço e cumprir a finalidade informada.
- Erase automático: desativa a conta, anonimiza campos selecionados, despublica superfícies próprias e invalida exports pendentes. Não equivale a hard-delete de toda referência ao titular.
- Dados de alunos, responsáveis, agenda, financeiro, créditos e arquivos controlados pelo professor/organização seguem processo separado do controlador e não são eliminados junto com a conta de forma automática.
- Provedores, sessões, conteúdo binário e backups podem exigir procedimento próprio e conservar cópias pelo prazo aprovado.
- Prazos fiscais, de auditoria, segurança, lista de espera e backups ainda dependem de aprovação e configuração comprovada; não afirmamos uma janela automática de 90 dias.
8. Seus direitos (LGPD)
Como titular de dados, você tem o direito de:
- Confirmar se seus dados estão sendo tratados.
- Acessar e receber cópia dos seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou exclusão de dados desnecessários.
- Revogar consentimento, quando aplicável (pode afetar funcionalidades).
- Obter portabilidade dos seus dados em formato estruturado.
Para exercer seus direitos, envie um email para suporte@profweb.app com o assunto “Direitos LGPD”. Confirmação/acesso simplificado será atendido imediatamente quando possível, e a declaração completa de acesso tem prazo legal de até 15 dias. Os demais pedidos seguem a regra aplicável, com explicação quando não puderem ser atendidos.
O export automático cobre apenas o manifesto autenticado ACCOUNT_SUBJECT: conta e preferências, saldos resumidos, contadores de uso, identidade mínima de memberships e metadados de arquivos pessoais. Dados controlados pela organização, dados e sessões de provedores, conteúdo binário, backups e hard-delete final recebem atendimento separado. Essa separação não reduz seus direitos; ela evita divulgar ou apagar dados sem autoridade e sem avaliar obrigações legais e direitos de terceiros.
9. Menores de idade
O Prof.Web não é destinado diretamente a menores de 18 anos. Dados de menores podem ser inseridos por professores (como alunos cadastrados) apenas com autorização prévia dos responsáveis legais. Se você souber de dados de menores cadastrados sem autorização, informe suporte@profweb.app.
10. Cookies e tecnologias similares
O Prof.Web usa cookies para:
- Sessão e autenticação (essenciais, sem opt-out funcional).
- Analytics — somente quando configurado e após a base/consentimento aplicável.
- Marketing — somente quando configurado e após consentimento quando exigido.
Você pode gerenciar preferências pela interface de consentimento. A ativação real e o bloqueio prévio de tags opcionais precisam ser validados por ambiente antes do lançamento público.
11. Transferência internacional
Pode haver tratamento fora do Brasil conforme o fornecedor realmente ativo. Região, finalidade, retenção e mecanismo jurídico previsto na LGPD precisam ser inventariados e aprovados antes da ativação pública. Não presumimos cláusulas, certificações ou nível de proteção ainda não verificados.
12. Alterações desta política
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por email. A versão vigente sempre estará disponível em profweb.app/privacidade.
13. Contato e encarregado (DPO)
Para dúvidas, solicitações de dados ou reclamações, entre em contato:
Email: suporte@profweb.app
Encarregado de dados (DPO): Equipe Prof.Web (suporte@profweb.app).
Versão 1.0.0 · Última atualização: 2026-07-14. Termos de Uso · Cookies