Política de Privacidade
Como tratamos seus dados pessoais no SETRANE Express
- Identificação do controlador
- Definições
- Quais dados coletamos
- Finalidades do tratamento
- Bases legais (LGPD)
- Compartilhamento de dados
- Atendimento via WhatsApp
- Cookies e tecnologias similares
- Armazenamento e segurança
- Retenção e descarte
- Direitos do titular
- Crianças e adolescentes
- Encarregado (DPO)
- Alterações nesta Política
1. Identificação do controlador
Esta Política de Privacidade aplica-se ao sistema SETRANE Express ("Sistema"), plataforma de gestão do transporte escolar utilizada pela Secretaria Municipal de Educação (SEMED) e operada em conjunto com a PyDen Technologies ("Operadora") para atender alunos, responsáveis, fornecedores, motoristas e servidores públicos no âmbito da rede municipal de ensino.
Controlador: Secretaria Municipal de Educação (SEMED).
Operador: PyDen Technologies — desenvolvimento, hospedagem e manutenção do Sistema.
Esta Política está em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), com a Lei nº 8.069/1990 (Estatuto da Criança e do Adolescente) e com o Marco Civil da Internet (Lei nº 12.965/2014).
2. Definições
- Dado pessoal: toda informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico.
- Titular: pessoa natural a quem se referem os dados pessoais (aluno, responsável, motorista, fornecedor, servidor).
- Tratamento: qualquer operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, exclusão).
- Controlador: a quem compete as decisões sobre o tratamento.
- Operador: quem realiza o tratamento em nome do Controlador.
- Encarregado (DPO): pessoa indicada pelo Controlador para atuar como canal de comunicação com titulares e ANPD.
3. Quais dados coletamos
3.1 Dados de cadastro de responsáveis
- Nome completo, CPF, RG;
- Data de nascimento;
- Endereço residencial completo (CEP, logradouro, número, bairro);
- Telefones de contato (fixo e celular);
- E-mail;
- Vínculo com o(s) aluno(s) (mãe, pai, responsável legal, tutor).
3.2 Dados de cadastro de alunos
- Nome completo, data de nascimento, sexo, cor/raça;
- Documento de identificação (RG, certidão de nascimento ou cartão SUS);
- Escola, série e turno;
- Endereço residencial e ponto de embarque/desembarque;
- Necessidades especiais (quando informadas, para acomodação adequada);
- Foto para emissão de carteirinha estudantil.
3.3 Dados de motoristas, monitores e fornecedores
- Nome, CPF, CNH (categoria e validade);
- Endereço, telefone, e-mail;
- Documentação profissional (curso de transporte escolar, certificado de antecedentes);
- Vínculo com fornecedor contratado e dados do contrato.
3.4 Dados de uso do Sistema
- Endereço IP, tipo de navegador e dispositivo;
- Datas e horários de acesso, páginas visitadas;
- Logs de operações administrativas (auditoria);
- Localização aproximada (apenas quando o usuário consente para uso de mapa e roteirização).
3.5 Dados gerados por interação no atendimento
- Conteúdo de mensagens enviadas pelos canais oficiais (incluindo WhatsApp);
- Anexos (fotos, documentos, áudios) enviados em manifestações ou conversas;
- Histórico de atendimento para fins de auditoria.
4. Finalidades do tratamento
Os dados são tratados exclusivamente para:
- Cadastrar e manter informações de alunos atendidos pelo transporte escolar;
- Roteirizar trajetos, definir pontos de parada e atribuir frota;
- Emitir carteirinhas estudantis e identificações;
- Prestar atendimento e responder solicitações via Portal do Responsável, WhatsApp ou Ouvidoria;
- Apurar denúncias, reclamações, sugestões e elogios;
- Gerir contratos com fornecedores e a frota interna;
- Cumprir obrigações legais e regulatórias da Secretaria Municipal de Educação;
- Garantir a segurança do Sistema e investigar incidentes;
- Produzir indicadores estatísticos (de forma agregada e anonimizada).
5. Bases legais (LGPD)
O tratamento se fundamenta nas seguintes bases legais previstas no art. 7º da LGPD:
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para registros obrigatórios da educação básica;
- Execução de políticas públicas (art. 7º, III) — concessão de transporte escolar gratuito;
- Execução de contrato (art. 7º, V) — relação com fornecedores e prestadores de serviço;
- Exercício regular de direitos (art. 7º, VI) — apuração de denúncias na Ouvidoria;
- Legítimo interesse (art. 7º, IX) — segurança do Sistema, prevenção a fraude;
- Consentimento (art. 7º, I) — quando aplicável, p.ex. uso de localização ou comunicação por canais opcionais.
6. Compartilhamento de dados
Os dados podem ser compartilhados, sempre dentro das finalidades acima, com:
- Escolas da rede municipal vinculadas ao aluno;
- Fornecedores contratados e seus motoristas/monitores, no estritamente necessário à prestação do serviço;
- Órgãos de controle e fiscalização (Tribunal de Contas, Ministério Público, ANPD), quando exigido por lei ou ordem judicial;
- Provedores de infraestrutura tecnológica (hospedagem em nuvem, e-mail, mensageria) submetidos a contratos de operador com cláusulas de proteção de dados.
Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins de marketing.
7. Atendimento via WhatsApp
Disponibilizamos um canal de atendimento via WhatsApp Cloud API (provido pela Meta). Ao iniciar uma conversa pelo número oficial divulgado pela SEMED, você reconhece que:
- O conteúdo das mensagens, números de telefone e nome de perfil exibidos são processados pela Meta conforme a Política de Privacidade do WhatsApp;
- O sistema utiliza um bot de autoatendimento por menus e, quando solicitado ou necessário, encaminha a conversa para um atendente humano;
- Todas as mensagens são registradas em nosso banco de dados (entrada e saída) para fins de auditoria, qualidade e cumprimento de obrigações legais;
- A operação de envio fora da janela de 24 horas após a última interação só ocorre por meio de modelos de mensagem aprovados pela Meta;
- Você pode pedir, a qualquer momento, o encerramento da conversa e a remoção dos dados associados (respeitando-se prazos legais de retenção).
8. Cookies e tecnologias similares
O Sistema utiliza cookies e armazenamento local do navegador (localStorage) para:
- Manter sua sessão autenticada (token JWT);
- Lembrar preferências de exibição (tema claro/escuro);
- Garantir o funcionamento básico do site.
Não utilizamos cookies de rastreamento publicitário ou de terceiros para perfilamento.
9. Armazenamento e segurança
- Os dados são armazenados em servidores localizados no território brasileiro (provedor de nuvem: AWS – região São Paulo);
- Conexões são criptografadas via HTTPS/TLS;
- Senhas são armazenadas com hash bcrypt — jamais em texto puro;
- Acesso ao painel administrativo é controlado por perfis (ADMIN, GESTOR, USUÁRIO, FORNECEDOR);
- Operações sensíveis são registradas em log de auditoria;
- A equipe técnica é submetida a acordo de confidencialidade.
10. Retenção e descarte
Os dados são mantidos pelo tempo necessário para cumprir as finalidades descritas. A título indicativo:
- Cadastros de alunos e responsáveis: enquanto o aluno permanecer matriculado e por até 5 anos após o desligamento, para fins de prestação de contas;
- Contratos com fornecedores: conforme prazos do TCM/TCU (geralmente 5 anos após encerramento);
- Mensagens de atendimento (WhatsApp/Ouvidoria): 3 anos a contar do encerramento da conversa;
- Logs técnicos: até 6 meses, salvo se relacionados a incidentes em apuração.
Após esses prazos, os dados são eliminados ou anonimizados de forma irreversível.
11. Direitos do titular
Conforme o art. 18 da LGPD, você tem direito a:
- Confirmar a existência de tratamento;
- Acessar os seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;
- Portar os dados a outro fornecedor (quando tecnicamente viável);
- Eliminar dados tratados com base em consentimento, ressalvadas as hipóteses legais de retenção;
- Obter informação sobre entidades com as quais compartilhamos dados;
- Revogar o consentimento, quando aplicável;
- Apresentar reclamação à ANPD (www.gov.br/anpd).
Para exercer qualquer desses direitos, entre em contato pelos canais indicados na seção 13.
12. Tratamento de dados de crianças e adolescentes
A maior parte dos titulares cujos dados são tratados pelo Sistema são crianças e adolescentes matriculados na rede municipal. Nesses casos, o tratamento é realizado em conformidade com o art. 14 da LGPD e o Estatuto da Criança e do Adolescente:
- O tratamento ocorre sempre no melhor interesse da criança ou adolescente;
- Quando exigido o consentimento, este é colhido do(s) pai(s) ou responsável(eis) legal(is);
- Não realizamos tratamento que cause prejuízo, exposição pública ou perfilamento das crianças;
- Dados sensíveis (saúde, deficiência, alergia) só são tratados quando estritamente necessários para a segurança no transporte e mediante autorização do responsável.
13. Encarregado pelo Tratamento (DPO) e canais de contato
Para exercer direitos, esclarecer dúvidas ou comunicar incidentes, utilize os canais:
- E-mail: setraneexpress@gmail.com
- WhatsApp: número oficial divulgado pela SEMED;
- Portal: seção "Ouvidoria" no Portal do Responsável;
- Presencial: sede da Secretaria Municipal de Educação.
14. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças legais, técnicas ou operacionais. A versão vigente sempre estará disponível em /politicaprivacidade, com a data da última atualização. Alterações materiais serão comunicadas previamente pelos canais cadastrados.