Politica de Privacidade
Versao v1.0 · Vigente desde 07/06/2026
1. Quem somos
O Guardiao Digital e uma plataforma de apoio a atuacao dos Conselhos Tutelares brasileiros no cumprimento do Estatuto da Crianca e do Adolescente (Lei 8.069/1990 - ECA), do Sistema Unico de Assistencia Social (Resolucao CNAS 109/2009 - SUAS) e da Lei Geral de Protecao de Dados (Lei 13.709/2018 - LGPD).
Controlador dos dados pessoais (Art. 5°, VI LGPD): o Conselho Tutelar ou orgao municipal responsavel pela conta institucional, que utiliza o sistema no exercicio de suas atribuicoes legais.
Operador dos dados pessoais (Art. 5°, VII LGPD): [PREENCHER NO PAINEL ADMIN — Razao social, CNPJ, endereco da empresa mantenedora do Guardiao Digital], que realiza o tratamento em nome do controlador, conforme contrato firmado.
2. Encarregado pelo tratamento de dados (DPO)
Em atendimento ao Art. 41 LGPD, o canal oficial para esclarecimentos e exercicio de direitos do titular e:
- Nome: José Silva
- E-mail: dpo-ctbr@vivensi.app.br
- Canal de solicitacoes LGPD: /lgpd-solicitacao
3. Categorias de dados tratados
- Dados de identificacao de conselheiros e usuarios: nome, e-mail, registro funcional, telefone, cargo.
- Dados de criancas e adolescentes atendidos: nome, idade, filiacao, endereco, escola, relato do caso, encaminhamentos e medidas de protecao aplicadas.
- Dados sensiveis eventualmente coletados em relatos: dados de saude, violencia, situacao socioeconomica e familiar.
- Dados de uso e seguranca: logs de acesso, endereco IP, user-agent, registros de auditoria.
4. Bases legais utilizadas (Art. 7° e 11 LGPD)
| Categoria de tratamento | Base legal |
|---|---|
| Registro e gestao de atendimentos | Art. 7°, II (cumprimento de obrigacao legal) c/c ECA Art. 131 e 136 |
| Protecao da crianca e do adolescente | Art. 7°, IV (protecao da vida e incolumidade fisica do titular) |
| Execucao de politica publica | Art. 7°, III (politicas publicas em lei) |
| Exercicio regular de direitos | Art. 7°, VI (exercicio regular de direitos em processo) |
| Tratamento de dados sensiveis em relatos | Art. 11, II, "a" (cumprimento de obrigacao legal) e "g" (protecao da vida) |
| Cadastro e autenticacao de conselheiros | Art. 7°, V (execucao de contrato) |
| Auditoria e seguranca | Art. 7°, IX (legitimo interesse do controlador) |
5. Dados de criancas e adolescentes (Art. 14 LGPD)
Em conformidade com o Art. 14 LGPD, o tratamento de dados pessoais de criancas e adolescentes e realizado sempre no melhor interesse (Art. 14, §3° LGPD), observando os principios de:
- Protecao integral (ECA Art. 1° e 3°);
- Sigilo funcional (ECA Art. 17 e Art. 154 do Codigo Penal);
- Minimizacao: somente os dados estritamente necessarios para a atuacao do Conselho Tutelar sao tratados;
- Necessidade: a coleta e justificada pela atribuicao legal do conselheiro (ECA Art. 136).
O consentimento dos pais ou responsavel legal nao se aplica nas hipoteses em que o tratamento decorre da atuacao do Conselho Tutelar no exercicio de sua atribuicao legal, sendo a base legal distinta do consentimento (Art. 7°, II e IV LGPD c/c ECA).
6. Inteligencia Artificial (IA)
O sistema dispoe de funcionalidade de IA (Bruce IA) para apoio operacional, com as seguintes salvaguardas:
- Consentimento especifico: o conselheiro deve marcar consentimento expresso a cada atendimento antes do envio para analise.
- Minimizacao automatica (Art. 5°, IX LGPD): dados identificadores como CPF, RG, telefone, e-mail e nomes proprios sao removidos antes do envio.
- Provedores: DeepSeek (com servidores na Republica Popular da China) e Google Gemini (com servidores nos Estados Unidos). Veja Secao 8 sobre transferencia internacional.
- Direito a revisao (Art. 20 LGPD): toda sugestao da IA tem carater apenas orientativo; a decisao final e sempre humana, do conselheiro habilitado, que pode rejeitar ou modificar a sugestao.
- Sem perfilamento automatizado: o sistema nao toma decisoes automatizadas que afetem direitos do titular sem intervencao humana.
7. Compartilhamento
Os dados podem ser compartilhados com:
- Rede de protecao municipal: CRAS, CREAS, UBS, escolas, Ministerio Publico, Defensoria, Justica da Infancia e Juventude — sempre no exercicio das atribuicoes legais (ECA Art. 136, VIII a XI).
- Operadores tecnicos: provedor de hospedagem, servico de e-mail transacional (Brevo), provedores de IA (DeepSeek e Google), com contratos de operacao firmados.
- Autoridades competentes quando houver dever legal de comunicacao.
Nao ha venda, cessao comercial ou compartilhamento para fins publicitarios em qualquer hipotese.
8. Transferencia internacional de dados (Art. 33 LGPD)
Ao acionar funcoes de IA, dados minimizados podem ser transferidos para os Estados Unidos (Google Gemini) ou Republica Popular da China (DeepSeek). A base legal para a transferencia e o Art. 33, VIII LGPD (execucao de contrato com o titular) combinado com o consentimento especifico do conselheiro registrado a cada uso.
9. Retencao e descarte
| Categoria | Periodo | Acao apos prazo |
|---|---|---|
| Atendimentos (registro institucional) | Indeterminado | Arquivamento; eliminacao mediante decisao do Conselho ou ordem judicial |
| Documentos gerados (PDFs) | 3 dias | Eliminacao automatica |
| Documentos de campo | 30 dias | Eliminacao automatica |
| Logs de auditoria | 3 anos | Eliminacao automatica |
| Historico do chat Bruce IA | 1 ano | Eliminacao automatica |
| Solicitacoes LGPD concluidas | 2 anos | Eliminacao automatica |
10. Seguranca da informacao (Art. 46 LGPD)
- Criptografia AES-256-GCM em campos sensiveis (nome, endereco, filiacao, dados clinicos);
- Senhas armazenadas com bcrypt;
- Autenticacao em dois fatores (MFA TOTP) para perfis administrativos;
- Protecao contra forca bruta, CSRF, XSS e SQL Injection;
- Isolamento multi-tenant: cada Conselho acessa apenas seus proprios dados;
- Auditoria continua de eventos relevantes;
- Cabecalhos HTTP de seguranca (CSP, HSTS, X-Content-Type-Options, etc.).
11. Direitos do titular (Art. 18 LGPD)
O titular dos dados pode exercer, gratuitamente, os seguintes direitos:
- Confirmacao da existencia de tratamento;
- Acesso aos dados;
- Correcao de dados incompletos, inexatos ou desatualizados;
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios ou tratados em desconformidade;
- Portabilidade dos dados;
- Eliminacao dos dados tratados com consentimento;
- Informacao sobre entidades com as quais o controlador compartilhou os dados;
- Informacao sobre a possibilidade de nao fornecer consentimento e suas consequencias;
- Revogacao do consentimento;
- Revisao de decisoes automatizadas (Art. 20 LGPD).
O prazo de resposta e de ate 15 dias, conforme Art. 18, §3°. Acesse o canal em /lgpd-solicitacao.
12. Cookies
O sistema utiliza apenas cookies estritamente necessarios para autenticacao e seguranca da sessao. Nao ha cookies de marketing ou rastreamento de terceiros.
13. Incidentes de seguranca (Art. 48 LGPD)
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, o Encarregado comunicara a Autoridade Nacional de Protecao de Dados (ANPD) e os titulares afetados em prazo razoavel, conforme regulamentacao da ANPD vigente. O plano de resposta a incidentes esta documentado internamente e revisado anualmente.
14. Alteracoes desta Politica
Esta Politica pode ser atualizada para refletir mudancas regulatorias, operacionais ou de seguranca. Alteracoes substantivas serao informadas aos usuarios atraves do sistema e/ou e-mail, e a nova versao indicara expressamente a data de vigencia.
15. Disposicoes finais e foro
Esta Politica e regida pelas leis da Republica Federativa do Brasil. Fica eleito o foro [PREENCHER NO PAINEL ADMIN — Comarca da sede do operador] para dirimir eventuais controversias decorrentes deste instrumento.