Política de Privacidade
Data de entrada em vigor: 22 April 2026 · Esta Política explica como a 4cs BV trata dados pessoais no âmbito do serviço SKØØLSKILL.
1. Quem somos
O responsável pelo tratamento dos dados descritos nesta Política é a 4cs BV, uma sociedade por quotas (besloten vennootschap) constituída na Bélgica, com sede em Lindekensweg 3, 2160 Wommelgem, Belgium e número de empresa BE 1014.832.509. Nesta Política, "nós", "nos" e "nosso" referem-se à 4cs BV, que opera o serviço SKØØLSKILL em dev.skoolskill.com e domínios relacionados (o "Serviço").
Podes contactar a nossa equipa de privacidade em [email protected] ou por correio postal para a morada indicada, à atenção de "Privacy".
2. Âmbito desta Política
Esta Política aplica-se aos dados pessoais que tratamos quando visitas o nosso site de marketing, crias uma conta, utilizas o Serviço (incluindo digitalizar apontamentos, praticar, conversar com o nosso tutor de IA Nova, participar em turmas e tabelas de classificação e efectuar compras), contactas o nosso apoio, ou interages connosco de outra forma. Não se aplica a sites ou serviços de terceiros aos quais remetemos — esses operam segundo as suas próprias políticas de privacidade.
3. Dados pessoais que recolhemos
Recolhemos as seguintes categorias de dados pessoais:
3.1 Dados de conta e perfil
- Endereço de email, nome de exibição e (se iniciares sessão com Google) o teu identificador de conta Google.
- Dados de autenticação (hashes de palavra-passe, tokens de sessão, registos de data/hora de início de sessão, informação do dispositivo e navegador).
- Ano de nascimento, idioma preferido, fuso horário e quaisquer campos opcionais que adiciones ao perfil.
- Pertença a turmas, códigos de convite utilizados e — se fores menor — as informações de contacto dos pais descritas na secção 6.
3.2 Conteúdo de aprendizagem fornecido por ti
- Imagens de apontamentos e documentos que carregas para serem digitalizados.
- Texto extraído desses carregamentos ("átomos"), as competências a que correspondem e as perguntas de prática geradas a partir deles.
- As tuas respostas às perguntas de prática, erros, pontuações de domínio, sequências, prazos, sessões de estudo e quaisquer mensagens que troques com o tutor de IA Nova.
3.3 Dados de utilização e do dispositivo
- Páginas visualizadas, funcionalidades utilizadas, registos de desempenho e de erro, endereço IP, localização aproximada derivada do IP, tipo e idioma do navegador e identificadores do dispositivo.
- Eventos de interacção necessários para a gamificação (XP, moedas, vidas, missões) e para operar e melhorar o Serviço.
3.4 Dados de facturação
- Tipo de plano, estado da subscrição mensal, limite e consumo de utilização de IA, saldo e transacções de gemas, histórico de compras, país de facturação e dados de IVA que forneças.
- Os dados do cartão de pagamento e de facturação são tratados directamente pela Stripe — recebemos apenas uma referência tokenizada e metadados limitados (últimos quatro dígitos, marca, país). Nunca vemos nem armazenamos números de cartão completos.
3.5 Comunicações
- Emails ou mensagens que nos envias para apoio, sugestões, denúncias de abuso ou pedidos legais, juntamente com as nossas respostas.
3.6 Dados que não recolhemos conscientemente
- Não pedimos, nem nos devem ser enviadas, categorias especiais de dados pessoais ao abrigo do artigo 9.º do RGPD (saúde, etnia, religião, biometria, orientação sexual, etc.). Se optares por incluir esses dados em apontamentos que carregas, fá-lo por tua iniciativa; tratamo-los com as mesmas salvaguardas que os restantes conteúdos carregados e não os utilizamos para te traçar um perfil.
4. Porque tratamos os teus dados (finalidades e fundamentos jurídicos)
Tratamos os dados pessoais apenas para as finalidades específicas abaixo indicadas. Para cada finalidade, baseamo-nos num fundamento jurídico previsto no artigo 6.º, n.º 1, do RGPD:
| Finalidade | Dados utilizados | Fundamento jurídico |
|---|---|---|
| Criar a tua conta, autenticar inícios de sessão e aplicar limites de idade | Dados de conta e perfil, dados do dispositivo | Contrato (art. 6.º, n.º 1, alínea b)) |
| Fornecer as funcionalidades centrais de aprendizagem (OCR, correspondência de competências, geração de perguntas, prática, chat com o tutor, domínio, sequências, missões, tabelas de classificação, prazos) | Conteúdo de aprendizagem, dados da conta, dados de utilização | Contrato (art. 6.º, n.º 1, alínea b)) |
| Facturação, emissão de facturas, gestão de fraude e estornos, e contabilidade legal | Dados de facturação, dados da conta, metadados de transacção limitados | Contrato (art. 6.º, n.º 1, alínea b)) e obrigação jurídica (art. 6.º, n.º 1, alínea c)) — por exemplo, regras belgas de IVA e contabilidade |
| Manter o Serviço seguro, prevenir abusos, limitar taxas, detectar fraude | Dados de utilização e do dispositivo, registos de autenticação | Interesses legítimos (art. 6.º, n.º 1, alínea f)) — operar um serviço seguro |
| Diagnosticar erros e melhorar o desempenho (análise agregada; sem elaboração de perfis para publicidade) | Dados de utilização, registos de erro (Sentry) | Interesses legítimos (art. 6.º, n.º 1, alínea f)) |
| Enviar emails de serviço (verificação de conta, redefinição de palavra-passe, recibos de facturação, avisos de segurança) | Email, dados da conta | Contrato (art. 6.º, n.º 1, alínea b)) |
| Enviar novidades do produto e mensagens de marketing | Email, dados de utilização | Consentimento (art. 6.º, n.º 1, alínea a)) — podes retirar o consentimento a qualquer momento |
| Cumprir pedidos legais (ordens de autoridades policiais, citações, pedidos regulatórios) | Quaisquer dados relevantes | Obrigação jurídica (art. 6.º, n.º 1, alínea c)) |
| Declarar, exercer ou defender direitos em processo judicial | Quaisquer dados relevantes | Interesses legítimos (art. 6.º, n.º 1, alínea f)) |
Tens o direito de te opores ao tratamento baseado em interesses legítimos — ver secção 10.
5. Como funciona o tratamento por IA
Várias funcionalidades do SKØØLSKILL dependem de grandes modelos de linguagem: digitalizar apontamentos (OCR), associá-los a competências, gerar perguntas de prática e conversar com o tutor Nova. Para alimentar estas funcionalidades, enviamos o conteúdo mínimo necessário — tal como uma imagem carregada, um excerto de estudo ou a tua mensagem de chat — para a Anthropic, PBC através da API Claude, e por vezes através da OpenRouter Inc., que funciona como camada neutra de encaminhamento.
O que isto significa na prática:
- Não utilizamos actualmente o teu conteúdo para treinar qualquer modelo de IA e não autorizámos os nossos fornecedores de IA a treinar com o conteúdo de API que envias através do Serviço.
- A Anthropic assumiu publicamente o compromisso de que os dados de entrada e saída da API dos seus produtos comerciais não são utilizados para treinar os seus modelos por predefinição. Ver o esclarecimento da Anthropic: privacy.anthropic.com — "Is my data used for model training?"
- A Anthropic pode conservar conteúdo de API durante um período limitado para fins de confiança, segurança e jurídicos, em linha com as suas próprias políticas publicadas. Ver a Política de Privacidade e os Termos Comerciais de Serviço da Anthropic.
- Existe uma definição visível ao utilizador ("Ajudar a melhorar a IA") nas Definições da Conta, que está desactivada por predefinição. Ao activá-la, sinalizas o teu consentimento para usarmos dados de prática anonimizados para melhorar os nossos modelos e funcionalidades no futuro. Mesmo para utilizadores que optem por activar, não executamos actualmente qualquer pipeline de treino; se isso mudar, actualizaremos esta Política, daremos aviso prévio razoável e voltaremos a confirmar o consentimento sempre que tal seja legalmente exigido antes de iniciar qualquer nova finalidade de treino.
- O resultado da IA pode estar errado, incompleto, enviesado ou desactualizado. És responsável por verificar tudo aquilo em que te baseies para trabalho escolar real, notas ou decisões. Ver os Termos de Serviço para a cláusula de exoneração completa.
Regulamento da UE sobre IA. O SKØØLSKILL é uma ferramenta de apoio ao estudo. O Serviço não é utilizado para determinar o acesso de uma pessoa à educação, para avaliar avaliações formais, nem para atribuir admissões. Com base nisso, não consideramos o Serviço um "sistema de IA de risco elevado" ao abrigo do Anexo III do Regulamento (UE) 2024/1689 (o Regulamento da IA). Monitorizamos o nosso conjunto de funcionalidades face ao Regulamento da IA e actualizaremos as nossas divulgações caso esta classificação mude.
6. Crianças, utilizadores com menos de 18 anos e informação para os pais
Idade mínima — 13 anos. O SKØØLSKILL não é oferecido a pessoas com menos de 13 anos, em qualquer lugar. Não criamos conscientemente contas para crianças com menos de 13 anos nem recolhemos conscientemente os seus dados pessoais. Se soubermos que um utilizador tem menos de 13 anos, encerraremos a conta e eliminaremos os dados pessoais associados de acordo com o calendário descrito na secção 11.
Idade do consentimento digital no EEE. Nos termos do artigo 8.º do RGPD, cada Estado-Membro do EEE fixa a idade do consentimento digital para serviços da sociedade da informação entre os 13 e os 16 anos (Bélgica 13, Itália 14, França 15, Alemanha e Países Baixos 16, etc.). Quando a idade do consentimento digital no país de residência do utilizador for superior a 13 anos, um dos pais ou tutor legal tem de prestar o consentimento em nome da criança abaixo dessa idade — e, em qualquer caso, aplica-se a nossa regra mais rigorosa "menores de 18" abaixo.
Regra interna mais rigorosa — envolvimento parental para menores de 18. Independentemente da idade local do consentimento digital, exigimos envolvimento parental para qualquer utilizador com menos de 18 anos:
- Durante a integração pedimos o ano de nascimento do utilizador. Se o utilizador tiver menos de 18 anos, exigimos que indique o endereço de email de um dos pais ou tutor legal e que confirme que esse pai/tutor deu autorização para a criança usar o Serviço.
- Guardamos esse email na conta da criança como endereço de contacto do pai ou tutor. Usamo-lo para responder a pedidos feitos em nome da criança, para notificar o pai/tutor sobre alterações materiais ao serviço ou à política quando adequado, e para comunicações de segurança da conta.
- Um pai ou tutor legal pode, a qualquer momento, pedir-nos para aceder, exportar, corrigir, suspender ou apagar a conta da criança, enviando um email para [email protected] a partir do endereço registado ou apresentando prova razoável de autoridade.
- Não recolhemos nem utilizamos conscientemente dados pessoais de uma criança para publicidade comportamental, e não vendemos nem alugamos dados de crianças.
Estados Unidos — COPPA. O SKØØLSKILL é um serviço de público geral que não se destina a crianças com menos de 13 anos na aceção da Children's Online Privacy Protection Act (COPPA) dos Estados Unidos. Não recolhemos, utilizamos ou divulgamos conscientemente informações pessoais de crianças com menos de 13 anos nos EUA. Um pai ou tutor nos EUA que acredite que uma criança com menos de 13 anos nos forneceu informações pessoais pode contactar [email protected] para solicitar a sua eliminação.
Reino Unido — Age Appropriate Design Code. Para utilizadores no Reino Unido, concebemos o Serviço de acordo com os princípios do Children's Code (Age Appropriate Design Code) emitido pela Information Commissioner's Office, incluindo minimização de dados, definições predefinidas de proteção da privacidade e ausência de publicidade comportamental dirigida a crianças. O UK GDPR aplica-se aos utilizadores do Reino Unido em adição a (e, quando mais rigoroso, em vez de) as referências ao RGPD da UE nesta Política.
Se tens razões para crer que uma criança com menos de 18 anos criou uma conta sem o devido envolvimento parental — ou que uma criança com menos de 13 anos criou de todo uma conta — contacta-nos e tomaremos medidas prontamente.
7. Com quem partilhamos dados (subcontratantes)
Partilhamos dados pessoais com um pequeno conjunto de prestadores de serviços ("subcontratantes") que nos ajudam a operar o Serviço. Cada um está vinculado por um contrato escrito que os restringe a tratar dados apenas de acordo com as nossas instruções documentadas e com os mesmos padrões de segurança e confidencialidade.
| Prestador | Finalidade | Região |
|---|---|---|
| Anthropic, PBC | Inferência de IA para OCR, geração de perguntas e tutor Nova (modelos Claude) | EUA |
| OpenRouter Inc. | Camada de encaminhamento para fornecedores de IA | EUA |
| Stripe Payments Europe, Ltd. | Processamento de pagamentos, facturação de subscrições, prevenção de fraude | Irlanda / EUA |
| Google Ireland Limited | Início de sessão Google OAuth (se optares por este) | Irlanda / EUA |
| Functional Software, Inc. d/b/a Sentry | Monitorização de erros e diagnóstico | EUA |
| Prestadores de alojamento e armazenamento de objectos | Operação dos nossos servidores aplicacionais, bases de dados (PostgreSQL), caches (Redis) e armazenamento de ficheiros (compatível com S3 / MinIO) para apontamentos carregados | UE (principal) · o recurso de contingência pode usar outras regiões ao abrigo das CCT |
| Prestador de email transaccional | Envio de emails de conta, facturação e segurança | UE / EUA |
Actualizaremos esta lista quando os subcontratantes mudarem. Adições materiais que afectem a forma como os teus dados são tratados serão notificadas com antecedência por email ou aviso na aplicação.
Divulgamos também dados pessoais a autoridades públicas competentes, tribunais ou autoridades policiais quando tal seja exigido ou legalmente permitido, e a consultores profissionais (advogados, contabilistas, auditores) vinculados por confidencialidade, quando estritamente necessário. As regras detalhadas sobre quando e o que divulgamos às autoridades encontram-se na secção 7 do documento complementar a esta Política: os Termos de Serviço, secção 16 (Autoridades policiais e pedidos legais). As autoridades podem contactar-nos em [email protected]; este endereço serve também como o nosso ponto de contacto único previsto no artigo 11.º (autoridades) e no artigo 12.º (destinatários) do Regulamento dos Serviços Digitais.
Acesso interno na 4cs BV. O acesso aos teus dados pessoais pelo nosso pessoal está restrito a colaboradores que dele necessitem para uma tarefa específica e legítima (apoio, tratamento de abusos, segurança, facturação, jurídico, engenharia durante um incidente). O acesso é registado e está abrangido por obrigações escritas de confidencialidade. Não consultamos por rotina o conteúdo dos teus apontamentos, digitalizações ou chats com o Nova.
A moderação de conteúdo baseia-se em queixas. Não filtramos previamente o conteúdo que carregas. Agimos com base em notificações específicas de conteúdo ilegal (ver secção 14 dos Termos), em ordens de autoridades competentes e em sinais dos nossos sistemas automatizados de detecção de abuso que sinalizam padrões abusivos específicos à escala da plataforma.
Não vendemos os teus dados pessoais e não os partilhamos com anunciantes para publicidade direccionada.
8. Transferências internacionais de dados
Alguns dos nossos subcontratantes estão estabelecidos fora do Espaço Económico Europeu, sobretudo nos Estados Unidos. Quando os dados pessoais saem do EEE, aplicamos pelo menos um dos mecanismos de transferência reconhecidos pelo Capítulo V do RGPD, tipicamente:
- uma decisão de adequação da Comissão Europeia (por exemplo o Enquadramento de Privacidade de Dados UE-EUA, quando o destinatário esteja certificado); ou
- as Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão 2021/914), complementadas, quando adequado, por medidas técnicas e organizativas adicionais (encriptação em trânsito e em repouso, pseudonimização, controlos de acesso).
Podes pedir uma cópia das salvaguardas aplicáveis contactando [email protected]. Podemos ocultar cláusulas comercialmente sensíveis.
9. Durante quanto tempo conservamos os dados
Conservamos os dados pessoais apenas enquanto forem necessários para as finalidades descritas nesta Política:
- Dados de conta e perfil: enquanto a tua conta estiver activa, e até 12 meses após o encerramento, para que possas reactivar sem perder progresso.
- Apontamentos carregados, átomos, perguntas, tentativas, registos de domínio: enquanto a tua conta estiver activa; podes apagar itens individuais a qualquer momento no ecrã Átomos.
- Histórico de chat do Nova: conservado para te dar continuidade entre sessões; podes apagar conversas individuais a qualquer momento.
- Registos de autenticação e segurança: até 12 meses.
- Registos de facturação e facturas: conservados durante 7 anos após o fim do exercício fiscal a que respeitam, conforme exigido pela legislação fiscal e contabilística belga.
- Correspondência de apoio: até 3 anos após o caso estar encerrado.
- Cópias de segurança: rodadas num ciclo máximo de 35 dias; os dados em cópia de segurança só são restaurados em cenários de recuperação de desastre e são sobrescritos no curso normal da rotação.
Quando um período de conservação termina, apagamos os dados ou anonimizamo-los de forma irreversível, para que deixem de poder ser ligados a ti.
10. Os teus direitos ao abrigo do RGPD
Sujeito às condições definidas no RGPD, tens o direito a:
- Acesso — obter confirmação de que tratamos os teus dados e uma cópia dos mesmos (art. 15.º).
- Rectificação — obter a correcção de dados inexactos ou o completamento de dados incompletos (art. 16.º).
- Apagamento — pedir-nos que apaguemos os teus dados nas situações previstas no art. 17.º ("direito a ser esquecido").
- Limitação — pedir-nos que limitemos o tratamento enquanto um litígio se resolve (art. 18.º).
- Portabilidade dos dados — receber os dados que nos forneceste num formato estruturado, de uso corrente e de leitura automática, e fazer com que sejam transmitidos a outro responsável pelo tratamento, quando tecnicamente viável (art. 20.º).
- Oposição — a qualquer momento, ao tratamento baseado em interesses legítimos, incluindo a definição de perfis, por motivos relacionados com a tua situação particular (art. 21.º). Podes opor-te ao marketing directo a qualquer momento, sem necessidade de justificação.
- Retirar o consentimento — a qualquer momento, quando o tratamento se baseia em consentimento, sem afectar a licitude do tratamento anterior (art. 7.º, n.º 3).
- Não ser sujeito a uma decisão baseada exclusivamente em tratamento automatizado que produza efeitos jurídicos ou efeitos similarmente significativos sobre ti (art. 22.º). Ver secção 14.
Para exercer qualquer um destes direitos, envia um email para [email protected]. Respondemos no prazo de um mês (prorrogável por mais dois meses para pedidos complexos, caso em que te informaremos dentro do primeiro mês).
Podemos pedir prova razoável de identidade antes de actuar sobre um pedido, para te proteger contra falsificação.
Também tens o direito de apresentar uma reclamação a uma autoridade de controlo. Na Bélgica é a Autoridade de Protecção de Dados (Gegevensbeschermingsautoriteit / Autorité de protection des données), Drukpersstraat 35, 1000 Bruxelas, www.dataprotectionauthority.be. Podes também reclamar à autoridade de controlo do teu local de residência habitual.
12. Segurança
Adoptamos medidas técnicas e organizativas razoáveis e adequadas para proteger os teus dados pessoais, incluindo: encriptação em trânsito (HTTPS/TLS), encriptação em repouso para ficheiros armazenados e cópias de segurança da base de dados, controlos de acesso delimitados segundo o princípio do menor privilégio, registos de auditoria, tokens de autenticação com limite temporal, hash de palavras-passe, limitação de taxa e detecção de abusos, aplicação regular de correcções e ambientes de produção segregados.
Nenhum sistema é perfeitamente seguro. Também desempenhas um papel importante: usa uma palavra-passe forte e única, activa a autenticação de dois factores quando disponível e mantém actualizados o teu dispositivo e navegador.
13. Violações de dados
Se for provável que uma violação de dados pessoais implique risco para os teus direitos e liberdades, notificaremos a autoridade de controlo competente sem demora injustificada e, sempre que possível, no prazo de 72 horas após termos dela conhecimento, em conformidade com os artigos 33.º e 34.º do RGPD. Quando for provável que a violação implique risco elevado, notificaremos também directamente os utilizadores afectados.
14. Decisões automatizadas e definição de perfis
O Serviço utiliza algoritmos para ordenar perguntas por dificuldade, adaptar a prática às tuas competências mais fracas, gerar respostas do tutor e atribuir XP, sequências e posições na tabela de classificação. Estas decisões afectam a tua experiência na aplicação, mas não produzem efeitos jurídicos nem efeitos similarmente significativos sobre ti no sentido do artigo 22.º do RGPD. Não usamos decisões automatizadas para avaliação de crédito, seguros, contratação ou decisões de alto impacto similares.
15. Alterações a esta Política
Podemos actualizar esta Política para reflectir alterações ao Serviço, aos nossos subcontratantes ou à lei. Quando fizermos uma alteração material, actualizaremos a "Data de entrada em vigor" acima e, em caso de alterações significativas, daremos aviso prévio razoável por email ou banner na aplicação. A versão actual está sempre disponível em https://skoolskill.com/pt/privacy.
16. Contacto e reclamações
Para qualquer questão, pedido ou reclamação relativa aos teus dados pessoais, contacta:
Lindekensweg 3, 2160 Wommelgem, Belgium
Número de empresa: BE 1014.832.509
Privacidade, pedidos do titular dos dados e geral: [email protected]
Jurídico, denúncias de abuso, autoridades policiais e contacto DSA: [email protected]
Se não ficares satisfeito com a nossa resposta, podes apresentar reclamação junto da Autoridade Belga de Protecção de Dados (detalhes na secção 10) ou da autoridade de controlo do teu Estado-Membro da UE de residência.