Documento legal
Política de Privacidade
Última atualização: 01 de maio de 2026
Esta Política de Privacidade descreve como a Bentuko, mantida por Diogo Kollross Sistema da Informação (CNPJ 28438345000140), coleta, utiliza, armazena, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - “LGPD”), com o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Esta Política aplica-se a todas as pessoas que interagem com a plataforma Bentuko, incluindo: donos e funcionários de escolas que criam conta na plataforma, alunos e responsáveis cadastrados pelas escolas, e visitantes do site.
1. Quem é o controlador dos dados
Para a maioria dos dados pessoais inseridos na plataforma (em especial dados de alunos e responsáveis), a Escola contratante é a controladora, e a Bentuko atua como operadora, tratando os dados conforme instruções da Escola.
Para os dados cadastrais e de uso do próprio Usuário Contratante (e-mail, senha, dados de cobrança da assinatura, registros de acesso), a Bentuko é a controladora.
Esta Política aborda ambos os papéis. Quando a Bentuko atua como operadora, a Política da Escola controladora pode complementar este documento.
2. Definições (LGPD)
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Titular: pessoa natural a quem se referem os dados pessoais.
- Tratamento: qualquer operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, exclusão etc.).
- Controlador: a quem competem as decisões sobre o tratamento.
- Operador: quem realiza o tratamento em nome do controlador.
- Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre controlador, titulares e a ANPD.
- ANPD: Autoridade Nacional de Proteção de Dados.
3. Dados que coletamos
3.1 Dados fornecidos por você (Usuário Contratante)
- Cadastro: nome, e-mail, senha (armazenada com hash);
- Dados da escola: nome da escola e configurações de plano;
- Dados de pagamento da assinatura: processados pela instituição de pagamento; a Bentuko armazena apenas identificadores e metadados de transação, não armazena número completo de cartão;
- Comunicações: mensagens enviadas pelos canais de suporte.
3.2 Dados inseridos pela Escola sobre alunos e responsáveis
- Nome do aluno e data de nascimento;
- Nome, telefone (WhatsApp), e-mail e CPF do responsável;
- Plano contratado e histórico de cobranças;
- Status de pagamento e identificadores das transações Pix.
Crianças e adolescentes (art. 14 da LGPD): dados de menores de 18 anos são inseridos pela Escola, que declara contar com o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, ou outra base legal cabível, sempre observando o melhor interesse da criança e do adolescente.
3.3 Dados coletados automaticamente
- Registros de acesso (Marco Civil): endereço IP, data e hora de acesso, ações realizadas na plataforma, retidos por no mínimo 6 (seis) meses, conforme art. 15 do Marco Civil da Internet;
- Dados de dispositivo: tipo de dispositivo, navegador, sistema operacional;
- Cookies e tecnologias semelhantes: conforme item 7;
- Dados de telemetria de erros: mensagens de erro, stack traces e contexto de execução, capturados por ferramenta de observabilidade (Sentry).
4. Bases legais (art. 7º e 11 da LGPD)
| Finalidade | Base legal |
|---|---|
| Criação e manutenção de conta, prestação do serviço contratado pela Escola | Execução de contrato (art. 7º, V) |
| Cobrança da assinatura e registros fiscais | Execução de contrato e cumprimento de obrigação legal (art. 7º, II e V) |
| Envio de cobranças via Pix e WhatsApp aos responsáveis | Execução de contrato pela Escola controladora (art. 7º, V); para a Bentuko, execução de contrato com a Escola |
| Registros de acesso à plataforma | Cumprimento de obrigação legal - Marco Civil (art. 7º, II) |
| Prevenção a fraudes, segurança da informação e auditoria | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II) |
| Telemetria de erros (Sentry) para garantir o funcionamento | Legítimo interesse (art. 7º, IX) |
| Comunicações promocionais a Usuários Contratantes (e-mail marketing) | Consentimento (art. 7º, I), revogável a qualquer momento |
| Defesa de direitos em processo judicial, administrativo ou arbitral | Exercício regular de direitos (art. 7º, VI) |
5. Como utilizamos os dados
- Para autenticar e dar acesso ao painel;
- Para gerar QR Codes Pix e enviar cobranças e lembretes via WhatsApp e/ou e-mail;
- Para conciliar e atualizar status de pagamentos;
- Para emitir relatórios e métricas para a Escola;
- Para suporte técnico, segurança e detecção de fraudes;
- Para cumprir obrigações legais e atender requisições de autoridades competentes.
6. Compartilhamento de dados
A Bentuko compartilha dados pessoais apenas quando necessário, com:
- Instituição de pagamento (PagBank/PagSeguro): para gerar e processar cobranças Pix;
- Provedores de infraestrutura em nuvem: para hospedagem, banco de dados, e-mail e armazenamento;
- Provedor de mensageria WhatsApp: para envio de mensagens aos responsáveis;
- Ferramenta de observabilidade (Sentry): para detecção de erros;
- Autoridades públicas: mediante requisição legal;
- Sucessores legais: em caso de fusão, aquisição ou reorganização societária, observado o dever de informar os titulares.
A Bentuko não vende dados pessoais. Os subprocessadores são contratualmente obrigados a observar padrões adequados de segurança e privacidade.
7. Cookies e tecnologias semelhantes
A plataforma utiliza cookies estritamente necessários para autenticação e segurança da sessão, e poderá utilizar cookies analíticos para entender o uso e melhorar o produto. Você pode desabilitar cookies pelas configurações do seu navegador, ciente de que isso poderá impactar o funcionamento da plataforma.
8. Transferência internacional de dados
A Bentuko poderá transferir dados a provedores localizados fora do Brasil (em especial, em países que abrigam infraestrutura em nuvem ou serviços de telemetria). Tais transferências observarão o disposto nos arts. 33 a 36 da LGPD, mediante cláusulas contratuais padrão ou outras salvaguardas adequadas.
9. Retenção de dados
- Dados cadastrais e operacionais: mantidos enquanto a conta estiver ativa e por até 5 (cinco) anos após o encerramento, para defesa em eventual processo, conforme art. 27 do CDC e art. 16, I e III, da LGPD;
- Registros de acesso: mínimo de 6 (seis) meses, conforme art. 15 do Marco Civil;
- Registros fiscais e financeiros: conforme legislação tributária aplicável (geralmente 5 anos);
- Dados objeto de processo judicial ou administrativo: até o trânsito em julgado.
Após o término dos prazos, os dados são eliminados ou anonimizados de forma irreversível, ressalvadas as hipóteses do art. 16 da LGPD.
10. Segurança da informação
A Bentuko adota medidas técnicas e administrativas razoáveis para proteger os dados pessoais contra acessos não autorizados, perdas e usos indevidos, incluindo:
- Criptografia em trânsito (HTTPS/TLS);
- Hash de senhas;
- Controle de acesso baseado em função (multi-tenant) e isolamento por escola;
- Registros de acesso e auditoria;
- Backups periódicos da base de dados.
Apesar desses esforços, nenhum sistema é absolutamente seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Bentuko comunicará a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.
11. Direitos do titular (art. 18 da LGPD)
O titular pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade dos dados a outro fornecedor de serviço, observados os segredos comercial e industrial;
- Eliminação de dados tratados com base no consentimento, ressalvadas as hipóteses do art. 16;
- Informações sobre entidades públicas e privadas com as quais houve uso compartilhado;
- Informações sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento.
Como exercer: envie sua solicitação para contato@dksistemas.com, identificando-se para que possamos verificar sua identidade. Se os dados forem de responsabilidade de uma Escola (controladora), encaminharemos a solicitação a ela ou orientaremos como contatá-la diretamente.
12. Crianças e adolescentes
A plataforma recebe dados de menores de 18 anos exclusivamente por inserção da Escola, que se compromete a obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, ou utilizar outra base legal cabível, sempre observando o melhor interesse da criança e do adolescente, conforme o art. 14 da LGPD.
Pais e responsáveis podem, a qualquer momento, solicitar acesso, correção ou exclusão dos dados de seus filhos.
13. Encarregado pelo Tratamento de Dados Pessoais (DPO)
Encarregado(a): Diogo Kollross
E-mail: contato@dksistemas.com
14. Autoridade Nacional de Proteção de Dados
Se você entender que seus direitos não foram adequadamente atendidos, poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.
15. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, operacionais ou de produto. A versão vigente é sempre a publicada nesta página, com a data da última atualização indicada no topo. Alterações relevantes serão comunicadas aos titulares por e-mail ou pelo painel.
16. Lei aplicável
Esta Política é regida pelas leis da República Federativa do Brasil. Para resolução de controvérsias, aplica-se o foro da Comarca de São José do Rio Preto/SP, salvo quando a legislação consumerista determinar foro diverso em favor do consumidor.
17. Contato
Em caso de dúvidas sobre esta Política, fale com nosso(a) Encarregado(a) pelo e-mail contato@dksistemas.com ou com nosso time pelo e-mail contato@bentuko.com.br.