Saltar para o conteúdo

Política de Privacidade

Em vigor desde 15 de setembro de 2026

Ver também:Termos de UtilizaçãoAcordo de Tratamento de Dados

Esta página descreve os tratamentos de dados pessoais pelos quais o Lapispro responde como responsável: a sua conta de professor, a segurança, o suporte e a relação comercial. Os dados dos seus alunos seguem um regime diferente, descrito no Acordo de Tratamento de Dados.

Quem responde pelo quê

O Lapispro é um serviço disponibilizado pela HORIZONLEVEL, LDA. Os elementos completos de identificação — NIF e morada — estão no fim desta página.

Sobre os dados da sua conta, essa entidade é a responsável pelo tratamento: é ela que decide para que servem e como são tratados. É deste conjunto que esta página trata.

Sobre os dados dos alunos, não. Quem os introduz no Lapispro deve fazê-lo enquanto responsável pelo tratamento ou devidamente autorizado pelo responsável pelo tratamento competente — o que abrange tanto o professor que exerce a atividade a título próprio como aquele que atua sob a autoridade de uma escola ou agrupamento.

Quando a HORIZONLEVEL, LDA trata esses dados apenas para prestar o serviço, atua como subcontratante: guarda, calcula e devolve segundo as instruções recebidas, e não os usa para finalidades próprias. As condições dessa relação estão no Acordo de Tratamento de Dados.

Relativamente aos dados pedagógicos dos alunos tratados por conta do responsável pelo tratamento, a HORIZONLEVEL não determina as respetivas finalidades pedagógicas nem define a base jurídica aplicável.

Para exercer os seus direitos ou colocar qualquer questão sobre privacidade, escreva para [email protected].

Dados do professor

Nome e endereço de email, indicados por si ao criar a conta.

Dados de autenticação. A palavra-passe nunca é guardada, nem em texto legível nem cifrada: o que fica é uma representação criptográfica irreversível (hash), a partir da qual a palavra-passe não pode ser reconstituída. Se as ativar, ficam também os segredos de autenticação em dois passos e as suas chaves de acesso (passkeys).

A organização pessoal a que pertence, as suas configurações de avaliação e as suas preferências de interface.

O estado da sua conta e do seu plano, incluindo pedidos de encerramento e períodos experimentais.

A versão dos Termos que aceitou e a data em que o fez.

Informação operacional relativa à atividade letiva que regista: o resultado de cada aula (dada, não dada por ausência do professor, ou turma em outra atividade letiva) e, quando aplicável, a categoria de ausência que indicar. Essa categoria é escolhida entre opções operacionais fechadas (formação, serviço oficial, outro); não é pedido nem guardado texto livre sobre o motivo pessoal da ausência.

Dados dos alunos

Descrevem-se aqui por transparência — para que saiba o que a plataforma guarda —, mas o regime aplicável é o do Acordo de Tratamento de Dados, e as finalidades são determinadas pelo responsável pelo tratamento, não por nós.

Os dados de identificação do aluno — nome e, quando indicado, número de processo — são guardados numa tabela separada e cifrados. O resto da aplicação trabalha com um pseudónimo, não com o nome.

Isto é pseudonimização, não anonimização: o professor continua a poder ver quem é cada aluno, porque precisa disso para trabalhar. O que se reduz é a exposição da identidade em tudo o resto. A anonimização — a remoção efetiva da relação com a pessoa — acontece no encerramento da conta, descrito mais abaixo.

Não é necessário anonimizar os alunos antes de os introduzir: a proteção é aplicada pelo Lapispro.

Podem ainda existir data de nascimento e fotografia, quando são introduzidas.

Dados pedagógicos: turmas e inscrições, classificações e resultados por domínio, instrumentos de avaliação, registos de acompanhamento, autoavaliações, estratégias e medidas, aulas e sumários, o resultado de cada aula (incluindo a indicação de que a turma esteve em outra atividade letiva e uma descrição curta opcional dessa atividade), assiduidade por aula (presente/falta), e relatórios.

O aluno não tem conta, sessão nem acesso próprio ao Lapispro. Os seus dados são introduzidos e geridos através da conta do professor.

Dados técnicos

Sessões: para manter a sua autenticação, é guardado um registo de sessão que inclui o endereço IP e o identificador do navegador.

Registo de atividade (auditoria): que ação foi feita, por quem, sobre o quê e quando. Não inclui endereço IP nem identificador de navegador.

Registos técnicos do servidor, para diagnóstico de erros e segurança.

Ficheiros

Ficheiros que carrega — pautas, fotografias, grelhas de correção, cópias de segurança para importação — e ficheiros que o Lapispro gera, como relatórios e exportações dos seus dados.

Os ficheiros temporários de importações que não chegam a ser confirmadas são eliminados automaticamente, sem intervenção sua.

Para que usamos os dados

Prestar o serviço: autenticar a sua conta, disponibilizar as funcionalidades do seu plano, e manter a sua organização e as suas configurações.

Segurança e auditoria: proteger as contas, detetar utilização indevida e manter um registo de quem fez o quê.

Cópias de segurança, para permitir a recuperação em caso de incidente.

Suporte, quando nos contacta através de [email protected] ou do formulário de contacto do nosso site. A secção «Contactos e suporte» descreve este tratamento em detalhe.

Gestão do plano e da relação comercial, incluindo faturação quando aplicável.

Responder a pedidos de exportação ou de eliminação de dados, e a pedidos de autoridades quando a lei o imponha.

Não usamos os dados para publicidade, para criar perfis comerciais, nem para os vender ou ceder a terceiros. Não usamos dados de alunos para desenvolver ou treinar modelos.

Com que fundamento tratamos os dados da sua conta

Execução do contrato: criar e manter a conta, disponibilizar as funcionalidades do plano, prestar suporte e gerir o encerramento. Sem estes tratamentos não há serviço.

Cumprimento de obrigações legais: conservar o que a lei obrigue a conservar, dar resposta a pedidos legítimos de autoridades, e cumprir as obrigações fiscais e contabilísticas associadas a um plano pago.

Interesse legítimo: manter a segurança da plataforma e das contas, prevenir e detetar utilização abusiva, manter o registo de atividade e as cópias de segurança, e assegurar a integridade e a continuidade do serviço. Ponderámos este interesse contra os seus direitos e restringimos os dados ao mínimo que estas finalidades exigem — o registo de atividade, por exemplo, não guarda endereço IP nem identificador de navegador.

Estes fundamentos aplicam-se aos dados da sua conta. Não são invocados para os dados pedagógicos dos alunos: esses são tratados por conta do responsável pelo tratamento, nos termos do Acordo de Tratamento de Dados. Os contactos de quem ainda não tem conta têm fundamento próprio, indicado na secção «Contactos e suporte».

Quando um tratamento assentar no seu consentimento, será pedido de forma separada e pode ser retirado a qualquer momento, sem afetar o que foi feito antes.

Contactos e suporte

Pode contactar-nos por email para [email protected] ou pelo formulário de contacto do nosso site, com ou sem conta criada. Se já tiver conta e conseguir entrar, pode também abrir um pedido dentro do Lapispro e acompanhar as respostas.

Do formulário do site — o público, que pode usar sem conta — recolhemos o nome e o endereço de email que nos indicar, o assunto que escolher de uma lista, e o resumo e a descrição que escrever, e mais nada. Não guardamos o seu endereço IP nem informação sobre o seu navegador: o endereço é usado apenas no momento do envio, para limitar submissões automáticas, e não é registado. Esse formulário não aceita ficheiros anexos.

Quando abre um pedido de dentro do Lapispro, com a conta iniciada, recolhemos além disso informação técnica sobre o ecrã onde estava: o nome desse ecrã, o endereço da página com os identificadores substituídos, a família e a versão principal do seu navegador, o sistema e o tamanho da janela. Não guardamos a identificação completa do navegador nem o seu endereço IP.

Recolhemos também, desse mesmo ecrã, as mensagens técnicas que o navegador tenha registado, os pedidos ao servidor que tenham falhado e os erros que tenham ocorrido nos minutos anteriores. Servem para reproduzir o problema sem lho ter de perguntar. Nada disto sai do seu navegador até carregar em enviar, e o formulário mostra-lhe, antes disso, quantas mensagens e quantos pedidos vão seguir.

Pode juntar uma imagem do seu ecrã e outras imagens à sua escolha. Nenhuma imagem é recolhida sem a pedir, e nenhuma segue sem a rever: mostramo-la em tamanho real e só a enviamos depois de confirmar que a viu e que não mostra dados que não queira partilhar. Guardamos essa confirmação com a data e com o aviso que lhe foi apresentado. Se não a confirmar, o pedido segue à mesma, sem a imagem. As imagens ficam em armazenamento privado, só acessíveis a si e às pessoas da nossa equipa responsáveis por responder, e são eliminadas com o pedido nos prazos indicados em «Durante quanto tempo».

Chamamos-lhe a atenção para que uma imagem de um ecrã do Lapispro pode mostrar nomes de alunos e classificações. A aplicação não consegue reconhecer nomes dentro de uma imagem, e por isso a decisão de a enviar é sua, com a imagem à vista.

Pode ditar a descrição em vez de a escrever. Quem transcreve é o seu próprio navegador, e não o Lapispro: consoante o navegador e o sistema, a transcrição é feita no seu dispositivo ou o áudio é enviado pelo navegador ao serviço de reconhecimento de voz do fornecedor dele — hoje, no Chrome e no Edge, é este segundo caso, e o fornecedor é a Google. O formulário diz-lhe qual dos dois se aplica antes de começar a ouvir. Em nenhum dos casos o som passa por nós nem é gravado: o que chega ao Lapispro é apenas o texto, que fica no ecrã para corrigir antes de enviar. Pelo mesmo motivo por que lhe pedimos que não escreva nomes de alunos, pedimos-lhe que também não os dite.

A nossa equipa pode, caso a caso, exportar um reporte de problema para o nosso sistema interno de acompanhamento, alojado no GitHub (GitHub, Inc.). O que segue é uma composição técnica: a referência do pedido, o assunto, a versão da aplicação, o nome do ecrã e o endereço com os identificadores substituídos, a família e a versão do navegador, o sistema, o tamanho da janela, as mensagens técnicas e os pedidos falhados. Não seguem o texto que escreveu, o seu nome, o seu email, nem as imagens.

Usamos estes dados para receber, analisar e responder ao seu pedido, e para manter o histórico da conversa enquanto ela for útil a ambos.

Fundamento, consoante o motivo do contacto: quando pede informações, uma demonstração ou uma proposta, ou quando o contacto se destina a preparar uma eventual contratação, o tratamento assenta em diligências pré-contratuais (artigo 6.º, n.º 1, alínea b) do Regulamento). Quando já é nosso utilizador — incluindo quando nos escreve por não conseguir entrar na conta —, assenta na execução do contrato (mesma alínea b)). Quando o contacto é de outra natureza, assenta no nosso interesse legítimo em receber, organizar e responder às comunicações que nos são dirigidas (alínea f)). Prevenir e detetar abuso, fraude e incidentes de segurança no canal de suporte assenta também em interesse legítimo (alínea f)); e conservamos o que a lei nos obrigue a conservar, quando exista obrigação concreta aplicável (alínea c)).

Não lhe pedimos consentimento para o simples facto de nos contactar, e contactar o suporte não nos autoriza a enviar-lhe comunicações comerciais.

Quando o fundamento for o interesse legítimo, pode opor-se ao tratamento a qualquer momento, nos termos descritos em «Os seus direitos».

Acedem ao seu pedido as pessoas da nossa equipa responsáveis por responder. Um pedido é da pessoa que o escreveu: não é visível para outros utilizadores, nem para colegas da mesma escola ou agrupamento, nem para quem administre a organização a que pertença.

Enviamos-lhe email para confirmar a receção e sempre que houver resposta. Esses emails identificam o pedido por uma referência e não reproduzem o que escreveu. Se responder a um desses emails, a sua mensagem chega à nossa caixa de suporte, mas não fica automaticamente guardada no histórico do pedido — para ficar, escreva-a no Lapispro.

A referência de um pedido serve para o identificarmos, e não é uma credencial: não dá acesso ao pedido nem substitui a autenticação.

Pedimos-lhe que não inclua no pedido nomes de alunos, dados de saúde ou outros dados pessoais desnecessários. Se os incluir, tratamo-los apenas para lhe responder, e eliminamo-los com o pedido nos prazos indicados em «Durante quanto tempo».

Categorias especiais de dados

O Lapispro não foi concebido para tratar categorias especiais de dados — saúde, origem racial ou étnica, convicções, e as restantes categorias que o Regulamento protege de forma reforçada.

Não existe na aplicação qualquer campo que peça esse tipo de informação. O modelo de dados do aluno não tem campos de saúde nem de necessidades educativas especiais, e isso é uma decisão deliberada, não uma omissão.

Os campos de texto livre — registos de acompanhamento, observações, secções de relatório — aceitam o que o professor lá escrever. Pedimos que não escreva neles informação de saúde ou de outra categoria especial sem ter fundamento para a tratar, e que registe apenas o que é necessário à finalidade pedagógica.

As medidas de suporte à aprendizagem que o Lapispro permite registar descrevem a ação do professor e o seu enquadramento pedagógico. Não afirmam nem inferem o estatuto formal do aluno: essa é uma determinação que compete à escola, e a aplicação não a faz por si.

Dados de menores

A maioria dos alunos cujos dados são tratados no Lapispro são menores de idade, e o tratamento é feito com esse pressuposto em todas as decisões técnicas do produto.

O Lapispro não é oferecido a menores nem a encarregados de educação. Os alunos não criam conta, não iniciam sessão e não acedem à aplicação; os seus dados são introduzidos e geridos através da conta do professor. Por isso não recolhemos nem verificamos consentimento parental: não é sobre um consentimento dado ao Lapispro que este tratamento assenta.

Cabe ao responsável pelo tratamento — o professor que exerça a atividade a título próprio, ou a escola ou agrupamento sob cuja autoridade ele atue — assegurar que existe fundamento legítimo para tratar os dados dos alunos no exercício da atividade educativa, e que apenas são introduzidos os dados necessários.

Do lado do Lapispro, aplicamos minimização — a aplicação trabalha com um pseudónimo e não com o nome —, cifragem da identidade, isolamento entre organizações e controlo de acesso verificado no servidor.

Pedidos relativos aos dados de um aluno devem ser dirigidos ao responsável pelo tratamento — o professor ou a escola, consoante o caso. Se nos chegar um pedido desses, encaminhamo-lo e prestamos a assistência que nos for pedida.

Inteligência artificial

A IA do Lapispro sugere. O professor decide. Nenhuma classificação é atribuída, alterada ou decidida por um modelo, nenhuma estratégia é aplicada automaticamente, nenhuma decisão pedagógica é gravada por uma sugestão, e o que a IA devolve é sempre revisto por quem o pediu antes de ter qualquer efeito.

Quando disponível, a IA é usada para apoiar seis coisas: responder a perguntas sobre a utilização da aplicação a partir dos artigos do Centro de Ajuda; interpretar em palavras a estatística de uma turma; interpretar os resultados de um período; organizar o percurso de um aluno numa síntese de acompanhamento; propor estratégias pedagógicas; e aperfeiçoar a redação de uma secção de relatório já composta.

HÁ DUAS SITUAÇÕES DIFERENTES, e o Lapispro pode prometer coisas diferentes sobre cada uma. A primeira é o contexto que a aplicação monta sozinha a partir dos seus dados. A segunda é o texto que o professor escreve à mão num campo destinado à IA. O que se segue distingue-as, porque o grau de garantia não é o mesmo.

A) NO CONTEXTO QUE O LAPISPRO MONTA, informação pedagógica pode ser enviada ao fornecedor de IA. Conforme a funcionalidade, isso pode incluir resultados já calculados pelo Lapispro, classificações e outros resultados estruturados quando são o objeto da análise, os nomes dos domínios e critérios de avaliação, indicadores de evolução e de tendência, a autoavaliação registada por um aluno em forma estruturada, e informação estruturada sobre estratégias e intervenções. Sem esses dados, estas funcionalidades não teriam objeto.

Nesse contexto NÃO SÃO INCLUÍDOS nomes reais de alunos, endereços de correio eletrónico, números de aluno e números de processo, contactos telefónicos, moradas, dados de encarregados de educação, nem identificadores internos da aplicação como ULID ou UUID. A identidade da escola e o nome do professor também não são incluídos quando não são necessários ao caso de uso — e não são necessários em nenhum deles.

TAMBÉM NÃO É INCLUÍDO, NESTA VERSÃO, o texto livre que o professor escreve sobre um aluno: a descrição de um registo de acompanhamento, o objetivo e a descrição de uma intervenção, e observações equivalentes. É nesses campos que, na prática, pode aparecer informação sensível — saúde, acompanhamento clínico, necessidades específicas, contexto familiar ou social — e por isso a síntese de acompanhamento recebe em vez disso categorias, estados e contagens. É uma limitação deliberada da funcionalidade.

COMO É PREPARADO ESSE CONTEXTO. Cada funcionalidade declara, campo a campo, o que envia: nada é incluído por ser o conteúdo de um registo, apenas por ter sido nomeado. Os nomes de alunos que o Lapispro conhece são substituídos por designações genéricas — «Aluno A», «Aluno B» — no momento em que cada valor entra, e essa correspondência não é estável entre pedidos. Sobre o texto já montado corre depois uma limpeza que retira endereços de correio eletrónico, telefones, códigos postais, endereços de internet, números escritos na forma «n.º 12», identificadores internos e séries longas de algarismos. Só então o pedido é feito.

Isto é pseudonimização e minimização, não anonimização: o professor, que tem a pauta à frente, reconhece a que aluno corresponde cada linha; quem recebe os dados do lado do fornecedor não o consegue.

B) NO TEXTO QUE O PROFESSOR ESCREVE À MÃO — a pergunta ao assistente, o objetivo de uma sugestão de estratégia, o corpo de uma secção de relatório — o Lapispro não pode garantir o mesmo, porque não controla o que lá é escrito. Nesses campos mostramos um aviso a pedir que não sejam introduzidos nomes, contactos nem outros dados pessoais dos alunos.

Antes de enviar, o Lapispro procura nesse texto padrões objetivamente identificáveis — endereços de correio eletrónico, contactos telefónicos, códigos postais, números escritos na forma «n.º 12», identificadores internos e séries longas de algarismos. Quando encontra algum, o pedido não segue: é apresentada uma confirmação, o texto não é alterado, e continuar passa a ser uma escolha explícita de quem escreveu. Essa verificação é feita no seu navegador e não recorre a nenhum serviço externo.

ESSA DETEÇÃO REDUZ O RISCO E NÃO O ELIMINA. Reconhece formatos, não pessoas. Um nome próprio escrito por extenso não tem um formato que o distinga de qualquer outra palavra, e por isso não é detetado — nem prometemos que seja. Nas páginas onde a aplicação já tem o nome do aluno à frente por outra razão, esse nome concreto é procurado também; fora dessas, e no Centro de Ajuda, não é procurado nome nenhum, porque ir buscar dados de alunos para verificar um texto seria pior do que o problema que resolve.

O aperfeiçoamento da redação de um relatório tem, além do descrito acima, uma proteção própria e mais restritiva, porque aí a IA não precisa de saber número nenhum: o que sai é o texto de uma única secção, com os números e as datas dessa secção substituídos por marcadores, e sem os restantes dados do relatório. O que volta é comparado com o que saiu e é recusado se algum valor tiver sido alterado. Esta proteção é dessa funcionalidade e não descreve as restantes.

O assistente do Centro de Ajuda não recebe dados pedagógicos de espécie alguma: o que sai é a pergunta escrita e os artigos de documentação relevantes.

Não existem decisões automatizadas com efeitos jurídicos ou significativos sobre uma pessoa: nenhum resultado de um modelo produz por si só um efeito na avaliação de um aluno.

O QUE O LAPISPRO GUARDA SOBRE UM PEDIDO DE IA: que houve um pedido, de que funcionalidade, que motor respondeu, quanto custou em tokens, quanto tempo demorou e como terminou. Não guarda o texto da pergunta nem o da resposta — não existe sequer coluna onde isso coubesse. Não há memória entre pedidos nem histórico de conversa, e nenhum resultado de IA é gravado automaticamente como decisão pedagógica.

O que um fornecedor de IA faça com o conteúdo do seu lado — se o conserva, por quanto tempo, e para quê — depende do fornecedor e do contrato, e não é algo que possamos afirmar antes de existir um. Será descrito nesta página quando um for escolhido, antes de qualquer tratamento real.

Os dados não são usados pelo Lapispro para treinar modelos.

As funcionalidades de IA podem estar desativadas. Quando não existe um motor configurado, a aplicação funciona na mesma e as opções de IA não ficam disponíveis.

Não está atualmente identificado um fornecedor de IA, e nesta data nenhum dado é enviado para um. Quando existir, será identificado nesta página como subcontratante antes de qualquer tratamento real, e a sua localização será indicada.

Durante quanto tempo

Indicam-se abaixo os prazos que a aplicação cumpre efetivamente, de forma automática. Onde ainda não existe um prazo aplicado por uma rotina, esta página não afirma um.

Conta ativa: os dados da conta são conservados enquanto a conta existir.

Pedido de encerramento de conta: existe um período de recuperação de 60 dias, durante o qual pode cancelar o pedido. Terminado esse período, uma rotina diária remove os dados que o identificam a si, e com eles os dados identificativos dos alunos da sua organização pessoal — é aqui, e só aqui, que há anonimização no sentido próprio: a relação com a pessoa deixa de existir e não pode ser reposta. Os dados de uma organização institucional de que seja apenas membro não são afetados: pertencem à instituição.

Exportações dos seus dados: ficam disponíveis 24 horas e são depois eliminadas automaticamente, por uma rotina que corre de hora a hora.

Ficheiros temporários de importações e exportações não confirmadas: eliminados automaticamente algumas horas depois do último toque, também de hora a hora.

Pedidos de suporte à espera de resposta sua: enviamos um lembrete ao fim de 23 dias e, se não houver resposta, o pedido é encerrado automaticamente ao fim de 30 dias. Um pedido que esteja do nosso lado, à espera que lhe respondamos, não é encerrado por inatividade.

Pedidos de suporte encerrados: o conteúdo completo — o que escreveu, as respostas e o seu nome e endereço de email — é conservado durante 24 meses a contar do encerramento. Findo esse prazo, uma rotina diária elimina as mensagens e coloca a nulo o nome, o endereço de email e o conteúdo do pedido; permanece apenas informação que não permite identificá-lo — a referência, o assunto escolhido da lista, o estado e as datas —, para sabermos quantos pedidos de cada tipo existiram. Se responder a um pedido já encerrado, ele reabre e a contagem só recomeça quando voltar a ser encerrado.

Registos técnicos do servidor: rotação automática de 14 dias.

Cópias de segurança da base de dados: rotação de 30 cópias diárias e 12 mensais. Um dado eliminado da aplicação pode subsistir numa cópia de segurança até essa cópia ser substituída pela rotação.

Registo de atividade: conservado enquanto for necessário como registo de segurança de quem fez o quê. Não está definido um prazo automático de eliminação, e por isso não indicamos um.

Dados pedagógicos de anos letivos anteriores: não existe hoje eliminação automática por antiguidade. Quando existir, o prazo será indicado aqui antes de ser aplicado.

Reportes exportados para o nosso sistema de acompanhamento: quando o pedido é eliminado ou o conteúdo expurgado, o issue correspondente no GitHub é reescrito — fica sem conteúdo e fechado. A plataforma conserva um histórico de edições acessível à nossa equipa: reduzimos o que lá está ao mínimo que ela permite, e é por isso que a exportação é uma decisão caso a caso da nossa equipa, e não um passo automático.

Suspensão excecional de um prazo: a eliminação de um pedido de suporte pode ser suspensa quando a conservação seja necessária ao cumprimento de uma obrigação legal, à investigação de fraude, abuso ou incidente de segurança, ou à declaração, ao exercício ou à defesa de direitos. A suspensão é decidida por um administrador da plataforma, o motivo é registado, e o acesso continua limitado a quem já o tinha. Cessado o fundamento, a suspensão é levantada e o pedido é eliminado ou anonimizado no ciclo seguinte, contado a partir do encerramento e não da data em que a suspensão terminou.

Os seus direitos

Sobre os dados da sua conta, os direitos exercem-se perante a HORIZONLEVEL, LDA, escrevendo para [email protected].

Acesso e retificação: pode consultar e corrigir os seus dados diretamente na aplicação, e pedir-nos o que não conseguir fazer por si.

Apagamento: pode pedir o encerramento da conta a partir das definições, com o efeito e o prazo descritos acima.

Limitação, oposição e portabilidade: não existe um mecanismo automático na aplicação; exercem-se pelo mesmo endereço. Quando a portabilidade se aplique, entregamos os dados abrangidos em formato estruturado e de uso corrente.

A exportação disponível dentro da aplicação é uma funcionalidade do produto, pensada para lhe devolver o seu trabalho e permitir reimportá-lo. É útil para exercer estes direitos, mas não se confunde com eles nem esgota o direito de portabilidade, cujo âmbito é definido pela lei e não por nós.

Sobre os dados dos alunos, os direitos dos titulares exercem-se perante o responsável pelo tratamento — o professor ou a escola, consoante o caso. O Lapispro presta a assistência necessária para lhes dar resposta, nos termos do Acordo de Tratamento de Dados.

Tem o direito de apresentar reclamação junto da autoridade de controlo. Em Portugal, é a Comissão Nacional de Proteção de Dados (CNPD).

Segurança

Todo o acesso é feito por ligação cifrada (HTTPS).

Os dados de identificação dos alunos são cifrados na base de dados; o resto da aplicação usa um pseudónimo.

Cada organização só acede aos seus próprios dados, e essa separação é imposta no servidor, não apenas escondida na interface.

Todas as autorizações são verificadas no servidor. Esconder um botão nunca é o controlo de acesso.

As palavras-passe não são guardadas: fica apenas uma representação criptográfica irreversível. Estão disponíveis autenticação em dois passos e chaves de acesso.

Existem cópias de segurança regulares da base de dados e um registo de atividade.

Nenhum sistema é totalmente seguro, e não prometemos segurança absoluta. Procuramos reduzir o risco e responder com rapidez a qualquer incidente.

Acesso técnico da nossa equipa

Pessoal técnico especificamente autorizado da HORIZONLEVEL, LDA pode aceder à sua conta e aos dados nela tratados quando isso for necessário para prestar assistência, diagnosticar uma anomalia, fazer manutenção, proteger a segurança do serviço, investigar um incidente ou verificar o correto funcionamento.

Esse acesso pode ocorrer sem ter existido um pedido seu, quando a verificação técnica o justifique — não depende de ter aberto previamente um pedido de suporte.

É limitado a quem foi especificamente autorizado para o efeito, essas pessoas estão vinculadas a um dever de confidencialidade, e o acesso nunca é usado para publicidade, para criar perfis, nem para qualquer finalidade que não seja prestar, manter ou proteger o serviço.

Fica sempre registado no registo de atividade, identificado como acesso técnico.

Quanto aos dados dos seus alunos, este acesso segue o regime e os limites descritos no Acordo de Tratamento de Dados.

O fundamento deste tratamento é o mesmo indicado em «Com que fundamento tratamos os dados da sua conta» para a segurança e a integridade do serviço: interesse legítimo, exceto quando a lei nos obrigue a agir de outra forma.

Cookies e armazenamento no navegador

A auditoria técnica ao produto encontrou apenas cookies estritamente necessários e de funcionamento. Não há cookies de publicidade, de marketing ou de análise de tráfego, e não é carregado qualquer serviço de terceiros no seu navegador — os tipos de letra são servidos do nosso próprio domínio.

Cookie de sessão: mantém a sua autenticação entre páginas.

Cookie de proteção contra falsificação de pedidos (CSRF): protege os formulários.

Preferências de interface: o tema claro/escuro e o estado do menu lateral.

Além de cookies, o Lapispro guarda no armazenamento local do seu navegador a preferência de tema e rascunhos de grelhas de correção ainda por submeter. Os rascunhos ficam apenas no seu equipamento, nunca são enviados por si só, e são removidos quando a grelha é guardada.

Não é apresentado pedido de consentimento porque não identificámos nenhuma finalidade que o exija. Esta é a descrição do que a auditoria encontrou; a qualificação jurídica de cada um destes elementos está sujeita a validação, e se dela resultar que algum exige consentimento, passará a ser pedido.

Subcontratantes

Recorremos a terceiros para prestar o serviço. Indicamos abaixo apenas aqueles cuja utilização podemos confirmar; nenhum outro é nomeado por suposição.

Contabo GmbH — alojamento do servidor onde a aplicação, a base de dados, os ficheiros e as cópias de segurança residem. É uma sociedade constituída na Alemanha.

Cloudflare, Inc. — sistema de nomes de domínio, entrega de rede e terminação de tráfego cifrado à frente do domínio. É uma sociedade constituída nos Estados Unidos da América e opera uma rede distribuída por vários países.

Envio de email transacional (verificação de conta, recuperação de palavra-passe): feito através de um servidor de correio configurado pelo operador da plataforma. Não nomeamos aqui o fornecedor por não o podermos confirmar nesta data; será indicado quando estiver verificado.

Não está configurado qualquer fornecedor de inteligência artificial, pelo que nenhum dado é enviado para um.

GitHub, Inc. — alojamento do nosso sistema interno de acompanhamento de problemas, para onde a nossa equipa pode exportar, caso a caso, a parte técnica de um reporte, nos termos descritos em «Contactos e suporte». É uma sociedade constituída nos Estados Unidos da América, subsidiária da Microsoft Corporation.

Não vendemos nem cedemos dados pessoais a terceiros.

Transferências internacionais

A aplicação, a base de dados, os ficheiros e as cópias de segurança residem num único servidor, alojado por uma sociedade constituída na Alemanha.

O tráfego passa pela rede da Cloudflare, uma sociedade constituída nos Estados Unidos da América, que opera pontos de presença em vários países. Não podemos, nesta data, afirmar que todo o tratamento por essa via ocorre exclusivamente no Espaço Económico Europeu.

A parte técnica de um reporte de problema exportado pela nossa equipa reside no GitHub, uma sociedade constituída nos Estados Unidos da América. Não podemos afirmar que esse tratamento ocorre exclusivamente no Espaço Económico Europeu.

A avaliação formal destas transferências, e a identificação dos mecanismos jurídicos que as enquadram, está em curso e será refletida nesta página. Enquanto não estiver concluída, preferimos dizê-lo a afirmar uma localização que não podemos comprovar.

Alterações a esta Política

Esta Política pode ser atualizada. A data de entrada em vigor da versão atual está indicada no início desta página.

Quando a alteração for material, procuraremos avisar através da aplicação ou por email antes de produzir efeitos.

Quem é o responsável

Entidade
HORIZONLEVEL, LDA
NIF
513354166
Morada
Rua do Verde Pinho, n.º 133, 2415-609 Leiria, Portugal
Contacto para privacidade
[email protected]