Versão 1.0 · 10 de setembro de 2026 · em validação jurídica.
1. Quem trata os dados
Cada entidade que usa o sistema é controladora dos dados das pessoas que atende, contrata e emprega. A TRX Consultoria em Projetos é operadora: desenvolve e mantém o sistema e só acessa dados para manutenção, sob registro. Provedores de infraestrutura (banco de dados, servidor, assinatura eletrônica, extrato bancário, e-mail) atuam como suboperadores, com seus próprios termos de proteção.
2. Quais dados e para quê
- Pessoas atendidas e responsáveis: identificação, contato, escola, saúde mínima necessária à segurança na atividade, documentos e autorizações, para executar e comprovar o atendimento previsto no projeto.
- Atendimentos individuais: registro do acompanhamento social, com acesso restrito e auditado.
- Imagens das atividades: evidência da execução; divulgação apenas com autorização específica e vigente.
- Contratados e prestadores: identificação, dados bancários, documentos, contratos e pagamentos, para executar o contrato e prestar contas.
- Usuários: nome, e-mail, perfil e registros de acesso, para autenticação, permissões e auditoria.
- Gestores de órgãos públicos convidados: nome e e-mail, para o acesso de leitura ao painel.
Bases legais usuais: execução de políticas públicas e cumprimento de obrigação legal ou regulatória; execução de contrato; consentimento específico para imagem e para acompanhamento individual; legítimo interesse para segurança do sistema.
3. Crianças e adolescentes
O cadastro de menores exige responsável legal. Nenhum menor é identificado por nome em área pública. Fotos só são divulgadas com autorização de imagem vigente de todos os presentes e após curadoria da entidade.
4. Com quem os dados são compartilhados
Apenas com: o órgão público parceiro, no recorte que a entidade decide publicar; o serviço de assinatura eletrônica, para os documentos enviados à assinatura; o serviço de extrato bancário, quando a entidade conecta a conta; o serviço de e-mail, para envio de avisos; e o site institucional, apenas números agregados. Não há venda nem cessão de dados.
5. Como os dados são protegidos
Comunicação criptografada; arquivos em áreas privadas; permissões decididas no banco de dados por entidade, projeto e núcleo; isolamento entre entidades verificado por testes; registros de auditoria; ambientes separados de produção e testes; backups no provedor do banco.
6. Por quanto tempo
Pelo prazo de guarda exigido pelos instrumentos de parceria e pela legislação, em geral cinco a dez anos após a aprovação das contas. Durante a vigência nada é apagado, apenas desativado, para preservar a rastreabilidade exigida na prestação de contas. Registros de erro técnico são mantidos por 90 dias.
7. Seus direitos
Confirmação, acesso, correção, anonimização, portabilidade, eliminação ao fim do prazo legal, informação sobre compartilhamentos e revogação de consentimento. Os pedidos são feitos à coordenação do projeto da entidade, que os registra e executa. Revogar a autorização de imagem retira as fotos das áreas públicas.
8. Incidentes
Em caso de incidente de segurança, a entidade e a operadora apuram o ocorrido pelo registro de auditoria, contêm o acesso, e comunicam a autoridade e os titulares nos termos da lei.
9. Contato
Pela coordenação do projeto ou pelo canal indicado no portal institucional da entidade. O encarregado de dados é nomeado por cada entidade.
10. Alterações
Esta política pode ser atualizada; a versão vigente e a data ficam publicadas no sistema.