Privacidade escolar

Subprocessadores

Serviços que podem tratar dados pessoais quando a 321school é usada. A lista será atualizada à medida que o produto escolar amadurecer.

Atualizado em: 9 de agosto de 2026.

Fornecedor
Google Firebase Authentication
Usado para
Login, login anônimo, conexão Feide/OIDC e identidade de conta.
Dados que podem ser tratados
ID técnico de usuário, identificadores de provedor, e-mail quando disponível, metadados de autenticação e hashes de senha para contas com e-mail/senha.
Local de tratamento / armazenamento
Firebase Authentication opera apenas em data centers nos EUA segundo a documentação Firebase. Transferências são cobertas pelos termos de tratamento de dados Firebase do Google e SCCs quando aplicável.
Status
Ativo
Fornecedor
Google Cloud Firestore
Usado para
Banco de dados para perfis, Spaces, tarefas, trabalhos de alunos, registros de uso e dados da aplicação.
Dados que podem ser tratados
Perfil, dados de Spaces, trabalho de alunos, entregas, conteúdo de professores, administração escolar e timestamps técnicos.
Local de tratamento / armazenamento
europe-west1 (Bélgica). Dados principais do Firestore são armazenados em repouso nesta região europeia.
Status
Ativo
Fornecedor
Firebase Storage / Google Cloud Storage
Usado para
Armazenamento de arquivos e imagens quando recursos de upload são usados.
Dados que podem ser tratados
Arquivos/imagens enviados e metadados técnicos relacionados.
Local de tratamento / armazenamento
Bucket ativo da 321school: 321skole-storage, multi-região UE.
Status
Ativo se upload de arquivos/imagens for usado
Fornecedor
Sikt / Feide
Usado para
Login com Feide e acesso de identidade controlado pela mantenedora quando ativado.
Dados que podem ser tratados
Dados de identidade de login, como identificadores técnicos, nome, e-mail quando disponível, vínculo organizacional e metadados de autenticação tratados via Feide.
Local de tratamento / armazenamento
Noruega / serviço Feide voltado ao EEE operado pela Sikt.
Status
Ativo quando login com Feide é usado
Fornecedor
Vercel
Usado para
Hospedagem, entrega da aplicação web e funções de servidor.
Dados que podem ser tratados
Dados técnicos de requisição, como IP, navegador/dispositivo, logs e páginas acessadas.
Local de tratamento / armazenamento
Infraestrutura Vercel. Região/local de tratamento a confirmar no acordo final.
Status
Ativo
Fornecedor
Google Analytics
Usado para
Análise agregada do produto quando ativada.
Dados que podem ser tratados
Dados de páginas/eventos, navegador/dispositivo e localização aproximada derivada pelo Google Analytics. IP é usado na coleta e depois descartado antes do registro no GA4 segundo a documentação Google.
Local de tratamento / armazenamento
Google Analytics usa coleta regional e infraestrutura global do Google para processamento.
Status
Ativo quando analytics está ativado
Fornecedor
OpenAI
Usado para
Recursos de IA como geração de conteúdo, feedback, geração de imagens, ferramentas de texto e fala quando ativados.
Dados que podem ser tratados
Prompts, texto enviado, conteúdo gerado e contexto necessário para fornecer a função de IA escolhida.
Local de tratamento / armazenamento
Local de tratamento da API OpenAI depende dos termos e configurações ativos. A documentar no acordo final.
Status
Ativo quando recursos de IA são usados
Fornecedor
Stripe
Usado para
Pagamentos, assinaturas, faturas e portal de cobrança.
Dados que podem ser tratados
Nome, e-mail, ID de cliente, metadados de assinatura/pagamento e dados de cobrança.
Local de tratamento / armazenamento
Infraestrutura Stripe. Relevante apenas para planos/pedidos pagos.
Status
Ativo para planos/pedidos pagos
Fornecedor
Resend
Usado para
E-mails transacionais, como mensagens de boas-vindas e e-mails do sistema.
Dados que podem ser tratados
Endereço de e-mail, conteúdo da mensagem e metadados de entrega.
Local de tratamento / armazenamento
Infraestrutura Resend/e-mail. A confirmar na visão final de subprocessadores.
Status
Ativo quando e-mail é enviado
Fornecedor
Daily.co
Usado para
Sessões ao vivo/vídeo em recursos de curso, se ativado.
Dados que podem ser tratados
Identificadores de participantes, metadados de reunião/sessão e dados técnicos de conexão.
Local de tratamento / armazenamento
Infraestrutura Daily, apenas se sessões ao vivo/vídeo forem ativadas.
Status
Opcional / se usado
Fornecedor
YouTube / Google
Usado para
Vídeos instrutivos vinculados ou incorporados no serviço.
Dados que podem ser tratados
Dados técnicos tratados pelo YouTube/Google quando vídeos são abertos ou reproduzidos.
Local de tratamento / armazenamento
Infraestrutura Google/YouTube, apenas quando vídeos externos são abertos.
Status
Opcional / se aberto

Observações

  • A 321school não vende dados pessoais.
  • A 321school não usa publicidade de terceiros ou publicidade direcionada em Spaces escolares.
  • A aprovação no Feide apenas permite login para usuários da mantenedora que aprovou o serviço. Contratos escolares pagos e administração escolar ampliada são tratados separadamente na 321school.
  • Dados enviados à OpenAI pela API não são usados para treinar ou melhorar modelos da OpenAI, salvo se uma autorização explícita tiver sido ativada. Logs técnicos necessários podem ser tratados e retidos temporariamente para segurança e prevenção de abuso conforme os termos de dados da API da OpenAI.
  • Bibliotecas de código usadas dentro da aplicação não são listadas aqui, a menos que tratem dados como serviço externo.
  • Escolas que usam a 321school de forma ampla devem solicitar acordo de tratamento de dados e visão atual dos subprocessadores.