Legal
Política de Privacidade — Bably Flow
Como a Bably Flow trata dados pessoais em conformidade com LGPD, GDPR e boas práticas de segurança.
Versão 1.0
Atualizado em 03/06/2026
Esta política é uma minuta preliminar e deve ser validada juridicamente antes da publicação definitiva.
Cláusula essencial
Contato do Encarregado/DPO: dpo@bablyflow.com
Dados coletados e finalidades
- Podemos coletar nome, e-mail, telefone, país, cidade, idioma, objetivos, disponibilidade, dados de uso e informações técnicas; dados de pagamento, dados de aula e gravações autorizadas somente quando esses recursos estiverem habilitados.
- As finalidades incluem cadastro, autenticação, suporte, segurança, prevenção a fraude, melhoria de produto, comunicações essenciais e marketing quando autorizado; aulas e pagamentos reais dependem de habilitação operacional.
Bases legais
- As bases legais podem incluir execução de contrato, consentimento, legítimo interesse, cumprimento de obrigação legal/regulatória, proteção ao crédito e exercício regular de direitos.
- O usuário pode revogar consentimentos quando aplicável, sem afetar tratamentos necessários à execução contratual ou obrigações legais.
Compartilhamento e transferência internacional
- Dados podem ser compartilhados com professores independentes, provedores de tecnologia, suporte e parceiros comerciais aprovados; parceiros de pagamento e ferramentas de IA somente quando esses recursos estiverem habilitados, sempre conforme necessidade e controles contratuais.
- Pode haver transferência internacional de dados com salvaguardas adequadas e medidas de segurança compatíveis com LGPD/GDPR.
Direitos do titular, menores e gravações
- Titulares podem solicitar acesso, correção, confirmação de tratamento, portabilidade, anonimização, eliminação, informação e revisão de decisões quando aplicável.
- Dados de menores exigem autorização de responsável legal. Gravações de aulas e uso de imagem/voz dependem de base legal, aviso e consentimento quando necessário.
IA, retenção e segurança
- Ferramentas de IA, quando habilitadas, poderão apoiar recomendações e planejamento, mas não deverão receber dados sensíveis desnecessários.
- Dados são retidos pelo prazo necessário às finalidades, obrigações legais e defesa de direitos. Adotamos controles de acesso, logs, criptografia quando aplicável e revisão periódica.
