1. Quem somos e como contactar o Responsável pelo Tratamento
A Operação Escola é a entidade responsável pelo tratamento dos dados pessoais recolhidos através da plataforma operacaoescola.pt e da respectiva aplicação.
Para qualquer questão relacionada com a privacidade ou o exercício dos seus direitos, contacte-nos pelo e-mail rgpd@operacaoescola.pt.
2. Que dados recolhemos e porquê
2.1 Dados fornecidos no registo
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome próprio | Personalização da experiência | Execução do contrato (art. 6.º, n.º 1, al. b) RGPD) |
| Endereço de e-mail | Autenticação e notificações | Execução do contrato |
| Palavra-passe (hash) | Autenticação segura | Execução do contrato |
| Ano de escolaridade | Personalização do conteúdo DGE | Execução do contrato |
| E-mail do EE (menores) | Consentimento parental e relatórios | Obrigação legal (art. 8.º RGPD + Lei 58/2019) |
2.2 Dados gerados pelo uso
| Dado | Finalidade | Base legal |
|---|---|---|
| Histórico de missões / quizzes | Calcular progresso e XP | Execução do contrato |
| Conversas com o Tutor IA (Nexus) | Prestar o serviço; melhoria anonimizada | Execução do contrato / Interesse legítimo |
| Registos de actividade (logs) | Segurança e diagnóstico | Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) |
| Notas introduzidas | Relatórios para o EE | Execução do contrato |
2.3 Cookies
Ver secção 7. Cookies.
3. Menores de idade e consentimento parental
- O registo de menor requer indicação do e-mail do EE.
- O EE recebe convite para criar conta parental e autorizar a activação.
- O EE tem acesso, rectificação e apagamento dos dados do seu educando a qualquer momento.
4. Com quem partilhamos os dados
A Operação Escola não vende dados pessoais a terceiros. A partilha ocorre apenas nestas situações:
| Destinatário | Propósito | Garantias |
|---|---|---|
| Google LLC — Gemini API | Processar mensagens do Tutor IA e gerar conteúdos educativos | DPA assinado (Google Cloud DPA); dados pseudo-anonimizados; CCT (EUA) |
| PTisp — Prestação de Serviços Internet, S.A. | Alojamento do website operacaoescola.pt (servidor partilhado, Portugal) | Dentro do EEE; DPA nos termos dos contratos de alojamento |
| Hetzner Online GmbH | Alojamento da aplicação e base de dados (VPS, Alemanha) | Dentro do EEE; DPA disponível em hetzner.com/legal/privacy-policy |
| PTisp — Prestação de Serviços Internet, S.A. (serviço de email) | Envio de notificações e emails transaccionais (noreply@operacaoescola.pt) | Dentro do EEE; incluído na solução de alojamento PTisp |
| Autoridades competentes | Cumprimento de obrigação legal | Apenas mediante ordem judicial |
5. Transferências internacionais de dados
A infraestrutura principal da Operação Escola está localizada dentro do Espaço Económico Europeu (EEE):
- PTisp (website) — Portugal 🇵🇹
- Hetzner Online GmbH (aplicação e base de dados) — Alemanha 🇩🇪
A excepção é o processamento de mensagens do Tutor IA, que utiliza a Google Gemini API (Google LLC, EUA). Esta transferência é efectuada com base em Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia, ao abrigo do Google Cloud Data Processing Addendum. As mensagens enviadas à API são pseudo-anonimizadas e não são utilizadas para treinar modelos sem consentimento explícito, nos termos da política de utilização da Google.
6. Por quanto tempo guardamos os dados
| Categoria | Prazo de retenção |
|---|---|
| Dados de conta activa | Vigência da conta |
| Histórico de progresso | Vigência da conta + 30 dias |
| Conversas com o Nexus | 12 meses (anonimizadas após 90 dias) |
| Registos de actividade (logs) | 90 dias |
| Dados de faturação | 10 anos (obrigação fiscal) |
7. Os seus direitos (RGPD)
Pode exercer os seguintes direitos através de pedido para rgpd@operacaoescola.pt ou, de forma mais simples, através do nosso formulário dedicado de direitos RGPD. Responderemos no prazo de 30 dias.
| Direito | O que significa |
|---|---|
| Acesso | Confirmar que os seus dados são tratados e obter cópia |
| Rectificação | Corrigir dados inexactos ou incompletos |
| Apagamento | Solicitar eliminação quando não há base legal |
| Limitação | Suspender o tratamento em determinadas circunstâncias |
| Portabilidade | Receber os dados em formato estruturado legível por máquina |
| Oposição | Opor-se ao tratamento baseado em interesse legítimo |
| Retirada de consentimento | Retirar consentimento a qualquer momento, sem efeito retroactivo |
Em caso de insatisfação, pode apresentar reclamação junto da CNPD: cnpd.pt | Tel.: +351 213 928 400.
8. Cookies e tecnologias semelhantes
Utilizamos um número mínimo de cookies:
| Tipo | Nome | Finalidade | Duração |
|---|---|---|---|
| Essenciais | session_token |
Autenticação | Sessão / 30 dias |
| Preferências | theme, lang |
Preferências de interface | 1 ano |
Não utilizamos cookies de rastreamento de terceiros nem publicidade comportamental. O titular de dados pode gerir cookies nas definições do seu browser; os cookies essenciais são necessários para o funcionamento da Plataforma.
9. Segurança dos dados
- Transmissão cifrada via HTTPS/TLS (certificado Let's Encrypt, renovação automática).
- Passwords armazenadas como hash bcrypt.
- Base de dados alojada em VPS Hetzner (Alemanha) com acesso restrito por autenticação e rede privada.
- Website alojado em servidor partilhado PTisp (Portugal) com HTTPS forçado.
- Comunicação com a Google Gemini API efectuada exclusivamente via HTTPS com chave de API privada.
- Revisão periódica de acessos e permissões.
Em caso de violação de dados com risco para os titulares de dados, notificaremos a CNPD em 72 horas e os afectados sem demora injustificada.
10. Alterações a esta Política
Podemos actualizar esta Política periodicamente. A versão em vigor é sempre a publicada nesta página. Alterações substanciais serão comunicadas por e-mail com 15 dias de antecedência.
11. Contacto e reclamações
- Responsável pelo Tratamento: Operação Escola
- E-mail: rgpd@operacaoescola.pt
Autoridade de controlo: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt
© 2026 Operação Escola. Todos os direitos reservados.