Registro de Operacoes de Tratamento de Dados (ROPA)
Conforme Art. 37 da LGPD (Lei 13.709/2018)
Ultima atualizacao: 12 de abril de 2026
Visao geral
Este documento registra todas as operacoes de tratamento de dados pessoais realizadas pela plataforma Voz Segura, conforme exigido pelo Art. 37 da LGPD. O registro e mantido tanto pelo Controlador (instituicao de ensino) quanto pelo Operador (desenvolvedor da plataforma).
Operacoes de tratamento
| # | Operacao | Dados | Base Legal | Finalidade | Retencao | Compartilhamento |
|---|---|---|---|---|---|---|
| 1 | Recebimento de denuncia anonima | Descricao, tipo, frequencia, local, dados do agressor | Art. 7 II, VII; Art. 14 | Protecao de alunos | 2 anos apos resolucao | Equipe escolar autorizada |
| 2 | Recebimento de denuncia identificada | Idem + nome, serie, turno do aluno | Art. 7 II, VII; Art. 14 | Protecao com acompanhamento | 2 anos apos resolucao | Equipe escolar autorizada |
| 3 | Triagem de urgencia | Indicador emocional, seguranca, ajuda, automutilacao | Art. 7 VII; Art. 11 II "e" | Priorizacao de atendimento | Junto a denuncia | Equipe + CT (se urgente) |
| 4 | Dados demograficos | Faixa etaria, genero, raca/cor, PcD, serie | Art. 14; Art. 11 II "e" | Analytics e compliance SINAN | Junto a denuncia | Agregado (anonimizado) |
| 5 | Autenticacao admin | Email, clerkId, nome, cargo, escola | Art. 7 V (execucao contrato) | Controle de acesso | Enquanto ativo | Clerk (operador) |
| 6 | Logs de auditoria | UID, acao, IP, timestamp, hash | Art. 7 II (obrigacao legal) | Rastreabilidade e compliance | 1 ano (TTL) | Interno |
| 7 | Alertas urgentes | Registro, escola, score, motivos | Art. 7 VII; Lei 15.231/2025 | Notificacao imediata a escola | 1 ano | Equipe escolar |
| 8 | Exercicio de direitos LGPD | Nome, email, tipo de solicitacao | Art. 18 | Atendimento aos titulares | 5 anos (prazo prescricional) | Interno |
| 9 | Arquivos anexados | Imagem/documento, metadados | Art. 7 II, VII | Prova/evidencia | Junto a denuncia | Equipe escolar |
| 10 | Comunicacao bidirecional | Mensagens aluno-escola | Art. 7 II, VII | Acompanhamento do caso | Junto a denuncia | Partes envolvidas |
Informacoes complementares
Controlador
Instituicao de ensino contratante da plataforma Voz Segura.
Operador
Desenvolvedor da plataforma Voz Segura. DPO: privacidade@dobby.com.br
Suboperadores
- MongoDB Atlas: Armazenamento de dados (clausulas contratuais padrao)
- Clerk: Autenticacao de usuarios administrativos
- Vercel/Railway: Hospedagem da aplicacao
Transferencia internacional
Os dados podem ser transferidos para servidores nos Estados Unidos (MongoDB Atlas, Clerk), com base em clausulas contratuais padrao conforme Art. 33 da LGPD.
Medidas de seguranca
Helmet.js (CSP, HSTS), CORS restrito, rate limiting, bcrypt (PIN), sanitize-html (XSS), TLS em transito, logs de auditoria com hash SHA-256.