Política de Privacidade

Última atualização: 10 de junho de 2026 · Vigência: 10 de junho de 2026

Esta Política descreve como tratamos os dados pessoais coletados pela plataforma Baita Ajuda (site), pelo aplicativo móvel Baita Gabarito e pela extensão de navegador Baita Lançador de Notas. Foi redigida em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com as exigências do programa Chrome Web Store e Google Play.

1. Quem somos

O serviço Baita Ajuda é operado por Washington Pereira, pessoa natural responsável pelo desenvolvimento, manutenção e operação das ferramentas descritas nesta Política. Atuamos como controlador dos dados de cadastro dos professores que utilizam a plataforma e como operador dos dados de alunos cadastrados pelos professores em suas turmas, conforme definido pela LGPD.

Contato do Encarregado de Dados (DPO): contato@baitaajuda.com.br

Site oficial: https://www.baitaajuda.com.br

2. Produtos abrangidos por esta Política

  • Site Baita Ajuda — plataforma web para professores criarem provas, cadastrarem turmas, gerarem cartões de respostas e consultarem resultados.
  • Aplicativo Baita Gabarito — aplicativo Android usado pelo professor para fotografar e corrigir cartões de respostas com tecnologia OMR (reconhecimento óptico de marcas).
  • Extensão Baita Lançador de Notas — extensão do navegador Google Chrome que preenche os campos de lançamento de notas em diários escolares online (DED+, SIMADE, SAG e similares), utilizando as notas que o professor já corrigiu na plataforma. A extensão nunca salva sozinha; apenas preenche os campos para que o professor confira e clique em salvar dentro do próprio diário.

3. Dados tratados pela extensão Baita Lançador de Notas

A extensão é o foco principal desta seção porque é o produto sob avaliação na Chrome Web Store. Detalhamos abaixo, de forma específica, todos os dados que ela acessa, processa ou transmite.

3.1 Token de autenticação

Após o professor clicar em "Conectar minha extensão" no site Baita Ajuda, é gerado um token de autenticação único, vinculado à conta do professor. Esse token é armazenado localmente pela extensão usando a API chrome.storage.local, sob a chave baitaToken. O token só é enviado ao servidor baitaajuda.com.br para autenticar requisições de leitura de turmas e notas. Nunca é compartilhado com terceiros ou com o site do diário escolar.

3.2 Leitura da página do diário escolar

Para identificar em qual campo preencher cada nota, a extensão lê o conteúdo da página do diário escolar nos seguintes domínios autorizados no manifesto: dedmais.educacao.mg.gov.br, diarioescolardigital.educacao.mg.gov.br e sag.cesg.edu.br. A leitura é estritamente local: a extensão extrai matrículas e nomes dos alunos exibidos na tela para fazer a correspondência com a lista que veio do servidor Baita Ajuda. Esses dados não são transmitidos para nenhum servidor — ficam apenas na memória do navegador durante o uso.

3.3 Coleta de estrutura técnica anonimizada

Para reconhecer e preencher corretamente um diário escolar, a extensão precisa conhecer a estrutura técnica (o HTML) da página de lançamento de notas. Em algumas situações — quando o professor autoriza explicitamente a inclusão de um diário ainda não suportado, quando um diário conhecido atualiza seu HTML e deixa de ser reconhecido, ou quando um teste de preenchimento falha — a extensão pode enviar uma amostra técnica anonimizada dessa página para os endpoints /api/professor/extensao/inspecao e /api/professor/extensao/teste do servidor Baita Ajuda. A finalidade é exclusivamente diagnosticar a estrutura e criar ou corrigir o código de reconhecimento daquele diário.

Antes de qualquer envio, todo o conteúdo identificável é removido no próprio navegador: nomes de alunos são substituídos pelo marcador neutro Texto, matrículas e demais números de identificação são zerados, e os valores preenchidos em campos de nota são esvaziados. Preserva-se apenas o esqueleto técnico da página (marcação, classes e disposição dos campos) — nunca dados pessoais de alunos. Quando a inclusão de um diário novo parte de uma ação deliberada do professor, ela ocorre mediante consentimento explícito, com aviso de privacidade e confirmação na própria tela da extensão. Cada professor envia no máximo uma inspeção automática por domínio a cada 24 horas, e nenhum envio ocorre fora dos domínios autorizados.

3.4 Permissões solicitadas

  • storage — para guardar localmente o token de autenticação.
  • host_permissions nos domínios dos diários escolares listados acima e em baitaajuda.com.br — para que a extensão saiba em quais páginas pode atuar e para comunicar-se com nosso servidor.

A extensão não solicita permissões amplas como <all_urls>, tabs, history, cookies, webRequest ou qualquer permissão que permita rastreamento de navegação, leitura de outras abas ou acesso a sites fora dos diários escolares declarados.

4. Dados tratados pelo site Baita Ajuda

Para criar uma conta, coletamos: nome completo, e-mail e senha (armazenada com hash). Para gerar turmas e provas, o professor pode cadastrar dados de alunos (nome e, opcionalmente, matrícula). Para processar pagamentos via PIX, recebemos um comprovante de pagamento enviado pelo professor, que é analisado por inteligência artificial para validar o valor e a destinação. O comprovante é armazenado para fins de auditoria.

Os dados dos alunos são fornecidos pelo professor que opera a turma. A instituição de ensino e o professor são os controladores desses dados perante os alunos e responsáveis; a Baita Ajuda atua como operador a serviço do professor, processando os dados apenas para as finalidades educacionais que o professor determinar.

5. Dados tratados pelo aplicativo Baita Gabarito

O aplicativo solicita permissão de câmera para fotografar cartões de respostas. As fotografias são processadas localmente no dispositivo pelo algoritmo OMR (Optical Mark Recognition) e descartadas após a leitura. Apenas o resultado da correção (nota, acertos por questão e identificação do aluno informada pelo professor) é transmitido ao servidor Baita Ajuda, vinculado à conta do professor autenticado.

O aplicativo também armazena localmente um token de sessão, dados de turmas baixadas para correção offline e o saldo de créditos do professor.

6. Finalidades do tratamento

  • Autenticar o professor nas três peças (site, app, extensão).
  • Permitir a criação, correção e lançamento de notas de avaliações escolares.
  • Processar pagamentos PIX para assinaturas e créditos avulsos.
  • Diagnosticar e corrigir falhas técnicas (apenas via inspeção anonimizada, conforme item 3.3).
  • Cumprir obrigações legais e fiscais aplicáveis ao operador do serviço.

Não utilizamos os dados coletados para publicidade, perfilamento comportamental, venda a terceiros ou qualquer finalidade alheia ao funcionamento do serviço educacional.

6.1 Bases legais para o tratamento

Cada tratamento de dados se apoia em uma base legal prevista na LGPD:

  • Dados de cadastro e autenticação do professor — execução de contrato e procedimentos preliminares a ele (art. 7, inciso V), necessários para prestar o serviço que o professor contratou.
  • Pagamentos e comprovantes — cumprimento de obrigação legal e fiscal (art. 7, inciso II) e legítimo interesse na prevenção a fraudes (art. 7, inciso IX).
  • Dados de alunos — tratados pela Baita Ajuda na qualidade de operadora, sob a base legal definida pela instituição de ensino e pelo professor (controladores) no exercício de sua atividade educacional, tipicamente a execução de contrato educacional e o legítimo interesse na finalidade pedagógica. Esses dados não dependem de consentimento prestado à Baita Ajuda.

Nas situações específicas em que o tratamento se baseia em consentimento (por exemplo, comunicações opcionais), o titular pode revogá-lo a qualquer momento, sem prejuízo dos tratamentos já realizados e daqueles amparados em outra base legal.

7. Compartilhamento com terceiros

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins comerciais. Compartilhamos dados estritamente com prestadores de serviço necessários ao funcionamento da plataforma:

  • Vercel Inc. — hospedagem do site.
  • Neon Inc. — banco de dados PostgreSQL.
  • Anthropic PBC (Estados Unidos) — inteligência artificial para validação de comprovantes PIX, leitura de imagens e PDFs enviados pelo professor (cartões de resposta e planilhas em formato de foto ou PDF) e geração de questões.
  • DeepSeek — inteligência artificial para geração de planos de aula (conteúdo pedagógico, sem identificação de pessoas) e para estruturação de planilhas de notas. Antes de qualquer envio ao DeepSeek, nomes e matrículas de alunos são anonimizados (substituídos por identificadores neutros), de modo que dados pessoais identificáveis de alunos não são transmitidos a esse fornecedor. A importação de listas de alunos é processada localmente em nossos servidores, sem uso de IA externa.
  • Os conteúdos enviados às APIs de inteligência artificial acima são processados sem retenção para treinamento dos modelos, conforme os termos de cada fornecedor. Esses prestadores podem processar dados fora do Brasil; nesses casos, a transferência internacional observa as hipóteses da LGPD (art. 33) e não inclui dados pessoais identificáveis de alunos.
  • Google LLC — autenticação via OAuth (somente quando o professor opta por login com Google) e Google Play Services no aplicativo móvel.

8. Armazenamento e segurança

Os dados são armazenados em servidores localizados no Brasil (região sa-east-1 do banco de dados Neon) e em infraestrutura de borda da Vercel. Utilizamos conexão HTTPS em todas as comunicações, hash de senhas e tokens de autenticação não previsíveis (gerados com crypto.randomBytes). Apesar dos esforços, nenhuma transmissão pela internet é 100% segura; em caso de incidente de segurança que envolva dados pessoais, comunicaremos os titulares afetados e a ANPD na forma da LGPD.

9. Retenção

Dados de cadastro do professor são mantidos enquanto a conta estiver ativa. Em caso de exclusão da conta solicitada pelo titular, os dados são apagados em até 30 dias, excetuados aqueles cuja guarda seja exigida por obrigação legal (registros fiscais de pagamentos, por exemplo). Comprovantes PIX são retidos pelo prazo legal de 5 anos para fins de auditoria. Dados de alunos são apagados quando a turma é apagada pelo professor.

10. Seus direitos como titular

Nos termos da LGPD, o titular dos dados tem direito a:

  • confirmação da existência de tratamento de seus dados;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade dos dados a outro fornecedor de serviço ou produto;
  • eliminação dos dados tratados com base no consentimento, exceto nas hipóteses de conservação previstas em lei;
  • informação sobre as entidades públicas e privadas com as quais compartilhamos dados;
  • informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
  • revogação do consentimento, quando aplicável.

Para exercer qualquer um desses direitos, escreva para contato@baitaajuda.com.br. Responderemos no prazo máximo de 15 dias.

Para revogar imediatamente o acesso da extensão à sua conta, basta entrar no site Baita Ajuda, ir em "Extensão" e clicar em "Gerar novo token" — o token antigo é invalidado na hora — ou simplesmente desinstalar a extensão do Chrome.

11. Cookies e tecnologias similares

O site Baita Ajuda utiliza cookies estritamente necessários para autenticação (manutenção da sessão do professor). Não utilizamos cookies de publicidade, rastreamento de terceiros ou perfilamento. O aplicativo e a extensão utilizam armazenamento local nos termos descritos nos itens 3 e 5.

12. Crianças e adolescentes

A Baita Ajuda é uma ferramenta de uso profissional, destinada a professores e instituições de ensino. Não criamos contas para menores de 18 anos. Dados de alunos menores que figuram nas turmas (nome e, opcionalmente, matrícula) são cadastrados pelo professor responsável, no contexto de sua atividade educacional, e tratados em nome da instituição/professor. Sempre que houver tratamento de dados de crianças e adolescentes, ele é realizado em seu melhor interesse, conforme o art. 14 da LGPD.

Minimização: coletamos o mínimo necessário sobre o aluno — apenas nome e, opcionalmente, matrícula. Não solicitamos nem armazenamos dados sensíveis, fotografias do aluno, endereço, contato pessoal ou qualquer informação além da estritamente necessária à finalidade educacional (correção de avaliações e lançamento de notas).

Não exposição a IA externa: dados que identifiquem alunos não são enviados a serviços de inteligência artificial de terceiros de forma identificável. O processamento que poderia envolver esses dados é feito localmente em nossos servidores ou, quando há apoio de IA, os nomes e matrículas são anonimizados antes do envio, conforme descrito na seção 7.

Autorização dos responsáveis: a obtenção de consentimento ou autorização dos pais ou responsáveis, quando exigível, cabe à instituição de ensino e ao professor que cadastram os dados, na qualidade de controladores. A Baita Ajuda, como operadora, coloca-se à disposição para atender solicitações de exclusão dos dados de um aluno específico, mediante pedido do professor responsável ou do responsável legal, pelo canal do Encarregado indicado nesta Política.

13. Alterações nesta Política

Podemos atualizar esta Política para refletir mudanças nos produtos, na legislação ou em práticas de segurança. A data de "Última atualização" no topo desta página será revista a cada alteração. Alterações relevantes serão comunicadas por e-mail aos professores cadastrados.

14. Contato

Para qualquer dúvida sobre privacidade, exercício de direitos ou denúncia de incidente, escreva para:

Baita Ajuda — Encarregado de Dados
E-mail: contato@baitaajuda.com.br
Site: https://www.baitaajuda.com.br