Política de Privacidade e Proteção de Dados
De acordo com a Lei Geral de Proteção de Dados – Lei nº 13.709/2018
Mongaba
(Mongaba Soluções de Tecnologia Ltda. – 23.109.767/0001-59)
O presente documento visa informar ao usuário do Sistema Diário Escola de que maneira seus dados pessoais disponibilizados serão tratados e quais as medidas empregadas para proteção de sua privacidade, garantindo a confidencialidade das informações. Para tanto, serão observadas as previsões da Lei Geral de Proteção de Dados Pessoais (LGPD), Lei Federal nº 13.709/18, que determina diversas obrigações à figura do Controlador, responsável por realizar o tratamento de dados pessoais (operações como coleta, armazenamento, utilização, transferência e eliminação), tendo como base princípios como finalidade, adequação, necessidade, livre acesso, transparência, prevenção e segurança.
O Diário Escola é um supersistema de educação e gestão escolar completo e customizável, que incorpora uma série de recursos efetivos em múltiplas soluções e alternativas inovadoras que entrega uma experiência superior à gestão escolar e atende a todas as demandas e necessidades das escolas particulares brasileiras.
Leia com atenção esta Política de Privacidade e Proteção de Dados para melhor compreender as práticas de tratamento dos seus dados pessoais. Ela se aplica a todos usuários do Sistema Diário Escola (software/aplicativo iOS e Android e acesso Web) e do site https://diarioescola.com.br, e esclarece de que forma os seus dados pessoais são coletados, utilizados e compartilhados pela Mongaba. Da mesma maneira, informa de que forma o usuário pode acessar seus dados pessoais e exercer os seus direitos relativos a eles, conferidos por Lei.
1. DADOS PESSOAIS – COLETA, TRATAMENTO E FINALIDADE
Os dados pessoais são todas as informações que identificam ou tornam identificável a pessoa física, como, por exemplo, nome, CPF, e-mail, telefone, entre outros. Já aqueles considerados sensíveis, são referentes a questões de origem racial/étnica, religião, posicionamento político, participação em sindicato ou organização religiosa/filosófica/política, saúde ou vida sexual, bem como informação genética ou biométrica. Ademais, existem dados pessoais denominados como anonimizados, relativos à titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
O tratamento dos dados pessoais significa qualquer operação, como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração, realizada com dados pessoais. O tratamento de dados pessoais pela Mongaba tem finalidades legítimas, explícitas e informadas ao titular. Deve ser adequado, de acordo com tais finalidades, e limitado ao mínimo necessário para a realização delas. Ainda, deve garantir aos titulares o exercício de seus direitos, com livre acesso aos dados e transparência sobre o tratamento realizado.
A coleta de dados pessoais deve ser realizada mediante o fornecimento de consentimento pelo titular, ressalvadas algumas hipóteses específicas, e é, de fato, necessária para diferentes finalidades, no escopo de possibilitar o adequado acesso do usuário aos serviços fornecidos pelo Sistema Diário Escola, conforme segue:
• QUANTO AOS USUÁRIOS DO SITE https://diarioescola.com.br:
São coletados dados pessoais e dados anonimizados, tais como dados relativos navegador de acesso do usuário, endereço do protocolo de Internet (IP), informações do acesso, atividades no site, localização do usuário e cookies originais. Os dados pessoais são coletados mediante consentimento e cadastramento do usuário para receber determinado material ou participar de promoção. Os dados anonimizados são coletados por meio do acesso do usuário ao site, aceitação dos cookies originais e integração automática com o Google Analytics. O tratamento tem por finalidade possibilitar a mensuração das estatísticas sobre interações dos usuários do site e a utilização para ações de marketing e vendas.
• QUANTO AOS ALUNOS DAS INSTITUIÇÕES DE ENSINO CLIENTES DA MONGABA (crianças e adolescentes de 0-17 anos de idade):
São coletados dados pessoais de crianças e adolescentes alunos das instituições de ensino clientes da Mongaba, assim como dados sensíveis relativos à saúde dos alunos, mediante consentimento específico dos pais ou responsáveis legais a partir de cadastramento no site ou no supersistema Diário Escola, bem como durante sua utilização, e compartilhados pela instituição de ensino através de planilha. O tratamento tem por finalidade possibilitar a identificação dos alunos da instituição de ensino, permitir o cadastramento e o acesso ao Sistema Diário Escola, bem como a utilização de suas funcionalidades.
• QUANTO AOS PAIS OU RESPONSÁVEIS LEGAIS DOS ALUNOS
São coletados dados pessoais dos pais ou responsáveis legais dos alunos das instituições de ensino clientes da Mongaba, bem como dados sensíveis relativos à saúde dos alunos, mediante consentimento, a partir de cadastramento no site ou no supersistema Diário Escola, bem como compartilhados pela instituição de ensino através de planilha, e, ainda, inseridos no supersistema Diário Escola durante sua utilização. O tratamento tem por finalidade permitir o cadastramento e o acesso ao Sistema Diário Escola, bem como a utilização de suas funcionalidades. Além disso, os dados são utilizados em processos da área financeira (cobranças).
• QUANTO AOS PROFISSIONAIS VINCULADOS ÀS ESCOLAS CLIENTES DA MONGABA (diretores, coordenadores, professores, auxiliares de aula, assistentes administrativos, enfermeiras e nutricionistas – externos, dentre outros):
São coletados dados pessoais dos profissionais vinculados às instituições de ensino clientes da Mongaba, bem como dados sensíveis relativos a esses profissionais, mediante consentimento específico e destacado, a partir de cadastramento no site ou no supersistema Diário Escola, bem como ao serem inseridos durante sua utilização e no momento do compartilhamento das informações pela instituição de ensino, através de planilha. O tratamento permite o cadastramento e o acesso do profissional ao Sistema Diário Escola, principalmente com relação às suas funcionalidades. Além disso, os dados são utilizados em processos e ações de marketing, bem como em atividades comerciais e operacionais que propiciam contato entre a instituição de ensino e a Mongaba.
2. COMPARTILHAMENTO DE DADOS
Com o objetivo de viabilizar o funcionamento do Sistema Diário Escola e possibilitar a melhor experiência ao usuário, a Mongaba realiza o compartilhamento de dados pessoais com terceiros prestadores de serviços, respeitada a disposição da LGPD que estabelece que o Controlador (Mongaba) deve obter o consentimento específico do titular para comunicar ou compartilhar tais dados pessoais, sempre restringindo o compartilhamento ao mínimo necessário para que os terceiros efetuem determinadas operações à Mongaba. Esses se comprometem a proteger devidamente tais informações, de acordo com determinações legais e regulamentares, considerando a relevância da proteção de dados.
A Mongaba compartilha dados com os seguintes Operadores para as finalidades e necessidades descritas:
• Safe2Pay
Safetopay Intermediação de Negócios Ltda.
CNPJ 31.037.942/0001-78
Av. Princesa Isabel, 828 – CEP 90620-000 – Porto Alegre – Rio Grande do Sul
suporte@safe2pay.com.br
Dados que recebe: nome, CPF, e-mail, telefone, endereço.
Finalidade e necessidade: compartilhamento para fins de solução para pagamentos on-line e emissão de faturas.
• IUGU
Iugu Serviços na Internet S/A
CNPJ 15.111.975/0001-64
Avenida Paulista, nº 1048, 5º andar – CEP 01310-100 – São Paulo – SP
suporte@iugu.com.br
Dados que recebe: nome, CPF, e-mail, telefone, endereço.
Finalidade e necessidade: compartilhamento para fins de solução para pagamentos on-line e emissão de faturas.
• eNotas
Enotas Desenvolvimento de Softwares Ltda.
Av. Bias Fortes 803 – CEP 30170-012 – Belo Horizonte – MG
CNPJ 14.422.279/0001-06
(31) 3349-9810
suporte@enotas.com.br
Dados que recebe: nome, CPF, e-mail, telefone, endereço.
Finalidade e necessidade: compartilhamento para fins de solução para emissão de notas fiscais on-line.
• Freshdesk
Freshworks Inc. (formerly known as Freshdesk Inc.)
2950 South Delaware St. – 2nd Floor
San Mateo – Califórnia 94403 – EUA
Phone: +1 (866) 832 3090
Tax ID: 33-1218825
support@freshdesk.com
Dados que recebe: nome, foto, cargo, telefone, endereço, empresa.
Finalidade e necessidade: compartilhamento para fins de serviço de apoio a usuários para suporte e resolução de problemas.
• Twilio Sendgrid
Twilio, Inc.
375 Beale Street, Suite 300
San Francisco – Califórnia 94105 – EUA
help@twilio.com
Dados que recebe: nome, e-mail.
Finalidade e necessidade: solução via código de programação para envio de comunicações.
• RD Station
RD Gestão e Sistemas S.A.
CNPJ: 13.021.784/0001-86
Rodovia Virgílio Várzea, 3116 – Floripa Office anexo ao Floripa – Shopping Saco Grande – Florianópolis/SC – CEP 88032-000
Telefone: +55 48 3037-3600
https://www.rdstation.com/contato/
Dados que recebe: nome, cargo, e-mail, telefone.
Finalidade e necessidade: utilização dos dados em ferramenta de marketing digital e realização de campanhas de e-mail marketing.
• Pipedrive
Pipedrive OÜ
Mustamäe tee 3ª – Tallinn, Harjumaa 10615 – Estonia
privacy@pipedrive.com
dpo@pipedrive.com
Dados que recebe: nome, e-mail, telefone, estado civil, CPF, identidade, endereço.
Finalidade e necessidade: compartilhamento para fins de Gestão de Relacionamento com o Cliente (Customer Relationship Management – CRM) em atividades de vendas e operação.
• Mailchimp
The Rocket Science Group LLC
675 Ponce de Leon Ave NE – Suite 5000 – Atlanta – GA 30308
https://mailchimp.com/contact/
Dados que recebe: nome, e-mail.
Finalidade e necessidade: compartilhamento para fins de utilização de ferramenta para o encaminhamento de e-mails com informações de interesse dos clientes.
Internacional:
Google LLC
1600 Amphitheatre Parkway,
Mountain View – Califórnia 94043 – EUA
https://policies.google.com/privacy
Brasil:
GOOGLE BRASIL INTERNET LTDA.
06.990.590/0001-23
Avenida Brigadeiro Faria Lima, 3477 – Andar 17-20 – Torre Sul
CEP 04538-133 – Itaim Bibi – São Paulo – SP
(11) 2395-8400
googlebrasil@google.com
Dados que recebe: dados digitais coletados.
Finalidade e necessidade: armazenamento dos dados na Nuvem.
• OUTROS OPERADORES que possam vir a ser contratados para a prestação de serviços para a consecução do objeto social da empresa.
3. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Para efetuar determinadas atividades nas etapas de processamento e armazenamento, a Mongaba realiza o compartilhamento de dados pessoais com empresas localizadas em outros países, motivo pelo qual eles podem estar protegidos por legislação de privacidade diversa da brasileira. As seguintes empresas estrangeiras recebem dados pessoais compartilhados:
• Freshdesk (Estados Unidos)
• Twilio Sendgrid (Estados Unidos)
• Pipedrive (Estônia)
• Mailchimp (Estados Unidos)
• Google (Estados Unidos)
As transferências internacionais de dados pessoais realizadas pela Mongaba observarão as hipóteses, os requisitos, as garantias e os mecanismos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD) e na regulamentação vigente da Autoridade Nacional de Proteção de Dados (ANPD), incluindo, quando aplicável, decisões de adequação e mecanismos contratuais admitidos pela legislação.
A Mongaba adotará as medidas necessárias para assegurar nível de proteção de dados pessoais compatível com a legislação brasileira e garantir os direitos dos titulares.
4. SEGURANÇA DOS DADOS
A Mongaba, visando proteger os dados pessoais de eventuais acessos não autorizados, ocorrências acidentais ou tratamento inadequado/ilícito, tais como destruição, perda ou alteração, possui medidas técnicas e administrativas de segurança, quais sejam:
• Comunicação somente via HTTPS: protocolo de comunicação seguro, sendo os dados transmitidos por meio de conexão criptografada, com verificação da autenticidade do servidor, bem como do cliente, através de certificados digitais. É utilizado, em regra, para evitar que a informação transmitida entre cliente e servidor seja visualizada por terceiros;
• Criptografia de ponta-a-ponta entre aplicativos e servidor Google: conjunto de regras que objetivam codificar a informação, de modo que somente emissor e receptor tenham condições de decifrá-la. A plataforma G Suite, do Google, é utilizada para e-mails, chat e armazenamento de documentos;
• Acesso a pastas por grupo de autorização (e não individualmente através do Google Drive): a permissão para acesso a pastas com diferentes documentos ocorre em grupos específicos, compostos pelos funcionários da Mongaba, a depender se sua área de atuação (financeiro, operacional, marketing etc.).
• Oferecidas pela nuvem/servidor on-line do Google:
• Criptografia em trânsito: auxilia na autenticidade, integridade e privacidade dos dados em trânsito;
• Criptografia em repouso: o GCP criptografa as informações armazenadas em repouso por padrão, sem a necessidade de outras ações e chaves criptográficas;
• Cloud Identity: plataforma unificada de gerenciamento de identidade, acesso, aplicativos e dispositivos (IAM/EMM);
• Gerenciamento de identidade e acesso: total controle e visibilidade em relação aos recursos da nuvem, ao autorizar quem pode realizar ações em determinados recursos;
• Event Threat Detection: análise automática de diversos tipos de registros para encontrar atividades suspeitas e ameaças de segurança nos ambientes do GCP;
• Security Command Center: previne e detecta ameaças em máquinas virtuais, redes, aplicativos e armazenamento em determinado local, bem como contém as medidas necessárias para prevenir danos ou perdas;
• Central de segurança: G Suite – análises de segurança e práticas recomendadas pelo Google, incluído no G Suite Enterprise;
• Cloud Data Loss Prevention: classificações e edições rápidas e escalonáveis de elementos de dados confidenciais, como nomes, números de cartão de crédito e credenciais do CGP.
Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, serão realizadas as comunicações cabíveis, nos termos da legislação e da regulamentação aplicáveis.
5. ARMAZENAMENTO E EXCLUSÃO
Os dados pessoais coletados de forma digital, através do Sistema Diário Escola (aplicativos iOS, Android e acesso web) e do site https://diarioescola.com.br serão armazenados digitalmente na Nuvem do Google, localizada nos Estados Unidos.
Tal armazenamento será realizado durante o período em que o titular fizer uso do Sistema Diário Escola ou até que esse solicite sua exclusão, bem como enquanto o seu tratamento for útil e necessário às finalidades informadas. Após, cessando a utilização e/ou deixando de se relacionar com a Mongaba e/ou de ter vínculo com a escola, os dados pessoais serão mantidos tão somente para fins de cumprimento de obrigação legal por parte do Controlador (Mongaba), nos termos do art. 16, inciso I, da LGPD, durante o período prescricional de 5 (cinco) anos, ressalvado eventual prazo legal superior.
Não havendo utilidade e necessidade ou justificativa legal para a manutenção dos dados pessoais coletados, ou a requerimento do titular, os dados serão eliminados, com a exclusão definitiva do dado ou conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
6. DIREITOS E DEVERES DO USUÁRIO
O usuário, titular dos dados pessoais, possui fácil acesso às informações relacionadas ao tratamento deles, as quais serão disponibilizadas de maneira simples e objetiva, com base no princípio do livre acesso (art. 9º, da LGPD), com relação aos seguintes pontos:
• Finalidade, forma e duração do tratamento;
• Identificação e informações de contato do Controlador;
• Informações sobre o uso compartilhado de dados e sua necessidade;
• Responsabilidades dos agentes de tratamento;
• Seus direitos.
Ainda, conforme o art. 18 da LGPD, há a possibilidade de solicitar à Mongaba, a qualquer momento, através de requisição e em conformidade com a legislação:
• Confirmação da existência do tratamento;
• Acesso às informações disponibilizadas;
• Correção de dados;
• Anonimização, bloqueio ou eliminação de dados pessoais desnecessários, excessivos ou tratados em desconformidade com as previsões da LGPD;
• Portabilidade de tais informações a fornecedor de serviço/produto;
• Eliminação dos dados tratados com seu consentimento, exceto nas hipóteses presentes no art. 16 da mesma legislação;
• Informação sobre compartilhamento dos referidos dados com entidades públicas e privadas, bem como da possibilidade de não fornecer consentimento e possíveis consequências;
• Informação a respeito da possibilidade de não fornecer consentimento e suas consequências;
• Revogação do consentimento.
No âmbito da Política de Privacidade e Proteção de Dados da Mongaba, são amplamente garantidos aos titulares dos dados pessoais a transparência e o livre acesso às informações referentes ao tratamento dos dados. Assim, no site da empresa, inclusive, é disponibilizada página para que o titular dos dados possa requerer o previsto no art. 18 da LGPD, inclusive no que se refere à eliminação dos dados pessoais tratados e à revogação do consentimento.
A Mongaba destacou um profissional responsável para exercer o papel de Encarregado, o qual tem parte de suas atribuições ligadas ao livre acesso aos dados e à transparência das informações, especialmente no que diz respeito à aceitação de reclamações e comunicações por parte dos titulares, sendo o responsável por prestar esclarecimentos e adotar as providências cabíveis.
Registre-se, todavia, que é de inteira responsabilidade do titular apresentar apenas dados verídicos à Mongaba, tomar precauções com relação ao sigilo de seus logins e senhas e atentar aos termos do presente documento.
7. TRATAMENTO DE DADOS PESSOAIS NO MÓDULO DEia
A DEia, Inteligência Aplicada do Diário Escola é um módulo de inteligência artificial integrado ao Sistema Diário Escola. Para o funcionamento da ferramenta, poderão ser tratados dados pessoais contidos:
• nos comandos e solicitações apresentados pelos usuários;
• nos conteúdos, documentos e arquivos inseridos pelos usuários;
• nas informações existentes no Sistema Diário Escola às quais o respectivo usuário possua acesso; e
• nos conteúdos e respostas gerados a partir das solicitações realizadas.
Também poderão ser tratados dados e registros técnicos relacionados ao acesso e à utilização do módulo, necessários à segurança, ao suporte, à prevenção de fraudes e abusos e à contabilização da utilização da funcionalidade.
O tratamento dos dados pessoais por meio da DEia tem por finalidade:
• interpretar e processar os comandos apresentados pelos usuários;
• localizar e organizar as informações às quais o usuário esteja autorizado a acessar;
• gerar respostas, resumos, relatórios, comunicados, textos e outros conteúdos solicitados;
• assegurar o funcionamento e a segurança da funcionalidade;
• prevenir fraudes, abusos e acessos não autorizados;
• cumprir obrigações legais ou regulatórias; e
• permitir o exercício regular de direitos.
A DEia observará os perfis, níveis de acesso e permissões definidos pela instituição de ensino, bem como a segregação das informações por escola e unidade. A utilização do módulo não ampliará as autorizações atribuídas ao usuário nem permitirá o acesso a dados pessoais que não estejam compreendidos em seu perfil de acesso no Sistema Diário Escola.
Os dados pessoais, comandos, arquivos, conteúdos escolares e respostas processados pela DEia não serão utilizados pela Mongaba para treinamento, retreinamento, ajuste fino ou aperfeiçoamento de modelos gerais de inteligência artificial, nem serão incorporados a bases compartilhadas com outras escolas ou clientes.
Os comandos e as respostas processados pela DEia não serão armazenados permanentemente pela Mongaba, ressalvada a manutenção temporária de registros estritamente necessários:
• ao processamento das solicitações;
• à segurança da funcionalidade;
• à prevenção de fraudes e abusos;
• à prestação de suporte técnico;
• à contabilização da utilização;
• ao cumprimento de obrigações legais; e
• ao exercício regular de direitos.
Os registros temporariamente mantidos serão protegidos por medidas técnicas e administrativas adequadas e serão eliminados ou anonimizados quando deixarem de ser necessários às finalidades que justificaram sua conservação, ressalvadas as hipóteses legais de manutenção.
O funcionamento da DEia poderá envolver provedores tecnológicos especializados, que tratarão os dados somente na medida necessária à prestação dos serviços, sujeitos a obrigações de confidencialidade, segurança, proteção de dados e vedação à utilização das informações para treinamento de modelos gerais de inteligência artificial.
Caso o processamento realizado por esses provedores envolva transferência internacional de dados pessoais, serão observadas as disposições desta Política e os mecanismos admitidos pela legislação aplicável.
A instituição de ensino e os usuários deverão observar o princípio da necessidade, limitando os dados pessoais inseridos nos comandos ao mínimo indispensável para a finalidade pretendida, especialmente quando estiverem envolvidos dados pessoais sensíveis ou informações de crianças e adolescentes.
O tratamento de dados pessoais de crianças e adolescentes por meio da DEia deverá observar seu melhor interesse e as medidas de proteção adequadas à sua condição, bem como os perfis de acesso e as finalidades definidos pela instituição de ensino.
Os direitos dos titulares em relação aos dados pessoais tratados por meio da DEia poderão ser exercidos de acordo com as disposições desta Política, especialmente aquelas relativas ao acesso, à correção, ao bloqueio, à eliminação e às informações sobre o compartilhamento dos dados.
As demais condições relativas ao compartilhamento, à transferência internacional, à segurança, ao armazenamento, à exclusão e ao exercício dos direitos dos titulares permanecem regidas pelos demais capítulos desta Política.
8. LEGISLAÇÃO E FORO COMPETENTE
Esta Política será regida, interpretada e executada de acordo com as Leis da República Federativa do Brasil, dentre as quais a Constituição Federal de 1988, o Marco Civil da Internet (Lei nº 12.965/14), a Lei de Acesso à Informação (nº 12.527/11) e, notadamente, a própria Lei Geral de Proteção de Dados Pessoais (nº 13.709/18), independentemente das legislações de outros estados ou países, sendo competente o foro de domicílio do Usuário para dirimir qualquer dúvida decorrente deste documento.
9. FALE CONOSCO
Necessitando esclarecimento, orientação ou solicitação a respeito dos termos tratados nesta Política de Privacidade, o usuário, diante de seus direitos enquanto titular de dados pessoais, poderá entrar em contato com o Encarregado da Mongaba, responsável pelo tratamento das referidas informações, através dos seguintes canais de comunicação:
Encarregado: Israel Lemes
E-mail: encarregado@diarioescola.com.br
Endereço para correspondência: Rua da Sabedoria, 33 – 3º andar – Estância Velha – CEP 92031-035 – Canoas – Rio Grande do Sul – Brasil.
Acessar informações a respeito do encarregado da página.
Canoas, 13 de agosto de 2026.
Versão original: 8 de março de 2024.
Última atualização: 13 de agosto de 2026.
Problemas da gestão escolar: as 7 situações que mostram que é hora de mudar
Os problemas da gestão escolar chegam disfarçados de rotina. Conheça 7 sinais e entenda...
O preço de não enxergar o dinheiro
Com Pix, cartão e assinaturas, o dinheiro ficou invisível e gastamos mais sem perceber.
Operações tributáveis das instituições de ensino sem fins lucrativos na Reforma Tributária
Nem toda receita de escola sem fins lucrativos é imune ao IBS e à...
Indicadores de comunicação escolar: como medir leitura, resposta e engajamento?
Sete indicadores transformam mensagens enviadas em comunicação compreendida, resolutiva e capaz de fortalecer vínculos...
Atividades extracurriculares e inadimplência: por que a escola deve separar os contratos
Quando o serviço é realmente opcional, a escola pode mantê-lo em contrato separado, com...
Live DEia: a transmissão terminou, mas a DEia só começou
Em menos de 24h, a Live DEia passou por três provas: demonstração ao vivo,...
Novas fontes de receita escolar: como melhorar o EBITDA sem aumentar a mensalidade
Reajustar a mensalidade não é o único caminho. Veja como as novas fontes de...
Como evitar perder alunos antes da rematrícula: 7 sinais que toda diretora precisa acompanhar
A retenção não começa na campanha de rematrícula, mas no dia a dia.
LGPD na escola: como proteger os dados de estudantes, famílias e profissionais
Aplicar a LGPD na escola exige muito mais do que um termo de consentimento....