Atualizada em 17 de setembro de 2026

Política de Privacidade

Esta política explica quais dados pessoais o Horário Fácil trata, por quê, com quem são compartilhados e como você exerce seus direitos. Ela segue a Lei nº 13.709/2018 (LGPD).

1. Quem é o controlador

O Horário Fácil é operado por pessoa jurídica inscrita no CNPJ sob o nº 58.185.484/0001-70, com sede em Teresópolis/RJ.

Para qualquer assunto relativo a dados pessoais — inclusive os pedidos descritos na seção 8 — o canal é [email protected].

2. Quais dados tratamos

2.1. Dados da sua conta

E-mail e senha. O e-mail identifica sua conta e é por onde falamos com você. A senha nunca é armazenada como você a digitou: guardamos apenas um resumo criptográfico (hash) dela, que não permite recuperar a original — nem por nós.

2.2. Dados de cobrança

Quando uma escola assina um plano, coletamos os dados do pagador: nome, CPF ou CNPJ, e-mail e, opcionalmente, telefone. Eles são enviados à Asaas, que emite a cobrança e a nota fiscal.

Nenhum dado de cartão passa por nós. O pagamento acontece inteiramente no ambiente da Asaas: nós não recebemos, não vemos e não armazenamos número de cartão, validade ou código de segurança.

2.3. Dados que a escola cadastra

Para montar a grade, a escola cadastra nomes de professores, além de disciplinas, turmas e horários. Esses são dados pessoais de terceiros, e aqui os papéis se invertem:

a escola é a controladora desses dados, e o Horário Fácil é operador (art. 5º, VI e VII da LGPD). Quem decide o que cadastrar, por quanto tempo manter e para que usar é a escola. Nós apenas armazenamos e processamos por conta dela, seguindo suas instruções — e não usamos esses dados para nenhuma finalidade própria.

Cabe à escola informar seus professores sobre esse tratamento e garantir uma base legal para ele.

2.4. Dados técnicos

Cookies estritamente necessários. Usamos exatamente dois, e ambos existem para manter você conectado com segurança:

  • session — a credencial da sua sessão. É httpOnly, o que significa que nenhum script da página consegue lê-la, nem um script malicioso que fosse injetado.
  • csrf_token — acompanha cada operação de escrita e impede que outro site faça requisições em seu nome.

Não há cookies de análise, de rastreamento ou de publicidade. Não usamos Google Analytics nem equivalente, e não há banner de consentimento porque não há nada opcional a consentir: sem esses dois cookies, não é possível entrar no sistema.

Endereço IP. Registramos temporariamente o IP das requisições para limitar tentativas de login e conter abuso automatizado.

3. O que não fazemos

  • Não vendemos seus dados, nem os de sua escola, a ninguém.
  • Não usamos seus dados para publicidade, nossa ou de terceiros.
  • Não criamos perfis comportamentais e não rastreamos você entre sites.
  • Não carregamos recursos de terceiros nas páginas públicas. Até as fontes tipográficas são servidas por este domínio — abrir o site não gera nenhuma requisição a outra empresa.

4. Com quem compartilhamos

Somente com quem é necessário para o serviço funcionar:

  • Asaas — processamento de pagamentos e emissão de notas fiscais. Recebe os dados de cobrança da seção 2.2.
  • Cloudflare — hospedagem da interface, distribuição de conteúdo e proteção contra ataques.
  • Google Cloud — infraestrutura onde a aplicação e o banco de dados são executados.

Também poderemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.

5. Transferência internacional

Cloudflare e Google Cloud podem processar dados em servidores fora do Brasil. Essas transferências ocorrem nos termos do art. 33 da LGPD e são limitadas ao necessário para hospedar e operar o serviço.

6. Por quanto tempo guardamos

  • Conta e dados escolares: enquanto a conta existir. Ao pedir exclusão, removemos os dados dentro do prazo da seção 8.
  • Dados fiscais e de cobrança: pelo prazo exigido pela legislação tributária, ainda que a conta seja encerrada antes.
  • Registros de IP: por período curto, apenas para fins de segurança.

7. Segurança

Entre as medidas adotadas:

  • Todo o tráfego trafega por HTTPS, obrigatoriamente.
  • Senhas armazenadas apenas como hash, jamais em texto legível.
  • Sessão em cookie httpOnly, inacessível a scripts.
  • Proteção contra CSRF em toda operação de escrita.
  • Política de segurança de conteúdo (CSP) restritiva, que impede o carregamento de scripts de outras origens.
  • Limite de tentativas de login.

Nenhum sistema é infalível. Se ocorrer um incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos os afetados e a ANPD, conforme o art. 48.

8. Seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e sem custo:

  • confirmação de que tratamos seus dados, e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade a outro fornecedor;
  • eliminação dos dados tratados com base em consentimento;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento, quando for essa a base legal.

Para exercer qualquer um deles, escreva para [email protected]. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — é o que impede que um terceiro obtenha ou apague dados se passando por você.

Se os dados em questão forem de um professor cadastrado por uma escola, encaminharemos o pedido à escola, que é a controladora desses dados (seção 2.3).

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

9. Alterações nesta política

Se esta política mudar de forma relevante, atualizaremos a data no topo e avisaremos pelo e-mail cadastrado antes que a nova versão passe a valer.

10. Contato

CNPJ 58.185.484/0001-70
[email protected]

Horário Fácil — grade horária para escolas de educação básica.

CNPJ 58.185.484/0001-70