← Voltar ao início

Política de Privacidade

BRAIPP — Plataforma de Preparação para Certificações PMI

Versão 1.0 | Junho de 2026

1. Quem Somos e o que é esta Política

CampoInformação
Denominação SocialENGAT Gestão, Treinamentos e Consultoria Ltda
CNPJ58.938.505/0001-81
E-mail de privacidadeprivacidade@braipp.com.br

A ENGAT Gestão, Treinamentos e Consultoria Ltda é a CONTROLADORA dos dados pessoais tratados pela Plataforma BRAIPP, nos termos do art. 5.º, VI, da Lei n.º 13.709/2018 (LGPD). A BRAIPP é a plataforma digital de preparação para certificações PMI operada pela ENGAT.

Esta Política de Privacidade descreve, de forma clara e transparente, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais dos usuários da Plataforma BRAIPP, em conformidade com a LGPD e demais normas aplicáveis.

Ao se cadastrar e utilizar a Plataforma, o usuário declara ter lido, compreendido e concordado com os termos desta Política. A Política deve ser lida em conjunto com os Termos de Uso, disponíveis em www.braipp.com.br/termos.

O tratamento de dados pela ENGAT observa os princípios previstos no art. 6.º da LGPD, em especial finalidade, necessidade, transparência e segurança.

2. Encarregado pelo Tratamento de Dados (DPO)

Em conformidade com o art. 41 da LGPD e com a Resolução CD/ANPD n.º 2/2022, a ENGAT designou Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO):

CampoInformação
Responsável / CargoSócio-administrador da ENGAT Gestão, Treinamentos e Consultoria Ltda
Contato dedicadoprivacidade@braipp.com.br
DisponibilidadeDias úteis (horário de Brasília)

3. Dados Pessoais Coletados

A ENGAT adota o princípio da minimização de dados (art. 6.º, III, LGPD), coletando apenas o estritamente necessário para as finalidades aqui descritas.

3.1 Dados fornecidos diretamente pelo usuário

CategoriaDadoCaráter
IdentificaçãoNome completoObrigatório
AutenticaçãoEndereço de e-mailObrigatório
AutenticaçãoSenhaObrigatório — armazenada de forma criptografada e irreversível
Fiscal (quando aplicável)CPF, endereço e telefoneColetados pelo gateway de pagamento para processamento da cobrança e emissão de nota fiscal, quando exigido por lei — não armazenados nos servidores da ENGAT
ComunicaçãoPreferência de newsletterFacultativo — baseado em consentimento explícito e revogável

3.2 Dados gerados pelo uso da Plataforma

CategoriaDadoFinalidade
Desempenho acadêmicoQuestões respondidas, acertos, erros, tempo por questão, pontuação por domínioPersonalização da aprendizagem
ProgressoMódulos concluídos, simulados realizados, trilhas de estudo concluídasContinuidade da jornada de estudo
SessõesDatas, horários e duração de acesso à PlataformaSegurança e análise de engajamento
Tutor IA (quando disponível)Perguntas submetidas pelo usuário e respostas geradasGeração de respostas em tempo real — não utilizadas para treinamento de modelos de terceiros
Conteúdo submetidoTextos inseridos em funcionalidades interativasMelhoria e desenvolvimento interno da Plataforma, com fundamento em legítimo interesse da ENGAT (ver Seção 4)
Registros de consentimentoTimestamps de aceitação de Termos e PolíticasComprovação de conformidade (accountability)
GamificaçãoXP acumulado, badges conquistadas, posição no rankingEngajamento e motivação do usuário

3.3 Dados técnicos coletados automaticamente

DadoFundamento LegalRetenção Mínima
Endereço IPLegítimo interesse / Obrigação legal6 meses (art. 15, Marco Civil)
Tipo de dispositivo, sistema operacional e navegadorLegítimo interesseEnquanto a conta estiver ativa
Logs de acesso e errosObrigação legal — art. 15, Lei n.º 12.965/20146 meses
Cookies de sessão e segurançaExecução do contrato / Legítimo interesseVer Seção 8

3.4 Dados que NÃO coletamos

A ENGAT não coleta, de forma ativa ou passiva:

  • Dados sensíveis (art. 5.º, II, LGPD): saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou a organização de caráter religioso;
  • Dados completos de cartão de crédito ou débito — processados diretamente pelos gateways certificados PCI-DSS (ver Seção 13);
  • Dados de crianças ou adolescentes (menores de 18 anos) — ver Seção 11;
  • Documentos de identificação (RG, passaporte, CNH) — salvo quando expressamente exigido por obrigação legal;
  • Dados de localização em tempo real (GPS);
  • Conteúdo de comunicações privadas do usuário fora da Plataforma.

4. Finalidades e Bases Legais do Tratamento

Todo tratamento de dados pessoais realizado pela ENGAT é fundamentado em base legal expressamente prevista no art. 7.º da LGPD. A tabela abaixo detalha cada finalidade e sua respectiva base legal:

Dado(s) Tratado(s)FinalidadeBase Legal (art. 7.º LGPD)Inciso
Nome e e-mailCriação, gestão e manutenção da contaExecução de contratoInc. V
Desempenho e progressoPersonalização da aprendizagem e geração de plano de estudosExecução de contratoInc. V
E-mailComunicações transacionais (avisos de conta, cobranças, notificações de segurança)Execução de contratoInc. V
E-mailEnvio de newsletter e materiais educacionaisConsentimento (revogável a qualquer tempo)Inc. I
Logs de acesso e IPSegurança da Plataforma e prevenção a fraudesLegítimo interesseInc. IX
Logs de acesso e IPCumprimento de obrigação legal (Marco Civil da Internet)Obrigação legalInc. II
Dados de uso agregados e anonimizadosMelhoria contínua da Plataforma e desenvolvimento de novas funcionalidadesLegítimo interesseInc. IX
Interações com Tutor IAGeração de respostas pedagógicas personalizadas em tempo realExecução de contratoInc. V
Conteúdo submetido pelo usuárioMelhoria, treinamento e desenvolvimento interno da PlataformaLegítimo interesseInc. IX
Dados financeiros (via gateways)Processamento de assinaturas, controle de inadimplência e obrigações fiscaisExecução de contrato / Obrigação legalInc. V e II
Registros de consentimentoDemonstração de conformidade (accountability)Obrigação legal / Legítimo interesseInc. II e IX
Dados de gamificaçãoEngajamento e motivação do usuárioExecução de contratoInc. V

⚖️ Sobre o Legítimo Interesse: Quando a ENGAT fundamenta tratamentos em legítimo interesse (art. 7.º, IX, LGPD), considera a necessidade, adequação e proporcionalidade do tratamento, verificando que não prevalece sobre os direitos e liberdades fundamentais do titular.

🚫 Vedação de uso secundário: Os dados pessoais coletados não serão utilizados para finalidades incompatíveis com as aqui descritas, salvo mediante novo consentimento ou outra base legal aplicável (art. 6.º, I, LGPD).

5. Uso de Inteligência Artificial e Decisões Automatizadas

5.1 Como a Inteligência Artificial é utilizada

A Plataforma BRAIPP utiliza recursos de Inteligência Artificial (IA) para:

  • Adaptar o nível de dificuldade das questões ao desempenho histórico do usuário (sistemas de repetição espaçada — SRS);
  • Gerar planos de estudo personalizados com base no histórico de acertos, erros e tempo de estudo;
  • Produzir análises de desempenho e identificar lacunas de conhecimento por domínio;
  • Fornecer explicações pedagógicas personalizadas por meio do Tutor IA (funcionalidade em desenvolvimento, disponível a partir do Plano Premium, com previsão de lançamento ao longo de 2026).

A ENGAT não utiliza IA para publicidade, monetização de dados ou qualquer finalidade alheia ao escopo educacional da Plataforma. Os dados de interação com o Tutor IA são processados exclusivamente para geração de respostas em tempo real, não sendo utilizados para treinamento de modelos de terceiros. O provedor de IA generativa é contratado sob condições de proteção de dados adequadas e pode ser substituído por equivalente sem aviso prévio, desde que a funcionalidade seja mantida.

5.2 Decisões automatizadas — Art. 20 da LGPD

A Plataforma utiliza sistemas automatizados para adaptação de conteúdo, geração de planos de estudo e análise de desempenho. Nos termos do art. 20 da LGPD, o titular pode solicitar revisão humana de qualquer decisão automatizada que considere produzir efeitos relevantes sobre seus interesses, pelo canal indicado na Seção 5.3.

5.3 Como solicitar revisão humana

Solicitações de revisão devem ser enviadas para privacidade@braipp.com.br.

6. Compartilhamento de Dados com Terceiros

A ENGAT não vende, aluga, cede ou comercializa dados pessoais de seus usuários. O compartilhamento ocorre exclusivamente nas hipóteses abaixo, sempre com fundamento em base legal aplicável e sob medidas contratuais de proteção de dados.

6.1 Operadores contratados (subprocessadores)

Os operadores abaixo processam dados pessoais sob instrução da ENGAT, contratados sob condições adequadas de proteção de dados:

OperadorFinalidadeLocalização
Supabase, Inc.Banco de dados relacional, autenticação e armazenamento de arquivosBrasil
Vercel, Inc.Hospedagem, renderização e entrega da aplicação web (CDN)EUA / União Europeia
Asaas Gestão Financeira e Pagamentos S.A.Processamento de cobranças nacionais (boleto, Pix, cartão) — certificado PCI-DSSBrasil
Stripe, Inc.Processamento de cobranças internacionais por cartão — certificado PCI-DSSEUA
Provedor de IA Generativa (a divulgar no lançamento do Tutor IA)Processamento de prompts para geração de respostas em tempo real (inferência)EUA

6.2 Autoridades competentes e obrigações legais

A ENGAT poderá compartilhar dados com autoridades públicas competentes quando exigido por lei, ordem judicial ou para defesa de seus direitos em processos judiciais ou administrativos.

6.3 Operações societárias

Em caso de fusão, aquisição, cisão ou reorganização societária, os dados poderão ser transferidos ao sucessor, desde que mantido nível de proteção equivalente. O usuário será notificado previamente.

🔒 Qualidade dos operadores: A ENGAT contrata operadores que adotem medidas de segurança adequadas e condutas compatíveis com a LGPD.

7. Transferência Internacional de Dados Pessoais

Os operadores Vercel, Stripe e o provedor de IA generativa processam dados em servidores localizados fora do Brasil, em especial nos Estados Unidos e na União Europeia. Essas transferências são realizadas em conformidade com os arts. 33 a 36 da LGPD e com a Resolução CD/ANPD n.º 19/2024 (Regulamento de Transferência Internacional de Dados).

7.1 Salvaguardas adotadas

  • Cláusulas Contratuais Padrão (CCPs) nos contratos com operadores estabelecidos fora do Brasil, nos termos da Resolução CD/ANPD n.º 19/2024;
  • Contratação de operadores que adotem medidas de segurança adequadas.

7.2 Informações adicionais

Para obter informações sobre as salvaguardas adotadas em transferências específicas, entre em contato pelo e-mail privacidade@braipp.com.br.

8. Cookies e Tecnologias Similares

A Plataforma BRAIPP utiliza cookies de forma restrita e proporcional, em conformidade com o art. 6.º da LGPD (princípio da necessidade).

8.1 Cookies utilizados

A Plataforma utiliza apenas cookies essenciais ao seu funcionamento: autenticação de sessão, preferências de interface, segurança e registro de consentimento. Todos são de primeiro partido e estritamente necessários.

8.2 O que NÃO utilizamos

A BRAIPP declara expressamente que NÃO utiliza:

  • Cookies de rastreamento publicitário ou behavioural targeting;
  • Pixels ou cookies de redes sociais (Facebook Pixel, LinkedIn Insight Tag, TikTok Pixel, etc.);
  • Cookies de analytics comportamental de terceiros (Google Analytics, Hotjar, Mixpanel, etc.);
  • Fingerprinting de dispositivo para rastreamento entre sessões;
  • Qualquer tecnologia de rastreamento entre sites (cross-site tracking).

8.3 Controle pelo usuário

Os cookies essenciais não podem ser desativados sem comprometer o funcionamento da Plataforma. Para os demais:

  • Gerencie as configurações diretamente nas preferências do seu navegador;
  • Solicite a exclusão de cookies de preferências pelo e-mail privacidade@braipp.com.br.

9. Retenção, Armazenamento e Eliminação de Dados

Os dados pessoais são retidos pelo tempo necessário à prestação do serviço contratado. Após o encerramento da conta, os dados de identificação são eliminados, observados os prazos legais mínimos: logs de acesso por no mínimo 6 meses (Marco Civil da Internet); dados financeiros e registros de consentimento por 5 anos (CDC e LGPD); dados envolvidos em processos judiciais até o trânsito em julgado.

O histórico de desempenho do usuário (questões respondidas, simulados realizados, pontuações) poderá ser preservado pelo tempo necessário à prestação do serviço e por período razoável após o encerramento da conta, observados os princípios da necessidade e da finalidade previstos no art. 6.º da LGPD. Findo esse período, os dados serão eliminados ou anonimizados.

9.1 Dados anonimizados

Dados anonimizados (art. 5.º, III, LGPD) — que não permitam identificação direta ou indireta do titular — poderão ser retidos por prazo indeterminado para fins estatísticos e de melhoria da Plataforma, sem que isso configure tratamento de dados pessoais.

10. Direitos do Titular de Dados

Nos termos do art. 18 da LGPD, o titular pode solicitar, a qualquer tempo e gratuitamente: confirmação e acesso aos seus dados, correção de dados incompletos ou inexatos, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informações sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas.

10.1 Como exercer seus direitos

📧 privacidade@braipp.com.br

10.2 Prazos de atendimento

As solicitações serão atendidas em até 30 dias corridos, prorrogáveis por igual período em casos complexos, mediante comunicação ao titular.

10.3 Recurso à ANPD

Não sendo atendido satisfatoriamente, o titular poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados: www.gov.br/anpd.

11. Menores de Idade

A Plataforma BRAIPP é destinada exclusivamente a pessoas com 18 anos ou mais. A ENGAT não coleta nem trata intencionalmente dados de menores de 18 anos. Caso identificados, os dados serão eliminados imediatamente.

Para reportar acesso indevido de menor, o responsável legal deve contatar privacidade@braipp.com.br.

12. Segurança da Informação

A ENGAT adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou difusão indevida (art. 46 da LGPD).

12.1 Medidas técnicas

A ENGAT adota medidas técnicas proporcionais ao risco, incluindo criptografia de senhas, comunicações cifradas via HTTPS, controle de acesso com princípio do menor privilégio, backups regulares e tokenização de dados de pagamento. Os dados de cartão não são armazenados nos servidores da ENGAT.

12.2 Medidas organizacionais

A ENGAT adota medidas organizacionais adequadas, incluindo controle de acesso interno baseado na necessidade de conhecimento e procedimentos de gestão de incidentes.

12.3 Procedimento em caso de incidente de segurança

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a ENGAT adotará, em conformidade com o art. 48 da LGPD e com a Resolução CD/ANPD n.º 15/2024:

  1. Contenção imediata do incidente e avaliação de escopo e impacto;
  2. Comunicação à ANPD em prazo razoável (preferencialmente em até 72 horas da confirmação), com informações sobre natureza dos dados afetados, número estimado de titulares, medidas de contenção e mitigação;
  3. Comunicação direta aos titulares afetados, quando o incidente puder lhes causar risco relevante;
  4. Registro do incidente para fins de accountability (causa-raiz, cronologia, lições aprendidas).

Para reportar vulnerabilidades ou incidentes suspeitos: privacidade@braipp.com.br.

⚠️ Responsabilidade do Usuário: A ENGAT não se responsabiliza por violações de segurança decorrentes de negligência do próprio usuário, como compartilhamento de credenciais, uso de senhas fracas ou acesso em redes públicas sem proteção.

12.4 Suspensão preventiva por segurança

Na hipótese de identificação de risco relevante à segurança dos dados pessoais tratados, a ENGAT poderá suspender preventivamente o acesso de uma conta, sem que isso configure rescisão contratual, quando identificar indícios de: (i) comprometimento de credenciais de acesso; (ii) atividade automatizada ou scraping não autorizado; (iii) tentativa de acesso indevido à infraestrutura da Plataforma; (iv) envolvimento da conta em investigação de incidente de segurança. A suspensão será comunicada ao usuário pelo e-mail cadastrado no menor prazo técnico possível. Confirmada a inexistência de irregularidade, o acesso será restabelecido sem ônus. Para detalhes sobre os procedimentos de suspensão e seus efeitos contratuais, consulte os Termos de Uso (Cláusula 14.3).

O usuário que suspeitar de acesso não autorizado à sua conta deve notificar imediatamente a ENGAT pelo e-mail contato@braipp.com.br.

13. Gateways de Pagamento

O processamento de pagamentos é realizado exclusivamente por gateways certificados PCI-DSS: Asaas Gestão Financeira e Pagamentos S.A. (cobranças nacionais) e Stripe, Inc. (cobranças internacionais).

13.1 O que a ENGAT NÃO armazena

A ENGAT não armazena dados de cartão de crédito, débito ou bancários em seus servidores. Esses dados trafegam e permanecem exclusivamente nos gateways certificados PCI-DSS.

13.2 O que a ENGAT armazena

  • Tokens de pagamento emitidos pelo gateway (referência alfanumérica não reversível);
  • Status da transação (pago, pendente, cancelado, estornado);
  • Valor, data e plano contratado;
  • CPF/CNPJ do pagador, quando exigido por legislação fiscal para emissão de nota fiscal.

13.3 Políticas dos gateways

O tratamento de dados de pagamento é regido pelas políticas dos respectivos gateways:

14. Comunicações e Marketing

14.1 Comunicações transacionais

A ENGAT enviará, sem necessidade de consentimento adicional, comunicações diretamente relacionadas ao serviço contratado (base legal: execução de contrato — art. 7.º, V):

  • Confirmação de cadastro e boas-vindas;
  • Avisos de cobrança, confirmação de pagamento e notas fiscais;
  • Notificações de segurança (acessos suspeitos, alterações de senha);
  • Comunicações sobre alterações relevantes nos Termos de Uso ou nesta Política;
  • Informações sobre manutenções programadas ou indisponibilidade da Plataforma.

14.2 Comunicações de marketing e newsletter

O envio de newsletters e materiais educacionais ocorre exclusivamente com base no consentimento explícito do usuário (art. 7.º, I, LGPD). O consentimento pode ser revogado a qualquer tempo:

  • Clicando no link unsubscribe em qualquer e-mail de marketing;
  • Nas configurações da conta na Plataforma;
  • Pelo e-mail privacidade@braipp.com.br.

A revogação do consentimento de marketing não afeta o recebimento de comunicações transacionais.

15. Registro de Tratamento e Accountability (ROPA)

Em conformidade com o art. 37 da LGPD, a ENGAT mantém Registro das Operações de Tratamento de Dados Pessoais (ROPA), disponível para consulta pela ANPD quando requisitado.

16. Alterações desta Política

16.1 Alterações relevantes

São consideradas relevantes as alterações que impliquem:

  • Novas finalidades de tratamento;
  • Compartilhamento com novos terceiros não listados;
  • Redução dos direitos dos titulares;
  • Alteração das bases legais utilizadas.

Para alterações relevantes, a ENGAT notificará os usuários com antecedência mínima de 30 dias por e-mail e/ou aviso na Plataforma. O uso continuado após a data de vigência implica aceitação tácita, salvo manifestação em contrário no prazo de comunicação.

16.2 Alterações não relevantes

Correções ortográficas, gramaticais, esclarecimentos ou atualizações de links poderão ser realizadas sem comunicação prévia.

16.3 Histórico de versões

A versão vigente estará sempre disponível em www.braipp.com.br/privacidade.

VersãoDataPrincipais Alterações
1.0Junho de 2026 — versão atualPublicação inicial da Política de Privacidade da Plataforma BRAIPP

17. Legislação Aplicável e Foro

Esta Política é regida pelas leis da República Federativa do Brasil, em especial a Lei n.º 13.709/2018 (LGPD), a Lei n.º 12.965/2014 (Marco Civil da Internet), a Lei n.º 8.078/1990 (Código de Defesa do Consumidor) e as Resoluções e normas da ANPD aplicáveis.

Fica eleito o Foro da Comarca de Belo Horizonte, Estado de Minas Gerais, com renúncia a qualquer outro, por mais privilegiado que seja.

18. Canais de Contato

Para exercer seus direitos, esclarecer dúvidas, apresentar reclamações ou solicitar informações sobre o tratamento de seus dados pessoais:

CanalInformação
Privacidade e LGPD (DPO)privacidade@braipp.com.br
Suporte geralcontato@braipp.com.br
Página desta Políticawww.braipp.com.br/privacidade
Termos de Usowww.braipp.com.br/termos

Última atualização: Junho de 2026 | Versão 1.0 ENGAT Gestão, Treinamentos e Consultoria Ltda | CNPJ 58.938.505/0001-81