Última atualização: 29 de julho de 2026
Em resumo: guardamos o mínimo para a plataforma funcionar, não vendemos nada para ninguém, não usamos rastreadores de publicidade e apagamos seus dados quando você pedir. O texto abaixo explica isso em detalhe — sem letra miúda.
A Practice-BR é um serviço operado por Daisy Oliani, empresária individual registrada na França (entrepreneur individuel), 43 Clos des Cascades, 93160 Noisy-le-Grand, França — SIRET 85 194 793 700 013.
Daisy Oliani é a controladora dos dados descritos aqui, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), e também atua como encarregada pelo tratamento. O canal para falar sobre seus dados é contato@practicebr.com.
Como a plataforma é operada da França, o Regulamento Geral de Proteção de Dados europeu (GDPR) também se aplica ao tratamento. Onde as duas leis pedem coisas diferentes, seguimos a mais protetiva.
Não coletamos dados sensíveis (origem racial, convicção religiosa, opinião política, saúde, biometria) nem construímos perfis para publicidade.
Se você é aluno de um professor da plataforma, esse professor vê suas atividades, suas respostas e suas notas — é assim que ele acompanha e corrige o seu trabalho.
Não vendemos e não cedemos seus dados para publicidade. Usamos operadores (prestadores que tratam dados em nosso nome), cada um só com o dado necessário para a função dele:
| Operador | Finalidade |
|---|---|
| Heroku (Salesforce) | Hospedagem da aplicação e do banco de dados |
| Anthropic (Claude) | Correção das respostas escritas e geração de atividades |
| OpenAI (Whisper) | Transcrição das respostas em áudio |
| Stripe | Processamento dos pagamentos |
| Resend | Envio dos emails da plataforma |
| Cloudinary | Armazenamento de imagens e áudios das atividades |
| Sentry (União Europeia) | Registro de erros técnicos, sem dado pessoal |
Transferência internacional: esses operadores mantêm servidores nos Estados Unidos, então seus dados são tratados fora do Brasil. A LGPD permite isso quando há garantias contratuais adequadas (art. 33) — trabalhamos apenas com fornecedores que oferecem cláusulas contratuais desse tipo. O Sentry é a exceção: os dados de erro ficam armazenados na União Europeia.
Suas respostas escritas e faladas são corrigidas automaticamente por inteligência artificial. Três coisas importantes:
Usamos apenas os cookies necessários para você continuar logado e para proteger os formulários contra fraude. Não temos Google Analytics, pixel de rede social nem cookie de publicidade — e as fontes, os ícones e os scripts da plataforma são servidos do nosso próprio domínio, de forma que abrir uma página aqui não avisa nenhuma outra empresa. Por isso não existe banner de cookies.
Enquanto a sua conta estiver ativa, para que você e seu professor possam acompanhar sua evolução ao longo do tempo. Quando o tratamento deixa de ser necessário para a finalidade que o justificou, ele termina e os dados são eliminados — é o que a LGPD determina no art. 15, I.
Você é avisado antes. A eliminação por inatividade nunca chega de surpresa: escrevemos para você com 30 dias de antecedência. Basta voltar e fazer uma atividade para a conta ser mantida e a contagem recomeçar. E enquanto a conta existir, você pode baixar todos os seus dados em Meus dados.
Você também não precisa esperar nenhum desses prazos: pode pedir a eliminação a qualquer momento, e ela é imediata.
A LGPD (art. 18) garante que você pode, a qualquer momento e gratuitamente:
Para exercer qualquer um deles, escreva para contato@practicebr.com. Respondemos de imediato aos pedidos simples e, quando for necessário reunir uma declaração completa sobre o tratamento, em até 15 dias, como manda o art. 19 da LGPD.
O tratamento de dados de crianças (menores de 12 anos) só acontece com consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, conforme o art. 14 da LGPD, e sempre no melhor interesse da criança. Para adolescentes (12 a 18 anos), a conta deve ser criada com a ciência do responsável ou da escola. Se descobrirmos que uma conta foi aberta sem essa autorização, nós a apagamos.
Todo o tráfego é criptografado (HTTPS), as senhas são guardadas com hash e o acesso ao banco de dados é restrito. Nenhum sistema é perfeito: se acontecer um incidente de segurança que possa causar risco ou dano relevante a você, comunicamos você e a autoridade competente em prazo razoável, como determina o art. 48 da LGPD.
Se você achar que tratamos seus dados de forma indevida, fale com a gente primeiro — a maioria das coisas se resolve rápido. Você também pode reclamar diretamente à autoridade competente: a ANPD, no Brasil, ou a CNIL, na França, onde a plataforma é operada.
Se esta política mudar de forma relevante, avisamos por email antes de a mudança entrar em vigor. A data no topo da página sempre indica a versão vigente.
Ficou com dúvida sobre alguma coisa daqui? Escreva pra gente — a gente responde de verdade. 💚
Falar com a gente