Política de Privacidade
Última atualização: agosto de 2026
1. Quem somos
O OperantLab é um software para experimentos de condicionamento operante, desenvolvido e comercializado pela OperantLab Psicologia e Software Ltda para laboratórios de instituições de ensino superior. O produto é distribuído em três formas: o aplicativo desktop instalado nas máquinas da instituição, o OperantLab Mini (coleta online) e o site institucional www.operantlab.com.br.
- Razão social: OperantLab Psicologia e Software Ltda
- CNPJ: 66.432.976/0001-41
- Endereço: R. Francisco Lindner, 534 — Centro, Joaçaba/SC — CEP 89.600-000
- E-mail: operantlab@operantlab.com.br
- Encarregado pelo tratamento de dados (DPO): Marcos Alexandre Aragone de Medeiros — operantlab@operantlab.com.br
2. Quem é controlador de quê
Esta é a distinção mais importante deste documento.
- A OperantLab é controladora dos dados de contato comercial (quem nos escreve pelo site ou WhatsApp), dos dados cadastrais da instituição cliente e dos dados técnicos de licenciamento das máquinas.
- A instituição contratante é a controladora de tudo que diz respeito aos experimentos: quem participa, com que identificação, quais dados são registrados e por quanto tempo ficam guardados. Nesses fluxos a OperantLab atua como operadora, tratando os dados apenas conforme as instruções da instituição e nos limites do contrato de licença.
Cabe à instituição obter os consentimentos, submeter os protocolos ao comitê de ética quando aplicável e orientar professores e pesquisadores sobre a identificação dos participantes.
3. Dados coletados no site
Pelo formulário de contato, pelo WhatsApp ou por e-mail, podemos receber:
- Nome
- Endereço de e-mail
- Número de telefone / WhatsApp
- Nome da instituição
- Mensagem ou dúvida enviada
Esses dados são usados exclusivamente para responder à solicitação, enviar informações sobre o OperantLab quando pedidas e elaborar propostas comerciais. Não enviamos publicidade não solicitada.
O site não usa cookies de rastreamento, pixels de anúncio nem ferramentas de analytics de navegação.
Base legal: legítimo interesse do titular que nos procura espontaneamente (art. 7º, IX) e, quando aplicável, consentimento (art. 7º, I).
4. Dados da instituição cliente
Para executar o contrato, tratamos: razão social, CNPJ, endereço, dados do representante legal, e-mails de contato do coordenador e do responsável técnico, campus e dados necessários à cobrança.
Base legal: execução de contrato (art. 7º, V) e cumprimento de obrigação legal e fiscal (art. 7º, II).
5. Dados tratados pelo aplicativo instalado
Três dos recursos abaixo — o histórico de sessões e o backup de CSV (itens 5.3 e 5.4), o envio de resultados por e-mail (item 5.5) e as estatísticas de uso (item 5.6) — são, em instituições licenciadas, decisões institucionais: definidas uma única vez pelo Professor Responsável do plano, para toda a instituição, e propagadas automaticamente a todas as máquinas — sem que cada técnico, professor ou aluno precise decidir isoladamente em cada computador. Cada alteração é registrada (quem decidiu e quando), como medida de transparência e responsabilização (art. 6º, X, da LGPD). Em avaliação (trial), antes da contratação de uma licença, cada recurso mantém um controle simples por máquina, já que ainda não há instituição definida para decidir por ela.
5.1. Licenciamento e ativação
Para verificar que a instalação está licenciada, o aplicativo envia aos nossos servidores:
- o identificador de hardware da máquina (fingerprint, derivado do UUID do BIOS e do identificador do processador);
- o nome do computador (hostname) e o número da máquina dentro do plano;
- o nome da instituição e do campus;
- a versão do software e o sistema operacional;
- a data e hora do último acesso.
Esses dados identificam equipamentos, não pessoas. Ainda assim, como um nome de computador pode conter o nome de um usuário (por exemplo, “PC-MARIA”), eles são tratados como dado pessoal quando for o caso. Servem para controlar o número de licenças em uso, liberar atualizações e dar suporte.
Base legal: execução de contrato (art. 7º, V).
5.2. Sincronização de experimentos entre máquinas
Os arquivos de configuração de experimentos (.oplab) trocados entre máquinas da mesma instituição são cifrados com AES-256-GCM (chave de 256 bits, nonce aleatório por arquivo) antes de sair da máquina de origem. A chave é gerada aleatoriamente, é única por instituição e fica nas máquinas da instituição. Uma cópia de segurança da chave é mantida em nossos servidores apenas de forma cifrada, protegida por um código de recuperação gerado no aplicativo e conhecido somente pela instituição. Sem esse código, a OperantLab não tem capacidade técnica de acessar a chave nem o conteúdo dos arquivos.
Desde agosto de 2026, essa chave também pode ser transmitida diretamente entre máquinas da instituição pela rede — por exemplo, ao instalar ou reinstalar uma máquina sem a chave. Nesse fluxo, a máquina sem a chave gera um par de chaves temporário e envia aos nossos servidores apenas a sua chave pública; uma máquina da instituição que já possui a chave a cifra especificamente para essa chave pública antes do envio, e o servidor apenas retransmite esse envelope cifrado, sem capacidade técnica de abri-lo. A operação só ocorre quando: (i) quem concede a chave comprova que a possui; (ii) a máquina solicitante tem licença ativa na instituição; e (iii) o Professor Responsável abre, no aplicativo, uma janela de autorização com prazo determinado.
5.3. Histórico de sessões
Ao final de cada execução real de experimento (o pré-teste do professor não é registrado), o aplicativo registra em nosso servidor um resumo da sessão, para que professores, pesquisadores e alunos possam consultá-lo depois em qualquer máquina da instituição:
- nome da instituição, identificador e nome do computador, número da máquina;
- nome do experimento e ambiente (aula ou pesquisa);
- identificação do participante conforme digitada na tela de identificação (nome fictício ou código do participante);
- data e hora de início e fim, duração;
- totais de respostas, erros e reforços, fase alcançada e se a sessão foi concluída.
Esses dados não são anônimos: o campo de identificação do participante é definido por quem opera o experimento.
Recomendação à instituição: oriente professores e pesquisadores a identificar participantes por código (por exemplo, P01, 2026-2-A-07) e nunca pelo nome real. A responsabilidade pela escolha da identificação é da instituição, na qualidade de controladora.
Base legal: execução do contrato de licença celebrado com a instituição (art. 7º, V), atuando a OperantLab como operadora por conta da instituição controladora.
5.4. Backup dos dados de sessão (arquivos CSV) na nuvem
Os resultados brutos de cada sessão são gravados em arquivo CSV na própria máquina, na pasta escolhida pela instituição.
Adicionalmente, o aplicativo mantém uma cópia de segurança desses arquivos em nossa nuvem, para que o aluno possa recuperar seus dados em outra máquina. Nesse envio:
- o conteúdo do CSV é cifrado com AES-256-GCM, com a mesma chave institucional descrita em 5.2 — o conteúdo é ilegível para a OperantLab;
- o caminho de armazenamento contém o nome da instituição, a identificação do participante e o nome do experimento sem cifra, para permitir a localização do arquivo;
- os arquivos são removidos automaticamente do servidor após 1 (um) ano.
Esse recurso — que controla também o histórico de sessões do item 5.3 — vem desativado por padrão e é uma decisão institucional do Professor Responsável (ver a nota no início da seção 5). Desativado, nenhum histórico ou CSV é enviado.
5.5. Envio de resultados por e-mail
Quando o aluno, o professor ou o pesquisador pede o envio dos resultados por e-mail, tratamos o endereço de e-mail informado (guardado localmente na máquina para facilitar envios seguintes) e transmitimos a mensagem com os arquivos anexados por meio de um servidor de envio próprio e de um provedor de e-mail transacional. O envio só ocorre por ação explícita do usuário.
Esse recurso vem ativado por padrão (preserva o funcionamento já conhecido do produto) e pode ser desativado institucionalmente pelo Professor Responsável, para toda a instituição (ver a nota no início da seção 5).
5.6. Coleta anônima de dados de uso (opcional)
O aplicativo tem um recurso opcional de estatísticas de uso, desativado por padrão.
Em instituições licenciadas, essa decisão é institucional (ver a nota no início da seção 5): o Professor Responsável a define uma única vez para toda a instituição, e nenhuma máquina exibe popup de escolha individual. Em avaliação (trial), antes da contratação, cada máquina exibe uma vez, na primeira abertura, a opção de aceitar ou recusar — pois ainda não há instituição definida para decidir por ela; a escolha pode ser alterada a qualquer momento nas Configurações. Recusada ou desativada, nada é gravado nem enviado.
Se aceito, são registrados os seguintes eventos:
| Evento | Conteúdo |
|---|---|
| Aplicativo aberto | tipo de licença (avaliação ou completa) e dias restantes |
| Aplicativo fechado | tipo de licença e tempo total de uso |
| Sessão iniciada | ambiente (aula/pesquisa), se é pré-teste, número de fases e de figuras, esquemas de reforço, tipo de licença, idioma |
| Sessão encerrada | mesmos campos (exceto número de figuras), duração em segundos e pontuação final |
| Erro inesperado | tipo e mensagem resumida do erro (até 300 caracteres) e última linha do rastreamento técnico |
Todos os eventos incluem versão do software, sistema operacional, data e hora em UTC e um código de 8 caracteres derivado do hardware — usado apenas para agrupar eventos da mesma instalação. Esses eventos não contêm identificação de participantes, conteúdo de experimentos nem respostas.
Base legal: consentimento (art. 7º, I) — dado individualmente por quem instala, em avaliação, ou coletivamente pelo Professor Responsável em nome da instituição, quando licenciada.
5.7. Registro local de erros
O aplicativo mantém na própria máquina um arquivo de log técnico com as últimas 500 linhas de eventos e erros, para diagnóstico de suporte. Esse arquivo não é enviado automaticamente — só chega até nós se o responsável técnico o encaminhar em um chamado.
6. OperantLab Mini (coleta online)
O OperantLab Mini permite que a instituição aplique experimentos pela internet. Nele:
- o pesquisador responsável cadastra nome e e-mail para acessar o painel da pesquisa;
- cada participante é identificado pelo código ou nome fictício definido pelo pesquisador, e seu progresso e respostas ficam armazenados no servidor da pesquisa;
- os dados de sessão são protegidos por chave própria da pesquisa, nos mesmos moldes do item 5.2.
A instituição/pesquisador é a controladora desses dados e responde pelo recrutamento, pelo termo de consentimento livre e esclarecido e pela aprovação ética. A OperantLab é operadora.
7. Compartilhamento e prestadores de serviço
Não vendemos nem cedemos dados. Compartilhamos apenas com prestadores necessários à operação, vinculados a obrigações de confidencialidade:
| Prestador | Finalidade | Localização |
|---|---|---|
| Supabase | banco de dados, armazenamento dos arquivos cifrados e funções de autenticação de licença | Brasil (São Paulo, sa-east-1) |
| Locaweb | hospedagem do site e do servidor do OperantLab Mini | Brasil |
| Provedor de e-mail transacional | envio de mensagens automáticas (resultados, códigos de ativação, avisos) | Exterior |
| GitHub | distribuição dos instaladores e atualizações do software (sem dados pessoais) | Exterior |
Também podemos compartilhar dados quando exigido por autoridade competente, mediante ordem judicial ou administrativa.
Onde seus dados ficam. O banco de dados e o armazenamento de arquivos (incluindo o histórico de sessões e os arquivos de experimentos e CSVs — estes dois sempre cifrados) ficam em servidores no Brasil (Supabase, região São Paulo). O site e o servidor do OperantLab Mini também ficam no Brasil (Locaweb). Os dados de experimento não saem do país em condições normais de uso.
Transferência internacional. Há apenas duas situações em que dados passam por servidores fora do Brasil: (a) o provedor de e-mail transacional, quando o usuário solicita o envio de resultados por e-mail (endereço do destinatário e anexos); e (b) o GitHub, que hospeda os instaladores — sem qualquer dado pessoal. Nessas hipóteses, a transferência se dá para execução do contrato firmado com a instituição (art. 33, II, “d”, e IX, da LGPD). A instituição pode solicitar a qualquer momento a relação atualizada de prestadores e as respectivas localidades de processamento.
8. Segurança
- Criptografia AES-256-GCM dos arquivos de experimentos e dos CSVs enviados à nuvem, com chave institucional que não sai das máquinas da instituição.
- Transmissão da chave institucional entre máquinas, quando necessária, por envelope cifrado especificamente para a máquina solicitante (troca de chaves X25519); o servidor nunca tem acesso ao conteúdo do envelope.
- Senhas de perfil armazenadas apenas como hash SHA-256 e verificadas no servidor: nem o aplicativo nem terceiros conseguem baixar os hashes.
- Regras de acesso por linha (row level security) no banco de dados, isolando cada instituição.
- Instaladores Windows assinados com certificado EV de assinatura de código, garantindo a procedência do arquivo baixado.
- Acesso aos servidores restrito aos administradores da OperantLab, com credenciais fora do código-fonte.
9. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Mensagens e contatos comerciais | enquanto durar o atendimento; para clientes, durante a relação comercial |
| Dados cadastrais e fiscais da instituição | prazo legal aplicável (até 5 anos após o fim do contrato) |
| Dados de licenciamento (fingerprint, hostname, acessos) | durante a vigência do contrato e por até 12 meses após o término |
| Arquivos CSV no armazenamento em nuvem | 1 ano, com remoção automática |
| Histórico de sessões | durante a vigência do contrato; a instituição pode solicitar a exclusão a qualquer tempo |
| Eventos anônimos de uso | indefinidamente, por não permitirem identificação |
Encerrado o contrato, a instituição tem 30 dias para exportar seus arquivos antes da eliminação dos dados mantidos em nossos servidores.
10. Seus direitos
Nos termos da LGPD, o titular pode: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; solicitar a portabilidade; obter informação sobre compartilhamentos; e revogar o consentimento.
Pedidos devem ser enviados a operantlab@operantlab.com.br e são respondidos em até 15 dias.
Se o pedido disser respeito a dados de experimentos (itens 5.3, 5.4 e 6), o titular deve procurar a instituição de ensino, que é a controladora desses dados; a OperantLab atenderá à solicitação que a instituição nos encaminhar.
11. Incidentes de segurança
Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a OperantLab comunicará a instituição contratante em até 2 (dois) dias úteis do conhecimento do fato, com a descrição dos dados afetados e das medidas adotadas, e cooperará com a comunicação à ANPD nos termos do art. 48 da LGPD.
12. Crianças e adolescentes
O OperantLab é destinado ao ensino superior e à pesquisa científica. Não é dirigido a crianças. Quando o protocolo de pesquisa envolver menores de idade, cabe à instituição obter o consentimento específico e destacado de ao menos um dos pais ou responsável legal, nos termos do art. 14 da LGPD.
13. Alterações nesta política
Esta política pode ser atualizada periodicamente; a data da última atualização está sempre indicada no topo. Alterações relevantes serão comunicadas às instituições contratantes por e-mail.