OperantLab ← Voltar ao site
Documento legal

Política de Privacidade

Última atualização: agosto de 2026

1. Quem somos

O OperantLab é um software para experimentos de condicionamento operante, desenvolvido e comercializado pela OperantLab Psicologia e Software Ltda para laboratórios de instituições de ensino superior. O produto é distribuído em três formas: o aplicativo desktop instalado nas máquinas da instituição, o OperantLab Mini (coleta online) e o site institucional www.operantlab.com.br.

2. Quem é controlador de quê

Esta é a distinção mais importante deste documento.

Cabe à instituição obter os consentimentos, submeter os protocolos ao comitê de ética quando aplicável e orientar professores e pesquisadores sobre a identificação dos participantes.

3. Dados coletados no site

Pelo formulário de contato, pelo WhatsApp ou por e-mail, podemos receber:

Esses dados são usados exclusivamente para responder à solicitação, enviar informações sobre o OperantLab quando pedidas e elaborar propostas comerciais. Não enviamos publicidade não solicitada.

O site não usa cookies de rastreamento, pixels de anúncio nem ferramentas de analytics de navegação.

Base legal: legítimo interesse do titular que nos procura espontaneamente (art. 7º, IX) e, quando aplicável, consentimento (art. 7º, I).

4. Dados da instituição cliente

Para executar o contrato, tratamos: razão social, CNPJ, endereço, dados do representante legal, e-mails de contato do coordenador e do responsável técnico, campus e dados necessários à cobrança.

Base legal: execução de contrato (art. 7º, V) e cumprimento de obrigação legal e fiscal (art. 7º, II).

5. Dados tratados pelo aplicativo instalado

Três dos recursos abaixo — o histórico de sessões e o backup de CSV (itens 5.3 e 5.4), o envio de resultados por e-mail (item 5.5) e as estatísticas de uso (item 5.6) — são, em instituições licenciadas, decisões institucionais: definidas uma única vez pelo Professor Responsável do plano, para toda a instituição, e propagadas automaticamente a todas as máquinas — sem que cada técnico, professor ou aluno precise decidir isoladamente em cada computador. Cada alteração é registrada (quem decidiu e quando), como medida de transparência e responsabilização (art. 6º, X, da LGPD). Em avaliação (trial), antes da contratação de uma licença, cada recurso mantém um controle simples por máquina, já que ainda não há instituição definida para decidir por ela.

5.1. Licenciamento e ativação

Para verificar que a instalação está licenciada, o aplicativo envia aos nossos servidores:

Esses dados identificam equipamentos, não pessoas. Ainda assim, como um nome de computador pode conter o nome de um usuário (por exemplo, “PC-MARIA”), eles são tratados como dado pessoal quando for o caso. Servem para controlar o número de licenças em uso, liberar atualizações e dar suporte.

Base legal: execução de contrato (art. 7º, V).

5.2. Sincronização de experimentos entre máquinas

Os arquivos de configuração de experimentos (.oplab) trocados entre máquinas da mesma instituição são cifrados com AES-256-GCM (chave de 256 bits, nonce aleatório por arquivo) antes de sair da máquina de origem. A chave é gerada aleatoriamente, é única por instituição e fica nas máquinas da instituição. Uma cópia de segurança da chave é mantida em nossos servidores apenas de forma cifrada, protegida por um código de recuperação gerado no aplicativo e conhecido somente pela instituição. Sem esse código, a OperantLab não tem capacidade técnica de acessar a chave nem o conteúdo dos arquivos.

Desde agosto de 2026, essa chave também pode ser transmitida diretamente entre máquinas da instituição pela rede — por exemplo, ao instalar ou reinstalar uma máquina sem a chave. Nesse fluxo, a máquina sem a chave gera um par de chaves temporário e envia aos nossos servidores apenas a sua chave pública; uma máquina da instituição que já possui a chave a cifra especificamente para essa chave pública antes do envio, e o servidor apenas retransmite esse envelope cifrado, sem capacidade técnica de abri-lo. A operação só ocorre quando: (i) quem concede a chave comprova que a possui; (ii) a máquina solicitante tem licença ativa na instituição; e (iii) o Professor Responsável abre, no aplicativo, uma janela de autorização com prazo determinado.

5.3. Histórico de sessões

Ao final de cada execução real de experimento (o pré-teste do professor não é registrado), o aplicativo registra em nosso servidor um resumo da sessão, para que professores, pesquisadores e alunos possam consultá-lo depois em qualquer máquina da instituição:

Esses dados não são anônimos: o campo de identificação do participante é definido por quem opera o experimento.

Recomendação à instituição: oriente professores e pesquisadores a identificar participantes por código (por exemplo, P01, 2026-2-A-07) e nunca pelo nome real. A responsabilidade pela escolha da identificação é da instituição, na qualidade de controladora.

Base legal: execução do contrato de licença celebrado com a instituição (art. 7º, V), atuando a OperantLab como operadora por conta da instituição controladora.

5.4. Backup dos dados de sessão (arquivos CSV) na nuvem

Os resultados brutos de cada sessão são gravados em arquivo CSV na própria máquina, na pasta escolhida pela instituição.

Adicionalmente, o aplicativo mantém uma cópia de segurança desses arquivos em nossa nuvem, para que o aluno possa recuperar seus dados em outra máquina. Nesse envio:

Esse recurso — que controla também o histórico de sessões do item 5.3 — vem desativado por padrão e é uma decisão institucional do Professor Responsável (ver a nota no início da seção 5). Desativado, nenhum histórico ou CSV é enviado.

5.5. Envio de resultados por e-mail

Quando o aluno, o professor ou o pesquisador pede o envio dos resultados por e-mail, tratamos o endereço de e-mail informado (guardado localmente na máquina para facilitar envios seguintes) e transmitimos a mensagem com os arquivos anexados por meio de um servidor de envio próprio e de um provedor de e-mail transacional. O envio só ocorre por ação explícita do usuário.

Esse recurso vem ativado por padrão (preserva o funcionamento já conhecido do produto) e pode ser desativado institucionalmente pelo Professor Responsável, para toda a instituição (ver a nota no início da seção 5).

5.6. Coleta anônima de dados de uso (opcional)

O aplicativo tem um recurso opcional de estatísticas de uso, desativado por padrão.

Em instituições licenciadas, essa decisão é institucional (ver a nota no início da seção 5): o Professor Responsável a define uma única vez para toda a instituição, e nenhuma máquina exibe popup de escolha individual. Em avaliação (trial), antes da contratação, cada máquina exibe uma vez, na primeira abertura, a opção de aceitar ou recusar — pois ainda não há instituição definida para decidir por ela; a escolha pode ser alterada a qualquer momento nas Configurações. Recusada ou desativada, nada é gravado nem enviado.

Se aceito, são registrados os seguintes eventos:

EventoConteúdo
Aplicativo abertotipo de licença (avaliação ou completa) e dias restantes
Aplicativo fechadotipo de licença e tempo total de uso
Sessão iniciadaambiente (aula/pesquisa), se é pré-teste, número de fases e de figuras, esquemas de reforço, tipo de licença, idioma
Sessão encerradamesmos campos (exceto número de figuras), duração em segundos e pontuação final
Erro inesperadotipo e mensagem resumida do erro (até 300 caracteres) e última linha do rastreamento técnico

Todos os eventos incluem versão do software, sistema operacional, data e hora em UTC e um código de 8 caracteres derivado do hardware — usado apenas para agrupar eventos da mesma instalação. Esses eventos não contêm identificação de participantes, conteúdo de experimentos nem respostas.

Base legal: consentimento (art. 7º, I) — dado individualmente por quem instala, em avaliação, ou coletivamente pelo Professor Responsável em nome da instituição, quando licenciada.

5.7. Registro local de erros

O aplicativo mantém na própria máquina um arquivo de log técnico com as últimas 500 linhas de eventos e erros, para diagnóstico de suporte. Esse arquivo não é enviado automaticamente — só chega até nós se o responsável técnico o encaminhar em um chamado.

6. OperantLab Mini (coleta online)

O OperantLab Mini permite que a instituição aplique experimentos pela internet. Nele:

A instituição/pesquisador é a controladora desses dados e responde pelo recrutamento, pelo termo de consentimento livre e esclarecido e pela aprovação ética. A OperantLab é operadora.

7. Compartilhamento e prestadores de serviço

Não vendemos nem cedemos dados. Compartilhamos apenas com prestadores necessários à operação, vinculados a obrigações de confidencialidade:

PrestadorFinalidadeLocalização
Supabasebanco de dados, armazenamento dos arquivos cifrados e funções de autenticação de licençaBrasil (São Paulo, sa-east-1)
Locawebhospedagem do site e do servidor do OperantLab MiniBrasil
Provedor de e-mail transacionalenvio de mensagens automáticas (resultados, códigos de ativação, avisos)Exterior
GitHubdistribuição dos instaladores e atualizações do software (sem dados pessoais)Exterior

Também podemos compartilhar dados quando exigido por autoridade competente, mediante ordem judicial ou administrativa.

Onde seus dados ficam. O banco de dados e o armazenamento de arquivos (incluindo o histórico de sessões e os arquivos de experimentos e CSVs — estes dois sempre cifrados) ficam em servidores no Brasil (Supabase, região São Paulo). O site e o servidor do OperantLab Mini também ficam no Brasil (Locaweb). Os dados de experimento não saem do país em condições normais de uso.

Transferência internacional. Há apenas duas situações em que dados passam por servidores fora do Brasil: (a) o provedor de e-mail transacional, quando o usuário solicita o envio de resultados por e-mail (endereço do destinatário e anexos); e (b) o GitHub, que hospeda os instaladores — sem qualquer dado pessoal. Nessas hipóteses, a transferência se dá para execução do contrato firmado com a instituição (art. 33, II, “d”, e IX, da LGPD). A instituição pode solicitar a qualquer momento a relação atualizada de prestadores e as respectivas localidades de processamento.

8. Segurança

9. Por quanto tempo guardamos

DadoPrazo
Mensagens e contatos comerciaisenquanto durar o atendimento; para clientes, durante a relação comercial
Dados cadastrais e fiscais da instituiçãoprazo legal aplicável (até 5 anos após o fim do contrato)
Dados de licenciamento (fingerprint, hostname, acessos)durante a vigência do contrato e por até 12 meses após o término
Arquivos CSV no armazenamento em nuvem1 ano, com remoção automática
Histórico de sessõesdurante a vigência do contrato; a instituição pode solicitar a exclusão a qualquer tempo
Eventos anônimos de usoindefinidamente, por não permitirem identificação

Encerrado o contrato, a instituição tem 30 dias para exportar seus arquivos antes da eliminação dos dados mantidos em nossos servidores.

10. Seus direitos

Nos termos da LGPD, o titular pode: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; solicitar a portabilidade; obter informação sobre compartilhamentos; e revogar o consentimento.

Pedidos devem ser enviados a operantlab@operantlab.com.br e são respondidos em até 15 dias.

Se o pedido disser respeito a dados de experimentos (itens 5.3, 5.4 e 6), o titular deve procurar a instituição de ensino, que é a controladora desses dados; a OperantLab atenderá à solicitação que a instituição nos encaminhar.

11. Incidentes de segurança

Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a OperantLab comunicará a instituição contratante em até 2 (dois) dias úteis do conhecimento do fato, com a descrição dos dados afetados e das medidas adotadas, e cooperará com a comunicação à ANPD nos termos do art. 48 da LGPD.

12. Crianças e adolescentes

O OperantLab é destinado ao ensino superior e à pesquisa científica. Não é dirigido a crianças. Quando o protocolo de pesquisa envolver menores de idade, cabe à instituição obter o consentimento específico e destacado de ao menos um dos pais ou responsável legal, nos termos do art. 14 da LGPD.

13. Alterações nesta política

Esta política pode ser atualizada periodicamente; a data da última atualização está sempre indicada no topo. Alterações relevantes serão comunicadas às instituições contratantes por e-mail.