Segurança e LGPD

Segurança construída
na arquitetura.

Isolamento físico entre escolas, controle granular de acesso, proteção das operações, auditoria, backups e recursos para conformidade com a LGPD.

Infraestrutura segura PLINGE
Isolamento real

Uma base de dados para cada escola

Os dados não ficam em uma tabela compartilhada com uma simples coluna de identificação.

Base isolada

Base isolada

Cada instituição possui PostgreSQL e usuário de banco próprios.

Controle de acesso

Controle de acesso

Permissões por página e ação, com exceções individuais.

Proteções técnicas

Proteções técnicas

CSRF, rate limiting, hash de senhas, AES-256 e webhooks autenticados.

Auditoria

Auditoria

Registro de quem fez o quê e quando em toda a aplicação.

Continuidade

Continuidade

Backup diário, retenção e monitoramento centralizado de erros.

LGPD

LGPD

Pedidos de exclusão, anonimização e prazo de retenção configurável.

CamadaProteçãoAplicação prática
AutenticaçãoRate limiting e sessão protegidaReduz tentativas automatizadas e fixação de sessão.
AutorizaçãoNegação por padrãoPáginas sem permissão não são acessíveis nem por URL direta.
EscritaCSRF obrigatórioFormulários e chamadas AJAX exigem token válido.
Dados sensíveisCriptografia AES-256Credenciais e informações críticas protegidas em armazenamento.
PagamentosWebhook autenticado e falha-fechadoSem credencial válida, a confirmação é recusada.
HardwareWhitelist de IPEndpoints ControlID aceitam somente equipamentos autorizados.
LGPD em escolas

O que a Lei Geral de Proteção de Dados exige de uma escola

Escolas tratam dados de crianças e adolescentes, uma categoria que a LGPD trata com atenção redobrada.

Dados que passam pela escola

Nome, documentos, endereço, dados de saúde declarados, informações socioeconômicas usadas no Educacenso, notas, frequência e dados financeiros dos responsáveis. Grande parte é dado de criança ou adolescente, o que exige cuidado adicional com quem acessa, por quanto tempo a escola guarda e como elimina essas informações quando não são mais necessárias.

O papel do sistema de gestão

Um sistema de gestão escolar não substitui a responsabilidade da escola como controladora dos dados perante a LGPD, mas fornece os recursos técnicos para cumprir a lei: controle de quem acessa cada informação, registro de auditoria, criptografia de dados sensíveis e mecanismos para atender pedidos de acesso, correção ou exclusão.

Isolamento físico

Por que uma base por escola importa

Boa parte dos sistemas de gestão escolar do mercado usa uma arquitetura multi-tenant: todas as escolas dividem as mesmas tabelas, diferenciadas por uma coluna de identificação. Uma consulta malformada nesse modelo pode, em tese, expor dados de uma escola para outra. No PLINGE, cada instituição tem seu próprio banco PostgreSQL e seu próprio usuário de banco de dados — o isolamento acontece na própria infraestrutura, não apenas em uma regra da aplicação.

Backup diário e continuidade

Backups diários automáticos, com retenção definida, protegem a escola contra perda de dados por falha técnica. O monitoramento centralizado de erros permite identificar problemas na aplicação antes que afetem o uso do sistema pela equipe ou pelas famílias.

Perguntas frequentes sobre segurança e LGPD

A escola continua responsável pelos dados perante a LGPD?

Sim. A instituição de ensino normalmente atua como controladora dos dados, definindo finalidades e meios do tratamento. O PLINGE atua como operador, fornecendo os recursos técnicos de segurança e os mecanismos para atender aos direitos dos titulares.

Os dados de uma escola podem ser acessados por outra?

Não. Cada escola tem uma base PostgreSQL isolada e um usuário de banco próprio — não existe uma tabela compartilhada entre instituições diferentes.

Como funciona a exclusão ou anonimização de dados?

O sistema conta com recursos para pedidos de exclusão e anonimização, respeitando os prazos de retenção definidos pela instituição conforme suas obrigações legais e administrativas.

Existe registro de quem acessa ou altera informações?

Sim. A auditoria registra quem fez o quê e quando em toda a aplicação, permitindo rastrear alterações em notas, lançamentos financeiros ou dados cadastrais.

Os pagamentos têm alguma proteção adicional?

Sim. A confirmação de pagamento por webhook é autenticada e falha-fechado: sem credencial válida, a confirmação é recusada em vez de aceita por padrão.

O acesso ao sistema tem algum tipo de controle além de senha?

Sim. Além de rate limiting contra tentativas automatizadas, as permissões são definidas por página e por ação, com exceções individuais quando um perfil precisa de um acesso específico fora do padrão do seu cargo.

Equipamentos de ponto e reconhecimento facial têm alguma restrição?

Sim. Os endpoints de integração com equipamentos ControlID aceitam conexões apenas de uma lista de IPs autorizados previamente pela escola, reduzindo o risco de acesso por hardware não homologado.

Pronto para conhecer o PLINGE na prática?

Agende uma demonstração e veja os fluxos mais relevantes para a sua escola.

Agendar demonstração
WhatsApp