Documento público

Política de Privacidade

Última atualização: 16 de agosto de 2026. Esta política vale para o site, o painel web e o aplicativo Android com.jrsistema.ritimo (RitmoOne), disponível em https://ritmoone.com.br.

O RitmoOne é um SaaS para escolas de dança. Coletamos apenas o necessário para operar a conta, a escola e os apps de aluno e professor: e-mail, CPF/CNPJ, foto, dados financeiros, cookies de sessão e, no app, o token de notificação push. Não vendemos dados e não usamos esses dados para anúncios. O aplicativo na Google Play é 18+: não é dirigido a crianças.

URL canônica para o Google Play Console: https://ritmoone.com.br/privacidade

18+Este aplicativo destina-se exclusivamente a maiores de 18 anos. Alunos menores são cadastrados pela escola com consentimento do responsável e não devem usar este app. Ver política

1. Quem é responsável

A plataforma RitmoOne (operada por jr.sistema) trata dados para criar e manter contas de escolas, autenticação, hospedagem, faturamento SaaS e o aplicativo móvel.

Cada escola (tenant) é controladora dos dados que cadastra sobre alunos, responsáveis, professores e equipe — inclusive matrícula, frequência, financeiro da escola e fotos. O RitmoOne atua como operador desses dados, com isolamento por escola.

Contato do controlador da plataforma: suporte@ritmoone.com.br.

2. Dados que coletamos

Os tipos abaixo são os mesmos que devem ser declarados no Play Console (segurança de dados). Não coletamos número completo de cartão, CVV nem dados de anúncio.

  • E-mail. Cadastro da escola, login, recuperação de senha, convites e mensagens transacionais (SMTP da escola ou da plataforma).
  • CPF/CNPJ. Identificação da escola no trial, login alternativo ao e-mail, cadastro de pessoas, PIX, boleto e emissão de NFS-e quando a escola configura a integração.
  • Foto. Foto de perfil de pessoas, logotipo da escola e da filial, e imagens publicadas na comunidade da escola. O envio é opcional nas funções que não exigem imagem.
  • Financeiro. Títulos, baixas (PIX, dinheiro, cartão na recepção, boleto, transferência), chaves e QR PIX da escola, histórico de pagamentos, faturas SaaS da plataforma e dados fiscais para NFS-e. Não armazenamos PAN/CVV de cartão.
  • Cookies. Cookie de sessão ritmo_session (JWT httpOnly, 7 dias) e cookie de filial ritmo_filial_{slug}. São essenciais para o login e o contexto da unidade. Não há cookies de publicidade.
  • Token de push. No app Android, após permissão de notificação, gravamos o token ExponentPushToken[…] vinculado à conta, para avisos da escola (mensagens, agenda, financeiro).

Também podemos tratar nome, telefone, endereço da escola ou da pessoa, IDs internos de usuário e conteúdo gerado na comunidade (textos e fotos), sempre no âmbito da escola.

3. Finalidades

Usamos os dados para:

  • funcionar o app e o painel (agenda, matrícula, frequência, comunidade);
  • criar e autenticar contas (e-mail ou CPF, senha, sessão);
  • identificar a escola e cumprir obrigações fiscais (CNPJ/CPF, NFS-e);
  • cobrar mensalidades e a assinatura SaaS (PIX, boleto, baixas);
  • enviar e-mails transacionais e, se autorizado, notificações push;
  • prevenir abuso, manter isolamento entre escolas e atender suporte.

Bases legais (LGPD): execução de contrato, cumprimento de obrigação legal/fiscal, legítimo interesse na segurança da plataforma e consentimento quando a escola registra o aceite LGPD na matrícula ou no cadastro do trial.

4. Cookies e armazenamento local

Usamos só cookies e armazenamento estritamente necessários. Não utilizamos cookies de terceiros para anúncios ou remarketing.

NomeTipoPara que servePrazo
ritmo_sessionCookie httpOnly, SameSite=LaxSessão autenticada (JWT)7 dias
ritmo_filial_{slug}Cookie de primeiro partidoFilial selecionada na escolaEnquanto a escolha persistir
ritmo-themelocalStorage (não é cookie)Preferência claro/escuroAté o usuário limpar o navegador

Sem o cookie de sessão o login não funciona. Por isso, no Play Console, identificadores de sessão entram como dados necessários à funcionalidade do app e à gestão de contas — não como publicidade.

5. Token de notificação push

O aplicativo Android solicita a permissão POST_NOTIFICATIONS. Se o usuário autorizar, o RitmoOne obtém um token Expo (ExponentPushToken) e o associa à conta logada, com a plataforma (Android). Usamos o token só para entregar avisos da escola ou da plataforma (por exemplo mensagens e lembretes).

O token é enviado à API de push da Expo para a entrega da notificação. O usuário pode recusar a permissão no sistema; nesse caso o app continua utilizável sem push. Para deixar de receber avisos, desative as notificações do app nas configurações do Android ou peça a exclusão do dispositivo pelo suporte.

6. Compartilhamento

Não vendemos dados pessoais. Compartilhamos apenas o indispensável:

  • Dentro da escola: equipe, professores e, quando couber, o próprio aluno veem os dados daquela unidade.
  • Expo: token de push para envio da notificação.
  • Hospedagem: infraestrutura onde o RitmoOne roda (processamento sob nossa instrução).
  • Integrações opcionais da escola: SMTP/e-mail, WhatsApp, PIX/boleto (Asaas, Pagar.me, Gerencianet ou provedor informado pela escola) e NFS-e (provedor nacional, municipal, Asaas, Focus ou outro configurado). Só entram em operação se a escola ativar.
  • Suporte da plataforma: super administradores podem acessar o necessário para atender chamado, com auditoria.

Não compartilhamos dados com redes de anúncio.

7. Segurança e isolamento

O tráfego usa HTTPS. A senha é armazenada com hash. A sessão vai em cookie httpOnly. Os dados de cada escola ficam isolados por tenant: uma escola não acessa cadastros, fotos ou financeiro de outra.

Fotos e logotipos são guardados no banco da escola. Não reivindicamos criptografia ponta a ponta de todo o acervo em repouso além dos controles de acesso e do isolamento por tenant.

8. Retenção e exclusão

Mantemos os dados enquanto a conta ou a escola estiver ativa e pelo prazo legal de documentos fiscais e financeiros. Cookies de sessão expiram em 7 dias ou ao sair.

O administrador da escola pode excluir a escola no app e na web: Configurações → aba Excluir. Há aviso de que os dados serão apagados, checkbox de ciência, digitação do identificador e da palavra EXCLUIR, e uma confirmação final. Isso remove a escola, alunos, professores, financeiro, fotos e as contas usadas só nessa escola. Instruções públicas: ritmoone.com.br/excluir-conta.

Pedidos pontuais de correção ou exclusão também podem ir a suporte@ritmoone.com.br ou à escola, no prazo da LGPD, ressalvadas obrigações legais de guarda.

9. Seus direitos (LGPD)

Você pode confirmar a existência de tratamento, acessar, corrigir, anonimizar, bloquear ou eliminar dados desnecessários, portar dados (quando aplicável), revogar consentimento e informar-se sobre compartilhamentos. Envie o pedido a suporte@ritmoone.com.br ou à escola. Também é possível reclamar à ANPD.

10. Público-alvo (18+)

O aplicativo RitmoOne na Google Play (com.jrsistema.ritimo), o site, o painel da escola e os apps de aluno e professor destinam-se exclusivamente a pessoas com 18 anos ou mais (gestores, equipe, professores, alunos maiores e responsáveis). Não é um app infantil e não participa do programa Families.

A escola pode cadastrar alunos menores no painel administrativo. Nesse caso ela é a controladora, obtém o consentimento do responsável no aceite LGPD da matrícula e o menor não deve usar este aplicativo. Se houver conta vinculada a um menor, o uso do app cabe ao responsável maior de 18 anos.

11. Como declarar no Google Play Console

Preencha Conteúdo do app → Segurança dos dados copiando a declaração em https://ritmoone.com.br/seguranca-dados, o Público-alvo (somente 18 anos ou mais; o app não é dirigido a crianças) e o campo de política da ficha da loja com esta URL: https://ritmoone.com.br/privacidade. As respostas abaixo repetem o que esta política descreve — não marque tipos ou finalidades que não estão aqui.

O app coleta ou compartilha dados de usuários? Sim. Os dados são criptografados em trânsito (HTTPS)? Sim. Os usuários podem solicitar que os dados sejam excluídos? Sim (administrador: Configurações → Excluir, no app e na web; URL /excluir-conta). Os dados são vendidos? Não. Usados para publicidade? Não. Público-alvo: somente 18 anos ou mais. O app é dirigido a crianças? Não. Programa Families / Designed for Families? Não.

Tipo no ConsoleColetadoCompartilhadoObrigatório?Finalidades
Informações pessoaisNomeSimNão — Permanece na escola; não vai a rede de anúncio.Obrigatório para a conta e o cadastro.Funcionalidade do app; Gestão de contas
Informações pessoaisEndereço de e-mailSimSim — Provedor SMTP da escola ou da plataforma, para e-mail transacional.Obrigatório para criar e autenticar a conta.Funcionalidade do app; Gestão de contas; Comunicações do desenvolvedor
Informações pessoaisIDs de usuárioSimNão — Identificador interno da conta; não compartilhado com terceiros de anúncio.Gerado pelo sistema; necessário para a conta.Funcionalidade do app; Gestão de contas
Informações pessoaisEndereçoSimSim — NFS-e ou cobrança, só se a escola ativar a integração.Opcional no cadastro; pode ser exigido para nota fiscal.Funcionalidade do app; Gestão de contas
Informações pessoaisNúmero de telefoneSimSim — WhatsApp da escola, só se a integração estiver ativa.Opcional no cadastro.Funcionalidade do app; Gestão de contas; Comunicações do desenvolvedor
Informações pessoaisOutras informaçõesSimSim — CPF/CNPJ para PIX, boleto ou NFS-e, se a escola configurar.Obrigatório para identificar a escola e, no Brasil, a pessoa.Funcionalidade do app; Gestão de contas; Prevenção de fraudes, segurança e conformidade
Informações financeirasInformações de pagamento do usuárioSimSim — Gateway PIX/boleto (Asaas, Pagar.me, Gerencianet ou outro da escola). Sem PAN/CVV.Necessário para cobrar mensalidade e a assinatura da escola.Funcionalidade do app
Informações financeirasHistórico de comprasSimSim — Mesmos gateways e NFS-e, quando ativos.Necessário para títulos, baixas e recibos.Funcionalidade do app
Fotos e vídeosFotosSimNão — Perfil, logo e comunidade ficam na escola.Opcional.Funcionalidade do app
MensagensOutras mensagens no appSimNão — Mensagens aluno–professor na escola.Opcional; só se o usuário enviar.Funcionalidade do app
Atividade no appOutro conteúdo gerado pelo usuárioSimNão — Posts da comunidade da escola.Opcional.Funcionalidade do app
IDs do dispositivo ou outros IDsIDs do dispositivo ou outros IDsSimSim — Token Expo (ExponentPushToken) enviado à Expo para push. Cookie de sessão ritmo_session é de primeiro partido e não é compartilhado.Sessão (cookie) é necessária para o login. Token de push é opcional (permissão do Android).Funcionalidade do app; Gestão de contas; Comunicações do desenvolvedor

O passo a passo para colar no Console está em Segurança dos dados. Não marque análise, publicidade, localização precisa, contatos da agenda, áudio, saúde nem arquivos. Cookies correspondem à sessão (IDs de dispositivo), não a um tipo separado.

12. Contato e alterações

Dúvidas, pedidos LGPD e exclusão: suporte@ritmoone.com.br. Alterações desta política serão publicadas nesta URL, com a data de atualização no topo. O uso continuado após a publicação indica ciência da versão vigente.