Documento público
Política de Privacidade
Última atualização: 16 de agosto de 2026. Esta política vale para o site, o painel web e o aplicativo Android com.jrsistema.ritimo (RitmoOne), disponível em https://ritmoone.com.br.
O RitmoOne é um SaaS para escolas de dança. Coletamos apenas o necessário para operar a conta, a escola e os apps de aluno e professor: e-mail, CPF/CNPJ, foto, dados financeiros, cookies de sessão e, no app, o token de notificação push. Não vendemos dados e não usamos esses dados para anúncios. O aplicativo na Google Play é 18+: não é dirigido a crianças.
URL canônica para o Google Play Console: https://ritmoone.com.br/privacidade
18+Este aplicativo destina-se exclusivamente a maiores de 18 anos. Alunos menores são cadastrados pela escola com consentimento do responsável e não devem usar este app. Ver política
1. Quem é responsável
A plataforma RitmoOne (operada por jr.sistema) trata dados para criar e manter contas de escolas, autenticação, hospedagem, faturamento SaaS e o aplicativo móvel.
Cada escola (tenant) é controladora dos dados que cadastra sobre alunos, responsáveis, professores e equipe — inclusive matrícula, frequência, financeiro da escola e fotos. O RitmoOne atua como operador desses dados, com isolamento por escola.
Contato do controlador da plataforma: suporte@ritmoone.com.br.
2. Dados que coletamos
Os tipos abaixo são os mesmos que devem ser declarados no Play Console (segurança de dados). Não coletamos número completo de cartão, CVV nem dados de anúncio.
- E-mail. Cadastro da escola, login, recuperação de senha, convites e mensagens transacionais (SMTP da escola ou da plataforma).
- CPF/CNPJ. Identificação da escola no trial, login alternativo ao e-mail, cadastro de pessoas, PIX, boleto e emissão de NFS-e quando a escola configura a integração.
- Foto. Foto de perfil de pessoas, logotipo da escola e da filial, e imagens publicadas na comunidade da escola. O envio é opcional nas funções que não exigem imagem.
- Financeiro. Títulos, baixas (PIX, dinheiro, cartão na recepção, boleto, transferência), chaves e QR PIX da escola, histórico de pagamentos, faturas SaaS da plataforma e dados fiscais para NFS-e. Não armazenamos PAN/CVV de cartão.
- Cookies. Cookie de sessão
ritmo_session(JWT httpOnly, 7 dias) e cookie de filialritmo_filial_{slug}. São essenciais para o login e o contexto da unidade. Não há cookies de publicidade. - Token de push. No app Android, após permissão de notificação, gravamos o token
ExponentPushToken[…]vinculado à conta, para avisos da escola (mensagens, agenda, financeiro).
Também podemos tratar nome, telefone, endereço da escola ou da pessoa, IDs internos de usuário e conteúdo gerado na comunidade (textos e fotos), sempre no âmbito da escola.
3. Finalidades
Usamos os dados para:
- funcionar o app e o painel (agenda, matrícula, frequência, comunidade);
- criar e autenticar contas (e-mail ou CPF, senha, sessão);
- identificar a escola e cumprir obrigações fiscais (CNPJ/CPF, NFS-e);
- cobrar mensalidades e a assinatura SaaS (PIX, boleto, baixas);
- enviar e-mails transacionais e, se autorizado, notificações push;
- prevenir abuso, manter isolamento entre escolas e atender suporte.
Bases legais (LGPD): execução de contrato, cumprimento de obrigação legal/fiscal, legítimo interesse na segurança da plataforma e consentimento quando a escola registra o aceite LGPD na matrícula ou no cadastro do trial.
5. Token de notificação push
O aplicativo Android solicita a permissão POST_NOTIFICATIONS. Se o usuário autorizar, o RitmoOne obtém um token Expo (ExponentPushToken) e o associa à conta logada, com a plataforma (Android). Usamos o token só para entregar avisos da escola ou da plataforma (por exemplo mensagens e lembretes).
O token é enviado à API de push da Expo para a entrega da notificação. O usuário pode recusar a permissão no sistema; nesse caso o app continua utilizável sem push. Para deixar de receber avisos, desative as notificações do app nas configurações do Android ou peça a exclusão do dispositivo pelo suporte.
6. Compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas o indispensável:
- Dentro da escola: equipe, professores e, quando couber, o próprio aluno veem os dados daquela unidade.
- Expo: token de push para envio da notificação.
- Hospedagem: infraestrutura onde o RitmoOne roda (processamento sob nossa instrução).
- Integrações opcionais da escola: SMTP/e-mail, WhatsApp, PIX/boleto (Asaas, Pagar.me, Gerencianet ou provedor informado pela escola) e NFS-e (provedor nacional, municipal, Asaas, Focus ou outro configurado). Só entram em operação se a escola ativar.
- Suporte da plataforma: super administradores podem acessar o necessário para atender chamado, com auditoria.
Não compartilhamos dados com redes de anúncio.
7. Segurança e isolamento
O tráfego usa HTTPS. A senha é armazenada com hash. A sessão vai em cookie httpOnly. Os dados de cada escola ficam isolados por tenant: uma escola não acessa cadastros, fotos ou financeiro de outra.
Fotos e logotipos são guardados no banco da escola. Não reivindicamos criptografia ponta a ponta de todo o acervo em repouso além dos controles de acesso e do isolamento por tenant.
8. Retenção e exclusão
Mantemos os dados enquanto a conta ou a escola estiver ativa e pelo prazo legal de documentos fiscais e financeiros. Cookies de sessão expiram em 7 dias ou ao sair.
O administrador da escola pode excluir a escola no app e na web: Configurações → aba Excluir. Há aviso de que os dados serão apagados, checkbox de ciência, digitação do identificador e da palavra EXCLUIR, e uma confirmação final. Isso remove a escola, alunos, professores, financeiro, fotos e as contas usadas só nessa escola. Instruções públicas: ritmoone.com.br/excluir-conta.
Pedidos pontuais de correção ou exclusão também podem ir a suporte@ritmoone.com.br ou à escola, no prazo da LGPD, ressalvadas obrigações legais de guarda.
9. Seus direitos (LGPD)
Você pode confirmar a existência de tratamento, acessar, corrigir, anonimizar, bloquear ou eliminar dados desnecessários, portar dados (quando aplicável), revogar consentimento e informar-se sobre compartilhamentos. Envie o pedido a suporte@ritmoone.com.br ou à escola. Também é possível reclamar à ANPD.
10. Público-alvo (18+)
O aplicativo RitmoOne na Google Play (com.jrsistema.ritimo), o site, o painel da escola e os apps de aluno e professor destinam-se exclusivamente a pessoas com 18 anos ou mais (gestores, equipe, professores, alunos maiores e responsáveis). Não é um app infantil e não participa do programa Families.
A escola pode cadastrar alunos menores no painel administrativo. Nesse caso ela é a controladora, obtém o consentimento do responsável no aceite LGPD da matrícula e o menor não deve usar este aplicativo. Se houver conta vinculada a um menor, o uso do app cabe ao responsável maior de 18 anos.
11. Como declarar no Google Play Console
Preencha Conteúdo do app → Segurança dos dados copiando a declaração em https://ritmoone.com.br/seguranca-dados, o Público-alvo (somente 18 anos ou mais; o app não é dirigido a crianças) e o campo de política da ficha da loja com esta URL: https://ritmoone.com.br/privacidade. As respostas abaixo repetem o que esta política descreve — não marque tipos ou finalidades que não estão aqui.
O app coleta ou compartilha dados de usuários? Sim. Os dados são criptografados em trânsito (HTTPS)? Sim. Os usuários podem solicitar que os dados sejam excluídos? Sim (administrador: Configurações → Excluir, no app e na web; URL /excluir-conta). Os dados são vendidos? Não. Usados para publicidade? Não. Público-alvo: somente 18 anos ou mais. O app é dirigido a crianças? Não. Programa Families / Designed for Families? Não.
| Tipo no Console | Coletado | Compartilhado | Obrigatório? | Finalidades |
|---|---|---|---|---|
| Informações pessoais → Nome | Sim | Não — Permanece na escola; não vai a rede de anúncio. | Obrigatório para a conta e o cadastro. | Funcionalidade do app; Gestão de contas |
| Informações pessoais → Endereço de e-mail | Sim | Sim — Provedor SMTP da escola ou da plataforma, para e-mail transacional. | Obrigatório para criar e autenticar a conta. | Funcionalidade do app; Gestão de contas; Comunicações do desenvolvedor |
| Informações pessoais → IDs de usuário | Sim | Não — Identificador interno da conta; não compartilhado com terceiros de anúncio. | Gerado pelo sistema; necessário para a conta. | Funcionalidade do app; Gestão de contas |
| Informações pessoais → Endereço | Sim | Sim — NFS-e ou cobrança, só se a escola ativar a integração. | Opcional no cadastro; pode ser exigido para nota fiscal. | Funcionalidade do app; Gestão de contas |
| Informações pessoais → Número de telefone | Sim | Sim — WhatsApp da escola, só se a integração estiver ativa. | Opcional no cadastro. | Funcionalidade do app; Gestão de contas; Comunicações do desenvolvedor |
| Informações pessoais → Outras informações | Sim | Sim — CPF/CNPJ para PIX, boleto ou NFS-e, se a escola configurar. | Obrigatório para identificar a escola e, no Brasil, a pessoa. | Funcionalidade do app; Gestão de contas; Prevenção de fraudes, segurança e conformidade |
| Informações financeiras → Informações de pagamento do usuário | Sim | Sim — Gateway PIX/boleto (Asaas, Pagar.me, Gerencianet ou outro da escola). Sem PAN/CVV. | Necessário para cobrar mensalidade e a assinatura da escola. | Funcionalidade do app |
| Informações financeiras → Histórico de compras | Sim | Sim — Mesmos gateways e NFS-e, quando ativos. | Necessário para títulos, baixas e recibos. | Funcionalidade do app |
| Fotos e vídeos → Fotos | Sim | Não — Perfil, logo e comunidade ficam na escola. | Opcional. | Funcionalidade do app |
| Mensagens → Outras mensagens no app | Sim | Não — Mensagens aluno–professor na escola. | Opcional; só se o usuário enviar. | Funcionalidade do app |
| Atividade no app → Outro conteúdo gerado pelo usuário | Sim | Não — Posts da comunidade da escola. | Opcional. | Funcionalidade do app |
| IDs do dispositivo ou outros IDs → IDs do dispositivo ou outros IDs | Sim | Sim — Token Expo (ExponentPushToken) enviado à Expo para push. Cookie de sessão ritmo_session é de primeiro partido e não é compartilhado. | Sessão (cookie) é necessária para o login. Token de push é opcional (permissão do Android). | Funcionalidade do app; Gestão de contas; Comunicações do desenvolvedor |
O passo a passo para colar no Console está em Segurança dos dados. Não marque análise, publicidade, localização precisa, contatos da agenda, áudio, saúde nem arquivos. Cookies correspondem à sessão (IDs de dispositivo), não a um tipo separado.
12. Contato e alterações
Dúvidas, pedidos LGPD e exclusão: suporte@ritmoone.com.br. Alterações desta política serão publicadas nesta URL, com a data de atualização no topo. O uso continuado após a publicação indica ciência da versão vigente.