Privacidade das crianças: que normas se aplicam e onde
Última revisão: 19 de agosto de 2026
Esta página foi redigida em inglês. As traduções são fornecidas apenas por conveniência; em caso de divergência, prevalece a versão inglesa.
- Responsável pelo tratamento: Que?! Communicatie (Debby Grooteman)
- Endereço: Gran Via de les Corts Catalanes, 672, 08010 Barcelona, Espanha
- IVA / NIF: Y1701744B
- E-mail: privacy@getmathmax.com
- Site: https://www.getmathmax.com
1. Como ler esta página
O MathMax é usado por crianças em muitos países, e esses países protegem a infância on-line de formas diferentes e em graus diferentes. Esta página expõe os regimes ao abrigo dos quais operamos, organizados por continente e por país, e indica o que fazemos quanto a cada um.
Descreve mecanismos, não certificados. Cada linha diz o que um regime exige e o que o produto faz; nenhuma reclama um selo, uma auditoria ou uma acreditação. Quando uma proteção depende de um documento e não do código — por exemplo, um acordo de subcontratação com uma escola —, a página diz o que o produto faz e deixa o documento à disposição de quem o peça, em vez de afirmar que existe.
Esta página explica a nossa Política de Privacidade e não a substitui. Havendo divergência, prevalece a Política.
Aplica-se uma única postura em todo o lado. Não operamos um produto diferente e mais fraco para as crianças de jurisdições permissivas: as proteções são um conjunto único, o mais protetor, aplicado globalmente, e o país de quem visita nunca serve para desbloquear seja o que for. Uma criança de um país sem qualquer lei de privacidade infantil está protegida exatamente como uma da jurisdição mais rigorosa que servimos.
2. O que se aplica em todo o lado, independentemente do país
Isto vale para qualquer criança que use o MathMax em qualquer parte do mundo. As secções regionais seguintes acrescentam nomes e idades locais; nunca retiram nada desta lista.
| Proteção | O que fazemos |
|---|---|
| Sem publicidade nem rastreio de crianças | Não existe publicidade, analítica, gravação de sessão ou rastreador comportamental algum em nenhuma página que uma criança possa alcançar. A página de início de sessão das crianças não carrega nada de terceiros; o único terceiro no produto é a proteção antispam dos formulários de cadastro e senha para adultos. |
| Sem venda de dados de crianças | Não há venda de dados pessoais nem qualquer caminho — com ou sem consentimento — pelo qual dados de crianças ou alunos pudessem ser vendidos ou usados para publicidade dirigida. |
| Sem exposição pública | Não há classificação pública. Nenhuma superfície pública mostra um jogador ao lado de um resultado. |
| Sem contacto com estranhos | Uma criança não é localizável por pesquisa, nunca entra no emparelhamento aberto e só pode ser alcançada por amizades aprovadas, familiares e colegas — da sua própria turma, ou da sua escola se a escola assim tiver escolhido. Não há bate-papo. |
| Vínculos sujeitos ao responsável | Para uma criança com menos de treze anos, cada vínculo de amizade exige a aprovação de um responsável antes de estar ativo, e para um adolescente, cada vínculo fora da própria família e da própria turma. Este pode consultar e revogar qualquer vínculo a qualquer momento. |
| Nunca se pergunta a idade a uma criança | O nível de proteção de uma criança é derivado do ano de escolaridade introduzido por um adulto e limitado de modo a nunca poder dar «adulto». Uma conta de criança que envie uma idade adulta é recusada e o seu nível mantém-se. |
| Minimização de dados | A conta de uma criança contém um primeiro nome, um ano de escolaridade, um nome de usuário gerado e os seus resultados. Sem e-mail, sem data de nascimento, sem telefone, sem fotografia. Guarda-se apenas uma faixa etária aproximada, nunca uma data de nascimento. |
| Base legal antes do tratamento | Os resultados de um menor conhecido não são registados nem mostrados a um supervisor sem uma base legal registada. Quando a base termina, o registro é congelado em vez de continuar legível. |
| Registro de acessos | Sempre que um supervisor abre o relatório de uma criança identificável, regista-se quem viu, a quem, quando, em que papel e sob que filtro. |
| Conservação limitada | Os prazos de conservação são aplicados diariamente por uma tarefa agendada, e não por uma política que ninguém executa. |
| Direitos do adulto responsável | Um responsável pode consultar, corrigir, exportar e apagar os dados do seu filho. Apagar apaga, prevalecendo sobre a conservação habitual após a caducidade. |
3. Europa
O RGPD fixa o enquadramento em todo o EEE. O artigo 8.º rege a idade a partir da qual uma criança pode consentir sozinha num serviço on-line — mas não é o mecanismo em que o MathMax assenta, porque aqui uma criança nunca abre uma conta. É um adulto que a cria e detém a relação, e uma escola autoriza o tratamento para os seus alunos com uma finalidade educativa.
O artigo 8.º deixa a cada país fixar a sua idade de consentimento digital entre os 13 e os 16 anos, que é precisamente o dado que famílias e escolas mais procuram. Varia.
| Onde | Regime | O que exige | O que fazemos |
|---|---|---|---|
| EEE — 16 anos | Art. 8.º do RGPD (Alemanha, Irlanda, Países Baixos, Luxemburgo, Croácia, Eslováquia, Eslovênia, Liechtenstein e outros) | Abaixo da idade nacional, uma criança não pode consentir sozinha num serviço on-line; deve fazê-lo quem exerce as responsabilidades parentais. | Aqui uma criança nunca consente. Um adulto cria a conta e a base é registada em seu nome, ou em nome da escola ao abrigo da sua autorização. |
| EEE — 15 anos | Art. 8.º do RGPD (França, Tchéquia, Grécia, Eslovênia e outros) | O mesmo, aos 15. | O mesmo. O limiar é um valor configurado, não um número escrito no produto, pelo que pode ser recalibrado por jurisdição. |
| Espanha — 14 anos | Art. 8.º do RGPD, tal como concretizado pela LOPDGDD (Lei Orgânica 3/2018) | Uma criança com menos de 14 anos não pode consentir validamente no tratamento dos seus dados para um serviço on-line; devem fazê-lo os pais ou o tutor. Espanha é o nosso próprio local de estabelecimento. | O nosso modelo — um adulto assinante ou uma escola a conceder acesso a uma criança — foi desenhado exatamente para isto. |
| EEE — 13 anos | Art. 8.º do RGPD (Bélgica, Dinamarca, Estônia, Finlândia, Letônia, Malta, Portugal, Suécia e outros) | O mesmo, aos 13. | O mesmo. |
| Todo o EEE | Arts. 12.º a 22.º do RGPD (transparência e direitos) | Informação clara antes da recolha; acesso, retificação, apagamento, portabilidade e oposição. | A informação é publicada em 23 línguas antes da recolha. Um responsável pode consultar, corrigir, exportar e apagar o registro do seu filho; uma escola pode fazê-lo no âmbito da sua relação. |
| Todo o EEE | Art. 22.º do RGPD (decisões automatizadas e configuração de perfis) | Uma criança não deve ficar sujeita a uma decisão automatizada com efeitos jurídicos ou similarmente significativos, e a configuração de perfis de crianças exige cuidado especial. | O indicador pedagógico é apoio à decisão com uma pessoa no circuito. Não produz consequências fora do jogo e é usado apenas no interesse da criança. |
| Todo o EEE | Art. 28.º do RGPD (subcontratantes) e art. 32.º (segurança) | Um serviço dirigido a escolas trata dados de alunos segundo instruções documentadas da escola, ao abrigo de um acordo escrito e com segurança adequada. | Tratamos dados de alunos segundo as instruções da escola para a sua finalidade educativa, e a autoridade da escola termina automaticamente quando termina a inscrição do aluno. Uma escola que necessite do acordo escrito pode solicitá-lo em privacy@getmathmax.com. |
| Todo o EEE | Arts. 44.º a 49.º do RGPD (transferências internacionais) | Uma transferência para fora do EEE exige uma garantia adequada. | Procuramos tratar os dados dentro do EEE. O nosso prestador de pagamentos e o nosso prestador de proteção de formulários podem tratá-los fora; essas transferências e as suas garantias estão descritas na Política de Privacidade. |
| Reino Unido | UK GDPR e o Age Appropriate Design Code (Children's Code) | Privacidade por defeito para menores de 18 anos, sem empurrar para configurações mais fracas, minimização de dados, nenhum uso prejudicial dos seus dados e transparência numa linguagem que uma criança compreenda. | Os menores ficam fixados em configurações protetoras que não podem baixar; nenhum comando os convida a isso. A sua própria página de progresso traz um aviso escrito para uma criança, não para um jurista. |
As idades acima são as concretizações nacionais tal como as compreendemos e são dadas para que quem lê encontre o seu país. Não constituem aconselhamento jurídico, e caso um país tenha alterado o seu limiar aplica-se sempre a essa criança o tratamento mais protetor.
4. América do Norte
| Onde | Regime | O que exige | O que fazemos |
|---|---|---|---|
| Estados Unidos | COPPA (Children's Online Privacy Protection Act), menores de 13 anos | Informação e consentimento parental verificável antes de recolher dados pessoais de uma criança com menos de 13 anos; proibição de condicionar o jogo a uma recolha desnecessária; acesso e eliminação pelos pais; sem conservação desnecessária. | Aqui nenhuma criança abre uma conta — é um adulto que a cria, ou uma escola que a aprovisiona. De uma criança não recolhemos e-mail, data de nascimento nem qualquer contacto. A matemática joga-se sem conta, pelo que nada fica condicionado a uma recolha. Um responsável pode aceder e eliminar. Uma escola que necessite da nossa documentação sobre consentimento pode escrever para privacy@getmathmax.com. |
| Estados Unidos | COPPA — autorização da escola | Uma escola pode autorizar a recolha para uma finalidade educativa em vez do consentimento parental individual, dentro de certos limites. | A autorização da escola é registada como base legal dos seus alunos e é revogada automaticamente quando termina a inscrição do aluno. |
| Estados Unidos | FERPA (Family Educational Rights and Privacy Act) | Os registros escolares permanecem sob o controlo da escola; um serviço que atua como school official usa-os apenas para a finalidade autorizada e não os divulga a terceiros. | Os dados dos alunos são tratados segundo as instruções da escola e apenas para a sua finalidade educativa. Um docente vê menos campos do que um responsável, vê apenas o jogo ocorrido no âmbito da escola e não pode apagar nem alterar o registro de um aluno — o apagamento cabe ao responsável ou à escola enquanto entidade, e uma correção é feita pelo responsável ou por nós. |
| Estados Unidos — Califórnia | CCPA / CPRA | Direitos de acesso, eliminação, correção e oposição à venda ou partilha; tratamento reforçado dos dados de menores. | Não há venda nem publicidade dirigida, pelo que não há nada de que seja preciso sair. Para dados de crianças e alunos não existe qualquer via de adesão a nenhuma das duas. |
| Estados Unidos — estados | Leis de privacidade dos alunos inspiradas na SOPIPA (Califórnia), incluindo Colorado, Connecticut, Utah, Virgínia e outros | Sem publicidade dirigida a alunos, sem configuração de perfis para fins não educativos, sem venda de dados de alunos, eliminação a pedido da escola e segurança razoável. | As quatro proibições valem globalmente, e não apenas nos estados que as exigem. A eliminação a pedido de uma escola é suportada, e o acesso a dados de alunos é registado. |
| Estados Unidos — todos os estados | Um único conjunto protetor, aplicado globalmente | Os requisitos diferem por estado e por regime. | Aplicamos em todo o lado um único conjunto — o mais protetor — de limites de campos e direitos para docentes, formado a partir da COPPA, FERPA, SOPIPA e do Age Appropriate Design Code. Uma jurisdição menos restritiva nunca desbloqueia campos adicionais para um supervisor. |
| Canadá | PIPEDA e equivalentes provinciais | Consentimento significativo, com sensibilidade reforçada para informação sobre crianças; acesso e correção. | O conjunto global acima já cumpre ou excede estes requisitos; o modelo da conta criada por um adulto fornece o consentimento. |
5. América do Sul
| Onde | Regime | O que exige | O que fazemos |
|---|---|---|---|
| Brasil | LGPD (Lei Geral de Proteção de Dados), art. 14.º | Tratamento de dados de crianças no seu melhor interesse, com consentimento parental específico, e proibição de condicionar um jogo à recolha de mais dados do que os necessários. | A conta é criada pelo adulto responsável, todo o programa é jogável sem conta, e os dados das crianças servem apenas para o jogo funcionar e para informar os adultos responsáveis. |
| Argentina, Chile, Colômbia, Peru e outros | Leis nacionais de proteção de dados | Consentimento de quem exerce as responsabilidades parentais; acesso, retificação e eliminação. | O conjunto global acima aplica-se sem alterações. Os direitos exercem-se através do responsável ou da escola em privacy@getmathmax.com. |
6. Oceania
| Onde | Regime | O que exige | O que fazemos |
|---|---|---|---|
| Austrália | Privacy Act 1988 e os Australian Privacy Principles | Recolher apenas o necessário, ser transparente, permitir acesso e correção, e manter a segurança. | O conjunto global acima aplica-se sem alterações. |
| Austrália | Children's Online Privacy Code (em elaboração pela OAIC) | Que os serviços provavelmente usados por crianças sejam desenhados no seu melhor interesse, com configurações protetoras por defeito. | Aqui as configurações protetoras não são uma opção: uma criança não pode baixar a sua própria privacidade e nenhuma tela a empurra para isso. |
| Nova Zelândia | Privacy Act 2020 | Limitação da finalidade, transparência, acesso e correção. | O conjunto global acima aplica-se sem alterações. |
7. Ásia, África e o resto do mundo
Não mantemos um tratamento distinto para cada jurisdição restante, e não precisamos: as proteções da secção 2 já são o conjunto mais protetor que aplicamos em qualquer lugar, e valem para qualquer criança que use o MathMax, esteja onde estiver.
Portanto, se o seu país não é nomeado nesta página, a resposta não é que se apliquem menos regras. É que se aplicam as mesmas proteções: sem rastreio, sem publicidade, sem venda, sem exposição pública, sem contacto com estranhos, com um responsável ao leme e com direitos que pode exercer escrevendo-nos.
Quando uma lei nacional lhe reconhecer um direito que esta página não nomeia, mantém-no. Nada aqui escrito limita um direito que lhe assista ao abrigo da sua própria lei.
8. Escolas: o que nos pedir
Se está avaliando o MathMax para uma escola ou um rede de ensino, as perguntas práticas costumam ser estas: ao abrigo de que autoridade são tratados os dados dos alunos, o que vê um docente, o que acontece quando um aluno sai, e o que existe por escrito.
Os dados dos alunos são tratados segundo as instruções da escola e para a sua finalidade educativa. Um docente vê menos campos do que um responsável e apenas o jogo ocorrido no âmbito da escola. Quando termina a inscrição de um aluno, a autoridade da escola sobre os seus dados termina automaticamente com ela: o registro é congelado, nem deixado legível a uma escola que já não tem relação com a criança, nem destruído em silêncio.
Para o acordo escrito, a nossa lista atual de subcontratantes ou qualquer outra coisa de que o seu procedimento de compras precise, escreva para privacy@getmathmax.com dizendo do que necessita. Preferimos responder a uma pergunta concreta a publicar um selo.
Revista a 19 de agosto de 2026. Esta página explica a Política de Privacidade e não a substitui. Questões: privacy@getmathmax.com