Última atualização: 15 de setembro de 2026
Em resumo
- O Missão do Dia ajuda famílias a acompanhar o estudo diário de um aluno. Tem duas partes: um app para Windows, que bloqueia o computador até o aluno estudar e acertar um desafio, e um painel web para os pais e encarregados de educação (responsáveis), em app.missaododia.com.
- O serviço é gratuito e só funciona por convite. Não há registo (cadastro) público. Os adultos interessados podem pedir acesso pelo formulário do site.
- Tratamos três grupos de dados:
- dados de quem pede acesso pelo site: nome, e-mail, WhatsApp e mensagem, apagados automaticamente ao fim de 12 meses;
- dados dos responsáveis: nome, e-mail e senha (palavra-passe), guardada de forma cifrada;
- dados de estudo dos alunos: nome, aulas lidas, tempo ativo, respostas ao desafio, desbloqueios e o estado do app em tempo real.
- Não vendemos dados, não mostramos publicidade e não criamos perfis para publicidade.
- O app não grava o que o aluno escreve, não tira capturas de tela (ecrã), não vê outros programas, não usa câmara, microfone nem localização. Só sabe há quantos segundos o computador não recebe teclado, rato (mouse) ou rolagem.
- Usamos quatro fornecedores:
- Contabo (Alemanha), para o servidor;
- Cloudflare (EUA), para rede, segurança (incluindo a verificação contra robôs do formulário de pedido de acesso) e encaminhamento de e-mail;
- Amazon Web Services (EUA), para enviar e-mails;
- Google (EUA), para receber as mensagens enviadas para o nosso contacto e os avisos de pedidos de acesso.
- Pode pedir acesso, correção ou apagamento dos dados em [email protected]. Também pode reclamar à CNPD (Portugal) ou à ANPD (Brasil).
- O site não usa cookies de análise nem de publicidade. Veja a Política de Cookies.
1. Quem somos e como falar connosco
O responsável pelo tratamento dos dados (controlador, na expressão da lei brasileira) é o operador do serviço Missão do Dia.
- Contacto para qualquer assunto de privacidade, incluindo o exercício de direitos: [email protected]
- No Brasil, este é também o canal do encarregado pelo tratamento de dados pessoais.
Esta política aplica-se a:
- site www.missaododia.com;
- painel app.missaododia.com, incluindo a versão instalada no telemóvel (celular);
- app Missão do Dia para Windows e o serviço vigia que o acompanha;
- e-mails que o serviço envia.
2. Que dados tratamos e de quem
2.1 Pais, mães e responsáveis (utilizadores do painel)
- Dados da conta:
- nome e e-mail;
- família a que pertence e o nome dessa família;
- papel na conta;
- data de criação e, se for o caso, data de desativação.
- Senha (palavra-passe): guardamos só um resumo cifrado (hash scrypt), nunca a senha em texto.
- Convites e redefinição de senha: guardamos um código de uso único (também em hash), com validade:
- 7 dias para o convite;
- 60 minutos para redefinir a senha.
- Preferências de notificação:
- receber ou não alertas por e-mail, e de que tipos;
- receber ou não o resumo semanal;
- dia, hora e fuso horário do resumo.
- Histórico de e-mails enviados:
- tipo (convite, redefinição de senha, aviso de senha alterada, alerta, resumo semanal);
- endereço de destino e assunto;
- estado do envio e, se falhar, a mensagem de erro;
- data.
- Sessão: um cookie de sessão, estritamente necessário (ver secção 12).
- Dados técnicos:
- endereço IP, usado para limitar tentativas de login, de recuperação de senha e de ligação de computadores;
- registos técnicos (logs) do servidor com o endereço IP, o pedido feito e a hora.
2.2 Alunos
Os alunos são muitas vezes crianças ou adolescentes. Não têm conta no painel.
Configuração do aluno:
- nome, tal como o responsável ou o aluno o escreve;
- trilha de estudo (por exemplo, ano escolar ou carta de condução/habilitação);
- fuso horário;
- dias da semana com bloqueio;
- minutos de estudo por dia;
- capítulo atual escolhido para cada matéria.
Palavra-passe de desbloqueio: definida pelo responsável e guardada só em hash (PBKDF2).
Registo de cada dia de estudo:
- aulas planeadas e aulas lidas;
- segundos com o aluno ativo em cada aula;
- se chegou ao fim do texto;
- tentativas no desafio, com acerto ou erro em cada pergunta;
- hora e forma de desbloqueio (desafio, palavra-passe, à distância, dia livre ou desbloqueio de segurança).
Revisão: as perguntas erradas voltam em dias seguintes. A lista é calculada a partir do histórico de dias.
Eventos do app:
- app iniciado;
- aula sorteada, aberta e lida;
- desafio iniciado e submetido;
- desbloqueio;
- palavra-passe errada;
- mensagem lida.
Estado em tempo real (enviado mais ou menos a cada 30 segundos):
- tela (ecrã) atual do app;
- se o computador está bloqueado;
- aula atual;
- progresso no desafio e no tempo de estudo;
- segundos sem atividade, ou seja, o tempo desde a última tecla, movimento do rato ou rolagem em todo o computador.
O estado em tempo real serve para o responsável ver o que se passa. Fica só na memória do servidor e não é guardado na base de dados.
Mensagens: texto que o responsável envia ao aluno, com data de envio e de entrega.
Alertas. Exemplos:
- app fechado com o computador bloqueado;
- desbloqueio por palavra-passe;
- várias palavras-passe erradas;
- desbloqueio de segurança;
- computador novo ligado à família.
Pedidos de desbloqueio à distância: feitos pelo responsável e guardados como histórico.
2.3 Computadores
Dados de cada computador ligado:
- nome do computador (por omissão, o nome da máquina);
- data em que foi ligado e data do último contacto;
- data de remoção, se for o caso;
- resumo cifrado (hash) do código de acesso do computador.
Serviço vigia: a cada minuto envia um sinal com três dados: a hora em que o Windows arrancou, se o app está aberto e o nome do utilizador (usuário) do Windows com sessão iniciada. O servidor guarda só a hora do último sinal e se o app estava aberto.
Guardado no próprio computador:
- identificação do computador;
- configuração do aluno;
- conteúdo das aulas;
- histórico dos últimos 120 dias de estudo, no máximo;
- fila de eventos por enviar, quando não há internet;
- ficheiros (arquivos) de registo técnico do app e do vigia.
Quem tiver acesso de administrador ao computador pode ver estes ficheiros.
2.4 Visitantes do site
Para visitar o site não é preciso dar dados pessoais. O navegador guarda só a escolha feita no aviso de cookies. Os pedidos ao site passam pela Cloudflare, que trata dados técnicos como o endereço IP para entregar as páginas e proteger o site.
2.5 Pessoas que pedem acesso pelo site
O formulário Pedir acesso destina-se a adultos (pai, mãe ou responsável) que querem usar o serviço. Não é para crianças.
- O que preenche:
- nome, e-mail, número de WhatsApp e mensagem;
- confirmação de que leu esta Política de Privacidade.
- O que o servidor guarda com o pedido: o endereço IP e a data.
- Verificação contra robôs: quando abre o formulário, o navegador carrega a verificação Cloudflare Turnstile. Esta trata sinais técnicos como o endereço IP, a impressão digital TLS e a identificação do navegador (User-Agent). Segundo a Cloudflare, o Turnstile não lê o que escreve no formulário. Ao enviar, o servidor confirma a verificação junto da Cloudflare, enviando também o endereço IP.
- Limite: o servidor aceita no máximo 5 pedidos por endereço IP por hora.
- Aviso ao operador: o servidor envia um e-mail de aviso para [email protected] com os dados do pedido. Esse e-mail é recebido na caixa de correio do operador e fica com a opção "responder para" o seu e-mail.
2.6 O que não é dado pessoal
As aulas, perguntas e explicações são textos educativos criados pelo operador e não são dados pessoais.
3. Para que usamos os dados e com que base legal
| Finalidade | Dados | Base legal (RGPD, Portugal/UE) | Base legal (LGPD, Brasil) |
|---|---|---|---|
| Responder a pedidos de acesso feitos no site e combinar o convite, por e-mail ou WhatsApp | Nome, e-mail, WhatsApp, mensagem, endereço IP e data | Diligências pré-contratuais a pedido do titular: art. 6.º, n.º 1, al. b) | Procedimentos preliminares relacionados a contrato, a pedido do titular: art. 7.º, V |
| Criar e gerir a conta, enviar convites, iniciar sessão e recuperar a senha | Dados da conta, senha, tokens, e-mails de conta | Execução do contrato (Termos de Uso) com o responsável: art. 6.º, n.º 1, al. b) | Execução de contrato: art. 7.º, V |
| Prestar o serviço: bloquear e desbloquear o computador, planear aulas, registar o estudo, mostrar o progresso e o estado em tempo real, mensagens e desbloqueio à distância | Dados do aluno, registos de estudo, eventos, estado em tempo real, dados do computador | Execução do contrato com o responsável: art. 6.º, n.º 1, al. b). Quanto aos dados do aluno, interesse legítimo em apoiar e acompanhar o estudo, sem prevalecer sobre os interesses e direitos do aluno: art. 6.º, n.º 1, al. f) | Melhor interesse da criança e do adolescente (art. 14). Para crianças, o tratamento depende da decisão de um dos pais ou do responsável legal, que ativa e configura o serviço para o aluno (art. 14, § 1.º). Para adolescentes, interesse legítimo (art. 7.º, IX), sempre no seu melhor interesse |
| Enviar alertas e o resumo semanal por e-mail | E-mail, nome, nome do aluno, dados de estudo e alertas | Execução do contrato: art. 6.º, n.º 1, al. b). Pode desligar nas preferências | Execução de contrato: art. 7.º, V |
| Segurança e prevenção de abusos: limites de tentativas, verificação contra robôs no formulário de pedido de acesso, registos técnicos, deteção de falhas | Endereço IP, sinais técnicos do navegador (na verificação contra robôs), registos técnicos | Interesse legítimo: art. 6.º, n.º 1, al. f) | Interesse legítimo: art. 7.º, IX |
| Cumprir obrigações legais e defender direitos | Os dados necessários em cada caso | Obrigação jurídica: art. 6.º, n.º 1, al. c). Interesse legítimo: al. f) | Obrigação legal: art. 7.º, II. Exercício regular de direitos: art. 7.º, VI |
Os dados só são usados para estas finalidades. Não tomamos decisões automatizadas com efeitos jurídicos sobre ninguém. O bloqueio do computador segue as regras que o próprio responsável define.
4. Dados de crianças e adolescentes
- O serviço é dirigido aos responsáveis, não diretamente às crianças. Só um adulto convidado cria e gere o aluno. O formulário Pedir acesso do site é só para adultos; as crianças não o devem usar. O aluno não tem conta, não pode publicar conteúdo e não fala com outras pessoas no serviço, a não ser pelas mensagens do próprio responsável.
- Minimização. Pedimos só o nome do aluno, que pode ser um nome próprio ou uma alcunha (apelido), e os dados de estudo necessários para o serviço funcionar. Não pedimos data de nascimento, escola, fotografia, morada ou contactos do aluno.
- Informar o aluno. Os Termos de Uso pedem ao responsável que explique ao aluno, com palavras adequadas à idade, o que o app faz e o que o responsável consegue ver no painel.
- Consentimento.
- Em Portugal, o consentimento de menores para serviços da sociedade da informação oferecidos diretamente a eles só é válido a partir dos 13 anos (Lei n.º 58/2019, art. 16.º). Abaixo dessa idade, é dado pelos representantes legais.
- No Brasil, o tratamento de dados de crianças exige o consentimento específico e em destaque de um dos pais ou do responsável legal (LGPD, art. 14, § 1.º).
- Em ambos os casos, é o responsável adulto que configura o serviço para o aluno.
- Melhor interesse. Os dados do aluno servem apenas para apoiar o estudo. Nunca são usados para publicidade, para criar perfis comportamentais com fins comerciais ou para fins alheios ao estudo.
- Pedidos sobre dados do aluno. O responsável pode fazê-los em nome do aluno. O próprio aluno também pode falar connosco.
5. O que não fazemos
- Não vendemos nem alugamos dados pessoais.
- Não mostramos publicidade nem partilhamos dados com anunciantes.
- Não criamos perfis para publicidade.
- Não usamos cookies de análise, de publicidade ou de redes sociais.
- O app não regista o que se escreve no teclado, não tira capturas de tela (ecrã), não grava áudio ou vídeo e não recolhe a localização.
- O app não vê nem regista outros programas, sites visitados ou ficheiros (arquivos) do computador.
- Não usamos os dados dos alunos para treinar modelos de inteligência artificial.
6. Com quem partilhamos os dados
Os dados são vistos pelos responsáveis da própria família no painel. Cada família só vê os seus dados.
O operador tem acesso técnico ao servidor e à base de dados para manter o serviço a funcionar. Só consulta os dados de uma família quando for necessário para dar o suporte que essa família pediu, para a segurança do serviço ou para cumprir uma obrigação legal.
Usamos estes fornecedores, que tratam dados por conta do operador:
| Fornecedor | O que faz | Dados envolvidos | País |
|---|---|---|---|
| Contabo GmbH | Alojamento (hospedagem) do servidor e da base de dados | Todos os dados do serviço, incluindo as cópias de segurança | Alemanha (UE) |
| Cloudflare, Inc. | DNS, proxy, rede de entrega (CDN), certificados (TLS) e proteção de todo o tráfego do site, do painel e do app. Encaminhamento dos e-mails enviados para [email protected]. Verificação contra robôs no formulário de pedido de acesso (Turnstile) | Endereço IP, dados técnicos dos pedidos e conteúdo em trânsito. Mensagens enviadas para o contacto. No Turnstile: endereço IP, impressão digital TLS, User-Agent e origem do site | Estados Unidos, com rede global |
| Amazon Web Services (Amazon SES, região us-east-1) | Envio dos e-mails do serviço | Nome e e-mail do responsável e conteúdo dos e-mails, que pode incluir o nome do aluno, alertas e o resumo do estudo. Avisos de pedidos de acesso enviados ao operador (nome, e-mail, WhatsApp e mensagem de quem pede) | Estados Unidos |
| Google (Gmail / Google Workspace) | Caixa de correio que recebe as mensagens enviadas para [email protected], reencaminhadas pela Cloudflare | Mensagens e dados de quem nos escreve (nome, e-mail e o que escrever). Avisos de pedidos de acesso (nome, e-mail, WhatsApp e mensagem) | Estados Unidos e outros países onde o Google opera |
Para responder a um pedido de acesso, o operador pode contactar a pessoa por e-mail ou por WhatsApp. Se usar o WhatsApp, a conversa passa pelos serviços da WhatsApp/Meta, de acordo com as condições e a política de privacidade desse serviço.
Também podemos comunicar dados a autoridades quando a lei o exigir.
7. Transferências internacionais
Alguns fornecedores tratam dados fora do país de quem usa o serviço:
Cloudflare, AWS e Google, nos Estados Unidos (e, no caso do Google, também noutros países onde opera);
Contabo, na Alemanha, para quem vive no Brasil.
Cloudflare: declara na sua política de privacidade estar certificada no EU-U.S. Data Privacy Framework (Quadro de Privacidade de Dados UE-EUA). No seu acordo de tratamento de dados prevê as cláusulas contratuais-tipo da Comissão Europeia.
Amazon Web Services: declara estar certificada no EU-U.S. Data Privacy Framework. Os seus termos de serviço incluem as cláusulas contratuais-tipo da Comissão Europeia, que se aplicam às transferências para fora do Espaço Económico Europeu.
Google: as mensagens de contacto são tratadas com base nas garantias contratuais de proteção de dados que o Google oferece aos seus clientes para transferências internacionais.
Brasil: as transferências internacionais de dados de titulares no Brasil baseiam-se nas garantias contratuais dos fornecedores (cláusulas-padrão e compromissos de proteção de dados), nas hipóteses previstas no art. 33 da LGPD.
Pode pedir mais informação sobre estas garantias para [email protected].
8. Quanto tempo guardamos os dados
Hoje, o serviço funciona assim:
- Conta do responsável e dados da família: guardados enquanto a conta existir.
- O operador pode desativar uma conta ou família; os dados continuam guardados.
- Não há apagamento automático.
- Se pedir o apagamento, tratamos o pedido pela secção 10.
- Aluno: quando o responsável apaga um aluno no painel, apagam-se também, de imediato:
- os computadores desse aluno;
- os dias de estudo, eventos, alertas, mensagens e pedidos de desbloqueio;
- o ritmo por matéria.
- Computador removido: deixa de funcionar e deixa de enviar dados. O histórico fica guardado enquanto o aluno existir.
- Dias de estudo, eventos, alertas e mensagens: guardados enquanto o aluno existir. Não há apagamento automático.
- Convites e códigos de redefinição de senha: deixam de funcionar ao fim do prazo (7 dias e 60 minutos) ou depois de usados. O registo fica guardado.
- Histórico de e-mails enviados: guardado sem prazo definido.
- Estado em tempo real e contagem de tentativas por IP: ficam só na memória do servidor. Perdem-se quando o servidor reinicia ou quando deixam de ser precisos; a contagem de tentativas vale por janelas de 15 minutos a 1 hora.
- Pedidos de acesso feitos no site: apagados automaticamente da base de dados ao fim de 12 meses, por uma tarefa diária no servidor. Se o pedido der origem a uma conta, os dados da conta passam a seguir as regras acima. Pode pedir o apagamento antes, para [email protected].
- Registos técnicos (logs) do servidor: incluem o endereço IP e o endereço pedido. São apagados automaticamente por rotação: em regra ao fim de até 14 dias no servidor web e, nos registos da aplicação, por limite de tamanho (os mais antigos são apagados).
- Cópias de segurança (backups): a cada atualização do serviço é feita uma cópia da base de dados, guardada no mesmo servidor (Contabo, Alemanha). Ficam as 30 cópias mais recentes; as mais antigas são apagadas automaticamente. Não há cópias noutro local. Um dado apagado pode continuar numa cópia de segurança até essa cópia ser substituída.
- No computador do aluno:
- o app guarda no máximo os últimos 120 dias de estudo;
- os ficheiros de registo técnico ficam no computador até o app ser desinstalado;
- desinstalar o app remove as tarefas agendadas, a ligação à família e os dados do app (conteúdo, dias, fila de envio e registos técnicos) do utilizador do Windows que faz a desinstalação;
- instalar uma versão nova por cima (atualização) não apaga nada.
Em resumo:
- os pedidos de acesso são apagados automaticamente ao fim de 12 meses;
- para os restantes dados ainda não há apagamento automático por prazo: ficam guardados enquanto a conta ou o aluno existirem;
- apagar um aluno no painel apaga de imediato todo o seu histórico;
- remover um computador mantém o histórico;
- qualquer pessoa pode pedir o apagamento dos seus dados (ou dos dados do aluno pelo qual é responsável) para [email protected].
Quando houver prazos de conservação automáticos, esta política será atualizada.
9. Segurança
Tomamos medidas técnicas e organizativas adequadas ao risco. Entre elas:
- Ligações cifradas (HTTPS) entre o navegador ou o app, a Cloudflare e o servidor.
- Senhas e palavras-passe guardadas só em hash:
- scrypt para a senha do responsável;
- PBKDF2 para a palavra-passe de desbloqueio.
- Códigos de acesso dos computadores, convites e redefinição de senha guardados só em hash.
- Cookie de sessão inacessível a scripts (HttpOnly), enviado só por HTTPS e só para o próprio painel (SameSite=Strict). As sessões terminam quando a senha muda ou a conta é desativada.
- Limites de tentativas no login, na recuperação de senha, na ligação de computadores e no formulário de pedido de acesso (5 pedidos por endereço IP por hora).
- Verificação contra robôs (Cloudflare Turnstile) no formulário de pedido de acesso, confirmada pelo servidor antes de guardar o pedido.
- Separação por família: cada responsável só vê os dados da sua família.
- Versão instalável do painel: guarda no telemóvel (celular) só a interface, nunca os dados dos alunos.
Nenhum sistema é totalmente seguro. Se houver uma violação de dados com risco para as pessoas, avisamos a autoridade de controlo e, quando a lei o exigir, as pessoas afetadas (RGPD, arts. 33.º e 34.º; LGPD, art. 48).
10. Os seus direitos e como os exercer
Pela lei portuguesa e europeia (RGPD), tem direito a:
- acesso (art. 15.º);
- retificação (art. 16.º);
- apagamento (art. 17.º);
- limitação do tratamento (art. 18.º);
- portabilidade (art. 20.º);
- oposição (art. 21.º), em especial ao tratamento baseado em interesse legítimo.
Pela lei brasileira (LGPD, art. 18), tem direito a:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade;
- eliminação dos dados tratados com consentimento;
- informação sobre com quem partilhamos dados;
- informação sobre a possibilidade de não dar consentimento e as suas consequências;
- revogação do consentimento.
Como exercer:
- Muitas coisas pode fazer diretamente no painel:
- corrigir o nome e as definições do aluno;
- apagar um aluno e todo o seu histórico;
- remover um computador;
- mudar as preferências de e-mail.
- Para o resto, escreva para [email protected], de preferência a partir do e-mail da sua conta.
- Podemos pedir informação adicional para confirmar a sua identidade.
- Os pedidos sobre dados de um aluno podem ser feitos pelo responsável da família.
- Prazos de resposta:
- pelo RGPD, sem demora injustificada e no prazo de um mês, prorrogável nos casos previstos (art. 12.º, n.º 3);
- pela LGPD, nos prazos e termos legais e regulamentares.
- Os pedidos são gratuitos.
11. Reclamar a uma autoridade
Se achar que os seus dados, ou os do aluno, não foram bem tratados, pode reclamar a uma autoridade:
- Portugal: Comissão Nacional de Proteção de Dados (CNPD), a autoridade de controlo nacional (Lei n.º 58/2019, art. 3.º). Pode apresentar uma participação em https://www.cnpd.pt/cidadaos/participacoes/. O RGPD garante este direito, em especial no país da residência habitual (art. 77.º).
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD). O titular pode peticionar contra o controlador (LGPD, art. 18, § 1.º) em https://www.gov.br/pt-br/servicos/abrir-requerimento-relacionado-a-lgpd. A ANPD pede que o titular se dirija primeiro ao controlador.
Gostaríamos de ter a oportunidade de resolver a questão antes, através de [email protected].
12. Cookies e armazenamento no navegador
- Site: não usa cookies de análise nem de publicidade. Guarda no navegador só a escolha feita no aviso de cookies. Quando abre o formulário Pedir acesso, carrega a verificação contra robôs da Cloudflare (Turnstile), necessária para a segurança do formulário.
- Painel: usa um cookie de sessão, estritamente necessário para manter a sessão iniciada. Guarda também pequenas preferências locais, como ter dispensado o aviso para instalar o app.
Os detalhes estão na Política de Cookies. Pode mudar a sua escolha a qualquer momento no link Preferências de cookies, no rodapé do site.
13. Alterações a esta política
Podemos atualizar esta política quando o serviço ou a lei mudarem. A data no topo indica a última versão. Se a mudança for importante, por exemplo novos dados, novas finalidades ou novos fornecedores, avisamos os responsáveis por e-mail ou no painel antes de ela produzir efeitos.
14. Data
Última atualização: 15 de setembro de 2026.