Effective Date: 06/07/2026
Data de Vigência: 06/07/2026
Serviços Aplicáveis:Criando Juntos / Creating Together (https://create.bykidstokids.com) e AnimaPIC (https://animapic.bykidstokids.com)
O DE CRIANÇA PARA CRIANÇA COMÉRCIO DE MATERIAIS DIDÁTICOS E SERVIÇOS EDUCACIONAIS LTDA. ("DCPC", "nós" ou "nosso"), inscrita no CNPJ/ME sob nº 28.201.868/0001-79, com sede na Avenida Presidente Kennedy, nº 1386 - Conj. 56, CEP 13334-170, Indaiatuba/SP, fornece plataformas de software educacional — especificamente Criando Juntos / Creating Together e AnimaPIC (as "Plataformas") — para escolas, cidades, municípios e instituições de ensino (a "Instituição").
Esta Política de Privacidade da Plataforma Institucional explica como os dados são processados dentro desses ambientes educacionais autenticados.
DISTINÇÃO IMPORTANTE: Esta política aplica-se apenas às Plataformas educacionais autenticadas. Ela substitui qualquer política de privacidade geral encontrada em nossos sites de marketing públicos. O site de marketing público é regido por uma política separada e opera em uma infraestrutura distinta.
Sob as leis de proteção de dados aplicáveis, incluindo o Regulamento Geral de Proteção de Dados da UE (GDPR) e a Lei Geral de Proteção de Dados do Brasil (LGPD), a Instituição é a Controladora de Dados.
O DCPC atua estritamente como Operadora de Dados. Não somos proprietários dos dados institucionais, nem determinamos as finalidades para as quais são processados. Processamos dados exclusivamente em nome da Instituição e estritamente de acordo com suas instruções documentadas, conforme formalizado em um Contrato de Assinatura.
Nossas Plataformas são projetadas com privacidade por padrão (privacy by design) e baseiam-se em princípios rigorosos de minimização de dados.
Para fornecer acesso às Plataformas, coletamos o mínimo de dados necessários dos educadores autorizados:
Não coletamos, processamos ou armazenamos dados pessoais (como nomes, endereços de e-mail ou detalhes de contato) de estudantes.
Dentro de nossas Plataformas educacionais autenticadas (Criando Juntos / Creating Together e AnimaPIC), impomos uma proibição estrita ao rastreamento comercial:
O registro técnico (technical logging) é limitado estritamente à segurança, desempenho do sistema e operações funcionais necessárias para garantir a estabilidade das ferramentas educacionais.
Hospedagem Centralizada na UE (Dados Pessoais): Para garantir o mais alto nível de segurança de dados e conformidade regulatória, todos os Dados Pessoais (incluindo credenciais administrativas de professores, metadados institucionais e infraestrutura de conta) são armazenados e processados exclusivamente em servidores seguros localizados dentro do Espaço Econômico Europeu (EEE).
Pipeline Global de Produção (Dados Não Pessoais): Como parte do serviço central do Criando Juntos / Creating Together, os ativos criativos enviados (por exemplo, desenhos digitalizados, roteiros e arquivos de áudio) são utilizados para produzir filmes animados finais. Antes de entrar no pipeline de produção de animação, esses arquivos são estrita e permanentemente dissociados de quaisquer identificadores institucionais ou de usuários. Essas cargas de trabalho totalmente anonimizadas e não pessoalmente identificáveis podem ser transferidas com segurança para nossa rede global de editores e animadores profissionais (incluindo terceirizados externos e nossa rede Studio BKTK) localizados fora da UE/EEE. Como essa transferência operacional envolve estritamente dados não pessoais, ela não se enquadra nos mecanismos restritos de transferência internacional definidos pelo Capítulo V do GDPR.
Suporte Técnico Ad Hoc (Fluxos Transfronteiriços de Dados): Para suporte operacional de TI, pessoal técnico de engenharia autorizado de nossa empresa controladora no Brasil pode exigir acesso remoto estritamente limitado aos servidores baseados na UE. Esse acesso é regido pelas Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia para garantir salvaguardas de proteção de dados equivalentes.
O DCPC implementa medidas técnicas e organizacionais abrangentes para proteger os dados institucionais contra acesso, perda ou alteração não autorizados. Essas medidas incluem:
Sub Operadores de Infraestrutura: Contratamos provedores de infraestrutura em nuvem líderes do setor, estritamente avaliados e localizados dentro da UE/EEE, para hospedar nossas plataformas. Uma lista completa de nossos sub operadores de infraestrutura atuais está detalhada no acordo de processamento de dados da respectiva instituição.
Fornecedores Operacionais de Animação: Contratamos terceirizados externos e profissionais de animação para auxiliar na criação dos filmes e conteúdos animados. Como esses fornecedores recebem apenas ativos completamente anonimizados e não pessoalmente identificáveis (por exemplo, desenhos e arquivos de áudio dissociados), eles não processam Dados Pessoais em nome da Controladora de Dados. Portanto, eles não se qualificam como "Sub Operadores" nos termos do Artigo 28 do GDPR e nas orientações da ANPD (Autoridade Nacional de Proteção de Dados).
Retemos dados institucionais apenas durante a vigência da assinatura ativa ou conforme orientado pela Controladora de Dados.
Após o término do contrato, ou mediante solicitação por escrito da Instituição, o DCPC excluirá ou devolverá com segurança todos os dados institucionais (incluindo contas de professores e produções pedagógicas) dentro do prazo especificado no acordo de processamento de dados aplicável, a menos que uma retenção mais longa seja estritamente exigida pela legislação aplicável.
O DCPC não utiliza dados pessoais ou produções pedagógicas identificáveis para treinar modelos de inteligência artificial ou aprendizado de máquina. Quaisquer melhorias no sistema ou análises são conduzidas utilizando metadados estritamente agregados e anonimizados, que não podem ser vinculados a nenhum professor, estudante ou escola individual.
Se você é um administrador ou Encarregado de Proteção de Dados (DPO) de uma Instituição e tem dúvidas sobre nossas práticas de processamento de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO) em:
DE CRIANÇA PARA CRIANÇA COMÉRCIO DE MATERIAIS DIDÁTICOS E SERVIÇOS EDUCACIONAIS LTDA.
Endereço: Avenida Presidente Kennedy, nº 1386 - Conj. 56, CEP 13334-170, Indaiatuba, São Paulo, Brasil
Email: dpo@bykidstokids.com
Effective Date: 06/07/2026
Applicable Services:Creating Together (https://create.bykidstokids.com) and AnimaPIC (https://animapic.bykidstokids.com)
By Kids To Kids Oy Ltd ("BKTK", "we", "us", or "our") provides educational software platforms—specifically Creating Together and AnimaPIC (the "Platforms")—to schools, cities, municipalities, and educational institutions (the "Institution").
This Institutional Platform Privacy Policy explains how data is processed within these authenticated educational environments.
IMPORTANT DISTINCTION: This policy applies only to the authenticated educational Platforms. It supersedes any general privacy policy found on our public marketing websites. The public marketing website is governed by a separate policy and operates on separate infrastructure.
Under applicable data protection laws, including the EU General Data Protection Regulation (GDPR) and the Brazilian General Data Protection Law (LGPD), the Institution is the Data Controller.
BKTK acts strictly as a Data Processor. We do not own the institutional data, nor do we determine the purposes for which it is processed. We process data solely on behalf of, and strictly in accordance with the documented instructions of, the Institution, as formalized in a Data Processing Agreement (DPA) and Subscription Agreement.
Our Platforms are designed with privacy by default and rely on strict data minimization principles.
To provide access to the Platforms, we collect the minimum necessary data from authorized educators:
We do not collect, process, or store the personal data (such as names, email addresses, or contact details) of students.
Within our authenticated educational Platforms (Creating Together and AnimaPIC), we enforce a strict prohibition on commercial tracking:
Technical logging is strictly limited to security, system performance, and necessary functional operations to ensure the stability of the educational tools.
Centralized EU Hosting (Personal Data): To ensure the highest level of data security and regulatory compliance, all Personal Data (including teacher administrative credentials, institutional metadata, and account infrastructure) is stored and processed exclusively on secure servers located within the European Economic Area (EEA).
Global Production Pipeline (Non-Personal Data): As part of the core Creating Together service, the uploaded creative assets (e.g., digitized drawings, scripts, and audio files) are utilized to produce final animated films. Prior to entering the animation production pipeline, these files are strictly and permanently decoupled from any institutional or user identifiers. These fully anonymized, non-personally identifiable payloads may be transferred securely to our global network of professional editors and animators (including external sub-contractors and our Studio BKTK network) located outside the EU/EEA. Because this international transfer involves strictly non-personal data, it falls outside the restricted international transfer mechanisms defined by Chapter V of the GDPR.
Ad Hoc Technical Support (Cross-Border Data Flows): For operational IT support, authorized technical engineering personnel from our parent company in Brazil may require strictly limited, remote access to the EU-based servers. This access is governed by the European Commission's Standard Contractual Clauses (SCCs) to ensure equivalent data protection safeguards.
BKTK implements comprehensive technical and organizational measures to protect institutional data against unauthorized access, loss, or alteration. These measures include:
Infrastructure Sub-processors: We engage strictly vetted, industry-leading cloud infrastructure providers located within the EU/EEA to host our platforms. A full list of our current infrastructure sub-processors is detailed in the respective institution's Data Processing Agreement (DPA).
Operational Animation Vendors: We engage external sub-contractors and animation professionals to assist in the creation of the animated films and content. Because these vendors receive only completely anonymized, non-personally identifiable assets (e.g., decoupled drawings and audio files), they do not process Personal Data on behalf of the Data Controller. Therefore, they do not qualify as "Sub-processors" under Article 28 of the GDPR.
We retain institutional data only for the duration of the active subscription or as directed by the Data Controller.
Upon termination of the agreement, or upon written request from the Institution, BKTK will securely delete or return all institutional data (including teacher accounts and pedagogical outputs) within the timeframe specified in the applicable DPA, unless longer retention is strictly required by applicable law.
BKTK does not use any personal data or identifiable pedagogical outputs to train artificial intelligence or machine learning models. Any system improvements or analytics are conducted using strictly aggregated and anonymized metadata that cannot be linked back to any individual teacher, student, or school.
If you are an administrator or DPO of an Institution and have questions regarding our data processing practices, please contact our Data Protection Officer at:
By Kids To Kids Oy Ltd
Address: Azorienkuja 1 C 56, 00220 Helsinki, Finland
Email: dpo@bykidstokids.com