1. Introdução
Esta Política descreve como o cofredeprovas trata dados pessoais no contexto da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), quando aplicável.
2. Controlador e operadores
Em regra, a instituição de ensino atua como controladora dos dados dos seus usuários e do conteúdo acadêmico. A Plataforma opera como processadora/operadora tecnológica sob instruções da instituição contratante.
3. Dados que tratamos
- Dados de conta: nome, e-mail institucional, papéis e vínculos com a instituição.
- Dados de autenticação e sessão: registros de login, tokens de sessão e, quando aplicável, fatores adicionais de autenticação.
- Metadados de provas: disciplina, turma, status, versões, hashes e referências a arquivos criptografados.
- Conteúdo de provas: arquivos enviados, armazenados de forma criptografada; acesso sujeito a autorização e auditoria.
- Dados de auditoria: ações (upload, visualização, aprovação, impressão etc.), data/hora, resultado, IP e contexto técnico.
- Pareceres de IA: trechos e classificações gerados na revisão gramatical, quando habilitada.
4. Finalidades
- Autenticar usuários e controlar acesso por instituição.
- Permitir envio, revisão, aprovação e impressão de avaliações.
- Garantir confidencialidade, integridade e rastreabilidade.
- Cumprir obrigações legais e solicitações da instituição.
- Melhorar segurança e estabilidade do serviço.
5. Bases legais
O tratamento pode fundamentar-se em execução de contrato com a instituição, legítimo interesse (segurança e auditoria), cumprimento de obrigação legal e, quando necessário, consentimento — conforme o caso e a política da instituição controladora.
6. Compartilhamento
Dados podem ser processados por provedores de infraestrutura (hospedagem, banco de dados, autenticação, armazenamento de objetos e, se configurado, provedor de IA), sob contratos e medidas de segurança adequadas. Não vendemos dados pessoais.
7. Segurança
Adotamos criptografia em repouso para documentos de prova, controle de acesso por papéis (RLS), segregação por instituição, e trilhas de auditoria. Acessos privilegiados são restritos e monitoráveis.
8. Retenção
Os prazos de retenção seguem a política da instituição e requisitos legais/regulatórios. Após o término, dados podem ser anonimizados ou eliminados, salvo obrigação de guarda.
9. Direitos do titular
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamentos — preferencialmente junto à instituição controladora, que poderá acionar a Plataforma para apoio técnico.
10. Cookies e armazenamento local
Utilizamos cookies/armazenamento essenciais para sessão autenticada e seleção da instituição ativa. Não utilizamos cookies de publicidade de terceiros na experiência padrão do login.
11. Alterações
Esta Política pode ser atualizada. A data de revisão consta no topo da página.
12. Contato
Para exercer direitos ou esclarecer dúvidas sobre privacidade, contate o encarregado/DPO ou administrador de dados da sua instituição. Em questões técnicas da Plataforma, utilize o canal indicado pelo contratante.