Política de Privacidade
Protegemos seus dados com transparência e responsabilidade
1. Informações Gerais
Esta Política de Privacidade descreve como o Histórico Acadêmico coleta, usa e protege suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ao usar nosso aplicativo, você declara ter lido e compreendido esta política.
Última atualização: 07/05/2026
Versão: 2.2
Controlador: Luís Teixeira (desenvolvedor independente)
Encarregado de Dados (DPO): Luís Teixeira — luis.dev474@gmail.com
2. Informações que Coletamos
2.1 Informações de Conta
- Nome completo: Para identificação e personalização
- E-mail: Para autenticação e comunicação
- Foto de perfil: Obtida automaticamente ao fazer login com Google (opcional; pode ser removida)
2.2 Dados Acadêmicos e de Perfil
- Disciplinas cursadas: Código, nome, nota, carga horária e situação
- Períodos acadêmicos: Semestres e anos letivos
- Atividades complementares: Horas e tipos de certificados
- Curso e instituto: Selecionados por você no perfil
- Matrícula: Somente se inserida voluntariamente
- Ano e semestre de ingresso: Informados por você para cálculo de semestre atual
- Semestre atual e trancamentos: Utilizados nos cálculos de progresso
- Concentração (BICTI/BI_HUM): Selecionada por você quando aplicável
2.3 Importação de Histórico Acadêmico (PDF)
Importante: O processamento do PDF do histórico acadêmico é realizado localmente no seu navegador. O arquivo PDF nunca é enviado para nossos servidores.
- Dados extraídos: Período, código, nome, carga horária, nota e situação das disciplinas
- Natureza das disciplinas: Obrigatória, Optativa, Atividade Complementar, etc.
Dados que NÃO são extraídos ou armazenados do PDF: nome completo do estudante, matrícula, CPF, RG, endereço ou quaisquer outros dados pessoais presentes no documento.
2.4 Dados de Funcionalidades Sociais
Ao usar funcionalidades de comunidade, alguns dados ficam visíveis para outros usuários:
- Materiais publicados: Seu nome é exibido como autor do material
- Comentários: Seu nome e foto de perfil são exibidos junto ao comentário
- Grupos de estudo: Seu nome e presença são visíveis aos membros do grupo
2.5 Dados de Uso
- Logs de acesso: Data e hora de login, coletados pelo Firebase Authentication
- Preferências: Configurações de tema e notificações
- Dados técnicos: Tipo de navegador e dispositivo, coletados automaticamente pelo Firebase para diagnóstico
3. Base Legal para Tratamento de Dados
Nos termos do Art. 7º da LGPD, tratamos seus dados com base nas seguintes hipóteses legais:
- Execução de serviço (Art. 7º, V): Dados de conta e dados acadêmicos são necessários para fornecer o serviço de acompanhamento acadêmico que você contratou ao se cadastrar.
- Consentimento (Art. 7º, I): Dados opcionais de perfil (matrícula, foto de perfil) e participação em funcionalidades sociais (publicação de materiais, comentários) são tratados com base no seu consentimento expresso ao inserir as informações ou usar a funcionalidade.
- Legítimo interesse (Art. 7º, IX): Dados de uso e logs técnicos são tratados para manutenção, segurança e melhoria contínua do serviço, respeitando seus direitos e expectativas.
- Cumprimento de obrigação legal (Art. 7º, II): Dados poderão ser conservados ou fornecidos quando exigido por lei ou ordem judicial.
4. Como Usamos suas Informações
4.1 Funcionalidades Principais
- Gerenciamento acadêmico: Organizar e visualizar disciplinas
- Cálculos acadêmicos: Média geral, CR, PCH, PCR
- Relatórios: Gerar estatísticas e gráficos
- Sincronização: Manter dados atualizados entre dispositivos
4.2 Melhorias do Serviço
- Análise de uso: Identificar funcionalidades mais utilizadas
- Correção de bugs: Resolver problemas técnicos
- Novas funcionalidades: Desenvolver melhorias baseadas no uso
4.3 Comunicação
- Notificações importantes: Atualizações de segurança e alterações nesta política
- Suporte técnico: Resposta a solicitações de ajuda
- Recuperação de conta: Processo de reset de senha
5. Compartilhamento de Dados e Transferência Internacional
Importante: Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins comerciais.
5.1 Serviços Essenciais e Transferência Internacional
O funcionamento do aplicativo depende dos seguintes prestadores de serviço, que podem processar seus dados em servidores localizados fora do Brasil, principalmente nos Estados Unidos:
- Firebase / Google LLC (EUA): Autenticação, banco de dados (Firestore) e armazenamento de arquivos. A Google é signatária das cláusulas contratuais padrão da Comissão Europeia e adere ao framework de transferência internacional de dados, oferecendo nível de proteção adequado.
- Vercel Inc. (EUA): Hospedagem e entrega do aplicativo. A Vercel adota medidas técnicas e organizacionais de segurança compatíveis com padrões internacionais.
A transferência internacional é realizada com base no Art. 33, II da LGPD (cooperação jurídica internacional) e na existência de salvaguardas adequadas pelos prestadores. Os dados armazenados no Firebase ficam acessíveis apenas ao próprio usuário, mediante regras de segurança configuradas no Firestore.
5.2 Requisitos Legais
- Ordem judicial: Quando exigido por autoridade competente
- Proteção de direitos: Para defender nossos direitos legais
- Segurança: Para prevenir fraudes ou abusos
6. Segurança dos Dados
6.1 Medidas de Proteção
- Criptografia em trânsito: Todas as comunicações usam HTTPS/TLS
- Criptografia em repouso: Dados armazenados no Firebase são criptografados pelo Google
- Autenticação segura: Login com Google OAuth 2.0 e e-mail/senha via Firebase Auth
- Controle de acesso: Regras do Firestore garantem que cada usuário acesse apenas seus próprios dados
- Processamento local de PDFs: Arquivos nunca enviados para servidores
- Google reCAPTCHA v3: Utilizado nas telas de login e cadastro para proteção contra bots e ataques automatizados. O reCAPTCHA coleta dados de comportamento (movimentos de mouse, padrões de digitação) e envia um token ao Google para análise de risco. Ao usar essas telas, você está sujeito à Política de Privacidade do Google.
6.2 Sua Responsabilidade
- Senha forte: Use senhas únicas e seguras
- Logout: Sempre faça logout em dispositivos compartilhados
- Dispositivos seguros: Mantenha seus dispositivos e navegadores atualizados
7. Seus Direitos (Art. 18 da LGPD)
A LGPD garante a você os seguintes direitos em relação aos seus dados pessoais:
7.1 Direitos Garantidos
- Confirmação e acesso (I e II): Saber se tratamos seus dados e acessar quais são
- Correção (III): Atualizar dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação (IV): Para dados desnecessários ou tratados em desconformidade
- Portabilidade (V): Exportar seus dados em formato legível
- Eliminação (VI): Remover dados tratados com base em consentimento
- Informação sobre compartilhamento (VII): Saber com quais entidades compartilhamos seus dados
- Revogação do consentimento (IX): Retirar consentimento a qualquer momento
- Petição à ANPD (VIII): Reclamar junto à Autoridade Nacional de Proteção de Dados em caso de violação dos seus direitos
7.2 Como Exercer seus Direitos
- Através do aplicativo: Use as funcionalidades de perfil e configurações da conta
- Exclusão de conta: Disponível diretamente nas configurações — remove todos os seus dados do Firestore
- Contato direto: Envie e-mail ao Encarregado de Dados listado na seção de contato
- Prazo de resposta: Até 15 dias corridos para solicitações, conforme a LGPD
ANPD: Você tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos foram violados. Mais informações em gov.br/anpd.
8. Cookies e Tecnologias
8.1 Cookies Essenciais
- Autenticação: Manter sua sessão ativa (gerenciado pelo Firebase Auth)
- Preferências: Lembrar configurações como tema
- Segurança: Proteção contra ataques CSRF
8.2 Controle de Cookies
Você pode controlar cookies pelas configurações do seu navegador. Desabilitar cookies essenciais impede o funcionamento do login e da sessão autenticada.
Para informações detalhadas sobre cada cookie e armazenamento local utilizado, consulte nossa Política de Cookies.
9. Retenção de Dados
9.1 Período de Retenção
- Dados ativos: Mantidos enquanto sua conta estiver ativa
- Após exclusão da conta: Dados removidos permanentemente do Firestore em até 30 dias
- Contas inativas: Poderão ser encerradas após 2 anos de inatividade, com notificação prévia
9.2 Backups da Infraestrutura
O Firebase/Google mantém backups automáticos de sua infraestrutura conforme suas próprias políticas de retenção. O Histórico Acadêmico não controla nem acessa esses backups de infraestrutura. A exclusão de dados via aplicativo remove os documentos do Firestore de forma permanente.
10. Público-Alvo e Menores de Idade
O Histórico Acadêmico é destinado a estudantes universitários, público que tipicamente tem 17 anos ou mais, considerando que o acesso ao ensino superior no Brasil exige a conclusão do ensino médio. O aplicativo não é voltado para crianças nem adolescentes fora do contexto universitário.
LGPD Art. 14: Não coletamos intencionalmente dados pessoais de crianças menores de 12 anos. Caso identificarmos um cadastro nessa situação, os dados serão removidos imediatamente. Para menores entre 12 e 18 anos, o tratamento de dados é realizado em seu melhor interesse e, quando necessário, com o consentimento dos responsáveis legais.
Se você é pai, mãe ou responsável e acredita que seu filho forneceu dados pessoais sem o devido consentimento, entre em contato conosco imediatamente para que possamos remover as informações.
11. Alterações na Política
Podemos atualizar esta Política de Privacidade periodicamente. Em caso de mudanças relevantes, notificaremos você com antecedência mínima de 15 dias através de:
- Notificação no aplicativo: Alerta visível na interface
- E-mail: Comunicação direta para usuários ativos
- Data de vigência: Indicada claramente no topo da política atualizada
A continuidade do uso após a data de vigência implica aceitação da nova versão. Caso não concorde com as alterações, você pode encerrar sua conta antes da data de vigência.
12. Notificações e Alertas
O Histórico Acadêmico pode exibir notificações na interface para informar sobre ações, erros, avisos, lembretes ou novidades. O usuário pode ativar ou desativar as notificações a qualquer momento nas configurações da conta.
Ao desativar as notificações, o usuário é responsável por acompanhar manualmente o andamento de suas ações e dados. Notificações relacionadas a segurança da conta ou alterações nesta política podem ser enviadas por e-mail independentemente desta configuração.
Encarregado de Dados (DPO)
Responsável: Luís Teixeira
E-mail: luisps4.lt@gmail.com
Assunto sugerido: Política de Privacidade — Histórico Acadêmico
Prazo de resposta: Até 15 dias corridos (conforme Art. 18 da LGPD)
Última atualização: Maio de 2026
Versão da política: 2.2