1. Controlador e contato
Esta política descreve como o Griô trata dados pessoais para entregar a experiência educacional da plataforma, em linha com a Lei Geral de Proteção de Dados Pessoais (LGPD). O tratamento é realizado pelos mantenedores do Projeto Griô como controladores da plataforma.
Solicitações sobre privacidade e exercício de direitos devem ser feitas pelo e-mail privacidade@ricaeldurand.com.
2. Dados tratados
Tratamos os dados necessários para criar conta, proteger a sessão e personalizar o aprendizado:
- Conta: nome, e-mail, senha em hash, status de aprovação e registro de aceite dos documentos legais.
- Sessão e segurança: cookies HttpOnly, token CSRF, rate limits e registros técnicos necessários para autenticação e proteção contra abuso.
- Recuperação de conta: e-mail, hash temporário do token e notificações de alteração de senha.
- Dados pedagógicos: respostas, tempo por questão, proficiência, trilha, chat, quizzes, redações, temas privados, transcrições e feedbacks.
- Telemetria: eventos estruturados de uso e qualidade, sem necessidade de incluir nome ou e-mail.
Fotos de redação são usadas para transcrição e não devem ser persistidas. O texto transcrito ou confirmado pelo aluno é dado pessoal e pode conter informações de terceiros.
3. Finalidades do tratamento
- Criar conta, autenticar usuário, aplicar aprovação manual e proteger a sessão.
- Mapear proficiência, identificar lacunas e personalizar trilhas, estudos, quizzes, chat e redação.
- Gerar explicações, transcrições e feedbacks por inteligência artificial, usando apenas o contexto necessário.
- Prevenir fraude, automação abusiva, prompt injection, uso excessivo de cota e incidentes de segurança.
- Recuperar acesso e avisar quando a senha da conta for alterada.
- Cumprir obrigações legais ou responder solicitações válidas de autoridades, quando aplicável.
4. Compartilhamento e operadores
O Griô usa provedores de infraestrutura e IA para operar o serviço. O provedor de IA suportado atualmente é o Gemini via API key.
- Não enviamos senha, cookies, tokens, chaves, nome ou e-mail ao Gemini.
- As chamadas de IA devem usar somente o contexto pedagógico necessário, como mensagem, histórico reduzido, questão, redação, tema ou imagem enviada para transcrição.
- Banco relacional, Redis, Neo4j e ambiente de deploy armazenam ou processam dados técnicos conforme a finalidade da plataforma.
- O Resend recebe o endereço do destinatário e o conteúdo do e-mail transacional de recuperação ou aviso de senha. O Griô não registra o link, token bruto ou chave do provedor em logs.
5. Retenção e exclusão
Enquanto a conta estiver ativa ou pendente de aprovação, os dados pedagógicos são mantidos para continuidade da aprendizagem. Quando o titular solicitar exclusão, a operação deve remover ou anonimizar dados pessoais conforme a capacidade técnica vigente e eventuais obrigações legais.
Nesta versão, não há endpoint público de autoexclusão ou exportação. Solicitações de titular devem ser atendidas por processo manual rastreável até que a automação seja implementada.
6. Seus direitos pela LGPD
Você pode solicitar, quando cabível:
- Confirmar a existência de tratamento de dados.
- Acessar, corrigir, anonimizar, bloquear ou eliminar dados pessoais.
- Receber informações sobre compartilhamento com operadores.
- Solicitar portabilidade quando aplicável.
- Solicitar revisão de decisões automatizadas quando cabível.
Para proteger sua conta, o Griô pode exigir verificação razoável de identidade antes de cumprir uma solicitação.
7. Crianças e adolescentes
O público educacional pode incluir menores de idade. O Griô deve manter linguagem clara, coleta minimizada e controles de segurança reforçados. Antes de uso público amplo com menores, os mantenedores devem definir fluxo de responsável legal quando juridicamente necessário.
8. Segurança da informação
A plataforma usa controles como cookies HttpOnly, CSRF, rate limit, validação de entrada, cota de IA, consultas parametrizadas, sanitização de conteúdo renderizado e descarte de imagem de redação. Nenhum controle elimina todos os riscos, mas mudanças sensíveis devem ser revisadas antes de produção.
9. Atualizações desta política
Mudanças relevantes nesta política devem gerar nova versão e atualização correspondente na documentação mantida do projeto. Quando uma mudança alterar materialmente o tratamento de dados, os mantenedores devem definir aviso ou novo aceite.