Política de Privacidade
Última atualização: 31 de março de 2026
O ProvaJá ("nós", "nosso" ou "plataforma") respeita a privacidade dos seus usuários e está comprometida com a proteção dos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos as informações fornecidas por você ao utilizar a plataforma ProvaJá, acessível em provaja.app.
1. Dados que coletamos
Coletamos as seguintes categorias de dados pessoais:
1.1 Dados de cadastro: nome completo, endereço de e-mail, foto de perfil (quando fornecida via Google OAuth) e CPF/CNPJ (quando informado para fins de faturamento).
1.2 Dados de uso: questões criadas (manualmente ou via IA), provas montadas, configurações do wizard de geração, histórico de gerações e créditos utilizados.
1.3 Dados de pagamento: as transações financeiras são processadas pelo Asaas (gateway de pagamento). Não armazenamos dados completos de cartão de crédito em nossos servidores. Armazenamos apenas os últimos 4 dígitos, bandeira e token do cartão para fins de reuso autorizado pelo titular.
1.4 Dados técnicos: endereço IP, tipo de navegador, sistema operacional, páginas acessadas e horários de acesso, coletados automaticamente para fins de segurança e melhoria do serviço.
1.5 Documentos enviados: arquivos PDF ou PPTX enviados pelo usuário para geração contextualizada de questões. O texto extraído é utilizado exclusivamente para a geração de questões e fica vinculado à conta do usuário.
2. Finalidade do tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
- Criar e gerenciar sua conta na plataforma;
- Gerar questões com inteligência artificial a partir do contexto que você fornece;
- Processar pagamentos e gerenciar créditos;
- Enviar comunicações relacionadas ao serviço (confirmações, avisos de conta, novidades);
- Melhorar a plataforma com base em dados agregados e anonimizados de uso;
- Cumprir obrigações legais e regulatórias;
- Prevenir fraudes e garantir a segurança da plataforma.
3. Base legal para o tratamento
O tratamento dos seus dados pessoais é realizado com base nas seguintes hipóteses legais previstas na LGPD:
- Execução de contrato: para prestação do serviço contratado (Art. 7º, V);
- Consentimento: quando aplicável, como no envio de comunicações de marketing (Art. 7º, I);
- Legítimo interesse: para melhoria do serviço e prevenção de fraudes (Art. 7º, IX);
- Cumprimento de obrigação legal: para atender requisitos fiscais e regulatórios (Art. 7º, II).
4. Compartilhamento de dados
Seus dados podem ser compartilhados com:
- Asaas: gateway de pagamento, para processamento de transações financeiras;
- OpenAI: para geração de questões via API de inteligência artificial. Os dados enviados à OpenAI são limitados ao contexto necessário para a geração (disciplina, ementa, nível) e não incluem dados pessoais identificáveis do professor;
- Provedores de infraestrutura: serviços de hospedagem, banco de dados e armazenamento (Railway, Cloudflare), localizados em infraestrutura com servidores na América do Sul;
- Autoridades competentes: quando exigido por lei ou ordem judicial.
Não vendemos, alugamos ou comercializamos seus dados pessoais a terceiros para fins de marketing.
5. Armazenamento e segurança
Seus dados são armazenados em servidores seguros com criptografia em trânsito (TLS/HTTPS) e em repouso. Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, destruição ou alteração.
Os dados são mantidos pelo tempo necessário para a prestação do serviço ou conforme exigido por obrigações legais. Após o encerramento da conta, os dados pessoais serão excluídos em até 30 dias, exceto quando houver obrigação legal de retenção.
6. Seus direitos (LGPD)
Como titular dos dados, você tem direito a:
- Confirmar a existência de tratamento de dados;
- Acessar seus dados pessoais;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários;
- Solicitar a portabilidade dos dados;
- Revogar o consentimento, quando aplicável;
- Solicitar a exclusão dos dados pessoais tratados com base no consentimento.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail privacidade@provaja.app.
7. Cookies
Utilizamos cookies essenciais para o funcionamento da plataforma (autenticação e sessão). Não utilizamos cookies de rastreamento ou publicidade de terceiros.
8. Uso de inteligência artificial
O ProvaJá utiliza modelos de inteligência artificial (GPT-4o / GPT-4o-mini da OpenAI) para geração de questões. Os dados enviados à API da OpenAI são:
- Contexto da disciplina, ementa e instruções fornecidas pelo professor;
- Configurações do wizard (tipo, nível, quantidade);
- Texto extraído de documentos enviados pelo professor (quando aplicável).
Nenhum dado pessoal identificável do professor é enviado à API de IA. As questões geradas não são utilizadas para treinar modelos de IA sem consentimento explícito.
9. Menores de idade
O ProvaJá é destinado a professores e profissionais da educação. Não coletamos intencionalmente dados de menores de 18 anos. Caso tome conhecimento de que um menor forneceu dados pessoais, entre em contato para que possamos excluí-los.
10. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação na plataforma. A data da última atualização estará sempre indicada no topo deste documento.
11. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais:
- E-mail: privacidade@provaja.app
- Suporte: suporte@provaja.app