Política de Privacidade
Última atualização: 8 de março de 2026
O Provattio valoriza a privacidade dos seus usuários e está comprometido com a proteção de dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Dados Coletados
Coletamos os seguintes tipos de dados pessoais:
- Dados de cadastro: nome, e-mail, senha (criptografada) e apelido (nickname).
- Dados de perfil: foto de perfil, ambiente de estudo selecionado e preferências de notificação.
- Dados de uso: disciplinas cadastradas, sessões de estudo, tarefas, progresso e histórico de atividades.
- Dados de pagamento: processados diretamente pelo Stripe. O Provattio não armazena dados de cartão de crédito.
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional e dados de acesso para segurança.
2. Base Legal para Tratamento
O tratamento dos seus dados pessoais é fundamentado nas seguintes bases legais da LGPD:
- Execução de contrato: para fornecer os serviços contratados (Art. 7º, V).
- Consentimento: para envio de comunicações de marketing e newsletters (Art. 7º, I).
- Legítimo interesse: para melhorar a plataforma e prevenir fraudes (Art. 7º, IX).
- Obrigação legal: para cumprimento de exigências fiscais e regulatórias (Art. 7º, II).
3. Finalidade do Tratamento
Seus dados são utilizados para:
- Criar e gerenciar sua conta na plataforma.
- Fornecer as funcionalidades de organização de estudos (cronograma, Kanban, revisões, OKRs).
- Processar pagamentos e gerenciar assinaturas.
- Enviar notificações relevantes sobre suas atividades de estudo.
- Personalizar sua experiência com base no ambiente selecionado.
- Calcular métricas de engajamento (streaks, XP, achievements).
- Melhorar a plataforma com base em dados de uso agregados.
4. Compartilhamento de Dados
O Provattio não vende dados pessoais. Compartilhamos dados apenas nas seguintes situações:
- Stripe: para processamento de pagamentos.
- Supabase: como infraestrutura de banco de dados e autenticação.
- Cloudflare R2: para armazenamento de arquivos (avatares, imagens).
- Coaching: dados de progresso do aluno são compartilhados com o coach vinculado, mediante consentimento do aluno.
- Feed social: publicações no feed são visíveis para outros usuários do mesmo ambiente.
- Obrigação legal: quando exigido por autoridade judicial ou administrativa.
5. Cookies e Tecnologias Similares
Utilizamos cookies e armazenamento local para:
- Cookies essenciais: manter sua sessão de autenticação ativa.
- Cookies de preferência: salvar tema (claro/escuro) e ambiente selecionado.
- Armazenamento local: dados temporários do timer de estudo e preferências de interface.
Não utilizamos cookies de rastreamento de terceiros ou publicidade direcionada.
6. Segurança dos Dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados:
- Criptografia em trânsito (HTTPS/TLS) e em repouso.
- Autenticação segura com Supabase Auth (PKCE flow, tokens JWT).
- Row Level Security (RLS) no banco de dados — cada usuário acessa apenas seus próprios dados.
- Senhas armazenadas com hash bcrypt (nunca em texto puro).
- Backups automáticos regulares do banco de dados.
7. Retenção de Dados
- Conta ativa: dados mantidos enquanto a conta estiver ativa.
- Conta cancelada: dados mantidos por 90 dias para eventual reativação, sendo excluídos após esse prazo.
- Dados de pagamento: registros mantidos pelo período exigido pela legislação fiscal (5 anos).
- Logs de acesso: mantidos por 6 meses conforme o Marco Civil da Internet.
8. Direitos do Titular
Conforme a LGPD, você tem os seguintes direitos sobre seus dados pessoais:
- Acesso: solicitar uma cópia dos dados que temos sobre você.
- Correção: solicitar a atualização de dados incompletos ou incorretos.
- Exclusão: solicitar a exclusão dos seus dados pessoais.
- Portabilidade: solicitar a transferência dos seus dados para outro serviço.
- Revogação de consentimento: retirar o consentimento para tratamento de dados a qualquer momento.
- Oposição: opor-se ao tratamento de dados baseado em legítimo interesse.
Para exercer qualquer desses direitos, entre em contato pelo e-mail contato@provattio.com.br. Responderemos em até 15 dias úteis.
9. Controlador de Dados
O controlador dos dados pessoais é:
- Provattio
- E-mail: contato@provattio.com.br
- Site: provattio.com.br
10. Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nas nossas práticas ou na legislação aplicável. Notificaremos os usuários por e-mail ou por meio de aviso na plataforma sobre alterações significativas.
Recomendamos que você revise esta política periodicamente. O uso continuado da plataforma após alterações constitui aceite da versão atualizada.