1. Quem somos
A Studeia Tecnologia Educacional Ltda. ("Studeia", "nós", "nosso") é uma empresa brasileira que opera uma plataforma de ensino personalizado com inteligência artificial. Esta Política de Privacidade descreve como tratamos os dados pessoais coletados ao usar nossos serviços, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
Coletamos os seguintes tipos de dados pessoais:
- Dados de cadastro: nome, e-mail, senha (armazenada com hash bcrypt).
- Dados de perfil: foto de perfil, preferências de aprendizado, nível escolar.
- Dados de uso: histórico de aulas, progresso em cursos, respostas de quizzes, sessões de chat com o tutor IA.
- Dados de pagamento: nome do titular do cartão e últimos 4 dígitos (armazenados pelo processador de pagamento; nunca armazenamos dados completos de cartão).
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional, logs de acesso.
- Dados de menores: quando o usuário tem menos de 18 anos, coletamos apenas com consentimento expresso do responsável legal (art. 14 da LGPD).
3. Como usamos seus dados
Utilizamos seus dados para:
- Fornecer e personalizar os serviços da plataforma (base legal: execução de contrato — art. 7º, V).
- Gerar currículos, planos de estudo e conteúdo adaptado ao seu perfil (legítimo interesse — art. 7º, IX).
- Processar pagamentos e emitir notas fiscais (obrigação legal — art. 7º, II).
- Enviar comunicações de serviço e, com seu consentimento, comunicações de marketing (consentimento — art. 7º, I).
- Prevenir fraudes e garantir a segurança da plataforma (legítimo interesse).
- Cumprir obrigações legais e regulatórias (obrigação legal).
4. Compartilhamento de dados
Não vendemos seus dados pessoais. Compartilhamos apenas com:
- Processadores de pagamento (Stripe, Asaas) — para processar cobranças.
- Provedores de IA (Anthropic, OpenAI, Google) — para processar consultas ao tutor IA; seus dados não são usados para treinar modelos desses provedores.
- Provedores de infraestrutura (Supabase, Redis) — para armazenamento e operação da plataforma.
- Instituições de ensino parceiras — apenas dados necessários para o serviço contratado pela instituição onde você está matriculado.
- Autoridades governamentais — quando exigido por lei ou ordem judicial.
5. Retenção de dados
Mantemos seus dados pelo período necessário para a prestação dos serviços e por, no mínimo, 5 anos após o encerramento da conta para cumprimento de obrigações legais (guarda de registros fiscais, resolução de disputas). Dados de menores são excluídos automaticamente 30 dias após solicitação do responsável legal.
6. Seus direitos (LGPD, art. 18)
Você tem direito a:
- Acesso: obter confirmação e acesso aos seus dados.
- Correção: corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos.
- Portabilidade: receber seus dados em formato estruturado.
- Eliminação: excluir dados tratados com consentimento.
- Informação: conhecer as entidades com quem compartilhamos seus dados.
- Revogação do consentimento: a qualquer momento, sem ônus.
- Oposição: ao tratamento realizado em desacordo com a LGPD.
7. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados: criptografia em trânsito (TLS 1.3), criptografia em repouso (AES-256), controle de acesso por função (RBAC), logs de auditoria e monitoramento contínuo. Em caso de incidente de segurança com risco real aos titulares, notificaremos a ANPD e os afetados nos prazos legais.
8. Cookies
Utilizamos cookies essenciais (necessários para o funcionamento do serviço) e cookies de análise (para entender como você usa a plataforma, via PostHog). Você pode desativar cookies de análise nas configurações do seu perfil. Não utilizamos cookies de publicidade de terceiros.
9. Menores de idade
Usuários com menos de 13 anos não podem se cadastrar sem autorização expressa e verificável do responsável legal. Para usuários entre 13 e 17 anos, o responsável legal pode vincular sua conta e configurar o nível de acesso aos dados. Coletamos apenas dados estritamente necessários para a prestação do serviço educacional.
10. Transferências internacionais
Alguns de nossos prestadores de serviço (Anthropic, OpenAI, Stripe) estão nos Estados Unidos. Realizamos transferências internacionais sob garantias adequadas (cláusulas contratuais padrão e conformidade com o art. 33 da LGPD).
11. Encarregado de Dados (DPO)
Nosso Encarregado de Proteção de Dados pode ser contatado em: dpo@studeia.com
12. Alterações nesta política
Podemos atualizar esta política periodicamente. Mudanças materiais serão comunicadas por e-mail ou notificação na plataforma com pelo menos 30 dias de antecedência.