1. Princípios adotados
O projeto do Te Explico segue princípios de minimização, finalidade, segurança, transparência e retenção limitada. A plataforma deve coletar somente os dados necessários para operar os recursos oferecidos.
2. Dados de cadastro
Conforme os recursos ativados, poderão ser tratados dados como nome, apelido público, e-mail, senha protegida por hash, série escolar, avatar e registros necessários para autenticação e recuperação da conta. Informações desnecessárias não devem ser solicitadas.
3. Dados educacionais e de progresso
A plataforma poderá registrar aulas concluídas, exercícios respondidos, acertos, erros, tentativas, tempo de estudo, dicas utilizadas, XP, níveis, conquistas, sequência de estudos e indicadores de domínio para oferecer acompanhamento pedagógico e revisão.
4. Fotografias e uso da IA
Quando o aluno utilizar a análise por fotografia, a imagem poderá ser processada pelo servidor e pelo provedor de inteligência artificial necessário para identificar a atividade e produzir a explicação. O projeto prevê não enviar dados pessoais desnecessários para a API de IA.
Fotografias não devem ser armazenadas indefinidamente. A plataforma deverá aplicar política de retenção configurável e excluir arquivos temporários ou históricos conforme a finalidade e as regras aplicáveis.
5. Histórico de conversas com IA
Quando o histórico estiver habilitado, poderão ser armazenados a matéria, o assunto, mensagens, contexto educacional, resultado da sessão e dados técnicos de consumo. Esses dados servem para continuidade do estudo, controle de limites, segurança e relatórios de uso.
6. Ranking e informações públicas
O ranking deve mostrar somente informações necessárias à competição saudável, como apelido, avatar, nível, XP e posição. E-mail, telefone, endereço e outras informações pessoais não devem ser exibidos publicamente.
7. Pagamentos e assinaturas
Quando a integração de pagamentos estiver ativa, informações necessárias à assinatura e ao status de pagamento poderão ser tratadas em conjunto com o provedor de pagamento. Credenciais privadas e dados sensíveis de integração devem permanecer protegidos no servidor.
8. Segurança
O projeto prevê prepared statements, proteção contra XSS e CSRF, sessões seguras, cookies protegidos, validação de uploads, rate limiting, logs e controles de autorização no backend. Senhas não devem ser armazenadas em texto puro.
9. Crianças e adolescentes
Como a plataforma pode atender crianças e adolescentes, o tratamento de dados deve considerar proteção reforçada, coleta mínima e transparência compatível com o público. Consentimentos ou participação de responsável deverão ser implementados quando forem necessários pelas regras aplicáveis ao serviço.
10. Exclusão e controle da conta
O usuário deverá poder solicitar a exclusão segura da conta e dos dados associados, observadas eventuais obrigações legais, prevenção de fraude, registros necessários de segurança e prazos de retenção aplicáveis.
11. Logs e segurança operacional
Eventos como login, falhas de autenticação, alterações administrativas, uploads, erros de integração e ações relevantes poderão ser registrados para segurança, auditoria e diagnóstico técnico.
12. Atualizações da Política
Esta Política poderá ser atualizada conforme novas funcionalidades, integrações e requisitos de privacidade forem implementados. Mudanças relevantes deverão ser apresentadas aos usuários de forma apropriada.