Política de Privacidade

Última atualização: 31 de março de 2026

O ProvaJá ("nós", "nosso" ou "plataforma") respeita a privacidade dos seus usuários e está comprometida com a proteção dos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos as informações fornecidas por você ao utilizar a plataforma ProvaJá, acessível em provaja.app.

1. Dados que coletamos

Coletamos as seguintes categorias de dados pessoais:

1.1 Dados de cadastro: nome completo, endereço de e-mail, foto de perfil (quando fornecida via Google OAuth) e CPF/CNPJ (quando informado para fins de faturamento).

1.2 Dados de uso: questões criadas (manualmente ou via IA), provas montadas, configurações do wizard de geração, histórico de gerações e créditos utilizados.

1.3 Dados de pagamento: as transações financeiras são processadas pelo Asaas (gateway de pagamento). Não armazenamos dados completos de cartão de crédito em nossos servidores. Armazenamos apenas os últimos 4 dígitos, bandeira e token do cartão para fins de reuso autorizado pelo titular.

1.4 Dados técnicos: endereço IP, tipo de navegador, sistema operacional, páginas acessadas e horários de acesso, coletados automaticamente para fins de segurança e melhoria do serviço.

1.5 Documentos enviados: arquivos PDF ou PPTX enviados pelo usuário para geração contextualizada de questões. O texto extraído é utilizado exclusivamente para a geração de questões e fica vinculado à conta do usuário.

2. Finalidade do tratamento

Utilizamos seus dados pessoais para as seguintes finalidades:

  • Criar e gerenciar sua conta na plataforma;
  • Gerar questões com inteligência artificial a partir do contexto que você fornece;
  • Processar pagamentos e gerenciar créditos;
  • Enviar comunicações relacionadas ao serviço (confirmações, avisos de conta, novidades);
  • Melhorar a plataforma com base em dados agregados e anonimizados de uso;
  • Cumprir obrigações legais e regulatórias;
  • Prevenir fraudes e garantir a segurança da plataforma.

3. Base legal para o tratamento

O tratamento dos seus dados pessoais é realizado com base nas seguintes hipóteses legais previstas na LGPD:

  • Execução de contrato: para prestação do serviço contratado (Art. 7º, V);
  • Consentimento: quando aplicável, como no envio de comunicações de marketing (Art. 7º, I);
  • Legítimo interesse: para melhoria do serviço e prevenção de fraudes (Art. 7º, IX);
  • Cumprimento de obrigação legal: para atender requisitos fiscais e regulatórios (Art. 7º, II).

4. Compartilhamento de dados

Seus dados podem ser compartilhados com:

  • Asaas: gateway de pagamento, para processamento de transações financeiras;
  • OpenAI: para geração de questões via API de inteligência artificial. Os dados enviados à OpenAI são limitados ao contexto necessário para a geração (disciplina, ementa, nível) e não incluem dados pessoais identificáveis do professor;
  • Provedores de infraestrutura: serviços de hospedagem, banco de dados e armazenamento (Railway, Cloudflare), localizados em infraestrutura com servidores na América do Sul;
  • Autoridades competentes: quando exigido por lei ou ordem judicial.

Não vendemos, alugamos ou comercializamos seus dados pessoais a terceiros para fins de marketing.

5. Armazenamento e segurança

Seus dados são armazenados em servidores seguros com criptografia em trânsito (TLS/HTTPS) e em repouso. Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, destruição ou alteração.

Os dados são mantidos pelo tempo necessário para a prestação do serviço ou conforme exigido por obrigações legais. Após o encerramento da conta, os dados pessoais serão excluídos em até 30 dias, exceto quando houver obrigação legal de retenção.

6. Seus direitos (LGPD)

Como titular dos dados, você tem direito a:

  • Confirmar a existência de tratamento de dados;
  • Acessar seus dados pessoais;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários;
  • Solicitar a portabilidade dos dados;
  • Revogar o consentimento, quando aplicável;
  • Solicitar a exclusão dos dados pessoais tratados com base no consentimento.

Para exercer qualquer um desses direitos, entre em contato pelo e-mail privacidade@provaja.app.

7. Cookies

Utilizamos cookies essenciais para o funcionamento da plataforma (autenticação e sessão). Não utilizamos cookies de rastreamento ou publicidade de terceiros.

8. Uso de inteligência artificial

O ProvaJá utiliza modelos de inteligência artificial (GPT-4o / GPT-4o-mini da OpenAI) para geração de questões. Os dados enviados à API da OpenAI são:

  • Contexto da disciplina, ementa e instruções fornecidas pelo professor;
  • Configurações do wizard (tipo, nível, quantidade);
  • Texto extraído de documentos enviados pelo professor (quando aplicável).

Nenhum dado pessoal identificável do professor é enviado à API de IA. As questões geradas não são utilizadas para treinar modelos de IA sem consentimento explícito.

9. Menores de idade

O ProvaJá é destinado a professores e profissionais da educação. Não coletamos intencionalmente dados de menores de 18 anos. Caso tome conhecimento de que um menor forneceu dados pessoais, entre em contato para que possamos excluí-los.

10. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação na plataforma. A data da última atualização estará sempre indicada no topo deste documento.

11. Contato

Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais: