Política de Privacidade e Proteção de Dados
O NeoFlash é uma plataforma de memorização científica e repetição espaçada (SM-2) com Inteligência Artificial. Nós levamos a sua privacidade com seriedade absoluta. Esta Política detalha, de forma clara, transparente e objetiva, quais informações coletamos, para que finalidades as tratamos, com quem não as compartilhamos e como você pode gerenciar ou excluir seus dados a qualquer momento.
Quando você opta por criar ou acessar sua conta através do Google Sign-In ("Entrar com o Google"), o NeoFlash acessa estritamente os dados básicos de identificação pública autorizados por você via protocolo seguro OAuth 2.0:
- Endereço de E-mail: Utilizado exclusivamente como identificador exclusivo de sua conta e para comunicações cruciais do serviço.
- Nome Completo: Utilizado para personalizar sua experiência na interface e saudações no painel de estudos.
- Foto de Perfil pública (avatar): Utilizada exclusivamente para exibição gráfica no cabeçalho do seu painel de usuário.
Cláusula Obrigatória de Divulgação de Uso Limitado (Google API Services User Data Policy)
1. Dados Pessoais Coletados e Formas de Coleta
Coletamos apenas os dados estritamente necessários para viabilizar as funcionalidades do SaaS:
- Dados de Autenticação Direta: Endereço de e-mail e senha criptografada em mão única através de função hash matemática irreversível (bcrypt com salt). Jamais temos acesso à sua senha original em texto puro.
- Dados de Autenticação Google: ID único de usuário, e-mail, nome e URL da foto de perfil concedidos através do consentimento do Google Sign-In.
- Conteúdo de Estudos (Dados Gerados pelo Usuário): Títulos de baralhos, conteúdo de flashcards (frente, verso e anotações), etiquetas (tags), histórico de revisões diárias, classificações do algoritmo SuperMemo-2 (intervalos, repetições, facilidade EF) e macroassuntos de erro.
- Documentos Enviados (Upload de PDF/Imagens): Quando você utiliza a ferramenta de leitura de PDF para gerar flashcards, o arquivo é processado na memória para extração dos textos selecionados. Os arquivos originais brutos não são permanentemente arquivados após a geração dos cards.
- Dados de Faturamento e Assinatura: Status de ativação do plano, histórico de pedidos, data de renovação e ID de transação intermediados pela instituição de pagamento licenciada pelo Banco Central (Asaas Gestão Financeira). O NeoFlash NÃO armazena números de cartão de crédito nem códigos de segurança (CVV).
2. Finalidade e Base Legal do Tratamento (Art. 7º da LGPD)
O tratamento de seus dados apoia-se nas seguintes bases legais estabelecidas pela Lei nº 13.709/2018 (LGPD):
- Execução de Contrato e Termos de Uso (Art. 7º, V): Necessário para autenticar seu acesso, sincronizar seus baralhos entre dispositivos na nuvem, calcular seus intervalos de repetição espaçada SM-2 e processar suas assinaturas.
- Cumprimento de Obrigação Legal e Regulatória (Art. 7º, II): Manutenção de registros de acesso a aplicações de internet em estrita conformidade com o Art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Legítimo Interesse (Art. 7º, IX): Aperfeiçoamento de recursos de segurança contra ataques de negação de serviço (DDoS), abuso de requisições de API e prevenção a fraudes.
3. Segurança da Informação, Armazenamento e Criptografia
Adotamos medidas técnicas e administrativas de alto padrão internacional para proteger seus dados pessoais:
- Criptografia em Trânsito: Todo o tráfego entre seu dispositivo e nossos servidores é protegido por criptografia TLS 1.3 / HTTPS com chave de 256 bits e cabeçalho HSTS permanente.
- Isolamento de Banco de Dados: O banco de dados relacional PostgreSQL opera em contêineres Docker isolados, com credenciais protegidas por variáveis de ambiente de alta entropia e isolamento rígido por ID de usuário (`user_id`).
- Proteção de Senhas: Criptografia unidirecional com algoritmo `bcrypt`, inviabilizando decodificação reversa mesmo em caso de incidentes.
- Backups Automatizados: Backups criptografados gerados diariamente e retidos em armazenamento redundante com integridade verificada.
4. Inteligência Artificial e Não Utilização para Treinamento
As requisições enviadas ao módulo de Inteligência Artificial para geração automática de cards, quizzes ou resumos são processadas através de canais dedicados para endpoints empresariais seguros.
Seus textos, anotações e conteúdos pessoais NÃO são utilizados para treinar, retreinar ou aprimorar modelos públicos de terceiros ou modelos de linguagem fundacionais.
5. Não Compartilhamento e Não Venda de Dados
O NeoFlash mantém compromisso irrestrito com a não monetização de dados pessoais:
- NÃO vendemos, alugamos nem comercializamos dados pessoais de usuários sob nenhuma circunstância.
- NÃO compartilhamos informações de usuários do Google nem de qualquer outro usuário com corretores de dados (data brokers), parceiros de publicidade direcionada ou redes de anúncios.
- O compartilhamento ocorre exclusivamente com provedores essenciais de infraestrutura contratados para a execução do serviço (ex: provedor de hospedagem em nuvem Vercel, gateway bancário Asaas e infraestrutura de banco de dados PostgreSQL).
6. Retenção de Dados e Exclusão Permanente da Conta
Mantemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política ou até que você solicite a exclusão definitiva:
- Diretamente no Aplicativo: Faça login no NeoFlash, abra a aba "Perfil" no menu lateral, role até o rodapé e clique no botão "Excluir Minha Conta Permanentemente".
- Via E-mail Oficial: Envie uma solicitação com o assunto "Exclusão de Dados - LGPD" para o e-mail neoflashcards@gmail.com utilizando o mesmo e-mail cadastrado em sua conta.
7. Seus Direitos como Titular de Dados (Art. 18 da LGPD)
Em consonância com a Lei Geral de Proteção de Dados, você tem o direito garantido de, a qualquer momento e mediante requisição gratuita:
- Confirmar a existência de tratamento de dados;
- Acessar os dados pessoais armazenados em sua conta;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a portabilidade dos dados para outro fornecedor (disponível via exportação em formato aberto JSON e formato Anki `.apkg` no aplicativo);
- Solicitar a eliminação dos dados pessoais tratados com o consentimento;
- Revogar o consentimento a qualquer momento;
- Revogar o acesso do aplicativo à sua conta Google a qualquer momento diretamente nas configurações de segurança da sua Conta Google (myaccount.google.com/permissions).
8. Contato do Encarregado de Proteção de Dados (DPO)
Caso reste qualquer dúvida, solicitação ou reclamação a respeito do tratamento de seus dados ou desta Política de Privacidade, entre em contato imediatamente com o nosso Encarregado através dos canais:
- E-mail do DPO: neoflashcards@gmail.com
- WhatsApp Suporte: (67) 99821-8366
- Endereço do Serviço: NeoFlash Technologies · Brasil