Última atualização: 11 de agosto de 2026 (v2026.08)
O SIVRA coleta apenas dados necessários à prestação do serviço educacional: nome completo, e-mail, instituição de ensino, departamento, foto de perfil (opcional), data de nascimento (verificação LGPD Art. 14) e progresso acadêmico (notas, frequência, quizzes respondidos).
Os dados são utilizados exclusivamente para: autenticação do usuário, personalização do ambiente de aprendizagem, geração de relatórios de desempenho, ranking anonimizado da turma (padrão LGPD) e comunicação institucional via avisos da turma.
Art. 7º, I — Consentimento do titular (registro).
Art. 7º, V — Execução de contrato (prestação de serviço educacional).
Art. 7º, VI — Exercício regular de direitos (ambiente acadêmico).
Art. 14 — Tratamento de dados de crianças e adolescentes (idade mínima: 13 anos).
Seus dados NÃO são compartilhados com terceiros. As chaves de API de IA (DeepSeek) são usadas para geração de conteúdo, sem envio de dados pessoais de alunos.
Dados armazenados em PostgreSQL com acesso restrito por autenticação JWT e RBAC (5 níveis de permissão). Senhas são hash com bcrypt (12 rounds). Conexões via HTTPS (quando configurado).
| Categoria de Dado | Prazo | Base Legal |
|---|---|---|
| Dados de perfil (ativo) | Enquanto conta ativa | Art. 7º, V |
| Progresso acadêmico | Enquanto conta ativa | Art. 7º, V |
| Registros de consentimento | Permanente (histórico) | Art. 8º, §2º |
| Logs de auditoria | 2 anos | Art. 15, I |
| Conta excluída (soft-delete) | 30 dias (anonimizada) | Art. 18, VI |
| Hard-delete após exclusão | Após 30 dias | Art. 15, II |
| Cookie | Tipo | Finalidade | Duração |
|---|---|---|---|
access_token | Essencial (HttpOnly) | Autenticação de sessão | 24 horas |
refresh_token | Essencial (HttpOnly) | Renovação de sessão | 7 dias |
sivra_token | Essencial | Fallback de autenticação cross-tab | 24 horas |
sivra_user | Essencial | Cache de perfil do usuário | 24 horas |
Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
Você pode a qualquer momento:
GET /api/auth/my-dataDELETE /api/auth/consent (Art. 8º, §5º)DELETE /api/auth/my-account (Art. 18, VI)Nome: Marcio Eli Machado
E-mail: elayaxe@sivra.app
Telefone: Sob consulta
Endereço: Brasil
O DPO é responsável por receber reclamações, comunicações e petições de titulares, prestar esclarecimentos e receber comunicações da ANPD (Art. 41, §2º, LGPD).
📄 Termos de Uso — condições gerais de utilização da plataforma
📄 Relatório LGPD (RIPD) — análise de riscos e medidas de proteção