Privacidade

Como o Estudatta trata seus dados

Esta página explica, em linguagem direta, quais dados o serviço coleta, para que os usa, com quem os compartilha e como você exporta ou apaga tudo. Ela descreve o que o serviço faz — não é um atestado de conformidade.

Última atualização: 18 de setembro de 2026

Informações pendentes do responsável. Este documento descreve o comportamento implementado no serviço. Os itens abaixo aparecem marcados em damasco e devem ser preenchidos antes da publicação: razão social e CNPJ do responsável; endereço; nome e e-mail do encarregado (DPO); prazo de retenção dos registros operacionais; identificação do provedor de armazenamento de arquivos e do provedor de IA em produção.

01Quem é o responsável e a que esta política se aplica

O Estudatta é operado por [razão social a definir pelo responsável], CNPJ [a definir pelo responsável], com endereço em [a definir pelo responsável] (“nós”). Esta política se aplica ao site estudatta.com.br, ao aplicativo web que ele hospeda e à API que o atende.

O serviço é um planejador de estudo e prática: você define um objetivo, uma meta de tempo e os dias da semana; o serviço organiza o plano, registra as sessões e transforma o que faltou em tempo a recuperar. Tratamos dados pessoais para prestar exatamente isso, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

02Quais dados coletamos

Dados da conta

  • E-mail (obrigatório; usado como identificador de acesso e para os e-mails descritos na seção 3).
  • Nome (opcional) e fuso horário (padrão América/São Paulo), usados para montar o plano no seu horário local. Idioma da interface (padrão pt-BR).
  • Senha, armazenada apenas como hash criptográfico. Nunca guardamos a senha em texto.
  • Se você entrar com Google (quando esse login estiver habilitado): o identificador da sua conta Google, o e-mail e o nome informados pelo Google. Não recebemos sua senha do Google.
  • Datas de criação da conta, de confirmação do e-mail e do último acesso.

Dados que você cria ao usar o serviço

  • Objetivos (título, descrição, categoria, resultado desejado, datas, prazo da prova, dias e horários disponíveis), regras de meta e pausas planejadas (com o motivo, se você escrever um).
  • Matérias, tópicos, tarefas e materiais: títulos, descrições, links, intervalos de páginas, posição de leitura e os arquivos PDF que você enviar.
  • Sessões de estudo: início, fim, duração, tópico, páginas, observações em texto livre, configuração de pomodoro, fuso horário e o identificador do aparelho em que foram registradas.
  • Preferências: tema, tom das mensagens (acolhedor, direto ou firme), primeiro dia da semana, duração padrão de sessão, movimento reduzido, e a sua resposta sobre consentimento para métricas de uso (sim, não ou sem resposta).
  • Preferências de lembretes: canais (aplicativo, push, e-mail), horários, dias, horário de silêncio, limite diário e se o nome do objetivo aparece na notificação (por padrão, não aparece).

Dados técnicos e de segurança

  • Para cada sessão de acesso: endereço IP, identificação do navegador (até 300 caracteres), um rótulo do tipo de aparelho (“iPhone/iPad”, “Android”, “Windows”, “Mac”, “Linux” ou “Navegador”), data de criação, de expiração e do último uso.
  • Um identificador aleatório do aparelho, gerado pelo próprio navegador e enviado em cada requisição, usado para sincronizar o registro feito sem internet e evitar duplicidade.
  • Registros de auditoria de ações sensíveis (criação de conta, entrada, troca de senha, exclusão da conta, envio e exclusão de materiais, importações, assinatura de push, ações de cobrança e ações administrativas), com data, IP e identificador da requisição.
  • Fila de notificações e resultado das entregas. Nos registros de entrega de push guardamos apenas um resumo criptográfico do endereço da assinatura, não o endereço em si.

Contato e novidades

Se você usar o formulário de contato, guardamos nome (opcional), e-mail, assunto e mensagem. Se deixar o e-mail para receber novidades, guardamos o e-mail e a origem do cadastro.

Pagamento (quando a cobrança estiver habilitada)

Guardamos o plano contratado, os identificadores da assinatura e do pagador atribuídos pelo processador de pagamento, o status, o período vigente, o valor e a moeda, além dos eventos que o processador nos envia sobre a assinatura. Nunca recebemos nem armazenamos número de cartão, código de segurança, CPF ou endereço de cobrança: o pagamento é concluído no ambiente do processador (seção 5).

O que não coletamos

Não coletamos localização, contatos, câmera ou microfone. Não usamos, hoje, nenhum serviço de métricas de uso, pixel de rastreamento ou cookie de terceiros no site ou no aplicativo.

03Para que usamos os dados

  • Prestar o serviço: calcular a meta de hoje, o saldo, a pendência e a recuperação sugerida; manter o plano sincronizado entre seus aparelhos; funcionar sem internet e sincronizar depois. Base legal: execução do contrato.
  • E-mails transacionais: existem apenas três — confirmação de e-mail (link válido por 24 horas), redefinição de senha (link válido por 1 hora) e o resumo semanal, que só é enviado se você ativar o canal de e-mail e o resumo semanal nas preferências (ambos desligados por padrão). Não enviamos e-mail de marketing.
  • Lembretes: notificações dentro do aplicativo e, se você permitir no navegador, notificações push (seção 5). O serviço limita a quantidade diária, respeita o horário de silêncio e cancela lembretes que perderam o sentido (por exemplo, quando a sessão já foi registrada). Base legal: consentimento, revogável nas preferências.
  • Segurança: limitar tentativas de entrada e de recuperação de senha, detectar uso indevido, manter registros de auditoria e permitir que você veja e encerre sessões em outros aparelhos. Base legal: legítimo interesse e cumprimento de obrigações legais.
  • Cobrança (quando habilitada): iniciar, acompanhar e cancelar a assinatura e aplicar os limites do plano. Base legal: execução do contrato.
  • Atendimento: responder às mensagens enviadas pelo formulário de contato, no e-mail que você informar.
  • Recursos de IA, apenas quando habilitados e apenas quando você pedir (seção 6). Base legal: consentimento, manifestado a cada ação.

Não vendemos dados pessoais e não usamos seus dados para publicidade.

04Cookies e armazenamento no aparelho

  • Cookie de sessão estudatta_session: próprio (primeira parte), HttpOnly (inacessível a scripts), SameSite=Lax, marcado como seguro em produção, válido por 30 dias. Contém apenas um identificador aleatório; o servidor guarda somente o hash dele. É apagado ao sair ou ao encerrar a sessão.
  • Sem cookies de terceiros e sem cookies de publicidade ou de métricas.
  • Armazenamento local do navegador (localStorage e IndexedDB): identificador do aparelho, tema escolhido, data da última sincronização, um instantâneo da tela Hoje, o plano sincronizado, a fila de registros feitos sem internet e o estado do cronômetro. Serve para o aplicativo abrir e funcionar sem conexão. Nunca guarda senha nem credenciais. Você apaga tudo isso limpando os dados do site no navegador.
  • Token contra falsificação de requisições (CSRF): entregue ao aplicativo ao entrar e enviado em cabeçalho a cada alteração; não é cookie.
  • Métricas de uso: não há nenhum provedor habilitado hoje. Se um for habilitado no futuro, será carregado apenas com o seu consentimento, registrado na preferência correspondente da sua conta, e esta política será atualizada com o nome do provedor.

05Com quem os dados são compartilhados

Compartilhamos dados apenas com operadores necessários ao funcionamento do serviço, cada um limitado ao mínimo. Todos abaixo são opcionais e dependem de configuração do ambiente:

  • Mercado Pago (processamento de pagamento, quando a cobrança estiver habilitada): recebe o seu e-mail, a descrição do plano, o valor, a periodicidade e uma referência aleatória sem dados pessoais. O pagamento em si acontece no site do Mercado Pago, sob a política de privacidade dele.
  • Provedor de IA (quando os recursos de IA estiverem habilitados): recebe apenas o trecho necessário à ação que você pediu, conforme a seção 6. Provedor em produção: [a definir pelo responsável].
  • Serviços de notificação push do navegador (operados pelo fabricante do navegador ou do sistema, como os do Google, da Mozilla e da Apple): recebem o conteúdo da notificação, criptografado para a sua assinatura. Só acontece se você permitir notificações.
  • Google (apenas se você escolher entrar com Google): troca de identificação conforme o protocolo OpenID Connect, com os escopos e-mail e perfil.
  • Servidor de e-mail (SMTP) configurado pelo responsável, para os três e-mails transacionais. Remetente: no-reply@estudatta.com.br.
  • Armazenamento de arquivos para os PDFs enviados: disco próprio ou serviço compatível com S3, em área privada. Provedor em produção: [a definir pelo responsável].

Fora isso, dados só são compartilhados por obrigação legal ou ordem de autoridade competente.

06Recursos de IA (opcionais)

  • Os recursos de IA vêm desligados por padrão. Quando desligados, o aplicativo informa isso e você organiza tudo manualmente.
  • Quando habilitados, só são acionados por ação explícita sua, em três situações: sugerir a estrutura de matérias e tópicos a partir de um texto ou de uma importação; sugerir uma distribuição de plano; redigir o resumo da semana. Nada roda em segundo plano.
  • O que é enviado: apenas o trecho necessário — o texto que você colou ou extraiu (limitado a 60 mil caracteres, com aviso quando houver corte), ou o título do objetivo e os números do período (minutos, dias, pendência), ou os títulos dos tópicos e a disponibilidade dos dias. Não enviamos seu e-mail, nome ou identificadores de conta. O texto é enviado como dado a ser analisado, com instrução para não ser interpretado como comando.
  • O que guardamos: nos nossos registros de uso ficam apenas contadores — ação, modelo, quantidade de caracteres e de tokens, tempo de resposta e código de erro. Não registramos o conteúdo enviado nem a resposta.
  • Toda resposta é prévia: nada muda no seu plano até você revisar e confirmar. A resposta é validada e o resumo semanal passa por um filtro que barra promessas e culpa.
  • Há limites diários por plano e um limite global; quando esgotados, o aplicativo avisa e nada é enviado.

07Materiais enviados e importação

  • Aceitamos apenas arquivos PDF, verificados pelo conteúdo (não só pela extensão), de até 25 MB e 800 páginas. Você também pode cadastrar links (somente https) e livros físicos sem enviar arquivo.
  • Os arquivos ficam em área privada, identificados pela sua conta. Para abrir ou baixar, o aplicativo gera um link assinado que expira em 10 minutos.
  • Na importação de conteúdo programático (texto colado, CSV ou PDF), extraímos apenas a camada de texto do PDF e guardamos esse texto junto com a proposta de matérias e tópicos, para que você revise. Não fazemos OCR: PDFs digitalizados como imagem são recusados com aviso. Nada é criado sem a sua confirmação.
  • Excluir um material apaga o arquivo do armazenamento. Excluir a conta apaga todos os seus arquivos.
  • Você é responsável por ter o direito de usar os arquivos que envia; não os analisamos nem os compartilhamos com terceiros além do descrito na seção 5.

08Por quanto tempo guardamos

  • Dados da conta e conteúdo de estudo: enquanto a conta existir. Ao excluir a conta, são apagados imediatamente (seção 9).
  • Sessões de acesso expiradas e tokens de uso único: apagados automaticamente 7 dias após expirar.
  • Fila de notificações e registros de entrega: apagados automaticamente após 90 dias.
  • Registros operacionais — auditoria de ações, eventos recebidos do processador de pagamento, contadores de uso de IA, mensagens de contato, cadastro para novidades e fila de sincronização —: mantidos por [período a definir pelo responsável], de forma anonimizada após a exclusão da conta.
  • Dados fiscais e de cobrança exigidos por lei: pelo prazo legal aplicável.

09Seus direitos: exportar, corrigir e excluir

Você exerce a maior parte dos direitos diretamente no aplicativo, sem pedir a ninguém:

  • Acesso e portabilidade: em Preferências, exporte tudo em JSON (conta, objetivos, matérias, tópicos, materiais, tarefas, sessões) ou o histórico de sessões em CSV. Os PDFs enviados podem ser baixados um a um pela tela de materiais. A exportação não depende de assinatura.
  • Correção: edite nome, fuso horário, idioma, preferências e todo o conteúdo de estudo a qualquer momento.
  • Exclusão: em Preferências, confirme a exclusão da conta digitando a palavra pedida e, se houver senha, a senha. A exclusão é imediata e irreversível: apaga conta, objetivos, sessões, materiais (inclusive os arquivos), notificações, assinaturas de push, preferências e importações. Permanecem apenas registros de auditoria, contadores de uso de IA e eventos de cobrança, sem vínculo com a sua identidade. Exporte antes se quiser guardar uma cópia.
  • Revogar consentimentos: desative push, e-mail e resumo semanal nas preferências de lembretes; não use os recursos de IA; encerre sessões em outros aparelhos na tela de sessões.
  • Cancelar a assinatura (quando houver): na tela de planos, sem obstáculos. Cancelar não apaga nada.

Para pedidos que o aplicativo não cobre (por exemplo, informação sobre compartilhamentos específicos ou oposição a um tratamento), escreva para contato@estudatta.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

10Segurança

  • Senhas armazenadas com hash de propósito específico; mínimo de 8 caracteres.
  • Tokens de confirmação e de redefinição de senha aleatórios, de uso único, guardados apenas como hash; redefinir a senha encerra todas as sessões abertas.
  • Cookie de sessão HttpOnly, verificação de origem e token CSRF em toda alteração; limites de tentativas por endereço e por conta.
  • Cabeçalhos de proteção do navegador em todas as respostas e proibição de cache nas respostas da API.
  • Área administrativa restrita, com todas as ações auditadas. Não existe — nem existirá — “entrar como usuário”: a administração vê apenas totais agregados, nunca o conteúdo do seu estudo, suas notas ou seus arquivos.

Nenhum sistema é infalível. Se identificarmos um incidente que afete seus dados, comunicaremos você e as autoridades conforme a lei exigir. Esta seção descreve medidas adotadas; ela não afirma certificação ou auditoria externa.

11Alterações desta política

A versão vigente é a publicada nesta página, com a data indicada no topo. Se uma alteração ampliar o uso dos seus dados ou habilitar um novo operador (por exemplo, métricas de uso ou um provedor de IA), avisaremos dentro do aplicativo antes de ela passar a valer.

12Contato e encarregado

Dúvidas, pedidos e reclamações sobre dados pessoais: contato@estudatta.com.br ou o formulário de contato.

Encarregado pelo tratamento de dados pessoais (DPO): [nome e e-mail a definir pelo responsável].