1. Identificação da Controladora e do Encarregado (DPO)
Esta Política de Privacidade aplica-se a todas as plataformas, serviços, aplicações web e APIs mantidos pela Espectro Ipê Soluções Tecnológicas, sediada no município de Juazeiro do Norte, Estado do Ceará, Brasil, atuando como Controladora de Dados nos termos da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD).
Para o exercício de qualquer direito assegurado pela LGPD, esclarecimento de dúvidas ou revogação de consentimentos, disponibilizamos nosso canal oficial de privacidade:
Canal Oficial de Atendimento LGPD: privacidade@espectroipe.com.br
Endereço da Controladora: Juazeiro do Norte — Ceará · Brasil
2. Dados Coletados via Google OAuth 2.0 e Finalidade Exclusiva
O ecossistema Mriya (incluindo o aplicativo acadêmico Svitlo) oferece a facilidade de autenticação federada (Single Sign-On - SSO) via Google. Ao optar por "Continuar com Google" ou "Vincular Conta Google", os seguintes dados mínimos são processados:
- Nome Completo: Utilizado exclusivamente para identificar você em sua área de estudos, relatórios e certificados.
- Endereço de E-mail: Utilizado como chave primária de autenticação unificada, envio de notificações transacionais essenciais (ex.: redefinição de acesso) e segurança da conta.
- Foto de Perfil (Avatar URL): Utilizada unicamente para personalização visual da sua interface e barra de navegação.
3. Declaração de Conformidade com o Google API Services User Data Policy
O uso de informações recebidas de APIs do Google por qualquer aplicativo da Espectro Ipê adere estritamente à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use requirements):
- Não Comercialização: A Espectro Ipê NÃO vende, não aluga e não comercializa dados pessoais ou informações obtidas de APIs do Google sob nenhuma circunstância.
- Não Compartilhamento com Terceiros: Os dados do Google OAuth não são transferidos a terceiros, exceto quando estritamente necessário para prestar o serviço expressamente solicitado pelo usuário ou quando exigido por ordem judicial válida.
- Proibição Absoluta de Treinamento de Modelos Públicos de IA: Os dados de usuários, textos de estudo, arquivos de apoio ou credenciais obtidas via Google OAuth NÃO são utilizados para treinar, retreinar ou aprimorar modelos de inteligência artificial públicos ou de terceiros.
4. Princípios de Arquitetura: Zero-Knowledge e Criptografia N3
A Espectro Ipê opera com base no princípio de Privacy and Security by Design:
- Nível N1 (Dados em Repouso): Senhas utilizam derivação com algoritmos de ponta (bcrypt/Argon2id).
- Nível N2 (Isolamento Multi-tenant): Isolamento lógico rigoroso de dados por organização e usuário.
- Nível N3 (Criptografia de Ponta a Ponta no Cliente): Em módulos sensíveis como o prontuário clínico e diário emocional (Ascolto), o servidor MariaDB nunca tem acesso ao texto claro. Os registros são criptografados no navegador do usuário via WebCrypto API (RSA-4096 / AES-256-GCM) antes do envio.
- Tráfego Seguro: Todas as comunicações entre navegador e nossos servidores operam exclusivamente sob conexões criptografadas HTTPS com TLS 1.3 e cabeçalhos de segurança estritos (HSTS, CSP, X-Frame-Options).
5. Direitos do Titular de Dados (LGPD Art. 18)
Em consonância com a legislação brasileira de proteção de dados, garantimos a você o pleno exercício dos seus direitos:
- Acesso e Confirmação: Você pode confirmar a existência de tratamento e consultar seus dados cadastrais a qualquer momento no menu de configurações do Svitlo.
- Retificação: Correção imediata de dados incompletos, inexatos ou desatualizados.
- Portabilidade de Dados: Exportação de suas anotações, flashcards e dados em formato aberto interoperável (JSON).
- Revogação de Consentimento: Você pode desvincular sua Conta Google ou qualquer outra conexão OAuth a qualquer momento com um único clique em Configurações > Conexões.
- Eliminação Definitiva: Direito de solicitar a exclusão integral e irreversível da sua conta e de todos os dados a ela associados, efetuada em até 15 (quinze) dias úteis após a solicitação.
Para exercer qualquer desses direitos, basta acessar o painel de configurações ou enviar mensagem para privacidade@espectroipe.com.br com o assunto "Solicitação LGPD".
6. Retenção e Descarte de Dados
Os dados pessoais são retidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, inclusive para fins de cumprimento de obrigações legais, contratuais ou regulatórias.
Ao solicitar o encerramento da conta, todas as credenciais, tokens de acesso OAuth e chaves criptográficas vinculadas são permanentemente revogadas e excluídas de nossas bases operacionais.
7. Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir melhorias em nossos sistemas ou alterações na regulamentação aplicável. Quaisquer alterações materiais serão notificadas por meio de aviso destacado em nosso painel de controle ou por e-mail.