Política de Privacidade

Última atualização: [data pendente — revisão jurídica]. Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Controlador dos Dados

[FSMO Tech LTDA — CNPJ pendente], inscrita no CNPJ [CNPJ pendente], com sede em [endereço pendente], é a controladora dos dados pessoais coletados por meio da Plataforma UpWord. Encarregado de Dados (DPO): [DPO pendente], contato: [privacidade@example.com].

2. Dados Coletados

Categorias de dados pessoais coletados pelo UpWord
CategoriaDadosFinalidadeBase Legal (LGPD)
CadastroNome, e-mail, senha (hash), data de nascimento, idioma nativoCriar e gerenciar conta do usuárioArt. 7º, I — Consentimento
Perfil de aprendizadoNível CEFR, nicho, meta diária, fuso horárioPersonalizar conteúdo e experiênciaArt. 7º, I — Consentimento
ProgressoXP, streak, scores, exercícios concluídos, tempo de estudoAcompanhar evolução e gamificaçãoArt. 7º, V — Execução do contrato
Textos escritosRespostas de exercícios de writingAvaliar e corrigir via IAArt. 7º, V — Execução do contrato
Gravações de áudioÁudio de exercícios de speakingAvaliar pronúncia via IA. Processado e DESCARTADO após avaliação.Art. 7º, I — Consentimento específico
Dados de pagamentoMétodo, histórico de transações (cartão processado por Stripe/MP)Processar pagamentos e obrigações fiscaisArt. 7º, II — Obrigação legal
Dados de navegaçãoIP, dispositivo, navegador, páginas visitadas, cookiesAnalytics, segurança, melhoria do serviçoArt. 7º, IX — Legítimo interesse
Dados de indicaçãoCódigo de referral, indicadosPrograma de indicaçãoArt. 7º, V — Execução do contrato

3. Compartilhamento com Terceiros

Os dados do Usuário podem ser compartilhados com os seguintes terceiros, exclusivamente para a prestação do serviço:

Terceiros com os quais o UpWord compartilha dados
TerceiroDados CompartilhadosFinalidadePolítica de Privacidade
Anthropic (Claude API)Textos e contexto de aprendizadoGerar correções, feedback e conversasanthropic.com/privacy
OpenAI (Whisper, TTS)Gravações de áudio, textos pra TTSTranscrever fala e gerar áudiosopenai.com/privacy
Microsoft (Azure Speech)Gravações de áudioAvaliar pronúnciamicrosoft.com/privacy
DeepLTextos para traduçãoHints e traduções contextuaisdeepl.com/privacy
Stripe / Mercado PagoDados de pagamentoProcessar transaçõesstripe.com/privacy·mercadopago.com.br/privacidade
ResendE-mail do usuárioE-mails transacionaisresend.com/privacy
PostHogDados de navegação (anonimizados)Analyticsposthog.com/privacy

Importante: Nenhum destes terceiros utiliza os dados dos usuários do UpWord para treinar seus próprios modelos de IA, conforme as políticas vigentes de cada provedor na data deste documento. O UpWord monitora continuamente estas políticas.

4. Retenção de Dados

Períodos de retenção por tipo de dado
Tipo de DadoRetençãoJustificativa
Dados de conta e progressoEnquanto a conta estiver ativaNecessário para prestação do serviço
Gravações de áudioDescartadas imediatamente após processamentoMinimização de dados (LGPD Art. 6º, III)
Dados financeiros5 anos após última transaçãoObrigação fiscal (Código Tributário Nacional)
Logs de segurança90 diasDetecção de fraudes e segurança
Dados após exclusão de contaDeletados em até 30 dias, exceto obrigações legaisLGPD Art. 16
Contas inativas (>2 anos)Notificados e deletados se sem resposta em 30 diasMinimização de dados

5. Direitos do Titular (LGPD Art. 18)

O Usuário tem direito a: (a) Confirmação da existência de tratamento; (b) Acesso aos dados; (c) Correção de dados incompletos ou desatualizados; (d) Anonimização, bloqueio ou eliminação de dados desnecessários; (e) Portabilidade dos dados; (f) Eliminação dos dados tratados com consentimento; (g) Informação sobre compartilhamento; (h) Revogação do consentimento.

Para exercer seus direitos, o Usuário pode: utilizar o botão "Deletar minha conta" nas configurações; ou enviar solicitação para [privacidade@example.com]. Prazo de resposta: até 15 (quinze) dias úteis.

6. Segurança

O UpWord adota medidas técnicas e organizacionais para proteger os dados pessoais, incluindo: criptografia em trânsito (TLS 1.3) e em repouso; hash de senhas (bcrypt); controle de acesso baseado em funções; monitoramento contínuo de segurança; backups criptografados; revisões periódicas de segurança.

Em caso de incidente de segurança envolvendo dados pessoais, o UpWord notificará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados conforme exigido pela LGPD (Art. 48).

7. Transferência Internacional de Dados

Alguns dos terceiros listados na Seção 3 podem processar dados fora do Brasil (Estados Unidos, Europa). Estas transferências são realizadas com base no Art. 33 da LGPD, mediante: (a) adequação do país de destino; (b) cláusulas contratuais padrão; ou (c) consentimento do titular.