Política de privacidade
Última atualização: 02/08/2026
Documento provisório
1. Quem trata os seus dados
A UNIFASAM — Centro Universitário é a controladora dos dados pessoais tratados neste sistema, nos termos da Lei nº 13.709/2018 (LGPD).
O encarregado de proteção de dados ainda não foi designado pela instituição. Até que seja, as solicitações devem ser encaminhadas à coordenação do curso.
2. Quais dados são tratados
Para a finalidade acadêmica de gestão do Trabalho de Conclusão de Curso:
- identificação: nome completo, nome social, CPF e matrícula;
- contato: e-mail institucional, e-mail alternativo e telefone;
- vínculo acadêmico: curso, turma, período, situação e composição do grupo;
- produção acadêmica: o texto do TCC e todos os registros metodológicos;
- registros de atividade: quem alterou o quê e quando;
- avaliação: notas, pareceres e resultados;
- registros de aceite: data, hora, versão do documento aceito, endereço IP e identificação do navegador.
Não são tratados dados de saúde, biométricos, de origem racial, de convicção religiosa, de opinião política ou de filiação sindical.
3. Para que os dados são usados
Exclusivamente para conduzir, orientar, avaliar e registrar o Trabalho de Conclusão de Curso, e para cumprir obrigações de guarda de registro acadêmico. Os dados não são usados para publicidade nem cedidos a terceiros com finalidade comercial.
A base legal de cada finalidade, entre as hipóteses do art. 7º da LGPD, ainda não foi definida pela instituição. Essa é uma decisão jurídica que cabe à UNIFASAM e será registrada aqui quando tomada — o sistema não a presume.
4. Minimização
O sistema aplica minimização de forma verificável:
- o CPF nunca é exibido inteiro — apenas parcialmente, o suficiente para desambiguar homônimos;
- os registros de auditoria guardam quem fez o quê em qual registro, mas não guardam o texto do trabalho;
- os e-mails enviados contêm apenas notificação e link autenticado, nunca conteúdo do TCC;
- os caminhos dos arquivos armazenados não contêm nome nem matrícula de estudante.
5. Inteligência artificial
O uso de IA é opcional e depende de aceite individual de cada estudante. Antes de qualquer envio ao provedor, o texto passa por sanitização automática que remove CPF, e-mail, telefone, matrícula, número de cartão de saúde, CEP e nomes de pessoas.
O que é removido fica registrado, e o histórico completo de uso — incluindo o que foi solicitado e o que foi aceito — permanece disponível ao grupo, ao orientador e à coordenação. Detalhes em Uso de IA.
6. Compartilhamento
| Terceiro | O que recebe |
|---|---|
| Provedor de banco de dados e arquivos | Todos os dados armazenados, como operador |
| Provedor de hospedagem | Tráfego e registros técnicos de requisição |
| Provedor de e-mail transacional | Nome e e-mail do destinatário e assunto da mensagem |
| Provedor de inteligência artificial | Texto acadêmico já sanitizado, sem dado pessoal identificável |
7. Onde os dados ficam
O banco de dados, os arquivos e a execução da aplicação ficam em São Paulo, no Brasil. A rede de distribuição que entrega as páginas tem pontos em vários países, mas por ela trafegam apenas os arquivos públicos da interface — nenhum dado pessoal é armazenado fora do território nacional.
Há uma transferência internacional, e apenas quando o recurso é acionado: o texto enviado à revisão por inteligência artificial é processado por provedor sediado no exterior. Esse texto passa antes pela sanitização descrita na seção 5, que remove CPF, matrícula, telefone, e-mail e nomes. O uso do recurso depende de aceite individual, e recusá-lo não prejudica o trabalho.
Caso a instituição venha a habilitar o envio de e-mail transacional, o nome e o endereço do destinatário serão tratados por provedor também sediado no exterior. As salvaguardas contratuais correspondentes, nos termos dos arts. 33 a 36 da LGPD, devem ser publicadas pela instituição.
8. Cookies
O sistema usa um único cookie, estritamente necessário: o que mantém sua sessão autenticada. Sem ele não é possível permanecer conectado, e por isso ele não depende de consentimento (LGPD, art. 7º, e Marco Civil da Internet).
Não há cookie de publicidade, de análise de audiência nem de rastreamento entre sites. O sistema também não é indexado por mecanismos de busca.
9. Segurança
O acesso aos dados é controlado no próprio banco de dados, por políticas que valem inclusive para chamadas diretas à interface de programação — não apenas pela interface visual. Um estudante de um grupo não alcança, por nenhum caminho, os dados de outro grupo. Arquivos ficam em repositórios privados, acessíveis somente por endereços temporários gerados após verificação de permissão.
10. Retenção
O trabalho depositado é registro acadêmico institucional e é guardado permanentemente. Os prazos de guarda das demais categorias devem ser definidos pela instituição; enquanto isso, o sistema não exclui dados automaticamente.
11. Seus direitos
Você pode solicitar, a qualquer momento:
- confirmação de que há tratamento e acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- informação sobre com quem os dados são compartilhados;
- portabilidade dos seus dados a outro fornecedor, mediante requisição expressa (art. 18, V);
- revogação do consentimento para uso de inteligência artificial.
A eliminação de dados encontra limite legal: registros acadêmicos que a instituição precisa guardar não podem ser apagados a pedido (LGPD, art. 16, I).
As solicitações devem ser encaminhadas pelo canal indicado em Suporte.
Caso a resposta não seja satisfatória, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º, da LGPD.
12. Alterações
Novas versões desta política são registradas com data de vigência, e o aceite de cada usuário fica associado à versão exata que ele leu.