Esta política explica como a Nexoora trata seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Controlador dos dados
A Nexoora é a controladora dos dados pessoais tratados nesta plataforma. Para exercer qualquer direito previsto na LGPD, entre em contato pelo e-mail
privacidade@nexoora.app.
2. Dados que coletamos
- Dados de cadastro: nome de exibição, e-mail e avatar (opcional).
- Dados de uso: cursos importados, progresso, anotações e exercícios.
- Preferências da plataforma (tema, idioma, velocidade do player).
- Chaves de API fornecidas por você (YouTube, NVIDIA NIM) — armazenadas criptografadas.
- Dados técnicos mínimos: idioma do navegador, agente do usuário e endereço IP no momento do consentimento.
3. Finalidades do tratamento
Tratamos seus dados exclusivamente para: (i) prestar o serviço de organização de estudos; (ii) gerar resumos, exercícios e recomendações personalizadas; (iii) manter sua sessão segura; e (iv) cumprir obrigações legais.
4. Bases legais
O tratamento ocorre com base no consentimento (art. 7º, I), na execução do contrato firmado com você (art. 7º, V) e no legítimo interesse para segurança da plataforma (art. 7º, IX).
5. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com provedores essenciais de infraestrutura (hospedagem, banco de dados e e-mail) sob acordos de confidencialidade e tratamento de dados.
6. Segurança
Aplicamos criptografia em trânsito (TLS) e em repouso. Chaves de API fornecidas por você são adicionalmente criptografadas com pgcrypto usando uma chave de aplicação isolada. Senhas são verificadas contra a base Have I Been Pwned para impedir senhas vazadas.
7. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento:
- Confirmar a existência e acessar seus dados.
- Corrigir dados incompletos ou desatualizados.
- Solicitar a portabilidade dos seus dados (exportação em JSON).
- Solicitar a eliminação de todos os seus dados (direito ao esquecimento).
- Revogar consentimentos previamente concedidos.
Esses direitos podem ser exercidos diretamente em
Configurações → Privacidade.
8. Retenção
Os dados são mantidos enquanto sua conta estiver ativa. Após a exclusão da conta, os dados são removidos imediatamente do banco de dados; cópias de backup criptografadas podem persistir por até 30 dias.
9. Cookies
Usamos apenas cookies essenciais para autenticação e preferências. Não utilizamos cookies de rastreamento publicitário.
10. Alterações
Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Notificaremos alterações relevantes pelo e-mail cadastrado.