Política de Privacidade
Última atualização: 19 de abril de 2026
1. Quem somos
Studifi é uma rede social de aprendizado sobre vídeos do YouTube operada em conformidade com a LGPD (Lei Geral de Proteção de Dados, Lei 13.709/2018). Esta política explica quais dados coletamos, por quê, como usamos e seus direitos.
2. Dados que coletamos
- Cadastro: nome, username, email, senha (com hash — nunca em texto claro).
- Perfil opcional: avatar, bio, localização, links sociais.
- Uso da plataforma: trilhas criadas, vídeos assistidos, progresso, comentários, curtidas, follows.
- Gamificação: XP, conquistas, streaks de estudo.
- Chave da Anthropic: se você optar por usar a IA, sua chave é criptografada com AES-256-GCM antes de salvar. Nunca é transmitida em texto claro para nossos logs.
- Dados técnicos: IP, user-agent, logs de erro (limitados a ~30 dias).
3. Base legal (LGPD Art. 7)
- Execução de contrato: criar e operar sua conta.
- Consentimento: emails de notificação (opt-out em Configurações).
- Legítimo interesse: prevenção de fraude, métricas agregadas anônimas.
4. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com:
- Firebase (Google): autenticação e banco de dados.
- Anthropic: apenas se você configurar sua chave — chamadas são feitas com sua chave, não a nossa.
- Resend: envio de emails transacionais.
- Vercel: hospedagem.
- YouTube: embed de vídeos é servido pelo YouTube; veja a política deles.
5. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento:
- Acessar seus dados (exportação via Configurações).
- Corrigir dados incorretos (direto no perfil).
- Apagar sua conta (Configurações → Zona de risco).
- Solicitar portabilidade (envie email para privacidade@studifi.app).
- Revogar consentimento de emails.
- Reclamar à ANPD (gov.br/anpd).
6. Retenção
Mantemos dados enquanto sua conta estiver ativa. Após exclusão, seus dados pessoais são removidos em até 30 dias. Alguns dados agregados e anônimos podem ser mantidos indefinidamente para métricas.
7. Segurança
Usamos HTTPS em todas as conexões, chaves de API criptografadas (AES-256-GCM), regras Firestore com princípio de menor privilégio, e auditoria de todas as ações administrativas.
8. Menores de idade
Studifi é direcionado a maiores de 13 anos. Não coletamos conscientemente dados de crianças menores de 13. Se você é pai/mãe e descobriu que seu filho criou conta, entre em contato para remoção.
9. Alterações
Podemos atualizar esta política. Mudanças materiais serão comunicadas por email com 15 dias de antecedência. O uso continuado após alterações significa aceitação.
10. Contato
Encarregado de Dados (DPO): privacidade@studifi.app