Privacidade
Política de Privacidade
Esta política descreve como o Point coleta, usa e protege suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).
1. Quem Somos
O Point é uma plataforma de assistência acadêmica com inteligência artificial, desenvolvida para universitários brasileiros. Nosso objetivo é personalizar o aprendizado com base no perfil de cada estudante.
Como nos contatar
E-mail: privacidade@pointai.com.br
Para exercer seus direitos como titular, use o mesmo e-mail com o assunto "LGPD — [tipo de solicitação]".
2. Dados Coletados
Coletamos apenas os dados necessários para prestar o serviço de assistência acadêmica personalizada:
Dados fornecidos pelo usuário
- Nome — para personalizar as interações
- Curso e universidade — para contextualizar as respostas da IA
- Semestre e matérias — para personalizar o conteúdo
- Objetivo acadêmico — para direcionar o foco do assistente
- Notas e frequência — inseridas manualmente pelo usuário
- Eventos do calendário — inseridos ou importados do portal acadêmico
- Histórico de conversas — para manter o contexto entre sessões
Dados coletados automaticamente via Google OAuth
- Endereço de e-mail Google — usado como identificador único da conta
- Nome do perfil Google — importado como nome padrão, alterável pelo usuário
- Token de autenticação — gerenciado pelo Supabase Auth, não acessado diretamente
Dados técnicos
- Logs de acesso (IP, user-agent, timestamps) — retidos por até 30 dias para segurança
- Dados de uso anônimos via analytics — sem vinculação a identidade pessoal
3. Finalidade do Tratamento
Tratamos seus dados com base nas seguintes bases legais da LGPD:
- Execução de contrato (art. 7º, V): personalizar o assistente de IA com seu perfil acadêmico, manter histórico de conversas, calcular médias e alertas de faltas
- Legítimo interesse (art. 7º, IX): melhorar a qualidade das respostas e detectar problemas técnicos
- Consentimento (art. 7º, I): envio de comunicações opcionais sobre novidades do serviço
Importante: Seus dados acadêmicos nunca são usados para treinar modelos de IA externos. O conteúdo das suas conversas é enviado à API da Anthropic apenas para processar a resposta em tempo real, não para treinamento.
4. Como Protegemos seus Dados
- Armazenamento seguro: todos os dados são armazenados no Supabase (PostgreSQL) com criptografia em repouso (AES-256) e em trânsito (TLS 1.3)
- Autenticação OAuth: não armazenamos senhas — o acesso é feito exclusivamente via Google OAuth 2.0
- Row Level Security (RLS): cada usuário acessa exclusivamente seus próprios dados no banco de dados — isolamento garantido a nível de banco
- Zero venda de dados: seus dados nunca são vendidos, alugados ou compartilhados com terceiros para fins comerciais
- Acesso mínimo: apenas sistemas essenciais ao funcionamento do serviço acessam seus dados
5. Compartilhamento de Dados
Compartilhamos dados apenas com os provedores técnicos estritamente necessários:
- Supabase: banco de dados e autenticação — hospedagem em servidores na América do Sul
- Anthropic (Claude API): processamento das mensagens enviadas ao assistente — sem armazenamento permanente pela Anthropic conforme seus termos comerciais
- Mercado Pago: processamento de pagamentos — dados financeiros são tratados exclusivamente por eles, não armazenamos dados de cartão
Não compartilhamos dados com órgãos governamentais, exceto mediante ordem judicial.
7. Retenção de Dados
- Dados de perfil e histórico: retidos enquanto a conta estiver ativa
- Após cancelamento: dados são anonimizados em até 30 dias e excluídos permanentemente em até 90 dias, salvo obrigação legal
- Logs de acesso: retidos por 30 dias para segurança e diagnóstico técnico
- Dados financeiros: retidos pelo período exigido pela legislação fiscal brasileira (5 anos)
8. Seus Direitos como Titular (LGPD)
Nos termos do art. 18 da LGPD, você tem os seguintes direitos:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização ou exclusão: solicitar que dados desnecessários sejam anonimizados ou excluídos
- Portabilidade: receber seus dados em formato estruturado para transferência a outro serviço
- Revogação do consentimento: retirar consentimento a qualquer momento para tratamentos baseados nessa base legal
- Oposição: se opor a tratamentos que não estejam em conformidade com a lei
Para exercer qualquer desses direitos, envie um e-mail para privacidade@pointai.com.br com o assunto "LGPD — [tipo de solicitação]". Responderemos em até 15 dias úteis.
9. Encarregado de Dados (DPO)
Em cumprimento ao art. 41 da LGPD, designamos um Encarregado pelo Tratamento de Dados Pessoais (DPO):
Contato do DPO:
E-mail: dpo@pointai.com.br
Você também pode entrar em contato com a Autoridade Nacional de Proteção de Dados (ANPD) em caso de violação dos seus direitos: gov.br/anpd
10. Alterações desta Política
Podemos atualizar esta Política de Privacidade periodicamente. Quando houver alterações materiais, notificaremos via e-mail ou aviso proeminente no app com pelo menos 15 dias de antecedência.
O uso continuado do serviço após a vigência das alterações constitui aceitação da nova política.
Versão atual: 1.0 — Publicada em Maio de 2026.