1. Controlador dos dados
O responsável pelo tratamento dos seus dados pessoais é a SifG22, titular do domínio sifg.net e dos subdomínios e serviços associados, incluída a plataforma de provas SifG Area, gerenciada operacionalmente pela SifG Edu.
- Responsável: SifG22
- Serviços incluídos: sifg.net, area.sifg.net (SifG Area), edu.sifg.net (SifG Edu) e demais subdomínios e aplicativos da SifG22.
- Contato de privacidade: support@sifg.net
- Central de ajuda: help.sifg.net
Se no futuro for designado formalmente um Encarregado de Proteção de Dados (DPO), seu contato será publicado nesta seção.
2. Âmbito e serviços abrangidos
Esta política se aplica a todos os serviços prestados pela SifG22, em particular:
- sifg.net e subdomínios institucionais (blog, help, status).
- SifG Area (area.sifg.net): plataforma de provas on-line gerenciada pela SifG Edu. Permite a realização, a gestão e a correção de provas, bem como o acompanhamento do progresso do usuário.
- SifG Edu (edu.sifg.net): serviços educacionais do ecossistema.
- SifG22 para Windows, distribuído pela Microsoft Store.
- Os demais produtos e serviços identificados com a marca SifG22.
Alguns serviços podem ter políticas específicas que complementam ou detalham a presente política. Em caso de divergência, prevalecerá a política específica do serviço em questão.
3. Dados pessoais que tratamos
A seguir, detalhamos as categorias de dados que tratamos. Coletamos apenas os dados necessários para prestar o serviço e respeitamos sempre os princípios de minimização, limitação da finalidade e exatidão do artigo 5 do RGPD.
3.1 Dados da conta (cadastro com e-mail e senha)
- Identificadores: nome ou nome de usuário, endereço de e-mail.
- Senha: nunca é armazenada em texto simples. Guardamos apenas o seu hash, gerado por algoritmos modernos resistentes a força bruta (Argon2id ou bcrypt com fator de custo alto e salt único por usuário).
- Dados opcionais: foto de perfil, biografia, preferências do app.
3.2 Login com provedores externos (Google e GitHub)
Quando você escolhe entrar com o Google ou o GitHub via OAuth 2.0 / OpenID Connect, recebemos do provedor apenas os dados estritamente necessários para criar ou vincular sua conta:
- Google: identificador único do Google, endereço de e-mail, nome e foto de perfil pública (quando você os autoriza).
- GitHub: identificador único do GitHub, nome de usuário, endereço de e-mail (se você o tiver tornado público ou autorizar o acesso) e avatar.
Não acessamos contatos, repositórios privados, arquivos, mensagens nem nenhuma outra informação da sua conta do Google ou do GitHub. A autenticação é feita diretamente com o provedor: nunca conhecemos sua senha do Google nem do GitHub.
3.3 Dados gerados pelo uso da SifG Area
- Exames e provas: exames em que você se inscreve, datas, tempo gasto, respostas e pontuações obtidas.
- Progresso acadêmico: estatísticas e métricas de evolução dentro da plataforma.
- Configuração da conta: instituição de ensino, disciplina, série ou equipe, se você os informar.
3.4 Dados técnicos e de segurança
- Endereço IP e geolocalização aproximada (em nível de país/cidade) derivada do IP.
- Informações do dispositivo e do navegador (User Agent, sistema operacional, idioma).
- Datas e horários de acesso, eventos de segurança (tentativas malsucedidas, alterações de senha).
- Dados armazenados em cookies e tecnologias semelhantes, conforme detalhado na Política de cookies.
3.5 Comunicações
Se você entrar em contato conosco (por e-mail, formulário ou central de ajuda), tratamos o conteúdo da mensagem e os dados de identificação que você fornecer para atender à sua solicitação.
4. Para que usamos seus dados
- Criar e gerenciar sua conta (identificação, autenticação, vinculação com o Google ou o GitHub, se você assim escolher).
- Prestar o serviço: acesso à SifG Area, realização de exames, armazenamento de resultados, progresso, configurações e preferências.
- Comunicar-nos com você sobre incidentes, atualizações essenciais, recuperação de senha ou alterações relevantes na política.
- Atender solicitações e consultas por meio da central de ajuda e do e-mail de suporte.
- Garantir a segurança do serviço: prevenção de fraudes, detecção de abusos, monitoramento de incidentes e resposta a acessos não autorizados.
- Cumprir obrigações legais: contábeis, fiscais, de proteção de dados ou exigências de autoridades competentes.
- Melhorar o serviço: análise estatística agregada e anonimizada do uso, sem criação de perfis individuais.
Não utilizamos seus dados para fins publicitários, nem os vendemos, nem os cedemos a anunciantes ou data brokers. Não realizamos criação de perfis com efeitos jurídicos nem decisões automatizadas significativas (ver seção 11).
5. Base legal do tratamento
Tratamos seus dados com base nas seguintes bases jurídicas previstas no artigo 6 do RGPD:
- Execução de contrato (art. 6.1.b RGPD): a criação da conta, o acesso à SifG Area e a prestação do serviço constituem um contrato entre o usuário e a SifG22.
- Consentimento (art. 6.1.a RGPD): para tratamentos opcionais, como comunicações promocionais ou cookies não necessários. Você pode retirá-lo a qualquer momento, sem que isso afete a licitude do tratamento anterior.
- Interesse legítimo (art. 6.1.f RGPD): para garantir a segurança da plataforma, prevenir fraudes e manter a integridade dos exames.
- Obrigação legal (art. 6.1.c RGPD): quando uma norma nos exigir conservar ou comunicar determinados dados.
6. Prazos de conservação
Conservamos seus dados apenas pelo tempo necessário para as finalidades descritas:
- Dados da conta e da SifG Area: enquanto a conta estiver ativa.
- Após a exclusão da conta: seus dados são anonimizados ou excluídos, exceto aqueles que devamos conservar bloqueados por obrigações legais ou para a formulação, o exercício ou a defesa de reclamações, durante os prazos legalmente estabelecidos.
- Logs de segurança e acesso: até 12 meses, a menos que sejam identificados incidentes que justifiquem sua conservação adicional.
- Comunicações de suporte: o tempo necessário para atender à solicitação e, posteriormente, até 24 meses para fins de qualidade e rastreabilidade.
- Decisão sobre cookies: até 12 meses, de acordo com as recomendações da AEPD.
Se sua conta permanecer inativa por um período prolongado, poderemos entrar em contato com você e, na falta de resposta, excluí-la automaticamente para minimizar os dados.
7. Destinatários e comunicações
A SifG22 não vende, aluga nem cede seus dados pessoais a terceiros para fins comerciais. Também não os compartilhamos com anunciantes, redes de publicidade nem plataformas de marketing.
Seus dados poderão ser comunicados a:
- Operadores do tratamento que prestam serviços à SifG22 (hospedagem, envio de e-mail transacional, monitoramento de segurança, autenticação com terceiros). Eles atuam em nome da SifG22 e mediante contrato de tratamento de dados, conforme o artigo 28 do RGPD. Ver seção 8.
- Autoridades competentes: juízes, tribunais, forças de segurança ou administrações públicas, quando houver uma obrigação legal, uma decisão judicial ou uma solicitação válida.
- Provedores de identidade federada (Google e GitHub): se você decidir fazer login com um deles, ocorre uma troca mínima de dados para autenticá-lo. Essa comunicação também é regida pelas políticas de privacidade do Google e do GitHub.
8. Operadores do tratamento
A SifG22 recorre a fornecedores de tecnologia de confiança para prestar o serviço. Eles tratam seus dados apenas por conta da SifG22, de acordo com suas instruções, com as medidas de segurança adequadas e os compromissos de confidencialidade exigidos pelo RGPD.
Categorias habituais de operadores: hospedagem em nuvem, bancos de dados, envio de e-mail transacional, autenticação, monitoramento e observabilidade. A lista atualizada de fornecedores e dos países a partir dos quais prestam o serviço pode ser solicitada pelo e-mail support@sifg.net.
9. Transferências internacionais
Alguns fornecedores com os quais trabalhamos (por exemplo, Google ou GitHub para o login federado) podem tratar dados em países situados fora do Espaço Econômico Europeu. Quando isso ocorre, garantimos um nível de proteção equivalente ao europeu por meio de:
- Decisões de adequação da Comissão Europeia (por exemplo, o EU-US Data Privacy Framework).
- Cláusulas Contratuais-Padrão aprovadas pela Comissão Europeia.
- Outras garantias adequadas previstas nos artigos 46 e 49 do RGPD.
10. Segurança dos dados
A SifG22 aplica medidas técnicas e organizacionais apropriadas para garantir a confidencialidade, a integridade e a disponibilidade dos dados, conforme o artigo 32 do RGPD, entre elas:
- Comunicações criptografadas por HTTPS/TLS.
- Armazenamento de senhas exclusivamente como hash (Argon2id / bcrypt) com salt aleatório por usuário.
- Controle de acesso baseado em funções e princípio do menor privilégio.
- Registro e monitoramento de eventos críticos.
- Atualizações de segurança periódicas e revisões de dependências.
- Backups criptografados e políticas de retenção.
- Procedimentos de resposta a incidentes e de notificação à AEPD e aos usuários afetados, quando for o caso, no prazo máximo de 72 horas, conforme os artigos 33 e 34 do RGPD.
Apesar dessas medidas, nenhum sistema é absolutamente infalível: pedimos que você use senhas fortes e não as compartilhe com terceiros.
11. Decisões automatizadas
Alguns exames na SifG Area são corrigidos de forma automatizada (questões de múltipla escolha, respostas com gabarito objetivo etc.). Essa correção automática não produz efeitos jurídicos nem afeta você de forma significativa no sentido do artigo 22 do RGPD, pois você sempre poderá solicitar a revisão humana dos resultados ao professor, à instituição ou ao responsável pelo exame.
Não realizamos criação de perfis para fins publicitários nem classificações que limitem o acesso a serviços ou direitos.
12. Seus direitos
Como titular dos dados, você tem direito a:
- Acessar os dados pessoais que tratamos sobre você.
- Retificar os dados inexatos ou incompletos.
- Excluir os dados quando não forem mais necessários ou quando você retirar seu consentimento.
- Limitar o tratamento em determinadas situações.
- Opor-se ao tratamento baseado no interesse legítimo.
- Portar seus dados para outro responsável, em formato estruturado, de uso comum e leitura automatizada.
- Retirar o consentimento a qualquer momento, sem efeito retroativo.
- Não ser submetido a decisões automatizadas com efeitos jurídicos.
Você pode exercer esses direitos escrevendo para support@sifg.net ou pela central de ajuda. Atenderemos sua solicitação no prazo máximo de um mês, prorrogável por mais dois meses em casos especialmente complexos.
Se você considerar que seus direitos não foram atendidos corretamente, pode apresentar uma reclamação à Agencia Española de Protección de Datos (AEPD), autoridade de controle na Espanha.
14. Menores de idade
Como a SifG Edu e a SifG Area são voltadas ao âmbito educacional, parte dos alunos pode ser menor de idade. Conforme o artigo 7 da LOPDGDD, na Espanha o tratamento de dados pessoais de um menor de 14 anos exige o consentimento dos titulares do poder familiar ou da tutela.
As instituições de ensino que utilizarem a SifG Area com alunos menores de 14 anos são responsáveis por obter esse consentimento, bem como por informar previamente sobre o tratamento. Nesses casos, a SifG22 atuará como operadora do tratamento da instituição, mediante o contrato correspondente.
Se você tiver conhecimento de que um menor de 14 anos forneceu dados sem o consentimento de seus pais ou responsáveis legais, comunique-nos pelo e-mail support@sifg.net e procederemos à sua exclusão.
15. Alterações na política
A SifG22 poderá atualizar esta Política de privacidade para adaptá-la a mudanças normativas, jurisprudenciais ou do serviço. Quando as alterações forem substanciais, nós as comunicaremos de forma destacada (banner, e-mail ou aviso dentro do aplicativo) com antecedência razoável. A data da última atualização aparece no início desta página.
16. Contato e reclamações
Para qualquer dúvida sobre privacidade, exercício de direitos ou reclamação, você pode entrar em contato conosco por meio de:
- E-mail: support@sifg.net
- Central de ajuda: help.sifg.net
- Formulário de contato: Sobre nós
Além disso, você tem o direito de apresentar uma reclamação à Agencia Española de Protección de Datos (AEPD) se entender que seu direito à proteção de dados foi violado.
Quer revisar também os termos do serviço?
Ir para os Termos de uso
