Última atualização: 27 de Maio de 2026
Bem-vindo ao xpStudy. Esta Política de Privacidade descreve de forma transparente como coletamos, usamos, armazenamos e protegemos suas informações. Ao utilizar nosso aplicativo, você toma ciência das práticas descritas abaixo. Quando necessário, solicitaremos consentimento específico para determinadas finalidades. O xpStudy é operado por Vinícius de Queiroz Moreira Alves, responsável pelo tratamento dos dados.
1. Informações que Coletamos
Coletamos dados necessários ou adequados para fornecer, personalizar, melhorar, proteger e monetizar nossos serviços, conforme as finalidades descritas abaixo:
1.1. Informações Pessoais (Fornecidas por você)
Dados de Conta: Ao se cadastrar (via E-mail/Senha, Google ou Apple), coletamos seu Nome, Endereço de E-mail e Foto de Perfil para criar sua identidade no app.
Conteúdo Gerado: Coletamos os materiais de estudo que você cria, incluindo flashcards, resumos, tarefas no cronograma, decks, pastas, disciplinas e simulados/provas personalizadas.
1.2. Dados de Comportamento e Estudos
Histórico de Sessões: Registramos detalhadamente suas sessões de estudo (horário de início/fim, duração, disciplina e modo de foco). Esses dados geram seus gráficos de desempenho.
Gamificação: Monitoramos sua frequência diária (ofensiva/streak), XP ganho e nível para funcionalidades de ranking e recompensas.
1.3. Feedback e Suporte
Relatórios: Ao utilizar a função "Reportar" ou ao enviar feedback, coletamos os detalhes em texto, versão do app, plataforma, identificador do dispositivo e os associamos ao seu ID de usuário para correção de problemas, prevenção de abuso, melhoria do serviço e melhoria da qualidade dos recursos de IA.
1.4. Informações Financeiras
Histórico de Compras: Utilizamos o serviço RevenueCat. Temos acesso ao status da sua assinatura e histórico de compras, mas não processamos nem armazenamos seus dados bancários ou de cartão de crédito.
1.5. Informações de Dispositivo e Segurança (Automáticas)
Identificadores e Diagnósticos: Coletamos identificadores de publicidade quando aplicável ao Google AdMob e dados técnicos de diagnóstico usados por serviços como Firebase Analytics e Crashlytics. O app também pode usar notificações locais no dispositivo para lembretes configurados pelo usuário.
Prevenção de Fraude: Analisamos metadados de tempo das sessões para detectar inconsistências e garantir um ambiente de gamificação justo.
Verificação de Faixa Etária: O xpStudy adota o princípio de privacidade por padrão. Consultamos sinais de idade fornecidos pelo sistema operacional ou pela loja de aplicativos quando disponíveis. Quando a idade não puder ser confirmada, ou quando o usuário for identificado como adolescente, aplicamos o Modo Protegido por padrão, reduzindo rastreamento, publicidade personalizada e funcionalidades sensíveis.
Integridade do Dispositivo: Utilizamos o Firebase App Check como camada adicional de proteção contra acessos fraudulentos e abuso. Para isso, o app pode solicitar um token de integridade do dispositivo gerado pelo Play Integrity (Android) ou pelo App Attest com fallback para Device Check (iOS). Esses tokens são processados pelos servidores do Google para ajudar a verificar que requisições aos nossos serviços partem de instalações legítimas do xpStudy, e não são utilizados por nós para identificar ou rastrear o usuário individualmente.
Notificação de Incidentes: Na remota hipótese de ocorrer um incidente de segurança (como o acesso não autorizado aos nossos servidores) que possa gerar risco relevante aos seus direitos, comprometemo-nos a notificar os usuários afetados e as autoridades competentes, conforme exigido pela legislação.
1.6. Mídia e Arquivos
Galeria e Documentos: Solicitamos acesso (apenas no momento de utilização) a imagens ou arquivos específicos (como PDFs ou pacotes do Anki) para importação de conteúdos ou geração por IA. Não acessamos sua câmera ou microfone diretamente.
2. Bases Legais e Como Usamos Suas Informações
Tratamos seus dados sob as seguintes justificativas legais:
Execução de Contrato: Para autenticação, backup na nuvem, sincronização de dados e fornecimento geral do serviço.
Legítimo Interesse: Para melhoria do app, análise de falhas (Crashlytics) e prevenção de fraude.
Consentimento: Para o processamento de arquivos por IA e para publicidade direcionada (quando aplicável).
Inteligência Artificial e Processamento Efêmero: Utilizamos a tecnologia Google Gemini para gerar resumos e flashcards. Quando você envia um arquivo (ex: PDF), ele é armazenado temporariamente para processamento e removido dos nossos armazenamentos ativos logo após a conclusão da tarefa. Por diretrizes de segurança, o acesso aos recursos de IA depende de confirmação de idade mínima pelo usuário. O xpStudy pode solicitar que o usuário declare ter 18 anos ou mais. Essa confirmação pode ser armazenada localmente no dispositivo apenas para evitar solicitações repetidas na mesma conta. Caso a idade mínima não seja confirmada, o recurso de IA poderá ser limitado ou bloqueado. Conforme os termos aplicáveis aos serviços pagos da API Gemini, prompts, arquivos enviados e respostas não são usados pelo Google para melhorar seus produtos ou treinar modelos, salvo se houver configuração voluntária de compartilhamento de logs/datasets por parte do responsável pelo app.
Publicidade e Consentimento: Exibimos anúncios (AdMob). Para usuários na Europa, solicitamos consentimento prévio para rastreamento. Para usuários identificados como adolescentes ou de idade desconhecida, aplicamos configurações restritivas de publicidade, desativamos rastreamento comportamental quando aplicável e mantemos Analytics/Crashlytics desabilitados por padrão, conforme a configuração técnica do app, em conformidade com as regras aplicáveis de proteção de dados e proteção de menores.
3. Compartilhamento com Terceiros
Compartilhamos dados necessários com nossos parceiros de infraestrutura:
Google (Firebase, Analytics, Crashlytics e Gemini): banco de dados, autenticação, armazenamento, estatísticas, diagnóstico e IA generativa.
Google AdMob: rede de publicidade.
RevenueCat: gestão de assinaturas.
Cloudinary: hospedagem e otimização de imagens enviadas pelos usuários.
4. Armazenamento e Transferência Internacional
Nossos servidores e bancos de dados (Google Cloud) estão localizados nos Estados Unidos. Seus dados podem ser processados e armazenados fora do Brasil, por provedores de infraestrutura contratados, com adoção de medidas de segurança e garantias compatíveis com a LGPD. Os seus dados são armazenados enquanto a sua conta estiver ativa. O xpStudy reserva-se o direito de eliminar contas inativas por um período superior a 24 meses, bem como os dados associados, para minimizar o armazenamento desnecessário de informações. Também utilizamos armazenamento local no dispositivo para cache, rascunhos, preferências e funcionamento offline. Esses dados são removidos do app em logout, troca de conta ou exclusão de conta, quando tecnicamente possível.
5. Seus Direitos e Exclusão de Dados
Você tem o direito de:
Acessar e Corrigir: Você pode visualizar e editar seus dados diretamente no app.
Portabilidade: Você tem o direito de solicitar uma cópia dos seus dados pessoais e conteúdos gerados (como flashcards e resumos). Para exercer este direito, envie uma solicitação para xpstudy.app@gmail.com. Forneceremos seus dados em um formato estruturado e legível por máquina dentro do prazo legal estabelecido.
Exclusão de Conta: Você pode solicitar a exclusão total da sua conta nas configurações do app ou através do formulário web. Esse processo desencadeia uma deleção recursiva que apaga permanentemente seu perfil do Firebase e remove, através de rotinas de backend, as imagens do Cloudinary vinculadas à sua conta em nossos registros, incluindo foto de perfil e imagens anexadas a resumos, flashcards e decks, além dos arquivos vinculados no Firebase Storage e relatórios vinculados à sua conta. Fotos de perfil fornecidas por provedores externos de login, como Google ou Apple, podem ser exibidas no xpStudy por meio de URL externa. Nesses casos, a exclusão da conta remove a referência no xpStudy, mas o arquivo original permanece sob controle do respectivo provedor.
Revogar Permissões: Você pode revogar o acesso à galeria ou arquivos diretamente no seu sistema operacional.
6. Proteção de Menores (ECA e LGPD)
Bloqueio (< 13 anos): O xpStudy não é destinado a menores de 13 anos. Quando o usuário é identificado ou declara estar abaixo da idade mínima, o acesso à conta ou a funcionalidades do app pode ser bloqueado.
Modo Protegido (13-17 anos e Visitantes): Para adolescentes ou contas não verificadas, ativamos o "Modo Protegido" por padrão. A telemetria analítica é suspensa e nenhum rastreamento publicitário personalizado é realizado.
7. Alterações a Esta Política
Podemos atualizar nossa Política de Privacidade para refletir melhorias técnicas e jurídicas. Nós recomendamos que você visite esta página regularmente para se manter atualizado, e o uso contínuo do aplicativo após a atualização indica ciência das práticas descritas, sem prejuízo de consentimentos específicos quando exigidos.
8. Controlador e Encarregado de Dados (DPO)
O Controlador e Encarregado pela proteção de dados do xpStudy é Vinícius de Queiroz Moreira Alves. Para exercer os seus direitos previstos na LGPD ou enviar dúvidas sobre privacidade, entre em contato através do e-mail: xpstudy.app@gmail.com.