VERSÃO privacidade-2026-10-02.beta.9
Aviso de Privacidade do CognoSaga
Documento original em português. As traduções mantêm a mesma versão de referência.
Atualizado em 02/10/2026
1. Responsável e seus direitos
O CognoSaga é operado por GUILHERME GONCALVES DESENVOLVIMENTO DE SOFTWARE LTDA, CNPJ 64.165.783/0001-46, com endereço na Rua Lactâncio, 25, Lote 25 Quad, Vila Nova Curuçá, São Paulo/SP, CEP 08031-310, Brasil. Atendimento, privacidade e pedidos de revisão: [email protected].
A empresa identificada acima é a controladora dos dados pessoais tratados pelo CognoSaga. Você pode solicitar confirmação do tratamento, acesso, correção, informações sobre compartilhamento, eliminação ou oposição quando cabíveis e revogação de consentimento, além dos controles disponíveis no perfil. Verificaremos sua identidade de forma proporcional antes de atender pedidos. Você também pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD) e às autoridades competentes.
Tratamos dados de conta e aprendizagem para executar o serviço solicitado; dados de segurança e prevenção de abuso para proteger o serviço e seus usuários, com avaliação de necessidade e impacto; e registros exigidos por lei para cumprir obrigações legais ou exercer direitos. Medição opcional depende de consentimento e permanece desativada no lançamento. Não vendemos seus dados pessoais nem usamos publicidade comportamental.
2. Dados utilizados
Armazenamos nome, e-mail, senha protegida por hash, preferências, sessões, aceite dos termos, respostas, exposições a questões, evidências, resultados, revisões, objetivos, planos, atividades, conquistas e relatos enviados.
Esses dados permitem autenticar, preservar progresso, explicar avaliações, planejar estudo, corrigir conteúdo e atender pedidos de exportação ou exclusão. As sessões podem registrar endereço IP e identificação do navegador.
3. Proteção contra abuso
A proteção ALTCHA é executada pelo próprio CognoSaga: seu dispositivo resolve um desafio computacional e a API verifica sua validade. Não utilizamos serviço externo de CAPTCHA nem coleta comportamental para esse desafio.
Identificadores derivados do IP com chave secreta limitam tentativas por períodos curtos. Nonces impedem reutilização de desafios. Esses registros expiram e são removidos pela limpeza periódica. Senhas e comprovantes de desafio não são gravados em logs.
Também limitamos requisições por IP e, após autenticação, por conta, usando identificadores protegidos por chave secreta e contadores temporários. Esses contadores não armazenam o conteúdo das requisições, senhas ou respostas de avaliações. As janelas de limitação expiram automaticamente e os registros vencidos são removidos na limpeza periódica de até uma hora. Esses mecanismos essenciais de segurança independem da medição opcional de navegação.
4. Navegador e arquivos exportados
Na web, cookies essenciais mantêm a sessão e protegem alterações contra requisições forjadas. Preferências de visualização do mapa podem ser guardadas no navegador.
A exportação baixa um arquivo JSON pelo navegador, somente quando você solicita. Depois de salvo no seu dispositivo, o arquivo fica sob seu controle; o CognoSaga não remove essas cópias automaticamente.
5. Infraestrutura e e-mails
A API e o PostgreSQL do CognoSaga são hospedados em uma instância dedicada da Amazon Web Services (AWS), na região Norte da Virgínia, Estados Unidos. Cloudflare Pages distribui o site e os aplicativos pela sua rede global. Amazon SES, na região de São Paulo, envia e-mails transacionais. Amazon S3, nos Estados Unidos, guarda backups criptografados. GitHub Actions automatiza builds e aciona os backups; segredos não integram o código nem as imagens públicas.
Enviamos confirmação de e-mail no cadastro; o acesso exige essa confirmação. Recuperação de senha e restauração usam links temporários. A redefinição de senha não remove a autenticação em duas etapas quando ativada. Esses e-mails são necessários à operação da conta. Notificações de atividades ficam dentro do aplicativo e do admin.
6. Seus controles
No perfil, você pode editar preferências, alterar a senha, revogar outras sessões, exportar dados em JSON e solicitar a exclusão com confirmação de senha. Essas funções estão disponíveis pelo navegador em computadores e celulares.
O acesso é revogado ao solicitar exclusão. Há 30 dias para restaurar por e-mail; após o vencimento, uma rotina horária elimina dados pessoais, preservando conteúdo global, registros efetivamente anonimizados e registros financeiros sujeitos à retenção específica descrita abaixo. O registro de aceite também é apagado.
7. Medição opcional e suas escolhas
A medição de navegação e aquisição é opcional e começa somente após você aceitar. Recusar não limita o acesso ao CognoSaga. Você pode rever a decisão em “Preferências de privacidade”. A escolha vale por 180 dias, com identificação da versão; mudanças relevantes exigirão nova escolha.
Quando habilitada pelo responsável e aceita por você, registramos páginas por categorias fixas, cliques em botões identificados, origem e campanha autorizadas, apresentação do cadastro e operações de cadastro e avaliação confirmadas. Sessões de medição terminam após 30 minutos sem atividade. Não enviamos nome, e-mail, respostas, conteúdo de formulários, tokens ou identificadores privados ao Google.
O Google Analytics só é carregado depois do consentimento e da validação da integração. A medição de publicidade permanece desativada. Cookies opcionais identificam a sessão de medição; a preferência pode ser compartilhada entre subdomínios próprios configurados. Domínios diferentes exigem escolhas separadas.
Os eventos próprios ficam no PostgreSQL por 90 dias por padrão, com prazo configurável entre 7 e 365 dias. Ao recusar, interrompemos novos eventos, descartamos os eventos próprios associados à preferência e removemos cookies de medição acessíveis ao CognoSaga. Eventos já enviados ao Google não podem ser recolhidos pelo navegador; a configuração de retenção, os fornecedores, eventuais transferências internacionais e os procedimentos de atendimento devem ser revisados antes de habilitar essa integração em produção.
Eventos associados à sua conta entram na exportação de dados. A exclusão da conta revoga a medição associada e remove seus eventos próprios. Contagens operacionais agregadas, como contas criadas e avaliações concluídas, servem à operação do produto e ficam separadas da atribuição de visitantes. Não enviamos essas contagens ao Google.
8. Rankings e conquistas
A participação nos rankings é opcional e fica desativada até você escolher um apelido e confirmar que deseja participar. Outros alunos autenticados poderão ver esse apelido, seu brasão, posição, título de conhecimento, metas demonstradas e nível de exploração. A classificação semanal também apresenta o XP obtido na semana. Nome de cadastro, e-mail, respostas e identificadores privados não são exibidos.
Você pode sair dos rankings a qualquer momento no perfil ou na tela de rankings. A saída retira sua identificação das listas sem apagar seu progresso. Contas suspensas, em exclusão ou com papéis administrativos não participam. Missões e conquistas continuam disponíveis sem participação pública.
Apelido, escolha de participação e recompensas de missões são incluídos na exportação pessoal e removidos na exclusão definitiva. Histórico de atividades e evidências sustentam as missões e conquistas. Revisões de questões podem alterar conquistas de desempenho e classificações; XP não comprova domínio de conhecimento.
9. Hospedagem, autenticação e cópias de segurança
Esses serviços podem tratar dados no Brasil, nos Estados Unidos e em outros países onde operam. O compartilhamento limita-se às finalidades descritas e aos contratos de proteção de dados dos fornecedores, com mecanismos de transferência internacional aplicáveis, incluindo cláusulas contratuais padrão quando cabíveis. Informações sobre fornecedores, transferências e garantias podem ser solicitadas ao nosso contato de privacidade.
O beta aceita apenas maiores de 18 anos. A autenticação em duas etapas é opcional nesta fase, inclusive para a equipe administrativa. Quem a ativar deverá confirmar o segundo fator ao entrar. Segredos de autenticadores e códigos de recuperação serão protegidos; não compartilhe esses códigos. Os registros operacionais não devem conter senhas, tokens ou respostas pessoais.
Executamos backups diários criptografados com retenção de sete dias. A frequência é uma meta operacional sujeita a falhas e atrasos; uma restauração pode perder alterações posteriores ao último backup bem-sucedido. Não oferecemos recuperação contínua para qualquer instante. A restauração deve respeitar solicitações de exclusão e prazos de retenção; cópias antigas expiram pelo ciclo de backup.
O beta pode sofrer interrupções por falhas técnicas, manutenção ou limites dos fornecedores. Monitoramento e procedimentos de recuperação reduzem o impacto, sem garantir disponibilidade contínua. A medição opcional de navegação permanece desativada no lançamento.
10. Perfis, conversas e denúncias
A comunidade é opcional e restrita a usuários conectados. Seu nome de cadastro, e-mail, respostas de avaliações e histórico detalhado de estudo não aparecem no perfil público. O apelido é compartilhado com o ranking. Você controla a visibilidade do perfil e, separadamente, o recebimento de mensagens.
Conversas ficam acessíveis apenas aos participantes. O conteúdo é armazenado no banco do serviço; não há criptografia de ponta a ponta. Ao denunciar uma mensagem, você permite que a equipe administrativa consulte essa mensagem e o motivo informado para revisão. O painel não oferece acesso geral às conversas. Bloquear impede visitas e novos envios nas duas direções.
Cada mensagem fica disponível por até 90 dias. Mensagens e denúncias associadas são removidas pela limpeza periódica em lotes após esse prazo. A exportação inclui as conversas ainda retidas, bloqueios e denúncias de sua conta. Ao solicitar exclusão, seu perfil fica privado e as mensagens são desativadas. Na eliminação definitiva, suas conversas e registros sociais são apagados; cópias já exportadas pelos participantes não podem ser recolhidas. Backups seguem a retenção descrita neste aviso.
11. Identidade visual do perfil
Contas gratuitas escolhem avatar e cor; contas com benefício Plus ativo também podem usar foto e links de redes sociais. A imagem é recortada, reduzida a 256 por 256 pixels e reprocessada em WebP, sem metadados do arquivo original. Foto e links seguem a visibilidade e os bloqueios do perfil. Não envie fotos ou dados de outras pessoas sem autorização. Ao seguir links externos, aplicam-se também as regras do site de destino.
A foto permanece no banco enquanto estiver salva na conta. É possível removê-la no perfil; a exclusão definitiva da conta também a elimina. A exportação de dados inclui a imagem salva. Cópias de segurança seguem o prazo descrito neste aviso. Escolher um avatar pode manter a foto salva para reutilização; use Remover foto para apagá-la.
Você pode destacar até três badges já conquistados. Badges e rank de conhecimento são derivados de atividades e resultados confirmados. Posições nos rankings aparecem somente para quem optou por participar; as posições consideram os participantes visíveis ao visitante conectado.
12. Dados do fórum
Ao publicar no fórum, compartilhamos com usuários conectados o título e texto da publicação, a área, as datas, seu apelido e sua foto ou avatar. Nome de cadastro e e-mail não são publicados. Perfis privados, contas suspensas ou em exclusão e bloqueios restringem a exibição das contribuições. Você continua podendo gerenciar suas próprias perguntas ao tornar o perfil privado; publicar novamente exige perfil público.
Perguntas e respostas permanecem até sua remoção ou a exclusão definitiva da conta do autor. Apagar uma pergunta remove suas respostas e denúncias vinculadas. A exclusão de uma resposta aceita também remove a indicação de solução. A exportação inclui somente suas próprias contribuições e denúncias. A moderação acessa publicações denunciadas e os motivos; denúncias não são exibidas aos participantes. Cópias já salvas por leitores não podem ser recolhidas; backups seguem o prazo informado neste aviso.
13. Grupos, salas e notificações
Guardamos grupos, convites, membros, metadados de atividades e provas individuais para sincronização, permissões e progresso. Desenhos e chat das salas ficam somente na memória da API, sem arquivo de encontros: encerrar a sala ou reiniciar o servidor descarta esse conteúdo. O admin vê metadados e limites, sem acesso administrativo aos desenhos e conversas da sala. Notificações internas registram eventos relevantes para sua conta. Os novos dados pessoais participam dos processos de exportação e exclusão.
10. Energia, tentativas e dados financeiros
Registramos saldo diário, política de energia e recibos de consumo ligados às atividades, separados do XP. As tentativas de treino guardam a referência a uma versão imutável do exercício e a conclusão, permitindo retomada sem nova cobrança. Esses dados de aprendizagem entram na exportação e são excluídos com a conta.
Stripe e Mercado Pago recebem os dados de pagamento diretamente em seus checkouts. O e-mail da conta é enviado ao Mercado Pago para vincular a assinatura solicitada. O CognoSaga não recebe nem armazena cartão completo ou CVV. Guardamos identificadores financeiros, modalidade, moeda, valores, cotação utilizada, períodos pagos, confirmações, cancelamentos, reembolsos e contestações. Não armazenamos o conteúdo financeiro integral dos webhooks.
Quando compras estiverem habilitadas, registros financeiros serão separados dos dados de aprendizagem. A SPEDY processará os dados fiscais necessários à emissão de documentos, conforme os dados informados pelo comprador. Informaremos os prazos específicos de guarda fiscal e financeira antes da contratação e os aplicaremos por política versionada. Enquanto essa política e a configuração fiscal não estiverem concluídas, novas compras permanecerão indisponíveis. Solicitar exclusão da conta não elimina registros cuja conservação seja exigida por lei ou necessária ao exercício de direitos; o acesso a esses registros é restrito.
A consulta de câmbio usa o Banco Central do Brasil sem enviar dados pessoais do aluno. Stripe, Mercado Pago e SPEDY tratam dados necessários ao pagamento, conciliação e emissão fiscal conforme a modalidade contratada e seus próprios avisos de privacidade. Os dados compartilhados são limitados ao necessário para cada operação.
Rascunhos do fórum podem permanecer na sessão do navegador para evitar perda de texto durante falhas ou navegação. Podem ser removidos pelo próprio usuário ou ao encerrar a sessão. Não inclua dados sensíveis em publicações.