Política de Privacidade

Vigência: 18 de agosto de 2026. Última atualização: 18 de agosto de 2026.

Esta política descreve quais dados a plataforma trata, para quê, com quais provedores e como solicitar seus direitos.

1. Quem trata os dados

O tratamento é realizado por Agriapp Tecnologia LTDA (CNPJ 17.963.818/0001-02), com sede em Candói/Paraná, operadora da plataforma Graxain.

2. Dados tratados e finalidades

DadoFinalidadeOnde é tratado
Dados de conta (nome, e-mail, senha criptografada)Autenticação e identificaçãoSupabase
Perfil (nome de exibição, avatar, ano/etapa)Personalização da experiênciaSupabase
Organização, turmas e matrículasIsolamento por organização e acesso ao conteúdoSupabase
Materiais enviados pelo professorGeração de jornadas e atividadesSupabase Storage
Trechos de material e comandos enviados à IAExtração de conceitos, geração de conteúdo e feedbackOpenAI / Google Gemini
Respostas, tentativas, domínio, XP e revisõesAcompanhamento pedagógico e adaptatividadeSupabase
Registros de uso de IA e créditosControle de consumo, cobrança e prevenção de abusoSupabase
Metadados de cobrança (pedidos, status, referências)Gestão de assinatura e créditosSupabase / Asaas
CPF ou CNPJ do responsável pelo pagamentoEmissão da cobrançaAsaas (não armazenado por nós)
Logs técnicos e eventos de segurançaSegurança, auditoria e suporteSupabase

Não vendemos dados pessoais e não há publicidade nem ferramentas externas de marketing integradas ao produto.

3. Dados de alunos

Dados de alunos são tratados para viabilizar a experiência de aprendizagem solicitada pelo professor ou pela organização: acesso às turmas, atividades, progresso, revisões e gamificação. O acesso é restrito à própria organização.

4. Processamento por inteligência artificial

Para executar funcionalidades solicitadas — analisar materiais, gerar jornadas e atividades, produzir feedback e imagens — determinados conteúdos e trechos de texto são enviados a provedores de IA (OpenAI e Google Gemini). O envio ocorre a partir do nosso ambiente de servidor; chaves de acesso nunca ficam no navegador.

5. Pagamentos e CPF/CNPJ

Para emitir cobranças, o CPF ou CNPJ do responsável pelo pagamento é solicitado no checkout e enviado ao provedor de pagamentos (Asaas). Esse documento não é armazenado nas nossas tabelas de aplicação: guardamos apenas identificadores e metadados do pedido (status, valor, referência do provedor) necessários para gestão da assinatura e dos créditos.

6. Compartilhamento com terceiros

Utilizamos provedores para viabilizar o serviço: Supabase (banco de dados, autenticação, arquivos e funções), OpenAI e Google Gemini (processamento de IA), Asaas (pagamentos) e o provedor de hospedagem da aplicação web. E-mails transacionais de autenticação são enviados pela infraestrutura de autenticação do Supabase.

7. Integração com Google Classroom

A conexão com o Google Classroom é opcional e iniciada pelo próprio professor, sujeita à tela de consentimento OAuth do Google. Ela não é usada para login na Graxain: o acesso à plataforma continua sendo feito pelas credenciais da própria conta Graxain.

Quando o professor conecta sua conta Google, a Graxain pode: listar as turmas do Google Classroom em que ele atua como professor; apresentar essas turmas para seleção; e publicar, mediante confirmação explícita do professor, um anúncio contendo o convite de acesso a uma turma da Graxain.

Dados acessados. Identificadores e metadados básicos das turmas do Google Classroom (identificador, nome e seção) necessários para exibir a lista de turmas, além dos tokens OAuth necessários para manter a autorização concedida e publicar o anúncio na turma escolhida. A Graxain não acessa listas de alunos, e-mails de alunos, notas, trabalhos, materiais, Google Drive, Gmail ou Google Calendar.

Finalidade. Esses dados são usados exclusivamente para que o professor escolha uma turma e publique nela o convite da turma Graxain. Não são usados para publicidade comportamental, venda de dados, perfilamento comercial, treinamento de modelos de IA nem qualquer sincronização acadêmica além da funcionalidade descrita.

Armazenamento. Os tokens OAuth são armazenados apenas no nosso ambiente de servidor, de forma cifrada, e nunca ficam disponíveis no navegador. A Graxain não recebe nem armazena a senha da sua Conta Google e não armazena credenciais Google além dos tokens de autorização.

Compartilhamento. Dados obtidos via Google Classroom não são vendidos nem compartilhados com terceiros para publicidade. A comunicação com o Google ocorre apenas para executar as ações autorizadas pelo professor, e o armazenamento se dá na infraestrutura técnica já descrita nesta política.

Segurança. Aplicamos medidas técnicas e organizacionais adequadas, incluindo processamento server-side e cifragem dos tokens OAuth armazenados. Nenhum sistema é totalmente imune a incidentes, mas trabalhamos para reduzir riscos de forma contínua.

Retenção e exclusão. Os tokens e os dados de conexão são mantidos apenas enquanto a integração permanecer autorizada pelo professor ou enquanto necessários para obrigações legítimas aplicáveis. Ao desconectar a integração, o registro de conexão e os tokens armazenados pela Graxain são excluídos das nossas bases.

Desconexão. O professor pode desconectar a integração a qualquer momento dentro da Graxain; a partir disso, deixamos de acessar o Google Classroom até uma nova autorização. A desconexão remove os tokens do nosso lado, mas não revoga automaticamente a permissão na sua Conta Google — você também pode revogar o acesso diretamente nas configurações de segurança da Conta Google.

Limited Use. O uso e a transferência, pela Graxain, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.

8. Segurança

Adotamos medidas técnicas e organizacionais compatíveis com o serviço, incluindo controle de acesso, autenticação, isolamento de dados por organização e restrição de credenciais ao ambiente de servidor.

9. Retenção

Os dados são mantidos enquanto necessários para a prestação do serviço, o cumprimento de obrigações legais e regulatórias, a segurança da plataforma e o exercício regular de direitos. Registros financeiros e de auditoria podem ser preservados mesmo após o encerramento da conta.

10. Cookies e armazenamento local

Utilizamos apenas armazenamento essencial ao funcionamento: sessão de autenticação e preferências do aplicativo no seu dispositivo. Não utilizamos cookies de publicidade nem rastreadores externos de marketing.

11. Direitos do titular

Você pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, exclusão e, quando aplicável, revogação de consentimento.

As solicitações são recebidas pelo canal indicado abaixo e tratadas de forma manual pela equipe, dentro de prazo razoável. Usuários autenticados também podem registrar uma solicitação de exclusão de conta em Ajuda e suporte.

12. Contato do encarregado / privacidade

13. Alterações desta política

Esta política pode ser atualizada conforme evolução do produto ou exigências legais. A data de vigência e a última atualização aparecem no topo da página.