Política de Privacidade
Vigência: 18 de agosto de 2026. Última atualização: 18 de agosto de 2026.
Esta política descreve quais dados a plataforma trata, para quê, com quais provedores e como solicitar seus direitos.
1. Quem trata os dados
O tratamento é realizado por Agriapp Tecnologia LTDA (CNPJ 17.963.818/0001-02), com sede em Candói/Paraná, operadora da plataforma Graxain.
2. Dados tratados e finalidades
| Dado | Finalidade | Onde é tratado |
|---|---|---|
| Dados de conta (nome, e-mail, senha criptografada) | Autenticação e identificação | Supabase |
| Perfil (nome de exibição, avatar, ano/etapa) | Personalização da experiência | Supabase |
| Organização, turmas e matrículas | Isolamento por organização e acesso ao conteúdo | Supabase |
| Materiais enviados pelo professor | Geração de jornadas e atividades | Supabase Storage |
| Trechos de material e comandos enviados à IA | Extração de conceitos, geração de conteúdo e feedback | OpenAI / Google Gemini |
| Respostas, tentativas, domínio, XP e revisões | Acompanhamento pedagógico e adaptatividade | Supabase |
| Registros de uso de IA e créditos | Controle de consumo, cobrança e prevenção de abuso | Supabase |
| Metadados de cobrança (pedidos, status, referências) | Gestão de assinatura e créditos | Supabase / Asaas |
| CPF ou CNPJ do responsável pelo pagamento | Emissão da cobrança | Asaas (não armazenado por nós) |
| Logs técnicos e eventos de segurança | Segurança, auditoria e suporte | Supabase |
Não vendemos dados pessoais e não há publicidade nem ferramentas externas de marketing integradas ao produto.
3. Dados de alunos
Dados de alunos são tratados para viabilizar a experiência de aprendizagem solicitada pelo professor ou pela organização: acesso às turmas, atividades, progresso, revisões e gamificação. O acesso é restrito à própria organização.
4. Processamento por inteligência artificial
Para executar funcionalidades solicitadas — analisar materiais, gerar jornadas e atividades, produzir feedback e imagens — determinados conteúdos e trechos de texto são enviados a provedores de IA (OpenAI e Google Gemini). O envio ocorre a partir do nosso ambiente de servidor; chaves de acesso nunca ficam no navegador.
5. Pagamentos e CPF/CNPJ
Para emitir cobranças, o CPF ou CNPJ do responsável pelo pagamento é solicitado no checkout e enviado ao provedor de pagamentos (Asaas). Esse documento não é armazenado nas nossas tabelas de aplicação: guardamos apenas identificadores e metadados do pedido (status, valor, referência do provedor) necessários para gestão da assinatura e dos créditos.
6. Compartilhamento com terceiros
Utilizamos provedores para viabilizar o serviço: Supabase (banco de dados, autenticação, arquivos e funções), OpenAI e Google Gemini (processamento de IA), Asaas (pagamentos) e o provedor de hospedagem da aplicação web. E-mails transacionais de autenticação são enviados pela infraestrutura de autenticação do Supabase.
7. Integração com Google Classroom
A conexão com o Google Classroom é opcional e iniciada pelo próprio professor, sujeita à tela de consentimento OAuth do Google. Ela não é usada para login na Graxain: o acesso à plataforma continua sendo feito pelas credenciais da própria conta Graxain.
Quando o professor conecta sua conta Google, a Graxain pode: listar as turmas do Google Classroom em que ele atua como professor; apresentar essas turmas para seleção; e publicar, mediante confirmação explícita do professor, um anúncio contendo o convite de acesso a uma turma da Graxain.
Dados acessados. Identificadores e metadados básicos das turmas do Google Classroom (identificador, nome e seção) necessários para exibir a lista de turmas, além dos tokens OAuth necessários para manter a autorização concedida e publicar o anúncio na turma escolhida. A Graxain não acessa listas de alunos, e-mails de alunos, notas, trabalhos, materiais, Google Drive, Gmail ou Google Calendar.
Finalidade. Esses dados são usados exclusivamente para que o professor escolha uma turma e publique nela o convite da turma Graxain. Não são usados para publicidade comportamental, venda de dados, perfilamento comercial, treinamento de modelos de IA nem qualquer sincronização acadêmica além da funcionalidade descrita.
Armazenamento. Os tokens OAuth são armazenados apenas no nosso ambiente de servidor, de forma cifrada, e nunca ficam disponíveis no navegador. A Graxain não recebe nem armazena a senha da sua Conta Google e não armazena credenciais Google além dos tokens de autorização.
Compartilhamento. Dados obtidos via Google Classroom não são vendidos nem compartilhados com terceiros para publicidade. A comunicação com o Google ocorre apenas para executar as ações autorizadas pelo professor, e o armazenamento se dá na infraestrutura técnica já descrita nesta política.
Segurança. Aplicamos medidas técnicas e organizacionais adequadas, incluindo processamento server-side e cifragem dos tokens OAuth armazenados. Nenhum sistema é totalmente imune a incidentes, mas trabalhamos para reduzir riscos de forma contínua.
Retenção e exclusão. Os tokens e os dados de conexão são mantidos apenas enquanto a integração permanecer autorizada pelo professor ou enquanto necessários para obrigações legítimas aplicáveis. Ao desconectar a integração, o registro de conexão e os tokens armazenados pela Graxain são excluídos das nossas bases.
Desconexão. O professor pode desconectar a integração a qualquer momento dentro da Graxain; a partir disso, deixamos de acessar o Google Classroom até uma nova autorização. A desconexão remove os tokens do nosso lado, mas não revoga automaticamente a permissão na sua Conta Google — você também pode revogar o acesso diretamente nas configurações de segurança da Conta Google.
Limited Use. O uso e a transferência, pela Graxain, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
8. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com o serviço, incluindo controle de acesso, autenticação, isolamento de dados por organização e restrição de credenciais ao ambiente de servidor.
9. Retenção
Os dados são mantidos enquanto necessários para a prestação do serviço, o cumprimento de obrigações legais e regulatórias, a segurança da plataforma e o exercício regular de direitos. Registros financeiros e de auditoria podem ser preservados mesmo após o encerramento da conta.
10. Cookies e armazenamento local
Utilizamos apenas armazenamento essencial ao funcionamento: sessão de autenticação e preferências do aplicativo no seu dispositivo. Não utilizamos cookies de publicidade nem rastreadores externos de marketing.
11. Direitos do titular
Você pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, exclusão e, quando aplicável, revogação de consentimento.
As solicitações são recebidas pelo canal indicado abaixo e tratadas de forma manual pela equipe, dentro de prazo razoável. Usuários autenticados também podem registrar uma solicitação de exclusão de conta em Ajuda e suporte.
12. Contato do encarregado / privacidade
13. Alterações desta política
Esta política pode ser atualizada conforme evolução do produto ou exigências legais. A data de vigência e a última atualização aparecem no topo da página.
