Política de Privacidade

Última atualização: 18 de março de 2026 Versão: 1.0


1. Introdução

A GC Data Academy ("nós", "nosso" ou "Plataforma") valoriza a privacidade dos seus Usuários e está comprometida com a proteção de seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais legislações aplicáveis.

Esta Política de Privacidade descreve quais dados coletamos, como os utilizamos, com quem os compartilhamos e quais são seus direitos como titular de dados.


2. Identificação do Controlador

  • Razão Social: GC DATA CONSULTING LTDA
  • CNPJ: 53.158.280/0001-27
  • Endereço: Av. Brig. Faria Lima, 1572 - Sala 1022, São Paulo - SP
  • E-mail de contato: academy@gcdataacademy.com

Encarregado de Dados (DPO)


3. Dados Pessoais Coletados

3.1 Dados fornecidos diretamente pelo Usuário

DadoFinalidadeBase Legal
Nome completoIdentificação e personalizaçãoExecução de contrato
E-mailComunicação, autenticação, recuperação de contaExecução de contrato
Senha (armazenada em hash)Autenticação seguraExecução de contrato
GêneroPersonalização de avatares e conquistasConsentimento
Perfil profissional (bio, empresa, cargo, LinkedIn, GitHub)Comunidade e networkingConsentimento
Código-fonte das submissõesValidação de desafios e progresso educacionalExecução de contrato
Publicações no fórumInteração comunitáriaExecução de contrato
Capturas de tela em reports de bugMelhoria da PlataformaConsentimento

3.2 Dados coletados automaticamente

DadoFinalidadeBase Legal
Endereço IPSegurança, rate limiting, prevenção de fraudeInteresse legítimo
User-Agent (navegador/dispositivo)Compatibilidade e suporte técnicoInteresse legítimo
Dados de navegação (páginas visitadas, tempo na plataforma)Melhoria da experiênciaInteresse legítimo
Dados de progresso (XP, conquistas, submissões, notas)Gamificação e acompanhamento educacionalExecução de contrato
Cookies de sessãoAutenticação e preferênciasExecução de contrato

3.3 Dados de pagamento

Dados de cartão de crédito e PIX são processados diretamente pelo Stripe e não são armazenados em nossos servidores. Armazenamos apenas o identificador do cliente Stripe e dados da transação (valor, data, status) para fins de controle financeiro.

3.4 Dados de marketing (UTM)

Coletamos parâmetros UTM (source, medium, campaign) presentes na URL de acesso para análise de canais de aquisição. Estes dados são anonimizados em relatórios agregados.


4. Finalidade do Tratamento

Utilizamos seus dados pessoais para:

  1. Prestação do serviço: criar e manter sua conta, processar submissões de código, exibir progresso e rankings
  2. Comunicação: enviar e-mails de verificação, notificações de atividade, avisos de segurança e atualizações relevantes da Plataforma
  3. Personalização: adaptar a experiência educacional ao seu nível e preferências
  4. Segurança: prevenir acessos não autorizados, fraudes e abusos
  5. Melhoria contínua: analisar padrões de uso para aprimorar funcionalidades, conteúdo e desempenho da Plataforma
  6. Cumprimento legal: atender obrigações legais e regulatórias
  7. Marketing (opcional): enviar comunicações sobre novos cursos e funcionalidades, apenas com seu consentimento expresso

5. Uso de Inteligência Artificial

A Plataforma utiliza modelos de Inteligência Artificial (LLM) para:

  • Gerar feedback educacional sobre submissões de código
  • Identificar padrões de erro e sugerir melhorias
  • Criar snippets de código para demonstrar correções

O código submetido pelo Aluno pode ser processado por serviços de IA de terceiros (Anthropic Claude, OpenAI) exclusivamente para fins de validação educacional. Estes provedores operam sob políticas de privacidade próprias e não retêm os dados para treinamento de modelos.

A nota final do Aluno é calculada de forma determinística (não pela IA) com base em execução de código, testes automatizados e padrões de código.


6. Compartilhamento de Dados

Compartilhamos dados pessoais apenas nas seguintes situações:

TerceiroDados compartilhadosFinalidade
Google Cloud Platform (EUA)Dados de conta, submissões, progressoHospedagem e infraestrutura
Vercel (EUA)Dados de navegação (cookies de sessão)Hospedagem do frontend
Stripe (EUA)Nome, e-mail, dados de pagamentoProcessamento de pagamentos
Anthropic / OpenAI (EUA)Código-fonte das submissões (sem dados pessoais)Validação por IA
SendGrid (EUA)Nome, e-mailEnvio de e-mails transacionais
Redis (Upstash) (EUA)Dados efêmeros de sessãoCache e notificações em tempo real

Não vendemos, alugamos ou comercializamos dados pessoais dos Usuários a terceiros para fins de marketing.


7. Transferência Internacional de Dados

Seus dados podem ser transferidos e armazenados em servidores localizados nos Estados Unidos (Google Cloud Platform — região us-central1). Esta transferência é realizada em conformidade com o art. 33 da LGPD, com base em:

  • Cláusulas contratuais padrão com os provedores de infraestrutura
  • Certificações de proteção de dados dos provedores (SOC 2, ISO 27001)
  • Necessidade para execução do contrato (art. 33, II, LGPD)

8. Armazenamento e Segurança

8.1 Medidas de segurança

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (HTTPS/TLS) em todas as comunicações
  • Senhas armazenadas com hash bcrypt (nunca em texto claro)
  • Autenticação via JWT com tokens de curta duração
  • Rate limiting para prevenção de ataques de força bruta
  • Execução de código em sandbox isolado (Judge0)
  • Controle de acesso baseado em roles (admin/student)
  • Monitoramento e logging de segurança
  • Backups regulares do banco de dados

8.2 Período de retenção

DadoPeríodo de retenção
Dados de contaEnquanto a conta estiver ativa + 6 meses após exclusão
Submissões de códigoEnquanto a conta estiver ativa
Dados de pagamento (Stripe)Conforme política do Stripe + obrigações fiscais (5 anos)
Logs de acesso6 meses
Dados de progresso/gamificaçãoEnquanto a conta estiver ativa
Publicações no fórumEnquanto a conta estiver ativa (anonimizadas após exclusão)

9. Cookies

A Plataforma utiliza os seguintes cookies:

CookieTipoFinalidadeDuração
access_tokenEssencial (httpOnly)Autenticação do usuárioSessão
refresh_tokenEssencial (httpOnly)Renovação de autenticação7 dias
csrf_tokenEssencialProteção contra CSRFSessão

Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.


10. Direitos do Titular (Art. 18 — LGPD)

Você possui os seguintes direitos em relação aos seus dados pessoais:

  1. Confirmação da existência de tratamento de dados
  2. Acesso aos seus dados pessoais
  3. Correção de dados incompletos, inexatos ou desatualizados
  4. Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  5. Portabilidade dos dados a outro fornecedor de serviço
  6. Eliminação dos dados tratados com base no consentimento
  7. Informação sobre entidades com quem compartilhamos dados
  8. Informação sobre a possibilidade de não fornecer consentimento e suas consequências
  9. Revogação do consentimento a qualquer momento

Como exercer seus direitos

Envie uma solicitação para academy@gcdataacademy.com com:

  • Seu nome completo e e-mail cadastrado
  • Descrição do direito que deseja exercer
  • Documentação de identidade (quando necessário)

Responderemos sua solicitação em até 15 (quinze) dias úteis, conforme previsto na LGPD.


11. Exclusão de Conta e Dados

11.1 Solicitação de exclusão

O Usuário pode solicitar a exclusão de sua conta e dados pessoais a qualquer momento pelo e-mail de contato.

11.2 Efeitos da exclusão

Após confirmação, procederemos com:

  • Exclusão ou anonimização dos dados pessoais
  • Remoção de submissões de código
  • Anonimização de publicações no fórum (atribuídas a "Usuário removido")
  • Remoção dos rankings e gamificação

11.3 Exceções à exclusão

Poderemos reter dados quando necessário para:

  • Cumprimento de obrigação legal ou regulatória
  • Exercício regular de direitos em processos judiciais
  • Proteção do crédito (dados de pagamento — até 5 anos)

12. Dados de Menores

A Plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores de 18 anos sem consentimento dos responsáveis legais. Caso identifiquemos cadastro de menor sem consentimento adequado, a conta será suspensa e os dados serão excluídos.


13. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações relevantes serão comunicadas por:

  • E-mail para o endereço cadastrado
  • Notificação na Plataforma

A data da última atualização será sempre indicada no topo desta página. O uso continuado da Plataforma após a comunicação constitui aceitação da nova Política.


14. Legislação e Foro

Esta Política é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018). Fica eleito o Foro da Comarca de São Paulo/São Paulo para dirimir quaisquer questões.


15. Contato

Para questões sobre esta Política de Privacidade ou sobre o tratamento de seus dados:


Ao se cadastrar na Plataforma, o Usuário declara ter lido, compreendido e aceito integralmente esta Política de Privacidade.