Privacidade
Política de Privacidade
Vigência: 26 de julho de 2026
1. Quem trata os dados
O Spotted atua como controlador dos dados necessários à operação da plataforma. As universidades exibidas não controlam automaticamente o Spotted e não recebem sua identidade privada apenas porque você participa de uma comunidade.
Prestadores de autenticação, banco, armazenamento, hospedagem e entrega atuam conforme suas funções contratuais e instruções aplicáveis.
2. Quais dados tratamos
Identificador da conta, e-mail institucional, universidade, estado do vínculo e dados necessários à autenticação.
Campus, unidade ou setor, curso, período e tipo de perfil informados no cadastro.
Posts, comentários, votos, reações, salvos, denúncias, organizações, convites e mídias enviadas.
Sessões, user agent, cookie de visitante, identificadores opacos, IP transformado em hash, limites de uso, request IDs e registros de auditoria.
Impressões e ações no feed, cliques, conversões, origem de campanha, filtros e agregados de uso.
Contato, localização aproximada, links ou outras informações que você decidir inserir em uma publicação.
Não usamos fingerprint de hardware do navegador. Imagens são reprocessadas para remover metadados como EXIF e GPS antes da entrega pública.
3. Para que usamos os dados e bases legais
Tratamos dados para criar e autenticar contas, verificar elegibilidade institucional, entregar o feed, armazenar conteúdo, personalizar a experiência, permitir organizações, operar anúncios, atender solicitações e manter o serviço.
Também tratamos dados para prevenir fraude e abuso, aplicar as Regras, preservar evidências, proteger direitos e cumprir obrigações legais. Conforme a operação, as bases podem incluir execução de contrato e procedimentos preliminares, legítimo interesse com avaliação de impacto, consentimento específico, obrigação legal ou regulatória e exercício regular de direitos.
4. O que fica público e o que permanece privado
Posts, comentários, mídia, placares agregados, informações de organizações e contatos que você publicar podem ficar visíveis. Antes de publicar telefone, Pix, perfil social ou localização, avalie a exposição.
E-mail institucional, identificadores de autenticação, vínculo acadêmico completo, autoria privada e dados de segurança não fazem parte do perfil público. O serviço oferece pseudonimato público, não anonimato perante a plataforma.
5. Compartilhamento
Usamos Supabase para autenticação, banco e armazenamento, e Vercel para hospedagem, funções e distribuição. Esses fornecedores podem tratar dados em outros países sob mecanismos contratuais e legais aplicáveis.
Moderadores recebem somente o acesso necessário ao caso e ao escopo institucional. Anunciantes recebem métricas de campanha e não recebem seu e-mail institucional. Podemos atender autoridades ou preservar dados quando houver solicitação válida ou necessidade de exercer direitos.
Não vendemos nem licenciamos e-mails institucionais ou a identidade privada dos autores para anunciantes.
6. Cookies e armazenamento local
Cookies de autenticação mantêm a sessão. Um cookie HttpOnly de visitante, com duração máxima de um ano, apoia segurança, compatibilidade e métricas. A preferência de universidade fica no armazenamento local; rascunhos permanecem no IndexedDB do aparelho por até 30 dias.
Esses recursos são usados para funcionamento, segurança e preferências. Bloqueá-los pode impedir login, continuidade de rascunhos ou recursos privados.
7. Retenção e exclusão
Impressões e ações brutas do feed são eliminadas após 14 dias; registros de limite operacional, após cerca de 48 horas; rascunhos locais, após 30 dias; e arquivos privados de exportação, após sete dias.
Conta, vínculo, conteúdo, moderação, auditoria, denúncias, transações de segurança e métricas agregadas seguem o tempo necessário à finalidade, à relação com o usuário e aos prazos legais. Após um pedido de exclusão, eliminamos ou dissociamos dados quando aplicável e preservamos apenas o necessário para obrigação legal, segurança, prevenção de fraude, auditoria ou exercício de direitos.
8. Segurança e incidentes
Adotamos controle de acesso, cookies de sessão protegidos, validação de origem, limites de requisição, hashing de identificadores operacionais, staging privado de mídia, registros de auditoria e separação entre identidade e conteúdo público.
Nenhum sistema é infalível. Incidentes relevantes serão avaliados e comunicados aos titulares e à ANPD quando a lei ou a regulamentação exigir.
9. Seus direitos
Nos limites da LGPD, você pode pedir confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade quando regulamentada, informação sobre compartilhamento, revisão de decisões automatizadas aplicáveis e revogação de consentimento.
Use Você → Conta para exportação, sessões e exclusão. Para corrigir dados acadêmicos, abra o cadastro da conta.
Se não conseguir acessar a conta, procure o canal oficial do Spotted UFPR @spotteddufpr . Não envie documentos ou dados sensíveis pela mensagem inicial; a identidade poderá ser confirmada por canal seguro.
Você também pode conhecer os direitos do titular na ANPD .
10. Crianças e adolescentes
O serviço é direcionado à comunidade universitária elegível. Se uma pessoa menor de idade utilizar a plataforma, o tratamento deverá observar seu melhor interesse e as autorizações exigidas. Responsáveis podem exercer direitos pelos canais indicados.
11. Atualizações
Esta política poderá mudar para refletir alterações legais, operacionais ou do produto. Mudanças materiais terão nova data de vigência e aviso proporcional ao impacto.
Controle dentro do produto
A área Você reúne exportação, sessões e exclusão para que pedidos autenticados não dependam de mensagens públicas.
Abrir Você → Conta