Última atualização: 13/08/2026
Estes termos estão organizados em duas partes. Os Termos Gerais valem para todos os usuários (inclusive quem usa o GOBARITO apenas para criar avaliações e usar a IA, sem fazer login). Os Termos para Contas Autenticadas são complementares e se aplicam a quem entra com uma conta Google — e é neles que está descrito tudo o que passa a ser armazenado nos nossos servidores.
Bem-vindo ao GOBARITO, plataforma para professores criarem, aplicarem e corrigirem avaliações. Levamos a sua privacidade a sério. Esta seção explica como tratamos as informações no uso sem login, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
Uma característica central do GOBARITO é que o processamento pesado acontece localmente, no seu próprio navegador: a criação de provas, a geração de PDFs e a leitura óptica dos gabaritos (OMR) rodam no seu dispositivo, sem enviar essas imagens aos nossos servidores.
Enquanto você não faz login, o conteúdo que você digita ou importa é tratado assim:
| Dado | Onde fica | Vai para nossos servidores? |
|---|---|---|
| Conteúdo das provas, nomes de escolas, estudantes, professores, notas e listas de turma | Apenas no seu dispositivo (armazenamento local do navegador — localStorage/IndexedDB) | Não, enquanto você não fizer login e não usar os recursos de nuvem. |
| Chave de API de IA (se você optar por usar a sua própria) | Apenas no seu dispositivo | Não. A chave fica no seu navegador; evite usá-la em computadores compartilhados. |
| Imagens de gabaritos importadas para correção | Processadas localmente no seu navegador | Não durante a leitura. A imagem só é enviada se você salvar os resultados na nuvem (ver 2.2). |
O GOBARITO oferece recursos opcionais de IA (geração de questões, comentários didáticos e sugestões de habilidades), acionados apenas quando você os utiliza ativamente.
Importante: ao usar um recurso de IA, o conteúdo da questão e eventuais imagens são transmitidos ao provedor escolhido (Google ou DeepSeek) para processamento, com a sua própria chave de API. Recomendamos não inserir dados pessoais de estudantes nesses conteúdos. O tratamento segue a política do provedor: Google. Esse é o único fluxo do GOBARITO em que conteúdo seu sai do Brasil (ver 2.7).
Utilizamos Google Analytics e Microsoft Clarity para entender, de forma anônima, como os usuários interagem com a plataforma (IP anonimizado, navegador, páginas visitadas, origem do acesso, heatmaps e gravações de sessão).
Você também pode instalar o Complemento do navegador para desativação do Google Analytics. Para mais informações sobre o Clarity, consulte a Declaração de Privacidade da Microsoft.
Você pode exercer os direitos do art. 18 da LGPD (acesso, correção, eliminação, portabilidade, revogação do consentimento, entre outros). No uso sem login, os dados ficam apenas no seu dispositivo e você tem controle direto para acessá-los e eliminá-los pelas configurações do navegador ou pelas opções da ferramenta. Para os dados guardados na nuvem, ver 2.6.
Para dúvidas ou solicitações relacionadas a esta política, utilize o formulário na página inicial. Razão social, CNPJ e o contato do Encarregado (DPO) serão informados aqui quando o produto for formalizado.
Podemos atualizar estes termos periodicamente. A data de "última atualização" no topo indica a versão vigente. Recomendamos revisá-los de tempos em tempos.
Esta parte complementa os Termos Gerais e se aplica quando você entra com uma conta Google. Ao fazer login, você concorda também com as condições abaixo.
Ao entrar com sua conta Google, tratamos e-mail, nome e foto de perfil fornecidos pelo Google, além da data do seu último acesso, exclusivamente para autenticar você e controlar o acesso aos recursos. A autenticação é feita via OAuth do Google e gerenciada pelo Supabase.
Ao usar os recursos de nuvem, os seguintes dados passam a ser gravados na nossa infraestrutura:
| Categoria | O que inclui | Quem pode ver |
|---|---|---|
| Unidades escolares e vínculos | Nome, cidade e UF da escola; quais contas estão vinculadas a ela e com qual papel (membro ou gestor) | Você, os demais vinculados à mesma escola e a administração do GOBARITO |
| Cadastro de estudantes | Código/matrícula, nome e turma de cada estudante da unidade | Os professores vinculados àquela escola e a administração do GOBARITO (ver 2.4) |
| Avaliações | Enunciados, alternativas, gabaritos comentados, imagens inseridas, cabeçalho e configurações da prova | Você e quem você compartilhar (por pessoa ou com a escola inteira, como leitor ou editor) |
| Correções e desempenho | Sessões de correção, notas, acertos e a resposta marcada em cada questão, por estudante | Você e os professores da mesma escola. A administração do GOBARITO não tem acesso. |
| Imagens das folhas de resposta | A digitalização da folha preenchida pelo estudante, quando você salva os resultados na nuvem | Você e os professores da mesma escola, por link temporário assinado |
| Banco de questões | Questões que você criar, com enunciado, alternativas, comentário, imagens, tags e habilidades | Só você, enquanto privada. Se publicada, a equipe de curadoria e — após aprovação — os demais usuários |
| Uso da correção | Registro de quando a correção foi aberta e de quantas folhas foram processadas, para suporte e diagnóstico | Você e a administração do GOBARITO |
O acesso é controlado no próprio banco de dados, linha a linha (Row Level Security), e não apenas pela interface: uma conta não consegue ler os dados de outra escola nem alterando o navegador.
Para dar suporte e manter a rede de escolas, a administração do GOBARITO consegue ver e editar o cadastro das escolas, os vínculos de professores e o cadastro de estudantes (código, nome e turma) de todas as unidades. Esse acesso é restrito a uma lista fechada de contas, mantida diretamente no banco de dados.
O que a administração não acessa: notas, respostas, imagens de folhas de resposta e sessões de correção. Esses dados são visíveis apenas aos professores vinculados à escola.
Você é responsável pelos dados pessoais de estudantes que inserir na ferramenta e por utilizá-los conforme a LGPD e as orientações da sua escola. Recomendamos cadastrar apenas o necessário — código, nome e turma bastam para a correção funcionar — e não inserir dados sensíveis.
A autenticação e o banco de dados são operados pelo Supabase, com a instância hospedada na região de São Paulo, Brasil. Os dados descritos em 2.2 não saem do país na operação normal da plataforma.
A exceção é o uso dos recursos de Inteligência Artificial (1.3): ao acionar a IA, o conteúdo enviado é processado pelo provedor escolhido, que pode tratá-lo fora do Brasil, com as salvaguardas de transferência internacional previstas na legislação. Por isso a recomendação de não incluir dados de estudantes nesses conteúdos.
Adotamos comunicação criptografada (HTTPS), autenticação via OAuth do Google, controle de acesso por linha no banco de dados (Row Level Security), armazenamento privado das imagens com links temporários assinados e sanitização do conteúdo exibido, para impedir que uma avaliação compartilhada execute código no navegador de quem a abre. Nenhum sistema é totalmente imune a riscos; recomendamos não compartilhar sua conta.
Ao preencher o formulário de interesse no módulo de correção, coletamos seu nome e e-mail apenas para contato sobre o acesso ao produto. No modelo B2B, a escola contratante nos fornece os e-mails dos professores somente para liberação de acesso. Esses dados não são compartilhados com terceiros para finalidades diversas.