Relatório de Impacto à Proteção de Dados (RIPD)
SIVRA V9 — Plataforma LMS
Versão: 9.0.0 | Data: 11 de agosto de 2026
Referência: Art. 38, LGPD (Lei 13.709/2018)
1. Identificação do Tratamento
| Campo | Valor |
| Controlador | Marcio Eli Machado (CPF: ***.283.278-**) |
| Operador | SIVRA V9 (plataforma própria) |
| DPO/Encarregado | Marcio Eli Machado — elayaxe@sivra.app |
| Natureza do tratamento | Coleta, armazenamento, processamento e exclusão de dados pessoais |
| Escopo | Plataforma LMS educacional com geração de conteúdo por IA |
2. Dados Pessoais Tratados
| Categoria | Dados | Sensível? |
| Identificação | Nome completo, e-mail, data de nascimento | Não |
| Institucionais | Instituição de ensino, departamento | Não |
| Acadêmicos | Notas, frequência, progresso, quizzes | Não |
| Biométricos/saúde | Nenhum | — |
3. Análise de Riscos
| Risco | Probabilidade | Impacto | Mitigação |
| Acesso não autorizado ao banco | Baixa | Alto | JWT + bcrypt + RBAC + network isolation (Docker) |
| Vazamento de credenciais | Média | Alto | Senhas hash bcrypt 12 rounds; sem plaintext |
| Exposição de dados em trânsito | Média | Médio | HTTPS (quando configurado); cookies HttpOnly/Secure |
| Abuso de APIs por terceiros | Baixa | Médio | Rate limiting; CORS restrito; validação de token |
| Falha na exclusão de dados | Baixa | Alto | Soft-delete + anonimização; background hard-delete 30d |
| Dados enviados para IA externa | Baixa | Médio | Apenas prompts sem PII; chave de API segregada |
4. Medidas de Segurança Técnica
| Camada | Medida |
| Autenticação | JWT (HMAC-SHA256) + bcrypt 12 rounds + CSRF tokens |
| Autorização | RBAC (student / teacher / admin / superadmin) em middleware |
| Banco de dados | PostgreSQL em container isolado (Docker network) |
| Transporte | HTTPS com HSTS (quando configurado) |
| Logs | Audit logs com retenção de 2 anos; sem PII em logs de aplicação |
| Segregação | Multi-tenant via tenant_id; isolamento lógico entre escolas |
| Headers | CSP, X-Frame-Options DENY, XSS-Protection, Referrer-Policy |
5. Direitos dos Titulares — Implementação
| Direito | Artigo | Endpoint | Status |
| Acesso | Art. 18, II | GET /api/auth/my-data | ✅ Ativo |
| Correção | Art. 18, III | Perfil do usuário | ✅ Ativo |
| Portabilidade | Art. 18, V | GET /api/auth/my-data (JSON) | ✅ Ativo |
| Exclusão | Art. 18, VI | DELETE /api/auth/my-account | ✅ Ativo |
| Revogação consentimento | Art. 8º, §5º | DELETE /api/auth/consent | ✅ Ativo |
| Anonimização ranking | Art. 18, IV | anonymize=True (padrão) | ✅ Ativo |
6. Ciclo de Vida dos Dados
| Fase | Ação | Prazo |
| Coleta | Registro + consentimento explícito (checkbox + versão) | Imediato |
| Uso ativo | Processamento para finalidades educacionais | Enquanto conta ativa |
| Exclusão (soft) | Anonimização PII + revogação de sessões | Imediato (sob demanda) |
| Exclusão (hard) | Remoção permanente do banco (background task 24h) | 30 dias após soft-delete |
| Expurgo logs | Remoção de audit logs antigos | 2 anos |
7. Plano de Resposta a Incidentes
Em caso de violação de dados (Art. 48, LGPD):
- Isolar o sistema afetado (Docker stop/restart)
- Notificar o DPO (elayaxe@sivra.app)
- Avaliar escopo do incidente (logs de auditoria + acesso ao banco)
- Notificar ANPD e titulares em até 2 dias úteis (quando exigido)
- Rotacionar credenciais afetadas (JWT secret, API keys, senhas)
- Emitir relatório pós-incidente com medidas corretivas
8. Revisão e Atualização
Este RIPD será revisado a cada 12 meses ou quando houver mudança significativa no tratamento de dados (nova feature, nova categoria de dado, mudança de infraestrutura).
Próxima revisão: Agosto de 2027
9. Documentos Relacionados
📄 Política de Privacidade
📄 Termos de Uso
← Voltar ao login