Política de Privacidade

Última atualização: 21 de abril de 2026 · Em conformidade com a LGPD (Lei nº 13.709/2018)

1. Quem Somos (Controlador dos Dados)

O Gabarita Concursos é uma plataforma educacional para preparação em concursos públicos, acessível em gabaritaconcursos.com. Para fins da LGPD, somos o controlador dos dados pessoais coletados durante o uso da plataforma. Em caso de dúvidas sobre privacidade, entre em contato pelo nosso formulário de suporte.

2. Dados que Coletamos

Coletamos apenas os dados necessários para fornecer e melhorar nossos serviços:

Dados fornecidos pelo usuário

  • Nome e endereço de e-mail (via autenticação OAuth)
  • Respostas às questões e resultados de simulados
  • Anotações e conteúdo de cadernos de estudo
  • Mensagens enviadas pelo formulário de suporte

Dados coletados automaticamente

  • Endereço IP e informações do navegador (para segurança e diagnóstico)
  • Páginas visitadas e tempo de uso (via Google Analytics)
  • Cookies de sessão para manter o usuário autenticado
  • Dados de desempenho (questões respondidas, acertos, sequência de estudo)

3. Como Usamos Seus Dados

Utilizamos seus dados com base nas seguintes hipóteses legais previstas na LGPD:

FinalidadeBase Legal (LGPD)
Autenticação e gerenciamento de contaExecução de contrato (art. 7º, V)
Personalização do plano de estudos por IAExecução de contrato (art. 7º, V)
Processamento de pagamentos da assinaturaExecução de contrato (art. 7º, V)
Análise de desempenho e estatísticas de usoLegítimo interesse (art. 7º, IX)
Envio de comunicações sobre a plataformaConsentimento (art. 7º, I)
Cumprimento de obrigações legaisObrigação legal (art. 7º, II)

4. Compartilhamento de Dados com Terceiros

Não vendemos seus dados pessoais. Compartilhamos informações apenas com os seguintes prestadores de serviço, na medida estritamente necessária:

  • Google Analytics: Análise de tráfego e comportamento de uso. Os dados são anonimizados e agregados. Você pode optar por não ser rastreado instalando o Google Analytics Opt-out Add-on.
  • Mercado Pago: Processamento seguro de pagamentos da assinatura Premium. Os dados de cartão nunca passam por nossos servidores.
  • Manus OAuth: Autenticação de usuários. Recebemos apenas as informações básicas de perfil necessárias para criar e gerenciar sua conta.
  • Provedores de Infraestrutura (nuvem): Hospedagem segura dos dados em servidores com padrões de segurança adequados.

5. Cookies

Utilizamos cookies essenciais para o funcionamento da plataforma (autenticação e sessão) e cookies analíticos (Google Analytics) para entender como os usuários interagem com o site. Você pode desabilitar cookies analíticos nas configurações do seu navegador, mas isso pode afetar algumas funcionalidades da plataforma.

6. Retenção de Dados

Mantemos seus dados pelo tempo necessário para a prestação dos serviços ou pelo prazo exigido por lei. Dados de conta são retidos enquanto a conta estiver ativa. Após o encerramento da conta, os dados são excluídos ou anonimizados em até 90 (noventa) dias, salvo obrigação legal de retenção por prazo superior.

7. Seus Direitos como Titular (LGPD — art. 18)

Nos termos da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação e acesso: Saber se tratamos seus dados e acessar uma cópia deles
  • Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação: Solicitar a anonimização ou exclusão de dados desnecessários ou excessivos
  • Portabilidade: Receber seus dados em formato estruturado para uso em outro serviço
  • Eliminação: Solicitar a exclusão dos dados tratados com base no consentimento
  • Revogação do consentimento: Retirar o consentimento a qualquer momento, sem prejuízo dos tratamentos anteriores
  • Oposição: Opor-se a tratamentos realizados com base em legítimo interesse

Para exercer qualquer um desses direitos, entre em contato pelo nosso formulário de suporte. Responderemos em até 15 (quinze) dias, conforme previsto na LGPD.

8. Segurança dos Dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação indevida. Isso inclui criptografia em trânsito (HTTPS/TLS), controle de acesso por autenticação e monitoramento de segurança.

Em caso de incidente de segurança que possa afetar seus dados, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados nos prazos legais.

9. Transferência Internacional de Dados

Alguns de nossos prestadores de serviço (como Google Analytics) podem processar dados fora do Brasil. Nesses casos, garantimos que a transferência ocorre em conformidade com as disposições da LGPD, incluindo a adoção de cláusulas contratuais adequadas ou a verificação de que o país destinatário oferece grau de proteção equivalente.

10. Alterações nesta Política

Podemos atualizar esta Política periodicamente para refletir mudanças em nossas práticas ou na legislação. A data de "última atualização" no topo deste documento indica quando a Política foi revisada pela última vez. Recomendamos que você a revise periodicamente.

11. Contato e Encarregado de Dados (DPO)

Para exercer seus direitos, tirar dúvidas ou registrar reclamações relacionadas ao tratamento de dados pessoais, entre em contato pelo nosso formulário de suporte. Retornamos em até 48 horas úteis para questões gerais e em até 15 dias para solicitações formais de direitos de titulares.

Você também pode registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD), órgão responsável pela fiscalização da LGPD no Brasil.