Política de privacidade

Como tratamos seus dados pessoais

Esta política descreve quais dados coletamos, por que coletamos, como protegemos e quais são os seus direitos como titular. Elaborada em conformidade com a Lei 13.709/2018 (LGPD).

DevDojo Mentoring · Última atualização: 20 de julho de 2026

1. Quais dados coletamos

Quando você entra com GitHub, recebemos do GitHub: seu ID, login, nome, avatar e bio pública. Quando você usa a plataforma, geramos dados de uso: nível, XP, cohorts que lidera ou participa, candidaturas, mural, agenda, submissões de desafios, avaliações, portfolio de repositórios e notificações.

Não coletamos endereço de e-mail diretamente — apenas o que o GitHub compartilhar no seu perfil público no momento do login. Não armazenamos IP, geolocalização ou User-Agent; quando aparecem nos logs do servidor, são tratados como efêmeros.

Cookies utilizados: devdojo_session e devdojo_admin (apenas para admins), ambos HttpOnly, com expiração automática (30 dias para user, 4 horas para admin) e path restrito.

2. Para que usamos

Os dados são usados exclusivamente para operação da plataforma: autenticação, gestão de turmas, mural/agenda/materiais/desafios, gamificação (XP, níveis, leaderboard), avaliações mútuas e portfolio. Não vendemos, não alugamos, não compartilhamos com terceiros para marketing.

O GitHub é o único provedor externo que acessa seus dados (apenas no momento do login, via OAuth). A integração de validação de PRs no submitChallengeAction consulta a API pública do GitHub para confirmar que o recurso existe, mas não armazena nada além de uma flag de sucesso.

3. Retenção

Dados de conta (perfil, XP, level): enquanto sua conta estiver ativa. Após a exclusão pela nossa equipe ou por você, os dados são removidos em até 30 dias, com backups expurgados em 90 dias.

Logs do servidor: retidos por no máximo 30 dias, depois agregados e anonimizados.

Cookies de sessão: expiram automaticamente em 30 dias (user) ou 4 horas (admin). Sessões expiradas são removidas do banco por rotina de limpeza.

4. Seus direitos (LGPD art. 18)

  • Acesso: você pode exportar todos os seus dados em JSON pelo painel de configurações.
  • Correção: edite seu nome, bio e portfolio direto pelo perfil público.
  • Eliminação: você pode solicitar a exclusão da sua conta e de todos os dados associados a qualquer momento.
  • Portabilidade: o export JSON inclui todas as suas turmas, candidaturas, mural, agenda, materiais, desafios, submissões, avaliações e XP events em formato aberto.
  • Revogação de consentimento: ao excluir a conta, todo o consentimento que você deu implicitamente (ao usar a plataforma) é revogado.

Para exercer qualquer desses direitos, use os botões correspondentes no seu painel ou escreva para [email protected]. Resposta em até 15 dias úteis.

5. Contato do controlador

Controlador: Brenon Araujo (DevDojo Academy).

Encarregado (DPO): [email protected]

Para reclamações à ANPD, acesse gov.br/anpd.

6. Alterações nesta política

Alterações materiais serão notificadas por aviso dentro da plataforma e, quando o usuário forneceu consentimento explícito, por e-mail. A data da última atualização está no topo deste documento.