Última atualização: agosto de 2026 · Aplicável a atenahub.app.br e aplicativos relacionados
O AtenaHub é uma plataforma educacional e de produtividade desenvolvida e operada por Tales de Azevedo, com sede no Brasil. Oferecemos ferramentas de gestão de aprendizado (conteúdos, tarefas, fórum, comunicação, frequência), editor de notas pessoais (AtenaVault), navegação de arquivos em nuvem (Minha Nuvem), player de mídia (AtenaPlayer) e geração de prova de autenticidade/anterioridade de conteúdo (AtenaProof, ver seção 9). O acesso é organizado por organizações (escolas, cursos, grupos) cadastradas na plataforma.
O AtenaHub não possui sistema de senhas próprio. A autenticação é realizada exclusivamente via Google ou Microsoft (OAuth 2.0), gerenciada pelo Firebase Authentication. Ao fazer login:
Se você é novo na plataforma, uma conta é criada automaticamente com nome e e-mail. Caso seu nome mude no provedor, ele é atualizado no próximo login.
3.1 Dados de identidade
| Dado | Origem | Onde fica |
|---|---|---|
| Nome completo | Provedor OAuth (Google/Microsoft) | Banco de dados |
| Endereço de e-mail | Provedor OAuth | Banco de dados |
| Perfil na organização (aluno, professor, coordenador) | Cadastrado pelo coordenador ou administrador | Banco de dados |
| Status na plataforma (ativo/inativo) | Definido por administrador | Banco de dados |
3.2 Dados de acesso e segurança
A cada ação relevante na plataforma, registramos automaticamente:
| Dado | Finalidade | Retenção |
|---|---|---|
| Endereço IP (suporta IPv4 e IPv6) | Segurança e auditoria | Enquanto a conta existir |
| User-Agent (navegador e sistema operacional) | Segurança e diagnóstico | Enquanto a conta existir |
| Data e hora da ação | Auditoria | Enquanto a conta existir |
| Endpoint ou ação realizada | Auditoria | Enquanto a conta existir |
| Organização no contexto da ação | Auditoria | Enquanto a conta existir |
3.3 Conteúdo produzido pelo usuário
| Tipo | Exemplos | Criptografia |
|---|---|---|
| Notas do AtenaVault | Título e corpo das notas pessoais | Sim — cifradas no servidor antes de salvar (ver seção 5) |
| Imagens do AtenaVault | Imagens inseridas nas notas | Não — armazenadas como arquivo binário no banco |
| Mensagens internas | Comunicações entre alunos e coordenadores | Não |
| Posts e respostas no fórum | Discussões de turma | Não |
| Respostas a conteúdos/tarefas | Respostas submetidas pelo aluno | Não |
3.4 Dados acadêmicos e administrativos
Registrados e gerenciados pelas organizações às quais você pertence:
3.5 Dados de formulários e eventos
Quando você preenche um formulário público ou se inscreve em um evento, podemos coletar:
As notas pessoais do AtenaVault (título e conteúdo) são cifradas pelo servidor usando o algoritmo Fernet (AES-128-CBC com HMAC-SHA256) antes de serem gravadas no banco de dados. Isso significa que:
Os seguintes dados são armazenados exclusivamente no seu navegador, nunca transmitidos para nossos servidores:
| Tecnologia | O que armazena | Quem usa |
|---|---|---|
| localStorage | Preferências de interface, últimas pastas acessadas, handles de sistema de arquivos local | AtenaVault |
| IndexedDB | Cache de faixas de áudio/vídeo para reprodução offline | AtenaPlayer |
| Cookie de sessão | Identificador de sessão autenticada (HTTPOnly) | Plataforma geral |
| Cookies do GA4 | _ga, _gid — identificador anônimo de visitante para Analytics | Google Analytics |
Você pode limpar esses dados a qualquer momento pelo seu navegador, sem afetar sua conta.
Utilizamos o Google Analytics 4 (GA4) para compreender como a plataforma é utilizada. O GA4 coleta e envia ao Google:
As organizações podem configurar seu próprio ID do GA4, recebendo relatórios separados sobre
os acessos dos seus membros. O AtenaHub usa o ID fixo G-B1S3LE5EBT.
Consulte a Política de Privacidade do Google
para entender como o Google trata esses dados.
A plataforma tem três recursos que usam inteligência artificial de terceiros para gerar texto. Nenhum deles roda automaticamente em segundo plano ou sobre o conteúdo inteiro de uma vez — todos são disparados manualmente pela pessoa usuária, e o volume de dado enviado é sempre o mínimo necessário para a resposta pedida.
8.1 Atena-IA — chatbot de conteúdo e edição de texto (AtenaVault)
/api/chat/perguntar): a pergunta digitada
é enviada junto com trechos de conteúdo acadêmico já liberado para o seu papel (aluno só vê
o que foi liberado para ele; coordenador, só da própria organização) — nunca o banco de dados
inteiro, apenas o resultado de uma busca textual prévia feita pelo nosso servidor.
/api/vault/ai/editar-texto): envia
o trecho que você selecionou no editor mais a instrução que você escreveu (ex.: "deixe mais
formal"). É um recurso opt-in, desligado por padrão — só é ativado em
Configurações → IA do AtenaVault, com um aviso de privacidade próprio no momento de ligar.
As duas funções acima usam a API do Google Gemini, na camada gratuita. Na camada gratuita, o Google pode usar os dados enviados para treinar seus próprios modelos — uma decisão de custo consciente da nossa parte, sempre informada nas duas telas antes do envio.
8.2 Perfil da Organização (relatório de forças/fraquezas)
Disparado manualmente pelo coordenador em /dashboard/perfil-organizacao. Enviamos o
nome e a descrição livre da organização (texto escrito pelo próprio coordenador) para um fluxo
de automação no Activepieces, que por sua vez consulta o Tavily
(busca na web sobre a organização) e o OpenRouter (modelo de IA que sintetiza o
relatório a partir dos resultados da busca). Nenhum dado de aluno é enviado nesse fluxo.
8.3 Visão Geral do Vault (IA) — cockpit de Inbox do AtenaVault
Disparado manualmente na aba "IA" do Inbox do AtenaVault. Diferente do Perfil da Organização, este fluxo não consulta o Tavily — usa só Activepieces + OpenRouter. O que é enviado são apenas números e listas já resumidos no seu próprio navegador antes do envio (quantidade de notas, quantas estão com qualidade abaixo de um certo limite, títulos de possíveis duplicatas/notas órfãs, tags mais frequentes) — o conteúdo das suas notas nunca é enviado. O relatório gerado fica em cache (arquivo oculto dentro do próprio vault, ou um registro vinculado à sua conta quando o vault é o do AtenaHub) para não precisar reenviar dados a cada vez que você reabre a tela.
8.4 Visão Geral da Nota (IA) — toolbar do editor do AtenaVault
Disparado manualmente pelo botão "Visão Geral da Nota" na toolbar do editor (ícone de estrela, ao lado do índice), sobre a nota que você tem aberta no momento. Diferente da Visão Geral do Vault (seção 8.3), aqui enviamos o texto completo da nota aberta para os nossos próprios servidores, que processam esse texto em memória, sem nunca gravá-lo, para extrair um resumo (estrutura, estatísticas e palavras-chave) — só esse resumo, nunca o texto bruto, segue adiante para o Activepieces e o OpenRouter (camada gratuita, sem Tavily). Este recurso é opt-in: só fica disponível se você ativar "IA" em Configurações do AtenaVault (o mesmo interruptor que libera a edição de texto com IA, seção 8.1).
O AtenaProof (/atenaproof) gera uma prova técnica (carimbo de
tempo RFC 3161) de que um conteúdo existia, íntegro, num determinado instante. Veja com
atenção o que acontece com o que você escreve ou anexa ali:
/atenaproof/validar) é pública — qualquer pessoa, mesmo
sem conta no AtenaHub, pode enviar um arquivo e um token pra reconferir uma prova, sem que
isso crie nenhum registro novo no nosso banco além de uma consulta.Quando o AtenaProof é usado por um coordenador para proteger conteúdo já cadastrado numa organização (matérias/tarefas), o mesmo mecanismo acima se aplica a esse conteúdo, consolidado num único arquivo antes do envio do hash à FreeTSA.org.
| Serviço | Finalidade | Dados compartilhados | Política |
|---|---|---|---|
| Firebase Authentication (Google) | Login via Google e Microsoft OAuth | E-mail e nome são retornados ao nosso servidor para criação/atualização de conta | firebase.google.com/support/privacy |
| Google Analytics 4 | Análise de uso da plataforma | IP, User-Agent, URL visitada, client ID anônimo | policies.google.com/privacy |
| Google Drive API | Acesso a arquivos do Google Drive pelo Minha Nuvem/AtenaPlayer | Token OAuth armazenado apenas na sessão ativa; o conteúdo dos arquivos não trafega por nossos servidores | policies.google.com/privacy |
| Microsoft Graph / OneDrive | Acesso a arquivos do OneDrive pelo Minha Nuvem/AtenaPlayer | Mesmo mecanismo do Google Drive — token apenas na sessão | privacy.microsoft.com |
| Google Gemini API | Chatbot de conteúdo pedagógico e edição de texto no AtenaVault (Atena-IA, ver seção 8.1) | Pergunta/instrução digitada e trechos de conteúdo já liberado ao seu papel; camada gratuita — dados podem ser usados pelo Google para treinar modelos | ai.google.dev/gemini-api/terms |
| Activepieces | Plataforma de automação que orquestra o Perfil da Organização e a Visão Geral do Vault (IA) | Recebe o payload de cada fluxo (ver seções 8.2 e 8.3) e repassa a Tavily/OpenRouter conforme o caso | activepieces.com |
| OpenRouter | Modelo de IA (camada gratuita) que gera o texto do Perfil da Organização e da Visão Geral do Vault | Recebe, via Activepieces, os dados descritos nas seções 8.2 e 8.3 | openrouter.ai |
| Tavily | Busca na web usada só no Perfil da Organização (seção 8.2) — não é usada pela Visão Geral do Vault | Nome e descrição da organização, via Activepieces | tavily.com |
| FreeTSA.org | Carimbo de tempo (RFC 3161) usado pelo AtenaProof (seção 9) | Recebe só o hash SHA-256 do arquivo gerado — nunca o conteúdo original enviado por você | freetsa.org |
| HelioHost | Hospedagem da aplicação e do banco de dados — é a infraestrutura onde o AtenaHub roda | Todos os dados descritos nesta política, por residirem fisicamente nos servidores operados pelo HelioHost | heliohost.org |
Não vendemos, alugamos nem comercializamos seus dados pessoais a terceiros além dos listados acima.
Você tem os seguintes direitos sobre seus dados pessoais:
Para exercer qualquer desses direitos, entre em contato pelo e-mail da seção 12.
O AtenaHub pode ser utilizado por estudantes menores de idade em contexto educacional, desde que mediante autorização e supervisão de instituição de ensino responsável que seja uma organização cadastrada na plataforma. Não coletamos intencionalmente dados de menores fora de vínculo institucional ativo. Caso a presença de menores sem vínculo institucional seja identificada, a conta será removida.
Dúvidas, solicitações de acesso ou exclusão de dados, ou qualquer questão relacionada à privacidade podem ser enviadas para azevedotales@outlook.com. Respondemos em até 15 dias úteis.
Podemos atualizar esta política conforme a plataforma evolui. Mudanças relevantes serão comunicadas por aviso na plataforma e, quando aplicável, exigirão nova aceitação via o sistema de Termos de Uso integrado. A versão vigente sempre estará disponível nesta página.
Veja também nossos Termos de Serviço.