Política de Privacidade — Espresso BOT
Última atualização: 2 de setembro de 2026
Esta política descreve, em termos concretos, quais dados o Espresso BOT coleta, por quê, por quanto tempo os guarda e quais são os seus direitos. Ela segue a Lei nº 13.709/2018 (LGPD).
1. Controlador
Prof. Rodrigo Rebouças de Almeida Departamento de Ciências Exatas — DCX/UFPB E-mail para assuntos de privacidade: rodrigor@dcx.ufpb.br
O tratamento ocorre no contexto da atividade docente em universidade pública federal.
2. Dados coletados
2.1 Fornecidos por você
Ao executar /eu:
| Dado | Origem |
|---|---|
| E-mail institucional | digitado por você |
| Login do GitHub | digitado por você |
2.2 Coletados automaticamente
| Dado | Como |
|---|---|
| ID numérico da sua conta do Discord | fornecido pelo Discord na execução do comando |
| Nome de usuário do Discord | idem |
| Data e hora do registro | gerada pelo bot |
2.3 Obtidos de outras fontes
| Dado | Fonte |
|---|---|
| Nome completo, curso e disciplinas | lista oficial de matriculados (SIGAA/UFPB) |
| Confirmação de existência do login do GitHub | API pública do GitHub |
Seu nome não é digitado por você: ele vem da lista de matriculados, localizada a partir do e-mail institucional que você informa.
2.4 Grupos de trabalho
Nome do grupo, disciplina, integrantes e data de entrada.
2.5 Registro de atividade (auditoria)
Para cada comando ou reação: tipo da ação, resultado (sucesso, recusa ou erro), canal, data e hora, seu ID e nome de usuário do Discord, e um detalhe técnico que pode conter o valor informado (por exemplo, o e-mail digitado incorretamente).
3. O que o bot NÃO coleta
Para afastar dúvidas comuns:
- Não lê nem armazena o conteúdo das suas mensagens nos canais;
- Não lê suas mensagens diretas;
- Não coleta seu endereço IP;
- Não acessa sua lista de amigos, outros servidores ou seu histórico;
- Não usa sua senha — nem do Discord, nem do GitHub, nem da UFPB;
- Não acessa repositórios privados seus no GitHub. A verificação consulta apenas o perfil público.
4. Finalidades
| Finalidade | Dados usados |
|---|---|
| Vincular identidade acadêmica às contas do curso | nome, e-mail, Discord, GitHub |
| Atribuir corretamente a contribuição no projeto | e-mail, login do GitHub |
| Liberar canais da disciplina | ID do Discord, disciplina |
| Formar e consultar equipes | nome, GitHub, grupo |
| Suporte e diagnóstico de erros | registro de atividade |
| Detectar uso abusivo do bot | registro de atividade |
5. Base legal
O tratamento se apoia no art. 7º, III da LGPD — execução de políticas públicas por órgão da administração pública, no caso a atividade de ensino em universidade federal — e, subsidiariamente, no art. 7º, V, para a execução de procedimentos relativos à disciplina em que você está matriculado.
O registro de atividade se apoia também no art. 7º, IX (legítimo interesse), limitado ao necessário para manter o serviço íntegro e identificar abusos.
6. Compartilhamento
Seus dados não são vendidos, alugados nem cedidos a terceiros para fins comerciais.
Há apenas estes fluxos externos:
- GitHub — o login informado é enviado à API pública do GitHub para verificar se a conta existe. Nenhum outro dado seu é transmitido. Aplica-se a política de privacidade do GitHub.
- Discord — a plataforma sobre a qual o bot funciona. Aplica-se a política de privacidade do Discord.
- Professor responsável — recebe notificação quando há indício de uso abusivo ou quando dois estudantes disputam o mesmo login do GitHub.
Dentro do servidor, seu nome, login do GitHub e composição do grupo são visíveis aos colegas da mesma disciplina por meio do comando /grupos. As respostas do /eu e do /minha-identificacao são privadas: só você as vê.
7. Armazenamento e segurança
Os dados ficam em bancos SQLite em servidor sob administração do professor, com acesso restrito. As credenciais do bot são mantidas em arquivo de configuração com permissão restrita ao usuário do serviço, e os serviços internos não são expostos publicamente.
Nenhum sistema é imune a incidentes. Em caso de violação com risco relevante aos titulares, os afetados e a ANPD serão comunicados, nos termos do art. 48 da LGPD.
8. Retenção e eliminação
| Dado | Prazo |
|---|---|
| Identificação e grupos | durante o período letivo e enquanto durar o interesse acadêmico (lançamento de notas, recursos, verificação de plágio) |
| Registro de atividade | até 12 meses |
Encerrado o prazo, os dados são eliminados ou anonimizados, ressalvada a guarda exigida por obrigação legal ou regulatória da UFPB.
9. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar:
- Confirmação e acesso — o
/minha-identificacaomostra na hora tudo o que está registrado sobre você; - Correção — basta executar
/eunovamente com os dados corretos; - Eliminação — solicite ao professor pelo e-mail abaixo;
- Portabilidade e informação sobre compartilhamento — mediante solicitação;
- Oposição ao tratamento — observando que, sem a identificação, não é possível liberar o acesso aos canais e atribuir sua contribuição nos projetos da disciplina.
Pedidos por rodrigor@dcx.ufpb.br, com resposta em até 15 dias.
10. Menores de idade
Estudantes universitários são, em regra, maiores de 18 anos. Se você tem menos de 18, informe o professor: o tratamento se dará no melhor interesse do adolescente, nos termos do art. 14 da LGPD, e o uso do bot pode ser substituído por registro manual.
11. Alterações
Esta política pode ser atualizada. Mudanças relevantes são comunicadas no canal de avisos do servidor. A data no topo indica a versão vigente.
12. Contato
Prof. Rodrigo Rebouças de Almeida Departamento de Ciências Exatas — DCX/UFPB rodrigor@dcx.ufpb.br