Integração privada do responsável
Privacidade da integração de backup
Esta política descreve o uso de dados pela ferramenta PythonQuest Backup e por estas páginas informativas; não substitui a política da plataforma de estudos.
Responsável e contato
Diego Marcon é o responsável pela ferramenta. Dúvidas sobre esta integração e pedidos relativos a dados podem ser encaminhados a e.valor.digital@gmail.com. Não envie senhas, tokens ou chaves privadas.
Dados da conta Google
Na autorização do responsável, a ferramenta confere o endereço de e-mail da conta pelo Google Drive e recebe credenciais OAuth para executar as operações autorizadas. Mantém o identificador da pasta, os identificadores dos arquivos e metadados como nomes, tamanhos, datas e checksums. A permissão solicitada é exclusivamente https://www.googleapis.com/auth/drive.file.
O acesso é limitado aos arquivos criados ou autorizados para o aplicativo. Os dados Google são usados exclusivamente para conferir a conta e a pasta e armazenar, verificar e recuperar as cópias. Não são vendidos, usados para publicidade, treinamento de IA ou consulta aos arquivos pessoais não autorizados.
Conteúdo das cópias
A exportação inclui os schemas public, auth e storage do banco Supabase: dados de contas, autenticação, progresso de estudo e metadados existentes nesses schemas. Não copia automaticamente o conteúdo binário dos arquivos de Storage, configurações do painel Supabase nem dados que existam somente no navegador do aluno.
Serviços envolvidos e proteção
- Supabase: origem do banco brasileiro, acessado com TLS e verificação do certificado.
- GitHub Actions: executor que processa a exportação antes da criptografia. Segredos do banco e OAuth ficam no mecanismo de secrets do repositório privado; o código público desta página não contém credenciais.
- Google Drive: armazena o arquivo criptografado e o manifesto de integridade, em pasta privada da conta do responsável.
- Healthchecks.io (monitor preparado, ainda não ativado): receberá somente sinais operacionais de início, sucesso ou falha, sem conteúdo do banco ou logs de alunos. O serviço processará IP do executor e horários, e enviará alertas ao e-mail do responsável. A configuração prevista detecta ausência de sucesso por mais de 36 horas.
- Cloudflare Pages: hospeda estas páginas informativas.
GitHub, Google, Cloudflare e o monitor Healthchecks.io podem processar informações fora do Brasil. Os arquivos do backup são criptografados com age antes de chegar ao Drive. A chave privada de recuperação permanece separada; a criptografia não protege contra um executor comprometido durante a exportação nem substitui os controles de acesso.
Guarda e exclusão
Credenciais OAuth são mantidas protegidas enquanto a integração estiver autorizada e necessária. O responsável pode revogar o acesso na conta Google, interromper a rotina e remover os secrets e a autorização local.
Foi definido manter cópias diárias por sete dias, preservando sempre a última cópia válida. A exclusão permanente dos pares antigos será executada somente após confirmar uma nova cópia íntegra; arquivos desconhecidos ou incompletos exigem revisão. A rotina foi preparada, mas ainda não está ativa no Drive. O prazo de 90 dias após o encerramento comunicado do teste, aprovado para contas e estudo na plataforma, não define por si só o prazo das cópias no Drive.
Visitas a estas páginas
Estas páginas não incluem analytics, anúncios, formulários, scripts de rastreamento, cookies ou armazenamento local criados pelo site. A Cloudflare pode processar endereço IP e informações da requisição para entregar o conteúdo e proteger a infraestrutura, conforme suas próprias políticas. Recursos adicionais de analytics não devem ser ativados sem revisar esta informação.
Revogação e alterações
O responsável pode gerenciar a autorização na área de conexões da conta Google. Revogar o acesso não apaga automaticamente arquivos já armazenados. Quando mudar o acesso a dados, fornecedores ou retenção, esta política deverá ser atualizada.
O uso de dados recebidos das APIs Google deve observar a Política de Dados de Usuários dos Serviços de API do Google, incluindo seus requisitos de uso limitado.