Ir para o conteúdo DTI Ir para o menu DTI Ir para a busca no site DTI Ir para o rodapé DTI
  • International
  • Acessibilidade
  • Sítios da UFSM
  • Área Restrita

Aviso de Conectividade Saber Mais

Início do conteúdo

Política de privacidade UFSM Digital

Atualização em: 01/09/2026

1. Apresentação e identificação do controlador

 

Esta Política de Privacidade descreve como a Universidade Federal de Santa Maria (UFSM) coleta, utiliza, armazena, compartilha, retém e elimina dados pessoais no aplicativo UFSM Digital, disponível para dispositivos Android e iOS.

O aplicativo é gratuito, desenvolvido e mantido pelo Centro de Processamento de Dados (CPD) da UFSM. Os serviços são fornecidos pela própria Universidade à comunidade acadêmica, havendo também uma área aberta que pode ser utilizada pela comunidade externa.

Controlador dos dados: Universidade Federal de Santa Maria — UFSM CNPJ: 95.591.764/0001-05 –  Av. Roraima nº 1000, Cidade Universitária, Bairro Camobi, Santa Maria/RS, CEP 97105-900

Desenvolvedor e operador do aplicativo: Centro de Processamento de Dados — CPD/UFSM Prédio 48A, Cidade Universitária, Camobi, Santa Maria/RS, CEP 97105-900 Telefone: +55 (55) 3220-8020 E-mail: mobiledev@ufsm.br

Encarregado pelo Tratamento de Dados Pessoais (DPO), art. 41 da LGPD: Débora Flores – Portaria de Pessoal UFSM N. 1.374, de 12 de Junho de 2023 – ☏ (55) 3220-8212 / WhatsApp: (55) 99197-4680 –  lgpd@ufsm.br

Ao utilizar o aplicativo UFSM Digital, o usuário declara ter lido e compreendido esta Política de Privacidade.

 

2. Dados pessoais que coletamos

 

2.1 Dados fornecidos pelo usuário ou provenientes dos sistemas institucionais

Ao acessar a área restrita do aplicativo, o usuário se autentica com credenciais institucionais já existentes (matrícula e senha cadastrada nos portais da UFSM). O aplicativo não cria cadastros próprios: ele consome dados já mantidos nos sistemas acadêmicos e administrativos da Universidade.

Categoria

Dados

Finalidade

Identificação

Nome completo, CPF, matrícula ou SIAPE, e-mail institucional

Autenticação e identificação do usuário

Imagem

Fotografia do usuário

Exibição da Carteira Digital de identificação

Dados acadêmicos

Notas, disciplinas, horários, situação de matrícula, empréstimos da Biblioteca

Consulta acadêmica pelo próprio titular

Dados funcionais

Registros de ponto eletrônico, saldo e período de férias

Consulta funcional pelo próprio titular

Dados de uso do RU

Agendamentos, avaliações de refeição, saldo e transferências de créditos

Operação do Restaurante Universitário

 

2.2 Dados coletados automaticamente

  • Registros de acesso e autenticação (data, hora, identificador do usuário e endereço IP), conforme exigido pelo art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).
  • Identificador do dispositivo e token de notificação, quando o usuário autoriza o recebimento de notificações push.
  • Informações técnicas do dispositivo (modelo, versão do sistema operacional, versão do aplicativo) para diagnóstico de erros.
 

2.3 Permissões do dispositivo

O aplicativo pode solicitar as seguintes permissões, sempre mediante autorização expressa do usuário e apenas quando necessárias à funcionalidade correspondente:

  • Notificações: envio de avisos institucionais e acadêmicos.
  • Câmera: Alteração de foto, submissão de imagens referente a abertura de incidentes e leitura de código de barras para módulo de inventário.

A recusa de uma permissão limita apenas a funcionalidade associada, sem impedir o uso das demais.

 

2.4 Área aberta

A área aberta do aplicativo (como cardápio do RU e horários de ônibus) pode ser utilizada sem autenticação e sem coleta de dados pessoais identificáveis, à exceção dos registros técnicos de acesso descritos no item 2.2.

 

3. Bases legais e finalidades do tratamento

O tratamento de dados pessoais no aplicativo UFSM Digital fundamenta-se nas seguintes hipóteses da Lei nº 13.709/2018 (LGPD):

  • Art. 7º, II e art. 11, II, “a” — cumprimento de obrigação legal ou regulatória: manutenção de registros acadêmicos, funcionais e de acesso.
  • Art. 7º, III e art. 11, II, “b” — execução de políticas públicas pela administração pública: prestação de serviços acadêmicos e administrativos à comunidade universitária.
  • Art. 7º, I — consentimento: funcionalidades opcionais, como notificações push e avaliação de refeições.

Os dados são utilizados exclusivamente para as finalidades declaradas nesta política. Não realizamos tratamento de dados para publicidade, perfilamento comercial, venda de dados ou decisões automatizadas que afetem os interesses do titular.

 

4. Compartilhamento de Dados

A UFSM não vende, aluga ou comercializa dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:

1- Internamente, entre os sistemas e unidades da própria UFSM, na medida necessária à prestação do serviço.

2- Com operadores contratados, que tratam dados exclusivamente sob instrução da UFSM, nos termos dos Termos de Processamento de Dados do Firebase, e com obrigação de confidencialidade. O aplicativo utiliza os seguintes serviços da plataforma Firebase, fornecida por Google LLC / Google Ireland Limited:

Serviço Finalidade Dados tratados
Firebase Cloud Messaging Envio de notificações push institucionais e acadêmicas Token de notificação, identificador de instalação do aplicativo
Firebase Crashlytics Diagnóstico e correção de falhas do aplicativo Relatórios de erro, identificador de instalação, modelo e fabricante do dispositivo, versão do sistema operacional e do aplicativo
Google Analytics for Firebase Medição agregada de uso das funcionalidades para melhoria do serviço Eventos de interação com o aplicativo, identificador de instância, informações técnicas do dispositivo

Esses serviços não recebem dados acadêmicos, funcionais ou de identificação civil do usuário (nome, CPF, matrícula, notas, registros de ponto ou fotografia). O aplicativo não utiliza o identificador de publicidade (Advertising ID) e não realiza tratamento de dados para fins publicitários. Informações sobre o tratamento de dados na plataforma estão disponíveis em https://firebase.google.com/support/privacy e a política de privacidade do fornecedor em https://policies.google.com/privacy.

3 – Com autoridades públicas, mediante requisição legal, ordem judicial ou no cumprimento de obrigação legal ou regulatória.

 

4.1 Transferência internacional

Os serviços do Firebase descritos no item 4 processam dados em servidores localizados fora do território nacional, inclusive nos Estados Unidos da América. A transferência internacional ocorre com fundamento no art. 33, incisos II e IX, da LGPD, amparada pelas cláusulas contratuais de proteção de dados constantes dos Termos de Processamento de Dados do Firebase aplicáveis à UFSM.

Os dados acadêmicos, funcionais e de identificação civil dos usuários permanecem integralmente armazenados na infraestrutura da UFSM, em território nacional, e não são objeto de transferência internacional.

 

5. Retenção de dados

Os dados pessoais são armazenados nos sistemas institucionais da UFSM pelo tempo necessário ao cumprimento das finalidades desta política e dos prazos legais de guarda documental, observadas a LGPD, a Lei nº 8.159/1991 (Política Nacional de Arquivos) e as tabelas de temporalidade do CONARQ aplicáveis às Instituições Federais de Ensino Superior.

Tipo de dado

Prazo de retenção

Registros acadêmicos (histórico, notas, matrícula)

Guarda permanente, por obrigação legal e regulatória

Registros funcionais (ponto eletrônico, férias)

Conforme tabela de temporalidade aplicável ao serviço público federal

Registros de acesso e autenticação (logs)

No mínimo 6 meses (art. 15 da Lei nº 12.965/2014) e no máximo 12 meses

Token de notificação push

Enquanto o aplicativo estiver instalado e a permissão ativa.

Relatórios de falha e diagnóstico

90 dias.

 

6. Exclusão de dados e direitos do titular

 

6.1 Como solicitar a exclusão de dados

O usuário pode solicitar a exclusão de seus dados pessoais por qualquer um dos canais abaixo:

Na solicitação, informe nome completo, CPF ou matrícula, e-mail para resposta e a descrição do pedido. A UFSM poderá solicitar informações adicionais para confirmar a identidade do solicitante, a fim de evitar a exclusão indevida de dados de terceiros.

6.2 Limites à exclusão

Por se tratar de aplicativo institucional de universidade pública federal, nem todos os dados podem ser excluídos. Dados vinculados a registro acadêmico, vínculo funcional e demais obrigações legais da Universidade devem ser preservados enquanto perdurar a obrigação legal ou o exercício regular de competências públicas, nos termos dos arts. 7º, II e III, 16, I, e 23 da LGPD.

Nessas hipóteses, o pedido será formalmente respondido com a indicação do fundamento legal da recusa e da parcela de dados que pôde ser eliminada. São passíveis de exclusão imediata, por exemplo, o token de notificação push e as preferências de uso do aplicativo.

O usuário pode, a qualquer momento e sem necessidade de solicitação, desinstalar o aplicativo e revogar permissões nas configurações do sistema operacional do dispositivo.

6.3 Demais direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar, pelo mesmo canal do item 6.1: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre compartilhamento; informação sobre a possibilidade de não fornecer consentimento e suas consequências; e revogação do consentimento.

 

7. Segurança da informação

A UFSM adota medidas técnicas e administrativas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo:

  • Comunicação entre o aplicativo e os servidores institucionais por meio de conexão criptografada (HTTPS/TLS).
  • Controle de acesso baseado em autenticação institucional e perfis de permissão.
  • Armazenamento em infraestrutura sob gestão do CPD/UFSM, com controle de acesso físico e lógico.
  • Registro e monitoramento de acessos.
  • Rotinas de atualização e correção de vulnerabilidades.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a UFSM comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos termos do art. 48 da LGPD. Incidentes podem ser reportados pelo canal: https://www.ufsm.br/orgaos-suplementares/dti/reportar-incidente-de-seguranca

 

8. Dados de crianças e adolescentes

O aplicativo destina-se a discentes, docentes, técnicos administrativos e à comunidade externa da UFSM. Eventuais usuários menores de 18 anos regularmente vinculados à Universidade como: alunos de graduação,  alunos do Colégio Politécnico e  alunos do Colégio Técnico Industrial CTISM têm seus dados tratados exclusivamente para as finalidades acadêmicas descritas nesta política, no melhor interesse do titular, conforme o art. 14 da LGPD. Não realizamos coleta de dados de menores para finalidades comerciais ou publicitárias.

 

9. Competências e responsabilidades

Cabe ao CPD/UFSM:

  • Disponibilizar e manter o aplicativo, zelando por sua qualidade e segurança.
  • Realizar manutenções e atualizações periódicas.
  • Oferecer suporte técnico e orientações sobre o uso.
  • Atender às solicitações dos titulares de dados nos prazos legais.

Cabe ao usuário:

  • Tomar conhecimento desta política e do Termo de Uso.
  • Manter a confidencialidade de suas credenciais de acesso.
  • Baixar e atualizar as versões do aplicativo na loja oficial.
  • Comunicar eventuais falhas ao CPD/UFSM.
  • Não acessar o aplicativo com dados falsificados ou de terceiros.

 

10. Alterações desta política

Esta Política de Privacidade pode ser atualizada a qualquer momento para refletir mudanças no aplicativo ou na legislação. A versão vigente estará sempre disponível nesta página, com indicação da data da última atualização. Alterações substanciais serão comunicadas por meio do próprio aplicativo ou dos canais oficiais da UFSM.

 

11. Contato

Dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados pessoais no aplicativo UFSM Digital:

Centro de Processamento de Dados — CPD/UFSM E-mail: mobiledev@ufsm.br Telefone: +55 (55) 3220-8020

Encarregado pelo Tratamento de Dados Pessoais (DPO) da UFSM E-mail: lgpd@ufsm.br

 

Documento elaborado em conformidade com a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e as políticas de Dados do Usuário do Google Play.