UNIVASF

BioBaaS

Inteligência Científica para Dados Biológicos
Conformidade LGPD

Política de Privacidade e Proteção de Dados (LGPD)

Universidade Federal do Vale do São Francisco (UNIVASF) Vigência: Ano Letivo 2026 Versão 0.3.0 Homologada

A presente Política de Privacidade e Conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) esclarece como o BioBaaS coleta, trata, armazena e protege os dados pessoais e acadêmicos de seus usuários e pesquisadores.

Compromisso Institucional: O BioBaaS adota o princípio de Privacy by Design e Privacy by Default, coletando estritamente os dados necessários para o cumprimento de suas atividades de pesquisa científica e controle acadêmico na UNIVASF.

1. Agente de Tratamento e Controlador

O Controlador dos dados tratados no âmbito desta plataforma é a Universidade Federal do Vale do São Francisco (UNIVASF), autarquia federal de ensino superior vinculada ao Ministério da Educação, por meio de seus laboratórios de pesquisa e coordenação de tecnologia da informação.

2. Dados Coletados e Suas Finalidades

O BioBaaS processa duas naturezas distintas de informações:

A. Dados Pessoais de Pesquisadores e Alunos:

Finalidade: Identificação inequívoca do autor das pesquisas, controle de acesso baseado em papéis (RBAC) e auditoria de ações no Caderno de Bancada Eletrônico (ELN).

B. Dados de Pesquisa Biológica e Amostras:

Finalidade: Processamento estatístico, geração de gráficos científicos, arquivamento reprodutível e validação metodológica.

3. Base Legal para o Tratamento

Em conformidade com a Lei nº 13.709/2018 (LGPD), as operações de tratamento realizadas no BioBaaS fundamentam-se nas seguintes bases:

4. Segurança da Informação e Criptografia

Para resguardar os dados contra acessos não autorizados, vazamentos ou destruição ilícita, o BioBaaS emprega salvaguardas técnicas alinhadas aos mais modernos padrões da indústria:

Mecanismo de Segurança Padrão Técnico Implementado Benefício de Proteção
Armazenamento de Senhas Algoritmo bcrypt com salt aleatório individual. Impossibilita a recuperação da senha em texto plano mesmo em caso de extração física do banco.
Tokens de Autenticação JSON Web Tokens (JWT) com assinatura HMAC-SHA256 e expiração configurada. Garante a inviolabilidade das sessões ativas do usuário.
Sanitização de Entradas Escapamento sistemático (escapeHtml) e ORM parametrizado (SQLAlchemy 2.0). Imunidade contra injeção de SQL e Cross-Site Scripting (XSS).
Comunicação de Rede Headers de segurança OWASP (CSP, HSTS, X-Content-Type-Options: nosniff). Proteção contra ataques de Clickjacking, interceptação e sequestro de sessão.

5. Compartilhamento de Dados com Terceiros

O BioBaaS não comercializa, não aluga e não repassa dados pessoais ou biométricos a empresas de publicidade ou terceiros não autorizados. O compartilhamento ocorre exclusivamente nos seguintes cenários:

  1. Serviços de Nuvem Acadêmica Vinculados: Quando o próprio pesquisador opta por sincronizar relatórios com seu Google Drive ou Microsoft OneDrive institucional.
  2. Validação Taxonômica Externa (GBIF): Apenas nomes científicos de espécies são consultados na API pública do Global Biodiversity Information Facility para conferência taxonômica, sem tráfego de dados de pessoas.
  3. Determinação Legal: Mediante ordem judicial ou notificação oficial de órgãos reguladores da Administração Pública.

6. Direitos do Titular dos Dados

Qualquer pesquisador ou estudante cadastrado possui o direito de solicitar a qualquer momento:

Encarregado de Proteção de Dados (DPO): Para esclarecimentos ou exercício dos direitos do titular, encaminhe uma solicitação ao e-mail de suporte [email protected] (ou contato técnico: [email protected]) ou abra um chamado pelo Painel de Suporte da plataforma.