SIGEEI

Transparência · atualização em 31/08/2026

Privacidade e proteção de dados

Este aviso explica quais dados pessoais o SIGEEI utiliza, para quais finalidades, por quanto tempo e como exercer seus direitos.

Controlador e canais de contato

O controlador institucional indicado para o SIGEEI é a Universidade Federal de Lavras — UFLA, instituição pública responsável pela plataforma e por sua infraestrutura de tratamento de dados.

Dúvidas operacionais, correções cadastrais e solicitações relacionadas ao SIGEEI podem ser encaminhadas para lemag.ufla@gmail.com. Solicitações formais sobre proteção de dados e comunicações de incidentes devem usar o canal oficial da Encarregada de Proteção de Dados da UFLA.

Dados, finalidades e fundamento do tratamento

DadosFinalidadeFundamento institucional
E-mail, nome e senha protegidaIdentificar a conta, autenticar e comunicar eventos de segurança.Execução das atribuições públicas, acadêmicas e científicas da UFLA e segurança do serviço.
CPF transformado em código criptográfico não reversívelEvitar cadastros duplicados sem expor o número completo.Prevenção a fraude, integridade cadastral e exercício regular de direitos.
Instituição, atuação profissional, ORCID, Lattes e biografiaAtribuir contribuições e qualificar a participação científica.Missão institucional de pesquisa; campos não essenciais são fornecidos pelo titular.
Telefone opcionalContato relacionado às atividades da plataforma.Uso restrito à finalidade informada e à solicitação do titular.
Autoria, data, versão e justificativa das alteraçõesIntegridade, responsabilização e reprodutibilidade científica.Execução da atividade científica, interesse público e exercício regular de direitos.
Nome, e-mail e conteúdo enviado pelo formulário de contatoResponder dúvidas, correções e solicitações.Atendimento da solicitação do titular e dever institucional de resposta.

O SIGEEI não utiliza dados pessoais para publicidade, perfil comercial ou decisões automatizadas sobre pessoas.

Retenção e eliminação

CategoriaPrazo ou critério
Tokens de sessão, confirmação e recuperaçãoEliminados até 30 dias depois do uso ou da expiração.
Mensagens de contatoMantidas durante o atendimento e por até 24 meses após o arquivamento, salvo obrigação institucional de conservação por prazo maior.
Registros técnicos de envio de e-mailAté 180 dias após a conclusão, exceto quando necessários para apurar falha ou incidente.
Dados de perfilEnquanto a conta estiver ativa. Na desativação, campos opcionais podem ser eliminados ou anonimizados mediante solicitação e avaliação institucional.
Autoria e trilhas científicasPreservadas enquanto necessárias à integridade, reprodutibilidade e responsabilização das contribuições, com minimização dos dados exibidos.
Logs de segurança e operaçãoAté 90 dias, salvo retenção necessária à investigação de incidente.
Backups14 cópias diárias locais, 8 semanais e 12 mensais externas; a eliminação ocorre pela rotação segura das cópias.

Os prazos devem observar a tabela de temporalidade e as normas arquivísticas aplicáveis à UFLA. Dados vinculados a registros científicos não serão apagados quando a eliminação comprometer a integridade do histórico; nesses casos será avaliada a restrição, minimização ou anonimização.

Compartilhamento e serviços externos

Consultas taxonômicas ao GBIF enviam nomes científicos, não dados cadastrais dos usuários. O provedor de hospedagem processa dados técnicos necessários ao funcionamento. O Gmail da conta operacional lemag.ufla@gmail.com transporta confirmações, redefinições de senha, avisos e mensagens de contato; por isso destinatário e conteúdo do e-mail podem ser processados pela infraestrutura do Google, inclusive fora do Brasil, conforme as regras institucionais aplicáveis ao uso de serviços em nuvem.

O SIGEEI não vende dados pessoais. Relatórios e APIs públicas não devem expor e-mail, telefone, CPF, credenciais, tokens, notas administrativas ou endereços pessoais.

Cookies e segurança

A plataforma utiliza apenas cookie essencial de sessão, protegido como HttpOnly, SameSite e Secure no ambiente HTTPS. Não há cookie de publicidade ou rastreamento analítico de terceiros.

Entre os controles adotados estão comunicação HTTPS, senhas derivadas com algoritmo resistente, tokens armazenados somente como hash, minimização do CPF, segregação de papéis, registro de auditoria, previsão de cópia externa cifrada e revisão periódica de acesso.

Direitos do titular e incidentes

O titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, revisão, restrição, anonimização ou eliminação quando juridicamente cabível. A resposta considera também deveres de transparência, arquivo público e preservação da autoria científica.

Suspeitas de acesso indevido, perda ou vazamento devem ser comunicadas imediatamente pelo canal oficial da Encarregada da UFLA e ao contato operacional do SIGEEI.

Este aviso segue a Política Geral de Proteção de Dados Pessoais e os normativos da UFLA.