PlaCUR
Entrar

Informações Legais

Última actualização: Julho de 2026

O PlaCUR é uma plataforma académica desenvolvida para a Universidade Rovuma (UNIROVUMA). Esta Política de Privacidade descreve que dados recolhemos, como os utilizamos e quais os direitos dos utilizadores em relação à sua informação pessoal.

Ao criar uma conta e utilizar a plataforma, o utilizador aceita as práticas descritas neste documento.

1. Dados que recolhemos

Durante o registo e utilização da plataforma, recolhemos:

  • Dados de identificação: nome completo, número de telemóvel moçambicano (obrigatório) e endereço de e-mail (obrigatório). O telemóvel e o e-mail são armazenados de forma criptografada na nossa base de dados.
  • Fotografia de perfil, fornecida voluntariamente pelo utilizador – excepto durante a criação de conta, onde é solicitada para confirmação de identidade.
  • Papel académico: estudante, docente ou funcionário.
  • Dados académicos: unidade orgânica, curso, turma, cadeiras inscritas ou leccionadas, e atribuições de cargos (ex.: chefe de turma).
  • Conteúdo gerado: publicações, comentários, reacções, mensagens enviadas no THÔK, inquéritos e materiais académicos carregados.
  • Preferências: configurações de notificações e opções de privacidade.
  • Dados técnicos: informações de conexão e acesso ao serviço, como logs de sessão e metadados de dispositivo.
  • Tokens de notificação: credenciais de entrega de notificações push para a aplicação móvel e para o navegador.
  • Dados de reuniões (Meet): título, criador e registo de participantes de cada reunião de vídeo (incluindo hora de entrada e saída), para gerir o acesso à sala. O conteúdo áudio/vídeo da reunião em si não é armazenado nem processado pelo servidor (ver secção 8).

2. Como utilizamos os dados

  • Autenticar e gerir o acesso à plataforma.
  • Verificar a identidade do utilizador no registo e na alteração de dados sensíveis (número de telemóvel e e-mail confirmados por código).
  • Exibir informações académicas relevantes para cada papel (estudante, docente, funcionário).
  • Enviar notificações académicas (compromissos, publicações, mensagens, aprovações) por push, e-mail ou SMS, conforme as preferências configuradas.
  • Possibilitar a comunicação entre utilizadores através do sistema de mensagens THÔK.
  • Partilhar materiais académicos dentro das cadeiras e turmas em que o utilizador está inscrito.
  • Permitir à administração gerir inscrições, matrículas e aprovações de conta.
  • Melhorar a segurança e detectar acessos não autorizados.
  • Permitir reuniões em grupo por vídeo através do Meet, entre quaisquer utilizadores autenticados da plataforma.

3. Verificação de identidade

A plataforma verifica a identidade do utilizador em dois momentos: no registo e sempre que pretenda alterar o número de telemóvel ou o endereço de e-mail no perfil.

  • Telemóvel (obrigatório): um código de verificação é enviado por SMS ao número informado. O número é armazenado em formato internacional. O PlaCUR pode usar o telemóvel para envio de lembretes académicos, se o utilizador activar essa opção.
  • E-mail (obrigatório): um código de verificação é enviado para o endereço informado. O endereço pode ser usado para notificações académicas e recuperação de acesso, conforme as preferências configuradas.

4. Serviços de terceiros

A plataforma recorre a serviços externos para algumas funcionalidades:

  • Serviços de SMS – envio de códigos de verificação e lembretes para números de telemóvel.
  • Serviços de notificações push – entrega de notificações em dispositivos móveis e navegadores. As credenciais de subscrição são usadas apenas para funcionamento da plataforma.
  • Serviços de suporte administrativo – uso de fornecedores externos para operações de apoio, sem partilha de dados pessoais dos utilizadores exceto quando estritamente necessário e com consentimento explícito.

Estes fornecedores possuem as suas próprias políticas de privacidade e tratam os dados apenas na medida necessária para prestar os respectivos serviços.

5. Partilha de dados

Os dados pessoais dos utilizadores não são vendidos nem cedidos a terceiros para fins comerciais. A informação é partilhada apenas:

  • Com outros utilizadores da mesma turma ou cadeira, na medida necessária para a colaboração académica (ex.: nome e foto de perfil em publicações e mensagens).
  • Com os fornecedores de serviços listados na secção 4, estritamente para as finalidades descritas.
  • Com a administração da UNIROVUMA, para fins de gestão académica e institucional.
  • Quando exigido por lei ou por autoridade competente.

6. Controlo de privacidade

Em Perfil → Privacidade, o utilizador pode escolher quais os dados de contacto (e-mail e número de telemóvel) que ficam visíveis para outros utilizadores no chat privado.

As preferências de notificação (push, e-mail, SMS) são configuradas separadamente na secção Notificações.

7. Retenção de dados

Os dados são mantidos enquanto a conta estiver activa. O utilizador pode eliminar a sua própria conta a qualquer momento em Definições Avançadas, mediante confirmação da senha. Nesse processo, os dados pessoais e de perfil são eliminados e o email é anonimizado, mantendo-se apenas um registo mínimo para efeitos de auditoria e integridade do conteúdo académico já publicado. Contas bloqueadas ou rejeitadas podem também ser eliminadas pela administração após um período adequado. Tokens de push expirados ou inválidos são removidos automaticamente. Mensagens e publicações eliminadas pelo utilizador são removidas dos servidores.

8. Segurança

Adoptamos várias medidas para proteger a conta e as comunicações do utilizador:

  • Palavras-passe e sessões: as palavras-passe são armazenadas de forma segura. As sessões são geridas por dados de sessão protegidos e as comunicações com a plataforma são criptografadas.
  • Autenticação de dois factores: o utilizador pode activá-la, escolhendo entre três métodos: código enviado por SMS, código enviado por e-mail, ou código gerado por uma app autenticadora (TOTP, como o Google Authenticator ou o Authy). A app autenticadora é o método mais seguro, por não depender da rede móvel nem de ligação à internet no momento de entrar.
  • Localização de sessões: para ajudar a prevenir acessos não autorizados, cada sessão iniciada é associada a uma localização aproximada, determinada a partir do endereço IP e, quando o dispositivo o permite, das coordenadas GPS. Sempre que é detectado um novo acesso à conta, o utilizador recebe um alerta com o dispositivo e a localização em causa, podendo consultar e encerrar as suas sessões activas em Sessões.
  • Criptografia das mensagens, ficheiros, chamadas e reuniões (Meet) do THÔK: as mensagens e ficheiros utilizam criptografia ponto-a-ponto (end-to-end encryption) – o conteúdo de cada mensagem e ficheiro é criptografado directamente no dispositivo do remetente e só pode ser descriptografado pelos dispositivos dos destinatários da conversa. Nas chamadas de voz/vídeo do THÔK (entre duas pessoas ou em grupo) e nas reuniões em grupo por vídeo (Meet), o áudio e vídeo viajam directamente entre os dispositivos dos participantes (tecnologia WebRTC), sem nunca passar pelo servidor – apenas o convite de ligação entre participantes é trocado através do servidor, assinado digitalmente por cada dispositivo para impedir que alguém se faça passar por outro participante. Em todos os casos, nem a administração da plataforma nem quem tem acesso ao servidor conseguem ler o conteúdo das conversas, ouvir as chamadas ou assistir às reuniões – mesmo com acesso directo à base de dados, as mensagens armazenadas são ilegíveis sem as chaves privadas de cada dispositivo, que nunca saem do respectivo dispositivo. A única excepção é o mecanismo de denúncia, descrito no ponto seguinte.
  • Impossibilidade de moderação directa: a criptografia ponto-a-ponto tem uma consequência importante – a administração não consegue monitorizar nem moderar directamente o conteúdo das conversas no THÔK nem das reuniões no Meet. Cabe, por isso, aos próprios utilizadores zelar pela boa conduta nas suas conversas e reuniões, e denunciar ao suporte da plataforma comportamentos desrespeitosos, ofensivos ou actividade suspeita de que sejam alvo ou testemunhas (ver secção 2 dos Termos de Utilização). Ao denunciar uma mensagem, o utilizador escolhe explicitamente que conteúdo enviar como prova da denúncia – esse conteúdo seleccionado é enviado ao servidor já decifrado, para que os moderadores o possam analisar. É a única situação em que conteúdo de uma conversa chega ao servidor em texto legível.
  • Cópia de segurança e PIN: para que o histórico de conversas não se perca ao trocar ou adicionar um dispositivo, o THÔK guarda no servidor uma cópia de segurança criptografada das chaves de cada dispositivo, que pode ser protegida por um PIN escolhido pelo utilizador. Este PIN nunca é enviado nem fica guardado no servidor: é usado apenas no próprio dispositivo para derivar a chave que criptografa e descriptografa a cópia de segurança. O servidor guarda unicamente o backup já criptografado (ilegível sem o PIN) e um pequeno verificador, usado só para limitar o número de tentativas incorrectas – nunca o PIN em si nem a chave dele derivada.

Apesar das medidas adoptadas, nenhum sistema é completamente imune a riscos, pelo que recomendamos ao utilizador manter as suas credenciais confidenciais.

9. Direitos dos utilizadores

O utilizador tem direito a:

  • Aceder aos seus dados pessoais através do perfil.
  • Rectificar informações incorrectas em Dados pessoais.
  • Controlar as preferências de notificação e privacidade.
  • Eliminar a sua conta directamente em Definições Avançadas, ou solicitar a eliminação entrando em contacto com a administração da UNIROVUMA.

10. Modelo de Acesso e Sustentabilidade

O acesso à plataforma PlaCUR é actualmente 100% gratuito para todos os membros da UNIROVUMA. Não é cobrada qualquer taxa pelo uso da plataforma neste momento.

Para garantir a continuidade e o bom funcionamento da plataforma, está prevista, futuramente, a introdução de uma taxa mensal de mais ou menos 50 MT por utilizador. Este valor destinar-se-á a cobrir os custos operacionais, nomeadamente:

  • Manutenção e actualização da plataforma;
  • Notificações por SMS (lembretes académicos e urgências via a funcionalidade Urgente);
  • Alojamento do servidor e do site;
  • Desenvolvimento de novas funcionalidades.

Os utilizadores serão notificados atempadamente antes de qualquer alteração ao modelo de acesso, e o processo de pagamento será divulgado através dos canais oficiais da plataforma.

11. Contacto

Para questões relacionadas com privacidade ou protecção de dados, contacte a administração da Universidade Rovuma através dos canais oficiais da instituição, ou envie uma mensagem ao administrador da plataforma através do sistema interno de mensagens THÔK.

Esta política pode ser actualizada periodicamente. A data da última revisão está indicada no topo desta página. O uso continuado da plataforma após alterações constitui aceitação das mesmas.
PlaCUR
Link copiado!