Finalidade do aplicativo
Finalidade do aplicativo KiwiBee
Um resumo em linguagem simples das APIs de terceiros que usamos, quais dados trafegam em cada direção e como os professores podem controlar ou não participar.
Última atualização: 2026-09-25
A KiwiBee é uma plataforma gratuita de recursos para professores. Para manter as atividades, as ferramentas de sala de aula e os geradores de IA gratuitos, usamos um pequeno número de APIs de terceiros para distribuição de conteúdo, pagamentos e e-mail. Esta página documenta cada integração em detalhes para que os parceiros da plataforma (Pinterest, Stripe, Google, Resend, Supabase) e nossos próprios usuários possam verificar o que enviamos e recebemos.
Pinterest API
Usamos a API do Pinterest (v5) para publicar automaticamente pins de atividades gratuitas nos quadros do Pinterest pertencentes à KiwiBee, para que os professores possam descobrir nossos recursos diretamente na busca do Pinterest.
Dados que enviamos
- Título da atividade (ex.: "Adição até 20 — 1º ano")
- Descrição da atividade (um resumo curto escrito pelo administrador no envio)
- URL da imagem de pré-visualização (hospedada publicamente na nossa CDN do Supabase Storage)
- Link de destino de volta para a página de detalhes da atividade no kiwibee.io
- Tags de disciplina e ano escolar, usadas apenas para escolher o quadro de destino certo
Dados que recebemos
- ID do pin e ID do quadro, armazenados apenas para auditarmos o que publicamos
- Cabeçalhos de limite de taxa da API (padrão)
Impacto para os professores
Os professores não conectam suas próprias contas do Pinterest à KiwiBee. A integração funciona apenas com os quadros do Pinterest pertencentes à KiwiBee — sem acesso ao Pinterest no nível do usuário, sem leitura de perfil, sem listas de seguidores, sem personificação.
Não participar
As atividades enviadas pela administração da KiwiBee só são fixadas no Pinterest quando um administrador escolhe fazer isso. Recursos enviados pela comunidade nunca são fixados automaticamente. Se você quiser que uma atividade específica da KiwiBee seja removida do Pinterest, envie um e-mail para hello@kiwibee.io e vamos excluir o pin em até 7 dias.
Escopos OAuth: Escopos OAuth solicitados: pins:read, pins:write, boards:read. Não solicitamos user_accounts:read, user_followers:read nem nenhum escopo de quadros privados.
Stripe API
Usamos a API do Stripe para processar o upgrade opcional para Standard ou Premium, cobrado por aluno licenciado na tarifa por aluno publicada pela KiwiBee, com um mínimo de 30 alunos. O Stripe armazena e processa as informações de pagamento; a KiwiBee nunca vê os dados brutos do cartão.
Dados que enviamos
- Endereço de e-mail do professor (para vincular ao registro de cliente do Stripe)
- ID do plano de assinatura da KiwiBee (Standard ou Premium), tarifa por aluno e número de alunos licenciados selecionado
- Um ID de cliente emitido pelo Stripe, armazenado no perfil do professor na KiwiBee
Dados que recebemos
- Status da assinatura (ativa, atrasada, cancelada)
- Eventos de webhook quando o status muda
- Recibos e faturas, enviados diretamente ao professor pelo Stripe
Impacto para os professores
O Stripe está em conformidade com o PCI-DSS e cuida de todos os dados sensíveis de pagamento. A KiwiBee nunca vê nem armazena números de cartão, CVCs ou dados bancários. Os professores gerenciam a assinatura (atualizar cartão, cancelar) totalmente dentro do Portal do Cliente do Stripe.
Google OAuth (provedor do Supabase Auth)
Se um professor escolher "Entrar com o Google" em vez do link mágico por e-mail, usamos o Google OAuth via Supabase Auth para verificar a identidade dele.
Dados que enviamos
- Desafio OAuth padrão (sem dados de usuário da KiwiBee)
Dados que recebemos
- E-mail da conta do Google + nome de exibição + URL do avatar
- Um ID de usuário do Google estável, usado apenas para reconhecer o professor em visitas futuras
Impacto para os professores
Nunca recebemos contatos, calendários, conteúdo do Drive ou qualquer outro dado do Google — apenas o perfil básico do OpenID. Entrar com o Google é opcional; o caminho do link mágico por e-mail não precisa de nenhum dado do Google.
API do Resend (e-mail transacional)
Usamos o Resend para enviar e-mails transacionais: códigos de acesso por link mágico, confirmações de conta, recibos de pagamento e notificações de assinatura. O Resend atua como nosso relay SMTP.
Dados que enviamos
- Endereço de e-mail do destinatário
- Assunto e corpo do e-mail (texto simples e HTML)
Dados que recebemos
- Status de entrega (enviado, rejeitado, aberto — quando rastreado)
Impacto para os professores
O Resend processa apenas o conteúdo dos e-mails que enviamos, nunca correspondência recebida ou listas de contatos. Os professores podem cancelar a inscrição em qualquer e-mail de marketing; e-mails transacionais de acesso/cobrança são enviados apenas em resposta às próprias ações deles.
Supabase (autenticação, armazenamento, banco de dados)
O Supabase hospeda as contas dos professores, os downloads de atividades e o histórico de gerações de IA. Todos os dados ficam no nosso próprio projeto dedicado do Supabase.
Dados que enviamos
- Perfil do professor (e-mail, país, anos escolares lecionados, disciplinas)
- Registros de download (ID da atividade, data e hora) para controle de cota
- Registros de geração de IA (os prompts e resultados que você cria)
Impacto para os professores
Os professores podem solicitar a exportação ou exclusão de todos os seus dados em hello@kiwibee.io. A exclusão da conta remove em cascata todos os downloads, gerações de IA e registros de perfil.
Dúvidas ou solicitações de dados
Se você tiver qualquer dúvida sobre como usamos essas APIs, ou quiser solicitar acesso, exportação, correção ou exclusão dos seus dados, entre em contato conosco em hello@kiwibee.io.