Coleta de dados do Respondus LockDown Browser no Mac (Detalhe do lado do servidor)
Os dados que a Respondus realmente recebe
Telemetria por sessão (sempre enviada)
- Hostname (nome do seu Mac, p. ex. "MacBook Pro de Jane").
- Versão do macOS + versão do LDB + tipo de LMS (Canvas, Blackboard, etc.).
- UUID de hardware (o mesmo identificador usado pela Apple para identificação de dispositivo).
- Navegador padrão, idioma de instalação.
- IP de rede no horário da prova.
- Horário de início da sessão, horário de fim, ID da prova, seu identificador de conta no LMS.
- Resultados do escaneamento de processos (quais apps em lista negra estavam rodando, se houver).
- Permissões concedidas (Câmera, Microfone, Gravação de Tela).
Artefatos de gravação (apenas Respondus Monitor)
- Vídeo de webcam (toda a duração da prova, codificação H.264 tipicamente, 480p-720p).
- Áudio de microfone (toda a duração, codificação AAC).
- Capturas periódicas de tela (tipicamente a cada 30s ou em transições de página, JPEG).
- Foto de ID pré-prova (único JPEG, ~300 KB).
- Vídeo de varredura do ambiente (MP4 curto, 5-15 segundos).
Sinalizadores comportamentais (Monitor)
- Sinalizadores de presença/ausência de rosto (intervalos com timestamp quando seu rosto não foi detectado).
- Sinalizadores de múltiplos rostos (quando há mais de uma pessoa no quadro).
- Sinalizadores de anomalia de áudio (falando, segunda voz, ruído de fundo).
- Logs de tentativas de troca de janela (cada atalho de teclado que tentou sair do modo quiosque).
- Sinalizadores de adulteração de câmera (câmera coberta, câmera desconectada, drift do ângulo da câmera).
- Pontuação geral "suspeita" por sessão (composto de machine learning).
Onde os dados são armazenados
Segundo a política de privacidade da Respondus:
- Região de armazenamento: Estados Unidos (infraestrutura AWS).
- Criptografia em repouso: AES-256 (segundo a documentação de conformidade SOC 2 Type II da Respondus).
- Criptografia em trânsito: TLS 1.2+.
- Controles de acesso: Baseados em função; apenas professores da instituição e equipe de suporte autorizada.
Período de retenção
A retenção padrão é 5 anos após o término do período acadêmico. Isso é configurável por cada instituição; algumas têm acordos de retenção mais curtos, outras mais longos para fins de acreditação.
Implicação prática: uma gravação de webcam sua fazendo prova final no seu dormitório pode estar nos servidores da Respondus até 2030 ou além, mesmo após você se formar. Seu nome, ID de aluno e dados biométricos (rosto, voz) ficam associados àquela gravação durante toda a janela de retenção.
Quem pode acessar seus dados
- Seus professores - qualquer um com acesso de nível professor à avaliação no Respondus Dashboard da sua universidade.
- O TI da sua universidade - administradores do Dashboard.
- Equipe de suporte da Respondus - quando sua instituição abre um chamado de suporte referenciando sua sessão.
- Forças de segurança - a política de privacidade da Respondus se compromete a responder a processo legal. Intimações, ordens judiciais, mandados válidos → acesso fornecido.
- Seu eu futuro - você pode solicitar acesso aos seus próprios dados via contato da política de privacidade da Respondus (direito de acesso GDPR / CCPA / FERPA).
Quais direitos você tem
- Direito de acesso (CCPA, GDPR, FERPA): solicitar uma cópia dos seus dados. E-mail para o contato de privacidade da Respondus (na política de privacidade deles).
- Direito de exclusão (CCPA, GDPR): solicitar que dados sejam excluídos. Nota: registros educacionais sob FERPA às vezes são isentos.
- Direito de saber sobre terceiros: a Respondus revela sub-processadores (AWS, etc.) na política de privacidade.
- Direito de objetar ao processamento (GDPR): se você é aluno da UE, pode objetar com base em interesse legítimo.
O que você pode fazer para limitar a coleta
- Faça a prova num ambiente privado e neutro (seu rosto + voz são gravados independentemente; o conteúdo do ambiente também é capturado durante a varredura do ambiente).
- Não armazene contexto sensível perto da câmera (papéis, telas, objetos identificadores).
- Use um Mac emprestado que não contenha dados pessoais.
- Após a prova, solicite seus dados via política de privacidade se estiver curioso sobre o que foi coletado.
- Considere alternativas presenciais se sua universidade oferece.
Perguntas frequentes
A Respondus vende meus dados?
Segundo a política de privacidade deles, não - não vendem dados de alunos a terceiros. Alguns sub-processadores (AWS, outros) lidam com os dados em nome da Respondus, o que é padrão para SaaS. Os fluxos de dados são revelados.
Posso excluir minha gravação imediatamente após a prova?
Pelo LMS, não. Pelo contato de privacidade da Respondus sob direito de exclusão CCPA/GDPR, você pode solicitar exclusão - mas o FERPA pode classificar a gravação como registro educacional isento de exclusão até o fim do período de retenção.
Meus dados são compartilhados com outras universidades?
Não. Os dados de cada instituição ficam isolados no Respondus Dashboard deles. Outras universidades não podem acessar suas gravações.