Política de segurança e privacidade de dados pessoais

Infantil


Fundamental


Novo Ensino Médio


Pré-Vestibular


Profissional


POLÍTICA DE SEGURANÇA E PRIVACIDADE DE DADOS PESSOAIS

 

A FUNDAÇÃO ANTARES DE EDUCAÇÃO E CULTURA – FAEC - atenta à segurança e política de uso de dados, nos termos exigidos na legislação vigente e aplicável, especialmente Lei Federal 13.709/18, e como forma de contínuo respeito aos seus alunos, responsáveis, funcionários, prestadores e cidadãos, desenvolveu a seguinte Política de Privacidade, para descrever a forma como seus dados são coletados, armazenados e tratados, competindo informar o seguinte:

1 - DEFINIÇÕES LEGAIS

I - DADO PESSOAL: informação relacionada a pessoa natural identificada ou identificável. Assim, são dados pessoais: nome, CPF, endereço, endereço eletrônico, telefone, etc...

II - DADO PESSOAL SENSÍVEL: são dados pessoais que digam sobre questões de origem racial ou étnica, convicção religiosa, opinião política, dados médicos e demais relacionados à saúde, dado genético ou biométrico, imagens, dados bancários, atividades avaliativas, histórico escolar, etc...

III - DADO ANONIMIZADO: dado relativo a titular que não possa ser identificado facilmente, necessitando de maiores informações para a inequívoca identificação do titular.

IV - TITULAR: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;

V - CONTROLADOR: pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais que pode, ou não, ser o responsável por sua coleta;

VI - OPERADOR: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador, que pode, ou não, ser o responsável por sua coleta;

VII - ENCARREGADO OU DPO: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);

VII - TRATAMENTO: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;

IX - ANONIMIZAÇÃO: utilização de meios técnicos disponíveis no momento do tratamento, que faz com que o dado pessoal não possa mais ser associado, direta ou indireta, a um indivíduo;

X - CONSENTIMENTO: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada. Esse documento pode, ou não, ser exigido, conforme determinação da legislação vigente;

XI - BLOQUEIO: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados;

XIII - ELIMINAÇÃO: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;

XIV - USO COMPARTILHADO DE DADOS: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;

XV - COOKIES: São arquivos de dados utilizados pelos websites e que, quando o usuário acessa à página, armazena a quantidade mínima de informações sobre preferências e as páginas visitadas, personalizando a navegação de acordo com o perfil do usuário. Os cookies, sempre, poderão, a critério do titular dos dados, serem bloqueados

 

2 – PRINCÍPIOS APLICÁVEIS À COLETA E TRATAMENTO DE DADOS PESOAIS E PESSOAIS SENSÍVEIS:

I - FINALIDADE: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular;

II - NECESSIDADE: limitação do tratamento ao mínimo necessário para a realização de suas finalidades;

III - LIVRE ACESSO: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;

IV - TRANSPARÊNCIA: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;

V - SEGURANÇA: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;

VI - PREVENÇÃO: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;

 

3 - DADOS PESSOAIS COLETADOS, USO E FINALIDADE, FUNDAMENTO LEGAL

 

DADOS
USO E FINALIDADE
FUNDAMENTO LEGAL
CADASTRAIS:

•    nome, 
•    documentos de identificação (RG, CPF), 
•    certidão de nascimento, 
•    comprovante de endereço,
•    dados do representante legal (se o caso),
•    endereço eletrônico
•    curso, 
•    matrícula, 
•    dados de perfil do aluno
•    outros dados necessários ao cuidado com o titular e essencial ao desenvolvimento da relação estabelecida entre as partes
Realização de matrículas, contratos, autorizações, identificação do titular e/ou representante legal; benefícios; canal de contato entre a Escola e o aluno para informações legais, gerais, conteúdos, novidades, realização de obrigações impostas às instituições de ensino por legislação municipal, estadual, federal; manifestação em processos judiciais, administrativos e extrajudiciais; identificação de terceiros
Cumprimento de obrigação legal e contratual, legitimo interesse, exercício regular de direito; controle de acesso de terceiros.
FINANCEIROS:

•    dados bancários
•    dados de cartão de crédito
•    Holerites, declaração de Imposto de Renda, contrato de trabalho; contrato Pessoa Jurídica vinculada
•    outros dados necessários ao cuidado com o titular e essencial ao desenvolvimento da relação estabelecida entre as partes
Procedimentos de cobrança; análise de situação financeira para eventual concessão de bolsa, desconto estudantil
Cumprimento de obrigação legal e contratual, legitimo interesse, exercício regular de direito
DIGITAIS:

•    Login 
•    senha de acesso aos dispositivos, sistemas e locais da Escola
•    outros dados necessários ao cuidado com o titular e essencial ao desenvolvimento da relação estabelecida entre as partes
Login e senha de acesso aos sistemas da Escola; controle de acesso e autenticação de usuário, conforme habilitações exigidas e normas internas; informações de dispositivos e conteúdos disponibilizados pela Escola; acompanhamento do desempenho escolar e profissional
Cumprimento de obrigação legal e contratual, legitimo interesse, exercício regular de direito.

SENSÍVEIS:

•    biometria e/ou imagens, 
•    dados sobre a saúde
•    carteira de vacinação, 
•    uso de medicamentos, condições médicas específicas, 
•    atestados e relatórios de equipes multidisciplinares (médicos, psicólogos, psicopedagogas, fisioterapeutas, terapeutas ocupacional, enfermeiras, nutricionistas, professoras particulares e de apoio, etc); 
•    tipo sanguíneo, 
•    declaração e histórico de doenças ou condição específica; 
•    plano de saúde; 
•    Declaração de escolaridade;
•    Declaração de Transferência escolar;
•    dados sobre desenvolvimento pedagógico; desenvolvimento pessoal; raça/etnia, 
•    religião, 
•    outros dados de cunho pessoal necessários ao cuidado com o titular e essencial ao desenvolvimento da relação estabelecida entre as partes; 

identificação biométrica e/ou por imagem (vídeo ou foto); identificação de condição de cuidado e atenção especial; contato em caso de acidentes e situações que necessitem de atendimento enquanto o titular estiver nas dependências da escola; preservação e proteção à vida e saúde do titular e demais ao seu entorno; cumprimento de ordens e normas legais e políticas públicas.
consentimento específico, quando exigido pela norma; cumprimento de obrigação legal e contratual, legitimo interesse, exercício regular de direito

 

4 – COMO OS DADOS PESSOAIS SÃO COLETADOS

As formas de coleta de dados podem ser variáveis e realizadas de diretas maneiras, por exemplo:

a)    De forma direta e pessoal: quando o titular entra em contato com nossos serviços (presenciais ou através de contato virtual, por e-mail, visita à página da escola ou nossas redes sociais), realiza o preenchimento de formulários, autorizações, enquetes, pesquisas, na assinatura de contratos, aditamentos entre outros documentos necessários à manutenção da relação estabelecida com a Escola.

b)    De forma indireta: quando há coleta, em visitas ao nosso site e sistemas digitais, através de cookies. Sendo que:

(i)    Haverá o registro do seu endereço de IP, data e hora, tipo de dispositivo e localidade regional de acesso. 

(ii)    Nas candidaturas por vagas, também poderão ser coletados e armazenados outros dados como endereço, documentos, dados para contato; estado civil; cargo pretendido, entre outros.

(iii)    Uso de Tecnologia de terceiros: utilizamos serviços de terceiros para uma melhor experiência do usuário. Sendo eles:

  • Google Analytics- O Google Analytics da Google Inc. (“Google”) coleta dados estatísticos dos visitantes, como páginas acessadas, origem do tráfego, tempo de navegação, área geográfica de acesso, sistema operacional e o dispositivo utilizado, a fim de elaborar relatórios de comportamento e tráfego de forma anonimizada, ou seja, não sendo possível a identificação do visitante que acessou a página.
  • Utilização de software para a apresentação e concordância quanto aos cookies utilizados pelos nossos sites, o qual está em adequação à Lei Geral de Proteção de Dados Pessoais (LGPD). Uma plataforma de gestão de consentimento e privacidade que, através de scanner de cookies e script de bloqueio de cookies, permite ao usuário selecionar suas preferências. Através deste sistema, são armazenadas as escolhas de cookies, seu endereço de IP e a data e hora do consentimento.

 

5 – COM QUEM A ESCOLA COMPARTILHA OS DADOS COLETADOS E QUAL A FINALIDADE

Os dados são todos, exclusivamente, coletados para o cumprimento da obrigação estabelecida entre as partes com segurança, qualidade e, sempre, em busca do cumprimento das obrigações legais estabelecidas pela legislação Municipal, Estadual e Federal.

Nesse sentido, poderemos compartilhar os dados com serviços de tecnologia, serviços de apoio, funcionários, Autoridades que regulam e fiscalizam as atividades da Escola.

Os dados também poderão ser compartilhados com autoridades Públicas e Judiciais, por exemplo, em processos judiciais, reclamações administrativas, respostas à requerimentos, notificações, notificações extrajudiciais ou judiciais, desde que requeridas por autoridade competente e na forma que a legislação permite e limita.

É importante destacar que os seus dados pessoais e dados pessoais sensível não serão comercializados.

 

6 – TRANSFERÊNCIA INTERNACIONAL DE DADOS

Somente haverá transferência internacional de dados, naqueles casos estritamente necessários ao cumprimento de obrigações, por exemplo, quando se refere ao armazenamento de dados em nuvens localizadas em território internacional.

Nesses casos, serão observadas as exigências quanto à proteção dos dados, sendo aplicável a legislação do local do armazenamento. Fica desde já estabelecido que, ao manter relação com a Escola, o titular concorda com essa condição.

 

7 – PRAZO DE ARMAZENAMENTO E EXCLUSÃO DOS DADOS

O prazo de armazenamento dos dados será realizado pelo prazo que a legislação vigente e aplicável definir.

Desta forma, são variáveis e estão diretamente vinculados ao cumprimento de exigências e normas legais.

Após o cumprimento dos prazos de armazenamento, os dados serão descartados ou anonimizados, conforme expressamente estabelecido na Lei 13.709/18 e nos termos permitidos na legislação.

Em havendo dados pessoais ou dados pessoais sensíveis que não possam, na forma da lei, serem excluídos ou anonimizados, estes serão mantidos, independentemente da solicitação realizada pelo titular dos dados.

 

8–PRINCIPAIS DIREITOS DO TITULAR DOS DADOS

São direitos garantidos ao titular dos dados:

I - CONFIRMAÇÃO DA EXISTÊNCIA DE TRATAMENTO E ACESSO – o titular tem o direito de solicitar que lhe seja apresentada informação sobre quais dados pessoais que a Escola possuir, indicando a origem destes dados, bem como a finalidade de tratamento, prazo de armazenamento e embasamento legal para tanto.

II - CORREÇÃO DE DADOS INCOMPLETOS, INEXATOS OU DESATUALIZADOS – ao titular é garantida a retificação, a partir do momento em que identificar incorreção, inexatidão, desatualização ou complemento de dados;

III - ANONIMIZAÇÃO, BLOQUEIO OU ELIMINAÇÃO DE DADOS - caso o titular constate que os dados estão sendo tratados de forma desnecessária, excessiva ou desconformidade com o disposto na Lei, poderá solicitar, indicando onde se verificam tais condições.

IV - PORTABILIDADE DOS DADOS A OUTRO FORNECEDOR DE SERVIÇO OU PRODUTO – o titular poderá indicar outros prestadores/fornecedores/empresas para que a Escola encaminhe os dados, devidamente estruturado e interoperável. Também é possível que o titular indique a Escolar para receber os seus dados, da mesma forma. 

V - ELIMINAÇÃO OU ANONIMIZAÇÃO – na forma e dentro das possibilidades da lei, o titular pode requerer a eliminação ou anonimização dos seus dados. Para aqueles dados que exigem consentimento específico, o titular ainda tem o direito de revogar o consentimento ou não o dar, mediante comunicação das consequências de sua escolha.

VI –CONHECIMENTO DO COMPARTILHAMENTO DE SEUS DADOS E A FINALIDADE DE TAL CONDUTA, conforme os termos constantes desta Política;

 

Para exercício de seus direitos, o titular dos dados deverá encaminhar a sua solicitação, expressa, ao Encarregado pelo Tratamento de Dados Pessoais – DPO

Endereço eletrônico: privacidade@antaresamericana.com.br

O DPO tem como principais atribuições receber, avaliar, aceitar reclamações e comunicações dos titulares; prestando esclarecimentos e adotando as providências necessárias, sendo seu mais direto e eficaz caminho para resolução de dúvidas, solicitações.

As demandas dos titulares serão respondidas dentro do prazo legalmente estabelecido, conforme contato escolhido e indicado por este em sua solicitação.

 

9 –DOS COMPROMISSOS E RESPONSABILIDADES DA ESCOLA

A Escola expressamente reconhece seu compromisso no cumprimento de todos os requisitos e exigências legais, coletando, tratamento e compartilhando os dados para cumprimento de suas obrigações assumidas junto ao titular, através do compartilhamento com seus parceiros e entidades e órgãos de regulação e fiscalização de suas atividades, no exato limite para o cumprimento de suas obrigações e consecução do objeto contrato, não realizando, em hipótese alguma, qualquer tipo de negociação ou venda dos dados.

A Escola realizará esforços internos necessários ao mapeamento de seus processos internos, minimizando os eventuais riscos através de adoção de medidas cabíveis.

A Escola informa que são adotados e mantidos rígidos padrões de segurança, bem como atua em constante evolução em seus processos internos, desenvolvimento de normas e ações preventivas e de respostas à eventuais incidentes, sabendo que, não obstante tal esforço, nenhuma transmissão está totalmente imune ou livre de falhas, reconhecendo a existência de ataques de malweres ou outros tipos de invasões ou danos que possam sofrer os dados.

Fica, desde já, estabelecido, que quaisquer incidentes, ataques, vazamentos, internos ou externos serão levados ao conhecimento tanto dos titulares dos dados como dos órgãos de regulação e fiscalização, tudo na forma da lei.

 

10 – DAS EVENTUAIS ALTERAÇÕES

Essa Política poderá ser alterada a qualquer momento, independentemente de prévia autorização ou mesma comunicação, tornando-se válida a partir de sua disponibilização aos interessados.

Fica eleito o foro da Comarca de Americana/SP para dirimir quaisquer questões vinculadas ou decorrentes da POLÍTICA DE SEGURANÇA E PRIVACIDADE DE DADOS PESSOAIS.

Em caso de dúvidas relacionadas a esta Política, contatar: e-mail: privacidade@antaresamericana.com.br

 

Última versão datada de: 01 de Dezembro de 2021.