I – POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

No CAMB – Escola Caminho Aberto, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos alunos, pais/responsáveis, colaboradores e parceiros. Por isso, nossa política de Privacidade estabelece como é feita a coleta e o tratamento de informações de alunos, pais, responsáveis, colaboradores e parceiros ou outras pessoas que acessam ou usam nossos serviços.

Assim, ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas de Proteção de Dados em conformidade com a Lei Geral de Proteção de Dados (LGPD) Lei Federal 13.709/2018, das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.

Dessa forma, o CAMB – Escola Caminho Aberto, doravante denominada simplesmente como Escola, inscrita no CNPJ/MF sob o nº (nº do CNPJ), no papel de Controladora de Dados, obriga-se ao disposto na presente Política de Privacidade.

  1. O que são Dados Pessoais?

Dado pessoal é qualquer informação relacionada a uma pessoa natural identificada ou identificável. Isso significa que, por exemplo, nome, CPF, RG, endereço, número de telefone, data de nascimento, histórico educacional, cookies e outros tipos de identificação eletrônica, ou seja, quaisquer dados que se relacionem aos Titulares, são dados pessoais na medida em que possam ser conectados a uma pessoa natural.

2.Tratamento de Dados Sensíveis:

Ocasionalmente, nós também poderemos tratar dados sensíveis (aqueles relacionados à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico) no âmbito das finalidades descritas no Contrato de Prestação de Serviços Educacionais ou outro contrato que celebramos com você e/ou no âmbito das finalidades descritas nesta Política.

O tratamento desses dados será restrito e nós só o realizaremos em uma ou mais das seguintes hipóteses legais:

  • Cumprimento de obrigações legais e/ou regulatórias por nós enquanto controladores ou pelo controlador, quando formos operadores;
  • Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral;
  • Proteção da vida ou da incolumidade física do Titular ou de terceiros;
  • Tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
  • Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais sensíveis;
  • Tutela da saúde; e
  • Garantia da prevenção à fraude e à sua segurança, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos mencionados na legislação aplicável e nessa Política e exceto no caso de prevalecerem seus direitos e liberdades fundamentais que exijam a proteção dos dados pessoais.

 Nós também poderemos tratar dados sensíveis com base no seu consentimento livre, específico, informado e inequívoco. Você tem o direito de revogar o seu consentimento a qualquer tempo, o que não afetará (i) a legalidade do tratamento baseado no seu consentimento antes da revogação; ou (ii) a legalidade do tratamento baseado em outras hipóteses legais.

  1. Consentimento

O consentimento é a manifestação livre, informada e inequívoca pela qual você autoriza a Escola a tratar seus dados. É a partir do seu consentimento que tratamos os seus dados pessoais.

Assim, em consonância com a Lei Geral de Proteção de Dados, seus dados só serão coletados, tratados e armazenados mediante prévio e expresso consentimento.

O seu consentimento será obtido de forma específica para cada finalidade, evidenciando o compromisso de transparência e boa-fé da Escola para com seus alunos, pais, responsáveis, colaboradores e parceiros, seguindo as regulações legislativas pertinentes.

Ao utilizar os serviços da Escola e fornecer seus dados pessoais, você está ciente e consentindo com as disposições desta Política de Privacidade, além de conhecer seus direitos e como exercê-los.

A qualquer tempo e sem nenhum custo, você poderá revogar seu consentimento, respeitando as disposições legais.

É importante destacar que a revogação do consentimento para o tratamento dos dados pode implicar a impossibilidade da performance adequada de alguma funcionalidade do site que dependa da operação. Tais consequências serão informadas previamente.

 

  1. Direitos dos Titulares dos Dados

A Escola assegura a seus alunos, pais, responsáveis, colaboradores e parceiros seus direitos de titular previstos no artigo 18 da Lei Geral de Proteção de Dados. Dessa forma, você pode, de maneira gratuita e a qualquer tempo:

  • Confirmar a existência de tratamento de dados, de maneira simplificada ou em formato claro e completo.
  • Acessar seus dados, podendo solicitá-los em uma cópia legível sob forma impressa ou por meio eletrônico, seguro e idôneo.
  • Corrigir seus dados, ao solicitar a edição, correção ou atualização destes.
  • Limitar seus dados quando desnecessários, excessivos ou tratados em desconformidade com a legislação através da anonimização, bloqueio ou eliminação.
  • Solicitar a portabilidade de seus dados, através de um relatório de dados cadastrais que a Escola trata a seu respeito.
  • Eliminar seus dados tratados a partir de seu consentimento, exceto nos casos previstos em lei.
  • Revogar seu consentimento, desautorizando o tratamento de seus dados.
  • Informar-se sobre a possibilidade de não fornecer seu consentimento e sobre as consequências da negativa.

 

  1. Como você pode exercer seus direitos de titular?

Para exercer seus direitos de titular, você deve entrar em contato com a Escola através do e-mail: dpo@escolacamb.com.br

De forma a garantir a sua correta identificação como titular dos dados pessoais objeto da solicitação, é possível que solicitemos documentos ou demais informações que possam comprovar sua identidade. Nessa hipótese, você será informado previamente.

  1. Como e por quanto tempo seus dados serão armazenados?

Seus dados pessoais coletados pela Escola serão utilizados e armazenados durante o tempo necessário para a prestação do serviço ou para que as finalidades elencadas na presente Política de Privacidade sejam atingidas, considerando os direitos dos titulares dos dados e dos controladores.

De modo geral, seus dados serão mantidos enquanto a relação contratual entre você e a Escola perdurar. Findado o período de armazenamento dos dados pessoais, estes serão excluídos de nossas bases de dados ou anonimizados, ressalvadas as hipóteses legalmente previstas no artigo 16 Lei Geral de Proteção de Dados, a saber:

I – Cumprimento de obrigação legal ou regulatória pelo controlador;

II – Estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;

III – Transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou

IV – Uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.

Isto é, informações pessoais sobre você que sejam imprescindíveis para o cumprimento de determinações legais, judiciais e administrativas e/ou para o exercício do direito de defesa em processos judiciais e administrativos serão mantidas, a despeito da exclusão dos demais dados.

O armazenamento de dados coletados pela Escola reflete o nosso compromisso com a segurança e privacidade dos seus dados. Empregamos medidas e soluções técnicas de proteção aptas a garantir a confidencialidade, integridade e inviolabilidade dos seus dados. Além disso, também contamos com medidas de segurança apropriadas aos riscos e com controle de acesso às informações armazenadas.

  1. O que fazemos para manter seus dados seguros?

Para mantermos suas informações pessoais seguras, usamos processos e recursos físicos, eletrônicos e gerenciais orientados para a proteção da sua privacidade. Além disso a Escola utiliza governança e boas práticas no tratamento de dados.

Aplicamos esses recursos e processos levando em consideração a natureza dos dados pessoais coletados, o contexto e a finalidade do tratamento e os riscos que eventuais violações gerariam para os direitos e liberdades do titular dos dados coletados e tratados.

Entre as medidas que adotamos, destacamos as seguintes:

  • Apenas pessoas autorizadas têm acesso a seus dados pessoais;
  • O acesso a seus dados pessoais é feito somente após o compromisso de confidencialidade;
  • Seus dados pessoais são armazenados em ambiente seguro e idôneo.

Em caso de incidentes de segurança que possa gerar risco ou dano relevante para você ou qualquer um de nossos alunos, pais, responsáveis, colaboradores e parceiros, comunicaremos aos afetados e a Autoridade Nacional de Proteção de Dados sobre o ocorrido, em consonância com as disposições da Lei Geral de Proteção de Dados.

  1. Com quem seus dados podem ser compartilhados?

Tendo em vista a preservação de sua privacidade, a Escola não compartilhará seus dados pessoais com nenhum terceiro não autorizado.

Seus dados poderão ser compartilhados com nossos parceiros comerciais. Estes recebem seus dados apenas na medida do necessário para a prestação dos serviços contratados e nossos contratos são orientados pelas normas de proteção de dados do ordenamento jurídico brasileiro.

Além disso, também existem outras hipóteses em que seus dados poderão ser compartilhados, que são:

I – Determinação legal, requerimento, requisição ou ordem judicial, com autoridades judiciais, administrativas ou governamentais competentes;

II – Caso de movimentações societárias, como fusão, aquisição e incorporação, de forma automática;

III – Proteção dos direitos da Escola em qualquer tipo de conflito, inclusive os de teor judicial;

  1. Transferência internacional de dados

Alguns dos parceiros com quem compartilhamos seus dados podem ser localizados ou ou possuir instalações localizadas em países estrangeiros. Nessas condições, de toda forma, seus dados pessoais estarão sujeitos à Lei Geral de Proteção de Dados e às demais legislações brasileiras de proteção de dados.

Nesse sentido, a Escola se compromete a sempre adotar eficientes padrões de segurança cibernética e de proteção de dados, nos melhores esforços de garantir e cumprir as exigências legislativas.

Ao concordar com essa Política de Privacidade, você aceita com esse compartilhamento, que se dará conforme as finalidades descritas no presente instrumento.

  1. Cookies ou dados de navegação

A Escola faz uso de Cookies, que são arquivos de texto enviados pela plataforma ao seu computador e que nele se armazenam, que contém informações relacionadas à navegação do site. Em suma, os Cookies são utilizados para aprimorar a experiência de uso.

Ao acessar nosso site e consentir com o uso de Cookies, você manifesta conhecer e aceitar a utilização de um sistema de coleta de dados de navegação com o uso de Cookies em seu dispositivo.

A Escola utiliza os seguintes Cookies:

Google – Cookie de rastreamento

Youtube: Cookie de rastreamento

Você pode, a qualquer tempo e sem nenhum custo, alterar as permissões, bloquear ou recusar os Cookies. Todavia, a revogação do consentimento de determinados Cookies pode inviabilizar o funcionamento correto de alguns recursos do site.

Para gerenciar os cookies do seu navegador, basta fazê-lo diretamente nas configurações do navegador, na área de gestão de Cookies.

  1. Responsabilidade

A Escola prevê a responsabilidade dos agentes que atuam nos processos de tratamento de dados, em conformidade com os artigos 42 ao 45 da Lei Geral de Proteção de Dados.

Nos comprometemos em manter esta Política de Privacidade atualizada, observando suas disposições e zelando por seu cumprimento.

Além disso, também assumimos o compromisso de buscar condições técnicas e organizacionais seguramente aptas a proteger todo o processo de tratamento de dados.

Caso a Autoridade Nacional de Proteção de Dados exija a adoção de providências em relação ao tratamento de dados realizado pela Escola, comprometemo-nos a segui-las.

11.1 Isenção de responsabilidade

Conforme mencionado no Tópico 6, embora adotemos elevados padrões de segurança a fim de evitar incidentes, não há nenhum sistema ou ambiente virtual inteiramente livre de riscos. Nesse sentido, a Escola não se responsabiliza por:

I – Quaisquer consequências decorrentes da negligência, imprudência ou imperícia dos usuários no acesso aos nossos sistemas e sites em relação a seus dados individuais. Garantimos e nos responsabilizamos apenas pela segurança dos processos de tratamento de dados e do cumprimento das finalidades descritas no presente instrumento.

Destacamos que a responsabilidade em relação à confidencialidade dos dados de acesso é do usuário.

II – Ações maliciosas de terceiros, como ataques de hackers, exceto se comprovada conduta culposa ou deliberada da Escola.

Destacamos que em caso de incidentes de segurança que possam gerar risco ou dano relevante para você ou qualquer um de nossos alunos, pais, responsáveis, colaboradores ou prestadores, comunicaremos aos afetados e a Autoridade Nacional de Proteção de Dados sobre o ocorrido e cumpriremos as providências necessárias.

III – Inveracidade das informações inseridas pelos usuários, alunos, pais, responsáveis, colaboradores ou prestadores nos registros necessários para a utilização dos serviços da Escola. Quaisquer consequências decorrentes de informações falsas ou inseridas de má-fé são de inteira responsabilidade do usuário, cliente, colaboradores ou prestadores.

 

 

 

  1. Encarregado de Proteção de Dados

A Escola nomeará uma pessoa de seu quadro para exercer a função de Encarregado de Dados Pessoais (“DPO”).  O Encarregado terá como missão orientar a implementação efetiva do Manual de Governança e das Políticas definidas pelas Escola, sem se limitar a ela, sempre definindo e disseminando boas práticas com relação ao uso de Dados Pessoais, com função primordial de ser o interlocutor entre os titulares, o usuário de Dados Pessoal, a Escola, a ANPD e a comunidade escolar. Além disso deverá gerenciar os requerimentos enviados pelos titulares, tratar os incidentes envolvendo dados pessoais e cuidar dos processos de comunicação, divulgação e treinamento acerca do tema Proteção de Dados.

Caso tenha dúvidas sobre esta Política de Privacidade ou sobre os seus dados pessoais que tratamos, você pode entrar em contato com o nosso Encarregado de Proteção de Dados Pessoais, através do e-mail dpo@escolacamb.com.br

Alterações a esta Política:

Trabalhamos constantemente para melhorar e desenvolver nossos serviços e site, de forma que podemos alterar esta Política periodicamente. Não reduziremos seus direitos previstos nesta Política ou nas legislações aplicáveis. Se as alterações forem significativas, nós lhe avisaremos, se a legislação aplicável assim exigir. Em todo caso, revise esta Política periodicamente para se manter atualizado sobre quaisquer alterações.

Eventuais alterações entrarão em vigor a partir de sua publicação em nosso site e sempre lhe notificaremos acerca das mudanças ocorridas. Ao utilizar nossos serviços e fornecer seus dados pessoais após tais modificações, você as consente.

 

II – POLÍTICA DE RETENÇÃO E DESCARTE DE DADOS

Política de Retenção e Descarte de Dados Pessoais do CAMB – Escola Caminho Aberto

1 – Introdução

O CAMB – Escola Caminho Aberto (Escola) tem a responsabilidade de garantir o cumprimento à Lei Geral de Proteção de Dados Pessoais (LGPD) e seus requisitos relativos à coleta, armazenamento, recuperação e destruição de registros de dados pessoais e/ou dados pessoais sensíveis (Dados Pessoais).

Esta política é um complemento da Política de Privacidade da Escola, suas demais políticas de tratamento de dados e seu Manual de Governança e Boas Práticas em tratamento de dados.

A Escola mantém e trata um conjunto de Dados Pessoais em conformidade com requisitos contratuais, regulatórios e demais bases legais aplicáveis às modalidades de tratamentos de Dados Pessoais. É importante que esses dados sejam protegidos contra perda, destruição, falsificação, acesso não-autorizado e liberação não-autorizada. Para isso, a Escola adota uma variedade de controles como rotinas de backup, solução de firewall e controles de acesso.

2 – Classificação dos Dados Pessoais

A Escola classifica os dados pessoais em categorias que definem os requisitos de retenção e de descarte para cada uma das categorias. Todos os Dados Pessoais serão retidos pelo tempo necessário ao cumprimento do objetivo para que foram coletados, com finalidades lícitas, específicas e informadas no ato da coleta ou serão retidos para o cumprimento de exigência legal ou regulatória.

Para os dados pessoais de ordem tributária, trabalhista e previdenciária, a Escola se reserva o direito de mantê-los armazenados até o fim do prazo prescricional estipulado em lei.

3 – Categorias de Dados Pessoais

Dados de Operação: Informações registradas em qualquer meio, criadas ou capturadas que reflitam as atividades operacionais da escola necessárias para a prestação de serviço educacional como por exemplo, informações básicas para a matrícula e gestão do aluno, (Nome, Idade, Sexo, Cor, Raça, Endereço, RG, CPF, etc.), informações sobre o desempenho acadêmico e pedagógico do aluno (Notas, Faltas, Relatórios, Atividades, Necessidades especiais, etc.), informações básicas  relativas aos pais e responsáveis, informações sobre parceiros necessários para a prestação do serviços, celebração e execução de contratos com clientes e parceiros; registro de visitantes e análise e proteção do crédito.

Dados de Marketing: Informações pessoais obtidas pela Escola (i) através visitas ou contatos realizados por pais e/ou responsáveis com interesse em conhecer a Escola; (ii) através de campanhas publicitárias, ações promocionais e de pesquisas; e (Iii) através de contatos recebidos pelas redes sociais.

Os dados que forem utilizados para fins de captação de matrícula, marketing ou de pesquisa permanecerão armazenados na base da Escola apenas enquanto perdurar o interesse do titular em receber esses materiais, sendo possibilitada o cancelamento (opt-out) a qualquer tempo, o qual permite a revogação do consentimento.

Dados de Recursos Humanos: Dados Pessoais coletados para (i) gestão do RH, como por exemplo, gerenciamento de tempo de trabalho, salários, benefícios, contribuições previdenciárias e impostos; férias, licenças, ausências; (ii) gestão de carreira, como treinamentos, avaliações, experiência profissional; (iii) administração do RH para comunicação corporativa, trabalho em rede social da escola; organogramas, serviços corporativos, planejamento e orçamentos, relatórios, pesquisa, reorganizações, aquisições e cisões; (iv) saúde ocupacional, como atestados médicos, prontuário médico, atestados de saúde ocupacional e todos os demais relacionados à saúde do empregado e do estagiário; (v) recrutamento e seleção, como nome, gênero, estado civil, idade, dados de contato, RG, CPF, comprovante de endereço, dados bancários, informações de função, habilidades, experiências, qualificações, referências, currículo, dados de entrevista e avaliação, notas e registros da entrevista e qualquer outra informação que o candidato disponibilize para a Escola; e (vi) gestão de viagens de negócios ou operacionais, como informações para organização de viagens (preferências, local etc.); CNH e despesas.

Os contratos de trabalho e estágio e os respectivos arquivos de registros dos empregados e estagiários serão armazenados por período indeterminado, mesmo após a rescisão contratual, para cumprimento de exigências legais, trabalhistas ou tributárias.

Dados de Segurança: Informações coletadas para gerenciamento do acesso e permanência nas instalações da Escola como nome, RG, CPF, foto, biometria, controle de crachá, monitoramento por CFTV, login e senha para acesso aos sistemas de informação da Escola.

 

 

4 – Processo de eliminação de dados pela Escola

Após a expiração do período definido para o tipo de dado, e desde que não exista nenhuma exigência legal ou regulatória, para que os dados sejam mantidos, os dados serão eliminados das seguintes formas:

Em mídia física:  Destruição através do uso de máquina picotadora. Os resíduos serão descartados em lixeira.

Em meio digital[1]: Eliminação dos registros nos sistemas e aplicações utilizados pela Escola. Eliminação de arquivos, em qualquer formato, que estejam nos meios sistêmicos as da Escola.

A Escola irá solicitar e garantir que seus parceiros operadores realizem as mesmas operações.

Exceto nas hipóteses acima indicadas, caso a Escola tenha o interesse em estender o prazo de armazenamento, os titulares dos Dados Pessoais deverão ser notificados, por escrito, com antecedência razoável da data de término do período de retenção. Se o titular dos dados optar por exercer seu direito de eliminação dessas informações, os Dados Pessoais serão descartados imediatamente pela Escola, exceto em hipóteses de cumprimento de obrigação legal ou regulatória.

5 – Atualização desta política

O CAMB – Escola Caminho Aberto reserva-se o direito de alterar ou atualizar esta Política. A última versão atualizada está disponível no site:  https://www.escolacamb.com.br

[1] Destruídas pelo método US DOD 5220-22M ou NIST 800-88 ou outro que supra e suporte tecnologicamente.