Pular para o conteúdo principal

Declaração de Conformidade LGPD

📥Download deste documento em formato editávelDOCX
Recomendado

Código: DCL-LGPD-001 Versão: 1.0 Data de Emissão: 01/12/2025 Validade: 12 meses (até 01/12/2026) Referência Legal: Art. 50 da LGPD


Identificação da Organização

CampoInformação
Razão SocialiScholar Tecnologia Educacional Ltda
Nome FantasiaiScholar
CNPJ07.808.244/0001-44
EndereçoAv. Anselmo Alves dos Santos, 1076, Sala 1, Santa Mônica, Uberlândia/MG, CEP 38408-097
Setor de AtuaçãoTecnologia (SaaS)
Papel na LGPDOperador de Dados Pessoais
Websitehttps://ischolar.com.br / https://ischolar.com.br/politica-de-privacidade

Declaração Formal

A iScholar Tecnologia Educacional Ltda, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 07.808.244/0001-44, por meio de seus representantes legais abaixo assinados, DECLARA, para os devidos fins, que:

1. Conhecimento e Observância da Lei

Conhece integralmente e observa os termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), bem como as regulamentações, orientações e resoluções emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).

2. Programa de Governança em Privacidade

Implementou Programa de Governança em Privacidade nos termos do Art. 50, §2º da LGPD, que inclui, no mínimo:

  • Comprometimento da alta administração
  • Políticas e procedimentos documentados
  • Normas de segurança da informação
  • Ações educativas e treinamentos
  • Mecanismos de supervisão e monitoramento

3. Nomeação de Encarregado

Nomeou Encarregado pelo Tratamento de Dados Pessoais (DPO), conforme Art. 41 da LGPD, cuja identidade e informações de contato são públicas e estão em processo de comunicação à ANPD:

CampoInformação
NomePedro Henrique Rosa Barbosa
E-mailpedro@ischolar.com.br
Telefone(34) 2512-0244

4. Medidas de Segurança

Adota medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, conforme Art. 46 da LGPD.

5. Tratamento de Dados de Menores

Por processar dados de crianças e adolescentes, observa integralmente as disposições do Art. 14 da LGPD, assegurando:

  • Tratamento em seu melhor interesse
  • Consentimento específico por responsável legal
  • Minimização de dados coletados
  • Controles de segurança reforçados

6. Respeito aos Direitos dos Titulares

Garante mecanismos para o exercício dos direitos dos titulares previstos no Art. 18 da LGPD, incluindo confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade e revogação de consentimento.

7. Notificação de Incidentes

Compromete-se a comunicar à ANPD e aos Controladores a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, conforme Art. 48 da LGPD, nos prazos legais estabelecidos.


Escopo da Declaração

Atividades de Tratamento Cobertas

Esta declaração abrange as seguintes atividades de tratamento realizadas pela organização:

AtividadeDescriçãoDados Tratados
Gestão Acadêmica (AT-001)Processamento de dados de estudantes, responsáveis e colaboradoresIdentificação, contato, acadêmicos, menores
Comunicação Escola-Família (AT-002)Envio de mensagens via SMS/WhatsAppContato, preferências de comunicação
Gestão Financeira (AT-003)Controle de mensalidades e cobrançasIdentificação, financeiros, contato
Portal do Aluno/Responsável (AT-004)Acesso a informações acadêmicas e serviçosCredenciais, logs de acesso, acadêmicos
Suporte Técnico (AT-005)Atendimento a solicitações de clientesIdentificação, contato, logs de interação

Sistemas e Serviços Cobertos

Sistema/ServiçoDescriçãoAmbiente
iScholar ERPSistema principal de gestão escolarProdução (AWS)
Portal do AlunoInterface web para alunos e responsáveisProdução (AWS)
Agenda iScholarSistema de comunicação escola-famíliaProdução (AWS)
BackofficeSistema administrativo internoProdução (AWS)

Localidades Cobertas

LocalidadeTipoEndereço
Uberlândia/MGSedeAv. Anselmo Alves dos Santos, 1076, Sala 1, Santa Mônica, CEP 38408-097
AWS US-East-1Data Center (Cloud)Estados Unidos (transferência internacional regulada)

Compromissos Assumidos

A organização compromete-se formalmente a:

Governança

  • Manter o Programa de Governança em Privacidade atualizado e efetivo
  • Realizar revisões periódicas das políticas e procedimentos
  • Reportar à alta administração sobre o status de conformidade
  • Manter registros atualizados das atividades de tratamento (ROPA)

Segurança

  • Implementar e manter controles de segurança adequados ao risco
  • Realizar avaliações periódicas de vulnerabilidades
  • Conduzir testes de penetração com regularidade
  • Manter plano de resposta a incidentes atualizado e testado

Transparência

  • Manter política de privacidade acessível e atualizada
  • Informar titulares sobre tratamento de seus dados
  • Comunicar alterações nas práticas de privacidade
  • Disponibilizar canal de atendimento aos titulares

Relacionamento com Controladores

  • Tratar dados pessoais conforme instruções documentadas
  • Notificar incidentes em até 24 horas
  • Apoiar controladores no atendimento a direitos de titulares
  • Submeter-se a auditorias quando requerido

Terceiros

  • Avaliar suboperadores antes da contratação
  • Formalizar contratos com cláusulas de proteção de dados
  • Monitorar conformidade dos suboperadores
  • Manter registro atualizado de suboperadores

Capacitação

  • Treinar todos os colaboradores em proteção de dados
  • Realizar reciclagem anual de treinamentos
  • Promover cultura de privacidade na organização
  • Designar responsáveis por área (Champions)

Estrutura de Governança Declarada

Organograma de Privacidade

┌──────────────────────────────────────────┐
│ DIRETORIA EXECUTIVA │
│ (Responsabilidade Final) │
└─────────────────┬────────────────────────┘

┌─────────────────▼────────────────────────┐
│ COMITÊ DE PRIVACIDADE │
│ (Decisões Estratégicas) │
└─────────────────┬────────────────────────┘

┌─────────────────▼────────────────────────┐
│ DPO / ENCARREGADO │
│ (Coordenação Operacional) │
└─────────────────┬────────────────────────┘

┌─────────────────▼────────────────────────┐
│ CHAMPIONS DE PRIVACIDADE │
│ (Execução por Área) │
└──────────────────────────────────────────┘

Comitê de Privacidade

MembroFunçãoÁrea
Ricardo Soares de BritoSócio-fundadorDiretoria
Pedro Henrique Rosa BarbosaDPODiretoria
Widilla Carla Louredo da SilvaMembroOperações

Medidas Implementadas

Medidas Organizacionais

MedidaDocumentoStatus
Política de Privacidade ExternaPOL-PRIV-001✅ Implementada
Política de Privacidade InternaPOL-PRIV-002✅ Implementada
Política de Segurança da InformaçãoPOL-SEG-001✅ Implementada
Política de Retenção e DescartePOL-RET-001✅ Implementada
Política de Resposta a IncidentesPOL-INC-001✅ Implementada
Política de Dados de MenoresPOL-MEN-001✅ Implementada
Procedimento de Atendimento a TitularesPRC-TIT-001✅ Implementado
Procedimento de Resposta a IncidentesPRC-INC-001✅ Implementado
Registro de Atividades de TratamentoROPA✅ Mantido

Medidas Técnicas

MedidaImplementaçãoStatus
Criptografia em repousoAES-256✅ Implementada
Criptografia em trânsitoTLS 1.3✅ Implementada
Controle de acesso (RBAC)Sistema de permissões✅ Implementado
Autenticação multifatorMFA para admins✅ Implementada
Logs de acessoAuditoria centralizada✅ Implementado
Backup criptografadoBackup diário offsite✅ Implementado
Monitoramento de segurançaSIEM/SOC✅ Implementado

Limitações e Ressalvas

Esta declaração:

  1. Não constitui certificação - É autodeclaração que reflete o entendimento e as práticas da organização
  2. Não substitui auditorias - Recomenda-se verificação independente para due diligence aprofundada
  3. Tem validade limitada - Válida por 12 meses a partir da data de emissão
  4. Está sujeita a mudanças - Alterações regulatórias ou operacionais podem impactar a conformidade
  5. Cobre o escopo declarado - Aplicável apenas às atividades e sistemas especificados

Documentação Complementar

Para verificação aprofundada, disponibilizamos mediante solicitação:

DocumentoDisponibilidadeRequisitos
Programa de Governança em PrivacidadeMediante NDASolicitação formal
Registro de Atividades (ROPA)Mediante NDASolicitação formal
Políticas de privacidade e segurançaMediante NDASolicitação formal
Relatório de Impacto (RIPD)RestritoAvaliação caso a caso
Relatórios de auditoriaRestritoAvaliação caso a caso
Certificações (se aplicável)PúblicaN/A

Contato para solicitações: pedro@ischolar.com.br


Assinaturas

Esta declaração é assinada pelos representantes legais da organização, que atestam a veracidade das informações aqui prestadas.

Diretoria

CargoNomeCPFAssinaturaData
Diretor de Tecnologia / CTOPedro Henrique Rosa Barbosa071.204.996-70_______________01/12/2025

Encarregado (DPO)

FunçãoNomeCPFAssinaturaData
DPOPedro Henrique Rosa Barbosa071.204.996-70_______________01/12/2025

Informações Adicionais

Canais de Contato

CanalContatoFinalidade
DPOpedro@ischolar.com.brQuestões de privacidade
Jurídicocontato@ischolar.com.brQuestões contratuais
Segurançacontato@ischolar.com.brIncidentes de segurança
Comercialcontato@ischolar.com.brSolicitações de due diligence

Comunicação à ANPD

ItemInformação
DPO comunicado à ANPDEm andamento
Data da comunicaçãoPrevista para Q1/2026
ProtocoloPendente

Controle de Versões

VersãoDataAutorAlterações
1.001/12/2025Pedro Henrique Rosa BarbosaVersão inicial

Validade e Renovação

CampoInformação
Data de Emissão01/12/2025
Data de Validade01/12/2026
Próxima Revisão01/09/2026 (trimestral)
Responsável pela RenovaçãoPedro Henrique Rosa Barbosa / DPO
Atenção

Esta declaração deve ser renovada anualmente ou sempre que houver mudanças significativas nas práticas de tratamento de dados pessoais da organização.


Declaramos, sob as penas da lei, que as informações acima são verdadeiras e correspondem à realidade das práticas de proteção de dados pessoais adotadas por esta organização.

Local e Data: Uberlândia/MG, 01 de dezembro de 2025


Este documento é confidencial e destinado exclusivamente para fins de demonstração de conformidade com a LGPD em processos de due diligence, auditorias e relacionamento com parceiros de negócio.