Pular para o conteúdo principal

Executive Summary - Programa de Privacidade

📥Download deste documento em formato editávelDOCX
Recomendado

Versão: 1.0 Data: 01/12/2025 Classificação: Confidencial Destinatários: Investidores, Auditores, Parceiros Estratégicos


1. Visão Geral

1.1 Sobre a Empresa

ItemInformação
EmpresaiScholar Tecnologia Educacional Ltda
SetorTecnologia (SaaS)
Modelo de NegócioSaaS B2B - ERP para instituições de ensino
Clientes Institucionais1.500+ escolas
Usuários na Plataforma400.000+ usuários
Papel LGPDOperador de Dados Pessoais

1.2 Contexto Regulatório

A empresa processa dados de crianças e adolescentes em larga escala, o que:

  • Classifica o tratamento como alto risco
  • Exige conformidade integral com Art. 14 da LGPD
  • Requer Relatório de Impacto à Proteção de Dados (RIPD)
  • Demanda controles de segurança robustos

2. Estrutura de Governança

2.1 Organização

┌─────────────────────────────────────────────┐
│ ALTA ADMINISTRAÇÃO │
│ (Reporte Trimestral) │
└─────────────────┬───────────────────────────┘

┌─────────────────▼───────────────────────────┐
│ COMITÊ DE PRIVACIDADE │
│ (DPO, CTO, Jurídico, RH, Operações) │
│ Reuniões Mensais │
└─────────────────┬───────────────────────────┘

┌─────────────────▼───────────────────────────┐
│ DPO/EQUIPE │
│ Coordenação do Programa │
└─────────────────┬───────────────────────────┘

┌─────────────────▼───────────────────────────┐
│ CHAMPIONS DE PRIVACIDADE │
│ 1 por área de negócio │
└─────────────────────────────────────────────┘

2.2 Encarregado de Proteção de Dados (DPO)

CampoInformação
NomePedro Henrique Rosa Barbosa
QualificaçãoDiretor de Tecnologia, 5+ anos exp. em privacidade
Contatopedro@ischolar.com.br / (34) 2512-0244
Comunicação ANPDEm andamento

3. Programa de Conformidade

3.1 Documentação

CategoriaDocumentosStatus
Governança e Estrutura66/6 implementados (85%)
Políticas1010/10 implementados (87%)
Procedimentos1010/10 implementados (86%)
Registros88/8 implementados (88%)
Contratos99/9 implementados (85%)
Avaliações66/6 implementados (73%)
Treinamento66/6 implementados (75%)
Total5581% completo

3.2 Principais Políticas

  • ✅ Política de Privacidade Externa (publicada)
  • ✅ Política de Privacidade Interna
  • ✅ Política de Segurança da Informação
  • ✅ Política de Retenção e Descarte
  • ✅ Política de Resposta a Incidentes
  • ✅ Política de Tratamento de Dados de Menores
  • ✅ Política de Gestão de Terceiros

3.3 ROPA (Registro de Atividades)

MétricaValor
Atividades de tratamento mapeadas8+ atividades (AT-001 a AT-008)
Cobertura do mapeamento95%
Última atualização01/12/2025 (v2.0)
Próxima revisão17/03/2026 (trimestral)

4. Segurança da Informação

4.1 Medidas Técnicas

ControleStatusDetalhes
Criptografia em repousoAES-256
Criptografia em trânsitoTLS 1.3
Controle de acesso (RBAC)Baseado em funções
MFAObrigatório para admins
BackupDiário, criptografado, offsite
Monitoramento (SIEM)24x7
PentestAnual
Scan de vulnerabilidadesAnual

4.2 Certificações

CertificaçãoStatusValidade
ISO 27001Não planejadoN/A
ISO 27701Não planejadoN/A
SOC 2 Type IINão planejadoN/A

4.3 Infraestrutura

ItemEspecificação
HospedagemAWS (Amazon Web Services)
Localização dos dadosEUA (transferência internacional regulada)
Disponibilidade (SLA)99.9%
BackupDiário, criptografado, retenção 30 dias
DR/ContinuidadePlano documentado, RTO 4h, RPO 24h

5. Gestão de Terceiros

5.1 Suboperadores

QuantidadeStatus
Total de suboperadores5 principais (AWS, PJBank, eSchooling, Zenvia, InfoBip)
Com DPA vigente100%
Avaliados no último ano100%
Localização Brasil60% (PJBank, Zenvia, InfoBip)
Localização exterior40% (AWS-EUA, eSchooling-Europa)

5.2 Due Diligence

  • Checklist de avaliação LGPD aplicado
  • Avaliação de segurança antes da contratação
  • Monitoramento contínuo
  • Reavaliação anual

6. Direitos dos Titulares

6.1 Canal de Atendimento

ItemInformação
Canalpedro@ischolar.com.br / https://ischolar.com.br/politica-de-privacidade
SLA de resposta10 dias úteis (abaixo do legal)
Tempo médio de respostaSem histórico (< 5 solicitações recebidas)
Taxa de atendimento no prazoN/A (volume insuficiente para métrica)

7. Gestão de Incidentes

7.1 Capacidade de Resposta

  • Plano de resposta a incidentes documentado
  • Equipe de resposta definida
  • Comunicação à ANPD: 3 dias úteis
  • Comunicação aos controladores: 24 horas

7.2 Histórico de Incidentes

PeríodoIncidentesGravesComunicados ANPD
2025000
2024000
Transparência

Nos últimos 24 meses, a iScholar não registrou nenhum incidente de segurança envolvendo dados pessoais que tenha resultado em vazamento, perda ou acesso não autorizado. Os controles de segurança (criptografia, RBAC, monitoramento) têm sido eficazes na prevenção de incidentes.


8. Treinamento e Cultura

8.1 Programa de Treinamento

MétricaValor
Colaboradores treinados100%
Carga horária mínima2h (geral) + específico
ReciclagemAnual

8.2 Conscientização

  • Comunicados anuais de privacidade

9. Nível de Maturidade

9.1 Avaliação Atual

DimensãoNível (1-5)Meta Ano 1
Governança34
Políticas34
Processos34
Tecnologia44
Pessoas34
Média3.24.0

Escala: 1-Inicial, 2-Repetível, 3-Definido, 4-Gerenciado, 5-Otimizado

9.2 Roadmap

IniciativaStatusPrazo
Comunicação DPO à ANPDEm andamentoQ1 2026
Constituição do Comitê de PrivacidadePlanejadoQ3 2026
Certificação ISO 27001Não planejado
Certificação ISO 27701Não planejado

10. Relacionamento com Controladores

10.1 DPAs

MétricaValor
Clientes com DPA vigenteA definir
Modelo de DPA padronizadoSim
Última atualização do modelo01/12/2025

10.2 Suporte ao Controlador

  • Auxílio no atendimento a direitos de titulares
  • Comunicação de incidentes em 24h
  • Suporte a auditorias
  • Fornecimento de evidências de conformidade

11. Contatos

FunçãoNomeContato
DPOPedro Henrique Rosa Barbosapedro@ischolar.com.br
CTO/CISOPedro Henrique Rosa Barbosapedro@ischolar.com.br
JurídicoAssessoria Externa

12. Anexos Disponíveis

Para due diligence aprofundada, disponibilizamos mediante NDA:

  • Programa de Governança em Privacidade
  • ROPA completo
  • Políticas de privacidade e segurança
  • Relatório de pentest mais recente
  • Modelo de DPA
  • Histórico de incidentes detalhado
  • Avaliação de maturidade

Documento preparado por: Pedro Henrique Rosa Barbosa (DPO) Data: 01/12/2025 Validade: 6 meses (até 01/06/2026)


Este documento contém informações confidenciais destinadas exclusivamente aos destinatários indicados. A distribuição não autorizada é proibida.