Pular para o conteúdo principal

Política de Privacidade Interna

📥Download deste documento em formato editávelDOCX
Obrigatório

Codigo: POL-PRIV-002 Versao: 1.0 Aprovacao: 01 de dezembro de 2025 Validade: 12 meses Classificacao: Uso Interno


1. Objetivo

Esta politica estabelece diretrizes, responsabilidades e comportamentos esperados de todos os colaboradores da iScholar Tecnologia Educacional Ltda no tratamento de dados pessoais, visando garantir conformidade com a LGPD e protecao dos direitos dos titulares.


2. Escopo

2.1 Aplica-se a:

  • Todos os colaboradores (CLT, estagiários, temporários)
  • Prestadores de serviço com acesso a dados pessoais
  • Terceiros que atuem em nome da empresa

2.2 Abrange:

  • Dados pessoais de clientes, usuários finais e seus responsáveis
  • Dados pessoais de colaboradores
  • Dados pessoais de fornecedores e parceiros
  • Qualquer operação de tratamento de dados pessoais

3. Definições

TermoDefinição
Dado PessoalInformação relacionada a pessoa natural identificada ou identificável
Dado SensívelDado sobre origem racial, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico
Dado de MenorDado pessoal de criança (até 12 anos) ou adolescente (12 a 18 anos)
TratamentoToda operação com dados pessoais: coleta, armazenamento, uso, compartilhamento, eliminação
TitularPessoa natural a quem se referem os dados
ControladorQuem decide sobre o tratamento (escolas clientes)
OperadorQuem realiza tratamento em nome do controlador (nossa empresa)

4. Princípios Obrigatórios

Todo colaborador deve observar os seguintes princípios ao tratar dados pessoais:

4.1 Finalidade

Trate dados apenas para finalidades legítimas, específicas e informadas.

Na prática:

  • Não acesse dados por curiosidade
  • Não use dados para finalidades diferentes das autorizadas
  • Questione solicitações de dados sem justificativa clara

4.2 Necessidade (Minimização)

Colete e trate apenas os dados estritamente necessários.

Na prática:

  • Não solicite mais dados do que o necessário
  • Questione formulários que pedem informações excessivas
  • Ao desenvolver, implemente princípio de minimização

4.3 Qualidade

Mantenha dados exatos, claros e atualizados.

Na prática:

  • Corrija erros assim que identificados
  • Facilite a atualização pelos titulares
  • Não duplique dados desnecessariamente

4.4 Segurança

Proteja dados contra acessos não autorizados e situações acidentais.

Na prática:

  • Não compartilhe senhas
  • Bloqueie o computador ao se ausentar
  • Reporte incidentes imediatamente

4.5 Transparência

Seja claro e acessível sobre práticas de tratamento.

Na prática:

  • Não esconda informações dos titulares
  • Responda solicitações de forma clara
  • Informe sobre o que será feito com os dados

5. Regras de Conduta

5.1 Acesso a Dados

PermitidoProibido
Acessar dados necessários para sua funçãoAcessar dados por curiosidade
Usar perfil de acesso próprioCompartilhar credenciais de acesso
Acessar de dispositivos autorizadosAcessar de redes/dispositivos não seguros
Registrar acessos conforme procedimentosBurlar logs ou controles de acesso

5.2 Uso de Dados

PermitidoProibido
Usar para finalidades autorizadasUsar para fins pessoais
Compartilhar conforme procedimentosEnviar para e-mail pessoal
Armazenar em sistemas corporativosSalvar em dispositivos pessoais
Processar conforme instruções documentadasCriar bases de dados paralelas

5.3 Compartilhamento

PermitidoProibido
Compartilhar internamente por necessidadeCompartilhar sem justificativa
Enviar a terceiros autorizados com proteçãoEnviar por canais não seguros
Responder controladores conforme DPACompartilhar sem autorização
Atender requisições legais via DPOAtender diretamente solicitações externas

5.4 Dados de Menores - ATENÇÃO ESPECIAL

Tratamento de Dados de Menores

O tratamento de dados de crianças e adolescentes requer cuidado redobrado:

  • Sempre considere o melhor interesse do menor
  • Dados de saúde e sensíveis têm proteção adicional
  • Dúvidas devem ser direcionadas ao DPO antes de qualquer ação
  • Nunca compartilhe dados de menores sem autorização expressa

6. Responsabilidades

6.1 Todo Colaborador

  • Conhecer e cumprir esta política
  • Participar de treinamentos obrigatórios
  • Reportar incidentes e suspeitas imediatamente
  • Proteger dados sob sua responsabilidade
  • Questionar práticas inadequadas
  • Assinar termo de confidencialidade

6.2 Gestores

Além das responsabilidades de colaborador:

  • Garantir que a equipe conheça esta política
  • Supervisionar conformidade na área
  • Designar e apoiar Champion de Privacidade
  • Reportar não-conformidades ao DPO
  • Garantir recursos para treinamento

6.3 Pontos Focais de Privacidade

Dada a estrutura organizacional enxuta da iScholar, os pontos focais de privacidade sao designados conforme necessidade:

  • Ser ponto focal de privacidade na area
  • Participar de treinamentos avancados
  • Orientar colegas sobre boas praticas
  • Identificar riscos e oportunidades de melhoria
  • Apoiar o DPO em atividades na area

6.4 DPO

  • Manter esta política atualizada
  • Prover orientação e treinamento
  • Monitorar conformidade
  • Investigar incidentes
  • Reportar à direção

7. Situações Específicas

7.1 Solicitações de Titulares

Se voce receber uma solicitacao direta de um titular:

  1. NAO responda diretamente
  2. DIRECIONE ao canal oficial: pedro@ischolar.com.br
  3. REGISTRE a solicitacao
  4. INFORME o DPO se necessario

7.2 Solicitações de Autoridades

Se você receber uma solicitação de autoridade (polícia, ANPD, Ministério Público):

  1. NÃO forneça dados imediatamente
  2. ENCAMINHE ao DPO e Jurídico
  3. REGISTRE a solicitação com protocolo
  4. AGUARDE orientação antes de responder

7.3 Incidentes de Segurança

Se voce suspeitar ou identificar um incidente:

  1. REPORTE IMEDIATAMENTE ao canal: pedro@ischolar.com.br ou (34) 2512-0244
  2. NAO tente resolver sozinho
  3. PRESERVE evidencias (nao delete logs, e-mails)
  4. COLABORE com a investigacao

Exemplos de incidentes:

  • E-mail enviado ao destinatário errado
  • Perda ou roubo de dispositivo com dados
  • Acesso não autorizado detectado
  • Dados expostos publicamente
  • Phishing ou malware

7.4 Término do Vínculo

Ao encerrar seu vínculo com a empresa:

  • Devolva todos os dispositivos e materiais
  • Não mantenha cópias de dados corporativos
  • As obrigações de confidencialidade permanecem vigentes
  • Credenciais serão revogadas imediatamente

8. Proibições Expressas

É expressamente proibido:

  1. Acessar dados pessoais sem necessidade de trabalho
  2. Copiar dados para dispositivos pessoais ou serviços de nuvem pessoais
  3. Compartilhar credenciais de acesso
  4. Enviar dados pessoais por canais não autorizados (WhatsApp pessoal, e-mail pessoal)
  5. Manter dados além do período necessário
  6. Ignorar solicitações de titulares
  7. Ocultar incidentes de segurança
  8. Utilizar dados para fins pessoais ou comercialização
  9. Acessar dados de ex-colegas, familiares ou conhecidos sem justificativa
  10. Burlar controles de segurança

9. Canais de Comunicação

AssuntoCanalContato
Duvidas sobre privacidadeDPOpedro@ischolar.com.br
Solicitacoes de titularesCanal DSARpedro@ischolar.com.br
Incidentes de segurancaCanal de Incidentespedro@ischolar.com.br
Denuncias e Canal de EticaDPOpedro@ischolar.com.br
Ponto Focal de PrivacidadePor areaConsultar DPO
Atendimento geralSuportecontato@ischolar.com.br
TelefoneCentral(34) 2512-0244

10. Consequências do Descumprimento

O descumprimento desta política pode resultar em:

10.1 Sanções Administrativas

  • Advertência verbal
  • Advertência escrita
  • Suspensão
  • Rescisão do contrato de trabalho por justa causa

10.2 Responsabilização

TipoDescrição
CivilRessarcimento de danos causados
AdministrativaMultas da ANPD (Art. 52, LGPD)
CriminalEm casos de dolo ou má-fé

A empresa poderá exercer direito de regresso contra colaboradores que causarem danos por descumprimento doloso ou culposo desta política.


11. Treinamento

11.1 Obrigatório

TreinamentoPúblicoPeriodicidade
LGPD FundamentosTodosAdmissão + Anual
Específico da áreaPor funçãoAdmissão + Anual
ChampionsDesignadosSemestral

11.2 Evidência

  • Treinamentos são registrados no sistema de RH
  • A conclusão é pré-requisito para acesso a sistemas com dados pessoais
  • Certificados são arquivados no prontuário

12. Disposições Finais

12.1 Vigência

Esta política entra em vigor na data de sua aprovação e permanece válida até sua revogação ou substituição.

12.2 Revisão

Esta política será revisada anualmente ou quando houver:

  • Mudanças significativas na legislação
  • Alterações nos processos da empresa
  • Incidentes que revelem necessidade de ajuste
  • Determinação do Comitê de Privacidade

12.3 Documentos Relacionados

  • Política de Segurança da Informação
  • Procedimento de Direitos dos Titulares
  • Procedimento de Gestão de Incidentes
  • Termo de Confidencialidade

Aprovacao

FuncaoNomeAssinaturaData
DPOPedro Henrique Rosa Barbosa_____________15/12/2025
Diretor de TecnologiaPedro Henrique Rosa Barbosa_____________15/12/2025

Termo de Ciência

Declaro que li, compreendi e me comprometo a cumprir a Politica de Privacidade Interna da iScholar Tecnologia Educacional Ltda.

CampoInformação
Nome_________________________________
Cargo_________________________________
Área_________________________________
Data//_______
Assinatura_________________________________