Pular para o conteúdo principal

Política de Retenção e Descarte de Dados

📥Download deste documento em formato editávelDOCX
Obrigatório

Codigo: POL-RET-001 Versao: 1.0 Aprovacao: 01 de dezembro de 2025

Retencao iScholar

Conforme Termos de Uso, os dados pessoais sao retidos por 5 anos apos o cancelamento do contrato pelo cliente. Backups sao mantidos por 10 dias.


1. Objetivo

Estabelecer critérios e prazos para retenção de dados pessoais, bem como procedimentos seguros para seu descarte, assegurando conformidade com o princípio da necessidade (Art. 6º, III, LGPD) e os requisitos de término do tratamento (Arts. 15 e 16, LGPD).


2. Princípios

2.1 Minimização Temporal

Dados pessoais devem ser mantidos apenas pelo tempo necessário para cumprimento das finalidades para as quais foram coletados.

2.2 Bases para Retenção

Dados pessoais podem ser retidos apenas quando houver:

  • Finalidade de tratamento válida em curso
  • Obrigação legal ou regulatória
  • Exercício regular de direitos em processo
  • Interesse legítimo documentado
  • Solicitação do controlador (dentro dos limites legais)

3. Tabela de Temporalidade

3.1 Dados Acadêmicos

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Histórico escolarPermanenteLDB, Art. 24Não aplicável
Diários de classe5 anos após conclusãoPrescrição civilDestruição segura
Avaliações/Provas1 ano após ano letivoPrazo recursalDestruição segura
Ocorrências disciplinares5 anos após conclusãoPrescrição civilAnonimização
Boletins5 anos após conclusãoPrescrição civilDestruição segura
Frequência diária5 anosPrescrição civilAnonimização

3.2 Dados de Identificação e Contato

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Cadastro de alunoEnquanto ativo + 5 anosPrescrição civilAnonimização
Cadastro de responsávelEnquanto ativo + 5 anosPrescrição civilExclusão segura
Dados de contatoEnquanto ativo + 5 anosPrescrição civilExclusão segura
Foto de perfilEnquanto ativo + 1 anoFinalidade encerradaExclusão segura
Documentos (RG, CPF)Enquanto ativo + 5 anosPrescrição civilExclusão segura

3.3 Dados de Saúde

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Laudos médicosEnquanto ativo + 20 anosCFM 1821/07Exclusão segura
Alergias/RestriçõesEnquanto ativo + 5 anosPrescrição civilExclusão segura
MedicamentosEnquanto ativo + 5 anosPrescrição civilExclusão segura
Necessidades especiaisEnquanto ativo + 20 anosPrescrição decenalAnonimização

3.4 Dados de Acesso e Logs

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Logs de acesso (aplicação)6 mesesMarco Civil, Art. 15Exclusão automática
Logs de acesso (conexão)1 anoMarco Civil, Art. 13Exclusão automática
Logs de auditoria5 anosComplianceExclusão segura
Registros de consentimentoEnquanto ativo + 5 anosLGPD, Art. 8ºArquivamento

3.5 Dados Contratuais e Financeiros

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Contratos com clientesVigência + 5 anosPrescrição civilArquivamento
Notas fiscais5 anosCTN, Art. 173Arquivamento
Registros de pagamento5 anosLegislação tributáriaArquivamento

3.6 Dados de Colaboradores

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Prontuário funcionalTérmino vínculo + 5 anosPrescrição trabalhistaArquivamento
Dados previdenciáriosTérmino + 30 anosINSSArquivamento
Registros de treinamento LGPD5 anosEvidência de conformidadeArquivamento
Dados de acessoTérmino vínculoSegurançaExclusão imediata

3.7 Dados de Incidentes

Tipo de DadoPrazo de RetençãoFundamento LegalForma de Eliminação
Registros de incidentes5 anosEvidência LGPDArquivamento
Comunicações à ANPD5 anosEvidência LGPDArquivamento
Logs de investigação5 anosEvidênciaArquivamento

4. Procedimentos de Retenção

4.1 Início do Prazo

O prazo de retenção inicia:

  • Dados de alunos: Após conclusão/desligamento da instituição
  • Dados de colaboradores: Após término do vínculo
  • Dados contratuais: Após encerramento do contrato
  • Logs: Após a data de criação do registro

4.2 Suspensão do Prazo

A contagem do prazo é suspensa quando:

  • Houver litígio envolvendo os dados
  • Houver investigação da ANPD em curso
  • Houver solicitação formal do controlador
  • Houver ordem judicial de preservação

4.3 Revisão de Retenção

  • Revisão anual da tabela de temporalidade
  • Verificação de alterações legislativas
  • Atualização conforme orientações da ANPD

5. Procedimentos de Descarte

5.1 Métodos de Eliminação

MeioMétodoDescrição
Digital - DadosExclusão lógica + sobrescritaDELETE + sobrescrita de setor
Digital - DispositivosWipe certificadoNIST 800-88, destruição física se necessário
Físico - PapelFragmentaçãoFragmentadora nível P-4 ou superior
Físico - MídiasDestruição físicaDesmagnetização ou trituração

5.2 Exclusão em Bancos de Dados

1. Identificar registros elegíveis
2. Verificar ausência de impedimentos legais
3. Executar exclusão em ambiente de produção
4. Propagar para backups (quando possível)
5. Registrar evidência de exclusão
6. Anonimizar quando exclusão não for possível

5.3 Exclusão de Backups

  • Backups antigos são eliminados conforme rotação normal
  • Para dados específicos, aplicar exclusão no próximo backup completo
  • Documentar impossibilidade técnica de exclusão granular

5.4 Anonimização

Quando a eliminação completa não for possível ou necessária:

  • Aplicar técnicas de anonimização irreversível
  • Remover identificadores diretos e indiretos
  • Validar que reversão não é possível
  • Documentar técnica utilizada

6. Atendimento a Solicitações de Eliminação

6.1 Solicitação de Titular

EtapaAçãoPrazo
1Receber solicitação-
2Validar identidade2 dias
3Verificar elegibilidade5 dias
4Comunicar controlador (se operador)2 dias
5Executar eliminação5 dias
6Confirmar ao titular1 dia
Total-≤15 dias

6.2 Hipóteses de Recusa

A eliminação pode ser recusada quando:

  • Dados necessários para cumprimento de obrigação legal
  • Dados necessários para execução de contrato em vigor
  • Dados necessários para exercício regular de direitos em processo
  • Prazo legal de retenção ainda vigente
  • Instruções do controlador em contrário

6.3 Comunicação de Recusa

A recusa deve ser comunicada ao titular informando:

  • Fundamento legal para manutenção
  • Prazo estimado até elegibilidade para eliminação
  • Direito de peticionar à ANPD

7. Responsabilidades

FunçãoResponsabilidade
DPOManter tabela de temporalidade, supervisionar conformidade
TIImplementar mecanismos de exclusão, gerir backups
Áreas de NegócioIdentificar dados elegíveis, solicitar exclusão
JurídicoValidar prazos legais, orientar sobre litígios
GestoresGarantir conformidade na área

8. Registro e Evidências

8.1 Documentação Obrigatória

Para cada ação de eliminação, registrar:

  • Data e hora da eliminação
  • Tipo e volume de dados eliminados
  • Método utilizado
  • Responsável pela execução
  • Justificativa (prazo ou solicitação)
  • Evidência técnica

8.2 Relatório de Eliminação

Modelo de registro:

REGISTRO DE ELIMINAÇÃO DE DADOS

Data: ___/___/______
Protocolo: ____________

Dados Eliminados:
- Tipo: _________________________________
- Volume: _______________________________
- Sistema: ______________________________

Motivo: [ ] Prazo expirado [ ] Solicitação titular [ ] Outro: ________

Método: [ ] Exclusão lógica [ ] Sobrescrita [ ] Destruição física [ ] Anonimização

Responsável: ____________________________
Evidência anexa: [ ] Sim [ ] Não

Observações:
__________________________________________________

9. Disposições Finais

9.1 Exceções

Exceções a esta política requerem:

  • Justificativa documentada
  • Aprovação do DPO
  • Aprovação do Jurídico
  • Prazo de validade definido

9.2 Revisão

Esta política será revisada:

  • Anualmente
  • Quando houver mudança legislativa relevante
  • Após incidentes relacionados a retenção/descarte

Aprovacao

FuncaoNomeAssinaturaData
DPOPedro Henrique Rosa Barbosa_____________15/12/2025
Diretor de TecnologiaPedro Henrique Rosa Barbosa_____________15/12/2025

Historico de Revisoes

VersaoDataAutorDescricao
1.015/12/2025Pedro Henrique Rosa BarbosaVersao inicial

Anexos

  • Anexo A: Tabela de Temporalidade Detalhada (Excel)
  • Anexo B: Checklist de Eliminação
  • Anexo C: Modelo de Certificado de Destruição