POLÍTICA DE PRIVACIDADE
1. INTRODUÇÃO
Esta Política de Privacidade descreve como o A4Cloud ("nós", "nosso", "Serviço") coleta, usa, processa, armazena, protege e divulga informações pessoais obtidas através de nossa plataforma de gestão escolar, oferecida como Software as a Service (SaaS).
Nossa plataforma gerencia dados acadêmicos, financeiros e comunicações para instituições de ensino, processando informações de alunos, responsáveis, professores e funcionários escolares.
Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e outras legislações aplicáveis sobre privacidade e proteção de dados.
2. DEFINIÇÕES
Para os fins desta Política de Privacidade:
- "Dados pessoais": qualquer informação relacionada a uma pessoa natural identificada ou identificável.
- "Dados pessoais sensíveis": dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos.
- "Tratamento": toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
- "Titular": pessoa natural a quem se referem os dados pessoais.
- "Controlador": a instituição de ensino cliente que utiliza o A4Cloud e determina as finalidades e os meios de tratamento de dados pessoais.
- "Operador": o A4Cloud, que realiza o tratamento de dados pessoais em nome do controlador.
3. COLETA DE DADOS
3.1. Dados coletados
Podemos coletar as seguintes categorias de dados pessoais:
a) Dados de identificação e cadastro:
- Nome completo, CPF, RG, data de nascimento
- Endereço residencial e eletrônico
- Números de telefone
- Filiação
- Nacionalidade
b) Dados acadêmicos:
- Histórico escolar e notas
- Frequência
- Registros de desempenho e avaliações
- Observações pedagógicas
c) Dados financeiros:
- Informações de pagamento e faturamento
- Histórico financeiro
- Dados bancários (quando aplicável)
d) Dados de uso da plataforma:
- Registros de acesso (data, hora, endereço IP)
- Ações realizadas no sistema
- Preferências e configurações
e) Dados de comunicação:
- Conteúdo de mensagens trocadas através da plataforma
- Registros de comunicações entre escola, alunos, responsáveis e professores
f) Dados sensíveis (quando necessário e com consentimento específico):
- Informações sobre saúde (alergias, condições médicas relevantes ao ambiente escolar)
- Necessidades educacionais especiais
3.2. Formas de coleta
Coletamos dados das seguintes formas:
- Informações fornecidas diretamente pelo Cliente (instituição de ensino)
- Informações fornecidas pelos usuários ao utilizarem a plataforma
- Informações geradas automaticamente durante o uso do serviço
- Cookies e tecnologias similares
4. FINALIDADES DO TRATAMENTO
Os dados pessoais coletados são utilizados para as seguintes finalidades:
4.1. Execução do contrato e prestação do serviço:
- Gerenciamento de matrículas e registros acadêmicos
- Controle de frequência e desempenho escolar
- Gestão de avaliações e provas
- Processamento de pagamentos e gestão financeira
- Comunicação entre escola, alunos, responsáveis e professores
4.2. Cumprimento de obrigações legais:
- Manutenção de registros exigidos pela legislação educacional
- Cumprimento de obrigações fiscais e contábeis
- Atendimento a requisições de autoridades competentes
4.3. Melhoria e suporte do serviço:
- Análise de uso para melhorar a plataforma
- Resolução de problemas técnicos
- Atendimento ao cliente e suporte técnico
4.4. Interesses legítimos:
- Proteção contra atividades fraudulentas
- Garantia da segurança da rede e informações
- Desenvolvimento de novos recursos e funcionalidades
4.5. Comunicação
Todos os dados de contato (telefone, e-mail e outras informações pessoais) coletados pelo A4Cloud são utilizados exclusivamente para:
- Permitir o funcionamento adequado do sistema de gestão escolar
- Facilitar a comunicação direta entre a instituição de ensino e seus alunos, responsáveis, professores e colaboradores
- Envio de notificações importantes relacionadas à vida escolar e ao uso da plataforma
Os dados de contato nunca serão utilizados para envio de comunicações não solicitadas (spam), compartilhados com terceiros não autorizados ou usados para fins de marketing sem o consentimento explícito do titular.
5. COMPARTILHAMENTO DE DADOS
Podemos compartilhar dados pessoais nas seguintes circunstâncias:
5.1. Com a instituição de ensino (Cliente):
A instituição de ensino é a controladora dos dados e tem acesso aos dados dos seus alunos, responsáveis, professores e funcionários conforme necessário para a gestão escolar.
5.2. Entre usuários da plataforma:
Compartilhamento limitado às funcionalidades da plataforma (ex.: professores acessam dados acadêmicos dos alunos de suas turmas).
5.3. Com prestadores de serviços:
- Utilizamos fornecedores de serviços de infraestrutura (hospedagem, armazenamento)
- Serviços de processamento de pagamentos
- Serviços de suporte técnico
Todos os prestadores de serviços estão sujeitos a obrigações contratuais de confidencialidade e só podem utilizar os dados para os fins específicos da prestação do serviço.
5.4. Para cumprimento de obrigações legais:
- Atendimento a ordens judiciais ou requisições de autoridades competentes
- Cumprimento de obrigações regulatórias
6. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Caso seja necessário transferir dados pessoais para fora do Brasil, garantiremos que tal transferência ocorra em conformidade com a LGPD e outras leis aplicáveis, assegurando nível adequado de proteção por meio de:
- Transferência para países ou organizações com nível adequado de proteção
- Adoção de cláusulas-padrão contratuais
- Obtenção de consentimento específico quando necessário
- Utilização de outros mecanismos legais disponíveis
7. SEGURANÇA DOS DADOS
Implementamos medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:
- Criptografia de dados em trânsito e em repouso
- Controles de acesso baseados em função
- Autenticação de dois fatores
- Firewall e sistemas de detecção de intrusão
- Backups regulares
- Auditoria de acessos e ações no sistema
- Treinamento de segurança para nossa equipe
- Políticas e procedimentos de segurança da informação
8. RETENÇÃO DE DADOS
Mantemos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política, salvo se um período de retenção mais longo for exigido ou permitido por lei.
8.1. Períodos de retenção:
- Dados acadêmicos: conforme exigido pela legislação educacional (tipicamente por vários anos após a conclusão do curso)
- Dados financeiros: conforme exigido pela legislação fiscal e contábil
- Dados de uso da plataforma: até 12 meses após o último acesso
8.2. Após o encerramento do contrato:
- O Cliente (instituição de ensino) poderá solicitar a exportação dos dados dentro do prazo estabelecido contratualmente
- Após o período de transição, os dados serão anonimizados ou excluídos, exceto quando a retenção for exigida por lei
9. DIREITOS DOS TITULARES
Os titulares dos dados pessoais têm os seguintes direitos em relação aos seus dados:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa
- Informação sobre compartilhamento de dados
- Revogação do consentimento, quando aplicável
9.1. Como exercer os direitos:
Os direitos devem ser exercidos primariamente através da instituição de ensino (Controlador), que pode utilizar as funcionalidades disponíveis na plataforma para atender às solicitações.
Alternativamente, solicitações podem ser enviadas diretamente para nosso canal de atendimento ao titular através do e-mail: [privacidade@a4cloud.com.br].
10. TRATAMENTO DE DADOS DE CRIANÇAS E ADOLESCENTES
O tratamento de dados pessoais de crianças e adolescentes é realizado:
- Em seu melhor interesse, conforme o Estatuto da Criança e do Adolescente
- Com consentimento específico dado por pelo menos um dos pais ou responsável legal
- Com medidas de segurança reforçadas
- Sem coleta de dados além do estritamente necessário para a prestação do serviço educacional
11. COOKIES E TECNOLOGIAS SIMILARES
11.1. Tipos de cookies utilizados:
- Cookies necessários: essenciais para o funcionamento básico da plataforma
- Cookies funcionais: permitem lembrar preferências e configurações
- Cookies analíticos: coletam informações sobre como a plataforma é utilizada
11.2. Gerenciamento de cookies:
Os usuários podem gerenciar as preferências de cookies através das configurações do navegador.
12. ALTERAÇÕES NESTA POLÍTICA
Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações em nossas práticas ou por outros motivos operacionais, legais ou regulatórios.
Notificaremos os Clientes sobre alterações significativas através de aviso na plataforma ou por e-mail. Recomendamos a revisão periódica desta política.
13. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)
Para questões relacionadas a esta Política de Privacidade ou ao tratamento de dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
Nome: [Nome do DPO]
E-mail: dpo@a4cloud.com.br
Endereço: [Endereço para correspondência]
14. DISPOSIÇÕES GERAIS
14.1. Relação com os Termos de Uso
Esta Política de Privacidade é parte integrante dos Termos e Condições de Uso do A4Cloud. Em caso de conflito entre os termos desta Política e os Termos e Condições, esta Política prevalecerá em relação às questões de privacidade e proteção de dados.
14.2. Interpretação
Esta Política deve ser interpretada segundo a legislação brasileira, especialmente a Lei Geral de Proteção de Dados (LGPD).
14.3. Contrato de Tratamento de Dados
Clientes institucionais recebem, junto com a contratação do serviço, um Contrato de Tratamento de Dados que detalha as obrigações e responsabilidades específicas relacionadas ao tratamento de dados pessoais.
Última atualização: 03 de janeiro de 2025
A4Cloud - Soluções em Gestão Escolar